Saltar al contenido
← Volver
En vigorLey

Ley 32/2010, de 1 de octubre, de la Autoridad Catalana de Protección de Datos

También conocida como: L 32/2010, L 32/10
Ver en BOE
23 de octubre de 2010·13 de marzo de 2015·Comunidad Autónoma de Cataluña·BOE-A-2010-16136
Resumen en lenguaje sencillo

Esta ley regula el organismo encargado de proteger tus datos personales y garantizar tu privacidad frente a las administraciones públicas en Cataluña.

Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.

El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).

35
Artículos
3
Versiones
3
Categorías

Qué ha cambiado

2 modificaciones desde su publicación, de la más reciente a la más antigua.

Artículo por artículo

Qué dice cada artículo, en lenguaje sencillo (35 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.

  1. Artículo 1 — La Autoridad Catalana de Protección de Datos

    La Autoridad Catalana de Protección de Datos es el organismo independiente que garantiza los derechos a la protección de datos personales y al acceso a la información vinculada en el ámbito de la Generalidad.

  2. Artículo 2 — Naturaleza jurídica

    La Autoridad Catalana de Protección de Datos es una institución de derecho público con autonomía orgánica y funcional, que actúa con independencia de las administraciones públicas.

  3. Artículo 3 — Ámbito de actuación

    Actúa sobre ficheros de: instituciones públicas, Administración de la Generalidad, entes locales, entidades públicas vinculadas, entidades privadas con capital/ingresos mayoritariamente públicos o mayoría directiva pública, entidades que prestan servicios públicos, universidades, personas con

  4. Artículo 4 — Competencias

    La Autoridad tiene competencias de registro, control, inspección, sanción y resolución. También aprueba propuestas, recomendaciones e instrucciones para cumplir sus funciones dentro de su ámbito de actuación

  5. Artículo 5 — Funciones

    Funciones: velar por la legislación, resolver reclamaciones (acceso, rectificación, cancelación, oposición), divulgar derechos, garantizar secreto estadístico, dictar instrucciones, requerir medidas o cesar tratamientos, informar derechos, atender quejas, decidir inscripciones en el Registro, inspe

  6. Artículo 6 — Órganos de gobierno

    Los órganos de gobierno de la Autoridad Catalana de Protección de Datos son: el director o directora y el Consejo Asesor de Protección de Datos.

  7. Artículo 7 — El director o directora

    El director de la Autoridad Catalana de Protección de Datos dirige la institución con independencia. Es elegido por el Parlamento (3/5) por 5 años, renovable una vez. Cesa por fin de mandato, petición propia o separación por incumplimiento grave. Es incompatible con cargos políticos, sindicales, judiciales o actividades profesionales.

  8. Artículo 8 — Funciones del director o directora

    El director dicta resoluciones, aprueba instrucciones y recomienda. Funciones: resolver inscripciones en Registro, derechos de oposición/acceso, exigir medidas de adecuación, garantizar seguridad ficheros estadísticos, emitir informes preceptivos, responder consultas, sancionar, cesar tratamientos,

  9. Artículo 9 — El Consejo Asesor de Protección de Datos

    El Consejo Asesor es órgano de asesoramiento. Lo forman: presidente (elegido por el Consejo), 3 miembros del Parlamento (3/5 o mayoría absoluta), 3 de la Generalidad, 2 de Administración local, 1 experto derechos fundamentales, 1 experto informática, 1 del Instituto de Estudios Catalanes, 1 de

  10. Artículo 10 — Funciones del Consejo Asesor de Protección de Datos

    El Consejo Asesor propone candidatos al director, emite informes vinculantes sobre plantillas y presupuestos, asesora y elabora estudios. Debe ser informado periódicamente sobre la actividad, la memoria anual y los planes de auditoría.

  11. Artículo 11 — El Registro de Protección de Datos de Cataluña

    El Registro de Protección de Datos de Cataluña, integrado en la Autoridad, inscribe ficheros, códigos tipo y autorizaciones. Es público y gratuito. La Autoridad debe cooperar con la AEPD para integrar la información.

  12. Artículo 12 — Colaboración con otras instituciones

    La Autoridad Catalana de Protección de Datos puede suscribir convenios de colaboración con el Síndic de Greuges, síndicos locales, el Instituto de Estadística de Cataluña, universidades y otras instituciones de defensa de derechos.

  13. Artículo 13 — Memoria anual

    La Autoridad Catalana de Protección de Datos elabora una memoria anual de sus actividades. Debe presentarla al Parlamento, remitirla al Gobierno, al Síndic de Greuges y al director de la Agencia Española de Protección de Datos.

  14. Artículo 14 — Relaciones entre la Autoridad Catalana de Protección de Datos y el Síndic de Greuges

    La Autoridad Catalana de Protección de Datos y el Síndic de Greuges mantienen relaciones de colaboración en el ámbito de sus respectivas competencias.

  15. Artículo 15 — Instrucciones

    El director aprueba instrucciones para adecuar ficheros a la ley. El proyecto se somete a información pública e informes del Consejo Asesor y, opcionalmente, de la Comisión Jurídica Asesora. Se publican en el DOGC y la sede electrónica.

  16. Artículo 16 — Tutela de los derechos de acceso, rectificación, oposición y cancelación

    Si se deniegan derechos de acceso, rectificación, cancelación u oposición, se puede reclamar ante la Autoridad. Resuelve en 6 meses; silencio es desestimatorio. Si no se cumple la resolución, se pueden iniciar sanciones.

  17. Artículo 17 — Publicidad de los informes y resoluciones

    La Autoridad garantiza la confidencialidad. Los dictámenes e informes se publican anonimizados tras notificarlos. Excepcionalmente, no se publican si carecen de interés doctrinal o si la anonimización no evita el reconocimiento de personas.

  18. Artículo 18 — Funciones de control

    El control de la Autoridad se realiza mediante inspección, auditorías, régimen sancionador, requerimientos de adecuación e inmovilización de ficheros. Los documentos oficiales de inspección tienen valor probatorio.

  19. Artículo 19 — Potestad de inspección

    La Autoridad puede inspeccionar ficheros, solicitar documentos, examinar equipos y acceder a locales. Los funcionarios son autoridad pública y guardan secreto. Pueden ser auxiliados por personal no funcionario bajo supervisión.

  20. Artículo 20 — Planes de auditoría

    Los planes de auditoría verifican el cumplimiento y recomiendan medidas correctoras. El director decide el contenido y selecciona entidades con criterios públicos. Las conclusiones se difunden públicamente. Si hay denuncia, se excluye del plan e inicia expediente sancionador.

  21. Artículo 21 — Régimen sancionador

    Se aplica el régimen sancionador estatal. Para infracciones públicas, se dicta resolución correctora y se pueden iniciar actuaciones disciplinarias. Para privadas, se imponen sanciones. El director informa al síndic de greuges.

  22. Artículo 22 — Procedimiento sancionador

    El Gobierno establece el procedimiento sancionador por decreto. La denuncia debe ser por escrito razonado y firmado. El denunciante se identifica, aunque puede solicitar anonimato justificado. Tiene derecho a conocer las actuaciones derivadas.

  23. Artículo 23 — Medidas provisionales

    El director de la Autoridad puede adoptar medidas provisionales motivadas para proteger datos durante el procedimiento. Se da audiencia previa a las entidades afectadas, salvo urgencia. La resolución es recurrible.

  24. Artículo 24 — Cumplimiento de la resolución del procedimiento sancionador

    En ficheros públicos, se comunican las medidas correctoras en el plazo de la resolución. En privados, el pago se realiza según legislación vigente, pudiendo solicitarse fraccionamiento. Las entidades sancionadas deben comunicar medidas adoptadas.

  25. Artículo 25 — Requerimientos de adecuación y potestad de inmovilización

    En infracciones muy graves que atenten contra derechos fundamentales, el director puede exigir el cese de uso ilícito de datos. Si no se atiende, puede inmovilizar los ficheros para restaurar derechos, debiendo incoar procedimiento sancionador en 15 días.

  26. Artículo 26 — Régimen jurídico

    La Autoridad actúa conforme a esta ley y normativa administrativa. Las resoluciones del director agotan la vía administrativa y son recurribles ante la jurisdicción contencioso-administrativa.

  27. Artículo 27 — Régimen de personal

    La Autoridad aprueba la relación de puestos (funcionarios, laborales, eventuales) con créditos presupuestarios. Los puestos con potestades públicas son para funcionarios. Los de confianza son eventuales, con número máximo fijado por el Consejo Asesor. Se aplica el estatuto del personal de la General

  28. Artículo 28 — Régimen económico y de contratación

    Sus recursos son: asignaciones presupuestarias, patrimonio, sanciones, tasas y otros recursos. Elabora su presupuesto siguiendo normas de economía y finanzas. Está sujeta al control financiero de la Intervención General y al régimen de contabilidad pública. La contratación sigue la legislación de

  29. Disposición transitoria primera — Sucesión de la Agencia Catalana de Protección de Datos

    La Autoridad Catalana de Protección de Datos se subroga en la Agencia Catalana de Protección de Datos. Las referencias a la Agencia se entienden hechas a la Autoridad.

  30. Disposición transitoria segunda — Procedimiento sancionador

    Mientras no se apruebe el nuevo decreto, se aplica el procedimiento sancionador del Decreto 278/1993 de 9 de noviembre.

  31. Disposición transitoria tercera — Vigencia del Estatuto de la Agencia Catalana de Protección de Datos

    Hasta que entren en vigor los nuevos estatutos, se aplica el Estatuto de la Agencia aprobado por el Decreto 48/2003 de 20 de febrero.

  32. Disposición derogatoria

    Queda derogada la Ley 5/2002, de 19 de abril, de la Agencia Catalana de Protección de Datos.

  33. Disposición final primera — Estatutos de la Autoridad

    El Gobierno debe aprobar los estatutos de la Autoridad Catalana de Protección de Datos en el plazo de seis meses desde la entrada en vigor de la ley.

  34. Disposición final segunda — Desarrollo de los procedimientos

    Se habilita al Gobierno para regular los procedimientos necesarios para el ejercicio de las funciones de la Autoridad Catalana de Protección de Datos. La Autoridad puede concretar aspectos mediante instrucción.

  35. Disposición final tercera — Creación, modificación y supresión de ficheros

    Los consejeros pueden crear, modificar o suprimir ficheros por orden. Las entidades públicas autónomas también tienen esta competencia.

Información general

Tipo de ley
Ley
Vigencia
En vigor
Publicación
23 de octubre de 2010
Departamento
Comunidad Autónoma de Cataluña

Notas oficiales

Publicada en el DOGC núm. 5731, de 8 de octubre de 2010.

Leyes en las que se basa

  • Ley Orgánica 15/1999, de 13 de diciembre BOE-A-1999-23750
  • Ley 5/2002, de 19 de abril BOE-A-2002-9242
  • art. 65 del Estatuto aprobado por Ley Orgánica 6/2006, de 19 de julio BOE-A-2006-13087

Leyes que la modifican

  • en BOE núm. 16, de 19 de enero de 2011 BOE-A-2011-973
  • el art. 28.3, por Ley 5/2012, de 20 de marzo BOE-A-2012-4730
  • el art. 28.2, por Ley 3/2015, de 11 de marzo BOE-A-2015-3637
  • el art. 28, por Ley 11/2026, de 9 de julio DOGC-f-2026-90190
denunciar uso de datosderechos digitalesprivacidad en internetprotección de datosprotección de datos en Cataluñareclamaciones ante la administraciónseguridad de información personal