GDPR / RGPD
Reglamento General de Protección de Datos — Reglamento (UE) 2016/679
Fuentes Oficiales
- gdpr-info.eu — Texto completo del GDPR con comentarios (referencia no oficial muy usada)
- eur-lex.europa.eu — Texto oficial en español (EUR-Lex)
- aepd.es — Agencia Española de Protección de Datos (AEPD)
- edpb.europa.eu — European Data Protection Board (EDPB)
- AEPD — Guía RGPD para responsables de tratamiento (PDF)
¿Qué es el GDPR?
El Reglamento General de Protección de Datos (RGPD en español, GDPR en inglés) es el Reglamento (UE) 2016/679, en vigor desde el 25 de mayo de 2018. Aplica a cualquier organización que trate datos personales de personas físicas en la UE, independientemente de dónde esté establecida. Tiene efecto directo en todos los Estados miembro (no requiere transposición).
Principios Clave (Art. 5)
Licitud, lealtad y transparencia
Debe existir una base legal para el tratamiento. El interesado debe ser informado.
Limitación de la finalidad
Los datos se recogen para fines determinados y no se tratan de forma incompatible.
Minimización de datos
Solo los datos adecuados, pertinentes y limitados a lo necesario para la finalidad.
Exactitud
Los datos deben ser exactos y, si es necesario, actualizados.
Limitación del plazo de conservación
Solo conservar mientras sea necesario para la finalidad.
Integridad y confidencialidad
Seguridad adecuada: protección contra tratamiento no autorizado, pérdida o daño.
Derechos de los Interesados
Obligaciones Principales
Obligatorio para: autoridades públicas, tratamientos a gran escala de datos sensibles, o monitorización sistemática. Ver Art. 37-39.
Documentar todos los tratamientos: base legal, finalidad, categorías de datos, plazos, medidas de seguridad. Art. 30.
Las brechas de seguridad deben notificarse a la autoridad supervisora en 72 horas desde su conocimiento. Art. 33.
Obligatoria cuando el tratamiento conlleva alto riesgo para derechos de las personas. Art. 35.
Sanciones
Nivel 1
€10M / 2% facturación
Infracciones de: obligaciones de responsable y encargado, organismos de certificación, de supervisión. Art. 83.4.
Nivel 2 (máximo)
€20M / 4% facturación
Infracciones de: principios básicos, derechos de los interesados, transferencias internacionales. Art. 83.5.
Se aplica el importe mayor entre la multa fija y el porcentaje de la facturación anual global.
Siguiente Paso
Aprende sobre la Directiva NIS2, que complementa al GDPR en materia de ciberseguridad de infraestructuras
Directiva NIS2 →