Auxiliar y Administrativo AGE · Protección de datos

Protección de datos para Auxiliar y Administrativo AGE

El artículo 6 del RGPD distingue entre consentimiento, obligación legal, interés público y ejercicio de poderes públicos. Esa elección determina si un tratamiento administrativo es lícito. Estas preguntas gratuitas trabajan también la minimización, la retirada del consentimiento, la limitación, el acceso y el delegado de protección de datos. En el examen, C2 tiene 110 preguntas en 90 minutos y C1, 90 preguntas en 100 minutos. Ambos constan de dos partes eliminatorias.

Práctica

Preguntas de práctica gratuitas

Protección de datos

Un ayuntamiento trata datos al ejercer una potestad que tiene atribuida. ¿Qué base del RGPD encaja directamente con esa actuación pública?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 6

Protección de datos

Una Administración invoca el interés público para tratar datos. Según la precisión introducida por la LOPDGDD, ¿de dónde debe derivar la competencia ejercida?

Fuente: Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales, art. 8

Protección de datos

Tras acordarse la limitación de un tratamiento, no concurre ninguna excepción ni existe nuevo consentimiento. ¿Qué operación sigue permitida sobre los datos?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 18

Protección de datos

¿Cuál de estas entidades queda incluida por la LOPDGDD entre las que deben designar un delegado de protección de datos?

Fuente: Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales, art. 3.6

Protección de datos

¿Qué naturaleza atribuye la LOPDGDD a la Agencia Española de Protección de Datos?

Fuente: Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales, art. 4.6

Protección de datos

Una unidad de becas diseña un formulario y puede tramitar la ayuda sin conocer la profesión de los progenitores. ¿Qué selección de datos respeta el principio de minimización?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 5

Protección de datos

Marta retira el consentimiento que legitimaba el envío de un boletín. Respecto del tratamiento ya realizado antes de retirarlo, ¿qué efecto establece el RGPD?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 7

Protección de datos

Una aplicación española pretende basar en el propio consentimiento del menor un tratamiento ajeno a actos que requieran asistencia legal. ¿A partir de qué edad puede hacerlo?

Fuente: Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales, art. 7

Protección de datos

El responsable recibe una solicitud de acceso compleja y decide prorrogar la respuesta. ¿Qué combinación de plazos se ajusta al RGPD?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 12

Protección de datos

Al ejercer su derecho de acceso, una persona pide una copia de los datos personales tratados. ¿Cuál es la regla aplicable a esa copia?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 15

Licitud y minimización en los tratamientos administrativos

Una Administración no debe elegir la base jurídica que parezca más cómoda. Cuando actúa mediante una competencia pública, la referencia adecuada es la misión realizada en interés público o el ejercicio de poderes públicos conferidos al responsable. La LOPDGDD precisa que esa competencia ha de proceder de una norma con rango de ley. El interés legítimo propio no sirve a las autoridades públicas cuando desempeñan sus funciones. Esta cuestión debe separarse del principio de minimización: incluso cuando existe una base lícita, solo pueden solicitarse datos adecuados, pertinentes y necesarios para la finalidad concreta. Informar con transparencia o prometer un borrado posterior no convierte en necesario un dato excesivo.

  • Identifica primero la finalidad y después la base de licitud aplicable.
  • No confundas una instrucción interna o un convenio con una atribución legal de competencia.
  • Descarta los datos solicitados únicamente por una posible utilidad futura.

Consentimiento, acceso, limitación y supervisión

La retirada del consentimiento actúa hacia el futuro: no vuelve ilícitas las operaciones realizadas válidamente antes de la retirada. En España, el tratamiento puede apoyarse en el consentimiento de un menor mayor de catorce años, salvo cuando el acto requiera legalmente asistencia. Si se ejerce el acceso, el responsable debe facilitar una copia de los datos; únicamente las copias adicionales pueden originar un canon razonable basado en costes administrativos. La respuesta se ofrece en un mes y puede ampliarse otros dos por complejidad o número de solicitudes, comunicándolo dentro del plazo inicial. Durante una limitación, la conservación continúa permitida, pero el tratamiento activo necesita consentimiento u otra excepción aplicable.

  • Una federación deportiva que trate datos de menores debe designar delegado de protección de datos.
  • La AEPD es una autoridad administrativa independiente de ámbito estatal.
Reglas próximas que conviene distinguir
SituaciónRegla aplicableConfusión habitual
Potestad administrativaInterés público o poderes públicos atribuidos por leyInvocar el interés legítimo propio de la autoridad
Retirada del consentimientoProduce efectos futurosConsiderar ilícito todo el tratamiento anterior
Limitación del tratamientoPermite conservar los datosEntender que autoriza perfiles o cesiones comerciales
Derecho de accesoPrimera copia facilitada por el responsableCobrarla o atribuir su expedición a la autoridad de control
Preguntas frecuentes

Preguntas frecuentes

¿Puede una Administración basarse siempre en el interés legítimo?

No. El interés legítimo propio no se aplica a una autoridad pública cuando trata datos en el ejercicio de sus funciones. En ese contexto debe examinarse la misión de interés público o el ejercicio de poderes públicos, cuya competencia, conforme a la LOPDGDD, ha de estar atribuida por una norma con rango de ley.

¿Qué diferencia hay entre limitar y borrar los datos?

La limitación inmoviliza el tratamiento sin exigir necesariamente la supresión. Mientras esté vigente, los datos pueden conservarse, pero utilizarlos exige consentimiento o alguna excepción prevista. El borrado elimina los datos cuando procede el derecho de supresión. Por eso conservar durante una limitación no equivale a continuar elaborando perfiles o realizando cesiones.

¿Quién debe responder a una solicitud de acceso?

Debe responder el responsable del tratamiento. Ha de facilitar la información correspondiente y una copia de los datos personales tratados. La autoridad de control no expide esa primera copia y el encargado no puede sustituirla por un simple certificado. Si se solicitan copias adicionales, puede aplicarse un canon razonable vinculado a los costes administrativos.

¿Cómo se valora el resultado de estas preguntas en relación con el examen?

El resultado es orientativo y no constituye una nota oficial. Cada parte se puntúa de 0 a 50 y exige 25 puntos, sin compensación entre ellas. Un error descuenta un tercio del valor de un acierto y una respuesta en blanco no penaliza. La puntuación directa equivalente la fija después la Comisión Permanente de Selección y nunca será inferior al 30 % del máximo directo obtenible.

RiverMap Learning apps are independent study tools. They are not affiliated with, endorsed by, or connected to any government body or examination authority. Question content is original and based on publicly available official study materials.