Test completo de Protección de Datos: RGPD y LOPDGDD | OpoBrain

Repaso completo del Reglamento General de Protección de Datos (UE 2016/679) y la LOPDGDD (LO 3/2018): fecha de aplicación, principios, bases de licitud, datos especiales, derechos del interesado, delegado de protección de datos (DPD), notificación de brechas, edad de consentimiento y autoridad de control.

⚖️ Fuente: Reglamento (UE) 2016/679 (RGPD) y Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD) · 25 preguntas

Pregunta 1 de 25
¿Desde qué fecha es de aplicación el Reglamento General de Protección de Datos (RGPD)?
📖 Art. 99.2 RGPD (UE) 2016/679
Explicación: El RGPD se adoptó en 2016 pero, conforme a su art. 99.2, es de aplicación desde el 25 de mayo de 2018, tras un periodo transitorio de dos años.
¿Cuál es la norma española que adapta el ordenamiento al RGPD?
📖 LO 3/2018 (LOPDGDD)
Explicación: La LO 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) adapta el Derecho español al RGPD y deroga la anterior LO 15/1999.
Según el art. 5.1.e del RGPD, el principio de 'limitación del plazo de conservación' exige que los datos:
📖 Art. 5.1.e RGPD
Explicación: El principio de limitación del plazo de conservación (art. 5.1.e) obliga a mantener los datos identificables durante no más tiempo del necesario para los fines para los que fueron tratados.
El principio de 'integridad y confidencialidad' del art. 5.1.f del RGPD se refiere a:
📖 Art. 5.1.f RGPD
Explicación: El art. 5.1.f exige tratar los datos de forma que se garantice una seguridad adecuada, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental.
¿En cuánto tiempo debe notificarse a la autoridad de control una violación de la seguridad de los datos (brecha)?
📖 Art. 33.1 RGPD
Explicación: El art. 33.1 del RGPD obliga a notificar la violación de seguridad a la autoridad de control sin dilación indebida y, de ser posible, en un plazo máximo de 72 horas tras tener constancia de ella.
La figura del Delegado de Protección de Datos (DPD/DPO) se regula en el RGPD en los artículos:
📖 Arts. 37 a 39 RGPD
Explicación: Los arts. 37 a 39 del RGPD regulan la designación, posición y funciones del Delegado de Protección de Datos, obligatorio entre otros casos para autoridades y organismos públicos.
Según la LOPDGDD (art. 7), ¿a partir de qué edad puede prestar el menor su consentimiento para el tratamiento de sus datos en España?
📖 Art. 7 LO 3/2018 (LOPDGDD)
Explicación: El art. 7 de la LOPDGDD fija en 14 años la edad a partir de la cual el menor puede consentir el tratamiento de sus datos en España; por debajo se requiere consentimiento de los titulares de la patria potestad o tutela.
¿Cuál es la autoridad de control independiente en materia de protección de datos en España?
📖 Arts. 44 y ss. LOPDGDD
Explicación: La Agencia Española de Protección de Datos (AEPD) es la autoridad administrativa independiente encargada de velar por el cumplimiento de la normativa de protección de datos en España.
El derecho del art. 18 del RGPD que permite 'marcar' los datos para restringir su tratamiento futuro es el derecho a:
📖 Art. 18 RGPD
Explicación: El art. 18 del RGPD regula el derecho a la limitación del tratamiento: el interesado puede obtener que el responsable restrinja el tratamiento de sus datos en determinados supuestos (p. ej., mientras se verifica su exactitud).
Conforme al art. 83.5 del RGPD, las infracciones más graves pueden sancionarse con multas de hasta:
📖 Art. 83.5 RGPD
Explicación: El art. 83.5 del RGPD prevé para las infracciones más graves multas de hasta 20 millones de euros o, en empresas, hasta el 4% del volumen de negocio total anual global del ejercicio anterior, optándose por la de mayor cuantía.
El art. 22 del RGPD reconoce al interesado el derecho a no ser objeto de:
📖 Art. 22 RGPD
Explicación: El art. 22 del RGPD otorga el derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o le afecte significativamente de modo similar.
La 'responsabilidad proactiva' (accountability) del RGPD implica que el responsable del tratamiento debe:
📖 Art. 5.2 y art. 24 RGPD
Explicación: Los arts. 5.2 y 24 del RGPD consagran la responsabilidad proactiva: el responsable no solo debe cumplir el Reglamento, sino estar en condiciones de demostrarlo mediante medidas técnicas y organizativas apropiadas.
La evaluación de impacto relativa a la protección de datos (EIPD) del art. 35 del RGPD es obligatoria cuando:
📖 Art. 35 RGPD
Explicación: El art. 35 del RGPD exige realizar una evaluación de impacto cuando un tipo de tratamiento, en especial usando nuevas tecnologías, entrañe probablemente un alto riesgo para los derechos y libertades de las personas físicas.
Además de la protección de datos, la LOPDGDD (Título X) regula expresamente:
📖 Título X LO 3/2018
Explicación: El Título X de la LOPDGDD incorpora la garantía de los derechos digitales (neutralidad de Internet, derecho al olvido en búsquedas, desconexión digital en el trabajo, testamento digital, etc.), novedad respecto al RGPD.
Según el art. 5.1.a del RGPD, los datos personales deben ser tratados de manera:
📖 Art. 5.1.a RGPD
Explicación: El art. 5.1.a RGPD establece el principio de licitud, lealtad y transparencia: los datos personales serán tratados de manera lícita, leal y transparente en relación con el interesado.
El principio de 'limitación de la finalidad' del art. 5.1.b del RGPD significa que los datos se recogerán:
📖 Art. 5.1.b RGPD
Explicación: El art. 5.1.b RGPD recoge el principio de limitación de la finalidad: los datos serán recogidos con fines determinados, explícitos y legítimos, y no serán tratados ulteriormente de manera incompatible con dichos fines.
Conforme al art. 5.1.c del RGPD, el principio de 'minimización de datos' exige que sean:
📖 Art. 5.1.c RGPD
Explicación: El art. 5.1.c RGPD establece el principio de minimización de datos: los datos personales serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados.
Según el art. 6.1 del RGPD, el tratamiento de datos será lícito si se cumple, al menos, una de estas condiciones:
📖 Art. 6.1 RGPD
Explicación: El art. 6.1 RGPD enumera las bases de licitud del tratamiento: consentimiento del interesado, ejecución de un contrato, cumplimiento de una obligación legal, protección de intereses vitales, misión de interés público o ejercicio de poderes públicos, e interés legítimo del responsable o de un tercero.
El art. 9.1 del RGPD prohíbe, con carácter general, el tratamiento de las llamadas categorías especiales de datos, entre las que se incluyen los datos:
📖 Art. 9.1 RGPD
Explicación: El art. 9.1 RGPD prohíbe el tratamiento de datos personales que revelen el origen étnico o racial, las opiniones políticas, las convicciones religiosas o filosóficas, o la afiliación sindical, y el tratamiento de datos genéticos, datos biométricos dirigidos a identificar de manera unívoca a una persona, datos relativos a la salud o a la vida sexual o la orientación sexual.
El derecho del interesado a obtener confirmación de si se están tratando o no sus datos y a acceder a ellos se regula en el:
📖 Art. 15 RGPD
Explicación: El art. 15 RGPD reconoce el derecho de acceso: el interesado tendrá derecho a obtener del responsable confirmación de si se están tratando o no sus datos personales y, en tal caso, a acceder a ellos y a información sobre los fines, las categorías de datos y los destinatarios, entre otros.
Según el art. 16 del RGPD, el derecho de rectificación permite al interesado:
📖 Art. 16 RGPD
Explicación: El art. 16 RGPD reconoce el derecho de rectificación: el interesado tendrá derecho a obtener sin dilación indebida del responsable la rectificación de los datos personales inexactos que le conciernan, así como a que se completen los datos personales que sean incompletos.
El llamado 'derecho al olvido' o derecho de supresión se reconoce en el:
📖 Art. 17 RGPD
Explicación: El art. 17 RGPD regula el derecho de supresión ('derecho al olvido'): el interesado tendrá derecho a obtener sin dilación indebida la supresión de los datos personales que le conciernan cuando concurran determinadas circunstancias, como que ya no sean necesarios para los fines o que se haya retirado el consentimiento.
Según el art. 12.3 del RGPD, el responsable del tratamiento debe responder a las solicitudes de ejercicio de derechos del interesado:
📖 Art. 12.3 RGPD
Explicación: El art. 12.3 RGPD obliga al responsable a facilitar al interesado información sobre las actuaciones realizadas sin dilación indebida y, en cualquier caso, en el plazo de un mes a partir de la recepción de la solicitud, plazo que podrá prorrogarse otros dos meses cuando sea necesario, teniendo en cuenta la complejidad y el número de solicitudes.
Conforme al art. 4.1 del RGPD, se entiende por 'datos personales':
📖 Art. 4.1 RGPD
Explicación: El art. 4.1 RGPD define datos personales como toda información sobre una persona física identificada o identificable ('el interesado'); se considera identificable a toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de localización o un identificador en línea.
Según el art. 83.4 del RGPD, determinadas infracciones se sancionan con multas administrativas de hasta:
📖 Art. 83.4 RGPD
Explicación: El art. 83.4 RGPD prevé multas de hasta 10.000.000 EUR o, en el caso de una empresa, de una cuantía equivalente al 2 % como máximo del volumen de negocio total anual global del ejercicio financiero anterior, optándose por la de mayor cuantía, para las infracciones de las disposiciones relativas a obligaciones del responsable y del encargado.

⚠️ Preguntas basadas en textos legales oficiales y verificables (RGPD (UE) 2016/679 · LO 3/2018). Verifica siempre la normativa vigente y la convocatoria oficial en el BOE.

Sigue practicando