Nemoteca

Reglamento general de protección de datos (RGPD) 

178 preguntas · 12 bloques

del equipo de Nemoteca

El Reglamento (UE) 2016/679 de punta a punta —qué es un dato personal y cuándo es lícito tratarlo, los principios y el consentimiento, los derechos de acceso, rectificación, supresión, limitación y portabilidad y el de oponerse al tratamiento, el responsable, el encargado y el delegado de protección de datos, las violaciones de la seguridad y la evaluación de impacto, las transferencias internacionales, las autoridades de control y el Comité Europeo de Protección de Datos, y las multas—, con el artículo literal del texto vigente en cada respuesta. Sus bloques son los mismos que llevan las colecciones del equipo que lo incluyen, como Auxiliar administrativo del Estado: lo que ya sabes en una te cuenta en las demás.

Así son sus preguntas

Resueltas, y cada una con la cita literal que la justifica, para que compruebes la respuesta por tu cuenta. Ésta es una pequeña muestra de las 178 preguntas que contiene en total.

El delegado de protección de datos en el Reglamento, los códigos de conducta y la certificación

Según el RGPD, ¿puede el delegado de protección de datos desempeñar otras funciones y cometidos?

  • Sí, si el responsable garantiza que no den lugar a conflicto de intereses
  • No, el cargo de delegado es incompatible con cualquier otro cometido
  • Sí, pero solo cuando su dedicación al cargo de delegado sea parcial
  • Sí, pero solo las del área de seguridad de la información de la entidad

El Reglamento permite que el delegado tenga otras funciones y cometidos, con un límite: que no den lugar a conflicto de intereses, y es el responsable o el encargado quien tiene que garantizarlo. No declara el cargo incompatible con todo, no ata la compatibilidad al tipo de dedicación ni la limita a un área concreta de la organización.

El delegado de protección de datos podrá desempeñar otras funciones y cometidos. El responsable o encargado del tratamiento garantizará que dichas funciones y cometidos no den lugar a conflicto de intereses.
Reglamento (UE) 2016/679, de 27 de abril
El objeto del Reglamento general y sus definiciones

Según el RGPD, ¿qué caracteriza a la seudonimización?

  • Que los datos quedan anonimizados de forma que ya nunca puedan atribuirse a nadie
  • Que el nombre del interesado se sustituye por un alias que elige él mismo
  • Que solo con información adicional, guardada por separado, se atribuyen al interesado
  • Que la información adicional se cifra y se guarda junto a los datos tratados

Seudonimizar es tratar los datos de modo que ya no puedan atribuirse a un interesado sin información adicional, siempre que esa información figure por separado y esté protegida con medidas técnicas y organizativas. La atribución sigue siendo posible con esa clave, y por eso no es una anonimización irreversible. Guardar la información adicional junto a los datos, aunque se cifre, incumple justo la condición de que figure por separado.

el tratamiento de datos personales de manera tal que ya no puedan atribuirse a un interesado sin utilizar información adicional, siempre que dicha información adicional figure por separado
Reglamento (UE) 2016/679, de 27 de abril
Las obligaciones generales del responsable y del encargado

Un encargado cuenta con autorización general y por escrito del responsable para recurrir a otros encargados. Según el RGPD, ¿qué debe hacer antes de incorporar a uno nuevo?

  • Pedir al responsable una autorización específica para ese encargado
  • Informar al responsable del cambio previsto, para que pueda oponerse
  • Nada, porque la autorización general ya cubre cualquier incorporación
  • Recabar el consentimiento de los interesados para la incorporación

La autorización previa por escrito puede ser específica o general. Con la general no hay que pedir permiso caso por caso, pero tampoco basta con callar: el encargado informa al responsable de cualquier cambio previsto en la incorporación o sustitución de otros encargados, y así este tiene la oportunidad de oponerse. Los interesados no tienen que consentir ese cambio: la relación es entre el encargado y el responsable.

En este último caso, el encargado informará al responsable de cualquier cambio previsto en la incorporación o sustitución de otros encargados, dando así al responsable la oportunidad de oponerse a dichos cambios.
Reglamento (UE) 2016/679, de 27 de abril

Lo que hay dentro

  • El objeto del Reglamento general y sus definiciones 23 preguntas El capítulo I del Reglamento (UE) 2016/679, general de protección de datos: su objeto, su ámbito material y territorial y las definiciones —dato personal, tratamiento, elaboración de perfiles, seudonimización, responsable, encargado, consentimiento y violación de la seguridad, entre otras—.
  • Los principios del tratamiento y su licitud 27 preguntas El capítulo II del Reglamento general de protección de datos: los principios relativos al tratamiento, su licitud, las condiciones del consentimiento y las del consentimiento del niño en los servicios de la sociedad de la información, las categorías especiales de datos, los datos de condenas e infracciones penales y el tratamiento que no requiere identificación.
  • La transparencia, la información al interesado y el derecho de acceso 19 preguntas Las secciones 1.ª y 2.ª del capítulo III del Reglamento general de protección de datos: la transparencia y las modalidades de ejercicio de los derechos, con sus plazos, la información que se da cuando los datos se obtienen del interesado y cuando no, y el derecho de acceso.
  • Los derechos de rectificación, supresión, limitación, portabilidad y oposición 20 preguntas Las secciones 3.ª a 5.ª del capítulo III del Reglamento general de protección de datos: el derecho de rectificación, el de supresión —el derecho al olvido—, el de limitación del tratamiento y su notificación a los destinatarios, la portabilidad, el de oponerse al tratamiento, las decisiones individuales automatizadas y la elaboración de perfiles, y las limitaciones de los derechos.
  • Las obligaciones generales del responsable y del encargado 14 preguntas La sección 1.ª del capítulo IV del Reglamento general de protección de datos: la responsabilidad del responsable, la protección de datos desde el diseño y por defecto, los corresponsables, los representantes de quienes no están establecidos en la Unión, el encargado del tratamiento, el registro de las actividades de tratamiento y la cooperación con la autoridad de control.
  • La seguridad del tratamiento, las violaciones de seguridad y la evaluación de impacto 12 preguntas Las secciones 2.ª y 3.ª del capítulo IV del Reglamento general de protección de datos: la seguridad del tratamiento, la notificación de una violación de la seguridad a la autoridad de control y su comunicación al interesado, la evaluación de impacto y la consulta previa.
  • El delegado de protección de datos en el Reglamento, los códigos de conducta y la certificación 14 preguntas Las secciones 4.ª y 5.ª del capítulo IV del Reglamento general de protección de datos: cuándo hay que designar un delegado de protección de datos, su posición y sus funciones, los códigos de conducta y su supervisión, y la certificación y sus organismos.
  • Las transferencias de datos a terceros países u organizaciones internacionales 9 preguntas El capítulo V del Reglamento general de protección de datos: el principio general, las decisiones de adecuación, las garantías adecuadas, las normas corporativas vinculantes, las transferencias no autorizadas por el Derecho de la Unión, las excepciones para situaciones específicas y la cooperación internacional.
  • Las autoridades de control independientes 10 preguntas El capítulo VI del Reglamento general de protección de datos: la independencia de las autoridades de control y de sus miembros, su establecimiento, su competencia y la de la autoridad principal, sus funciones, sus poderes y su informe de actividad.
  • La cooperación entre autoridades, la coherencia y el Comité Europeo de Protección de Datos 6 preguntas El capítulo VII del Reglamento general de protección de datos: la cooperación entre la autoridad principal y las demás, la asistencia mutua y las operaciones conjuntas, el mecanismo de coherencia, los dictámenes y la resolución de conflictos, el procedimiento de urgencia y el Comité Europeo de Protección de Datos, su independencia, sus funciones y su presidencia.
  • Los recursos, la indemnización y las multas del Reglamento 18 preguntas El capítulo VIII del Reglamento general de protección de datos: la reclamación ante una autoridad de control, la tutela judicial frente a la autoridad y frente al responsable o el encargado, la representación de los interesados, la suspensión de los procedimientos, el derecho a indemnización, las condiciones generales para imponer multas administrativas —con sus cuantías máximas— y las sanciones.
  • Las situaciones específicas de tratamiento y las disposiciones finales del Reglamento 6 preguntas Los capítulos IX a XI del Reglamento general de protección de datos: el tratamiento y la libertad de expresión e información, el acceso del público a documentos oficiales, el número nacional de identificación, el ámbito laboral, los fines de archivo, investigación y estadística, las obligaciones de secreto, las normas de las iglesias y asociaciones religiosas, los actos delegados y de ejecución, la derogación de la Directiva 95/46/CE, la relación con otras normas y la entrada en vigor.

No incluye la Ley Orgánica 3/2018, que lo adapta en España y tiene su propia colección, ni los considerandos del Reglamento, que lo explican pero no lo regulan. Tampoco la Directiva (UE) 2016/680, de los tratamientos con fines penales, el reglamento de protección de datos de las instituciones de la Unión, los reglamentos de servicios digitales y de inteligencia artificial, las directrices y los dictámenes del Comité Europeo de Protección de Datos ni las decisiones de adecuación que la Comisión ha adoptado para cada país. Y nada de jurisprudencia del Tribunal de Justicia de la Unión Europea ni de las guías de la Agencia Española de Protección de Datos: solo lo que dice el Reglamento, en su redacción vigente.

Antes de empezar

¿Por qué responder y no releer?

El método que mejor sensación te deja es el que peor te va a salir: releer el tema se siente bien porque lo reconoces, no porque lo recuerdes. Aquí no relees, respondes. Lo que ya dominas casi no vuelve, y lo que se te resiste no te deja en paz. Se llama repetición espaciada, y lleva medio siglo funcionando con fichas de cartón.

¿Cuánto cuesta?

Estudiar es gratis, y es igual en los dos planes: el repaso no tiene límite y las preguntas nuevas de cada día son las mismas. Premium añade simulacros de examen sin límite —en el plan gratuito, uno a la semana— y sacar preguntas de tus propios PDF con IA.

¿Esto es como Anki?

El método de fondo es el mismo, y Anki es extraordinario: te devuelve cada tarjeta en el momento justo. El problema nunca fue Anki, fue tener que fabricarse las tarjetas primero. Aquí las preguntas ya están hechas: abres la colección y ya estás respondiendo.

Colecciones relacionadas

Ver todas las colecciones