Índice
Visitados
LOPDGDD34
LOPDGDDLOPDGDD
▶TÍTULO I. Disposiciones generales
1Objeto de la ley
2Ámbito de aplicación de los Títulos I a IX y de los artículos 89 a 94
3Datos de las personas fallecidas
▶TÍTULO II. Principios de protección de datos
4Exactitud de los datos
5Deber de confidencialidad
6Tratamiento basado en el consentimiento del afectado
7Consentimiento de los menores de edad
8Tratamiento de datos por obligación legal, interés público o ejercicio de poderes públicos
9Categorías especiales de datos
10Tratamiento de datos de naturaleza penal
▶TÍTULO III. Derechos de las personas
▶CAPÍTULO I. Transparencia e información
▶CAPÍTULO II. Ejercicio de los derechos
▶TÍTULO IV. Disposiciones aplicables a tratamientos concretos
19Tratamiento de datos de contacto, de empresarios individuales y de profesionales liberales
20Sistemas de información crediticia
21Tratamientos relacionados con la realización de determinadas operaciones mercantiles
22Tratamientos con fines de videovigilancia
23Sistemas de exclusión publicitaria
24Tratamiento de datos para la protección de las personas que informen sobre infracciones normativas
25Tratamiento de datos en el ámbito de la función estadística pública
26Tratamiento de datos con fines de archivo en interés público por parte de las Administraciones Públicas
27Tratamiento de datos relativos a infracciones y sanciones administrativas
▶TÍTULO V. Responsable y encargado del tratamiento
▶CAPÍTULO I. Disposiciones generales. Medidas de responsabilidad activa
▶CAPÍTULO II. Encargado del tratamiento
▶CAPÍTULO III. Delegado de protección de datos
34Designación de un delegado de protección de datos
35Cualificación del delegado de protección de datos
36Posición del delegado de protección de datos
▶CAPÍTULO IV. Códigos de conducta y certificación
▶TÍTULO VI. Transferencias internacionales de datos
40Régimen de las transferencias internacionales de datos
41Supuestos de adopción por la Agencia Española de Protección de Datos
42Supuestos sometidos a autorización previa de las autoridades de protección de datos
43Supuestos sometidos a información previa a la autoridad de protección de datos competente
▶TÍTULO VII. Autoridades de protección de datos
▶CAPÍTULO I. La Agencia Española de Protección de Datos
▶CAPÍTULO II. Autoridades autonómicas de protección de datos
▶TÍTULO VIII. Procedimientos en caso de posible vulneración de la normativa de protección de datos
63Régimen jurídico
64Forma de iniciación del procedimiento y duración
65Admisión a trámite de las reclamaciones
66Determinación del alcance territorial
67Actuaciones previas de investigación
68Acuerdo de inicio del procedimiento para el ejercicio de la potestad sancionadora
69Medidas provisionales y de garantía de los derechos
▶TÍTULO IX. Régimen sancionador
70Sujetos responsables
71Infracciones
72Infracciones consideradas muy graves
73Infracciones consideradas graves
74Infracciones consideradas leves
75Interrupción de la prescripción de la infracción
76Sanciones y medidas correctivas
77Régimen aplicable a determinadas categorías de responsables o encargados del tratamiento
78Prescripción de las sanciones
▶TÍTULO X. Garantía de los derechos digitales
79Los derechos en la Era digital
80Derecho a la neutralidad de Internet
81Derecho de acceso universal a Internet
82Derecho a la seguridad digital
83Derecho a la educación digital
84Protección de los menores en Internet
85Derecho de rectificación en Internet
86Derecho a la actualización de informaciones en medios de comunicación digitales
87Derecho a la intimidad y uso de dispositivos digitales en el ámbito laboral
88Derecho a la desconexión digital en el ámbito laboral
89Derecho a la intimidad frente al uso de dispositivos de videovigilancia y de grabación de sonidos en el lugar de trabajo
90Derecho a la intimidad ante la utilización de sistemas de geolocalización en el ámbito laboral
91Derechos digitales en la negociación colectiva
92Protección de datos de los menores en Internet
93Derecho al olvido en búsquedas de Internet
94Derecho al olvido en servicios de redes sociales y servicios equivalentes
95Derecho de portabilidad en servicios de redes sociales y servicios equivalentes
96Derecho al testamento digital
97Políticas de impulso de los derechos digitales
D-A-1.2Tratamientos de datos de salud
D.A. 1ªMedidas de seguridad en el ámbito del sector público
D.A. 2ªProtección de datos y transparencia y acceso a la información pública
D.A. 3ªCómputo de plazos
D.A. 4ªProcedimiento en relación con las competencias atribuidas a la Agencia Española de Protección de Datos por otras leyes
D.A. 5ªAutorización judicial en relación con decisiones de la Comisión Europea en materia de transferencia internacional de datos
D.A. 6ªIncorporación de deudas a sistemas de información crediticia
D.A. 7ªIdentificación de los interesados en las notificaciones por medio de anuncios y publicaciones de actos administrativos
D.A. 8ªPotestad de verificación de las Administraciones Públicas
D.A. 9ªTratamiento de datos personales en relación con la notificación de incidentes de seguridad
D.A. 10ªComunicaciones de datos por los sujetos enumerados en el artículo 77.1
D.A. 11ªPrivacidad en las comunicaciones electrónicas
D.A. 12ªDisposiciones específicas aplicables a los tratamientos de los registros de personal del sector público
D.A. 13ªTransferencias internacionales de datos tributarios
D.A. 14ªNormas dictadas en desarrollo del artículo 13 de la Directiva 95/46/CE
D.A. 15ªRequerimiento de información por parte de la Comisión Nacional del Mercado de Valores
D.A. 16ªPrácticas agresivas en materia de protección de datos
D.A. 18ªCriterios de seguridad
D.A. 19ªDerechos de los menores ante Internet
D-A-20.2primera. Educación digital
D-A-20.3segunda. Acceso a los archivos públicos y eclesiásticos
D.A. 20ªEspecialidades del régimen jurídico de la Agencia Española de Protección de Datos
D-A-20.4tercera. Modelos de presentación de reclamaciones
D.T. 1ªEstatuto de la Agencia Española de Protección de Datos
D.T. 2ªCódigos tipo inscritos en las autoridades de protección de datos conforme a la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal
D.T. 3ªRégimen transitorio de los procedimientos
D.T. 4ªTratamientos sometidos a la Directiva (UE) 2016/680
D.T. 5ªContratos de encargado del tratamiento
D.T. 6ªReutilización con fines de investigación en materia de salud y biomédica de datos personales recogidos con anterioridad a la entrada en vigor de esta ley orgánica
D. Derog.Derogación normativa
D.F. 1ªNaturaleza de la presente ley
D.F. 2ªTítulo competencial
D.F. 3ªModificación de la Ley Orgánica 5/1985, de 19 de junio, del Régimen Electoral General
D.F. 4ªModificación de la Ley Orgánica 6/1985, de 1 de julio, del Poder Judicial
D.F. 5ªModificación de la Ley 14/1986, de 25 de abril, General de Sanidad
D.F. 6ªModificación de la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-administrativa
D.F. 7ªModificación de la Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil
D.F. 8ªModificación de la Ley Orgánica 6/2001, de 21 de diciembre, de Universidades
D.F. 9ªModificación de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica
D.F. 10ªModificación de la Ley Orgánica 2/2006, de 3 de mayo, de Educación
D.F. 11ªModificación de la Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información pública y buen gobierno
D.F. 12ªModificación de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas
D.F. 13ªModificación del texto refundido de la Ley del Estatuto de los Trabajadores
D.F. 14ªModificación del texto refundido de la Ley del Estatuto Básico del Empleado Público
D.F. 15ªDesarrollo normativo
D.F. 16ªEntrada en vigor

Regístrate gratis para acceso ilimitado a LeyNow

LOPDGDD
LOPDGDD
Ley Orgánica 3/2018, de 5 de diciembre
TÍTULO V. Responsable y encargado del tratamiento · CAPÍTULO III. Delegado de protección de datos
34

Designación de un delegado de protección de datos

1. Los responsables y encargados del tratamiento deberán designar un delegado de protección de datos en los supuestos previstos en el artículo 37.1 del Reglamento (UE) 2016/679 y, en todo caso, cuando se trate de las siguientes entidades:

a) Los colegios profesionales y sus consejos generales.

b) Los centros docentes que ofrezcan enseñanzas en cualquiera de los niveles establecidos en la legislación reguladora del derecho a la educación, así como las Universidades públicas y privadas.

c) Las entidades que exploten redes y presten servicios de comunicaciones electrónicas conforme a lo dispuesto en su legislación específica, cuando traten habitual y sistemáticamente datos personales a gran escala.

d) Los prestadores de servicios de la sociedad de la información cuando elaboren a gran escala perfiles de los usuarios del servicio.

e) Las entidades incluidas en el artículo 1 de la Ley 10/2014, de 26 de junio, de ordenación, supervisión y solvencia de entidades de crédito.

f) Los establecimientos financieros de crédito.

g) Las entidades aseguradoras y reaseguradoras.

h) Las empresas de servicios de inversión, reguladas por la legislación del Mercado de Valores.

i) Los distribuidores y comercializadores de energía eléctrica y los distribuidores y comercializadores de gas natural.

j) Las entidades responsables de ficheros comunes para la evaluación de la solvencia patrimonial y crédito o de los ficheros comunes para la gestión y prevención del fraude, incluyendo a los responsables de los ficheros regulados por la legislación de prevención del blanqueo de capitales y de la financiación del terrorismo.

k) Las entidades que desarrollen actividades de publicidad y prospección comercial, incluyendo las de investigación comercial y de mercados, cuando lleven a cabo tratamientos basados en las preferencias de los afectados o realicen actividades que impliquen la elaboración de perfiles de los mismos.

l) Los centros sanitarios legalmente obligados al mantenimiento de las historias clínicas de los pacientes.

Se exceptúan los profesionales de la salud que, aun estando legalmente obligados al mantenimiento de las historias clínicas de los pacientes, ejerzan su actividad a título individual.

m) Las entidades que tengan como uno de sus objetos la emisión de informes comerciales que puedan referirse a personas físicas.

n) Los operadores que desarrollen la actividad de juego a través de canales electrónicos, informáticos, telemáticos e interactivos, conforme a la normativa de regulación del juego.

ñ) Las empresas de seguridad privada.

o) Las federaciones deportivas cuando traten datos de menores de edad.

2. Los responsables o encargados del tratamiento no incluidos en el párrafo anterior podrán designar de manera voluntaria un delegado de protección de datos, que quedará sometido al régimen establecido en el Reglamento (UE) 2016/679 y en la presente ley orgánica.

3. Los responsables y encargados del tratamiento comunicarán en el plazo de diez días a la Agencia Española de Protección de Datos o, en su caso, a las autoridades autonómicas de protección de datos, las designaciones, nombramientos y ceses de los delegados de protección de datos tanto en los supuestos en que se encuentren obligadas a su designación como en el caso en que sea voluntaria.

4. La Agencia Española de Protección de Datos y las autoridades autonómicas de protección de datos mantendrán, en el ámbito de sus respectivas competencias, una lista actualizada de delegados de protección de datos que será accesible por medios electrónicos.

5. En el cumplimiento de las obligaciones de este artículo los responsables y encargados del tratamiento podrán establecer la dedicación completa o a tiempo parcial del delegado, entre otros criterios, en función del volumen de los tratamientos, la categoría especial de los datos tratados o de los riesgos para los derechos o libertades de los interesados.

Texto oficial extraído del BOE · Legislación consolidada