esfera esfera Todo el Derecho
La rigurosidad con que están concebidas dichas pruebas, exige una alta preparación por parte del alumno, que debe conocer con toda su intensidad el contenido del programa homologado por la AEPD para el acceso a esta nueva titulación, tanto desde el punto de vista teórico, como práctico, en los que prima el conocimiento exhaustivo de la normativa vigente, y en el que es fundamental, por tanto, el estudio en profundidad del Reglamento (UE) 2016/679, General de Protección de Datos y de la Ley Orgánica 3/2018, de 5 de diciembre, así como de aquellas otras normas de carácter complementario, que son muy especializadas en este ámbito de actuación.
Javier Puyol
Se proporciona, por tanto, a través de la misma, un instrumento de trabajo práctico y eficaz para aquellos que quieran superar con éxito el Curso de Delegado de Protección de Datos (DPD/DPO).
LIBRO DE TEST DELEGADO DE PROTECCIÓN DE DATOS (DPO) DOMINIO I
esfera
Todo el Derecho
La presente Obra, trata de facilitar el estudio y ser un complemento muy práctico a la publicación de la Editorial Tirant Lo Blanch S.L. y de este mismo autor, que comprende el desarrollo del temario del “DOMINIO 1” del examen de certificación DPD/DPO, en la que se han elaborado 680 test relativos al examen sobre dicha certificación profesional, que facilita al mismo tiempo su estudio, y la mejor y más práctica comprensión de aquellos aspectos que integran el contenido del “DOMINIO 1”.
LIBRO DE TEST DELEGADO DE PROTECCIÓN DE DATOS (DPO) DOMINIO I Javier Puyol
esfera
Todo el Derecho
LIBRO DE TEST DPO DOMINIO I
COMITÉ CIENTÍFICO DE LA EDITORIAL TIRANT LO BLANCH María José Añón Roig
Catedrática de Filosofía del Derecho de la Universidad de Valencia
Ana Cañizares Laso
Catedrática de Derecho Civil de la Universidad de Málaga
Jorge A. Cerdio Herrán
Catedrático de Teoría y Filosofía de Derecho. Instituto Tecnológico Autónomo de México
José Ramón Cossío Díaz
Ministro en retiro de la Suprema Corte de Justicia de la Nación y miembro de El Colegio Nacional
Eduardo Ferrer Mac-Gregor Poisot
Presidente de la Corte Interamericana de Derechos Humanos. Investigador del Instituto de Investigaciones Jurídicas de la UNAM
Owen Fiss
Catedrático emérito de Teoría del Derecho de la Universidad de Yale (EEUU)
José Antonio García-Cruces González
Catedrático de Derecho Mercantil de la UNED
Luis López Guerra
Catedrático de Derecho Constitucional de la Universidad Carlos III de Madrid
Ángel M. López
y
López
Catedrático de Derecho Civil de la Universidad de Sevilla
Marta Lorente Sariñena
Catedrática de Historia del Derecho de la Universidad Autónoma de Madrid
Javier
de
Lucas Martín
Catedrático de Filosofía del Derecho y Filosofía Política de la Universidad de Valencia
Víctor Moreno Catena
Catedrático de Derecho Procesal de la Universidad Carlos III de Madrid
Francisco Muñoz Conde
Catedrático de Derecho Penal de la Universidad Pablo de Olavide de Sevilla
Angelika Nussberger
Jueza del Tribunal Europeo de Derechos Humanos. Catedrática de Derecho Internacional de la Universidad de Colonia (Alemania)
Héctor Olasolo Alonso
Catedrático de Derecho Internacional de la Universidad del Rosario (Colombia) y Presidente del Instituto Ibero-Americano de La Haya (Holanda)
Luciano Parejo Alfonso
Catedrático de Derecho Administrativo de la Universidad Carlos III de Madrid
Tomás Sala Franco
Catedrático de Derecho del Trabajo y de la Seguridad Social de la Universidad de Valencia
Ignacio Sancho Gargallo
Magistrado de la Sala Primera (Civil) del Tribunal Supremo de España
Tomás S. Vives Antón
Catedrático de Derecho Penal de la Universidad de Valencia
Ruth Zimmerling
Catedrática de Ciencia Política de la Universidad de Mainz (Alemania)
Procedimiento de selección de originales, ver página web: www.tirant.net/index.php/editorial/procedimiento-de-seleccion-de-originales
LIBRO DE TEST DPO DOMINIO I
JAVIER PUYOL
tirant lo blanch Valencia, 2019
Copyright ® 2019 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito del autor y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch publicará la pertinente corrección en la página web www.tirant.com.
© Javier Puyol
© TIRANT LO BLANCH EDITA: TIRANT LO BLANCH C/ Artes Gráficas, 14 - 46010 - Valencia TELFS.: 96/361 00 48 - 50 FAX: 96/369 41 51 Email:tlb@tirant.com www.tirant.com Librería virtual: www.tirant.es ISBN: 978-84-1336-111-6 MAQUETA: Tink Factoría de Color Si tiene alguna queja o sugerencia, envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia, por favor, lea en www.tirant.net/index.php/empresa/politicas-de-empresa nuestro procedimiento de quejas. Responsabilidad Social Corporativa: http://www.tirant.net/Docs/RSCTirant.pdf
Índice PARTE I. MEMORIA EXPLICATIVA........................................................................................ 9 PARTE II. CUESTIONARIO DE EVALUACIÓN................................................................. 11 PARTE III. TABLA DE RESPUESTAS Y CORRECIONES............................................... 393 PARTE IV. ANEXOS........................................................................................................................... 413 A) ANEXO I. Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos).............. 415 B) ANEXO II. Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales............................................................................... 505 C) ANEXO III. Esquema de Certificación de delegados de protección de datos de la Agencia Española de Protección de Datos............................................................................ 575 D) ANEXO IV. Listado de Cumplimiento Normativo. Agencia Española de Protección de Datos........................................................................................................................................ 629
PARTE I
MEMORIA EXPLICATIVA
La presente Obra tiene como finalidad la exposición de un conjunto de cuestiones y preguntas relativas al régimen jurídico vigente en materia de protección de datos personales y de privacidad, que trata de adecuarse al contenido del Dominio I del Esquema de Certificación de delegados de protección de datos en los términos establecidos por la Agencia Española de Protección de Datos, de acuerdo con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE, y Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales Cada pregunta cuenta formulada en este trabajo, cuenta con cuatro opciones de respuesta, en la que el lector debe de manera específica escoger aquella que sea la más correcta entre todas las formuladas, teniendo en cuenta que cada una de las mismas puede contener afirmaciones correctas, que no determina que sea la respuesta adecuada. En todo caso, se ha dotado a esta Obra de un cuadro de correcciones y preguntas correctas a la hora de facilitar al lector el estudio de las mismas, y su corrección. Adicionalmente es importante subrayar que, en la elaboración de esta Obra, se ha partido del alto nivel de conocimientos que en materia de privacidad se exige en este momento para el desempeño de la función de delegado de protección de datos. Y ello debe aplicarse a la exigencia existente en aras de la superación de las pruebas de acceso a la certificación de delegado de protección de datos y de su consiguiente obtención. Tanto por la Agencia Española de Protección de Datos, como por parte de las Entidades Certificantes, se está poniendo de manifiesto el máximo empeño para que los nuevos delegados de protección de datos posean los conocimientos técnicos y las habilidades necesarias en el ámbito de la protección de datos y la privacidad para el mejor de los desempeños de las funciones que legal y reglamentariamente le han sido atribuidas a este nuevo profesional.
10
Javier Puyol
Por todo ello, debe ponerse de manifiesto que es necesario que los candidatos deban tener un excelente nivel de conocimientos que le habilite de manera adecuada para el ejercicio de una profesión, y para ello se exige en la actualidad una gran preparación técnica. Consecuentemente con ello, es el propósito de este trabajo contribuir y colaborar en este esfuerzo.
PARTE II
CUESTIONARIO DE EVALUACIÓN PREGUNTA 1. El RGPD: a) Regula la protección de las personas físicas en lo que respecta al tratamiento de datos. b) Regula la protección de las personas físicas en lo que respecta al tratamiento de datos y a la libre circulación de estos datos. c) Regula la protección de las personas físicas en lo que respecta a la libre circulación de estos datos. d) Deroga la Directiva 95/46/CE. PREGUNTA 2. El RGPD, tuvo en cuenta para su elaboración y aprobación: a) El Tratado de Funcionamiento de la Unión Europea, la propuesta de la Comisión Europea, el proyecto de texto legislativo a los Parlamentos nacionales, el dictamen del Comité Económico y Social Europeo, el dictamen del Comité de las Regiones y el procedimiento legislativo ordinario. b) El dictamen del Comité Económico y Social Europeo, el dictamen del Comité de las Regiones. c) El procedimiento legislativo ordinario. d) Tratado de Funcionamiento de la Unión Europea, la propuesta de la Comisión Europea, y la previa transmisión del proyecto de texto legislativo a los Parlamentos nacionales. PREGUNTA 3. ¿En qué consiste el procedimiento legislativo ordinario del Parlamento Europeo? a) Es el método principal en la toma de decisiones en la UE. b) Es un procedimiento general y principal introducido por primera vez en 1990. c) Es un procedimiento más que funciona a instancia del Parlamento Europeo. d) El Comité de Conciliación emite un primer informe favorable en primera lectura para provocar el acto legislativo.
12
Javier Puyol
PREGUNTA 4. ¿Qué es un Reglamento Comunitario? a) Un Reglamento Europeo es una norma jurídica de Derecho comunitario con alcance general y eficacia directa. b) Un Reglamento Europeo es una norma jurídica de Derecho comunitario con alcance sectorial y eficacia directa, salvo que sea objeto de ulterior desarrollo. c) Un Reglamento Europeo es una norma jurídica de Derecho comunitario con alcance general si así se ha pactado, y eficacia directa. d) Un Reglamento Europeo es una norma jurídica de derecho con el alcance que determine en cada caso, el Parlamento comunitario. PREGUNTA 5. La protección de las personas físicas a) Sólo se protege con relación a los tratamientos de datos personales. b) Sólo se protege con relación a los tratamientos de datos personales en el RGPD. c) Solo se protege con relación a los tratamientos de datos. d) Es un derecho fundamental exclusivamente cuando se protegen datos personales. PREGUNTA 6. ¿Cuándo se reguló por primera vez la protección de datos? a) La protección de datos personales se estableció por primera vez en la Directiva 95/46/CE. b) La protección de datos personales se reguló por primera vez en el Tratado de Funcionamiento de la Unión Europea. c) Fue la OCDE quien primeramente regulo la protección de datos. d) La protección de datos personales se regula por primera vez en el RGPD. PREGUNTA 7. ¿A quién protege la protección de datos de carácter personal? a) Solo los ciudadanos europeos residentes en un país de la Unión tienen derecho a la protección de datos. b) Solo los ciudadanos europeos que tengan la nacionalidad de un país de la Unión tienen derecho a la protección de datos. c) La protección de datos de carácter personal protege a los todos los ciudadanos nacionales de la Unión Europea, aunque eventualmente estén fuera de su territorio. d) La protección de datos de carácter personal protege a todos los ciudadanos. PREGUNTA 8. El RGPD, ¿a qué tipo de norma hace referencia? a) A un Reglamento Comunitario, que necesita ser traspuesto al derecho interno. b) A una norma comunitaria de aplicación directa, que no necesita un desarrollo interno. c) A una norma comunitaria, de aplicación directa, sin perjuicio de los desarrollos internos complementarios. d) A un Reglamento comunitario, que no necesita para su debida aplicación, de desarrollos normativos internos.
Cuestionario de evaluación
13
PREGUNTA 9. Los principios y normas relativos a la protección de las personas físicas en lo que respecta al tratamiento de sus datos de carácter personal: a) Están en función de la nacionalidad o la residencia de la persona. b) Deben respetar siempre sus libertades. c) Deben respetar siempre sus libertades, y, además, sus derechos fundamentales. d) Debe tenerse en cuenta que siempre la protección de datos personales prevalece sobre los demás derechos. PREGUNTA 10. ¿Qué pretende con su contenido normativo el RGPD? a) Propiciar el desarrollo de nuevas tecnologías. b) Contribuir a la plena realización de un espacio principalmente de libertad, justicia y seguridad. c) Contribuir a la plena realización de un espacio de libertad, seguridad y justicia y de una unión económica, al progreso económico y social, al refuerzo y la convergencia de las economías dentro del mercado interior, así como al bienestar de las personas físicas. d) Contribuir a la plena realización de un espacio de libertad, seguridad y justicia y de una unión económica, al progreso económico y social, así como al bienestar de las personas físicas. PREGUNTA 11. La armonización de la protección de los derechos y las libertades fundamentales de las personas físicas en relación con las actividades de tratamiento de datos de carácter personal y garantizar la libre circulación de estos datos entre los Estados miembros es una misión: a) Exclusivamente asumida por el RGPD. b) Exclusivamente asumida por la Directiva 95/46/CE. c) Por el RGPD en materia de protección de datos personales. d) Por la Directiva 95/46/CE en lo que atañe a la libre circulación de los datos. PREGUNTA 12. El tratamiento de datos personales debe estar concebido: a) Para servir a la humanidad. b) Para servir a las personas. c) Para servir a los ciudadanos de la Unión Europea. d) Para servir a todas las personas que sean ciudadanos o residentes en el ámbito de la Unión Europea. PREGUNTA 13. El derecho a la protección de los datos personales: a) Es un derecho absoluto, que debe considerarse en relación con su función en la sociedad y mantener el equilibrio con otros derechos fundamentales, con arreglo al principio de proporcionalidad. b) El derecho a la protección de los datos personales no es un derecho absoluto, sino que debe considerarse en relación con su función en la sociedad y mantener el equilibrio con otros derechos fundamentales, con arreglo al principio de proporcionalidad en función del conjunto del ordenamiento jurídico.
14
Javier Puyol
c) El derecho a la protección de los datos personales debe considerarse en relación con su función a las personas en la sociedad y mantener el equilibrio con otros derechos fundamentales, con arreglo al principio de proporcionalidad. d) El derecho a la protección de los datos personales no es un derecho absoluto, sino que debe considerarse en relación con su función en la sociedad y mantener el equilibrio con otros derechos fundamentales, con arreglo a los criterios y principios del RGPD. PREGUNTA 14. El RGPD respeta todos los derechos fundamentales, y observa las libertades y los principios: a) De la vida privada y familiar, del domicilio y de las comunicaciones, la protección de los datos de carácter personal, la libertad de pensamiento, de conciencia y de religión, la libertad de expresión y de información, la libertad de empresa, el derecho a la tutela judicial efectiva y a un juicio justo, y la diversidad cultural, religiosa y lingüística. b) De la vida privada y familiar, del domicilio y de las comunicaciones, la protección de los datos de carácter personal, la libertad de pensamiento, de conciencia y de religión, la libertad de empresa, el derecho a la tutela judicial efectiva y a un juicio justo, y la diversidad cultural, religiosa y lingüística. c) De la vida privada y familiar, del domicilio y de las comunicaciones, la protección de los datos de carácter personal, la libertad de pensamiento, la libertad de expresión y de información, la libertad de empresa, el derecho a la tutela judicial efectiva y a un juicio justo, y la diversidad cultural, religiosa y lingüística. d) De la vida privada y familiar, del domicilio y de las comunicaciones, la protección de los datos de carácter personal, la libertad de pensamiento, de conciencia y de religión, la libertad de expresión y de información, el derecho a la tutela judicial efectiva y a un juicio justo, y la diversidad cultural, religiosa y lingüística. PREGUNTA 15. La protección de datos de carácter personal: a) Es independiente del aumento de los flujos transfronterizos. b) Está condicionada por el desarrollo tecnológico, pero no influye la integración social. c) La integración social y económica nada tiene que ver con los flujos transfronterizos. d) Se ve condicionada por la integración económica y social resultante del funcionamiento del mercado interior, que ha llevado a un aumento sustancial de los flujos transfronterizos de datos personales. PREGUNTA 16. El intercambio de información entre operadores públicos y privados: a) Es una cuestión ajena a la protección de datos. b) Depende de las personas físicas y las empresas. c) Depende de las personas físicas y las empresas y también de las asociaciones. d) Es una cuestión de mercado interior vinculado al desarrollo económico de las empresas.
Cuestionario de evaluación
15
PREGUNTA 17. El derecho comunitario prefiere los desarrollos personales en materia de protección de datos: a) Por eso insta a las personas físicas, y a las empresas, a que cooperen e intercambien datos personales. b) Por eso insta a las empresas a cumplir sus funciones o desempeñar otras vinculadas con la protección de datos. c) Por eso insta a las autoridades nacionales de los Estados miembros a que cooperen e intercambien datos personales a fin de poder cumplir sus funciones, por cuenta de una autoridad de otro Estado miembro. d) Por eso insta a las autoridades nacionales de los Estados miembros a que cooperen e intercambien datos personales a fin de poder cumplir sus funciones o desempeñar otras por cuenta de una autoridad de otro Estado miembro. PREGUNTA 18. Los cambios legislativos producidos a raíz del RGPD se justifican: a) Fundamentalmente por la rápida evolución tecnológica. b) Fundamentalmente por la globalización. c) Por la magnitud de la recogida y del intercambio de datos personales ha aumentado de manera significativa. d) Fundamentalmente por la rápida evolución tecnológica, por la globalización y la magnitud de la recogida y del intercambio de datos personales ha aumentado de manera significativa. PREGUNTA 19. ¿Qué alcance ha tenido la tecnología en la protección de datos? a) La tecnología ha transformado tanto la economía como la vida social, y ha de facilitar aún más la libre circulación de datos personales dentro de la Unión Europea, y la transferencia a terceros países y organizaciones internacionales, garantizando al mismo tiempo un elevado nivel de protección de los datos personales. b) La tecnología ha de facilitar aún más la libre circulación de datos personales dentro de la Unión Europea, y la transferencia a terceros países y organizaciones internacionales, garantizando al mismo tiempo un elevado nivel de protección de los datos personales. c) La tecnología ha transformado tanto la economía como la vida social, y garantiza al mismo tiempo un elevado nivel de protección de los datos personales. d) La tecnología es fundamental para la transferencia a terceros países y organizaciones internacionales, garantizando al mismo tiempo un elevado nivel de protección de los datos personales. PREGUNTA 20. Las personas físicas deben tener el control de sus propios datos personales. a) Las personas físicas deben tener el control de los datos sobre los que hayan prestado su consentimiento. b) Las personas físicas deben siempre y en todo caso tener la libre disposición de sus datos personales. c) Las personas físicas deben tener el control de sus propios datos personales. d) El empoderamiento de los ciudadanos sobre sus datos no afecta a los menores de 14 años.
16
Javier Puyol
PREGUNTA 21. Hay que reforzar la seguridad jurídica: a) De los operadores económicos. b) De las personas físicas y de las autoridades públicas. c) De las autoridades públicas y de los operadores económicos. d) Y práctica para las personas físicas, los operadores económicos y las autoridades públicas. PREGUNTA 22. El derecho de los Estados miembros de la Unión Europea: a) Puede establecer normas restringidas sobre el RGPD. b) No puede establecer normas restringidas sobre el RGPD, aunque sí determinar que sus normas sean especificadas. c) Establece normas especificadas o restringidas frente al RGPD para que las disposiciones nacionales sean comprensibles para sus destinatarios. d) Ello solo está justificado sobre la base de que sus normas sean especificadas o restringidas en la medida en que sea necesario por razones de coherencia, y, para que las disposiciones nacionales sean comprensibles para sus destinatarios. PREGUNTA 23. La Directiva 95/46/CE, ¿ha sido derogada por el RGPD? a) Se sigue aplicando en algunos territorios de la Unión Europea. b) Sí, pero sus principios siguen siendo válidos. c) Sí, pero algunos preceptos siguen en vigor. d) No. Existe un plazo transitorio antes de su derogación. PREGUNTA 24. ¿Qué circunstancias ha tratado de solventar el RGPD? a) La fragmentación de las normas sobre protección de datos existente en la Unión Europea. b) La inseguridad jurídica derivada de la interpretación de la Directiva 95/46/CE. c) La percepción generalizada entre la opinión pública de que existen riesgos importantes para la protección de las personas físicas, con excepción de las actividades en línea. d) La rigidez en la aplicación normativa de la Directiva 95/46/CE. PREGUNTA 25. La aplicación de la Directiva 95/46/CE: a) Ha constituido un obstáculo al ejercicio de las actividades económicas a nivel de la Unión Europea. b) Ha falseado la competencia. c) Ha impedido que las autoridades cumplieran las funciones que les incumben en virtud del Derecho de la Unión. d) Se ha corrido un riego potencial de que estas circunstancias se produjeran. PREGUNTA 26. ¿Qué garantiza el RGPD? a) Garantiza en toda la Unión que la aplicación de las normas de protección de los derechos y libertades fundamentales de las personas físicas en relación con el tratamiento de datos de carácter personal se ajuste a las necesidades de cada Estado miembro.
Cuestionario de evaluación
17
b) Garantiza una aplicación coherente y homogénea en toda la Unión Europea en relación con el tratamiento de datos de carácter personal se ajuste a las necesidades de cada Estado miembro. c) Garantiza una aplicación homogénea pero no coherente en toda la Unión Europea en relación con el tratamiento de datos de carácter personal. d) Determina que las aplicaciones de las normas sobre protección de datos deben ajustarse a las necesidades de cada país. PREGUNTA 27. ¿Cuál es el objetivo perseguido por el RGPD? a) El objetivo principal perseguido consiste en garantizar la libre circulación de datos personales en la Unión Europea. b) El objetivo principal perseguido consiste en garantizar un nivel equivalente de protección de las personas físicas. c) Garantizar el objetivo principal perseguido consiste en garantizar un nivel equivalente de protección de las personas físicas y la libre circulación de datos personales en la Unión Europea. d) Establecer garantías adicionales en materia de protección de datos. PREGUNTA 28. ¿A qué cuestiones debe aplicarse el RGPD? a) El RGPD debe aplicarse a todas las cuestiones relativas a la protección de los derechos y las libertades fundamentales en relación con el tratamiento de datos personales. b) Además de la anterior, a la protección de datos en general. c) A la normativa interna de los Estados miembros en aquellas cuestiones delegadas por el RGPD. d) A cuantas cuestiones se encuentren previstas expresamente en el mismo relativas a la protección de datos. PREGUNTA 29. ¿Cómo se tiene que ejercer el derecho a la protección de datos de carácter personal, en los términos previstos en el artículo 18.4 CE? a) Sólo cabe ejercerlo de acuerdo con la doctrina del Tribunal Constitucional. b) Debe ser ejercido de acuerdo con el contenido del RGPD. c) Debe ser ejercido exclusivamente por lo afirmado en la Ley Orgánica 3/2018, de 5 de diciembre. d) Debe ser ejercido principalmente con arreglo a lo establecido en el RGPD y en la Ley Orgánica. PREGUNTA 30. ¿Debe ser modificada la Directiva 2002/58/CE, para adecuarla al RGPD? a) No es necesario. b) Sí lo es. c) Tras la aprobación de la Ley Orgánica 3/2018, dicha Directiva ha quedado modificada. d) Dicha Directiva ha sido derogada.
18
Javier Puyol
PREGUNTA 31. ¿Cómo se deben garantizar condiciones uniformes de ejecución en el RGPD? a) A fin de garantizar condiciones uniformes de ejecución del RGPD, deben conferirse a la Comisión competencias de ejecución cuando así lo establezca el RGPD. b) A fin de garantizar condiciones uniformes de ejecución del RGPD, deben conferirse al Parlamento Europeo competencias de ejecución cuando así lo establezca el RGPD. c) A fin de garantizar condiciones uniformes de ejecución del RGPD, deben conferirse a la Comisión competencias legislativas cuando así lo establezca el RGPD. d) Simplemente se debe dar cumplimiento a las normas establecidas al efecto por el propio RGPD. PREGUNTA 32. ¿Dónde se encuentra normativamente prevista la atribución legal al Parlamento y al Consejo Europeo para regular el régimen jurídico de protección de las personas físicas respecto del tratamiento de datos de carácter personal y las normas relativas a la libre circulación de dichos datos? a) En la Carta Europea de Derechos Humanos. b) En una declaración programática del Consejo de Europa. c) En el Tratado Fundacional de la Unión Europea. d) En la Constitución Europea. PREGUNTA 33. ¿Qué se necesita para garantizar normativamente un nivel coherente de protección de las personas físicas en toda la Unión Europea y evitar divergencias que dificulten la libre circulación de datos personales dentro del mercado interior? a) Evitar divergencias que dificulten la libre circulación de datos personales dentro del mercado interior. b) Un RGPD que proporcione seguridad jurídica y transparencia a los operadores económicos. c) Una regulación de las microempresas y las pequeñas y medianas empresas. d) Una normativa que ofrezca a las personas físicas y jurídicas de todos los Estados miembros el mismo nivel de derechos y obligaciones exigibles. PREGUNTA 34. ¿Qué significa que la protección de las personas físicas debe ser tecnológicamente neutra? a) La neutralidad tecnológica como la igualdad de concurrencia de los proveedores. b) La libertad de los responsables del tratamientos de elegir la tecnología más apropiada. c) La neutralidad tecnológica también se usa como la característica de una ley que enuncia derechos y obligaciones de las personas disponiendo acerca de los medios tecnológicos necesarios para que se cumplan. d) A fin de evitar que haya un grave riesgo de elusión, la protección de las personas físicas debe ser tecnológicamente neutra, y no debe depender de las técnicas utilizadas.
Cuestionario de evaluación
19
PREGUNTA 35. Cuando el RGPD hace referencia a una base jurídica o a una medida legislativa, ¿exige necesariamente un acto legislativo adoptado por un parlamento? a) No. Cuando el RGPD hace referencia a una base jurídica o a una medida legislativa, esto no exige necesariamente un acto legislativo adoptado por un parlamento, sin perjuicio de los requisitos de conformidad del ordenamiento constitucional del Estado miembro de que se trate. b) Si. Cuando el RGPD hace referencia a una base jurídica o a una medida legislativa, exige necesariamente un acto legislativo adoptado por un parlamento, sin perjuicio de los requisitos de conformidad del ordenamiento constitucional del Estado miembro de que se trate. c) El RGPD hace referencia solamente a una base jurídica para exigir necesariamente un acto legislativo adoptado por un parlamento. d) El RGPD hace referencia solamente a una medida legislativa, sin perjuicio de los requisitos de conformidad del ordenamiento constitucional del Estado miembro de que se trate. PREGUNTA 36. ¿De dónde obtiene el RGPD el concepto de microempresas y pequeñas y medianas empresas? a) De las resoluciones de las autoridades de control, el Comité y la Comisión Europea. b) De la Directiva 95/46/CE. c) De los documentos (WP’s) del Grupo de Trabajo del Artículo 29. d) De la Recomendación 2003/361/CE de la Comisión. PREGUNTA 37. A los efectos de la protección de datos, ¿cómo se define una Pyme? a) En la categoría de las PYME, se define a una pequeña empresa como una empresa que ocupa a menos de 50 personas y cuyo volumen de negocios anual o cuyo balance general anual no supera los 10 millones de euros. b) En la categoría de las PYME, se define a una pequeña empresa como una empresa que ocupa a menos de 20 personas y cuyo volumen de negocios anual o cuyo balance general anual no supera los 7 millones de euros. c) En la categoría de las PYME, se define a una pequeña empresa como una empresa que ocupa a menos de 30 personas y cuyo volumen de negocios anual o cuyo balance general anual no supera los 10 millones de euros. d) En la categoría de las PYME, se define a una pequeña empresa como una empresa que ocupa a menos de 50 personas y cuyo volumen de negocios anual o cuyo balance general anual no supera los 15 millones de euros. PREGUNTA 38. ¿Cómo se determinan a estos efectos de la protección de datos, las informaciones relativas a una empresa? a) En el caso de empresas autónomas, los datos, incluidos los efectivos, se determinarán únicamente sobre la base de las declaraciones tributarias de las empresas.
20
Javier Puyol
b) En el caso de empresas autónomas, los datos, incluidos los efectivos, se determinarán únicamente sobre la base de las cuentas de dicha empresa. c) En el caso de empresas autónomas, los datos, incluidos los efectivos, se determinarán únicamente sobre la base de los ingresos brutos de dicha empresa. d) En el caso de empresas autónomas, los datos, incluidos los efectivos, se determinarán únicamente sobre la base del EBITDA de la empresa. PREGUNTAR 39. ¿A qué otros derechos fundamentales presta un especial respeto el RGPD? a) El respeto de la vida privada y familiar; la defensa de la inviolabilidad del domicilio y del secreto de las comunicaciones; la libertad de pensamiento, de conciencia y de religión; la libertad de expresión y de información; la libertad de empresa. b) El respeto de la vida privada y familiar; la protección de los datos de carácter personal; la libertad de pensamiento, de conciencia y de religión; la libertad de expresión y de información; la libertad de empresa. c) El respeto de la vida privada y familiar; la defensa de la inviolabilidad del domicilio y del secreto de las comunicaciones; la protección de los datos de carácter personal; la libertad de pensamiento, de conciencia y de religión; la libertad de expresión y de información; la libertad de empresa. d) El respeto de la vida privada y familiar; la defensa de la inviolabilidad del domicilio y del secreto de las comunicaciones; la protección de los datos de carácter personal; la libertad de pensamiento, de conciencia y de religión. PREGUNTA 40. ¿Los ficheros o conjuntos de ficheros, así como sus datos, que no estén estructurados con arreglo a criterios específicos, deben entrar en el ámbito de aplicación del RGPD? a) Los conjuntos de ficheros, que no estén estructurados con arreglo a criterios específicos, si deben entrar en el ámbito de aplicación del RGPD. b) Los ficheros, así como sus datos, que no estén estructurados con arreglo a criterios específicos, si deben entrar en el ámbito de aplicación del RGPD. c) Los ficheros o conjuntos de ficheros, así como sus datos, que no estén estructurados con arreglo a criterios específicos, si deben entrar en el ámbito de aplicación del RGPD. d) Los ficheros o conjuntos de ficheros, así como sus datos, que no estén estructurados con arreglo a criterios establecidos por el Grupo del Trabajo del Artículo 29, si deben entrar en el ámbito de aplicación del RGPD. PREGUNTA 41. ¿El RGPD se aplica al ejercicio de las actividades relacionadas con la política exterior y de seguridad común de la Unión Europea? a) El RGPD se aplica al tratamiento de datos de carácter personal por los Estados miembros en el ejercicio de las actividades relacionadas con la política exterior y de seguridad común de la Unión Europea. b) Cada país debe tener la correspondiente autorización del Parlamento Europeo.