Oposiciones Seguridad Social · Protección de datos

Preguntas de oposiciones de Seguridad Social: RGPD y LOPDGDD (2026)

El bloque de protección de datos combina el Reglamento General de Protección de Datos y la LO 3/2018. Se pregunta por los principios del tratamiento, las bases de licitud, los derechos de las personas interesadas, las obligaciones del responsable y del encargado, y el régimen sancionador. Es materia muy literal y muy rentable.

Práctica

Preguntas de práctica gratuitas

Protección de datos

Una entidad decide para qué se usarán determinados datos personales y cómo se efectuará ese uso. ¿Qué condición tiene conforme al RGPD?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 4

Protección de datos

Al configurar un formulario, el responsable limita los campos a los imprescindibles para la finalidad declarada. ¿Qué principio está aplicando?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 5

Protección de datos

Una Administración necesita tratar datos para ejercer potestades que el ordenamiento le ha conferido. ¿Qué base de licitud describe específicamente esta situación?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 6

Protección de datos

Después de consentir un tratamiento, una persona retira válidamente su consentimiento. ¿Qué ocurre con el tratamiento efectuado antes de esa retirada?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 7

Protección de datos

Identifique el conjunto integrado enteramente por categorías especiales de datos personales según el RGPD.

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 9

Protección de datos

Recibida una solicitud de ejercicio de derechos, ¿qué plazo ordinario tiene el responsable para informar al interesado de sus actuaciones?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 12

Protección de datos

En respuesta al primer ejercicio del derecho de acceso, ¿qué debe facilitar el responsable respecto de los datos personales tratados?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 15

Protección de datos

El derecho de supresión encuentra una excepción cuando el tratamiento sigue siendo necesario para una de estas finalidades. ¿Cuál?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 17

Protección de datos

Un tratamiento es ilícito, pero el interesado rechaza que se borren sus datos y pide que se restrinja su uso. ¿Qué derecho procede?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 18

Protección de datos

¿Qué combinación de requisitos permite ejercer el derecho a la portabilidad respecto de datos facilitados por el interesado?

Fuente: Reglamento (UE) 2016/679 (RGPD), art. 20

Principios, licitud y derechos

El tratamiento debe ser lícito, leal y transparente; limitado a fines determinados, explícitos y legítimos; adecuado, pertinente y limitado a lo necesario; exacto; conservado no más tiempo del preciso; y tratado con las garantías de seguridad adecuadas. Los derechos son acceso, rectificación, supresión, limitación, portabilidad y oposición, y se ejercen ante el responsable del tratamiento, no ante el encargado. Sobre las personas fallecidas, el artículo 3 de la LO 3/2018 permite a herederos y personas vinculadas acceder a sus datos salvo prohibición expresa del causante, pero esa prohibición no alcanza a los datos de carácter patrimonial.

  • Artículo 3 LOPDGDD: la prohibición del fallecido no impide el acceso de los herederos a los datos patrimoniales.
  • Responsable y encargado tienen obligaciones distintas y no son intercambiables.
  • El consentimiento es una de varias bases de licitud, no la única.

Obligaciones y sanciones

El responsable debe aplicar medidas técnicas y organizativas apropiadas, llevar registro de actividades de tratamiento cuando proceda, notificar las violaciones de seguridad a la autoridad de control en el plazo previsto y realizar evaluaciones de impacto cuando el tratamiento entrañe un alto riesgo. La figura del delegado de protección de datos es obligatoria en los supuestos tasados, entre ellos las autoridades y organismos públicos. El régimen sancionador distingue infracciones por su gravedad y fija topes máximos que se preguntan por su cuantía relativa más que por la cifra exacta.

  • La notificación de brechas tiene plazo y destinatario propios.
  • El delegado de protección de datos es obligatorio para los organismos públicos.
  • La evaluación de impacto procede ante tratamientos de alto riesgo.
Responsable frente a encargado
FiguraQué hace¿Ante quién se ejercen los derechos?
ResponsableDetermina los fines y medios del tratamientoSí, es el destinatario
EncargadoTrata los datos por cuenta del responsableNo, los traslada al responsable
Preguntas frecuentes

Preguntas frecuentes

¿Pueden los herederos acceder a los datos de una persona fallecida?

Sí, salvo que el causante lo hubiera prohibido expresamente, y esa prohibición no afecta al derecho de los herederos a acceder a los datos de carácter patrimonial, conforme al artículo 3 de la LO 3/2018.

¿Ante quién se ejerce el derecho de acceso?

Ante el responsable del tratamiento, que es quien determina los fines y medios. El encargado trata los datos por cuenta del responsable y debe trasladarle las solicitudes que reciba.

¿Es obligatorio el delegado de protección de datos?

Lo es en los supuestos tasados por la normativa, entre ellos cuando el tratamiento lo lleva a cabo una autoridad u organismo público, lo que incluye a la Administración de la Seguridad Social.

¿El consentimiento es siempre necesario?

No. Es una de las bases de licitud posibles, junto al cumplimiento de una obligación legal, la ejecución de un contrato, el interés público o el interés legítimo, entre otras.

RiverMap Learning apps are independent study tools. They are not affiliated with, endorsed by, or connected to any government body or examination authority. Question content is original and based on publicly available official study materials.