Filtros
Nivel
Artículos (116)
Wiki/Normativas y Estándares/LOPDGDD y LSSI-CE
Básico12 min lecturaEspaña

LOPDGDD y LSSI-CE

Marco legal español de protección de datos personales y servicios de la sociedad de la información

LOPDGDD — Ley Orgánica 3/2018

La Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales adapta el RGPD/GDPR al ordenamiento jurídico español. Añade especificidades nacionales que el RGPD permitía a los Estados miembro desarrollar.

Edad de consentimiento digital: 14 años

En España, los menores de 14 años necesitan consentimiento de sus padres o tutores para el tratamiento de sus datos (el RGPD fijaba 16 como máximo, permitiendo bajar a 13).

Videovigilancia

Regula específicamente el uso de cámaras de videovigilancia. Obligaciones de informar con el cartel normalizado. Las imágenes solo pueden conservarse 30 días.

Sistemas de exclusión publicitaria

Reconoce los sistemas tipo "Lista Robinson" (exclusión de publicidad no deseada) como instrumento de ejercicio del derecho de oposición.

Derechos digitales laborales

Artículos 87-91: derecho a la desconexión digital, intimidad ante dispositivos digitales en el trabajo, intimidad ante videovigilancia, intimidad ante geolocalización, protección de datos en negociación colectiva.

Delegado de Protección de Datos (DPO)

Designación obligatoria para colegios de abogados, centros sanitarios, entidades financieras, aseguradoras, energéticas, distribución comercial, operadores de telecomunicaciones, entre otros (Art. 34 LOPDGDD).

LSSI-CE — Ley 34/2002

La Ley 34/2002, de Servicios de la Sociedad de la Información y de Comercio Electrónico regula el comercio electrónico, las comunicaciones comerciales por correo electrónico y las cookies. Aplica a cualquier empresa o profesional que ofrezca servicios por internet, aunque esté fuera de España, si sus servicios van dirigidos al mercado español.

Información obligatoria (Art. 10)

  • • Denominación social, NIF, domicilio
  • • Datos de contacto (email accesible)
  • • Código ético o autorregulación (si aplica)
  • • Precios con impuestos y gastos de envío
  • • Datos de inscripción en registro mercantil

Cookies (LSSI + RGPD)

  • • Banner de cookies al acceder (primera capa)
  • • Consentimiento explícito para cookies no técnicas
  • • Política de cookies detallada (segunda capa)
  • • Botón para retirar el consentimiento
  • • Rechazar debe ser igual de fácil que aceptar

Sanciones AEPD

Leve

hasta €40.000

Falta de registro de actividades, información insuficiente

Grave

hasta €300.000

Tratar datos sin base legitimadora, falta de medidas técnicas

Muy grave (RGPD)

€10M / €20M

Vulneración de principios, derechos fundamentales, transferencias internacionales ilegales

Siguiente Paso

Explora normativas sectoriales como HIPAA, SOX e ISO 27017/27018

Normativas Sectoriales →