Índice
Visitados
LOPDGDD38
LOPDGDDLOPDGDD
▶TÍTULO I. Disposiciones generales
1Objeto de la ley
2Ámbito de aplicación de los Títulos I a IX y de los artículos 89 a 94
3Datos de las personas fallecidas
▶TÍTULO II. Principios de protección de datos
4Exactitud de los datos
5Deber de confidencialidad
6Tratamiento basado en el consentimiento del afectado
7Consentimiento de los menores de edad
8Tratamiento de datos por obligación legal, interés público o ejercicio de poderes públicos
9Categorías especiales de datos
10Tratamiento de datos de naturaleza penal
▶TÍTULO III. Derechos de las personas
▶CAPÍTULO I. Transparencia e información
▶CAPÍTULO II. Ejercicio de los derechos
▶TÍTULO IV. Disposiciones aplicables a tratamientos concretos
19Tratamiento de datos de contacto, de empresarios individuales y de profesionales liberales
20Sistemas de información crediticia
21Tratamientos relacionados con la realización de determinadas operaciones mercantiles
22Tratamientos con fines de videovigilancia
23Sistemas de exclusión publicitaria
24Tratamiento de datos para la protección de las personas que informen sobre infracciones normativas
25Tratamiento de datos en el ámbito de la función estadística pública
26Tratamiento de datos con fines de archivo en interés público por parte de las Administraciones Públicas
27Tratamiento de datos relativos a infracciones y sanciones administrativas
▶TÍTULO V. Responsable y encargado del tratamiento
▶CAPÍTULO I. Disposiciones generales. Medidas de responsabilidad activa
▶CAPÍTULO II. Encargado del tratamiento
▶CAPÍTULO III. Delegado de protección de datos
▶CAPÍTULO IV. Códigos de conducta y certificación
38Códigos de conducta
39Acreditación de instituciones de certificación
▶TÍTULO VI. Transferencias internacionales de datos
40Régimen de las transferencias internacionales de datos
41Supuestos de adopción por la Agencia Española de Protección de Datos
42Supuestos sometidos a autorización previa de las autoridades de protección de datos
43Supuestos sometidos a información previa a la autoridad de protección de datos competente
▶TÍTULO VII. Autoridades de protección de datos
▶CAPÍTULO I. La Agencia Española de Protección de Datos
▶CAPÍTULO II. Autoridades autonómicas de protección de datos
▶TÍTULO VIII. Procedimientos en caso de posible vulneración de la normativa de protección de datos
63Régimen jurídico
64Forma de iniciación del procedimiento y duración
65Admisión a trámite de las reclamaciones
66Determinación del alcance territorial
67Actuaciones previas de investigación
68Acuerdo de inicio del procedimiento para el ejercicio de la potestad sancionadora
69Medidas provisionales y de garantía de los derechos
▶TÍTULO IX. Régimen sancionador
70Sujetos responsables
71Infracciones
72Infracciones consideradas muy graves
73Infracciones consideradas graves
74Infracciones consideradas leves
75Interrupción de la prescripción de la infracción
76Sanciones y medidas correctivas
77Régimen aplicable a determinadas categorías de responsables o encargados del tratamiento
78Prescripción de las sanciones
▶TÍTULO X. Garantía de los derechos digitales
79Los derechos en la Era digital
80Derecho a la neutralidad de Internet
81Derecho de acceso universal a Internet
82Derecho a la seguridad digital
83Derecho a la educación digital
84Protección de los menores en Internet
85Derecho de rectificación en Internet
86Derecho a la actualización de informaciones en medios de comunicación digitales
87Derecho a la intimidad y uso de dispositivos digitales en el ámbito laboral
88Derecho a la desconexión digital en el ámbito laboral
89Derecho a la intimidad frente al uso de dispositivos de videovigilancia y de grabación de sonidos en el lugar de trabajo
90Derecho a la intimidad ante la utilización de sistemas de geolocalización en el ámbito laboral
91Derechos digitales en la negociación colectiva
92Protección de datos de los menores en Internet
93Derecho al olvido en búsquedas de Internet
94Derecho al olvido en servicios de redes sociales y servicios equivalentes
95Derecho de portabilidad en servicios de redes sociales y servicios equivalentes
96Derecho al testamento digital
97Políticas de impulso de los derechos digitales
D-A-1.2Tratamientos de datos de salud
D.A. 1ªMedidas de seguridad en el ámbito del sector público
D.A. 2ªProtección de datos y transparencia y acceso a la información pública
D.A. 3ªCómputo de plazos
D.A. 4ªProcedimiento en relación con las competencias atribuidas a la Agencia Española de Protección de Datos por otras leyes
D.A. 5ªAutorización judicial en relación con decisiones de la Comisión Europea en materia de transferencia internacional de datos
D.A. 6ªIncorporación de deudas a sistemas de información crediticia
D.A. 7ªIdentificación de los interesados en las notificaciones por medio de anuncios y publicaciones de actos administrativos
D.A. 8ªPotestad de verificación de las Administraciones Públicas
D.A. 9ªTratamiento de datos personales en relación con la notificación de incidentes de seguridad
D.A. 10ªComunicaciones de datos por los sujetos enumerados en el artículo 77.1
D.A. 11ªPrivacidad en las comunicaciones electrónicas
D.A. 12ªDisposiciones específicas aplicables a los tratamientos de los registros de personal del sector público
D.A. 13ªTransferencias internacionales de datos tributarios
D.A. 14ªNormas dictadas en desarrollo del artículo 13 de la Directiva 95/46/CE
D.A. 15ªRequerimiento de información por parte de la Comisión Nacional del Mercado de Valores
D.A. 16ªPrácticas agresivas en materia de protección de datos
D.A. 18ªCriterios de seguridad
D.A. 19ªDerechos de los menores ante Internet
D-A-20.2primera. Educación digital
D-A-20.3segunda. Acceso a los archivos públicos y eclesiásticos
D.A. 20ªEspecialidades del régimen jurídico de la Agencia Española de Protección de Datos
D-A-20.4tercera. Modelos de presentación de reclamaciones
D.T. 1ªEstatuto de la Agencia Española de Protección de Datos
D.T. 2ªCódigos tipo inscritos en las autoridades de protección de datos conforme a la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal
D.T. 3ªRégimen transitorio de los procedimientos
D.T. 4ªTratamientos sometidos a la Directiva (UE) 2016/680
D.T. 5ªContratos de encargado del tratamiento
D.T. 6ªReutilización con fines de investigación en materia de salud y biomédica de datos personales recogidos con anterioridad a la entrada en vigor de esta ley orgánica
D. Derog.Derogación normativa
D.F. 1ªNaturaleza de la presente ley
D.F. 2ªTítulo competencial
D.F. 3ªModificación de la Ley Orgánica 5/1985, de 19 de junio, del Régimen Electoral General
D.F. 4ªModificación de la Ley Orgánica 6/1985, de 1 de julio, del Poder Judicial
D.F. 5ªModificación de la Ley 14/1986, de 25 de abril, General de Sanidad
D.F. 6ªModificación de la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-administrativa
D.F. 7ªModificación de la Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil
D.F. 8ªModificación de la Ley Orgánica 6/2001, de 21 de diciembre, de Universidades
D.F. 9ªModificación de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica
D.F. 10ªModificación de la Ley Orgánica 2/2006, de 3 de mayo, de Educación
D.F. 11ªModificación de la Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información pública y buen gobierno
D.F. 12ªModificación de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas
D.F. 13ªModificación del texto refundido de la Ley del Estatuto de los Trabajadores
D.F. 14ªModificación del texto refundido de la Ley del Estatuto Básico del Empleado Público
D.F. 15ªDesarrollo normativo
D.F. 16ªEntrada en vigor

Regístrate gratis para acceso ilimitado a LeyNow

LOPDGDD
LOPDGDD
Ley Orgánica 3/2018, de 5 de diciembre
TÍTULO V. Responsable y encargado del tratamiento · CAPÍTULO IV. Códigos de conducta y certificación
38

Códigos de conducta

1. Los códigos de conducta regulados por la sección 5.ª del Capítulo IV del Reglamento (UE) 2016/679 serán vinculantes para quienes se adhieran a los mismos.

Dichos códigos podrán dotarse de mecanismos de resolución extrajudicial de conflictos.

2. Dichos códigos podrán promoverse, además de por las asociaciones y organismos a los que se refiere el artículo 40.2 del Reglamento (UE) 2016/679, por empresas o grupos de empresas así como por los responsables o encargados a los que se refiere el artículo 77.1 de esta ley orgánica.

Asimismo, podrán ser promovidos por los organismos o entidades que asuman las funciones de supervisión y resolución extrajudicial de conflictos a los que se refiere el artículo 41 del Reglamento (UE) 2016/679.

Los responsables o encargados del tratamiento que se adhieran al código de conducta se obligan a someter al organismo o entidad de supervisión las reclamaciones que les fueran formuladas por los afectados en relación con los tratamientos de datos incluidos en su ámbito de aplicación en caso de considerar que no procede atender a lo solicitado en la reclamación, sin perjuicio de lo dispuesto en el artículo 37 de esta ley orgánica. Además, sin menoscabo de las competencias atribuidas por el Reglamento (UE) 2016/679 a las autoridades de protección de datos, podrán voluntariamente y antes de llevar a cabo el tratamiento, someter al citado organismo o entidad de supervisión la verificación de la conformidad del mismo con las materias sujetas al código de conducta.

En caso de que el organismo o entidad de supervisión rechace o desestime la reclamación, o si el responsable o encargado del tratamiento no somete la reclamación a su decisión, el afectado podrá formularla ante la Agencia Española de Protección de Datos o, en su caso, las autoridades autonómicas de protección de datos.

La autoridad de protección de datos competente verificará que los organismos o entidades que promuevan los códigos de conducta han dotado a estos códigos de organismos de supervisión que reúnan los requisitos establecidos en el artículo 41.2 del Reglamento (UE) 2016/679.

3. Los códigos de conducta serán aprobados por la Agencia Española de Protección de Datos o, en su caso, por la autoridad autonómica de protección de datos competente.

4. La Agencia Española de Protección de Datos o, en su caso, las autoridades autonómicas de protección de datos someterán los proyectos de código al mecanismo de coherencia mencionado en el artículo 63 de Reglamento (UE) 2016/679 en los supuestos en que ello proceda según su artículo 40.

7. El procedimiento quedará suspendido en tanto el Comité Europeo de Protección de Datos no emita el dictamen al que se refieren los artículos 64.1.b) y 65.1.c) del citado reglamento.

Cuando sea una autoridad autonómica de protección de datos la que someta el proyecto de código al mecanismo de coherencia, se estará a lo dispuesto en el artículo 60 de esta ley orgánica.

5. La Agencia Española de Protección de Datos y las autoridades autonómicas de protección de datos mantendrán registros de los códigos de conducta aprobados por las mismas, que estarán interconectados entre sí y coordinados con el registro gestionado por el Comité Europeo de Protección de Datos conforme al artículo 40.11 del citado reglamento.

El registro será accesible a través de medios electrónicos.

6. Mediante real decreto se establecerán el contenido del registro y las especialidades del procedimiento de aprobación de los códigos de conducta.

Texto oficial extraído del BOE · Legislación consolidada