Índice
LOPDGDDLOPDGDD
▶TÍTULO I. Disposiciones generales
1Objeto de la ley
2Ámbito de aplicación de los Títulos I a IX y de los artículos 89 a 94
3Datos de las personas fallecidas
▶TÍTULO II. Principios de protección de datos
4Exactitud de los datos
5Deber de confidencialidad
6Tratamiento basado en el consentimiento del afectado
7Consentimiento de los menores de edad
8Tratamiento de datos por obligación legal, interés público o ejercicio de poderes públicos
9Categorías especiales de datos
10Tratamiento de datos de naturaleza penal
▶TÍTULO III. Derechos de las personas
▶CAPÍTULO I. Transparencia e información
▶CAPÍTULO II. Ejercicio de los derechos
▶TÍTULO IV. Disposiciones aplicables a tratamientos concretos
19Tratamiento de datos de contacto, de empresarios individuales y de profesionales liberales
20Sistemas de información crediticia
21Tratamientos relacionados con la realización de determinadas operaciones mercantiles
22Tratamientos con fines de videovigilancia
23Sistemas de exclusión publicitaria
24Tratamiento de datos para la protección de las personas que informen sobre infracciones normativas
25Tratamiento de datos en el ámbito de la función estadística pública
26Tratamiento de datos con fines de archivo en interés público por parte de las Administraciones Públicas
27Tratamiento de datos relativos a infracciones y sanciones administrativas
▶TÍTULO V. Responsable y encargado del tratamiento
▶CAPÍTULO I. Disposiciones generales. Medidas de responsabilidad activa
▶CAPÍTULO II. Encargado del tratamiento
▶CAPÍTULO III. Delegado de protección de datos
▶CAPÍTULO IV. Códigos de conducta y certificación
▶TÍTULO VI. Transferencias internacionales de datos
40Régimen de las transferencias internacionales de datos
41Supuestos de adopción por la Agencia Española de Protección de Datos
42Supuestos sometidos a autorización previa de las autoridades de protección de datos
43Supuestos sometidos a información previa a la autoridad de protección de datos competente
▶TÍTULO VII. Autoridades de protección de datos
▶CAPÍTULO I. La Agencia Española de Protección de Datos
▶CAPÍTULO II. Autoridades autonómicas de protección de datos
▶TÍTULO VIII. Procedimientos en caso de posible vulneración de la normativa de protección de datos
63Régimen jurídico
64Forma de iniciación del procedimiento y duración
65Admisión a trámite de las reclamaciones
66Determinación del alcance territorial
67Actuaciones previas de investigación
68Acuerdo de inicio del procedimiento para el ejercicio de la potestad sancionadora
69Medidas provisionales y de garantía de los derechos
▶TÍTULO IX. Régimen sancionador
70Sujetos responsables
71Infracciones
72Infracciones consideradas muy graves
73Infracciones consideradas graves
74Infracciones consideradas leves
75Interrupción de la prescripción de la infracción
76Sanciones y medidas correctivas
77Régimen aplicable a determinadas categorías de responsables o encargados del tratamiento
78Prescripción de las sanciones
▶TÍTULO X. Garantía de los derechos digitales
79Los derechos en la Era digital
80Derecho a la neutralidad de Internet
81Derecho de acceso universal a Internet
82Derecho a la seguridad digital
83Derecho a la educación digital
84Protección de los menores en Internet
85Derecho de rectificación en Internet
86Derecho a la actualización de informaciones en medios de comunicación digitales
87Derecho a la intimidad y uso de dispositivos digitales en el ámbito laboral
88Derecho a la desconexión digital en el ámbito laboral
89Derecho a la intimidad frente al uso de dispositivos de videovigilancia y de grabación de sonidos en el lugar de trabajo
90Derecho a la intimidad ante la utilización de sistemas de geolocalización en el ámbito laboral
91Derechos digitales en la negociación colectiva
92Protección de datos de los menores en Internet
93Derecho al olvido en búsquedas de Internet
94Derecho al olvido en servicios de redes sociales y servicios equivalentes
95Derecho de portabilidad en servicios de redes sociales y servicios equivalentes
96Derecho al testamento digital
97Políticas de impulso de los derechos digitales
D-A-1.2Tratamientos de datos de salud
D.A. 1ªMedidas de seguridad en el ámbito del sector público
D.A. 2ªProtección de datos y transparencia y acceso a la información pública
D.A. 3ªCómputo de plazos
D.A. 4ªProcedimiento en relación con las competencias atribuidas a la Agencia Española de Protección de Datos por otras leyes
D.A. 5ªAutorización judicial en relación con decisiones de la Comisión Europea en materia de transferencia internacional de datos
D.A. 6ªIncorporación de deudas a sistemas de información crediticia
D.A. 7ªIdentificación de los interesados en las notificaciones por medio de anuncios y publicaciones de actos administrativos
D.A. 8ªPotestad de verificación de las Administraciones Públicas
D.A. 9ªTratamiento de datos personales en relación con la notificación de incidentes de seguridad
D.A. 10ªComunicaciones de datos por los sujetos enumerados en el artículo 77.1
D.A. 11ªPrivacidad en las comunicaciones electrónicas
D.A. 12ªDisposiciones específicas aplicables a los tratamientos de los registros de personal del sector público
D.A. 13ªTransferencias internacionales de datos tributarios
D.A. 14ªNormas dictadas en desarrollo del artículo 13 de la Directiva 95/46/CE
D.A. 15ªRequerimiento de información por parte de la Comisión Nacional del Mercado de Valores
D.A. 16ªPrácticas agresivas en materia de protección de datos
D.A. 18ªCriterios de seguridad
D.A. 19ªDerechos de los menores ante Internet
D-A-20.2primera. Educación digital
D-A-20.3segunda. Acceso a los archivos públicos y eclesiásticos
D.A. 20ªEspecialidades del régimen jurídico de la Agencia Española de Protección de Datos
D-A-20.4tercera. Modelos de presentación de reclamaciones
D.T. 1ªEstatuto de la Agencia Española de Protección de Datos
D.T. 2ªCódigos tipo inscritos en las autoridades de protección de datos conforme a la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal
D.T. 3ªRégimen transitorio de los procedimientos
D.T. 4ªTratamientos sometidos a la Directiva (UE) 2016/680
D.T. 5ªContratos de encargado del tratamiento
D.T. 6ªReutilización con fines de investigación en materia de salud y biomédica de datos personales recogidos con anterioridad a la entrada en vigor de esta ley orgánica
D. Derog.Derogación normativa
D.F. 1ªNaturaleza de la presente ley
D.F. 2ªTítulo competencial
D.F. 3ªModificación de la Ley Orgánica 5/1985, de 19 de junio, del Régimen Electoral General
D.F. 4ªModificación de la Ley Orgánica 6/1985, de 1 de julio, del Poder Judicial
D.F. 5ªModificación de la Ley 14/1986, de 25 de abril, General de Sanidad
D.F. 6ªModificación de la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-administrativa
D.F. 7ªModificación de la Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil
D.F. 8ªModificación de la Ley Orgánica 6/2001, de 21 de diciembre, de Universidades
D.F. 9ªModificación de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica
D.F. 10ªModificación de la Ley Orgánica 2/2006, de 3 de mayo, de Educación
D.F. 11ªModificación de la Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información pública y buen gobierno
D.F. 12ªModificación de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas
D.F. 13ªModificación del texto refundido de la Ley del Estatuto de los Trabajadores
D.F. 14ªModificación del texto refundido de la Ley del Estatuto Básico del Empleado Público
D.F. 15ªDesarrollo normativo
D.F. 16ªEntrada en vigor
LOPDGDD

LOPDGDD

Ley Orgánica 3/2018, de 5 de diciembre
97
artículos
3
con conexiones
0
derogados
46
disposiciones
97 artículos · mostrando 97
TÍTULO I. Disposiciones generales
1
Objeto de la ley
La presente ley orgánica tiene por objeto: a) Adaptar el ordenamiento jurídico español al Reglamento (UE) 2016/679 del Parlamento Europeo y el Consejo, de 27 d…
1 rec.
2
Ámbito de aplicación de los Títulos I a IX y de los artículos 89 a 94
1. Lo dispuesto en los Títulos I a IX y en los artículos 89 a 94 de la presente ley orgánica se aplica a cualquier tratamiento total o parcialmente automatizado…
3
Datos de las personas fallecidas
1. Las personas vinculadas al fallecido por razones familiares o de hecho así como sus herederos podrán dirigirse al responsable o encargado del tratamiento al …
TÍTULO II. Principios de protección de datos
4
Exactitud de los datos
1. Conforme al artículo 5.1.d) del Reglamento (UE) 2016/679 los datos serán exactos y, si fuere necesario, actualizados. 2. A los efectos previstos en el artíc…
5
Deber de confidencialidad
1. Los responsables y encargados del tratamiento de datos así como todas las personas que intervengan en cualquier fase de este estarán sujetas al deber de conf…
6
Tratamiento basado en el consentimiento del afectado
1. De conformidad con lo dispuesto en el artículo 4.11 del Reglamento (UE) 2016/679, se entiende por consentimiento del afectado toda manifestación de voluntad …
2 rec.
7
Consentimiento de los menores de edad
1. El tratamiento de los datos personales de un menor de edad únicamente podrá fundarse en su consentimiento cuando sea mayor de catorce años. Se exceptúan los…
8
Tratamiento de datos por obligación legal, interés público o ejercicio de poderes públicos
1. El tratamiento de datos personales solo podrá considerarse fundado en el cumplimiento de una obligación legal exigible al responsable, en los términos previs…
9
Categorías especiales de datos
1. A los efectos del artículo 9.2.a) del Reglamento (UE) 2016/679, a fin de evitar situaciones discriminatorias, el solo consentimiento del afectado no bastará …
10
Tratamiento de datos de naturaleza penal
1. El tratamiento de datos personales relativos a condenas e infracciones penales, así como a procedimientos y medidas cautelares y de seguridad conexas, para f…
TÍTULO III. Derechos de las personas
CAPÍTULO I. Transparencia e información
11
Transparencia e información al afectado
1. Cuando los datos personales sean obtenidos del afectado el responsable del tratamiento podrá dar cumplimiento al deber de información establecido en el artíc…
CAPÍTULO II. Ejercicio de los derechos
12
Disposiciones generales sobre ejercicio de los derechos
1. Los derechos reconocidos en los artículos 15 a 22 del Reglamento (UE) 2016/679, podrán ejercerse directamente o por medio de representante legal o voluntario…
13
Derecho de acceso
1. El derecho de acceso del afectado se ejercitará de acuerdo con lo establecido en el artículo 15 del Reglamento (UE) 2016/679. Cuando el responsable trate un…
14
Derecho de rectificación
Al ejercer el derecho de rectificación reconocido en el artículo 16 del Reglamento (UE) 2016/679, el afectado deberá indicar en su solicitud a qué datos se refi…
15
Derecho de supresión
1. El derecho de supresión se ejercerá de acuerdo con lo establecido en el artículo 17 del Reglamento (UE) 2016/679. 2. Cuando la supresión derive del ejercici…
16
Derecho a la limitación del tratamiento
1. El derecho a la limitación del tratamiento se ejercerá de acuerdo con lo establecido en el artículo 18 del Reglamento (UE) 2016/679. 2. El hecho de que el t…
17
Derecho a la portabilidad
El derecho a la portabilidad se ejercerá de acuerdo con lo establecido en el artículo 20 del Reglamento (UE) 2016/679.
18
Derecho de oposición
El derecho de oposición, así como los derechos relacionados con las decisiones individuales automatizadas, incluida la realización de perfiles, se ejercerán de …
TÍTULO IV. Disposiciones aplicables a tratamientos concretos
19
Tratamiento de datos de contacto, de empresarios individuales y de profesionales liberales
1. Salvo prueba en contrario, se presumirá amparado en lo dispuesto en el artículo 6.1.f) del Reglamento (UE) 2016/679 el tratamiento de los datos de contacto y…
20
Sistemas de información crediticia
1. Salvo prueba en contrario, se presumirá lícito el tratamiento de datos personales relativos al incumplimiento de obligaciones dinerarias, financieras o de cr…
21
Tratamientos relacionados con la realización de determinadas operaciones mercantiles
1. Salvo prueba en contrario, se presumirán lícitos los tratamientos de datos, incluida su comunicación con carácter previo, que pudieran derivarse del desarrol…
22
Tratamientos con fines de videovigilancia
1. Las personas físicas o jurídicas, públicas o privadas, podrán llevar a cabo el tratamiento de imágenes a través de sistemas de cámaras o videocámaras con la …
23
Sistemas de exclusión publicitaria
1. Será lícito el tratamiento de datos personales que tenga por objeto evitar el envío de comunicaciones comerciales a quienes hubiesen manifestado su negativa …
24
Tratamiento de datos para la protección de las personas que informen sobre infracciones normativas
Serán lícitos los tratamientos de datos personales necesarios para garantizar la protección de las personas que informen sobre infracciones normativas. Dichos …
25
Tratamiento de datos en el ámbito de la función estadística pública
1. El tratamiento de datos personales llevado a cabo por los organismos que tengan atribuidas las competencias relacionadas con el ejercicio de la función estad…
26
Tratamiento de datos con fines de archivo en interés público por parte de las Administraciones Públicas
Será lícito el tratamiento por las Administraciones Públicas de datos con fines de archivo en interés público, que se someterá a lo dispuesto en el Reglamento (…
27
Tratamiento de datos relativos a infracciones y sanciones administrativas
1. A los efectos del artículo 86 del Reglamento (UE) 2016/679, el tratamiento de datos relativos a infracciones y sanciones administrativas, incluido el manteni…
TÍTULO V. Responsable y encargado del tratamiento
CAPÍTULO I. Disposiciones generales. Medidas de responsabilidad activa
28
Obligaciones generales del responsable y encargado del tratamiento
1. Los responsables y encargados, teniendo en cuenta los elementos enumerados en los artículos 24 y 25 del Reglamento (UE) 2016/679, determinarán las medidas té…
29
Supuestos de corresponsabilidad en el tratamiento
La determinación de las responsabilidades a las que se refiere el artículo 26.1 del Reglamento (UE) 2016/679 se realizará atendiendo a las actividades que efect…
30
Representantes de los responsables o encargados del tratamiento no establecidos en la Unión Europea
1. En los supuestos en que el Reglamento (UE) 2016/679 sea aplicable a un responsable o encargado del tratamiento no establecido en la Unión Europea en virtud d…
31
Registro de las actividades de tratamiento
1. Los responsables y encargados del tratamiento o, en su caso, sus representantes deberán mantener el registro de actividades de tratamiento al que se refiere …
32
Bloqueo de los datos
1. El responsable del tratamiento estará obligado a bloquear los datos cuando proceda a su rectificación o supresión. 2. El bloqueo de los datos consiste en la…
CAPÍTULO II. Encargado del tratamiento
33
Encargado del tratamiento
1. El acceso por parte de un encargado de tratamiento a los datos personales que resulten necesarios para la prestación de un servicio al responsable no se cons…
CAPÍTULO III. Delegado de protección de datos
34
Designación de un delegado de protección de datos
1. Los responsables y encargados del tratamiento deberán designar un delegado de protección de datos en los supuestos previstos en el artículo 37.1 del Reglamen…
35
Cualificación del delegado de protección de datos
El cumplimiento de los requisitos establecidos en el artículo 37.5 del Reglamento (UE) 2016/679 para la designación del delegado de protección de datos, sea per…
36
Posición del delegado de protección de datos
1. El delegado de protección de datos actuará como interlocutor del responsable o encargado del tratamiento ante la Agencia Española de Protección de Datos y la…
CAPÍTULO IV. Códigos de conducta y certificación
38
Códigos de conducta
1. Los códigos de conducta regulados por la sección 5.ª del Capítulo IV del Reglamento (UE) 2016/679 serán vinculantes para quienes se adhieran a los mismos. D…
39
Acreditación de instituciones de certificación
Sin perjuicio de las funciones y poderes de acreditación de la autoridad de control competente en virtud de los artículos 57 y 58 del Reglamento (UE) 2016/679, …
TÍTULO VI. Transferencias internacionales de datos
40
Régimen de las transferencias internacionales de datos
Las transferencias internacionales de datos se regirán por lo dispuesto en el Reglamento (UE) 2016/679, en la presente ley orgánica y sus normas de desarrollo a…
41
Supuestos de adopción por la Agencia Española de Protección de Datos
1. La Agencia Española de Protección de Datos y las autoridades autonómicas de protección de datos podrán adoptar, conforme a lo dispuesto en el artículo 46.2.c…
42
Supuestos sometidos a autorización previa de las autoridades de protección de datos
1. Las transferencias internacionales de datos a países u organizaciones internacionales que no cuenten con decisión de adecuación aprobada por la Comisión o qu…
43
Supuestos sometidos a información previa a la autoridad de protección de datos competente
Los responsables del tratamiento deberán informar a la Agencia Española de Protección de Datos o, en su caso, a las autoridades autonómicas de protección de dat…
TÍTULO VII. Autoridades de protección de datos
CAPÍTULO I. La Agencia Española de Protección de Datos
44
Disposiciones generales
1. La Agencia Española de Protección de Datos es una autoridad administrativa independiente de ámbito estatal, de las previstas en la Ley 40/2015, de 1 de octub…
45
Régimen jurídico
1. La Agencia Española de Protección de Datos se rige por lo dispuesto en el Reglamento (UE) 2016/679, la presente ley orgánica y sus disposiciones de desarroll…
46
Régimen económico presupuestario y de personal
1. La Agencia Española de Protección de Datos elaborará y aprobará su presupuesto y lo remitirá al Gobierno para que sea integrado, con independencia, en los Pr…
47
Funciones y potestades de la Agencia Española de Protección de Datos
Corresponde a la Agencia Española de Protección de Datos supervisar la aplicación de esta ley orgánica y del Reglamento (UE) 2016/679 y, en particular, ejercer …
48
La Presidencia de la Agencia Española de Protección de Datos
1. La Presidencia de la Agencia Española de Protección de Datos la dirige, ostenta su representación y dicta sus resoluciones, circulares y directrices. 2. La …
49
Consejo Consultivo de la Agencia Española de Protección de Datos
1. La Presidencia de la Agencia Española de Protección de Datos estará asesorada por un Consejo Consultivo compuesto por los siguientes miembros: a) Un Diputad…
50
Publicidad
La Agencia Española de Protección de Datos publicará las resoluciones de su Presidencia que declaren haber lugar o no a la atención de los derechos reconocidos …
51
Ámbito y personal competente
1. La Agencia Española de Protección de Datos desarrollará su actividad de investigación a través de las actuaciones previstas en el Título VIII y de los planes…
52
Deber de colaboración
1. Las Administraciones Públicas, incluidas las tributarias y de la Seguridad Social, y los particulares estarán obligados a proporcionar a la Agencia Española …
53
Alcance de la actividad de investigación
1. Quienes desarrollen la actividad de investigación podrán recabar las informaciones precisas para el cumplimiento de sus funciones, realizar inspecciones, req…
53 bis
Actuaciones de investigación a través de sistemas digitales
Las actuaciones de investigación podrán realizarse a través de sistemas digitales que, mediante la videoconferencia u otro sistema similar, permitan la comunica…
54
Planes de auditoría
1. La Presidencia de la Agencia Española de Protección de Datos podrá acordar la realización de planes de auditoría preventiva, referidos a los tratamientos de …
55
Potestades de regulación. Circulares de la Agencia Española de Protección de Datos
1. La Presidencia de la Agencia Española de Protección de Datos podrá dictar disposiciones que fijen los criterios a que responderá la actuación de esta autorid…
56
Acción exterior
1. Corresponde a la Agencia Española de Protección de Datos la titularidad y el ejercicio de las funciones relacionadas con la acción exterior del Estado en mat…
CAPÍTULO II. Autoridades autonómicas de protección de datos
57
Autoridades autonómicas de protección de datos
1. Las autoridades autonómicas de protección de datos personales podrán ejercer, las funciones y potestades establecidas en los artículos 57 y 58 del Reglamento…
58
Cooperación institucional
La Presidencia de la Agencia Española de Protección de Datos convocará, por iniciativa propia o cuando lo solicite otra autoridad, a las autoridades autonómicas…
59
Tratamientos contrarios al Reglamento (UE) 2016/679
Cuando la Presidencia de la Agencia Española de Protección de Datos considere que un tratamiento llevado a cabo en materias que fueran competencia de las autori…
60
Coordinación en caso de emisión de dictamen por el Comité Europeo de Protección de Datos
Se practicarán por conducto de la Agencia Española de Protección de Datos todas las comunicaciones entre el Comité Europeo de Protección de Datos y las autorida…
61
Intervención en caso de tratamientos transfronterizos
1. Las autoridades autonómicas de protección de datos ostentarán la condición de autoridad de control principal o interesada en el procedimiento establecido por…
62
Coordinación en caso de resolución de conflictos por el Comité Europeo de Protección de Datos
1. Se practicarán por conducto de la Agencia Española de Protección de Datos todas las comunicaciones entre el Comité Europeo de Protección de Datos y las autor…
TÍTULO VIII. Procedimientos en caso de posible vulneración de la normativa de protección de datos
63
Régimen jurídico
1. Las disposiciones de este Título serán de aplicación a los procedimientos tramitados por la Agencia Española de Protección de Datos en los supuestos en los q…
64
Forma de iniciación del procedimiento y duración
1. Cuando el procedimiento se refiera exclusivamente a la falta de atención de una solicitud de ejercicio de los derechos establecidos en los artículos 15 a 22 …
65
Admisión a trámite de las reclamaciones
1. Cuando se presentase ante la Agencia Española de Protección de Datos una reclamación, esta deberá evaluar su admisibilidad a trámite, de conformidad con las …
66
Determinación del alcance territorial
1. Salvo en los supuestos a los que se refiere el artículo 64.4 de esta ley orgánica, la Agencia Española de Protección de Datos deberá, con carácter previo a l…
67
Actuaciones previas de investigación
1. Antes de la adopción del acuerdo de inicio de procedimiento, y una vez admitida a trámite la reclamación si la hubiese, la Agencia Española de Protección de …
68
Acuerdo de inicio del procedimiento para el ejercicio de la potestad sancionadora
1. Concluidas, en su caso, las actuaciones a las que se refiere el artículo anterior, corresponderá a la Presidencia de la Agencia Española de Protección de Dat…
69
Medidas provisionales y de garantía de los derechos
1. Durante la realización de las actuaciones previas de investigación o iniciado un procedimiento para el ejercicio de la potestad sancionadora, la Agencia Espa…
TÍTULO IX. Régimen sancionador
70
Sujetos responsables
1. Están sujetos al régimen sancionador establecido en el Reglamento (UE) 2016/679 y en la presente ley orgánica: a) Los responsables de los tratamientos. b) …
71
Infracciones
Constituyen infracciones los actos y conductas a las que se refieren los apartados 4, 5 y 6 del artículo 83 del Reglamento (UE) 2016/679, así como las que resul…
72
Infracciones consideradas muy graves
1. En función de lo que establece el artículo 83.5 del Reglamento (UE) 2016/679 se consideran muy graves y prescribirán a los tres años las infracciones que sup…
1 rec.
73
Infracciones consideradas graves
En función de lo que establece el artículo 83.4 del Reglamento (UE) 2016/679 se consideran graves y prescribirán a los dos años las infracciones que supongan un…
74
Infracciones consideradas leves
Se consideran leves y prescribirán al año las restantes infracciones de carácter meramente formal de los artículos mencionados en los apartados 4 y 5 del artícu…
75
Interrupción de la prescripción de la infracción
Interrumpirá la prescripción la iniciación, con conocimiento del interesado, del procedimiento sancionador, reiniciándose el plazo de prescripción si el expedie…
76
Sanciones y medidas correctivas
1. Las sanciones previstas en los apartados 4, 5 y 6 del artículo 83 del Reglamento (UE) 2016/679 se aplicarán teniendo en cuenta los criterios de graduación es…
77
Régimen aplicable a determinadas categorías de responsables o encargados del tratamiento
1. El régimen establecido en este artículo será de aplicación a los tratamientos de los que sean responsables o encargados: a) Los órganos constitucionales o c…
78
Prescripción de las sanciones
1. Las sanciones impuestas en aplicación del Reglamento (UE) 2016/679 y de esta ley orgánica prescriben en los siguientes plazos: a) Las sanciones por importe …
TÍTULO X. Garantía de los derechos digitales
79
Los derechos en la Era digital
Los derechos y libertades consagrados en la Constitución y en los Tratados y Convenios Internacionales en que España sea parte son plenamente aplicables en Inte…
80
Derecho a la neutralidad de Internet
Los usuarios tienen derecho a la neutralidad de Internet. Los proveedores de servicios de Internet proporcionarán una oferta transparente de servicios sin discr…
81
Derecho de acceso universal a Internet
1. Todos tienen derecho a acceder a Internet independientemente de su condición personal, social, económica o geográfica. 2. Se garantizará un acceso universal…
82
Derecho a la seguridad digital
Los usuarios tienen derecho a la seguridad de las comunicaciones que transmitan y reciban a través de Internet. Los proveedores de servicios de Internet informa…
83
Derecho a la educación digital
1. El sistema educativo garantizará la plena inserción del alumnado en la sociedad digital y el aprendizaje de un consumo responsable y un uso crítico y seguro …
84
Protección de los menores en Internet
1. Los padres, madres, tutores, curadores o representantes legales procurarán que los menores de edad hagan un uso equilibrado y responsable de los dispositivos…
85
Derecho de rectificación en Internet
1. Todos tienen derecho a la libertad de expresión en Internet. 2. Los responsables de redes sociales y servicios equivalentes adoptarán protocolos adecuados p…
86
Derecho a la actualización de informaciones en medios de comunicación digitales
Toda persona tiene derecho a solicitar motivadamente de los medios de comunicación digitales la inclusión de un aviso de actualización suficientemente visible j…
87
Derecho a la intimidad y uso de dispositivos digitales en el ámbito laboral
1. Los trabajadores y los empleados públicos tendrán derecho a la protección de su intimidad en el uso de los dispositivos digitales puestos a su disposición po…
88
Derecho a la desconexión digital en el ámbito laboral
1. Los trabajadores y los empleados públicos tendrán derecho a la desconexión digital a fin de garantizar, fuera del tiempo de trabajo legal o convencionalmente…
89
Derecho a la intimidad frente al uso de dispositivos de videovigilancia y de grabación de sonidos en el lugar de trabajo
1. Los empleadores podrán tratar las imágenes obtenidas a través de sistemas de cámaras o videocámaras para el ejercicio de las funciones de control de los trab…
90
Derecho a la intimidad ante la utilización de sistemas de geolocalización en el ámbito laboral
1. Los empleadores podrán tratar los datos obtenidos a través de sistemas de geolocalización para el ejercicio de las funciones de control de los trabajadores o…
91
Derechos digitales en la negociación colectiva
Los convenios colectivos podrán establecer garantías adicionales de los derechos y libertades relacionados con el tratamiento de los datos personales de los tra…
92
Protección de datos de los menores en Internet
Los centros educativos y cualesquiera personas físicas o jurídicas que desarrollen actividades en las que participen menores de edad garantizarán la protección …
93
Derecho al olvido en búsquedas de Internet
1. Toda persona tiene derecho a que los motores de búsqueda en Internet eliminen de las listas de resultados que se obtuvieran tras una búsqueda efectuada a par…
94
Derecho al olvido en servicios de redes sociales y servicios equivalentes
1. Toda persona tiene derecho a que sean suprimidos, a su simple solicitud, los datos personales que hubiese facilitado para su publicación por servicios de red…
95
Derecho de portabilidad en servicios de redes sociales y servicios equivalentes
Los usuarios de servicios de redes sociales y servicios de la sociedad de la información equivalentes tendrán derecho a recibir y transmitir los contenidos que …
96
Derecho al testamento digital
1. El acceso a contenidos gestionados por prestadores de servicios de la sociedad de la información sobre personas fallecidas se regirá por las siguientes regla…
97
Políticas de impulso de los derechos digitales
1. El Gobierno, en colaboración con las comunidades autónomas, elaborará un Plan de Acceso a Internet con los siguientes objetivos: a) superar las brechas digi…
Disposiciones
Disposiciones adicionales
D-A-1.2
Tratamientos de datos de salud
1. Se encuentran amparados en las letras g), h), i) y j) del artículo 9.2 del Reglamento (UE) 2016/679 los tratamientos de datos relacionados con la salud y de …
D.A. 1ª
Medidas de seguridad en el ámbito del sector público
1. El Esquema Nacional de Seguridad incluirá las medidas que deban implantarse en caso de tratamiento de datos personales para evitar su pérdida, alteración o a…
D.A. 2ª
Protección de datos y transparencia y acceso a la información pública
La publicidad activa y el acceso a la información pública regulados por el Título I de la Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la informac…
D.A. 3ª
Cómputo de plazos
Los plazos establecidos en el Reglamento (UE) 2016/679 o en esta ley orgánica, con independencia de que se refieran a relaciones entre particulares o con entida…
D.A. 4ª
Procedimiento en relación con las competencias atribuidas a la Agencia Española de Protección de Datos por otras leyes
Lo dispuesto en el Título VIII y en sus normas de desarrollo será de aplicación a los procedimientos que la Agencia Española de Protección de Datos hubiera de t…
D.A. 5ª
Autorización judicial en relación con decisiones de la Comisión Europea en materia de transferencia internacional de datos
1. Cuando una autoridad de protección de datos considerase que una decisión de la Comisión Europea en materia de transferencia internacional de datos, de cuya v…
D.A. 6ª
Incorporación de deudas a sistemas de información crediticia
No se incorporarán a los sistemas de información crediticia a los que se refiere el artículo 20.1 de esta ley orgánica deudas en que la cuantía del principal se…
D.A. 7ª
Identificación de los interesados en las notificaciones por medio de anuncios y publicaciones de actos administrativos
1. Cuando sea necesaria la publicación de un acto administrativo que contuviese datos personales del afectado, se identificará al mismo mediante su nombre y ape…
D.A. 8ª
Potestad de verificación de las Administraciones Públicas
Cuando se formulen solicitudes por cualquier medio en las que el interesado declare datos personales que obren en poder de las Administraciones Públicas, el órg…
D.A. 9ª
Tratamiento de datos personales en relación con la notificación de incidentes de seguridad
Cuando, de conformidad con lo dispuesto en la legislación nacional que resulte de aplicación, deban notificarse incidentes de seguridad, las autoridades pública…
D.A. 10ª
Comunicaciones de datos por los sujetos enumerados en el artículo 77.1
Los responsables enumerados en el artículo 77.1 de esta ley orgánica podrán comunicar los datos personales que les sean solicitados por sujetos de derecho priva…
D.A. 11ª
Privacidad en las comunicaciones electrónicas
Lo dispuesto en la presente ley orgánica se entenderá sin perjuicio de la aplicación de las normas de Derecho interno y de la Unión Europea reguladoras de la pr…
D.A. 12ª
Disposiciones específicas aplicables a los tratamientos de los registros de personal del sector público
1. Los tratamientos de los registros de personal del sector público se entenderán realizados en el ejercicio de poderes públicos conferidos a sus responsables, …
D.A. 13ª
Transferencias internacionales de datos tributarios
Las transferencias de datos tributarios entre el Reino de España y otros Estados o entidades internacionales o supranacionales, se regularán por los términos y …
D.A. 14ª
Normas dictadas en desarrollo del artículo 13 de la Directiva 95/46/CE
Las normas dictadas en aplicación del artículo 13 de la Directiva 95/46/CE del Parlamento Europeo y del Consejo, de 24 de octubre de 1995, relativa a la protecc…
D.A. 15ª
Requerimiento de información por parte de la Comisión Nacional del Mercado de Valores
Cuando no haya podido obtener por otros medios la información necesaria para realizar sus labores de supervisión e inspección relacionadas con la detección de d…
D.A. 16ª
Prácticas agresivas en materia de protección de datos
A los efectos previstos en el artículo 8 de la Ley 3/1991, de 10 de enero, de Competencia Desleal, se consideran prácticas agresivas las siguientes: a) Actuar …
D.A. 18ª
Criterios de seguridad
La Agencia Española de Protección de Datos desarrollará, con la colaboración, cuando sea precisa, de todos los actores implicados, las herramientas, guías, dire…
D.A. 19ª
Derechos de los menores ante Internet
En el plazo de un año desde la entrada en vigor de esta ley orgánica, el Gobierno remitirá al Congreso de los Diputados un proyecto de ley dirigido específicame…
D-A-20.2
primera. Educación digital
Las Administraciones educativas darán cumplimiento al mandato contenido en el párrafo segundo del apartado 1 del artículo 83 de esta ley orgánica en el plazo de…
D-A-20.3
segunda. Acceso a los archivos públicos y eclesiásticos
Las autoridades públicas competentes facilitarán el acceso a los archivos públicos y eclesiásticos en relación con los datos que se soliciten con ocasión de inv…
D.A. 20ª
Especialidades del régimen jurídico de la Agencia Española de Protección de Datos
1. No será de aplicación a la Agencia Española de Protección de Datos el artículo 50.2.c) de la Ley 40/2015, de 1 de octubre, de Régimen Jurídico del Sector Púb…
D-A-20.4
tercera. Modelos de presentación de reclamaciones
La Agencia Española de Protección de Datos podrá establecer modelos de presentación de reclamaciones ante la misma en todos los ámbitos en los que ésta tenga co…
Disposiciones transitorias
D.T. 1ª
Estatuto de la Agencia Española de Protección de Datos
1. El Estatuto de la Agencia Española de Protección de Datos, aprobado por Real Decreto 428/1993, de 26 de marzo, continuará vigente en lo que no se oponga a lo…
D.T. 2ª
Códigos tipo inscritos en las autoridades de protección de datos conforme a la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal
Los promotores de los códigos tipo inscritos en el registro de la Agencia Española de Protección de Datos o en las autoridades autonómicas de protección de dato…
D.T. 3ª
Régimen transitorio de los procedimientos
1. Los procedimientos ya iniciados a la entrada en vigor de esta ley orgánica se regirán por la normativa anterior, salvo que esta ley orgánica contenga disposi…
D.T. 4ª
Tratamientos sometidos a la Directiva (UE) 2016/680
Los tratamientos sometidos a la Directiva (UE) 2016/680 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativa a la protección de las personas f…
D.T. 5ª
Contratos de encargado del tratamiento
Los contratos de encargado del tratamiento suscritos con anterioridad al 25 de mayo de 2018 al amparo de lo dispuesto en el artículo 12 de la Ley Orgánica 15/19…
D.T. 6ª
Reutilización con fines de investigación en materia de salud y biomédica de datos personales recogidos con anterioridad a la entrada en vigor de esta ley orgánica
Se considerará lícita y compatible la reutilización con fines de investigación en salud y biomédica de datos personales recogidos lícitamente con anterioridad a…
Disposiciones finales
D.F. 1ª
Naturaleza de la presente ley
La presente ley tiene el carácter de ley orgánica. No obstante, tienen carácter de ley ordinaria: – El Título IV, – el Título VII, salvo los artículos 52 y 5…
D.F. 2ª
Título competencial
1. Esta ley orgánica se dicta al amparo del artículo 149.1.1.ª de la Constitución, que atribuye al Estado la competencia exclusiva para la regulación de las con…
D.F. 3ª
Modificación de la Ley Orgánica 5/1985, de 19 de junio, del Régimen Electoral General
Se modifica la Ley Orgánica 5/1985, de 19 de junio, del Régimen Electoral General que queda redactada como sigue: Uno. El apartado 3 del artículo treinta y nue…
D.F. 4ª
Modificación de la Ley Orgánica 6/1985, de 1 de julio, del Poder Judicial
Se modifica la Ley Orgánica, 6/1985, de 1 de julio, del Poder Judicial, en los siguientes términos: Uno. Se añade un apartado tercero al artículo 58, con la si…
D.F. 5ª
Modificación de la Ley 14/1986, de 25 de abril, General de Sanidad
Se añade un nuevo Capítulo II al Título VI de la Ley 14/1986, de 25 de abril, General de Sanidad con el siguiente contenido:
D.F. 6ª
Modificación de la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-administrativa
La Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-administrativa, se modifica en los siguientes términos: Uno. Se añade un nuevo aparta…
D.F. 7ª
Modificación de la Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil
Se modifica el artículo 15 bis de la Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil, que queda redactado como sigue: «Artículo 15 bis. Intervención en …
D.F. 8ª
Modificación de la Ley Orgánica 6/2001, de 21 de diciembre, de Universidades
Se incluye una nueva letra l) en el apartado 2 del artículo 46 de la Ley Orgánica 6/2001, de 21 de diciembre, de Universidades, con el contenido siguiente: …
D.F. 9ª
Modificación de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica
Se modifica el apartado 3 del artículo 16 de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en …
D.F. 10ª
Modificación de la Ley Orgánica 2/2006, de 3 de mayo, de Educación
Se incluye una nueva letra l) en el apartado 1 del artículo 2 de la Ley Orgánica 2/2006, de 3 de mayo, de Educación, que queda redactado como sigue: «l…
D.F. 11ª
Modificación de la Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información pública y buen gobierno
Se modifica la Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información pública y buen gobierno, en los siguientes términos: Uno. Se añade un …
D.F. 12ª
Modificación de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas
Se modifican los apartados 2 y 3 del artículo 28 de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas, qu…
D.F. 13ª
Modificación del texto refundido de la Ley del Estatuto de los Trabajadores
Se añade un nuevo artículo 20 bis al texto refundido de la Ley del Estatuto de los Trabajadores, aprobado por Real Decreto Legislativo 2/2015, de 23 de octubre,…
D.F. 14ª
Modificación del texto refundido de la Ley del Estatuto Básico del Empleado Público
Se añade una nueva letra j bis) en el artículo 14 del texto refundido de la Ley del Estatuto Básico del Empleado Público, aprobado por Real Decreto Legislativo …
D.F. 15ª
Desarrollo normativo
Se habilita al Gobierno para desarrollar lo dispuesto en los artículos 3.2, 38.6, 45.2, 63.3, 96.3 y disposición adicional sexta, en los términos establecidos e…
D.F. 16ª
Entrada en vigor
La presente ley orgánica entrará en vigor el día siguiente al de su publicación en el Boletín Oficial del Estado. Por tanto, Mando a todos los españoles, part…