OpoAdmin

Bloque V

Tema V.4

Transparencia de la actividad pública: la publicidad activa y el derecho de acceso a la información pública en Castilla y León. La protección de datos personales: principios y derechos de los interesados y obligaciones de los empleados públicos. Seguridad de la información y protección de datos de la Administración de la Comunidad de Castilla y León: uso de medios digitales y obligaciones del personal.

Consulta rápida

Normativa y fuentes oficiales

Lectura ágil

Claves rápidas del tema

Dominar principios, órganos centrales y periféricos y la diferencia entre dirección política y gestión administrativa.

organización autonómica, órganos centrales, periféricos y competencia

  • V.4: La Administración sirve objetivamente al interés general.
  • V.4: Consejerías, direcciones generales y servicios territoriales forman la estructura.
  • V.4: La organización concreta puede cambiar; los principios permanecen.

Memorización útil

Mnemotecnia y anclajes del tema

Regla mnemotécnica: Junta dirige; Consejería organiza; órgano tramita.

Números y anclas

  • jerarquía, coordinación y eficacia
  • órganos centrales y territoriales
  • competencia y desconcentración

Confusiones típicas

  • Órgano central no significa actuación solo en la capital.
  • Estructura vigente no debe confundirse con principios legales.

Vuelta rápida de recuerdo

  • Dibuja el organigrama de una Consejería.
  • Identifica quién dirige y quién tramita en un supuesto.

Normativa de referencia

Este tema se apoya en el texto consolidado vigente consultado el 12/08/2026 de estas normas y fuentes oficiales:

Norma o fuente Aportación en este tema
Ley 3/2015 de Castilla y León Transparencia autonómica, derecho de acceso, reutilización, participación y Portal de Gobierno Abierto
Ley 19/2013 Publicidad activa, derecho de acceso, límites, reclamación y buen gobierno
RGPD Principios, derechos de los interesados, seguridad del tratamiento y brechas de datos
LOPDGDD Deber de confidencialidad, desarrollo interno y derechos digitales vinculados al empleo público
Decreto 22/2021 Política autonómica de seguridad de la información y protección de datos

Consulta rápida

Bloque Dato que debes dominar
Transparencia Publicidad activa y derecho de acceso a información pública.
Castilla y León Ley 3/2015 y Portal de Gobierno Abierto.
Derecho de acceso Cualquier persona puede solicitar información pública, con límites.
Protección de datos RGPD y LOPDGDD: principios, derechos y deber de confidencialidad.
Límites Datos personales, seguridad, intereses económicos, investigación, secreto y otros supuestos legales.
Seguridad de la información Control de accesos, confidencialidad, integridad, disponibilidad e incidencias.
Empleado público Uso responsable de medios digitales y protección de la información tratada.

Lectura ágil

Este tema funciona como un equilibrio: la Administración debe abrir información, pero no puede exponer indebidamente datos personales ni comprometer sistemas. Para estudiar, separa transparencia, protección de datos y seguridad, y luego mira cómo se coordinan cuando una información contiene datos personales.

  1. Publicidad activa: publicar de oficio.
  2. Derecho de acceso: responder solicitudes de información.
  3. Datos personales: aplicar principios y derechos del RGPD.
  4. Ponderación: decidir si se entrega, se limita, se anonimiza o se deniega.
  5. Seguridad: proteger sistemas, credenciales, soportes e incidencias.

Memorización útil

Regla mental: transparencia abre; datos limitan; seguridad protege.

Trampa de test: publicidad activa no autoriza a publicar cualquier dato personal.

Confusión típica: derecho de acceso a información pública no es idéntico al acceso del interesado a su expediente.

Frase para fijar: abrir información sí, pero no abrir brechas.

Idea general del tema

Este tema reúne tres bloques que en la práctica administrativa van juntos aunque conviene separarlos mentalmente:

  1. La transparencia de la actividad pública.
  2. La protección de datos personales.
  3. La seguridad de la información y el uso responsable de los medios digitales.

La clave de examen es no confundirlos. La transparencia obliga a abrir información pública. La protección de datos pone límites cuando aparecen datos personales. La seguridad de la información organiza cómo se manejan sistemas, accesos, contraseñas, soportes, incidencias y canales para que todo eso funcione con garantías.

En Castilla y León, la transparencia no se queda en una declaración general: se articula a través del Portal de Gobierno Abierto, la información de publicidad activa y el derecho de acceso a la información pública.

Transparencia de la actividad pública

La Ley 3/2015 define el marco de Castilla y León. Su artículo 1 deja claro que la ley regula la transparencia de la actividad pública, el derecho de acceso a la información pública, su reutilización y la participación en los asuntos públicos a través del Portal de Gobierno Abierto.

Eso significa que la transparencia autonómica tiene una dimensión amplia:

  • no solo publicar documentos;
  • no solo contestar solicitudes;
  • no solo abrir datos;
  • sino organizar la información pública para que la ciudadanía pueda conocer, entender y, cuando proceda, reutilizar.
Concepto Idea clave
Transparencia La ciudadanía puede conocer la actividad pública
Publicidad activa La Administración publica información de oficio
Derecho de acceso Cualquier persona puede pedir información pública concreta
Reutilización La información pública puede usarse en los términos legales
Participación La ciudadanía interviene por los canales habilitados

En la práctica, la transparencia exige orden, claridad y actualización. Una información escondida, desfasada o desordenada no cumple su función aunque esté publicada.

Portal de Gobierno Abierto y publicidad activa

El Portal de Gobierno Abierto es el canal institucional a través del que se canalizan en Castilla y León la transparencia y la participación. No es una sede electrónica, ni un registro, ni un simple escaparate de noticias.

La publicidad activa consiste en publicar de oficio la información que la ley obliga a difundir sin esperar una solicitud previa. Es la forma más visible de transparencia: la Administración no espera a que le pidan la información, sino que la pone a disposición con carácter general.

En el entorno autonómico, el portal permite acceder a bloques de información como:

  • gobierno y estructura;
  • planificación;
  • empleo público;
  • normativa;
  • información económica y estadística;
  • derecho de acceso;
  • catálogo de información pública;
  • y registro de actividades de tratamiento.
Rasgo de la publicidad activa Consecuencia práctica
De oficio No depende de una solicitud individual
Clara Debe entenderse con facilidad
Estructurada Debe localizarse sin esfuerzo excesivo
Accesible Debe poder consultarse por la ciudadanía
Actualizada No puede mantener datos obsoletos

La publicidad activa no convierte todo en público sin límite. Si aparecen datos personales, secretos protegidos o información sujeta a reserva, hay que aplicar el régimen de protección correspondiente.

Derecho de acceso a la información pública

El derecho de acceso permite pedir información pública que obre en poder de una Administración o de los sujetos obligados. La Ley 19/2013 lo configura de forma amplia: son titulares todas las personas y la solicitud no necesita motivación.

Esto tiene dos consecuencias muy importantes:

  1. no hace falta ser interesado en un expediente concreto;
  2. no hace falta justificar por qué se pide la información.

La Administración debe analizar la solicitud y decidir si procede:

  • conceder el acceso completo;
  • conceder acceso parcial;
  • disociar los datos personales;
  • o denegarlo de forma motivada si concurre un límite legal.
Regla Qué significa
Titularidad amplia Cualquier persona puede pedir información
Sin motivación No hace falta explicar el interés
Con límites Hay supuestos en que el acceso puede restringirse
Acceso parcial Si es posible, debe preferirse frente a la denegación total

La idea de examen es clara: el derecho de acceso no es absoluto, pero tampoco es discrecional. No se contesta con un “sí” o un “no” automático, sino con una ponderación jurídica.

Límites del derecho de acceso

La Ley 19/2013 incluye límites relacionados con bienes jurídicos como la seguridad nacional, la defensa, las relaciones exteriores, la seguridad pública, la prevención e investigación de ilícitos, la intimidad, la protección de datos personales y otros intereses protegidos.

Cuando la información contiene datos personales, la Administración debe ser especialmente cuidadosa. En esos casos puede:

  • facilitar la parte no afectada;
  • anonimizar o disociar datos;
  • valorar el perjuicio real de la divulgación;
  • o denegar motivadamente el acceso si no cabe otra solución razonable.

El error típico en un examen es pensar que la presencia de un dato personal bloquea siempre el acceso. No es así. Hay que ponderar y, si procede, ofrecer acceso parcial.

Comisionado y Comisión de Transparencia

La Ley 3/2015 crea la Comisión de Transparencia como órgano colegiado adscrito al Procurador del Común. Su función es relevante porque actúa como pieza de garantía del sistema autonómico.

El Comisionado de Transparencia y la Comisión de Transparencia tienen autonomía, independencia y objetividad en el ejercicio de sus funciones. La Comisión resuelve las reclamaciones en materia de acceso y el Comisionado colabora, asesora y responde consultas en los términos legales.

Órgano Función principal
Comisionado de Transparencia Colaborar, asesorar y atender consultas
Comisión de Transparencia Resolver reclamaciones en materia de acceso
Procurador del Común Institución de adscripción y apoyo orgánico

Para examen conviene fijar esta idea: en Castilla y León la reclamación en materia de acceso no la resuelve un órgano cualquiera, sino la Comisión de Transparencia.

Protección de datos personales

La protección de datos personales se apoya en el artículo 18.4 de la Constitución, en el RGPD y en la LOPDGDD. Protege la información relativa a personas físicas identificadas o identificables y ordena cómo debe tratarse.

El RGPD no prohíbe tratar datos. Lo que exige es hacerlo con base jurídica, con límites y con garantías.

Principios del RGPD

Los principios del artículo 5 del RGPD son el núcleo del sistema:

Principio Idea clave
Licitud, lealtad y transparencia El tratamiento debe ser legal y comprensible
Limitación de la finalidad Los datos se recogen para fines concretos
Minimización de datos Solo se tratan los datos necesarios
Exactitud Los datos deben estar correctos y actualizados
Limitación del plazo de conservación No se guardan más tiempo del necesario
Integridad y confidencialidad Deben evitarse accesos o usos no autorizados
Responsabilidad proactiva El responsable debe poder demostrar cumplimiento

Bases de licitud

El artículo 6 del RGPD exige una base jurídica para que el tratamiento sea lícito. En el ámbito público, la base suele venir de una misión realizada en interés público, el cumplimiento de una obligación legal o el ejercicio de poderes públicos, según el caso.

La idea importante no es memorizar solo la lista, sino entender que ningún tratamiento debe hacerse “porque sí”. Siempre debe poder explicarse por qué se trata ese dato y con qué cobertura.

Derechos de los interesados

El RGPD reconoce, entre otros, los derechos de:

  • acceso;
  • rectificación;
  • supresión;
  • limitación del tratamiento;
  • portabilidad;
  • oposición;
  • y no ser objeto de decisiones automatizadas en los casos previstos.

La LOPDGDD complementa este esquema y desarrolla el ejercicio de derechos y otros aspectos del tratamiento, además de reforzar el deber de confidencialidad.

Obligaciones de los empleados públicos

En una Administración pública, la protección de datos no es tarea exclusiva de informática o del delegado de protección de datos. Afecta a todo el personal.

Obligaciones básicas del empleado público:

  • tratar solo la información necesaria para la función asignada;
  • no revelar datos a personas no autorizadas;
  • usar canales corporativos y autorizados;
  • comprobar destinatarios antes de enviar documentación;
  • no compartir credenciales;
  • bloquear la sesión al abandonar el puesto;
  • custodiar documentos y soportes con datos personales;
  • y comunicar incidencias de seguridad por el cauce interno.

La LOPDGDD recuerda además el deber de confidencialidad: quien interviene en el tratamiento no puede difundir ni usar indebidamente los datos.

El delegado de protección de datos

El artículo 37 del RGPD exige designar delegado de protección de datos cuando el tratamiento lo lleve a cabo una autoridad u organismo público, salvo los tribunales cuando actúen en ejercicio de su función judicial.

En el sector público, esta figura es especialmente importante porque:

  • asesora sobre cumplimiento;
  • supervisa la aplicación de la normativa;
  • coopera con la autoridad de control;
  • y funciona como punto de referencia interno para dudas y consultas.

No sustituye al órgano responsable ni al empleado que debe aplicar la norma en el día a día. Su papel es de supervisión y apoyo.

Seguridad de la información y uso de medios digitales

La seguridad de la información no es un apéndice técnico del tema. Es la condición práctica para que transparencia y protección de datos funcionen de verdad.

El artículo 32 del RGPD exige aplicar medidas técnicas y organizativas apropiadas al riesgo. Eso obliga a la Administración a pensar en accesos, contraseñas, perfiles, trazabilidad, copias, cifrado, custodia física y respuesta ante incidentes.

La Junta de Castilla y León concreta ese marco mediante el Decreto 22/2021, que aprueba la política de seguridad de la información y protección de datos de la Administración autonómica.

Qué exige la seguridad en el trabajo diario

Conducta Criterio correcto
Acceder a expedientes Solo con credenciales propias y por necesidad de servicio
Enviar documentación Usar canales autorizados y comprobar el destinatario
Usar contraseñas Deben ser personales, seguras y no compartirse
Abandonar el puesto Bloquear la sesión y proteger la pantalla
Detectar un incidente Informarlo de inmediato por el cauce interno
Usar soportes externos Hacerlo solo cuando esté permitido y con cautela

En la Administración, la mayor parte de los problemas no vienen de ataques sofisticados, sino de errores básicos: un correo mal enviado, una pantalla desbloqueada, una contraseña compartida o un documento adjunto en el canal equivocado.

Transparencia y protección de datos: cómo se equilibran

Este es el punto más delicado y el más preguntable.

La transparencia no elimina la protección de datos, y la protección de datos no bloquea toda transparencia. Lo correcto es ponderar.

Situación Solución correcta
Documento con datos personales no esenciales Disociar o eliminar la parte afectada si es posible
Solicitud de acceso que afecta parcialmente a la intimidad Conceder acceso parcial si la ley lo permite
Información pública con interés general Facilitar el acceso cuando no concurra límite legal
Brecha de seguridad con riesgo para las personas Notificar y, si procede, comunicar al afectado

La regla de oro es esta: la Administración debe hacer público lo que corresponda, proteger lo que deba protegerse y justificar siempre sus decisiones.

Errores habituales

  • Confundir publicidad activa con derecho de acceso.
  • Pensar que el Portal de Gobierno Abierto es una sede electrónica.
  • Creer que cualquier solicitud debe ir motivada.
  • Suponer que un dato personal bloquea siempre el acceso.
  • Olvidar que el acceso parcial es preferible cuando sea posible.
  • Reducir la protección de datos a una cuestión informática.
  • Compartir credenciales o usar canales personales para documentación oficial.
  • No comunicar incidentes de seguridad por el cauce previsto.
  • Olvidar la existencia de la Comisión de Transparencia en Castilla y León.

Tabla de repaso

Pregunta corta Respuesta rápida
¿Qué regula la Ley 3/2015? Transparencia, acceso, reutilización y participación en Castilla y León
¿Qué es la publicidad activa? Publicar de oficio información pública
¿Quién puede pedir información pública? Cualquier persona
¿Hay que motivar la solicitud de acceso? No
¿Qué órgano resuelve reclamaciones en Castilla y León? La Comisión de Transparencia
¿Qué fija el artículo 5 del RGPD? Los principios de protección de datos
¿Qué exige el artículo 32 del RGPD? Medidas técnicas y organizativas adecuadas al riesgo
¿Qué aprueba el Decreto 22/2021? La política autonómica de seguridad de la información y protección de datos

Resumen final

La transparencia en Castilla y León se articula a través de la Ley 3/2015 y del Portal de Gobierno Abierto. La publicidad activa obliga a publicar información de oficio y el derecho de acceso permite pedir información pública sin necesidad de motivar la solicitud, pero con los límites legales correspondientes.

La protección de datos personales se apoya en el RGPD y en la LOPDGDD. Sus principios básicos son la licitud, la finalidad, la minimización, la exactitud, la limitación del plazo de conservación, la confidencialidad y la responsabilidad proactiva. El tratamiento exige siempre una base jurídica y debe hacerse con respeto a los derechos de los interesados.

La seguridad de la información, por su parte, convierte esas reglas en prácticas concretas de trabajo: contraseñas seguras, acceso limitado, canales autorizados, bloqueo de sesión, custodia de documentos y notificación de incidencias. En Castilla y León, el Decreto 22/2021 ordena esa política de seguridad.

La idea final que debe quedar es sencilla:

  • la transparencia abre;
  • la protección de datos limita y ordena;
  • la seguridad de la información hace posible ambas sin improvisación.