Consulta rápida
Normativa y fuentes oficiales
Dominar principios, órganos centrales y periféricos y la diferencia entre dirección política y gestión administrativa.
organización autonómica, órganos centrales, periféricos y competencia
- V.4: La Administración sirve objetivamente al interés general.
- V.4: Consejerías, direcciones generales y servicios territoriales forman la estructura.
- V.4: La organización concreta puede cambiar; los principios permanecen.
Regla mnemotécnica: Junta dirige; Consejería organiza; órgano tramita.
Números y anclas
- jerarquía, coordinación y eficacia
- órganos centrales y territoriales
- competencia y desconcentración
Confusiones típicas
- Órgano central no significa actuación solo en la capital.
- Estructura vigente no debe confundirse con principios legales.
Vuelta rápida de recuerdo
- Dibuja el organigrama de una Consejería.
- Identifica quién dirige y quién tramita en un supuesto.
Normativa de referencia
Este tema se apoya en el texto consolidado vigente consultado el 12/08/2026 de estas normas y fuentes oficiales:
- Ley 3/2015, de 4 de marzo, de Transparencia y Participación Ciudadana de Castilla y León, especialmente sus artículos 1, 12, 13 y 14.
- Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información pública y buen gobierno, en particular los artículos 5 a 8, 12, 14, 15, 17, 18, 33 y 34.
- Reglamento (UE) 2016/679, sobre protección de datos personales, con especial atención a los artículos 5, 6, 12 a 22, 30, 32, 33, 34 y 37.
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, especialmente los artículos 5 y 72 a 74, además de las previsiones sobre derechos digitales aplicables al empleo público.
- Decreto 22/2021, de 30 de septiembre, por el que se aprueba la política de seguridad de la información y protección de datos de la Administración de la Comunidad de Castilla y León.
- Transparencia - Gobierno Abierto - Junta de Castilla y León.
- Derecho de acceso a la información pública - Gobierno Abierto - Junta de Castilla y León.
- Normativa de transparencia y reutilización - Gobierno Abierto - Junta de Castilla y León.
- ¿Qué es Gobierno Abierto? - Junta de Castilla y León.
| Norma o fuente |
Aportación en este tema |
| Ley 3/2015 de Castilla y León |
Transparencia autonómica, derecho de acceso, reutilización, participación y Portal de Gobierno Abierto |
| Ley 19/2013 |
Publicidad activa, derecho de acceso, límites, reclamación y buen gobierno |
| RGPD |
Principios, derechos de los interesados, seguridad del tratamiento y brechas de datos |
| LOPDGDD |
Deber de confidencialidad, desarrollo interno y derechos digitales vinculados al empleo público |
| Decreto 22/2021 |
Política autonómica de seguridad de la información y protección de datos |
Consulta rápida
| Bloque |
Dato que debes dominar |
| Transparencia |
Publicidad activa y derecho de acceso a información pública. |
| Castilla y León |
Ley 3/2015 y Portal de Gobierno Abierto. |
| Derecho de acceso |
Cualquier persona puede solicitar información pública, con límites. |
| Protección de datos |
RGPD y LOPDGDD: principios, derechos y deber de confidencialidad. |
| Límites |
Datos personales, seguridad, intereses económicos, investigación, secreto y otros supuestos legales. |
| Seguridad de la información |
Control de accesos, confidencialidad, integridad, disponibilidad e incidencias. |
| Empleado público |
Uso responsable de medios digitales y protección de la información tratada. |
Lectura ágil
Este tema funciona como un equilibrio: la Administración debe abrir información, pero no puede exponer indebidamente datos personales ni comprometer sistemas. Para estudiar, separa transparencia, protección de datos y seguridad, y luego mira cómo se coordinan cuando una información contiene datos personales.
- Publicidad activa: publicar de oficio.
- Derecho de acceso: responder solicitudes de información.
- Datos personales: aplicar principios y derechos del RGPD.
- Ponderación: decidir si se entrega, se limita, se anonimiza o se deniega.
- Seguridad: proteger sistemas, credenciales, soportes e incidencias.
Memorización útil
Regla mental: transparencia abre; datos limitan; seguridad protege.
Trampa de test: publicidad activa no autoriza a publicar cualquier dato personal.
Confusión típica: derecho de acceso a información pública no es idéntico al acceso del interesado a su expediente.
Frase para fijar: abrir información sí, pero no abrir brechas.
Idea general del tema
Este tema reúne tres bloques que en la práctica administrativa van juntos aunque conviene separarlos mentalmente:
- La transparencia de la actividad pública.
- La protección de datos personales.
- La seguridad de la información y el uso responsable de los medios digitales.
La clave de examen es no confundirlos. La transparencia obliga a abrir información pública. La protección de datos pone límites cuando aparecen datos personales. La seguridad de la información organiza cómo se manejan sistemas, accesos, contraseñas, soportes, incidencias y canales para que todo eso funcione con garantías.
En Castilla y León, la transparencia no se queda en una declaración general: se articula a través del Portal de Gobierno Abierto, la información de publicidad activa y el derecho de acceso a la información pública.
Transparencia de la actividad pública
La Ley 3/2015 define el marco de Castilla y León. Su artículo 1 deja claro que la ley regula la transparencia de la actividad pública, el derecho de acceso a la información pública, su reutilización y la participación en los asuntos públicos a través del Portal de Gobierno Abierto.
Eso significa que la transparencia autonómica tiene una dimensión amplia:
- no solo publicar documentos;
- no solo contestar solicitudes;
- no solo abrir datos;
- sino organizar la información pública para que la ciudadanía pueda conocer, entender y, cuando proceda, reutilizar.
| Concepto |
Idea clave |
| Transparencia |
La ciudadanía puede conocer la actividad pública |
| Publicidad activa |
La Administración publica información de oficio |
| Derecho de acceso |
Cualquier persona puede pedir información pública concreta |
| Reutilización |
La información pública puede usarse en los términos legales |
| Participación |
La ciudadanía interviene por los canales habilitados |
En la práctica, la transparencia exige orden, claridad y actualización. Una información escondida, desfasada o desordenada no cumple su función aunque esté publicada.
Portal de Gobierno Abierto y publicidad activa
El Portal de Gobierno Abierto es el canal institucional a través del que se canalizan en Castilla y León la transparencia y la participación. No es una sede electrónica, ni un registro, ni un simple escaparate de noticias.
La publicidad activa consiste en publicar de oficio la información que la ley obliga a difundir sin esperar una solicitud previa. Es la forma más visible de transparencia: la Administración no espera a que le pidan la información, sino que la pone a disposición con carácter general.
En el entorno autonómico, el portal permite acceder a bloques de información como:
- gobierno y estructura;
- planificación;
- empleo público;
- normativa;
- información económica y estadística;
- derecho de acceso;
- catálogo de información pública;
- y registro de actividades de tratamiento.
| Rasgo de la publicidad activa |
Consecuencia práctica |
| De oficio |
No depende de una solicitud individual |
| Clara |
Debe entenderse con facilidad |
| Estructurada |
Debe localizarse sin esfuerzo excesivo |
| Accesible |
Debe poder consultarse por la ciudadanía |
| Actualizada |
No puede mantener datos obsoletos |
La publicidad activa no convierte todo en público sin límite. Si aparecen datos personales, secretos protegidos o información sujeta a reserva, hay que aplicar el régimen de protección correspondiente.
El derecho de acceso permite pedir información pública que obre en poder de una Administración o de los sujetos obligados. La Ley 19/2013 lo configura de forma amplia: son titulares todas las personas y la solicitud no necesita motivación.
Esto tiene dos consecuencias muy importantes:
- no hace falta ser interesado en un expediente concreto;
- no hace falta justificar por qué se pide la información.
La Administración debe analizar la solicitud y decidir si procede:
- conceder el acceso completo;
- conceder acceso parcial;
- disociar los datos personales;
- o denegarlo de forma motivada si concurre un límite legal.
| Regla |
Qué significa |
| Titularidad amplia |
Cualquier persona puede pedir información |
| Sin motivación |
No hace falta explicar el interés |
| Con límites |
Hay supuestos en que el acceso puede restringirse |
| Acceso parcial |
Si es posible, debe preferirse frente a la denegación total |
La idea de examen es clara: el derecho de acceso no es absoluto, pero tampoco es discrecional. No se contesta con un “sí” o un “no” automático, sino con una ponderación jurídica.
Límites del derecho de acceso
La Ley 19/2013 incluye límites relacionados con bienes jurídicos como la seguridad nacional, la defensa, las relaciones exteriores, la seguridad pública, la prevención e investigación de ilícitos, la intimidad, la protección de datos personales y otros intereses protegidos.
Cuando la información contiene datos personales, la Administración debe ser especialmente cuidadosa. En esos casos puede:
- facilitar la parte no afectada;
- anonimizar o disociar datos;
- valorar el perjuicio real de la divulgación;
- o denegar motivadamente el acceso si no cabe otra solución razonable.
El error típico en un examen es pensar que la presencia de un dato personal bloquea siempre el acceso. No es así. Hay que ponderar y, si procede, ofrecer acceso parcial.
Comisionado y Comisión de Transparencia
La Ley 3/2015 crea la Comisión de Transparencia como órgano colegiado adscrito al Procurador del Común. Su función es relevante porque actúa como pieza de garantía del sistema autonómico.
El Comisionado de Transparencia y la Comisión de Transparencia tienen autonomía, independencia y objetividad en el ejercicio de sus funciones. La Comisión resuelve las reclamaciones en materia de acceso y el Comisionado colabora, asesora y responde consultas en los términos legales.
| Órgano |
Función principal |
| Comisionado de Transparencia |
Colaborar, asesorar y atender consultas |
| Comisión de Transparencia |
Resolver reclamaciones en materia de acceso |
| Procurador del Común |
Institución de adscripción y apoyo orgánico |
Para examen conviene fijar esta idea: en Castilla y León la reclamación en materia de acceso no la resuelve un órgano cualquiera, sino la Comisión de Transparencia.
Protección de datos personales
La protección de datos personales se apoya en el artículo 18.4 de la Constitución, en el RGPD y en la LOPDGDD. Protege la información relativa a personas físicas identificadas o identificables y ordena cómo debe tratarse.
El RGPD no prohíbe tratar datos. Lo que exige es hacerlo con base jurídica, con límites y con garantías.
Principios del RGPD
Los principios del artículo 5 del RGPD son el núcleo del sistema:
| Principio |
Idea clave |
| Licitud, lealtad y transparencia |
El tratamiento debe ser legal y comprensible |
| Limitación de la finalidad |
Los datos se recogen para fines concretos |
| Minimización de datos |
Solo se tratan los datos necesarios |
| Exactitud |
Los datos deben estar correctos y actualizados |
| Limitación del plazo de conservación |
No se guardan más tiempo del necesario |
| Integridad y confidencialidad |
Deben evitarse accesos o usos no autorizados |
| Responsabilidad proactiva |
El responsable debe poder demostrar cumplimiento |
Bases de licitud
El artículo 6 del RGPD exige una base jurídica para que el tratamiento sea lícito. En el ámbito público, la base suele venir de una misión realizada en interés público, el cumplimiento de una obligación legal o el ejercicio de poderes públicos, según el caso.
La idea importante no es memorizar solo la lista, sino entender que ningún tratamiento debe hacerse “porque sí”. Siempre debe poder explicarse por qué se trata ese dato y con qué cobertura.
Derechos de los interesados
El RGPD reconoce, entre otros, los derechos de:
- acceso;
- rectificación;
- supresión;
- limitación del tratamiento;
- portabilidad;
- oposición;
- y no ser objeto de decisiones automatizadas en los casos previstos.
La LOPDGDD complementa este esquema y desarrolla el ejercicio de derechos y otros aspectos del tratamiento, además de reforzar el deber de confidencialidad.
Obligaciones de los empleados públicos
En una Administración pública, la protección de datos no es tarea exclusiva de informática o del delegado de protección de datos. Afecta a todo el personal.
Obligaciones básicas del empleado público:
- tratar solo la información necesaria para la función asignada;
- no revelar datos a personas no autorizadas;
- usar canales corporativos y autorizados;
- comprobar destinatarios antes de enviar documentación;
- no compartir credenciales;
- bloquear la sesión al abandonar el puesto;
- custodiar documentos y soportes con datos personales;
- y comunicar incidencias de seguridad por el cauce interno.
La LOPDGDD recuerda además el deber de confidencialidad: quien interviene en el tratamiento no puede difundir ni usar indebidamente los datos.
El delegado de protección de datos
El artículo 37 del RGPD exige designar delegado de protección de datos cuando el tratamiento lo lleve a cabo una autoridad u organismo público, salvo los tribunales cuando actúen en ejercicio de su función judicial.
En el sector público, esta figura es especialmente importante porque:
- asesora sobre cumplimiento;
- supervisa la aplicación de la normativa;
- coopera con la autoridad de control;
- y funciona como punto de referencia interno para dudas y consultas.
No sustituye al órgano responsable ni al empleado que debe aplicar la norma en el día a día. Su papel es de supervisión y apoyo.
La seguridad de la información no es un apéndice técnico del tema. Es la condición práctica para que transparencia y protección de datos funcionen de verdad.
El artículo 32 del RGPD exige aplicar medidas técnicas y organizativas apropiadas al riesgo. Eso obliga a la Administración a pensar en accesos, contraseñas, perfiles, trazabilidad, copias, cifrado, custodia física y respuesta ante incidentes.
La Junta de Castilla y León concreta ese marco mediante el Decreto 22/2021, que aprueba la política de seguridad de la información y protección de datos de la Administración autonómica.
Qué exige la seguridad en el trabajo diario
| Conducta |
Criterio correcto |
| Acceder a expedientes |
Solo con credenciales propias y por necesidad de servicio |
| Enviar documentación |
Usar canales autorizados y comprobar el destinatario |
| Usar contraseñas |
Deben ser personales, seguras y no compartirse |
| Abandonar el puesto |
Bloquear la sesión y proteger la pantalla |
| Detectar un incidente |
Informarlo de inmediato por el cauce interno |
| Usar soportes externos |
Hacerlo solo cuando esté permitido y con cautela |
En la Administración, la mayor parte de los problemas no vienen de ataques sofisticados, sino de errores básicos: un correo mal enviado, una pantalla desbloqueada, una contraseña compartida o un documento adjunto en el canal equivocado.
Transparencia y protección de datos: cómo se equilibran
Este es el punto más delicado y el más preguntable.
La transparencia no elimina la protección de datos, y la protección de datos no bloquea toda transparencia. Lo correcto es ponderar.
| Situación |
Solución correcta |
| Documento con datos personales no esenciales |
Disociar o eliminar la parte afectada si es posible |
| Solicitud de acceso que afecta parcialmente a la intimidad |
Conceder acceso parcial si la ley lo permite |
| Información pública con interés general |
Facilitar el acceso cuando no concurra límite legal |
| Brecha de seguridad con riesgo para las personas |
Notificar y, si procede, comunicar al afectado |
La regla de oro es esta: la Administración debe hacer público lo que corresponda, proteger lo que deba protegerse y justificar siempre sus decisiones.
Errores habituales
- Confundir publicidad activa con derecho de acceso.
- Pensar que el Portal de Gobierno Abierto es una sede electrónica.
- Creer que cualquier solicitud debe ir motivada.
- Suponer que un dato personal bloquea siempre el acceso.
- Olvidar que el acceso parcial es preferible cuando sea posible.
- Reducir la protección de datos a una cuestión informática.
- Compartir credenciales o usar canales personales para documentación oficial.
- No comunicar incidentes de seguridad por el cauce previsto.
- Olvidar la existencia de la Comisión de Transparencia en Castilla y León.
Tabla de repaso
| Pregunta corta |
Respuesta rápida |
| ¿Qué regula la Ley 3/2015? |
Transparencia, acceso, reutilización y participación en Castilla y León |
| ¿Qué es la publicidad activa? |
Publicar de oficio información pública |
| ¿Quién puede pedir información pública? |
Cualquier persona |
| ¿Hay que motivar la solicitud de acceso? |
No |
| ¿Qué órgano resuelve reclamaciones en Castilla y León? |
La Comisión de Transparencia |
| ¿Qué fija el artículo 5 del RGPD? |
Los principios de protección de datos |
| ¿Qué exige el artículo 32 del RGPD? |
Medidas técnicas y organizativas adecuadas al riesgo |
| ¿Qué aprueba el Decreto 22/2021? |
La política autonómica de seguridad de la información y protección de datos |
Resumen final
La transparencia en Castilla y León se articula a través de la Ley 3/2015 y del Portal de Gobierno Abierto. La publicidad activa obliga a publicar información de oficio y el derecho de acceso permite pedir información pública sin necesidad de motivar la solicitud, pero con los límites legales correspondientes.
La protección de datos personales se apoya en el RGPD y en la LOPDGDD. Sus principios básicos son la licitud, la finalidad, la minimización, la exactitud, la limitación del plazo de conservación, la confidencialidad y la responsabilidad proactiva. El tratamiento exige siempre una base jurídica y debe hacerse con respeto a los derechos de los interesados.
La seguridad de la información, por su parte, convierte esas reglas en prácticas concretas de trabajo: contraseñas seguras, acceso limitado, canales autorizados, bloqueo de sesión, custodia de documentos y notificación de incidencias. En Castilla y León, el Decreto 22/2021 ordena esa política de seguridad.
La idea final que debe quedar es sencilla:
- la transparencia abre;
- la protección de datos limita y ordena;
- la seguridad de la información hace posible ambas sin improvisación.