CoberturaReportesCalendarioReproducibilidadContactoVerlumia Intelligence ES EN FR
verlumia Apoyar
← Centro de conocimiento
Explicativo · Marco normativo

Protección de Datos Personales

Marco normativo, principios, derechos y obligaciones bajo el RGPD (UE), la LOPDGDD (España) y la Ley N.° 29733 (Perú). Guía de referencia, con cada punto trazado a su artículo de origen.

RGPD · Reg. (UE) 2016/679 LOPDGDD · LO 3/2018 Ley N.° 29733 (Perú) STC 292/2000 Art. 18.4 CE
Tipo: explicativo · contextual Grado: C · no es dato del índice Versión: v1.0 Corrección: versión nueva, nunca edición silenciosa
01 · Base jurídica

Un derecho fundamental, autónomo del derecho a la intimidad

La protección de datos dejó de ser un apéndice de la intimidad para convertirse en un derecho propio: no solo defiende la vida privada, otorga a la persona control sobre el uso y destino de sus datos.

España · STC 292/2000

Derecho autónomo

El Tribunal Constitucional reconoció la protección de datos como derecho fundamental autónomo: protege cualquier dato personal —íntimo o no— cuyo uso por terceros pueda afectar a la persona. El art. 18.4 CE limita el uso de la informática para garantizar los derechos.

Perú · Art. 2, num. 6, Const.

Garantía constitucional

La Constitución prohíbe que servicios informáticos suministren información que afecte la intimidad. La Autoridad Nacional de Protección de Datos (ANPD) administra el registro nacional y ejerce la potestad sancionadora.

AspectoIntimidadProtección de datos
ÁmbitoSolo datos íntimos de la personaCualquier dato personal, incluso público
NaturalezaReactiva — protege frente a invasionesProactiva — otorga poder de disposición
ContenidoNo impone obligaciones adicionalesRequiere consentimiento, información, derechos ARCO+
InstrumentoDefensa ante tercerosControl sobre el uso y destino de los datos
02 · Art. 5 RGPD

Principios relativos al tratamiento

Los pilares que deben regir cualquier operación sobre datos personales.

Art. 5.1.a

Licitud, lealtad y transparencia

El tratamiento es lícito, leal y transparente; la persona sabe de forma clara cómo se usan sus datos.

Art. 5.1.b

Limitación de la finalidad

Se recogen para fines determinados, explícitos y legítimos; no se tratan luego de forma incompatible con ellos.

Art. 5.1.c

Minimización de datos

Solo los datos adecuados, pertinentes y limitados a lo necesario para la finalidad.

Art. 5.1.d

Exactitud

Datos exactos y actualizados; se suprimen o rectifican sin dilación los inexactos.

Art. 5.1.e

Limitación del plazo de conservación

No se conservan más tiempo del necesario; excepciones para archivo, investigación o estadística.

Art. 5.1.f

Integridad y confidencialidad

Seguridad adecuada mediante medidas técnicas y organizativas que prevengan accesos no autorizados o pérdidas.

Responsabilidad proactiva (accountability) — Art. 5.2. El responsable no solo debe cumplir los seis principios: debe poder demostrar que los cumple.
03 · Art. 6 RGPD

Bases de licitud del tratamiento

El tratamiento solo es lícito si se ampara en al menos una de estas seis bases.

a

Consentimiento

El interesado otorgó consentimiento libre, específico, informado e inequívoco para uno o varios fines determinados.

b

Ejecución de contrato

Necesario para ejecutar un contrato del que el interesado es parte, o para medidas precontractuales.

c

Obligación legal

Necesario para cumplir una obligación legal aplicable al responsable.

d

Intereses vitales

Necesario para proteger intereses vitales del interesado o de otra persona física.

e

Misión de interés público

Se realiza en interés público o en el ejercicio de poderes públicos conferidos al responsable.

f

Interés legítimo

Interés legítimo del responsable o de un tercero, salvo que prevalezcan los derechos y libertades del interesado.

04 · Arts. 15–22 RGPD

Derechos de los interesados

Plazo de respuesta: 1 mes (prorrogable a 2 meses más). Ejercicio gratuito.

Art. 15

Acceso

Confirmar si se tratan sus datos y obtener copia, con información sobre fines, destinatarios y plazo.

Art. 16

Rectificación

Corregir datos inexactos o completar datos incompletos, aportando documentación justificativa.

Art. 17

Supresión (olvido)

Borrar datos sin demora cuando ya no sean necesarios, se retire el consentimiento o se traten ilícitamente.

Art. 21

Oposición

Oponerse al tratamiento por motivos particulares; el responsable cesa salvo causa legítima imperiosa.

Art. 18

Limitación

Suspender temporalmente el tratamiento mientras se verifica la exactitud o se resuelven impugnaciones.

Art. 20

Portabilidad

Recibir los datos en formato estructurado y legible por máquina para transferirlos a otro responsable.

05 · Arts. 33–34 RGPD

Violaciones o brechas de seguridad

Protocolo obligatorio ante destrucción, pérdida, alteración o acceso no autorizado a datos personales.

1

Detección

Identificar la violación: destrucción, pérdida, alteración accidental o ilícita, o acceso no autorizado.

2

Gestión interna

El responsable notifica en dilación al encargado. Se documentan hechos, efectos y medidas correctivas.

3

Notificación a la autoridad

Máximo 72 horas desde el conocimiento (AEPD / ANPD): naturaleza, afectados, contacto del DPO, medidas.

4

Comunicación al interesado

Si existe alto riesgo para sus derechos, se comunica en lenguaje claro y sencillo.

Cuándo comunicar al interesado

Cuando la brecha suponga alto riesgo para sus derechos y libertades: daños físicos, materiales, morales, discriminación, fraude, suplantación.

Cuándo NO es necesario

Si se aplicaban medidas técnicas (p. ej. cifrado) que hacen ininteligibles los datos, o si medidas posteriores eliminan el alto riesgo. Un esfuerzo desproporcionado se sustituye por comunicación pública.

06 · Arts. 37–39 RGPD

Delegado de Protección de Datos (DPO)

Figura de garantía del RGPD, obligatoria en determinados supuestos.

Art. 39 · Funciones

Qué hace el DPO

  • Informar y asesorar al responsable, encargado y empleados sobre sus obligaciones.
  • Supervisar el cumplimiento del RGPD y la asignación de responsabilidades.
  • Formación y concienciación del personal involucrado.
  • Asesorar sobre la evaluación de impacto (EIPD) y supervisar su aplicación.
  • Cooperar con la autoridad de control y ser punto de contacto.
Art. 37 · Obligatoriedad

Cuándo es obligatorio

  • Autoridades u organismos públicos (salvo tribunales en funciones judiciales).
  • Observación habitual y a gran escala de interesados como actividad principal.
  • Tratamiento a gran escala de categorías especiales (salud, religión, biometría…) o datos penales.
  • Perfil: conocimientos especializados en derecho y práctica de protección de datos.
07 · Título X LOPDGDD (España)

Derechos digitales

Novedad de la Ley Orgánica española, en desarrollo del art. 18.4 CE.

Neutralidad de internet Acceso universal a internet Seguridad digital Educación digital Protección de menores Rectificación en internet Actualización de informaciones Intimidad laboral (dispositivos) Desconexión digital laboral Intimidad ante videovigilancia Intimidad ante geolocalización laboral Derecho al olvido en búsquedas Olvido en redes sociales Portabilidad en redes sociales Testamento digital
08 · Arts. 30 y 13–14 RGPD

Registro de actividades y deber de información

Dos obligaciones documentales que materializan la responsabilidad proactiva.

Art. 30

Registro de actividades

  • Identidad y contacto del responsable / DPO.
  • Fines del tratamiento.
  • Categorías de interesados y de datos.
  • Destinatarios y transferencias internacionales.
  • Plazos previstos de supresión.
  • Descripción general de las medidas de seguridad.
Arts. 13–14

Deber de información

  • Identidad del responsable.
  • Fines y base jurídica del tratamiento.
  • Destinatarios y transferencias internacionales.
  • Plazo de conservación.
  • Derechos (acceso, rectificación, supresión, oposición, portabilidad, limitación).
  • Derecho a reclamar ante la autoridad.

Fuentes (normativa primaria)

  • Reglamento (UE) 2016/679 (RGPD) — arts. 5, 6, 13–22, 30, 33–34, 37–39.
  • Ley Orgánica 3/2018 (LOPDGDD), España — Título X (derechos digitales).
  • Constitución Española — art. 18.4; STC 292/2000 (derecho fundamental autónomo).
  • Constitución Política del Perú — art. 2, num. 6; Ley N.° 29733 de Protección de Datos Personales.

Artículo explicativo del Centro de conocimiento de Verlumia. Contenido de referencia sobre normativa; no constituye asesoría jurídica ni dato medido del índice. Versión v1.0 — toda corrección emite una versión nueva.