---
title: Cumplimiento normativo en el sector público
description: La normativa de protección de datos es aplicable al tratamiento total o parcialmente automatizado de datos personales, así como al tratamiento no automatizado de datos personales contenidos o destinados a ser incluidos en un fichero.
image: https://www.grupocibernos.com/hubfs/wooden-figures-people-scales-mediator.jpg
---

 Website header ![](https://www.grupocibernos.com/hs-fs/hubfs/wooden-figures-people-scales-mediator.jpg?width=1280&height=720&name=wooden-figures-people-scales-mediator.jpg)

# Cumplimiento normativo en el sector público

En el transcurso de su actividad cotidiana, el sector público trabaja, crea, recopila, almacena, transmite e intercambia una gran cantidad de información necesaria para el desarrollo de sus tareas: promover la eficiencia económica, propiciar la estabilidad y el crecimiento económico, mejorar la distribución de la renta y mejorar la seguridad de la nación, entre otras.

 

| ÍNDICE 1.- Sector Público y Protección de Datos. 2.-Esquema Nacional de Seguridad y Sector Público  3.- Plan de Igualdad y Sector Público |
| --- |

## [Sector Público y Protección de Datos ](https://www.grupocibernos.com/blog/cumplimiento-normativo-en-el-sector-publico#SP1)

### **¿Está el Sector Público obligado a cumplir con la Ley de Protección de Datos?**

Sí. La normativa de protección de datos es aplicable al tratamiento total o parcialmente automatizado de datos personales, así como al tratamiento no automatizado de datos personales contenidos o destinados a ser incluidos en un fichero.

### **¿Y a nombrar a un Delegado de Protección de Datos?**

También. El RGDP introduce como obligatoria la figura del Delegado de Protección de Datos (DPO) en determinados supuestos, entre los que se incluye, la necesidad de nombrar un DPO cuando** “el tratamiento lo lleve a cabo una autoridad u organismo público**

### **¿Conoces las nuevas obligaciones para el sector público recogidas en la LOPDGDD?**

Algunas de las más destacables son las siguientes:

- **[Publicación del Registro de actividades de tratamiento del órgano u organismo del Sector Público](https://www.grupocibernos.com/blog/serie-guia-compliance-sector-publico?hsLang=es-es).**

Los órganos y organismos del Sector Público quedan obligados a publicar en su página web el inventario de las actividades de tratamiento de datos personales que realizan, identificando quién trata los datos, con qué finalidad y qué base jurídica legitima ese tratamiento. 

- **Obligación de información a los ciudadanos sobre el ejercicio de sus derechos.**

Los órganos y organismos del Sector Público quedan obligados a incluir en su página web información clara y precisa destinada a los administrados sobre el ejercicio de los derechos de acceso, rectificación, supresión, derecho a la limitación del tratamiento, así como a la portabilidad y oposición. 

- **Comunicación de datos personales de los administrados a sujetos privados**

Dicha comunicación podrá realizarse siempre y cuando se cuente con el consentimiento expreso de los administrados o bien cuando se aprecie que exista un interés legítimo que prevalezca sobre los derechos e intereses de los administrados.

- **Designación de un Delegado de Protección de Datos (DPD) y comunicación de la designación a la AEPD.**

### ¿Qué funciones son propias del DPD?

1. Informar y asesorar sobre las obligaciones y responsabilidades en materia de protección de datos
2. Supervisión de cumplimiento en lo dispuesto en la normativa de referencia.
3. Gestionar los incidentes en la seguridad de los datos que pudieran resultar. 
4. Realización y supervisión de Evaluaciones de Impacto.
5. Cooperar con la autoridad de control y actuar como enlace.

- **Introducción de Derechos digitales. **

La Ley Orgánica garantiza, entre otros, el **derecho a la intimidad de los empleados públicos** en el lugar de trabajo frente al uso de dispositivos de videovigilancia y de grabación de sonidos, así como frente al uso de los dispositivos digitales y sistemas de geolocalización

- **Adaptación a la Ley Orgánica de los contratos de encargo de tratamiento de datos personales**

**¿Todavía no te has adaptado a la normativa vigente? **

**[![Contacta con nosotros](https://no-cache.hubspot.com/cta/default/4230360/e528077b-4308-4d0f-81c8-368ca87069fd.png)](https://cta-redirect.hubspot.com/cta/redirect/4230360/e528077b-4308-4d0f-81c8-368ca87069fd)**

 

**Esquema Nacional de Seguridad**

### ** ¿Qué es?**

Es la [herramienta](https://www.grupocibernos.com/blog/caracteristicas-de-un-control-de-cumplimiento-eficaz?hsLang=es-es) que persigue fundamentar la confianza en que los sistemas de información prestarán sus servicios y custodiarán la información de acuerdo con sus especificaciones funcionales, sin interrupciones o modificaciones fuera de control, y sin que la información pueda llegar al conocimiento de personas no autorizadas.

### **¿A quién es exigible?**

A todas las entidades y organismos pertenecientes a la Administración estatal, autonómica y local.

- **Administración general del Estado**

- **Administración de las Comunidades Autónomas**

- **Entidades de la administración local**

- **Cámaras de comercio**

- Universidades públicas
- Colegios profesionales respecto a las funciones realizadas para la Administración pública
- Empresas públicas de energía, agua o transportes
- Federaciones deportivas

### **¿Con qué fin?**

El artículo 1.2 Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica establece que *será aplicado por las Administraciones públicas para asegurar el acceso, integridad, disponibilidad, autenticidad, confidencialidad, trazabilidad y conservación de los datos, informaciones y servicios utilizados en medios electrónicos que gestionen en el ejercicio de sus competencias*. 

**Si tu organización se encuentra incluida en el listado mencionado anteriormente, ****  
****estás obligado a implantar el ENS. Nosotros te ayudamos con ello.**

**[![Contacta con nosotros](https://no-cache.hubspot.com/cta/default/4230360/e528077b-4308-4d0f-81c8-368ca87069fd.png)](https://cta-redirect.hubspot.com/cta/redirect/4230360/e528077b-4308-4d0f-81c8-368ca87069fd)**

**Sector Público y Plan de Igualdad**

### ** ¿Tiene una ente público la obligatoriedad de tener implantado y registrado un Plan de Igualdad?**

Sí. Así se establece en el *artículo 64 de la Ley Orgánica 3/2007, de 22 de marzo, para la igualdad efectiva de mujeres y hombres *al establecer que el Gobierno aprobará, al inicio de cada legislatura, un Plan para la Igualdad entre mujeres y hombres en la Administración General del Estado y en los organismos públicos vinculados o dependientes de ella.

Dependiendo del número de personal que integre el organismo, existen diferentes plazos de prescripción para su cumplimiento:

 

| **CANTIDAD DE TRABAJADORES** | **VENCIMIENTO PLAZO** |
| --- | --- |
| + 150  | 8 - marzo - 2020  |
| + 100 hasta 150  | 8 - marzo - 2021  |
| 50 hasta 100  | 8 - marzo - 2022  |

[**¿Quieres más información al respecto? ¡Ponte en contacto con nosotros y te asesoramos sin compromiso!**](https://www.grupocibernos.com/blog/en-que-consiste-el-diagnostico-compliance-gratuito-de-cibernos?hsLang=es-es)

**[![Contacta con nosotros](https://no-cache.hubspot.com/cta/default/4230360/e528077b-4308-4d0f-81c8-368ca87069fd.png)](https://cta-redirect.hubspot.com/cta/redirect/4230360/e528077b-4308-4d0f-81c8-368ca87069fd)**

 

 

## Seguir leyendo

[![ten cuidado con los datos privados que usas y para que](https://www.grupocibernos.com/hs-fs/hubfs/consentimiento.jpg?width=352&name=consentimiento.jpg) ](https://www.grupocibernos.com/blog/uso-de-datos-personales-sin-consentimiento-rgpd?hsLang=es-es)

### [ Uso de datos personales sin consentimiento: RGPD ](https://www.grupocibernos.com/blog/uso-de-datos-personales-sin-consentimiento-rgpd?hsLang=es-es)

¿Es siempre necesario el consentimiento para el tratamiento de los datos personales? ¿Cómo debería...

[ Seguir leyendo ](https://www.grupocibernos.com/blog/uso-de-datos-personales-sin-consentimiento-rgpd?hsLang=es-es)

[![El responsable del tratamiento de datos tiene que estar siempre atento](https://www.grupocibernos.com/hs-fs/hubfs/responsable-datos-biometria.jpg?width=352&name=responsable-datos-biometria.jpg) ](https://www.grupocibernos.com/blog/quien-es-encargado-del-tratamiento?hsLang=es-es)

### [ ¿Quién es encargado del tratamiento? ](https://www.grupocibernos.com/blog/quien-es-encargado-del-tratamiento?hsLang=es-es)

Según lo establecido en el artículo 4 RGPD sería encargado de tratamiento toda persona física o...

[ Seguir leyendo ](https://www.grupocibernos.com/blog/quien-es-encargado-del-tratamiento?hsLang=es-es)

[![huella dactilar ](https://www.grupocibernos.com/hs-fs/hubfs/fingerprint-2904774_1920.jpg?width=352&name=fingerprint-2904774_1920.jpg) ](https://www.grupocibernos.com/blog/como-se-regula-el-uso-de-la-huella-dactilar-en-la-normativa-de-proteccion-de-datos?hsLang=es-es)

### [ ¿Cómo se regula el uso de la huella dactilar en la normativa de Protección de Datos Personales? ](https://www.grupocibernos.com/blog/como-se-regula-el-uso-de-la-huella-dactilar-en-la-normativa-de-proteccion-de-datos?hsLang=es-es)

La huella dactilar es un dato biométrico, concretamente se trata de un dato personal obtenido a...

[ Seguir leyendo ](https://www.grupocibernos.com/blog/como-se-regula-el-uso-de-la-huella-dactilar-en-la-normativa-de-proteccion-de-datos?hsLang=es-es)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Leticia Díaz",
    "url" : "https://www.grupocibernos.com/blog/author/leticia-díaz"
  },
  "dateModified" : "2021-09-29T08:59:37.210Z",
  "datePublished" : "2021-03-29T05:00:00.000Z",
  "headline" : "Cumplimiento normativo en el sector público",
  "image" : [ "https://www.grupocibernos.com/hubfs/wooden-figures-people-scales-mediator.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://www.grupocibernos.com/blog/cumplimiento-normativo-en-el-sector-publico",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://www.grupocibernos.com/hubfs/cibernos_grupo_h.png"
    },
    "name" : "CIBERNOS"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "VideoObject",
  "contentUrl" : "https://4230360.fs1.hubspotusercontent-na1.net/hubfs/4230360/V%C3%ADdeo%20Compliance%20Integral.mp4",
  "dateModified" : "2022-02-09T11:05:32.186Z",
  "duration" : "PT1M49.68S",
  "height" : 1080,
  "name" : "Vídeo Compliance Integral",
  "thumbnailUrl" : "https://4230360.fs1.hubspotusercontent-na1.net/hubfs/4230360/V%C3%ADdeo%20Compliance%20Integral.mp4/medium.jpg?t=1644404732186",
  "uploadDate" : "2021-03-09T08:27:31.803Z",
  "width" : 1920
}
```