Índice
Visitados
LOPDGDD28
LOPDGDDLOPDGDD
▶TÍTULO I. Disposiciones generales
1Objeto de la ley
2Ámbito de aplicación de los Títulos I a IX y de los artículos 89 a 94
3Datos de las personas fallecidas
▶TÍTULO II. Principios de protección de datos
4Exactitud de los datos
5Deber de confidencialidad
6Tratamiento basado en el consentimiento del afectado
7Consentimiento de los menores de edad
8Tratamiento de datos por obligación legal, interés público o ejercicio de poderes públicos
9Categorías especiales de datos
10Tratamiento de datos de naturaleza penal
▶TÍTULO III. Derechos de las personas
▶CAPÍTULO I. Transparencia e información
▶CAPÍTULO II. Ejercicio de los derechos
▶TÍTULO IV. Disposiciones aplicables a tratamientos concretos
19Tratamiento de datos de contacto, de empresarios individuales y de profesionales liberales
20Sistemas de información crediticia
21Tratamientos relacionados con la realización de determinadas operaciones mercantiles
22Tratamientos con fines de videovigilancia
23Sistemas de exclusión publicitaria
24Tratamiento de datos para la protección de las personas que informen sobre infracciones normativas
25Tratamiento de datos en el ámbito de la función estadística pública
26Tratamiento de datos con fines de archivo en interés público por parte de las Administraciones Públicas
27Tratamiento de datos relativos a infracciones y sanciones administrativas
▶TÍTULO V. Responsable y encargado del tratamiento
▶CAPÍTULO I. Disposiciones generales. Medidas de responsabilidad activa
28Obligaciones generales del responsable y encargado del tratamiento
29Supuestos de corresponsabilidad en el tratamiento
30Representantes de los responsables o encargados del tratamiento no establecidos en la Unión Europea
31Registro de las actividades de tratamiento
32Bloqueo de los datos
▶CAPÍTULO II. Encargado del tratamiento
▶CAPÍTULO III. Delegado de protección de datos
▶CAPÍTULO IV. Códigos de conducta y certificación
▶TÍTULO VI. Transferencias internacionales de datos
40Régimen de las transferencias internacionales de datos
41Supuestos de adopción por la Agencia Española de Protección de Datos
42Supuestos sometidos a autorización previa de las autoridades de protección de datos
43Supuestos sometidos a información previa a la autoridad de protección de datos competente
▶TÍTULO VII. Autoridades de protección de datos
▶CAPÍTULO I. La Agencia Española de Protección de Datos
▶CAPÍTULO II. Autoridades autonómicas de protección de datos
▶TÍTULO VIII. Procedimientos en caso de posible vulneración de la normativa de protección de datos
63Régimen jurídico
64Forma de iniciación del procedimiento y duración
65Admisión a trámite de las reclamaciones
66Determinación del alcance territorial
67Actuaciones previas de investigación
68Acuerdo de inicio del procedimiento para el ejercicio de la potestad sancionadora
69Medidas provisionales y de garantía de los derechos
▶TÍTULO IX. Régimen sancionador
70Sujetos responsables
71Infracciones
72Infracciones consideradas muy graves
73Infracciones consideradas graves
74Infracciones consideradas leves
75Interrupción de la prescripción de la infracción
76Sanciones y medidas correctivas
77Régimen aplicable a determinadas categorías de responsables o encargados del tratamiento
78Prescripción de las sanciones
▶TÍTULO X. Garantía de los derechos digitales
79Los derechos en la Era digital
80Derecho a la neutralidad de Internet
81Derecho de acceso universal a Internet
82Derecho a la seguridad digital
83Derecho a la educación digital
84Protección de los menores en Internet
85Derecho de rectificación en Internet
86Derecho a la actualización de informaciones en medios de comunicación digitales
87Derecho a la intimidad y uso de dispositivos digitales en el ámbito laboral
88Derecho a la desconexión digital en el ámbito laboral
89Derecho a la intimidad frente al uso de dispositivos de videovigilancia y de grabación de sonidos en el lugar de trabajo
90Derecho a la intimidad ante la utilización de sistemas de geolocalización en el ámbito laboral
91Derechos digitales en la negociación colectiva
92Protección de datos de los menores en Internet
93Derecho al olvido en búsquedas de Internet
94Derecho al olvido en servicios de redes sociales y servicios equivalentes
95Derecho de portabilidad en servicios de redes sociales y servicios equivalentes
96Derecho al testamento digital
97Políticas de impulso de los derechos digitales
D-A-1.2Tratamientos de datos de salud
D.A. 1ªMedidas de seguridad en el ámbito del sector público
D.A. 2ªProtección de datos y transparencia y acceso a la información pública
D.A. 3ªCómputo de plazos
D.A. 4ªProcedimiento en relación con las competencias atribuidas a la Agencia Española de Protección de Datos por otras leyes
D.A. 5ªAutorización judicial en relación con decisiones de la Comisión Europea en materia de transferencia internacional de datos
D.A. 6ªIncorporación de deudas a sistemas de información crediticia
D.A. 7ªIdentificación de los interesados en las notificaciones por medio de anuncios y publicaciones de actos administrativos
D.A. 8ªPotestad de verificación de las Administraciones Públicas
D.A. 9ªTratamiento de datos personales en relación con la notificación de incidentes de seguridad
D.A. 10ªComunicaciones de datos por los sujetos enumerados en el artículo 77.1
D.A. 11ªPrivacidad en las comunicaciones electrónicas
D.A. 12ªDisposiciones específicas aplicables a los tratamientos de los registros de personal del sector público
D.A. 13ªTransferencias internacionales de datos tributarios
D.A. 14ªNormas dictadas en desarrollo del artículo 13 de la Directiva 95/46/CE
D.A. 15ªRequerimiento de información por parte de la Comisión Nacional del Mercado de Valores
D.A. 16ªPrácticas agresivas en materia de protección de datos
D.A. 18ªCriterios de seguridad
D.A. 19ªDerechos de los menores ante Internet
D-A-20.2primera. Educación digital
D-A-20.3segunda. Acceso a los archivos públicos y eclesiásticos
D.A. 20ªEspecialidades del régimen jurídico de la Agencia Española de Protección de Datos
D-A-20.4tercera. Modelos de presentación de reclamaciones
D.T. 1ªEstatuto de la Agencia Española de Protección de Datos
D.T. 2ªCódigos tipo inscritos en las autoridades de protección de datos conforme a la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal
D.T. 3ªRégimen transitorio de los procedimientos
D.T. 4ªTratamientos sometidos a la Directiva (UE) 2016/680
D.T. 5ªContratos de encargado del tratamiento
D.T. 6ªReutilización con fines de investigación en materia de salud y biomédica de datos personales recogidos con anterioridad a la entrada en vigor de esta ley orgánica
D. Derog.Derogación normativa
D.F. 1ªNaturaleza de la presente ley
D.F. 2ªTítulo competencial
D.F. 3ªModificación de la Ley Orgánica 5/1985, de 19 de junio, del Régimen Electoral General
D.F. 4ªModificación de la Ley Orgánica 6/1985, de 1 de julio, del Poder Judicial
D.F. 5ªModificación de la Ley 14/1986, de 25 de abril, General de Sanidad
D.F. 6ªModificación de la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-administrativa
D.F. 7ªModificación de la Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil
D.F. 8ªModificación de la Ley Orgánica 6/2001, de 21 de diciembre, de Universidades
D.F. 9ªModificación de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica
D.F. 10ªModificación de la Ley Orgánica 2/2006, de 3 de mayo, de Educación
D.F. 11ªModificación de la Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información pública y buen gobierno
D.F. 12ªModificación de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas
D.F. 13ªModificación del texto refundido de la Ley del Estatuto de los Trabajadores
D.F. 14ªModificación del texto refundido de la Ley del Estatuto Básico del Empleado Público
D.F. 15ªDesarrollo normativo
D.F. 16ªEntrada en vigor

Regístrate gratis para acceso ilimitado a LeyNow

LOPDGDD
LOPDGDD
Ley Orgánica 3/2018, de 5 de diciembre
TÍTULO V. Responsable y encargado del tratamiento · CAPÍTULO I. Disposiciones generales. Medidas de responsabilidad activa
28

Obligaciones generales del responsable y encargado del tratamiento

1. Los responsables y encargados, teniendo en cuenta los elementos enumerados en los artículos 24 y 25 del Reglamento (UE) 2016/679, determinarán las medidas técnicas y organizativas apropiadas que deben aplicar a fin de garantizar y acreditar que el tratamiento es conforme con el citado reglamento, con la presente ley orgánica, sus normas de desarrollo y la legislación sectorial aplicable. En particular valorarán si procede la realización de la evaluación de impacto en la protección de datos y la consulta previa a que se refiere la Sección 3 del Capítulo IV del citado reglamento.

2. Para la adopción de las medidas a que se refiere el apartado anterior los responsables y encargados del tratamiento tendrán en cuenta, en particular, los mayores riesgos que podrían producirse en los siguientes supuestos:

a) Cuando el tratamiento pudiera generar situaciones de discriminación, usurpación de identidad o fraude, pérdidas financieras, daño para la reputación, pérdida de confidencialidad de datos sujetos al secreto profesional, reversión no autorizada de la seudonimización o cualquier otro perjuicio económico, moral o social significativo para los afectados.

b) Cuando el tratamiento pudiese privar a los afectados de sus derechos y libertades o pudiera impedirles el ejercicio del control sobre sus datos personales.

c) Cuando se produjese el tratamiento no meramente incidental o accesorio de las categorías especiales de datos a las que se refieren los artículos 9 y 10 del Reglamento (UE) 2016/679 y 9 y 10 de esta ley orgánica o de los datos relacionados con la comisión de infracciones administrativas.

d) Cuando el tratamiento implicase una evaluación de aspectos personales de los afectados con el fin de crear o utilizar perfiles personales de los mismos, en particular mediante el análisis o la predicción de aspectos referidos a su rendimiento en el trabajo, su situación económica, su salud, sus preferencias o intereses personales, su fiabilidad o comportamiento, su solvencia financiera, su localización o sus movimientos.

e) Cuando se lleve a cabo el tratamiento de datos de grupos de afectados en situación de especial vulnerabilidad y, en particular, de menores de edad y personas con discapacidad.

f) Cuando se produzca un tratamiento masivo que implique a un gran número de afectados o conlleve la recogida de una gran cantidad de datos personales.

g) Cuando los datos personales fuesen a ser objeto de transferencia, con carácter habitual, a terceros Estados u organizaciones internacionales respecto de los que no se hubiese declarado un nivel adecuado de protección.

h) Cualesquiera otros que a juicio del responsable o del encargado pudieran tener relevancia y en particular aquellos previstos en códigos de conducta y estándares definidos por esquemas de certificación.

Texto oficial extraído del BOE · Legislación consolidada