Ley 32/2010, de 1 de octubre, de la Autoridad Catalana de Protección de Datos
También conocida como: L 32/2010, L 32/10Esta ley regula el organismo encargado de proteger tus datos personales y garantizar tu privacidad frente a las administraciones públicas en Cataluña.
Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.
El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).
Qué ha cambiado
2 modificaciones desde su publicación, de la más reciente a la más antigua.
- 13 de marzo de 2015Reforma BOE-A-2015-3637Ver qué cambió →
- 23 de marzo de 2012Reforma BOE-A-2012-4730Ver qué cambió →
- 8 de octubre de 2010Versión original BOE-A-2010-16136
Artículo por artículo
Qué dice cada artículo, en lenguaje sencillo (35 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.
Artículo 1 — La Autoridad Catalana de Protección de Datos
La Autoridad Catalana de Protección de Datos es el organismo independiente que garantiza los derechos a la protección de datos personales y al acceso a la información vinculada en el ámbito de la Generalidad.
Artículo 2 — Naturaleza jurídica
La Autoridad Catalana de Protección de Datos es una institución de derecho público con autonomía orgánica y funcional, que actúa con independencia de las administraciones públicas.
Artículo 3 — Ámbito de actuación
Actúa sobre ficheros de: instituciones públicas, Administración de la Generalidad, entes locales, entidades públicas vinculadas, entidades privadas con capital/ingresos mayoritariamente públicos o mayoría directiva pública, entidades que prestan servicios públicos, universidades, personas con
Artículo 4 — Competencias
La Autoridad tiene competencias de registro, control, inspección, sanción y resolución. También aprueba propuestas, recomendaciones e instrucciones para cumplir sus funciones dentro de su ámbito de actuación
Artículo 5 — Funciones
Funciones: velar por la legislación, resolver reclamaciones (acceso, rectificación, cancelación, oposición), divulgar derechos, garantizar secreto estadístico, dictar instrucciones, requerir medidas o cesar tratamientos, informar derechos, atender quejas, decidir inscripciones en el Registro, inspe
Artículo 6 — Órganos de gobierno
Los órganos de gobierno de la Autoridad Catalana de Protección de Datos son: el director o directora y el Consejo Asesor de Protección de Datos.
Artículo 7 — El director o directora
El director de la Autoridad Catalana de Protección de Datos dirige la institución con independencia. Es elegido por el Parlamento (3/5) por 5 años, renovable una vez. Cesa por fin de mandato, petición propia o separación por incumplimiento grave. Es incompatible con cargos políticos, sindicales, judiciales o actividades profesionales.
Artículo 8 — Funciones del director o directora
El director dicta resoluciones, aprueba instrucciones y recomienda. Funciones: resolver inscripciones en Registro, derechos de oposición/acceso, exigir medidas de adecuación, garantizar seguridad ficheros estadísticos, emitir informes preceptivos, responder consultas, sancionar, cesar tratamientos,
Artículo 9 — El Consejo Asesor de Protección de Datos
El Consejo Asesor es órgano de asesoramiento. Lo forman: presidente (elegido por el Consejo), 3 miembros del Parlamento (3/5 o mayoría absoluta), 3 de la Generalidad, 2 de Administración local, 1 experto derechos fundamentales, 1 experto informática, 1 del Instituto de Estudios Catalanes, 1 de
Artículo 10 — Funciones del Consejo Asesor de Protección de Datos
El Consejo Asesor propone candidatos al director, emite informes vinculantes sobre plantillas y presupuestos, asesora y elabora estudios. Debe ser informado periódicamente sobre la actividad, la memoria anual y los planes de auditoría.
Artículo 11 — El Registro de Protección de Datos de Cataluña
El Registro de Protección de Datos de Cataluña, integrado en la Autoridad, inscribe ficheros, códigos tipo y autorizaciones. Es público y gratuito. La Autoridad debe cooperar con la AEPD para integrar la información.
Artículo 12 — Colaboración con otras instituciones
La Autoridad Catalana de Protección de Datos puede suscribir convenios de colaboración con el Síndic de Greuges, síndicos locales, el Instituto de Estadística de Cataluña, universidades y otras instituciones de defensa de derechos.
Artículo 13 — Memoria anual
La Autoridad Catalana de Protección de Datos elabora una memoria anual de sus actividades. Debe presentarla al Parlamento, remitirla al Gobierno, al Síndic de Greuges y al director de la Agencia Española de Protección de Datos.
Artículo 14 — Relaciones entre la Autoridad Catalana de Protección de Datos y el Síndic de Greuges
La Autoridad Catalana de Protección de Datos y el Síndic de Greuges mantienen relaciones de colaboración en el ámbito de sus respectivas competencias.
Artículo 15 — Instrucciones
El director aprueba instrucciones para adecuar ficheros a la ley. El proyecto se somete a información pública e informes del Consejo Asesor y, opcionalmente, de la Comisión Jurídica Asesora. Se publican en el DOGC y la sede electrónica.
Artículo 16 — Tutela de los derechos de acceso, rectificación, oposición y cancelación
Si se deniegan derechos de acceso, rectificación, cancelación u oposición, se puede reclamar ante la Autoridad. Resuelve en 6 meses; silencio es desestimatorio. Si no se cumple la resolución, se pueden iniciar sanciones.
Artículo 17 — Publicidad de los informes y resoluciones
La Autoridad garantiza la confidencialidad. Los dictámenes e informes se publican anonimizados tras notificarlos. Excepcionalmente, no se publican si carecen de interés doctrinal o si la anonimización no evita el reconocimiento de personas.
Artículo 18 — Funciones de control
El control de la Autoridad se realiza mediante inspección, auditorías, régimen sancionador, requerimientos de adecuación e inmovilización de ficheros. Los documentos oficiales de inspección tienen valor probatorio.
Artículo 19 — Potestad de inspección
La Autoridad puede inspeccionar ficheros, solicitar documentos, examinar equipos y acceder a locales. Los funcionarios son autoridad pública y guardan secreto. Pueden ser auxiliados por personal no funcionario bajo supervisión.
Artículo 20 — Planes de auditoría
Los planes de auditoría verifican el cumplimiento y recomiendan medidas correctoras. El director decide el contenido y selecciona entidades con criterios públicos. Las conclusiones se difunden públicamente. Si hay denuncia, se excluye del plan e inicia expediente sancionador.
Artículo 21 — Régimen sancionador
Se aplica el régimen sancionador estatal. Para infracciones públicas, se dicta resolución correctora y se pueden iniciar actuaciones disciplinarias. Para privadas, se imponen sanciones. El director informa al síndic de greuges.
Artículo 22 — Procedimiento sancionador
El Gobierno establece el procedimiento sancionador por decreto. La denuncia debe ser por escrito razonado y firmado. El denunciante se identifica, aunque puede solicitar anonimato justificado. Tiene derecho a conocer las actuaciones derivadas.
Artículo 23 — Medidas provisionales
El director de la Autoridad puede adoptar medidas provisionales motivadas para proteger datos durante el procedimiento. Se da audiencia previa a las entidades afectadas, salvo urgencia. La resolución es recurrible.
Artículo 24 — Cumplimiento de la resolución del procedimiento sancionador
En ficheros públicos, se comunican las medidas correctoras en el plazo de la resolución. En privados, el pago se realiza según legislación vigente, pudiendo solicitarse fraccionamiento. Las entidades sancionadas deben comunicar medidas adoptadas.
Artículo 25 — Requerimientos de adecuación y potestad de inmovilización
En infracciones muy graves que atenten contra derechos fundamentales, el director puede exigir el cese de uso ilícito de datos. Si no se atiende, puede inmovilizar los ficheros para restaurar derechos, debiendo incoar procedimiento sancionador en 15 días.
Artículo 26 — Régimen jurídico
La Autoridad actúa conforme a esta ley y normativa administrativa. Las resoluciones del director agotan la vía administrativa y son recurribles ante la jurisdicción contencioso-administrativa.
Artículo 27 — Régimen de personal
La Autoridad aprueba la relación de puestos (funcionarios, laborales, eventuales) con créditos presupuestarios. Los puestos con potestades públicas son para funcionarios. Los de confianza son eventuales, con número máximo fijado por el Consejo Asesor. Se aplica el estatuto del personal de la General
Artículo 28 — Régimen económico y de contratación
Sus recursos son: asignaciones presupuestarias, patrimonio, sanciones, tasas y otros recursos. Elabora su presupuesto siguiendo normas de economía y finanzas. Está sujeta al control financiero de la Intervención General y al régimen de contabilidad pública. La contratación sigue la legislación de
Disposición transitoria primera — Sucesión de la Agencia Catalana de Protección de Datos
La Autoridad Catalana de Protección de Datos se subroga en la Agencia Catalana de Protección de Datos. Las referencias a la Agencia se entienden hechas a la Autoridad.
Disposición transitoria segunda — Procedimiento sancionador
Mientras no se apruebe el nuevo decreto, se aplica el procedimiento sancionador del Decreto 278/1993 de 9 de noviembre.
Disposición transitoria tercera — Vigencia del Estatuto de la Agencia Catalana de Protección de Datos
Hasta que entren en vigor los nuevos estatutos, se aplica el Estatuto de la Agencia aprobado por el Decreto 48/2003 de 20 de febrero.
Disposición derogatoria
Queda derogada la Ley 5/2002, de 19 de abril, de la Agencia Catalana de Protección de Datos.
Disposición final primera — Estatutos de la Autoridad
El Gobierno debe aprobar los estatutos de la Autoridad Catalana de Protección de Datos en el plazo de seis meses desde la entrada en vigor de la ley.
Disposición final segunda — Desarrollo de los procedimientos
Se habilita al Gobierno para regular los procedimientos necesarios para el ejercicio de las funciones de la Autoridad Catalana de Protección de Datos. La Autoridad puede concretar aspectos mediante instrucción.
Disposición final tercera — Creación, modificación y supresión de ficheros
Los consejeros pueden crear, modificar o suprimir ficheros por orden. Las entidades públicas autónomas también tienen esta competencia.
Información general
Notas oficiales
Publicada en el DOGC núm. 5731, de 8 de octubre de 2010.
Leyes en las que se basa
- Ley Orgánica 15/1999, de 13 de diciembre BOE-A-1999-23750
- Ley 5/2002, de 19 de abril BOE-A-2002-9242
- art. 65 del Estatuto aprobado por Ley Orgánica 6/2006, de 19 de julio BOE-A-2006-13087
Leyes que la modifican
- en BOE núm. 16, de 19 de enero de 2011 BOE-A-2011-973
- el art. 28.3, por Ley 5/2012, de 20 de marzo BOE-A-2012-4730
- el art. 28.2, por Ley 3/2015, de 11 de marzo BOE-A-2015-3637
- el art. 28, por Ley 11/2026, de 9 de julio DOGC-f-2026-90190
¿Quieres saber cuándo cambia esta ley?
Cada cambio queda registrado en nuestro repositorio público. Síguelo con cualquier lector de noticias, sin darnos ningún dato: canal de cambios de esta ley · historial en GitHub.