¿Qué es la Ley de Protección de Datos o LOPDGDD? 

Tabla de contenidos

¿Qué es la LOPDGDD?

La LOPDGDD —Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales— es la norma española que adapta el RGPD europeo al ordenamiento jurídico español y añade regulación específica en ámbitos que el reglamento europeo deja en manos de los estados miembros. Si tu empresa trata datos personales en España, cumplir el RGPD sin conocer la LOPDGDD no es suficiente.

Qué es la LOPDGDD y cuándo entró en vigor

La LOPDGDD entró en vigor el 7 de diciembre de 2018, sustituyendo a la anterior Ley Orgánica 15/1999 (LOPD). Su aprobación fue necesaria porque el RGPD europeo, que empezó a aplicarse en mayo de 2018, dejaba a cada estado miembro la posibilidad de regular ciertos aspectos. España los reguló a través de esta ley.

La LOPDGDD tiene dos partes bien diferenciadas:

  • Adaptación al RGPD: desarrolla y concreta aspectos que el reglamento europeo deja abiertos (bases legales específicas, plazos, sectores especiales, régimen sancionador).
  • Garantía de los derechos digitales: un bloque novedoso que regula derechos como la desconexión digital laboral, la privacidad en el uso de dispositivos en el trabajo, la protección frente al acoso a través de medios digitales y el derecho al olvido.

Qué regula la LOPDGDD

Entre los aspectos más relevantes para las empresas:

  • Derechos digitales laborales: desconexión digital, intimidad ante videovigilancia y geolocalización, privacidad en uso de dispositivos corporativos.
  • Bases legales específicas para el ámbito laboral: regula cuándo y cómo las empresas pueden tratar datos de empleados (nóminas, videovigilancia, control de sistemas informáticos, geolocalización).
  • Tratamiento de datos de menores: establece los 14 años como edad mínima para prestar consentimiento para el tratamiento en servicios de la sociedad de la información.
  • Datos de fallecidos: regula cómo puede ejercerse la protección de datos de personas fallecidas.
  • Obligación de DPD en determinados supuestos: la LOPDGDD amplía los supuestos en que el DPD es obligatorio más allá de lo que establece el RGPD (partidos políticos, sindicatos, centros educativos, operadores de comunicaciones, etc.).
  • Régimen sancionador: desarrolla el régimen de infracciones y sanciones, estableciendo las categorías de leves, graves y muy graves con sus cuantías correspondientes.

Estas obligaciones varían según la actividad de la empresa, los datos que trate y la forma en que los gestione. Por eso, el cumplimiento de la LOPDGDD para empresas debe partir de un análisis de cada caso y de las medidas que realmente le correspondan.

Diferencias entre LOPDGDD y RGPD

El RGPD es un reglamento europeo: se aplica directamente en todos los estados miembros sin necesidad de transposición. La LOPDGDD es una ley nacional que complementa, adapta y desarrolla el RGPD en España. No se elige entre una u otra: ambas aplican simultáneamente.

Las diferencias clave:

  • Ámbito: el RGPD aplica en toda la UE; la LOPDGDD solo en España.
  • Naturaleza: el RGPD es el marco principal; la LOPDGDD lo desarrolla y complementa en lo que el reglamento europeo deja a los estados.
  • Derechos digitales: la LOPDGDD añade derechos que el RGPD no contempla (desconexión digital, privacidad en el trabajo).
  • DPD: la LOPDGDD amplía los supuestos de obligatoriedad del DPD respecto al RGPD.

Análisis detallado de las diferencias: ¿Cuál es la diferencia entre RGPD y LOPD?

A quién aplica la LOPDGDD

A cualquier persona física o jurídica, organismo público o privado, que trate datos de carácter personal en España. No hay excepciones por tamaño de empresa: una empresa unipersonal con datos de clientes está tan obligada como una multinacional.

También aplica a empresas con sede fuera de España si:

  • Monitorizan el comportamiento de personas que se encuentran en España.
  • Ofrecen bienes o servicios a personas en España (aunque sea de forma gratuita).

Novedades respecto a la antigua LOPD de 1999

Pese a las sanciones que acarrea el incumplimiento del RGPD (pueden elevarse hasta los 20 millones de La LOPDGDD supuso un cambio significativo respecto a la normativa anterior:

  • Consentimiento más exigente: el consentimiento tácito o por omisión ya no es válido. Debe ser inequívoco.
  • Nuevas obligaciones activas: registro de actividades de tratamiento, evaluaciones de impacto, DPD, notificación de brechas.
  • Sanciones más elevadas: la LOPD anterior preveía multas de hasta 601.000 €; el RGPD y la LOPDGDD elevan el máximo a 20 millones de euros o el 4% del volumen de negocio mundial.
  • Responsabilidad activa: no basta cumplir, hay que poder demostrarlo.
  • Derechos nuevos: portabilidad, derecho al olvido, derecho a no ser objeto de decisiones automatizadas.

En Ubimia Compliance trabajamos con la LOPDGDD a diario: es la norma que concreta en España los derechos y obligaciones del RGPD, y la que marca los criterios con los que la AEPD evalúa el cumplimiento. Si necesitas revisar la protección de datos de tu negocio, podemos analizar vuestra situación y ayudaros a adaptar las medidas necesarias.

¿Tienes dudas sobre cómo cumplir? Hablamos sin compromiso.

Déjanos tus datos y te llamamos para guiarte sobre tu negocio