Está en la página 1de 3

PROTECCIÓN DE DATOS

REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS
DIGITALES
(RGPD)

Reglamento 2016/679, 27 abril LO 3/2018, 5 de diciembre

Relativo a la protección de las personas físicas en Estructura


tratamiento de datos y su libre circulación
⮚ 10 Títulos

⮚ 97 Artículos
Ámbito de aplicación Territorio de la UE
Objeto de la ley

 Adaptar el ordenamiento jurídico español al Reglamento


Principios (UE) 2016/679
 Garantizar los derechos digitales de la ciudadanía
conforme al mandato establecido en el artículo 18.4 de la
⮚ RESPONSABILIDAD PROACTIVA Constitución.

⮚ Licitud, lealtad y transparencia

⮚ Limitación de la finalidad Ámbito de aplicación

⮚ Minimización de datos Lo dispuesto en los Títulos I a IX y en los artículos 89 a 94 de la


presente ley orgánica se aplica a cualquier tratamiento total o
⮚ Exactitud
parcialmente automatizado de datos personales, así como al
⮚ Limitación del plazo de conservación tratamiento no automatizado de datos personales contenidos o
destinados a ser incluidos en un fichero.
⮚ Integridad y confidencialidad

No será de aplicación a tratamientos de datos de personas


fallecidas y tratamientos sometidos a la normativa sobre
Figuras protección de materias clasificadas.

✔ Responsable del tratamiento Como excepción, las personas vinculadas al fallecido por razones
familiares o de hecho, así como sus herederos no podrán acceder a
✔ Encargado del tratamiento los datos del causante, ni solicitar su rectificación o supresión,
cuando la persona fallecida lo hubiese prohibido expresamente o
✔ Delegado de protección de datos (DPD/DPO)
(nombrado por alguno de los dos anteriores) así lo establezca una ley. Dicha prohibición no afectará al derecho
de los herederos a acceder a los datos de carácter patrimonial del
causante.

Principios de protección de datos

1. Exactitud de los datos

2. Deber de confidencialidad

3. Tratamiento basado en el consentimiento del afectado


(manifestación de voluntad libre, específica, informada e
inequívoca por la que este acepta)

4. Consentimiento de los menores de edad  El tratamiento de


datos personales de un menor de edad únicamente podrá
fundarse en su consentimiento cuando sea mayor de 14 años. El
tratamiento de los datos de los menores de catorce años,
fundado en el consentimiento, solo será lícito si consta el
del titular de la patria potestad o tutela.

5. Tratamiento de datos por obligación legal, interés público o


ejercicio de poderes públicos

 El tratamiento de datos personales solo podrá


considerarse fundado en el cumplimiento de una
obligación legal exigible al responsable, en los términos
previstos en el artículo 6.1.c) del Reglamento (UE)
2016/679.
 El tratamiento de datos personales solo podrá
considerarse fundado en el cumplimiento de una misión
realizada en interés público o en el ejercicio de poderes
públicos conferidos al responsable, en los términos
previstos en el artículo 6.1 e) del Reglamento (UE)
2016/679.

6. Categorías especiales de datos

7. Tratamiento de datos de naturaleza penal

Artículo 11. Transparencia e información al afectado

Artículo 13. Derecho de acceso.


TRASLIPO
Artículo 14. Derecho de rectificación.

Artículo 15. Derecho de supresión.

Artículo 16. Derecho a la limitación del tratamiento.


Artículo 17. Derecho a la portabilidad.

Artículo 18. Derecho de oposición. Así como a las decisiones


individuales automatizadas.

Figuras

⮚ Responsable del tratamiento

⮚ Encargado del tratamiento

Agencia Española de Protección de Datos

❖ Es una autoridad administrativa independiente de ámbito estatal

❖ Se relaciona con el Gobierno a través del Ministerio de Justicia

❖ Tendrá la condición de representante común en el Comité


Europeo de Protección de Datos

❖ Presidente y adjunto son nombrados por el Gobierno/Consejo de


Ministros por RD a propuesta del Ministerio de Justicia

❖ Están asesorados por un Consejo Consultivo que se reunirá al


menos una vez por semestre

DEFINICIONES

❖ Anonimización: proceso irreversible mediante el cual los datos identificativos se desvinculan


de los datos personales. Existen tres tipos: generalización, aleatorización y eliminación.
❖ Seudonimización: es un proceso reversible mediante el cual se desvinculan los datos
personales pero se conservan datos que permiten identificar a las personas. Para proteger esta
información adicional se emplean técnicas como la sustitución, codificación, aleatoriedad e
intercambio.

Ambas técnicas tienen como objetivo minimizar que el interesado pueda ser identificado.
Deben ser realizadas por el responsable o por el encargado del tratamiento. En caso de
violación de seguridad el responsable del tratamiento debe comunicarlo a la autoridad de
control sin dilación indebida en un plazo máximo de 72 horas.

También podría gustarte