Protección de datos y transparencia
RGPD, LOPDGDD y la Ley de transparencia: principios, derechos y plazos que caen sí o sí. A base de tests.
Reglamento (UE) 2016/679 (RGPD), Ley Orgánica 3/2018 (LOPDGDD) y Ley 19/2013 de transparencia
¿En qué oposiciones entra?
Forma parte del bloque común de la OPE del Gobierno Vasco (Personal de Apoyo, Administrativos, Técnicos de Gestión y Superiores) y también entra en Diputaciones Forales, ayuntamientos y Osakidetza.
Estructura de la norma
- RGPD (Reglamento UE 2016/679)Norma europea de aplicación directa: principios del tratamiento, bases jurídicas, derechos del interesado y obligaciones del responsable y del encargado.
- LOPDGDD (Ley Orgánica 3/2018)Adapta el RGPD en España y añade los derechos digitales. Regula el consentimiento, el Delegado de Protección de Datos y el régimen sancionador.
- Derechos del interesadoAcceso, rectificación, supresión (olvido), limitación, portabilidad y oposición. Se ejercen de forma gratuita y con un plazo general de un mes.
- Transparencia (Ley 19/2013)Publicidad activa, derecho de acceso a la información pública y buen gobierno. En Euskadi, complementada por la normativa autonómica.
Lo que más se pregunta
Principios y bases jurídicas
Licitud, lealtad, minimización y limitación de la finalidad; consentimiento y misión de interés público como base habitual de la Administración.
Derechos y plazos
Acceso, rectificación, supresión, limitación, portabilidad y oposición; plazo de respuesta de un mes, gratuito.
Seguridad y brechas
Medidas de seguridad, Delegado de Protección de Datos (obligatorio en el sector público) y notificación de brechas en 72 horas.
Transparencia y acceso
Publicidad activa, derecho de acceso, silencio desestimatorio y el Consejo de Transparencia.
Normativa relacionada
Fuente oficial: LOPDGDD — texto consolidado (BOE) ↗
Prueba unas preguntas gratis
Cinco preguntas reales del banco de Protección de datos y transparencia, con la respuesta correcta y su explicación. Al estilo del examen oficial.
Según el artículo 1 de la LOPDGDD, ¿cuál es el objeto de la ley?
- A)Adaptar el ordenamiento jurídico español al Reglamento (UE) 2016/679, completar sus disposiciones, y garantizar los derechos digitales de la ciudadanía conforme al artículo 18.4 de la Constitución.✓ Correcta
- B)Regular exclusivamente el tratamiento de datos personales por Administraciones Públicas, en sustitución del Reglamento (UE) 2016/679.
- C)Transponer al Derecho español la Directiva 95/46/CE del Parlamento Europeo y del Consejo.
- D)Establecer el régimen sancionador penal aplicable a quienes traten ilegalmente datos de carácter personal.
Por qué: El artículo 1 LOPDGDD establece un DOBLE OBJETO: (1) adaptar el ordenamiento español al RGPD y COMPLETAR sus disposiciones —el RGPD no se sustituye, es de aplicación directa—; y (2) garantizar los DERECHOS DIGITALES de la ciudadanía al amparo del artículo 18.4 CE. La LOPDGDD deroga la anterior LO 15/1999 (LOPD) y el RD-ley 5/2018.
La LOPDGDD no será de aplicación, entre otros supuestos, a los tratamientos de datos de personas fallecidas. Sin embargo, el artículo 3.1 establece que:
- A)Ningún tercero, sea allegado o heredero, podrá acceder en ningún caso a los datos personales de la persona que hubiera fallecido.
- B)Sus allegados y herederos podrán pedir el acceso, rectificación o supresión, salvo prohibición expresa del fallecido o de una ley.✓ Correcta
- C)Sólo los herederos testamentarios con cuota mínima de un tercio podrán pedirlo.
- D)Los datos deberán suprimirse de oficio al año del fallecimiento.
Por qué: El artículo 3.1 LOPDGDD permite a familiares, personas de hecho y herederos solicitar acceso, rectificación o supresión de los datos del fallecido. Excepciones: si el fallecido lo PROHIBIÓ EXPRESAMENTE o una LEY lo impide. Esa prohibición NO AFECTA al derecho de los herederos a acceder a datos de carácter PATRIMONIAL del causante. Los menores fallecidos tienen protección adicional (art. 3.3).
¿A qué tipos de tratamiento se aplican los Títulos I a IX de la LOPDGDD, según su artículo 2.1?
- A)Únicamente al tratamiento total o parcialmente automatizado de los datos personales de las personas físicas que tengan su residencia habitual y efectiva dentro del territorio del Estado español.
- B)A cualquier tratamiento total o parcialmente automatizado de datos personales, y al tratamiento no automatizado de datos contenidos o destinados a ser incluidos en un fichero.✓ Correcta
- C)Únicamente a los tratamientos realizados por el sector público, sean o no automatizados.
- D)Al tratamiento de datos de personas físicas y jurídicas por igual, cuando el responsable esté establecido en la Unión Europea.
Por qué: El artículo 2.1 LOPDGDD delimita dos supuestos: (1) tratamiento TOTAL O PARCIALMENTE AUTOMATIZADO de datos personales; y (2) tratamiento NO AUTOMATIZADO de datos contenidos o destinados a FICHERO. Las personas jurídicas quedan fuera. Los tratamientos excluidos por el artículo 2.2 RGPD (seguridad nacional, actividades domésticas...) también quedan excluidos.
Según el artículo 4.2 de la LOPDGDD, la inexactitud de los datos NO es imputable al responsable del tratamiento cuando:
- A)Cuando el responsable del tratamiento desconociera por completo la inexactitud de los datos y no hubiera podido llegar a detectarla empleando una diligencia normal.
- B)Cuando los datos se obtuvieran del afectado, de un registro público o por portabilidad, y se adoptaran medidas razonables para subsanarlos.✓ Correcta
- C)Cuando el afectado no ejerza la rectificación en los seis meses siguientes a conocer la inexactitud.
- D)Cuando se trate de categorías especiales, sujetas a un régimen de responsabilidad atenuada.
Por qué: El artículo 4.2 LOPDGDD exime de responsabilidad al responsable cuando la inexactitud procede de: (a) datos obtenidos DIRECTAMENTE DEL AFECTADO; (b) datos obtenidos de un MEDIADOR O INTERMEDIARIO del sector; (c) datos recibidos por PORTABILIDAD de otro responsable; o (d) datos obtenidos de un REGISTRO PÚBLICO. En todos los casos, debe haber adoptado TODAS LAS MEDIDAS RAZONABLES para subsanarlos sin dilación.
El deber de confidencialidad del artículo 5 de la LOPDGDD afecta a los responsables y encargados del tratamiento y a todas las personas que intervengan en el mismo. ¿Cuándo cesa esta obligación?
- A)Al finalizar por cualquier causa el contrato o la relación laboral con el responsable o el encargado del tratamiento de los datos.
- B)A los cinco años desde la extinción de la relación.
- C)No cesa; la obligación se mantiene aun cuando haya finalizado la relación con el responsable o encargado.✓ Correcta
- D)Al cancelarse o bloquearse los datos objeto de tratamiento.
Por qué: El artículo 5.3 LOPDGDD es taxativo: la obligación de confidencialidad SE MANTIENE AUN CUANDO HAYA FINALIZADO LA RELACIÓN del obligado con el responsable o encargado. El deber de confidencialidad es, por tanto, de carácter PERMANENTE e indefinido. Además, es complementario de los deberes de secreto profesional de cada sector (art. 5.2).
Hazlas todas, corrige con la penalización real del examen y guarda tu progreso. Es gratis al registrarte.
Tests de protección de datos y transparencia
Del RGPD a la transparencia, tema a tema.
Preguntas frecuentes
El RGPD es el Reglamento europeo, de aplicación directa en toda la UE. La LOPDGDD (Ley Orgánica 3/2018) lo adapta en España y añade los derechos digitales. Ambos se estudian juntos.
Desbloquea todo el temario
Hazte Premium y accede a exámenes oficiales, simulacros con penalización real del examen y estadísticas avanzadas para todas las escalas.
Ver acceso Premium →