20 preguntas con sus respectivas respuestas para facilitar la comprensión de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Estas preguntas están diseñadas para que los usuarios comprendan sus derechos y las obligaciones de las entidades que manejan datos personales.
Es la ley española que adapta el ordenamiento jurídico nacional al Reglamento General de Protección de Datos (RGPD) de la Unión Europea, estableciendo garantías adicionales y derechos digitales específicos para los ciudadanos.
Cualquier información sobre una persona física identificada o identificable, como nombre, dirección, correo electrónico, número de identificación, datos de localización, entre otros.
La persona física o jurídica, autoridad u organismo que determina los fines y medios del tratamiento de datos personales.
Es una manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta el tratamiento de sus datos personales.
Es la persona física o jurídica, autoridad u organismo que trata datos personales por cuenta del responsable del tratamiento.
Mediante una solicitud dirigida al responsable del tratamiento, ya sea por medios electrónicos o físicos, especificando el derecho que desea ejercer y aportando una copia de su identificación.
No, el ejercicio de estos derechos es gratuito para el interesado.
Debe responder sin dilación indebida y, en cualquier caso, en el plazo máximo de un mes desde la recepción de la solicitud.
Puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
Deben implementar medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento de datos.
Es un análisis que realiza el responsable del tratamiento para evaluar el impacto de las operaciones de tratamiento en la protección de datos personales, especialmente cuando puedan implicar un alto riesgo para los derechos y libertades de las personas.
Cuando el tratamiento lo lleve a cabo una autoridad u organismo público, o cuando las actividades principales del responsable o encargado requieran una observación habitual y sistemática de interesados a gran escala, entre otros supuestos.
Es una violación de la seguridad que provoca la destrucción, pérdida, alteración, divulgación no autorizada o acceso a datos personales transmitidos, almacenados o tratados.
Notificarla a la autoridad de control competente (AEPD) sin dilación indebida y, si es posible, en un plazo máximo de 72 horas desde que tengan constancia de ella. Si la brecha supone un alto riesgo para los derechos y libertades de los interesados, también deben comunicárselo a ellos.
Sí, pero solo si el país destinatario garantiza un nivel de protección adecuado o se han ofrecido garantías apropiadas, como cláusulas contractuales tipo o normas corporativas vinculantes.
Son modelos de contratos adoptados por la Comisión Europea que establecen garantías adecuadas para la protección de datos en transferencias internacionales.
Son políticas de protección de datos adoptadas por un grupo empresarial que ofrecen garantías adecuadas para las transferencias internacionales de datos dentro del grupo.
Evaluar si el país de destino ofrece un nivel de protección adecuado y, en caso contrario, implementar garantías adicionales o solicitar autorización de la autoridad de control.