Reglamento General de Protección de Datos aplicado
Existen DOS regímenes jurídicos de protección de datos aplicables a las policías locales:
| Aspecto | RGPD (UE 2016/679) | LO 7/2021 |
|---|---|---|
| Ámbito | Tratamientos NO municipales | Tratamientos para fines municipales |
| Ejemplos | Gestión de RRHH, contabilidad, web pública | Denuncias, sanciones, atestados |
| Derechos | Derechos plenos (acceso, rectificación, supresión, portabilidad) | Derechos limitados (supresión muy restringida, no portabilidad) |
| Consentimiento | Base legal en muchos casos | NO aplicable |
| Autoridad | AEPD (Agencia Española de Protección de Datos) | AEPD (misma autoridad, distinto régimen) |
Para saber qué normativa aplicar, pregúntese: ¿Cuál es la finalidad del tratamiento?
| Tratamiento | Normativa aplicable | Motivo |
|---|---|---|
| Base de datos de denuncias | LO 7/2021 | Finalidad municipal |
| Nóminas de agentes | RGPD | Finalidad laboral |
| Web del ayuntamiento | RGPD | Finalidad informativa |
| Cámaras de videovigilancia en comisaría | RGPD (si solo seguridad del edificio) o LO 7/2021 (si también para investigación) | Depende de la finalidad |
| Formación de agentes | RGPD | Finalidad formativa |
| Sistema VioGén | LO 7/2021 | Finalidad municipal (protección víctimas) |
Finalidad: Gestión de accesos al sistema informático
Normativa: RGPD (es un tratamiento administrativo, no municipal)
Base legal: Obligación legal (seguridad de sistemas de información - ENS)
Datos: TIP, nombre, email, rol, logs de acceso, IP
Plazo: Mientras el usuario esté activo + 3 años (logs de auditoría)
Derechos: Acceso, rectificación (NO supresión mientras esté en activo)
Si ayuntamientosmart.com tiene una parte pública (web informativa), los datos recogidos se rigen por RGPD:
Finalidad: Atención a ciudadanos, información pública
Normativa: RGPD
Base legal: Consentimiento (si hay formulario de contacto) o Interés legítimo (si solo cookies analíticas)
Datos: Nombre, email, consulta enviada
Plazo: Hasta que se atienda la consulta + 1 año
Derechos: Todos los derechos RGPD plenos
Si el sistema se usa para gestionar datos laborales de agentes:
Finalidad: Gestión laboral
Normativa: RGPD
Base legal: Relación laboral (art. 6.1.b RGPD)
Datos: DNI, domicilio, datos bancarios (nómina), formación, evaluaciones
Plazo: Duración relación laboral + plazos legales (4 años datos fiscales, etc.)
Derechos: Todos los derechos RGPD
Similar a LO 7/2021 pero con más énfasis en transparencia:
Los datos solo pueden usarse para las finalidades informadas:
Solo recoger datos estrictamente necesarios:
Los datos deben ser exactos y actualizarse:
Los datos no pueden conservarse indefinidamente:
Medidas de seguridad adecuadas:
El responsable debe poder demostrar que cumple el RGPD:
A diferencia de la LO 7/2021, el RGPD tiene 6 bases de legitimación. Debe existir AL MENOS UNA para cada tratamiento:
El interesado ha dado su consentimiento para el tratamiento. Requisitos:
Ejemplo: Suscripción a newsletter del ayuntamiento → Requiere consentimiento
El tratamiento es necesario para ejecutar un contrato con el interesado.
Ejemplo: Datos de agentes para gestionar su contrato laboral
El tratamiento es necesario para cumplir obligación legal del responsable.
Ejemplo: Conservar datos fiscales 4 años (obligación tributaria)
El tratamiento es necesario para proteger la vida del interesado u otra persona.
Ejemplo: Comunicar datos médicos de un agente herido a servicios de emergencia
El tratamiento es necesario para misión de interés público o ejercicio de autoridad pública.
Ejemplo: Publicar información en web del ayuntamiento (transparencia)
El tratamiento es necesario para interés legítimo del responsable o tercero, siempre que no prevalezcan derechos del interesado.
Ejemplo: Videovigilancia de instalaciones para seguridad del edificio (interés legítimo: proteger el patrimonio)
En tratamientos regidos por RGPD, los derechos son MÁS AMPLIOS que en LO 7/2021.
Debe informarse al interesado de:
El interesado puede obtener:
Datos inexactos deben rectificarse sin dilación. Datos incompletos pueden completarse.
El interesado puede solicitar supresión si:
NO procede suprimir si:
El interesado puede solicitar que se limite el tratamiento (no borrar, pero no usar) si:
El interesado puede recibir sus datos en formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable, si:
Ejemplo: Un agente puede solicitar sus datos de formación en formato Excel para llevarlos a otra administración.
El interesado puede oponerse al tratamiento basado en interés legítimo o interés público. El responsable debe dejar de tratar salvo que acredite motivos imperiosos.
Oposición ABSOLUTA a tratamiento para marketing directo (siempre debe atenderse).
Similar a LO 7/2021. Debe documentarse cada tratamiento.
Obligatoria cuando el tratamiento pueda entrañar alto riesgo para derechos y libertades:
Obligatorio para autoridades públicas (incluidos ayuntamientos). Puede ser el mismo DPD para tratamientos RGPD y LO 7/2021.
Si hay brecha de seguridad:
Incorporar protección de datos desde el diseño: