Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos)Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales
- Cover
- Title page
- Copyright page
- Índice
- Abreviaturas
- Reglamento (ue) 2016/679 del parlamento europeo y del consejo de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la directiva 95/46/ce (reglamento general de protección de datos) (RGPD)
- Entrada en vigor y aplicación (art. 99 RGPD)
- Disposiciones generales (Capítulo I, arts. 1 a 4 RGPD)
- Objeto del RGPD (art. 1 RGPD)
- Ámbito de aplicación material (art. 2 RGPD)
- Ámbito territorial (art. 3 RGPD)
- Definiciones (art. 4 RGPD)
- Principios (Capítulo II, arts. 5 A 11 RGPD)
- Principios relativos al tratamiento (art. 5 RGPD)
- Licitud del tratamiento (art. 6 RGPD)
- Condiciones para el consentimiento (art. 7 RGPD)
- Condiciones aplicables al consentimiento del niño en relación con los servicios de la sociedad de la información (art. 8 RGPD)
- Tratamiento de categorías especiales de datos personales (art. 9 RGPD)
- Tratamiento de datos personales relativos a condenas e infracciones penales o medidas de seguridad conexas (art. 10 RGPD)
- Tratamiento que no requiere identificación (art. 11 RGPD)
- Derechos del interesado (Capítulo III, arts. 12 A 23 RGPD)
- Información y acceso a los datos personales
- Transparencia de la información, comunicación y modalidades de ejercicio de los derechos del interesado (art. 12 RGPD)
- Información que deberá facilitarse cuando los datos personales se obtengan del interesado (art. 13 RGPD)
- Información que deberá facilitarse cuando los datos personales no se hayan obtenido del interesado (art. 14 RGPD)
- Derecho de acceso del interesado (art. 15 RGPD)
- Rectificación y supresión
- Derecho de rectificación (art. 16 RGPD)
- Derecho de supresión («el derecho al olvido») (art. 17 RGPD)
- Derecho a la limitación del tratamiento (art. 18 RGPD)
- Obligación de notificación relativa a la rectificación o supresión de datos personales o la limitación del tratamiento (art. 19 RGPD)
- Derecho a la portabilidad de los datos (art. 20 RGPD)
- Derecho de oposición y decisiones individuales automatizadas
- Derecho de oposición (art. 21 RGPD)
- Decisiones individuales automatizadas, incluida la elaboración de perfiles (art. 22 RGPD)
- Limitaciones (art. 23 RGPD)
- Responsable del tratamiento y encargado del tratamiento (Capítulo IV, arts. 24 A 43 RGPD)
- Obligaciones generales (arts. 24 a 31 RGPD)
- Responsabilidad del responsable del tratamiento (art. 24 RGPD)
- Protección de datos desde el diseño y por defecto (art. 25 RGPD)
- Corresponsables del tratamiento (art. 26 RGPD)
- Representantes de responsables o encargados del tratamiento no establecidos en la UE (art. 27 RGPD)
- Encargado del tratamiento (art. 28 RGPD)
- Tratamiento bajo la autoridad del responsable o del encargado del tratamiento (art. 29 RGPD)
- Registro de las actividades de tratamiento (art. 30 RGPD)
- Cooperación con la autoridad de control (art. 31 RGPD)
- Seguridad de los datos personales (arts. 32 a 34 RGPD)
- Seguridad del tratamiento (art. 32 RGPD)
- Notificación de una violación de la seguridad de los datos personales a la autoridad de control (art. 33 RGPD)
- Comunicación de una violación de la seguridad de los datos personales al interesado (art. 34 RGPD)
- Evaluación de impacto relativa a la protección de datos y consulta previa (arts. 35 y 36 RGPD)
- Evaluación de impacto relativa a la protección de datos (art. 35 RGPD)
- Consulta previa (art. 36 RGPD)
- Delegado de protección de datos (arts. 37 a 39 RGPD)
- Designación del delegado de protección de datos (art. 37 RGPD)
- Posición del delegado de protección de datos (art. 38 RGPD)
- Funciones del delegado de protección de datos (art. 39 RGPD)
- Códigos de conducta y certificación (arts. 40 a 43 RGPD)
- Códigos de conducta (art. 40 RGPD)
- Supervisión de códigos de conducta aprobados (art. 41 RGPD)
- Certificación (art. 42 RGPD)
- Organismo de certificación (art. 43 RGPD)
- Transferencias de datos personales a terceros países u organizaciones internacionales (Capítulo V, arts. 44 A 50 RGPD)
- Principio general de las transferencias (art. 44 RGPD)
- Transferencias basadas en una decisión de adecuación (art. 45 RGPD)
- Transferencias mediante garantías adecuadas (art. 46 RGPD)
- Normas corporativas vinculantes (art. 47 RGPD)
- Transferencias o comunicaciones no autorizadas por el Derecho UE (art. 48 RGPD)
- Excepciones para situaciones específicas (art. 49 RGPD)
- Cooperación internacional en el ámbito de la protección de datos personales (art. 50 RGPD)
- Autoridades de control independientes (Capítulo VI, arts. 51 A 59 RGPD)
- Autoridad de control (art. 51 RGPD)
- Independencia (art. 52 RGPD)
- Condiciones generales aplicables a los miembros de la autoridad de control (art. 53 RGPD)
- Normas relativas al establecimiento de la autoridad de control (art. 54 RGPD)
- Competencia (art. 55 RGPD)
- Competencia de la autoridad de control principal (art. 56 RGPD)
- Funciones de la autoridad de control en su territorio (art. 57 RGPD)
- Poderes de la autoridad de control (art. 58 RGPD)
- Informe de actividad (art. 59 RGPD)
- Cooperación y coherencia (Capítulo VII, arts. 60 A 76 RGPD)
- Cooperación entre la autoridad de control principal y las demás autoridades de control interesadas (art. 60 RGPD)
- Asistencia mutua (art. 61 RGPD)
- Operaciones conjuntas de las autoridades de control (art. 62 RGPD)
- Mecanismo de coherencia (art. 63 RGPD)
- Dictamen del Comité (art. 64 RGPD)
- Resolución de conflictos por el Comité (art. 65 RGPD)
- Procedimiento de urgencia (art. 66 RGPD)
- Intercambio de información (art. 67 RGPD)
- Comité europeo de protección de datos (CEPD) (Capítulo VII, arts. 68 A 76 RGPD)
- Comité Europeo de Protección de Datos (art. 68 RGPD). Cuestiones generales
- Independencia (art. 69 RGPD)
- Informes (art. 71 RGPD)
- Procedimiento (art. 72 RGPD)
- Presidencia y dos vicepresidencias (art. 73 RGPD)
- Funciones del Presidente (art. 74 RGPD)
- Secretaría (art. 75 RGPD)
- Confidencialidad (art. 76 RGPD)
- Recursos, responsabilidad y sanciones (Capítulo VIII, arts. 77 A 84 RGPD)
- Derecho a presentar una reclamación ante una autoridad de control (art. 77 RGPD)
- Derecho a la tutela judicial efectiva contra una autoridad de control (art. 78 RGPD)
- Derecho a la tutela judicial efectiva contra un responsable o encargado del tratamiento (art. 79 RGPD)
- Representación de los interesados (art. 80 RGPD)
- Suspensión de los procedimientos (art. 81 RGPD)
- Derecho a indemnización y responsabilidad (art. 82 RGPD)
- Condiciones generales para la imposición de multas administrativas (art. 83 RGPD)
- Regla (art. 83.1 RGPD)
- Principio de proporcionalidad (art. 83.2 y 3 RGPD)
- Sanciones (art. 83.4 a 6 RGPD)
- Otras previsiones (art. 83.7 a 9 RGPD)
- Sanciones (art. 84 RGPD)
- Disposiciones relativas a situaciones específicas de tratamiento (Capítulo IX, arts. 85 A 91 RGPD)
- Tratamiento y libertad de expresión y de información (art. 85 RGPD)
- Tratamiento y acceso del público a documentos oficiales (art. 86 RGPD)
- Tratamiento del número nacional de identificación (art. 87 RGPD)
- Tratamiento en el ámbito laboral (art. 88 RGPD)
- Garantías y excepciones aplicables al tratamiento con fines de archivo en interés público, fines de investigación científica o histórica o fines estadísticos (art.
89 RGPD)
- Obligaciones de secreto (art. 90 RGPD)
- Normas vigentes sobre protección de datos de las iglesias y asociaciones religiosas (art. 91 RGPD)
- Actos delegados y actos de ejecución (Capítulo X, arts. 92 A RGPD)
- Ejercicio de la delegación (art. 92 RGPD)
- Procedimiento de comité (art. 93 RGPD)
- Disposiciones finales (Capítulo XI, arts. 94 A 99 RGPD)
- Derogación (art. 94 RGPD)
- Relación con la Directiva 2002/58/CE (art. 95 RGPD)
- Relación con acuerdos celebrados anteriormente (art. 96 RGPD)
- Informes de la Comisión (art. 97 RGPD)
- Revisión de otros actos jurídicos de la UE en materia de protección de datos (art. 98 RGPD)
- Ley orgánica 3/2018, de 5 de diciembre, de protección de datos personales y garantía de los derechos digitales
- Entrada en vigor (DF 16[sup(a)] LOPD)
- Disposiciones generales (Título I, arts. 1 A 3 LOPD)
- Objeto de la LOPD (art. 1 LOPD)
- Ámbito de aplicación (art. 2 LOPD)
- Datos de las personas fallecidas (art. 3 LOPD)
- Principios de protección de datos (Título II, arts. 4 A 10 LOPD)
- Exactitud de los datos (art. 4 LOPD)
- Deber de confidencialidad (art. 5 LOPD)
- Tratamiento basado en el consentimiento del afectado (art. 6 LOPD)
- Consentimiento de los menores de edad (art. 7 LOPD)
- Tratamiento de datos por obligación legal, interés público o ejercicio de poderes públicos (art. 8 LOPD)
- Categorías especiales de datos (art. 9 LOPD)
- Tratamiento de datos de naturaleza penal (art. 10 LOPD)
- Derechos de las personas (Título III, arts. 11 A 18 LOPD)
- Transparencia e información al afectado (art. 11 LOPD)
- Disposiciones generales sobre ejercicio de los derechos (art. 12 LOPD)
- Derecho de acceso (art. 13 LOPD)
- Derecho de rectificación (art. 14 LOPD)
- Derecho de supresión (art. 15 LOPD)
- Derecho a la limitación del tratamiento (art. 16 LOPD)
- Derecho a la portabilidad (art. 17 LOPD)
- Derecho de oposición (art. 18 LOPD)
- Disposiciones aplicables a tratamientos concretos (Título IV, arts. 19 A 27 LOPD)
- Tratamiento de datos de contacto, de empresarios individuales y de profesionales liberales (art. 19 LOPD)
- Sistemas de información crediticia (art. 20 LOPD)
- Tratamientos relacionados con la realización de determinadas operaciones mercantiles (art. 21 LOPD)
- Tratamientos con fines de videovigilancia (art. 22 LOPD)
- Sistemas de exclusión publicitaria (art. 23 LOPD)
- Sistemas de información de denuncias internas (art. 24 LOPD)
- Tratamiento de datos en el ámbito de la función estadística pública (art. 25 LOPD)
- Tratamiento de datos con fines de archivo en interés público por parte de las Administraciones Públicas (art. 26 LOPD)
- Tratamiento de datos relativos a infracciones y sanciones administrativas (art. 27 LOPD)
- Responsable y encargado del tratamiento (Título V, arts. 28 A 39 LOPD)
- Disposiciones generales. Medidas de responsabilidad activa (Título V, Capítulo I, arts. 28 a 32 LOPD)
- Obligaciones generales del responsable y encargado del tratamiento (art. 28 LOPD)
- Supuestos de corresponsabilidad en el tratamiento (art. 29 LOPD)
- Representantes de los responsables o encargados del tratamiento no establecidos en la UE (art. 30 LOPD)
- Registro de las actividades de tratamiento (art. 31 LOPD)
- Bloqueo de los datos (art. 32 LOPD)
- Encargado del tratamiento (Título V, Capítulo II, art. 33 LOPD)
- Contratos de encargado del tratamiento (DT 5ª LOPD)
- Delegado de protección de datos (Título V, Capítulo III, arts. 34 a 37 LOPD)
- Designación de un delegado de protección de datos (art. 34 LOPD)
- Cualificación del delegado de protección de datos (art. 35 LOPD)
- Posición del delegado de protección de datos (art. 36 LOPD)
- Intervención del delegado de protección de datos en caso de reclamación ante las autoridades de protección de datos (art. 37 LOPD)
- Códigos de conducta y certificación (Título V, Capítulo IV, arts. 38 y 39 LOPD)
- Códigos de conducta (art. 38 LOPD)
- Acreditación de instituciones de certificación (art. 39 LOPD)
- Transferencias internacionales de datos (Título VI, arts. 40 A 43 LOPD)
- Régimen de las transferencias internacionales de datos (art. 40 LOPD)
- Supuestos de adopción por la AEPD (art. 41 LOPD)
- Supuestos sometidos a autorización previa de las autoridades de protección de datos (art. 42 LOPD)
- Supuestos sometidos a información previa a la autoridad de protección de datos competente (art. 43 LOPD)
- Autorización judicial en relación con decisiones de la Comisión Europea en materia de transferencia internacional de datos (DA 5[sup(a)] LOPD)
- Transferencias internacionales de datos tributarios (DA 13[sup(a)] LOPD)
- Autoridades de protección (Título VII, arts. 44 A 62 LOPD)
- Agencia española de protección de datos (AEPD) (Título VII, Capítulo I, arts. 44 a 56 LOPD)
- Disposiciones generales (art. 44 LOPD)
- Régimen jurídico (art. 45 y DT 1[sup(a)] LOPD)
- Régimen económico presupuestario y de personal (art. 46 LOPD)
- Funciones y potestades de la AEPD (art. 47 LOPD)
- Presidencia de la AEPD (art. 48 LOPD)
- Consejo Consultivo de la AEPD (art. 49 LOPD)
- Publicidad (art. 50 LOPD)
- Potestades de investigación y planes de auditoría preventiva (arts. 51 a 54 LOPD)
- Ámbito y personal competente (art. 51 LOPD)
- Deber de colaboración (art. 52 LOPD)
- Alcance de la actividad de investigación (art. 53 LOPD)
- Planes de auditoría (art. 54 LOPD)
- Otras potestades de la Agencia Española de Protección de Datos (arts. 55 y 56 LOPD)
- Potestades de regulación. Circulares de la AEPD (art. 55 LOPD)
- Acción exterior (art. 56 LOPD)
- Procedimiento en relación con las competencias atribuidas a la AEPD por otras leyes (DA 4[sup(a)] LOPD)
- Criterios de seguridad (DA 18[sup(a)] LOPD)
- Especialidades del régimen jurídico de la AEPD (DA 20[sup(a)] LOPD)
- Autoridades autonómicas de protección de datos (Título VII, Capítulo II, arts. 57 a 62 LOPD)
- Autoridades autonómicas de protección de datos (art. 57 LOPD
- Cooperación institucional (art. 58 LOPD)
- Tratamientos contrarios al RGPD (art. 59 LOPD)
- Coordinación en el marco de los procedimientos establecidos en el RGPD (arts. 60 a 62 LOPD)
- Coordinación en caso de emisión de dictamen por el CEPD (art. 60 LOPD)
- Intervención en caso de tratamientos transfronterizos (art. 61 LOPD)
- Coordinación en caso de resolución de conflictos por el CEPD (art. 62 LOPD)
- Procedimientos en caso de posible vulneración de la normativa de protección de datos (Título VIII, arts. 63 A 69 LOPD)
- Régimen jurídico (art. 63 LOPD)
- Forma de iniciación del procedimiento y duración (art. 64 LOPD)
- Admisión a trámite de las reclamaciones (art. 65 LOPD)
- Determinación del alcance territorial (art. 66 LOPD)
- Actuaciones previas de investigación (art. 67 LOPD)
- Acuerdo de inicio del procedimiento para el ejercicio de la potestad sancionadora (art. 68 LOPD)
- Medidas provisionales y de garantía de los derechos (art. 69 LOPD)
- Régimen sancionador en materia de protección de datos (Título IX, arts. 70 A 78 LOPD)
- Sujetos responsables (art. 70 LOPD)
- Infracciones (art. 71 LOPD)
- Infracciones muy graves (art. 72 LOPD)
- Infracciones graves (art. 73 LOPD)
- Infracciones leves (art. 74 LOPD)
- Sanciones y medidas correctivas (art. 76 LOPD)
- Prescripción (arts. 72, 73, 74, 75 y 78 LOPD)
- De infracciones (arts. 72 a 75 LOPD)
- De sanciones (art. 78 LOPD)
- Régimen aplicable a determinadas categorías de responsables o encargados del tratamiento (art. 77 LOPD)
- Comunicaciones de datos por los sujetos enumerados en el art. 77.1 LOPD (DA 10[sup(a)] LOPD)
- Garantía de los derechos digitales (Título IX, arts. 79 A 97 LOPD)
- Los derechos en la Era digital (art. 79 LOPD)
- Derecho a la neutralidad de Internet (art. 80 LOPD)
- Derecho de acceso universal a Internet (art. 81 LOPD)
- Derecho a la seguridad digital (art. 82 LOPD)
- Derecho a la educación digital (art. 83 LOPD)
- Educación digital (DA 21[sup(a)] LOPD)
- Protección de los menores en Internet (art. 84 LOPD)
- Derechos de los menores ante Internet (DA 19[sup(a)] LOPD)
- Derecho de rectificación en Internet (art. 85 LOPD)
- Derecho a la actualización de informaciones en medios de comunicación digitales (art. 86 LOPD)
- Derecho a la intimidad y uso de dispositivos digitales en el ámbito laboral (art. 87 LOPD)
- Derecho a la desconexión digital en el ámbito laboral (art. 88 LOPD)
- Derecho a la intimidad frente al uso de dispositivos de videovigilancia y de grabación de sonidos en el lugar de trabajo (art. 89 LOPD)
- Derecho a la intimidad ante la utilización de sistemas de geolocalización en el ámbito laboral (art. 90 LOPD)
- Derechos digitales en la negociación colectiva (art. 91 LOPD)
- Protección de datos de los menores en Internet (art. 92 LOPD)
- Derecho al olvido en búsquedas de Internet (art. 93 LOPD)
- Derecho al olvido en servicios de redes sociales y servicios equivalentes (art. 94 LOPD)
- Derecho de portabilidad en servicios de redes sociales y servicios equivalentes (art. 95 LOPD)
- Derecho al testamento digital (art. 96 LOPD)
- Políticas de impulso de los derechos digitales (art. 97 LOPD)
- Otras cuestiones
- Medidas de seguridad en el ámbito del sector público (DA 1[sup(a)] LOPD)
- Protección de datos y transparencia y acceso a la información pública (DA 2[sup(a)] LOPD)
- Cómputo de plazos (DA 3[sup(a)] LOPD)
- Incorporación de deudas a sistemas de información crediticia (DA 6[sup(a)] LOPD)
- Identificación de los interesados en las notificaciones por medio de anuncios y publicaciones de actos administrativos (DA 7[sup(a)] LOPD)
- Potestad de verificación de las Administraciones Públicas (DA 8[sup(a)] LOPD)
- Tratamiento de datos personales en relación con la notificación de incidentes de seguridad (DA 9[sup(a)] LOPD)
- Privacidad en las comunicaciones electrónicas (DA 11[sup(a)] LOPD)
- Disposiciones específicas aplicables a los tratamientos de los registros de personal del sector público (DA 12[sup(a)] LOPD)
- Normas dictadas en desarrollo del art. 13 Directiva 95/46/CE (DA 14[sup(a)] LOPD)
- Requerimiento de información por parte de la CNMV (DA 15[sup(a)] LOPD)
- Prácticas agresivas en materia de protección de datos (DA 16[sup(a)] LOPD)
- Tratamientos de datos de salud (DA 17[sup(a)] LOPD)
- Criterios del tratamiento de datos en la investigación en salud
- Reutilización con fines de investigación en materia de salud y biomédica de datos personales recogidos antes de entrar en vigor la LOPD (DT 6[sup(a)] LOPD)
- Acceso a los archivos públicos y eclesiásticos (DA 22[sup(a)] LOPD)
- Régimen transitorio
- Códigos tipo inscritos en las autoridades de protección de datos conforme a la LOPD1999 (DT 2[sup(a)] LOPD)
- Régimen transitorio de los procedimientos (DT 3[sup(a)] LOPD)
- Tratamientos sometidos a la Directiva (UE) 2016/680 (DT 4[sup(a)] LOPD)
- Derogación normativa (dd única lopd)
- Naturaleza de la lopd y títulos competenciales
- Naturaleza de la LOPD (DF 1[sup(a)] LOPD)
- Títulos competenciales (DF 2[sup(a)] LOPD)