
ISBN: 978-84-1142-897-2
© Hafida El Ouazzani El Hachouni, Hilham Mohamed Al Lal, Sara Abdel Lah García
Resumen
La protección de la privacidad y el correcto tratamiento de los datos personales constituyen actualmente uno de los pilares fundamentales en el marco jurídico internacional y nacional. Con la digitalización de la sociedad, el uso de tecnologías de la información y la interconexión global, los datos personales han adquirido un valor estratégico y económico sin precedentes, lo que ha generado la necesidad de establecer regulaciones cada vez más estrictas para garantizar los derechos de los ciudadanos.
La privacidad se reconoce como un derecho fundamental, vinculado directamente a la dignidad y la libertad individual. El tratamiento de datos personales, entendido como cualquier operación realizada sobre información que pueda identificar a una persona —ya sea recogida, almacenada, organizada, transmitida o eliminada—, debe realizarse siempre bajo principios éticos y legales. La regulación persigue, en esencia, asegurar que este tratamiento respete la intimidad de los individuos, evitando abusos, discriminación o usos indebidos por parte de organizaciones públicas o privadas.
En el ámbito europeo, el Reglamento General de Protección de Datos (RGPD), aprobado en 2016 y en vigor desde 2018, supuso un punto de inflexión. Esta norma unificó el marco regulador en todos los Estados miembros de la Unión Europea, estableciendo criterios homogéneos y reforzando los derechos de los interesados. El RGPD introdujo conceptos clave como el consentimiento expreso, el derecho al olvido, la portabilidad de los datos y la obligación de notificar brechas de seguridad. Además, impuso importantes responsabilidades a las empresas, entre ellas la figura del Delegado de Protección de Datos (DPO), encargado de velar por el cumplimiento normativo en las organizaciones.
España, adaptando su marco interno al europeo, promulgó la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Esta norma refuerza las previsiones del RGPD y añade aspectos concretos relacionados con el ámbito laboral, educativo y digital. Por ejemplo, regula derechos como la desconexión digital en el trabajo, la intimidad en el uso de dispositivos electrónicos o la protección frente a la geolocalización empresarial. De esta manera, se busca equilibrar el desarrollo tecnológico y las necesidades de las organizaciones con la salvaguarda de los derechos de los ciudadanos.
La regulación no solo se centra en los derechos individuales, sino también en las obligaciones de quienes tratan los datos. Entre los principios rectores destacan la licitud, la lealtad, la transparencia, la limitación de la finalidad y la minimización de los datos. Esto significa que una organización solo puede recopilar información necesaria para un fin específico, claramente comunicado al interesado, y debe gestionarla con la mayor seguridad posible. Asimismo, los datos no podrán conservarse indefinidamente; deben eliminarse cuando ya no sean útiles para el propósito que justificó su recogida.
En este marco, la privacidad se configura no únicamente como un derecho pasivo, sino como un ámbito en el que los ciudadanos deben participar activamente. La normativa reconoce a los individuos la capacidad de controlar sus datos: acceder a ellos, rectificarlos, cancelarlos o limitar su tratamiento. También se les concede la posibilidad de oponerse a usos concretos, como fines publicitarios o cesiones a terceros. Estos mecanismos permiten a la ciudadanía ejercer un control real sobre la huella digital que generan.
La regulación sobre privacidad y tratamiento de datos adquiere especial relevancia en sectores sensibles como la sanidad, la educación, la investigación científica o los servicios financieros. En el caso de los hospitales, por ejemplo, el manejo de historiales clínicos implica salvaguardar información de salud extremadamente sensible. En este ámbito, el incumplimiento de la normativa no solo puede suponer sanciones económicas severas, sino también consecuencias éticas y sociales graves, al vulnerarse la confianza entre paciente y sistema sanitario.
En la actualidad, los avances tecnológicos plantean nuevos retos. El uso de la inteligencia artificial, el big data, la biometría y la geolocalización obliga a actualizar constantemente las normas para evitar vulneraciones masivas de derechos. El gran desafío consiste en equilibrar la innovación y el desarrollo económico con la defensa de la privacidad. En este sentido, organismos internacionales como la ONU y el Consejo de Europa insisten en que la protección de datos debe ser considerada un derecho humano básico en la era digital.
Las sanciones por incumplimiento son un instrumento clave para garantizar la eficacia del sistema. Tanto el RGPD como la LOPDGDD prevén multas muy elevadas que pueden alcanzar millones de euros, dependiendo de la gravedad de la infracción. Estas sanciones no tienen un carácter meramente recaudatorio, sino disuasorio, con el objetivo de concienciar a empresas e instituciones de la importancia de cumplir con las obligaciones legales.
En definitiva, la regulación sobre privacidad y tratamiento de datos constituye un marco imprescindible en la sociedad contemporánea. Su finalidad es doble: por un lado, garantizar a los individuos que su información será tratada de manera ética, segura y transparente; por otro, proporcionar a las organizaciones una guía clara sobre cómo deben actuar en un entorno digital cada vez más complejo. La protección de datos, lejos de ser un obstáculo, se erige como un elemento esencial para generar confianza, transparencia y legitimidad en cualquier actividad que implique la gestión de información personal.
Índice
RESUMEN
PALABRA CLAVE
METODOLOGÍA
OBJETIVOS
INTRODUCCIÓN
RÉGIMEN LEGAL DE LA PROTECCIÓN DE DATOS Y LA INTIMIDAD
QUÉ TIPO DE DATOS SE TRATAN EN ORGANISMOS PÚBLICOS Y EN CENTROS SANITARIOS
ANÁLISIS DE RIESGOS Y EVALUACIÓN DEL IMPACTO
COMUNICACIÓN Y TRANSFERENCIA DE DATOS PERSONALES: MARCO LEGAL Y PRÁCTICA RESPONSABLE
CONFIDENCIALIDAD DE LOS EMPLEADOS: UN COMPROMISO ESENCIAL EN LA PROTECCIÓN DE DATOS
CONSERVACIÓN DE DATOS Y LIMITACIONES AL DERECHO DE SUPRESIÓN
SANCIONES POR VULNERAR LA LEY DE PROTECCIÓN DE DATOS
CONCLUSIÓN
BIBLIOGRAFÍA