Saltar al contenido

Protección de datos y RGPD para el TAI: resumen y esquema

Guía TAI · Bloque I · Tema 7 · Actualizada a julio de 2026

Protección de datos es uno de los temas más rentables del TAI: cae en todas las convocatorias, se apoya en dos normas claras (el RGPD europeo y la LOPDGDD española) y se responde bien si tienes los plazos y los derechos ordenados. Aquí tienes el resumen, el esquema de memorización y tres preguntas reales de examen resueltas.

El marco legal en 30 segundos

Dos normas se complementan: el reglamento europeo fija las reglas del juego y la ley orgánica española las desarrolla y añade los derechos digitales.

Norma Qué es
RGPD Reglamento (UE) 2016/679 · deroga la Directiva 95/46/CE · aplicable desde el 25 de mayo de 2018
LOPDGDD Ley Orgánica 3/2018, de 5 de diciembre · desarrolla el RGPD en España y regula los derechos digitales
Base constitucional Art. 18.4 de la Constitución Española
Autoridad de control AEPD (estatal e independiente), más las autonómicas

Los puntos que más caen

Los principios del tratamiento (art. 5)

Licitud, lealtad y transparencia · limitación de la finalidad · minimización (datos adecuados, pertinentes y limitados a lo necesario) · exactitud · limitación del plazo de conservación · integridad y confidencialidad. Y por encima de todos, la responsabilidad proactiva: no basta con cumplir, hay que poder demostrarlo.

Las seis bases de licitud (art. 6)

Consentimiento · ejecución de un contrato · obligación legal · intereses vitales · interés público · interés legítimo. Sin una de estas seis, el tratamiento es ilícito.

Los derechos del interesado

Acceso, rectificación, supresión (el «derecho al olvido»), oposición, limitación, portabilidad y a no ser objeto de decisiones automatizadas. El responsable debe atenderlos en 1 mes (ampliable en 2 más si el caso es complejo).

Los plazos que preguntan

  • 1 mes para responder al ejercicio de derechos (ampliable 2 meses más).
  • 72 horas para notificar una brecha de seguridad a la autoridad de control (art. 33 RGPD).
  • 10 días para comunicar a la AEPD la designación o cese del Delegado de Protección de Datos (art. 34.3 LOPDGDD).

Los derechos digitales (Título X de la LOPDGDD)

La aportación española: derecho a la desconexión digital en el trabajo, al olvido en redes sociales, a la neutralidad de Internet, y el testamento digital (art. 96), que regula el acceso a los contenidos digitales de una persona fallecida.

Esquema de memorización

Los datos que caen una y otra vez, para el repaso de última hora.

Dato Valor
RGPD Reglamento (UE) 2016/679 · aplicable desde 25-may-2018
LOPDGDD LO 3/2018, de 5 de diciembre
Base constitucional Art. 18.4 CE
Bases de licitud (art. 6) Consentimiento · contrato · obligación legal · intereses vitales · interés público · interés legítimo
Respuesta a derechos 1 mes (ampliable 2 más)
Notificación de brechas 72 horas a la autoridad de control
Comunicar el DPO a la AEPD 10 días (art. 34.3 LOPDGDD)
Sanciones RGPD Hasta 20 M€ o el 4 % del volumen de negocio
Derechos digitales Título X · arts. 79-97 · testamento digital = art. 96

Tres preguntas reales de examen

De los exámenes oficiales TAI, con la respuesta de la plantilla del INAP. En los apuntes completos hay muchas más, resueltas y razonadas.

1TAI 2024 · pregunta 15

¿Qué principio del RGPD se refiere a que los datos serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados?

  1. Limitación de la finalidad.
  2. Exactitud.
  3. Minimización de datos.
  4. Adecuación de datos.
Ver solución
Correcta: c. Minimización de datos (art. 5.1.c RGPD). «Adecuación de datos» no es un principio: es un distractor.
2TAI 2023 · pregunta 14

Según el art. 34 de la LO 3/2018, los responsables y encargados comunicarán a la AEPD las designaciones, nombramientos y ceses de los delegados de protección de datos en el plazo de:

  1. 10 días.
  2. 15 días.
  3. 1 mes.
  4. 3 meses.
Ver solución
Correcta: a. 10 días (art. 34.3 LOPDGDD). No lo confundas con las 72 horas de notificación de brechas del art. 33 del RGPD.
3TAI 2026 · pregunta 15

Según el art. 96 de la LO 3/2018, ¿a qué hace referencia el derecho al testamento digital?

  1. A la transmisión automática de activos financieros digitales de personas fallecidas.
  2. Al acceso a contenidos gestionados por prestadores de servicios de la sociedad de la información sobre personas fallecidas.
  3. A la herencia de dispositivos digitales físicos del fallecido.
  4. A la supresión automática y obligatoria de los datos personales del fallecido.
Ver solución
Correcta: b. El art. 96 regula el acceso a los contenidos gestionados por prestadores de servicios de la sociedad de la información sobre personas fallecidas.

Preguntas frecuentes

¿Qué diferencia hay entre el RGPD y la LOPDGDD?

El RGPD es el reglamento europeo (Reglamento UE 2016/679), directamente aplicable en toda la Unión. La LOPDGDD (LO 3/2018) es la ley española que lo desarrolla y añade el catálogo de derechos digitales del Título X.

¿Cuáles son los derechos del interesado?

Acceso, rectificación, supresión (olvido), oposición, limitación del tratamiento, portabilidad y a no ser objeto de decisiones automatizadas. El responsable debe atenderlos en el plazo de un mes.

¿Qué plazos de protección de datos hay que memorizar sí o sí?

Tres: 1 mes para responder a los derechos, 72 horas para notificar una brecha a la autoridad de control, y 10 días para comunicar el DPO a la AEPD.

¿Está actualizado al BOE?

Sí. El resumen se apoya en el texto consolidado de la LOPDGDD (BOE-A-2018-16673) y en el RGPD vigente. Los apuntes de CódigoPlaza se revisan a cada cambio del BOE.

Scroll al inicio