Guía TAI · Bloque I · Tema 7 · Actualizada a julio de 2026
Protección de datos es uno de los temas más rentables del TAI: cae en todas las convocatorias, se apoya en dos normas claras (el RGPD europeo y la LOPDGDD española) y se responde bien si tienes los plazos y los derechos ordenados. Aquí tienes el resumen, el esquema de memorización y tres preguntas reales de examen resueltas.
El marco legal en 30 segundos
Dos normas se complementan: el reglamento europeo fija las reglas del juego y la ley orgánica española las desarrolla y añade los derechos digitales.
| Norma | Qué es |
|---|---|
| RGPD | Reglamento (UE) 2016/679 · deroga la Directiva 95/46/CE · aplicable desde el 25 de mayo de 2018 |
| LOPDGDD | Ley Orgánica 3/2018, de 5 de diciembre · desarrolla el RGPD en España y regula los derechos digitales |
| Base constitucional | Art. 18.4 de la Constitución Española |
| Autoridad de control | AEPD (estatal e independiente), más las autonómicas |
Los puntos que más caen
Los principios del tratamiento (art. 5)
Licitud, lealtad y transparencia · limitación de la finalidad · minimización (datos adecuados, pertinentes y limitados a lo necesario) · exactitud · limitación del plazo de conservación · integridad y confidencialidad. Y por encima de todos, la responsabilidad proactiva: no basta con cumplir, hay que poder demostrarlo.
Las seis bases de licitud (art. 6)
Consentimiento · ejecución de un contrato · obligación legal · intereses vitales · interés público · interés legítimo. Sin una de estas seis, el tratamiento es ilícito.
Los derechos del interesado
Acceso, rectificación, supresión (el «derecho al olvido»), oposición, limitación, portabilidad y a no ser objeto de decisiones automatizadas. El responsable debe atenderlos en 1 mes (ampliable en 2 más si el caso es complejo).
Los plazos que preguntan
- 1 mes para responder al ejercicio de derechos (ampliable 2 meses más).
- 72 horas para notificar una brecha de seguridad a la autoridad de control (art. 33 RGPD).
- 10 días para comunicar a la AEPD la designación o cese del Delegado de Protección de Datos (art. 34.3 LOPDGDD).
Los derechos digitales (Título X de la LOPDGDD)
La aportación española: derecho a la desconexión digital en el trabajo, al olvido en redes sociales, a la neutralidad de Internet, y el testamento digital (art. 96), que regula el acceso a los contenidos digitales de una persona fallecida.
Esquema de memorización
Los datos que caen una y otra vez, para el repaso de última hora.
| Dato | Valor |
|---|---|
| RGPD | Reglamento (UE) 2016/679 · aplicable desde 25-may-2018 |
| LOPDGDD | LO 3/2018, de 5 de diciembre |
| Base constitucional | Art. 18.4 CE |
| Bases de licitud (art. 6) | Consentimiento · contrato · obligación legal · intereses vitales · interés público · interés legítimo |
| Respuesta a derechos | 1 mes (ampliable 2 más) |
| Notificación de brechas | 72 horas a la autoridad de control |
| Comunicar el DPO a la AEPD | 10 días (art. 34.3 LOPDGDD) |
| Sanciones RGPD | Hasta 20 M€ o el 4 % del volumen de negocio |
| Derechos digitales | Título X · arts. 79-97 · testamento digital = art. 96 |
Tres preguntas reales de examen
De los exámenes oficiales TAI, con la respuesta de la plantilla del INAP. En los apuntes completos hay muchas más, resueltas y razonadas.
¿Qué principio del RGPD se refiere a que los datos serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados?
- Limitación de la finalidad.
- Exactitud.
- Minimización de datos.
- Adecuación de datos.
Ver solución
Según el art. 34 de la LO 3/2018, los responsables y encargados comunicarán a la AEPD las designaciones, nombramientos y ceses de los delegados de protección de datos en el plazo de:
- 10 días.
- 15 días.
- 1 mes.
- 3 meses.
Ver solución
Según el art. 96 de la LO 3/2018, ¿a qué hace referencia el derecho al testamento digital?
- A la transmisión automática de activos financieros digitales de personas fallecidas.
- Al acceso a contenidos gestionados por prestadores de servicios de la sociedad de la información sobre personas fallecidas.
- A la herencia de dispositivos digitales físicos del fallecido.
- A la supresión automática y obligatoria de los datos personales del fallecido.
Ver solución
Preguntas frecuentes
¿Qué diferencia hay entre el RGPD y la LOPDGDD?
El RGPD es el reglamento europeo (Reglamento UE 2016/679), directamente aplicable en toda la Unión. La LOPDGDD (LO 3/2018) es la ley española que lo desarrolla y añade el catálogo de derechos digitales del Título X.
¿Cuáles son los derechos del interesado?
Acceso, rectificación, supresión (olvido), oposición, limitación del tratamiento, portabilidad y a no ser objeto de decisiones automatizadas. El responsable debe atenderlos en el plazo de un mes.
¿Qué plazos de protección de datos hay que memorizar sí o sí?
Tres: 1 mes para responder a los derechos, 72 horas para notificar una brecha a la autoridad de control, y 10 días para comunicar el DPO a la AEPD.
¿Está actualizado al BOE?
Sí. El resumen se apoya en el texto consolidado de la LOPDGDD (BOE-A-2018-16673) y en el RGPD vigente. Los apuntes de CódigoPlaza se revisan a cada cambio del BOE.