Está en la página 1de 6

TEMA 2: LEY ORGÁNICA 03/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE 1

DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES, OBJETO Y


PRINCIPIOS DE LA PROTECCIÓN DE DATOS (TÍTULO II)

Este documento pretende ser un resumen de la ley, resaltando ideas clave para el ejercicio
preparatorio de las oposiciones. No equivale a la ley.

Adaptar el ordenamiento jurídico español al Reglamento


OBJETO DE LA LEY 2016/679 relativo a la protección de las personas físicas en lo
que respecta al tratamiento de sus datos personales y a la libre
circulación de estos datos.

Así como garantizar los derechos digitales de la ciudadanía

En relación a los
ÁMBITOS DE A los tratamientos excluidos del ámbito de
APLICACIÓN aplicación del Reglamento general de
protección de datos.

A los tratamientos de datos de personas


fallecidas
NO SERÁ APLICABLE

A los tratamientos sometidos a la normativa


sobre protección de materias clasificadas

DATOS DE LAS PERSONAS FALLECIDAS:


En el caso de los MENORES o de
 Las personas vinculadas al fallecido (familiares, herederos…) PERSONAS CON DISCAPACIDAD,
podrán dirigirse al responsable del tratamiento para solicitar estas facultades también las podrán
acceso a los datos personales y, en su caso, su rectificación o ejercer sus representantes legales o,
supresión. Sólo salvo que expresamente la persona fallecida lo actuando de oficio o a instancia de
hubiese prohibido o lo establezca una ley. En ese caso, los persona física/jurídica, el Ministerio
herederos sólo podrán acceder a los datos personales de Fiscal.
carácter patrimonial.
TEMA 2: LEY ORGÁNICA 03/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE 2
DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES, OBJETO Y
PRINCIPIOS DE LA PROTECCIÓN DE DATOS (TÍTULO II)

PRINCIPIOS DE PROTECCIÓN DE DATOS (Título II, art. 4-10)

1. Exactitud de los Datos.


2. Deber de Confidencialidad.
3. Tratamiento basado en el consentimiento del
afectado.
4. Consentimiento de los menores de edad.
5. Tratamiento de datos por obligación legal, interés
público o ejercicio de poderes públicos.
6. Categorías especiales de datos.
7. Tratamiento de datos de naturaleza penal

 Los datos serán adecuados y si fuere necesario, actualizados.


 No será imputable al responsable del tratamiento, siempre que
éste haya adoptado todas las medidas razonables para que se
supriman o rectifiquen sin dilación, la inexactitud de los datos
personales, con respecto a los fines para los que se tratan,
cuando los datos inexactos:
o Hubiesen sido obtenidos por el responsable
directamente del afectado.
EXACTITUD
o Hubiesen sido obtenidos por el responsable de un
DE LOS
mediador o intermediario cuando las condiciones
DATOS
permitan esta figura para recoger los datos. El mediador
o intermediario asume la comunicación al responsable
de los datos inexactos.
o Fuesen sometidos a tratamiento por el responsable por
haberlos recibido de otro responsable en virtud del
ejercicio por el afectado del derecho a la portabilidad
o Fuesen obtenidos de un registro público por el
responsable.
TEMA 2: LEY ORGÁNICA 03/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE 3
DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES, OBJETO Y
PRINCIPIOS DE LA PROTECCIÓN DE DATOS (TÍTULO II)

 Los responsables y encargados del tratamiento de


datos, así como todas las personas que intervengan
en cualquier fase de este, estarán sujetas al deber
de confidencialidad.
DEBER DE
 La obligación general del deber de confidencialidad
CONFIDENCIALIDAD
será complementaria de los deberes de secreto
profesional de conformidad con su normativa
aplicable.
 Las obligaciones establecidas se mantendrán aun
cuando hubiese finalizado la relación del obligado
con el responsable o encargado del tratamiento.

 Consentimiento del afectado es toda aquella


manifestación de voluntad libre, específica,
informada e inequívoca por la que se acepta, ya sea
mediante una declaración o una clara acción
afirmativa, el tratamiento de datos personales que
le conciernen.
TRATAMIENTO  Cuando se pretenda fundar el tratamiento de los
BASADO EN EL datos en el consentimiento del afectado para una
CONSENTIMIENTO pluralidad de finalidades será preciso que conste de
DEL AFECTADO manera específica e inequívoca que dicho
consentimiento se otorga para todas ellas.
 No podrá supeditarse la ejecución del contrato a
que el afectado consienta el tratamiento de los
datos personales para finalidades que no guarden
relación con el mantenimiento, desarrollo o control
de la relación contractual.
TEMA 2: LEY ORGÁNICA 03/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE 4
DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES, OBJETO Y
PRINCIPIOS DE LA PROTECCIÓN DE DATOS (TÍTULO II)

 El tratamiento de los datos personales de un menor


de edad únicamente podrá fundarse en su
consentimiento cuando sea mayor de 14 años,
excepto en los supuestos que la ley exija la asistencia
de los titulares de la patria potestad o tutela para la CONSENTIMIENTO
celebración del acto o negocio jurídico en cuyo DE LOS MENORES
contexto se recabe el consentimiento para el DE EDAD
tratamiento.
 El tratamiento de los datos de los menores de 14
años, fundado en el consentimiento, sólo será lícito si
consta el del titular de la patria potestad o tutela, con
el alcance que determinen los titulares del a patria
potestad o tutela.

 El tratamiento de datos personales solo podrá


considerarse fundado en el cumplimiento de una
obligación legal exigible al responsable, cuando así lo
prevea una norma de Derecho de la Unión Europea o
una norma con rango de ley, que podrá determinar TRATAMIENTO DE
las condiciones generales como consecuencia del DATOS POR
cumplimiento de la obligación legal, así como OBLIGACIÓN LEGAL,
INTERÉS PÚBLICO O
imponer condiciones especiales al tratamiento.
EJERCICIO DE PODERES
 El tratamiento de datos personales solo podrá
PÚBLICOS
considerarse fundado en el cumplimiento de una
misión realizada en interés público o en el ejercicio
de poderes públicos conferidos al responsable,
cuando derive de una competencia atribuida por una
norma con rango de ley.
TEMA 2: LEY ORGÁNICA 03/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE 5
DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES, OBJETO Y
PRINCIPIOS DE LA PROTECCIÓN DE DATOS (TÍTULO II)

 A fin de evitar situaciones discriminatorias, el solo


consentimiento del afectado no bastará para
levantar la prohibición del tratamiento de datos
cuya finalidad principal sea identificar su ideología,
afiliación sindical, religión, orientación sexual,
CATEGORÍAS creencias u origen racial o étnico.
ESPECIALES DE  Los tratamientos de datos contemplados en el
DATOS Reglamento 2016/679 fundados en el Derecho
español deberán estar amparados en una norma
con rango de ley, que podrá estableces requisitos
adicionales relativos a su seguridad y
confidencialidad, y podrá amparar el tratamiento
de dato en el ámbito de la salud cuando así lo exija
la gestión de los sistemas y servicios de asistencia
sanitaria y social, pública y privada, o la ejecución
de un contrato de seguro del que el afectado sea
parte.

 El tratamiento de los datos personales relativos a


condenas o infracciones penales, así como a
procedimientos o medidas cautelares y de seguridad
convexas, para fines distintos de los de prevención,
investigación, detección o enjuiciamiento de
infracciones penales o de ejecución de sanciones
TRATAMIENTO penales, solo podrá llevarse a cabo cuando se
DE LOS DATOS DE encuentre amparado en una norma de Derecho de la
NATURALEZA Unión, en esta ley orgánica o en otras normas de rango
PENAL legal.
 El registro completo de los datos referidos a condenas e
infracciones penales, así como a procedimientos y
medidas cautelares y de seguridad convexas, podrá
realizarse conforme con lo establecido en la regulación
del Sistema de registros administrativos de apoyo a la
Administración de Justicia
 Fuera de los supuestos señalados los tratamientos de
estos datos solo serán posibles cuando sean llevados a
cabo por abogados y procuradores y tengan por objeto
recoger la información facilitada por sus clientes para el
ejercicio de sus funciones
TEMA 2: LEY ORGÁNICA 03/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE 6
DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES, OBJETO Y
PRINCIPIOS DE LA PROTECCIÓN DE DATOS (TÍTULO II)

GLOSARIO

 DATOS DE CARÁCTER PERSONAL: cualquier información concerniente a personas físicas


identificadas o identificables.

 FICHERO: todo conjunto organizado de datos de carácter personal, cualquiera que fuere la
forma o modalidad de su creación, almacenamiento, organización y acceso.

 TRATAMIENTO DE DATOS: operaciones y procedimientos técnicos de carácter


automatizado o no, que permitan la recogida, grabación, conservación, elaboración,
modificación, bloqueo y cancelación, así como las cesiones de datos que resulten de
comunicaciones, consultas, interconexiones y transferencias.

 RESPONSABLE DE FICHERO O TRATAMIENTO: persona física o jurídica, de naturaleza


pública o privada, u órgano administrativo, que decida sobre la finalidad, contenido y uso
del tratamiento.

 AFECTADO O INTERESADO: persona física titular de los datos que sean objeto del
tratamiento.

 PROCEDIMIENTO DE DISOCIACIÓN: todo tratamiento de datos personales de modo que la


información que se obtenga no pueda asociarse a persona identificada o identificable.

 ENCARGADO DEL TRATAMIENTO: la persona física o jurídica, autoridad pública, servicio o


cualquier otro organismo que, sólo o conjuntamente con otros, trate datos personales por
cuenta del responsable del tratamiento.

 CONSENTIMIENTO DEL INTERESADO: toda manifestación de voluntad, libre, inequívoca,


específica e informada, mediante la que el interesado consienta el tratamiento de datos
personales que le conciernen.

 CESIÓN O COMUNICACIÓN DE DATOS: toda revelación de datos realizada a una persona


distinta del interesado.

 FUENTES ACCESIBLES AL PÚBLICO: aquellos ficheros cuya consulta puede ser realizada, por
cualquier persona, no impedida por una norma limitativa o sin más exigencia que, en su
caso, el abono de una contraprestación. Son: los boletines oficiales y los medios de
comunicación y, exclusivamente, el censo promocional, los repertorios telefónicos y las
listas de personas pertenecientes a grupos profesionales que contengan únicamente los
datos de nombre, título, profesión, actividad, grado académico, dirección e indicación de
su pertenencia al grupo.

También podría gustarte