LOPDGDD y LSSI-CE
Marco legal español de protección de datos personales y servicios de la sociedad de la información
Fuentes Oficiales
- boe.es — Ley Orgánica 3/2018 LOPDGDD (texto consolidado BOE)
- boe.es — Ley 34/2002 LSSI-CE (texto consolidado BOE)
- aepd.es — Agencia Española de Protección de Datos (AEPD)
- aepd.es/guias-y-herramientas — Guías y herramientas AEPD (FACILITA, EVALÚA RPD...)
- lssi.gob.es — Portal LSSI-CE (Ministerio de Asuntos Económicos)
LOPDGDD — Ley Orgánica 3/2018
La Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales adapta el RGPD/GDPR al ordenamiento jurídico español. Añade especificidades nacionales que el RGPD permitía a los Estados miembro desarrollar.
Edad de consentimiento digital: 14 años
En España, los menores de 14 años necesitan consentimiento de sus padres o tutores para el tratamiento de sus datos (el RGPD fijaba 16 como máximo, permitiendo bajar a 13).
Videovigilancia
Regula específicamente el uso de cámaras de videovigilancia. Obligaciones de informar con el cartel normalizado. Las imágenes solo pueden conservarse 30 días.
Sistemas de exclusión publicitaria
Reconoce los sistemas tipo "Lista Robinson" (exclusión de publicidad no deseada) como instrumento de ejercicio del derecho de oposición.
Derechos digitales laborales
Artículos 87-91: derecho a la desconexión digital, intimidad ante dispositivos digitales en el trabajo, intimidad ante videovigilancia, intimidad ante geolocalización, protección de datos en negociación colectiva.
Delegado de Protección de Datos (DPO)
Designación obligatoria para colegios de abogados, centros sanitarios, entidades financieras, aseguradoras, energéticas, distribución comercial, operadores de telecomunicaciones, entre otros (Art. 34 LOPDGDD).
LSSI-CE — Ley 34/2002
La Ley 34/2002, de Servicios de la Sociedad de la Información y de Comercio Electrónico regula el comercio electrónico, las comunicaciones comerciales por correo electrónico y las cookies. Aplica a cualquier empresa o profesional que ofrezca servicios por internet, aunque esté fuera de España, si sus servicios van dirigidos al mercado español.
Información obligatoria (Art. 10)
- • Denominación social, NIF, domicilio
- • Datos de contacto (email accesible)
- • Código ético o autorregulación (si aplica)
- • Precios con impuestos y gastos de envío
- • Datos de inscripción en registro mercantil
Cookies (LSSI + RGPD)
- • Banner de cookies al acceder (primera capa)
- • Consentimiento explícito para cookies no técnicas
- • Política de cookies detallada (segunda capa)
- • Botón para retirar el consentimiento
- • Rechazar debe ser igual de fácil que aceptar
Sanciones AEPD
Leve
hasta €40.000
Falta de registro de actividades, información insuficiente
Grave
hasta €300.000
Tratar datos sin base legitimadora, falta de medidas técnicas
Muy grave (RGPD)
€10M / €20M
Vulneración de principios, derechos fundamentales, transferencias internacionales ilegales
Siguiente Paso
Explora normativas sectoriales como HIPAA, SOX e ISO 27017/27018
Normativas Sectoriales →