¿Qué es la LOPD?
La LOPD actual es la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (conocida como LOPDGDD). Esta ley adapta el ordenamiento español al Reglamento General de Protección de Datos (RGPD) de la Unión Europea, que es de aplicación directa desde mayo de 2018.
¿A quién afecta?
Afecta a:
- Empresas, autónomos, organismos públicos y asociaciones que traten datos personales de personas físicas.
- Cualquier entidad que recopile, almacene o gestione información personal como nombres, direcciones, correos electrónicos, DNI, datos bancarios, historiales médicos, etc.
Principales obligaciones
- Consentimiento expreso: Solo se pueden tratar datos personales con el consentimiento claro del titular, salvo excepciones legales.
- Transparencia e información: Hay que informar de manera clara sobre quién recoge los datos, con qué finalidad y durante cuánto tiempo.
- Acceso y control por parte del usuario: Las personas pueden ejercer derechos como el acceso, rectificación, supresión (derecho al olvido), oposición, limitación y portabilidad.
- Registro de actividades de tratamiento: Las empresas deben documentar qué datos tratan, con qué fines y con qué medidas de seguridad.
- Evaluaciones de impacto: En ciertos casos (por ejemplo, tratamientos a gran escala o datos sensibles) es necesario realizar una evaluación previa de riesgos.
- Designación de un Delegado de Protección de Datos (DPO): Obligatorio para algunas organizaciones, como administraciones públicas o empresas que traten datos sensibles de forma habitual.
- Medidas de seguridad técnicas y organizativas: Adaptadas al riesgo del tratamiento de datos (copias de seguridad, control de accesos, cifrado, etc.).
Derechos digitales
La LOPDGDD también regula nuevos derechos digitales, como:
- Derecho a la desconexión digital en el trabajo.
- Protección de menores en internet.
- Derecho a la neutralidad de la red.
- Educación digital.
Sanciones
Las sanciones por incumplimiento pueden ser muy graves, con multas que llegan hasta los 20 millones de euros o el 4% del volumen de negocio anual, en línea con el RGPD. La Agencia Española de Protección de Datos (AEPD) es el organismo encargado de vigilar el cumplimiento.


