Protección de Datos Personales y garantía de los derechos digitales Flashcards
La protección de datos de carácter personal: La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales. Ley Orgánica 7/2021, de 26 de mayo, de protección de datos personales tratados para fines de prevención, detección, investigación y enjuiciamiento de infracciones penales y de ejecución de sanciones penales
L.Org 7/2021 - Definición
Datos personales obtenidos a partir de un tratamiento técnico específico, relativos a las características físicas, fisiológicas o de conducta de una persona física que permitan o confirmen la identificación única de dicha persona, como imágenes faciales o datos dactiloscópicos;
Datos biométricos
L.Org 3/2018
Diferentes derechos de las personas:
- Acceso
- Rectificación
- Supresión
- Limitación del tratamiento
- Portabilidad
- Oposición
L.Org 7/2021 - Definición
La persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento;
Encargado del tratamiento
L.Org 7/2021
Plazos de conservación y revisión
- Sólo durante el tiempo necesario para cumplir con los fines previstos.
- El responsable del tratamiento deberá revisar la necesidad de conservar, limitar o suprimir como máximo cada 3 años
- Con carácter general, el plazo máximo para la supresión de los datos será de 20 años, salvo que concurran factores como la existencia de investigaciones abiertas o delitos que no hayan prescrito
L.Org 7/2021
Se entenderá por videocámara fija aquella…
anclada a un soporte fijo o fachada, aunque el sistema de grabación se pueda mover en cualquier dirección
L.Org 3/2018
Circunstancias para la supresión de datos:
a) los datos personales ya no sean necesarios en relación con los fines para los que fueron recogidos o tratados de otro modo;
b) el interesado retire el consentimiento en que se basa el tratamiento, y este no se base en otro fundamento jurídico;
c) el interesado se oponga al tratamiento, y no prevalezcan otros motivos legítimos para el tratamiento;
d) los datos personales hayan sido tratados ilícitamente;
e) los datos personales deban suprimirse para el cumplimiento de una obligación legal establecida en el Derecho de la Unión o de los Estados miembros que se aplique al responsable del tratamiento;
f) los datos personales se hayan obtenido en relación con la oferta de servicios de la sociedad de la información;
L.Org 3/2018
Transparencia e información al afectado.
Cuando los datos personales no hubiesen sido obtenidos del afectado se dará la siguiente
información básica:
a) Las categorías de datos objeto de tratamiento.
b) Las fuentes de las que procedieran los datos.
L.Org 3/2018
El [-] estará obligado a bloquear los datos cuando proceda a su [-]
El responsable del tratamiento estará obligado a bloquear los datos cuando proceda a su rectificación o supresión
L.Org 7/2021
Se considerarán faltas [-] en el régimen disciplinario de las Fuerzas y Cuerpos de Seguridad del Estado, las siguientes infracciones:
Se considerarán faltas muy graves en el régimen disciplinario de las Fuerzas y Cuerpos de Seguridad del Estado, las siguientes infracciones:
a) Alterar o manipular los registros de imágenes y sonidos, siempre que no constituya delito.
b) Permitir el acceso de personas no autorizadas a las imágenes y sonidos grabados o utilizar estos para fines distintos de los previstos legalmente.
c) Reproducir las imágenes y sonidos para fines distintos de los previstos en esta Ley Orgánica.
d) Utilizar los medios técnicos regulados en esta Ley Orgánica para fines distintos de los previstos en la misma.
Composición AEPD:
- Presidente (alto cargo y Subsecretario)
- Adjuntía (alto cargo y Director General)
Mandato de 5 años
L.Org 7/2021 - Definición
Toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita, o la comunicación o acceso no autorizados a datos personales transmitidos, conservados o tratados de otra forma;
Violación de la seguridad de los datos personales
L.Org 3/2018
El afectado asumirá los costes cuando…
elija un medio distinto al que se le ofrece que suponga un coste desproporcionado, por lo que la solicitud será considerada excesiva
L.Org 7/2021 - Definición
Toda información sobre una persona física identificada o identificable («el interesado»); se considerará persona física identificable a toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, unos datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona;
Datos personales
L.Org 7/2021
Prescripción de las infracciones y sanciones
Infracciones
- 6 meses: Leve
- 2 años: Grave
- 3 años: Muy Grave
Sanciones
- 1 año: Leve
- 2 años: Grave
- 3 años: Muy Grave
L.Org 3/2018
Podrán acceder a los datos de personas fallecidas
Las personas vinculadas al fallecido por razones familiares o de hecho así como sus
herederos podrán solicitar el acceso a los datos personales de aquella y, en su caso, su rectificación o supresión.
Como excepción, las personas a las que se refiere el párrafo anterior NO podrán acceder a los datos del causante, ni solicitar su rectificación o supresión, cuando la persona fallecida lo hubiese prohibido expresamente o así lo establezca una ley. Dicha prohibición no afectará al derecho de los herederos a acceder a los datos de carácter patrimonial del causante
En caso de fallecimiento de menores, estas facultades podrán ejercerse también por
sus representantes legales o, en el marco de sus competencias, por el Ministerio Fiscal, que
podrá actuar de oficio o a instancia de cualquier persona física o jurídica interesada.
En caso de fallecimiento de personas con discapacidad, estas facultades también podrán
ejercerse, además de por quienes señala el párrafo anterior, por quienes hubiesen sido
designados para el ejercicio de funciones de apoyo, si tales facultades se entendieran
comprendidas en las medidas de apoyo prestadas por el designado.
L.Org 7/2021
El responsable del tratamiento, en la medida de lo posible, establecerá entre los datos personales de las distintas categorías de interesados, distinciones tales como:
a) Personas respecto de las cuales existan motivos fundados para presumir que hayan cometido, puedan cometer o colaborar en la comisión de una infracción penal.
b) Personas condenadas o sancionadas por una infracción penal.
c) Víctimas o afectados por una infracción penal o que puedan serlo.
d) Terceros involucrados en una infracción penal como son: personas que puedan ser citadas a testificar en investigaciones relacionadas con infracciones o procesos penales ulteriores, personas que puedan facilitar información sobre dichas infracciones, o personas de contacto o asociados de una de las personas mencionadas en las letras a) y b).
L.Org 3/2018
La prueba del cumplimiento del deber de responder a la solicitud de ejercicio de sus
derechos formulado por el afectado recaerá sobre…
el responsable
L.Org 3/2018
Ámbito de aplicación
Cualquier tratamiento total o parcialmente automatizado de datos personales, así
como al tratamiento no automatizado de datos personales contenidos o destinados a ser
incluidos en un fichero
L.Org 3/2018
Los responsables y encargados del tratamiento comunicarán en el plazo de [-] a la Agencia Española de Protección de Datos o, en su caso, a las autoridades autonómicas de protección de datos, las designaciones, nombramientos y ceses de los delegados de protección de datos
Los responsables y encargados del tratamiento comunicarán en el plazo de 10 días a la Agencia Española de Protección de Datos o, en su caso, a las autoridades autonómicas de protección de datos, las designaciones, nombramientos y ceses de los delegados de protección de datos
L.Org 3/2018
El plazo máximo para responder una solicitud será de…
1 mes, salvo que por complejidad o número de solicitudesse pueda otorgar una prórroga de 2 meses más
L.Org 3/2018
La prescripción de las saciones se interrumpirá por la iniciación, con conocimiento del interesado, del procedimiento de ejecución, volviendo a transcurrir el plazo si el mismo está paralizado durante más de…
seis meses por causa no imputable al infractor
Reuniones de la AEPD
1 vez al semestre
L.Org 3/2018
No será imputable al [-], siempre que este haya adoptado todas las medidas razonables para que se supriman o rectifiquen sin dilación, la inexactitud de los datos personales, con respecto a los fines para los que se tratan, cuando los datos inexactos:
no será imputable al responsable del tratamiento, siempre que este haya adoptado todas las
medidas razonables para que se supriman o rectifiquen sin dilación, la inexactitud de los
datos personales, con respecto a los fines para los que se tratan, cuando los datos
inexactos:
a) Hubiesen sido obtenidos por el responsable directamente del afectado.
b) Hubiesen sido obtenidos por el responsable de un mediador o intermediario (si existe la posibilidad de intermediario o mediador). El mediador o intermediario asumirá las responsabilidades que pudieran derivarse en el supuesto de comunicación al responsable de datos que no se correspondan con los facilitados por el afectado.
c) Fuesen sometidos a tratamiento por el responsable por haberlos recibido de otro
responsable en virtud del ejercicio por el afectado del derecho a la portabilidad conforme al
artículo 20 del Reglamento (UE) 2016/679 y lo previsto en esta ley orgánica.
d) Fuesen obtenidos de un registro público por el responsable.
La Agencia Española de Protección de Datos es una autoridad [-] de ámbito [-], con personalidad [-] y plena capacidad [-], que actúa con plena [-] de los poderes públicos en el ejercicio de sus funciones.
La Agencia Española de Protección de Datos es una autoridad administrativa independiente de ámbito estatal, con personalidad jurídica y plena capacidad pública y privada, que actúa con plena independencia de los poderes públicos en el ejercicio de sus funciones.