{"id":19872,"date":"2024-01-04T12:23:43","date_gmt":"2024-01-04T12:23:43","guid":{"rendered":"https:\/\/normativamunicipal.com\/?p=19872"},"modified":"2026-09-30T09:19:49","modified_gmt":"2026-09-30T09:19:49","slug":"autoridad-vasca-de-proteccion-de-datos-euskadi","status":"publish","type":"post","link":"https:\/\/normativamunicipal.com\/?p=19872","title":{"rendered":"Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI"},"content":{"rendered":"<p><span style=\"font-size: 14pt;\"><strong>LEY 16\/2023, de 21 de diciembre, de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/strong><\/span><!--more--><\/p>\n<p>Estos Documentos, con los que puedan modificar o acompa\u00f1ar y su texto \u00edntegro, se han incorporado a los contenidos ya existentes en el siguiente T\u00cdTULO publicado y a su disposici\u00f3n:<br \/>\n<a href=\"https:\/\/dappeditorial.es\/guia-legal-del-secretario-municipal\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"alignnone wp-image-6252 size-full\" src=\"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-secretario-blog.png\" alt=\"\" width=\"364\" height=\"56\" srcset=\"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-secretario-blog.png 364w, https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-secretario-blog-300x46.png 300w\" sizes=\"(max-width: 364px) 100vw, 364px\" \/><\/a>&gt;<a href=\"https:\/\/dappeditorial.es\/recordatorio-de-claves\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"alignnone size-full wp-image-12810\" src=\"https:\/\/normativaconstruccion.es\/wp-content\/uploads\/2022\/09\/recordatorio-claves.gif\" alt=\"\" width=\"390\" height=\"57\" \/><\/a><\/p>\n<p><em>\u00a0<\/em>Se hace saber a todos los ciudadanos y ciudadanas de Euskadi que el Parlamento Vasco ha aprobado la Ley 16\/2023, de 21 de diciembre, de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>EXPOSICI\u00d3N DE MOTIVOS<\/p>\n<p>I<\/p>\n<p>El marco normativo en materia de protecci\u00f3n de datos personales ha sufrido una importante modificaci\u00f3n como consecuencia de la aprobaci\u00f3n y plena aplicaci\u00f3n, desde el 25 de mayo de 2018, del Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protecci\u00f3n de las personas f\u00edsicas en lo que respecta al tratamiento de datos personales y a la libre circulaci\u00f3n de estos datos y por el que se deroga la Directiva 95\/46\/CE. Com\u00fanmente se denomina Reglamento General de Protecci\u00f3n de Datos.<\/p>\n<p>El Reglamento (UE) 2016\/679 es una norma dotada de efecto directo pleno en los estados miembros, e introduce novedades fundamentales, tanto en la regulaci\u00f3n sustantiva del derecho fundamental a la protecci\u00f3n de datos, como en lo que afecta a la supervisi\u00f3n de dicho derecho por las denominadas autoridades de control, autoridades p\u00fablicas independientes que cada Estado miembro establecer\u00e1 con el fin de proteger los derechos y las libertades fundamentales de las personas f\u00edsicas en lo que respecta al tratamiento, y de facilitar la libre circulaci\u00f3n de datos personales en la Uni\u00f3n. Desde la aprobaci\u00f3n de las primeras normas reguladoras de la protecci\u00f3n de datos personales en el Estado, su r\u00e9gimen de supervisi\u00f3n se ha materializado en la coexistencia de diversas autoridades de control, estatal y auton\u00f3micas, con \u00e1mbitos competenciales diferenciados.<\/p>\n<p>A su vez, el Reglamento General de Protecci\u00f3n de Datos establece un amplio elenco de funciones y potestades a desarrollar por las autoridades de control, que deber\u00e1n estar dotadas de medios que garanticen adecuadamente su independencia, constituida como un principio esencial de garant\u00eda de la adecuada protecci\u00f3n del derecho fundamental.<\/p>\n<p>Con la finalidad de adaptar el derecho interno al reglamento, se aprob\u00f3 la Ley Org\u00e1nica 3\/2018, de 5 de diciembre, de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales, que dedica el cap\u00edtulo II de su t\u00edtulo VII a las denominadas autoridades auton\u00f3micas de protecci\u00f3n de datos.<\/p>\n<p>M\u00e1s recientemente, y en transposici\u00f3n de la Directiva (UE) 2016\/680 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativa a la protecci\u00f3n de las personas f\u00edsicas en lo que respecta al tratamiento de datos personales por parte de las autoridades competentes para fines de prevenci\u00f3n, investigaci\u00f3n, detecci\u00f3n o enjuiciamiento de infracciones penales o de ejecuci\u00f3n de sanciones penales, y a la libre circulaci\u00f3n de dichos datos y por la que se deroga la Decisi\u00f3n Marco 2008\/977\/JAI del Consejo, se aprob\u00f3 la Ley Org\u00e1nica 7\/2021 de 26 de mayo, de protecci\u00f3n de datos personales tratados para fines de prevenci\u00f3n, detecci\u00f3n, investigaci\u00f3n y enjuiciamiento de infracciones penales y de ejecuci\u00f3n de sanciones penales. Esta ley org\u00e1nica tiene por objeto establecer las normas relativas a la protecci\u00f3n de las personas f\u00edsicas en lo que respecta al tratamiento de los datos de car\u00e1cter personal por parte de las autoridades competentes, con fines de prevenci\u00f3n, detecci\u00f3n, investigaci\u00f3n y enjuiciamiento de infracciones penales o de ejecuci\u00f3n de sanciones penales, incluida la protecci\u00f3n y prevenci\u00f3n frente a las amenazas contra la seguridad p\u00fablica.<\/p>\n<p>Teniendo en cuenta las consideraciones anteriores, se ha elaborado esta ley de protecci\u00f3n de datos personales, que tiene por objeto adaptar la organizaci\u00f3n y funcionamiento de la normativa aplicable en la Comunidad Aut\u00f3noma del Pa\u00eds Vasco a las previsiones del Reglamento (UE) 2016\/679; de la Ley Org\u00e1nica 3\/2018, de 5 de diciembre, de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales; as\u00ed como de la Ley Org\u00e1nica 7\/2021, de 26 de mayo, de protecci\u00f3n de datos personales tratados para fines de prevenci\u00f3n, detecci\u00f3n, investigaci\u00f3n y enjuiciamiento de infracciones penales y de ejecuci\u00f3n de sanciones penales.<\/p>\n<p>As\u00ed pues, esta ley reemplaza el r\u00e9gimen contenido en la Ley 2\/2004, de 25 de febrero, de Ficheros de Datos de Car\u00e1cter Personal de Titularidad P\u00fablica y de Creaci\u00f3n de la Agencia Vasca de Protecci\u00f3n de Datos, y en sus normas de desarrollo, en particular el Decreto 308\/2005, de 18 de octubre, por el que se desarrolla la citada Ley 2\/2004, y el Decreto 309\/2005, de 18 de octubre, por el que se aprueba el Estatuto de la Agencia Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>En la elaboraci\u00f3n de la ley se ha considerado que el r\u00e9gimen de los principios, derechos y obligaciones que configura el derecho fundamental a la protecci\u00f3n de datos personales se encuentra suficientemente regulado con las disposiciones contenidas en el Reglamento General de Protecci\u00f3n de Datos, completadas con las previstas en la Ley Org\u00e1nica de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales, lo que hace innecesario adoptar adicionalmente ninguna disposici\u00f3n relacionada con el contenido sustantivo del derecho fundamental. En el mismo sentido, se ha considerado que ambas normas ya establecen un marco suficientemente claro de obligaciones que no precisa de ser completado por la norma auton\u00f3mica, so pena de establecer un r\u00e9gimen especialmente burocr\u00e1tico de obligaciones para las administraciones y entidades sometidas a su \u00e1mbito de aplicaci\u00f3n.<\/p>\n<p>Teniendo en cuenta esta premisa, la ley se ha estructurado en torno a cuatro cap\u00edtulos, siendo el primero \u00fanicamente expresivo de la delimitaci\u00f3n del objeto y \u00e1mbito de aplicaci\u00f3n de la ley. Los tres restantes cap\u00edtulos regulan el r\u00e9gimen de la Autoridad Vasca de Protecci\u00f3n de Datos, que reemplaza a la actual Agencia Vasca de Protecci\u00f3n de Datos; el r\u00e9gimen sancionador al que se someten los responsables y encargados del tratamiento comprendidos en el \u00e1mbito de aplicaci\u00f3n de la ley, y, por \u00faltimo, el procedimiento que se seguir\u00e1 en los supuestos en los que la autoridad vasca deba tramitar una reclamaci\u00f3n formulada por la persona interesada, o hacer uso de sus facultades de investigaci\u00f3n y, en su caso, sanci\u00f3n, bien de oficio o bien por haberse solicitado su tramitaci\u00f3n por otra autoridad de control, tanto del Estado como de otro Estado miembro, de conformidad con las normas de procedimiento establecidas en el Reglamento General de Protecci\u00f3n de Datos.<\/p>\n<p>II<\/p>\n<p>Esta ley consta de cuarenta y dos art\u00edculos, estructurados en cuatro cap\u00edtulos, tres disposiciones adicionales, tres disposiciones transitorias, una disposici\u00f3n derogatoria y una disposici\u00f3n final.<\/p>\n<p>El objeto de esta ley es adaptar la normativa auton\u00f3mica vasca en materia de protecci\u00f3n de datos al Reglamento (UE) 2016\/679, a la Ley Org\u00e1nica 3\/2018, de 5 de diciembre, de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales, as\u00ed como a la Ley Org\u00e1nica 7\/2021 de 26 de mayo, de protecci\u00f3n de datos personales tratados para fines de prevenci\u00f3n, detecci\u00f3n, investigaci\u00f3n y enjuiciamiento de infracciones penales y de ejecuci\u00f3n de sanciones penales, estableciendo, en particular, el r\u00e9gimen jur\u00eddico de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>La delimitaci\u00f3n del \u00e1mbito de aplicaci\u00f3n subjetivo de la ley se lleva a cabo a partir de la pertenencia al sector p\u00fablico de las entidades que tienen la condici\u00f3n de responsables del tratamiento o la vinculaci\u00f3n del mencionado tratamiento con el ejercicio de potestades jur\u00eddico-p\u00fablicas, a fin de regular la totalidad de los tratamientos de datos llevados a cabo por el denominado sector p\u00fablico.<\/p>\n<p>En su \u00e1mbito de aplicaci\u00f3n tambi\u00e9n se incluyen los tratamientos de los que sean responsables aquellas instituciones reguladas por el Estatuto de Autonom\u00eda, tales como el Parlamento Vasco, las juntas generales de los territorios hist\u00f3ricos, el Tribunal Vasco de Cuentas P\u00fablicas y el Ararteko, as\u00ed como las entidades creadas por ley del Parlamento Vasco y las autoridades administrativas independientes. Igualmente incluye a los grupos parlamentarios del Parlamento Vasco, los grupos junteros de las juntas generales de los territorios hist\u00f3ricos y los grupos pol\u00edticos municipales, as\u00ed como a la Universidad del Pa\u00eds Vasco (UPV\/EHU) y las dem\u00e1s universidades integrantes del Sistema Universitario Vasco, as\u00ed como los entes de ellas dependientes.<\/p>\n<p>As\u00ed mismo, est\u00e1n sometidos al \u00e1mbito de competencia de la Autoridad Vasca de Protecci\u00f3n de Datos la totalidad de los tratamientos de los que sean responsables las corporaciones de derecho p\u00fablico, representativas de intereses econ\u00f3micos y profesionales.<\/p>\n<p>Por \u00faltimo, en relaci\u00f3n con el sector privado, es preciso diferenciar tres supuestos de sometimiento a las disposiciones de la ley. En primer lugar, somete a su \u00e1mbito de aplicaci\u00f3n a las personas f\u00edsicas o jur\u00eddicas, si el tratamiento se lleva a cabo para el ejercicio de funciones p\u00fablicas en materias que sean competencia de las administraciones p\u00fablicas que integran el sector p\u00fablico. En segundo lugar, quedan sometidas a lo dispuesto en la norma las entidades de derecho privado que prestan servicios p\u00fablicos mediante cualquier forma de gesti\u00f3n directa o indirecta, en lo que respecta a los tratamientos cuya finalidad se encuentre vinculada a la prestaci\u00f3n de dichos servicios, al considerarse esos servicios como prestados por la administraci\u00f3n titular de la competencia para su gesti\u00f3n. Por \u00faltimo, no debe olvidarse que existen entidades de derecho privado que prestan sus servicios como encargados del tratamiento a las administraciones y entidades del sector p\u00fablico. Estas entidades quedar\u00e1n sometidas a la competencia de la Autoridad Vasca de Protecci\u00f3n de Datos, al estar sujeta a esta \u00faltima la actividad de la administraci\u00f3n o entidad responsable del tratamiento.<\/p>\n<p>Junto con el \u00e1mbito de aplicaci\u00f3n subjetivo, en cuanto a los responsables o encargados cuya actividad queda sometida a la ley, es preciso igualmente delimitar los supuestos excluidos de su aplicaci\u00f3n, quedando exclusivamente limitados a aquellos tratamientos referidos a personas fallecidas y los sometidos a la normativa sobre protecci\u00f3n de materias clasificadas.<\/p>\n<p>III<\/p>\n<p>El cap\u00edtulo II de la ley, estructurado en seis secciones, establece el r\u00e9gimen jur\u00eddico de la Autoridad Vasca de Protecci\u00f3n de Datos, que sustituir\u00e1, como se indica en la disposici\u00f3n adicional segunda, a la actual Agencia Vasca de Protecci\u00f3n de Datos. Se produce as\u00ed un cambio esencial en la organizaci\u00f3n institucional en materia de protecci\u00f3n de datos, que no solo afecta a la denominaci\u00f3n de la Autoridad, sino tambi\u00e9n a su r\u00e9gimen jur\u00eddico, organizaci\u00f3n y competencias, desarrollando as\u00ed el elenco establecido por el Reglamento (UE) 2016\/679.<\/p>\n<p>La secci\u00f3n 1.\u00aa tiene por objeto establecer el r\u00e9gimen jur\u00eddico al que se somete la Autoridad Vasca de Protecci\u00f3n de Datos, partiendo del requisito esencial de independencia con que se inviste a la autoridad de control para evitar que la injerencia de los poderes p\u00fablicos afecte al adecuado cumplimiento de las funciones y potestades que tiene encomendadas. Esta independencia no solo implica el no sometimiento a instrucci\u00f3n alguna en el desempe\u00f1o de sus competencias, sino que se materializa en la necesidad de que se la dote de los medios personales, materiales, t\u00e9cnicos y financieros necesarios para el cumplimiento efectivo de sus funciones.<\/p>\n<p>En lo que afecta a las competencias de la Autoridad Vasca de Protecci\u00f3n de Datos, en caso de que la doctrina emanada de ella en el ejercicio de sus funciones y potestades no pudiera ser accesible por la ciudadan\u00eda y por aquellas entidades sometidas a su competencia, el alcance del conocimiento del derecho fundamental a la protecci\u00f3n de datos personales quedar\u00eda enormemente limitado, lo que implicar\u00eda una merma de las garant\u00edas que habr\u00edan de ser adoptadas para su protecci\u00f3n. La ley es particularmente sensible a este necesario esfuerzo en materia de transparencia, estableciendo una serie de obligaciones adicionales a las legalmente establecidas en lo que respecta a sus obligaciones de publicidad activa.<\/p>\n<p>En todo caso, la publicidad de sus resoluciones, dict\u00e1menes y documentos no puede ser ajena al propio derecho fundamental tutelado. Por este motivo, la ley prev\u00e9 que, como ya es norma en otros \u00e1mbitos, como el de la publicidad de las resoluciones judiciales, se proceda, con car\u00e1cter previo a llevarla a cabo, a la disociaci\u00f3n de los datos personales que dichos documentos incorporen.<\/p>\n<p>En la secci\u00f3n 2.\u00aa se regulan los \u00f3rganos de la Autoridad Vasca de Protecci\u00f3n de Datos. Se opta por el mantenimiento del modelo unipersonal que ha demostrado su efectividad en los m\u00e1s de quince a\u00f1os de funcionamiento de la Agencia Vasca de Protecci\u00f3n de Datos y que, adem\u00e1s, se corresponde con el modelo existente en las restantes autoridades de protecci\u00f3n de datos creadas en el Estado. Este \u00f3rgano ser\u00e1 asesorado por un consejo consultivo sin potestades ejecutivas, cuya opini\u00f3n podr\u00e1 ser recabada en todas las cuestiones que resulten relevantes para el adecuado ejercicio de sus competencias.<\/p>\n<p>Se modifica la denominaci\u00f3n del \u00f3rgano ejecutivo de la Autoridad, que pasa a denominarse presidencia, clarific\u00e1ndose as\u00ed su rango. Con la finalidad de reforzar su independencia, se dise\u00f1a un nuevo procedimiento para su designaci\u00f3n, en el que intervendr\u00e1n el Poder ejecutivo y el legislativo. A su vez, se limitan los supuestos en que ser\u00e1 posible el cese de quien ostente la presidencia de la Autoridad, exigiendo adem\u00e1s la intervenci\u00f3n del Parlamento Vasco en todos los que no se produzcan a petici\u00f3n propia o por la existencia de una condena penal.<\/p>\n<p>El plazo de duraci\u00f3n del mandato de la presidencia de la Autoridad se fija en cinco a\u00f1os, garantiz\u00e1ndose as\u00ed que no se produzca una coincidencia con la duraci\u00f3n temporal de la legislatura, lo que sirve asimismo para reforzar la independencia de la instituci\u00f3n y la necesidad de que concurra un consenso en su nombramiento.<\/p>\n<p>Finalmente, se refuerza la consideraci\u00f3n de la presidencia de la Autoridad, que ser\u00e1 un alto cargo, asimilado al de las personas titulares de las viceconsejer\u00edas. No obstante, esta asimilaci\u00f3n \u00fanicamente ser\u00e1 aplicable a partir del primer nombramiento para la presidencia que tenga lugar con posterioridad a la entrada en vigor de la ley.<\/p>\n<p>En la secci\u00f3n 3.\u00aa se recalcan las competencias de investigaci\u00f3n de la Autoridad, al ser estas las que requieren una mayor atenci\u00f3n, en tanto permiten la adopci\u00f3n de medidas proactivas encaminadas a la protecci\u00f3n del derecho y, en caso de que se haya producido su vulneraci\u00f3n, de medidas de tipo reactivo, mediante el ejercicio de las potestades sancionadoras. Se reconoce el derecho de la Autoridad a ejercer las potestades de investigaci\u00f3n, realizando a tal efecto inspecciones peri\u00f3dicas o circunstanciales, de oficio o a instancia de las personas afectadas, y en relaci\u00f3n con cualesquiera tratamientos sometidos a su competencia, pudiendo incluso desarrollar planes de auditor\u00eda.<\/p>\n<p>Al igual que en el \u00e1mbito de otras normas reguladoras de las potestades de investigaci\u00f3n de las administraciones p\u00fablicas, tales como el tributario, se establece un deber general de colaboraci\u00f3n con la Autoridad, a la que deber\u00e1n facilitarse los datos, informes, antecedentes y justificantes que fueren necesarios para llevar a cabo la actividad de investigaci\u00f3n en el \u00e1mbito de sus competencias. En particular, se hace referencia al deber de colaboraci\u00f3n de las haciendas forales. En todo caso, quedan excluidos los datos que fueran exclusivamente conservados por los operadores de telecomunicaciones para el cumplimiento de las obligaciones contenidas en la Ley 25\/2007, de 18 de octubre, de conservaci\u00f3n de datos relativos a las comunicaciones electr\u00f3nicas y a las redes p\u00fablicas de comunicaciones.<\/p>\n<p>Por su car\u00e1cter novedoso, se hace especial referencia a las competencias de car\u00e1cter regulatorio, a las que se dedica la secci\u00f3n 4.\u00aa. As\u00ed, la Autoridad, a trav\u00e9s de su presidencia, como \u00f3rgano ejecutivo, podr\u00e1 dictar circulares en las que, en relaci\u00f3n con los tratamientos sometidos a su competencia, se fijen los criterios a que responder\u00e1 la actuaci\u00f3n de esta autoridad en la aplicaci\u00f3n de lo dispuesto en el Reglamento (UE) 2016\/679 y la restante normativa de protecci\u00f3n de datos personales que resulte de aplicaci\u00f3n, siendo dichas circulares de obligado cumplimiento, una vez se proceda a su publicaci\u00f3n en el Bolet\u00edn Oficial del Pa\u00eds Vasco.<\/p>\n<p>En la secci\u00f3n 5.\u00aa se regula otra serie de funciones muy diversas de la Autoridad Vasca de Protecci\u00f3n de Datos, tales como su participaci\u00f3n como sujeto de la acci\u00f3n exterior y en lo que ata\u00f1e a la posible celebraci\u00f3n de acuerdos internacionales administrativos en ejecuci\u00f3n y concreci\u00f3n de los tratados internacionales que as\u00ed lo prevean y se refieran a materias de su competencia; los supuestos en los que su intervenci\u00f3n ser\u00e1 necesaria en relaci\u00f3n con las transferencias internacionales de datos; reconoce su competencia para la aprobaci\u00f3n de los c\u00f3digos de conducta que regulen las actividades de tratamiento de los sujetos sometidos al \u00e1mbito de aplicaci\u00f3n de la ley, as\u00ed como para acreditar a organismos o entidades de certificaci\u00f3n en materia de protecci\u00f3n de datos respecto de las actividades de tratamiento llevadas a cabo por los responsables y encargados sometidos a su \u00e1mbito de aplicaci\u00f3n; y, por \u00faltimo, la formaci\u00f3n en protecci\u00f3n de datos personales, por cuanto la Autoridad Vasca de Protecci\u00f3n de Datos promover\u00e1 la difusi\u00f3n de las disposiciones contenidas en la normativa de protecci\u00f3n de datos personales, con la finalidad de garantizar el adecuado conocimiento por la ciudadan\u00eda de su derecho fundamental a la protecci\u00f3n de tales datos, y por los responsables de las obligaciones que las citadas normas les imponen para respetarlo.<\/p>\n<p>Por \u00faltimo, la secci\u00f3n 6.\u00aa establece los aspectos esenciales de la relaci\u00f3n de la Autoridad Vasca de Protecci\u00f3n de Datos con las restantes autoridades de protecci\u00f3n de datos del Estado. Profundiza en el reconocimiento del principio de cooperaci\u00f3n institucional entre las autoridades de protecci\u00f3n de datos del Estado, poniendo de manifiesto su esencial vinculaci\u00f3n con la propia raz\u00f3n de ser de las autoridades de control, dado que con la garant\u00eda de su adecuada cooperaci\u00f3n, colaboraci\u00f3n y coordinaci\u00f3n se logra el objetivo de garantizar la adecuada protecci\u00f3n del derecho fundamental a la protecci\u00f3n de datos personales. En este sentido, se prev\u00e9 la potestad de la Autoridad Vasca de Protecci\u00f3n de Datos de suscribir con las restantes autoridades de protecci\u00f3n de datos del Estado los protocolos, acuerdos y convenios de colaboraci\u00f3n que fuesen necesarios para el adecuado desarrollo de la cooperaci\u00f3n institucional.<\/p>\n<p>Se reconoce a su vez la importancia de las actuaciones conjuntas de investigaci\u00f3n y la posibilidad de desarrollar planes conjuntos de auditor\u00eda, as\u00ed como los supuestos de cooperaci\u00f3n en el marco de los procedimientos transfronterizos.<\/p>\n<p>IV<\/p>\n<p>El cap\u00edtulo III de la ley regula el r\u00e9gimen sancionador, al que quedan sometidos los responsables y encargados de los tratamientos sometidos a su \u00e1mbito de aplicaci\u00f3n, as\u00ed como las entidades acreditadas de supervisi\u00f3n de los c\u00f3digos de conducta aprobados por la Autoridad Vasca de Protecci\u00f3n de Datos, y las entidades de certificaci\u00f3n acreditadas por dicha autoridad.<\/p>\n<p>Una de las principales novedades que introduce el Reglamento General de Protecci\u00f3n de Datos es el establecimiento de un marco sancionador uniforme para la reacci\u00f3n ante las vulneraciones en materia de protecci\u00f3n de datos en el \u00e1mbito de toda la Uni\u00f3n Europea. De este modo, es el propio reglamento el que determina las conductas t\u00edpicas constitutivas de infracci\u00f3n y el r\u00e9gimen sancionador aplicable en caso de comisi\u00f3n de las conductas t\u00edpicas.<\/p>\n<p>Al propio tiempo, estas disposiciones se complementan por la normativa interna de los estados miembros, que en el \u00e1mbito estatal est\u00e1 constituida por las concretas previsiones contenidas en los art\u00edculos, que se citan, de las leyes org\u00e1nicas a las que, atendiendo a su objeto, la presente ley adapta la normativa auton\u00f3mica vasca en materia de protecci\u00f3n de datos.<\/p>\n<p>La ley establece una clara diferenciaci\u00f3n entre el r\u00e9gimen sancionador aplicable al sector p\u00fablico y al privado. Por lo que a este \u00faltimo se refiere, para las infracciones contempladas en la ley se prev\u00e9n diversas sanciones de multa, as\u00ed como los criterios para la graduaci\u00f3n de su importe, que se impondr\u00e1n en funci\u00f3n de las circunstancias de cada caso individual, a t\u00edtulo adicional o sustitutivo de las medidas establecidas en el Reglamento (UE) 2016\/679.<\/p>\n<p>De otro lado, la comisi\u00f3n de alguna de las infracciones a las que se refiere esta ley, por las administraciones, entidades e instituciones p\u00fablicas vascas incluidas en su \u00e1mbito de aplicaci\u00f3n, cuando act\u00faen como responsables o encargados del tratamiento, no ser\u00e1 sancionada con la imposici\u00f3n de una sanci\u00f3n econ\u00f3mica, sino con apercibimiento, con indicaci\u00f3n de las medidas correctivas que proceda adoptar para que cese la conducta o se corrijan los efectos de la infracci\u00f3n que se hubiese cometido.<\/p>\n<p>Se establece igualmente la adopci\u00f3n de medidas espec\u00edficas en los supuestos en los que las infracciones fueran imputables a autoridades, altos cargos y personal directivo, y se hubiera acreditado que la acci\u00f3n infractora se llev\u00f3 a cabo en contra del criterio sustentado por informes t\u00e9cnicos o recomendaciones para el tratamiento, que no hubieran sido debidamente atendidos. En este caso, se prev\u00e9 expresamente que en la resoluci\u00f3n en la que se imponga la sanci\u00f3n se incluir\u00e1 una amonestaci\u00f3n con la denominaci\u00f3n del cargo que fuese responsable y se ordenar\u00e1 su publicaci\u00f3n en el Bolet\u00edn Oficial del Pa\u00eds Vasco.<\/p>\n<p>Finalmente, y como especialidades propias del r\u00e9gimen del sector p\u00fablico en la Comunidad Aut\u00f3noma del Pa\u00eds Vasco, se prev\u00e9 que, junto con las medidas establecidas con car\u00e1cter general, ser\u00e1 aplicable lo establecido en el C\u00f3digo \u00c9tico y de Conducta de los cargos p\u00fablicos y personal eventual de la Administraci\u00f3n General e Institucional de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco, as\u00ed como que se comunicar\u00e1n al Ararteko las resoluciones sancionadoras que se dicten.<\/p>\n<p>En este concreto apartado, el principio de transparencia exige garantizar el adecuado escrutinio de la actividad p\u00fablica, garantizando el p\u00fablico conocimiento del modo en que se lleva a cabo, de forma que sea de p\u00fablico conocimiento la existencia de cualquier desviaci\u00f3n que pudiera haberse producido en la mencionada gesti\u00f3n.<\/p>\n<p>Por este motivo, se regula expresamente un r\u00e9gimen especial de publicidad en el \u00e1mbito del sector p\u00fablico, que permita a la ciudadan\u00eda conocer el efectivo cumplimiento de la normativa por los entes y organismos que lo integran o por quienes, incardinados en el sector privado, tienen a su cargo la ejecuci\u00f3n de esta actividad.<\/p>\n<p>En este sentido, se prev\u00e9 la publicaci\u00f3n en el Bolet\u00edn Oficial del Pa\u00eds Vasco de la informaci\u00f3n relevante referida a las sanciones de mayor gravedad impuestas por la Autoridad Vasca de Protecci\u00f3n de Datos, limitando los datos publicados a la informaci\u00f3n que identifique a la persona infractora, la infracci\u00f3n cometida y el importe de la sanci\u00f3n impuesta cuando exceda de un mill\u00f3n de euros y la persona infractora sea una persona jur\u00eddica; y a las amonestaciones impuestas a las autoridades, altos cargos y personal directivo que hubieran ordenado la realizaci\u00f3n de la conducta infractora apart\u00e1ndose para ello de informes t\u00e9cnicos o recomendaciones para el tratamiento de los datos.<\/p>\n<p>Por \u00faltimo, y por lo que se refiere a la prescripci\u00f3n de las sanciones, la ley opta por el mantenimiento de los plazos de prescripci\u00f3n que ya reg\u00edan con anterioridad a la entrada en vigor del Reglamento (UE) 2016\/679, estableciendo los plazos en funci\u00f3n de las cuant\u00edas que en el anterior marco normativo se preve\u00edan para las infracciones por sanciones leves, graves y muy graves. Adem\u00e1s, y en coherencia con su objeto, que contempla la adaptaci\u00f3n de la normativa auton\u00f3mica vasca a las previsiones contenidas en la Ley Org\u00e1nica 7\/2021, de 26 de mayo, de protecci\u00f3n de datos personales tratados para fines de prevenci\u00f3n, detecci\u00f3n, investigaci\u00f3n y enjuiciamiento de infracciones penales y de ejecuci\u00f3n de sanciones penales, se regulan tambi\u00e9n los plazos de prescripci\u00f3n de las sanciones contempladas en dicha ley, en funci\u00f3n de su importe.<\/p>\n<p>V<\/p>\n<p>El cap\u00edtulo IV, compuesto por cinco secciones, regula los procedimientos en caso de infracci\u00f3n de las normas de protecci\u00f3n de datos.<\/p>\n<p>La secci\u00f3n 1.\u00aa, disposiciones generales, regula el r\u00e9gimen jur\u00eddico aplicable y las causas de suspensi\u00f3n del procedimiento.<\/p>\n<p>Como punto de partida, la ley delimita el alcance de la aplicaci\u00f3n de las normas que contiene, que no son de aplicaci\u00f3n a todos los procedimientos tramitados por la Autoridad Vasca de Protecci\u00f3n de Datos, sino \u00fanicamente a aquellos en los que resulta necesario el establecimiento de especialidades respecto de lo establecido en la normativa general reguladora del procedimiento administrativo. De este modo, se regulan los tres supuestos en los que ser\u00e1n de aplicaci\u00f3n las normas contenidas en este cap\u00edtulo, siendo de aplicaci\u00f3n subsidiaria a los procedimientos sancionadores lo establecido en la normativa reguladora del ejercicio de la potestad sancionadora de las administraciones p\u00fablicas de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco.<\/p>\n<p>El efecto suspensivo del procedimiento se prev\u00e9 no solo en los casos previstos en la normativa b\u00e1sica, sino tambi\u00e9n en aquellos en los que deba recabarse informaci\u00f3n, consulta, solicitud de asistencia o pronunciamiento preceptivo de otras autoridades de control. Esta suspensi\u00f3n se extender\u00eda durante el per\u00edodo que media entre la solicitud y la notificaci\u00f3n del pronunciamiento a la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>La secci\u00f3n 2.\u00aa regula la iniciaci\u00f3n del procedimiento, que incluye la admisi\u00f3n a tr\u00e1mite de la reclamaci\u00f3n y las actuaciones previas que han de llevarse a cabo, tal como el an\u00e1lisis de la competencia de la autoridad de control, incorpor\u00e1ndose la posibilidad de la adopci\u00f3n de una decisi\u00f3n acerca de la procedencia o no de la tramitaci\u00f3n del procedimiento. A tal efecto, enumera una serie de supuestos en los que no proceder\u00eda proseguir con el procedimiento, sino acordar su inadmisi\u00f3n.<\/p>\n<p>Se prev\u00e9 a su vez que la Autoridad Vasca de Protecci\u00f3n de Datos puede acordar de oficio el inicio del procedimiento al tener conocimiento de la existencia de indicios de la comisi\u00f3n de una infracci\u00f3n de lo dispuesto en la normativa de protecci\u00f3n de datos personales. Igualmente, es posible que la iniciaci\u00f3n se deba al requerimiento de otra autoridad de protecci\u00f3n de datos, tanto del Estado como de otro Estado miembro.<\/p>\n<p>Las secciones 3.\u00aa y 4.\u00aa regulan, respectivamente, la tramitaci\u00f3n del procedimiento en caso de reclamaciones derivadas del ejercicio de derechos, y del procedimiento de ejercicio de la potestad sancionadora.<\/p>\n<p>La ley diferencia, siguiendo el criterio ya existente en la normativa actualmente vigente, entre los procedimientos relacionados exclusivamente con el reconocimiento del ejercicio por las personas interesadas de los derechos consagrados por las normas de protecci\u00f3n de datos, y los procedimientos relacionados con el ejercicio de la potestad sancionadora. L\u00f3gicamente, en los supuestos en los que la reclamaci\u00f3n formulada por la persona interesada contuviese ambas pretensiones, la Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 decidir la apertura de dos procedimientos diferenciados.<\/p>\n<p>La diferencia es sustancial, dado que se pretende que el procedimiento relacionado con la atenci\u00f3n de los derechos, que en la mayor parte de los supuestos se centrar\u00e1 en la cuesti\u00f3n de valoraci\u00f3n de la prueba de que los derechos fueron atendidos o, a lo sumo, en la improcedencia de dicha atenci\u00f3n, tenga una duraci\u00f3n sustancialmente inferior a la de los procedimientos sancionadores, en los que, adem\u00e1s, ser\u00e1 posible la adopci\u00f3n de medidas cautelares que garanticen un r\u00e1pido restablecimiento del derecho cuando as\u00ed proceda.<\/p>\n<p>En relaci\u00f3n con los procedimientos referidos a la solicitud no atendida de ejercicio de derechos, la ley mantiene el principio contradictorio, estableciendo un plazo m\u00e1ximo de resoluci\u00f3n del procedimiento de seis meses, tras los cuales la persona interesada podr\u00e1 considerar desestimada su reclamaci\u00f3n.<\/p>\n<p>Por \u00faltimo, la secci\u00f3n 5.\u00aa regula las diferentes especialidades en los casos de procedimientos referidos a tratamientos transfronterizos. La ley adopta las medidas normativas pertinentes para tener en cuenta las nuevas situaciones introducidas por el reglamento europeo de protecci\u00f3n de datos. En concreto, introduce especialidades en los supuestos en los que varias autoridades de protecci\u00f3n de datos pudieran tener inter\u00e9s en la resoluci\u00f3n del procedimiento, diferenciando entre la autoridad principal, en cuya jurisdicci\u00f3n est\u00e9 ubicado el establecimiento principal del responsable, de las restantes autoridades interesadas.<\/p>\n<p>VI<\/p>\n<p>La ley contiene tres disposiciones adicionales, tres disposiciones transitorias, una disposici\u00f3n derogatoria y una disposici\u00f3n final.<\/p>\n<p>La disposici\u00f3n adicional primera comprende la referencia de la normativa aplicable a los procedimientos tramitados por la Autoridad Vasca de Protecci\u00f3n de Datos no regulados por esta ley, en los que su actividad quedar\u00e1 plenamente sometida a la legislaci\u00f3n b\u00e1sica y auton\u00f3mica reguladora del procedimiento administrativo.<\/p>\n<p>La disposici\u00f3n adicional segunda especifica que la Autoridad Vasca de Protecci\u00f3n de Datos reemplaza a la Agencia Vasca de Protecci\u00f3n de Datos, asumiendo las competencias y las funciones de supervisi\u00f3n, control, asesoramiento o informe, entre otras, que se le hubieran venido atribuyendo por la normativa actualmente vigente, por lo que las referencias a la Agencia deber\u00e1n entenderse llevadas a cabo a la Autoridad.<\/p>\n<p>La disposici\u00f3n adicional tercera establece la creaci\u00f3n de cuerpos y escalas de personal funcionario propio de la Autoridad Vasca de Protecci\u00f3n de Datos, conforme a la normativa de aplicaci\u00f3n, incluy\u00e9ndose cuestiones relativas a la relaci\u00f3n de puestos de trabajo, el acceso de personal funcionario propio y de personal procedente de otras administraciones, as\u00ed como la posibilidad de llevar a cabo un sistema de equivalencias entre cuerpos y escalas propios y aquellos de otras administraciones p\u00fablicas.<\/p>\n<p>La disposici\u00f3n transitoria primera aclara que el nuevo r\u00e9gimen de la Autoridad Vasca de Protecci\u00f3n de Datos exigir\u00e1 la adopci\u00f3n de un nuevo estatuto, que sustituya al actualmente vigente. Sin embargo, sus especialidades pueden ser perfectamente aplicables, en cuanto no se opongan a lo establecido en la ley, mientras no se proceda a la aprobaci\u00f3n de ese nuevo estatuto. Al propio tiempo, se clarifica que la asimilaci\u00f3n de la presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos al cargo de viceconsejero o viceconsejera y la nueva composici\u00f3n del consejo consultivo se producir\u00e1n cuando proceda la realizaci\u00f3n de una nueva designaci\u00f3n de los mismos, sin que la entrada en vigor de esta ley pueda implicar el cese de quien ostente el puesto de director o directora de la Agencia Vasca de Protecci\u00f3n de Datos ni de quienes conformen su consejo consultivo.<\/p>\n<p>La disposici\u00f3n transitoria segunda est\u00e1 dedicada al r\u00e9gimen transitorio de los procedimientos, de forma que las actuaciones previas de investigaci\u00f3n y los procedimientos iniciados con anterioridad a la entrada en vigor de esta ley continuar\u00e1n tramit\u00e1ndose de conformidad con la normativa aplicable en el momento de su inicio.<\/p>\n<p>La disposici\u00f3n transitoria tercera establece el sistema de integraci\u00f3n del personal funcionario de la Agencia Vasca de Protecci\u00f3n de Datos en los cuerpos y escalas del personal funcionario de la Autoridad Vasca de Protecci\u00f3n de Datos. Se diferencian tres supuestos: el personal consolidado como consecuencia de los procesos de estabilizaci\u00f3n excepcional convocados previamente; el personal funcionario de carrera procedente de otras administraciones p\u00fablicas, y el personal que ocupa puestos en r\u00e9gimen de comisi\u00f3n de servicios o como personal funcionario interino.<\/p>\n<p>La disposici\u00f3n derogatoria \u00fanica se\u00f1ala las normas que quedan derogadas a la entrada en vigor de la presente ley: la Ley 2\/2004, de 25 de febrero, de Ficheros de Datos de Car\u00e1cter Personal de Titularidad P\u00fablica y de Creaci\u00f3n de la Agencia Vasca de Protecci\u00f3n de Datos, el Decreto 308\/2005, de 18 de octubre, por el que se desarrolla la ley anteriormente mencionada, y el Decreto 309\/2005, de 18 de octubre, por el que se aprueba el Estatuto de la Agencia Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>Por \u00faltimo, la disposici\u00f3n final se refiere a la entrada en vigor de esta ley.<\/p>\n<p>CAP\u00cdTULO I<\/p>\n<p>DISPOSICIONES GENERALES<\/p>\n<p>Art\u00edculo 1.\u2013 Objeto.<\/p>\n<p>1.\u2013 La presente ley tiene por objeto regular el control y supervisi\u00f3n de los tratamientos de datos de los que sean responsables los sujetos incluidos en su \u00e1mbito de aplicaci\u00f3n.<\/p>\n<p>2.\u2013 Asimismo, la presente ley tiene por objeto regular el r\u00e9gimen jur\u00eddico de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>Art\u00edculo 2.\u2013 \u00c1mbito de aplicaci\u00f3n.<\/p>\n<p>1.\u2013 La presente ley ser\u00e1 de aplicaci\u00f3n a todos los tratamientos de datos personales de los que sean responsables:<\/p>\n<ol>\n<li>a) La Administraci\u00f3n general de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco, las administraciones forales de los territorios hist\u00f3ricos y las administraciones locales del \u00e1mbito territorial de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco, as\u00ed como sus correspondientes administraciones institucionales y los entes integrantes de su respectivo sector p\u00fablico.<\/li>\n<li>b) Los entes integrantes del sector p\u00fablico previstos en los apartados 3 y 4 del art\u00edculo 4 de la Ley 3\/2022, de 12 de mayo, del Sector P\u00fablico Vasco.<\/li>\n<li>c) El Parlamento Vasco.<\/li>\n<li>d) Las juntas generales de los territorios hist\u00f3ricos.<\/li>\n<li>e) El Tribunal Vasco de Cuentas P\u00fablicas.<\/li>\n<li>f) El Ararteko.<\/li>\n<li>g) Las entidades creadas por ley del Parlamento Vasco y las autoridades administrativas independientes.<\/li>\n<li>h) Los grupos parlamentarios del Parlamento Vasco, los grupos junteros de las juntas generales de los territorios hist\u00f3ricos y los grupos municipales de los ayuntamientos.<\/li>\n<li>i) Las corporaciones de derecho p\u00fablico, representativas de intereses econ\u00f3micos y profesionales, cuyo \u00e1mbito territorial no exceda de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco, as\u00ed como las delegaciones de dichas corporaciones que, actuando con plena autonom\u00eda org\u00e1nica, funcional y econ\u00f3mica para la realizaci\u00f3n de los fines, tuviesen un \u00e1mbito territorial que no excediera de dicha comunidad aut\u00f3noma.<\/li>\n<li>j) La Universidad del Pa\u00eds Vasco (UPV\/EHU) y las dem\u00e1s universidades integrantes del Sistema Universitario Vasco, as\u00ed como los entes de ellas dependientes.<\/li>\n<li>k) Consejo de Relaciones Laborales y Consejo Econ\u00f3mico y Social Vasco.<\/li>\n<li>l) Las personas f\u00edsicas o jur\u00eddicas, si el tratamiento se lleva a cabo para el ejercicio de funciones p\u00fablicas en materias que sean competencia de las administraciones p\u00fablicas enumeradas en la letra a).<\/li>\n<li>m) Las entidades de derecho privado que prestan servicios p\u00fablicos mediante cualquier forma de gesti\u00f3n directa o indirecta, en lo que respecta a los tratamientos cuya finalidad se encuentre vinculada a la prestaci\u00f3n de dichos servicios.<\/li>\n<\/ol>\n<p>2.\u2013 Estar\u00e1n igualmente sometidos a lo dispuesto en la presente ley las personas f\u00edsicas o jur\u00eddicas, p\u00fablicas o privadas que, como encargados del tratamiento, presten servicios a los responsables a los que se refieren el apartado 1 de este art\u00edculo.<\/p>\n<p>3.\u2013 La presente ley no se aplicar\u00e1 a:<\/p>\n<ol>\n<li>a) Los tratamientos de datos de personas fallecidas, sin perjuicio de lo establecido en el art\u00edculo 3 de la Ley Org\u00e1nica 3\/2018, de 5 de diciembre, y en el art\u00edculo 3 de la Ley Org\u00e1nica 7\/2021, de 26 de mayo.<\/li>\n<li>b) Los tratamientos sometidos a la normativa sobre protecci\u00f3n de materias clasificadas.<\/li>\n<\/ol>\n<p>CAP\u00cdTULO II<\/p>\n<p>LA AUTORIDAD VASCA DE PROTECCI\u00d3N DE DATOS<\/p>\n<p>SECCI\u00d3N 1.\u00aa<\/p>\n<p>ORGANIZACI\u00d3N Y R\u00c9GIMEN JUR\u00cdDICO<\/p>\n<p>Art\u00edculo 3.\u2013 Naturaleza y r\u00e9gimen jur\u00eddico.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos es una autoridad administrativa independiente, con personalidad jur\u00eddica propia y plena capacidad p\u00fablica y privada, que act\u00faa con plena independencia de las administraciones p\u00fablicas en el ejercicio de sus funciones.<\/p>\n<p>La Autoridad Vasca de Protecci\u00f3n de Datos se relaciona con el Gobierno Vasco a trav\u00e9s del departamento que determine el lehendakari o la lehendakari en el decreto de \u00e1reas.<\/p>\n<p>2.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos tiene la condici\u00f3n de autoridad de control independiente a los efectos de lo dispuesto en el cap\u00edtulo VI del Reglamento (UE) 2016\/679 y en el cap\u00edtulo VI de la Ley Org\u00e1nica 7\/2021, de 26 de mayo.<\/p>\n<p>3.\u2013 Los procedimientos tramitados por la Autoridad Vasca de Protecci\u00f3n de Datos en el ejercicio de sus potestades de supervisi\u00f3n y control se someter\u00e1n a la presente ley y a su normativa de desarrollo y, supletoriamente, cuando dichos procedimientos revistan car\u00e1cter sancionador, a lo establecido en la normativa reguladora de la potestad sancionadora de las administraciones p\u00fablicas de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco.<\/p>\n<p>4.\u2013 La representaci\u00f3n y defensa en juicio de la Autoridad Vasca de Protecci\u00f3n de Datos estar\u00e1 a cargo del Servicio Jur\u00eddico Central del Gobierno Vasco, conforme a lo dispuesto en sus normas reguladoras, siempre que no existan intereses contrapuestos con las administraciones u organismos p\u00fablicos cuya representaci\u00f3n legal o convencional ostente el Servicio Jur\u00eddico Central del Gobierno Vasco.<\/p>\n<p>5.\u2013 Corresponde al Gobierno Vasco aprobar el Estatuto de la Autoridad Vasca de Protecci\u00f3n de Datos, as\u00ed como dictar cuantas disposiciones reglamentarias sean precisas para el desarrollo de la presente ley.<\/p>\n<p>Art\u00edculo 4.\u2013 R\u00e9gimen econ\u00f3mico y presupuestario.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos elaborar\u00e1 y aprobar\u00e1 con car\u00e1cter anual el correspondiente anteproyecto de presupuesto, y lo remitir\u00e1 al Gobierno Vasco para que sea integrado, con la debida independencia, en los presupuestos generales de la Comunidad Aut\u00f3noma, de acuerdo con la legislaci\u00f3n reguladora del r\u00e9gimen presupuestario de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco. Estar\u00e1 sometida a dicha legislaci\u00f3n en lo relativo al r\u00e9gimen de modificaci\u00f3n, ejecuci\u00f3n y liquidaci\u00f3n de su presupuesto, atendiendo a estos efectos a la naturaleza de la Autoridad.<\/p>\n<p>2.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos contar\u00e1 con recursos suficientes para el desempe\u00f1o de sus funciones y ejercicio de sus potestades. Dichos recursos proceder\u00e1n de:<\/p>\n<ol>\n<li>a) Las asignaciones que se establezcan con cargo a los presupuestos generales de la Comunidad Aut\u00f3noma.<\/li>\n<li>b) Las subvenciones y aportaciones que se concedan a su favor.<\/li>\n<li>c) Los bienes y valores que constituyan su patrimonio, as\u00ed como los productos y rentas del mismo.<\/li>\n<li>d) Los ingresos, ordinarios y extraordinarios, derivados del ejercicio de sus actividades, incluidos los derivados del ejercicio de las potestades establecidas en el art\u00edculo 58 del Reglamento (UE) 2016\/679, y en el art\u00edculo 50 de la Ley Org\u00e1nica 7\/2021, de 26 de mayo.<\/li>\n<li>e) Cualesquiera otros que legalmente le pudieran ser atribuidos.<\/li>\n<\/ol>\n<p>3.\u2013 Los ingresos procedentes o derivados del ejercicio de las actividades y potestades que la presente ley atribuye a la Autoridad Vasca de Protecci\u00f3n de Datos se destinar\u00e1n por esta a la dotaci\u00f3n de sus reservas.<\/p>\n<p>4.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos estar\u00e1 sometida al control econ\u00f3mico-financiero y de gesti\u00f3n de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco, as\u00ed como a la fiscalizaci\u00f3n del Tribunal Vasco de Cuentas P\u00fablicas.<\/p>\n<p>Art\u00edculo 5.\u2013 R\u00e9gimen de personal.<\/p>\n<p>1.\u2013 El personal al servicio de la Autoridad Vasca de Protecci\u00f3n de Datos ser\u00e1 funcionario, y se regir\u00e1 por la legislaci\u00f3n reguladora de la funci\u00f3n p\u00fablica vasca.<\/p>\n<p>2.\u2013 La relaci\u00f3n de puestos de trabajo de la Autoridad Vasca de Protecci\u00f3n de Datos ser\u00e1 aprobada por resoluci\u00f3n de su presidencia y entrar\u00e1 en vigor el d\u00eda de su publicaci\u00f3n en el Bolet\u00edn Oficial del Pa\u00eds Vasco.<\/p>\n<p>3.\u2013 Corresponde a la Autoridad Vasca de Protecci\u00f3n de Datos determinar el r\u00e9gimen de acceso a sus puestos de trabajo, los requisitos y las caracter\u00edsticas de las pruebas de selecci\u00f3n, as\u00ed como la convocatoria, gesti\u00f3n y resoluci\u00f3n de los procedimientos de provisi\u00f3n de puestos de trabajo y promoci\u00f3n profesional.<\/p>\n<p>4.\u2013 El personal de la Autoridad Vasca de Protecci\u00f3n de Datos estar\u00e1 obligado a guardar secreto sobre las informaciones que conozca en el ejercicio de sus funciones, incluso despu\u00e9s de haber cesado en estas.<\/p>\n<p>Art\u00edculo 6.\u2013 Funciones y potestades.<\/p>\n<p>La Autoridad Vasca de Protecci\u00f3n de Datos ejercer\u00e1 las funciones establecidas y las potestades previstas, respectivamente, en los art\u00edculos 57 y 58 del Reglamento (UE) 2016\/679, en los art\u00edculos 49 y 50 de la Ley Org\u00e1nica 7\/2021, de 26 de mayo, as\u00ed como las previstas en esta ley.<\/p>\n<p>Asimismo, ejercer\u00e1 cuantas competencias le sean legalmente atribuidas.<\/p>\n<p>Art\u00edculo 7.\u2013 Transparencia.<\/p>\n<p>1.\u2013 Adem\u00e1s de cumplir las exigencias establecidas en la normativa aplicable en materia de transparencia y acceso a la informaci\u00f3n p\u00fablica, la Autoridad Vasca de Protecci\u00f3n de Datos har\u00e1 p\u00fablicas a trav\u00e9s de su p\u00e1gina web las resoluciones de su presidencia que pongan t\u00e9rmino a los procedimientos relacionados con la vulneraci\u00f3n de las disposiciones de protecci\u00f3n de datos o con la atenci\u00f3n de los derechos establecidos en los art\u00edculos 15 a 22 del Reglamento (UE) 2016\/679, as\u00ed como aquellas por las que se adopten cl\u00e1usulas contractuales tipo para las transferencias internacionales de datos, se autoricen transferencias internacionales de datos, o se acrediten entidades de certificaci\u00f3n.<\/p>\n<p>2.\u2013 Tambi\u00e9n har\u00e1 p\u00fablicas a trav\u00e9s de su p\u00e1gina web las resoluciones de su presidencia que pongan t\u00e9rmino a los procedimientos relacionados con la vulneraci\u00f3n de las disposiciones de protecci\u00f3n de datos, o con la atenci\u00f3n de los derechos establecidos en los art\u00edculos 21, 22 y 23 de la Ley Org\u00e1nica 7\/2021, de 26 de mayo.<\/p>\n<p>Cuando las resoluciones a las que se refiere el p\u00e1rrafo anterior traigan su causa de lo establecido en un dictamen del Comit\u00e9 Europeo de Protecci\u00f3n de Datos, este ser\u00e1 objeto de publicaci\u00f3n junto con la resoluci\u00f3n adoptada.<\/p>\n<p>3.\u2013 Adem\u00e1s, la Autoridad Vasca de Protecci\u00f3n de Datos har\u00e1 p\u00fablicas a trav\u00e9s de su p\u00e1gina web:<\/p>\n<ol>\n<li>a) Las directrices generales que se adopten como consecuencia de la realizaci\u00f3n de planes de auditor\u00eda.<\/li>\n<li>b) Los informes preceptivos a disposiciones de car\u00e1cter general evacuados conforme al apartado 4 del art\u00edculo 36 del Reglamento (UE) 2016\/679.<\/li>\n<li>c) Los dict\u00e1menes por los que se d\u00e9 respuesta a consultas que le hayan sido planteadas, en la medida en que supongan una interpretaci\u00f3n de las normas de protecci\u00f3n de datos que no haya sido previamente objeto de publicaci\u00f3n.<\/li>\n<li>d) Los c\u00f3digos de conducta aprobados por la Autoridad.<\/li>\n<li>e) Las restantes actuaciones que hayan de hacerse p\u00fablicas conforme a la normativa de protecci\u00f3n de datos personales.<\/li>\n<\/ol>\n<p>4.\u2013 La difusi\u00f3n a la que se refieren los apartados anteriores se llevar\u00e1 a cabo previa disociaci\u00f3n de los datos de car\u00e1cter personal y respetando los l\u00edmites establecidos en la legislaci\u00f3n aplicable en materia de transparencia y acceso a la informaci\u00f3n p\u00fablica.<\/p>\n<p>SECCI\u00d3N 2.\u00aa<\/p>\n<p>\u00d3RGANOS DE LA AUTORIDAD VASCA DE PROTECCI\u00d3N DE DATOS<\/p>\n<p>Art\u00edculo 8.\u2013 Presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>1.\u2013 La presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos la dirige, ostenta su representaci\u00f3n y dicta sus resoluciones, circulares y directrices.<\/p>\n<p>Los actos de la autoridad vasca que produzcan efectos jur\u00eddicos sobre terceros ser\u00e1n dictados por su presidencia.<\/p>\n<p>2.\u2013 La presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos ejercer\u00e1 sus funciones con plena independencia y objetividad, y no estar\u00e1 sujeta a instrucci\u00f3n alguna en el desempe\u00f1o de aquellas.<\/p>\n<p>3.\u2013 La presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos ser\u00e1 nombrada por decreto del Gobierno Vasco por un per\u00edodo de cinco a\u00f1os, pudiendo ser renovada por un \u00fanico per\u00edodo de igual duraci\u00f3n.<\/p>\n<p>A tal efecto, el Gobierno Vasco propondr\u00e1 al Parlamento Vasco la persona que considere id\u00f3nea para presidir la Autoridad Vasca de Protecci\u00f3n de Datos. Dicha persona poseer\u00e1 la titulaci\u00f3n, la experiencia y las aptitudes, en particular en el \u00e1mbito de la protecci\u00f3n de datos personales, necesarias para el cumplimiento de sus funciones y el ejercicio de sus poderes.<\/p>\n<p>4.\u2013 Recibida la propuesta por el Parlamento Vasco, se someter\u00e1 a la comisi\u00f3n competente, que deber\u00e1 aprobarla por mayor\u00eda absoluta. En caso de no obtenerse dicha mayor\u00eda se entender\u00e1 deca\u00edda la propuesta, y se devolver\u00e1 al Gobierno Vasco.<\/p>\n<p>5.\u2013 La presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos solo cesar\u00e1 antes de la expiraci\u00f3n de su mandato por alguna de las siguientes causas:<\/p>\n<ol>\n<li>a) A petici\u00f3n propia.<\/li>\n<li>b) Por condena firme por delito doloso.<\/li>\n<li>c) Por incumplimiento grave de sus obligaciones.<\/li>\n<li>d) Por incapacidad sobrevenida para el ejercicio de su funci\u00f3n.<\/li>\n<li>e) Por incompatibilidad.<\/li>\n<\/ol>\n<p>En los supuestos previstos en las letras c), d) y e) ser\u00e1 necesaria la ratificaci\u00f3n de la separaci\u00f3n por mayor\u00eda absoluta de la Comisi\u00f3n de Instituciones, Gobernanza P\u00fablica y Seguridad del Parlamento Vasco.<\/p>\n<p>6.\u2013 La presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos tendr\u00e1 la consideraci\u00f3n de alto cargo, asimilado al de viceconsejero o viceconsejera. Si con anterioridad a su nombramiento estuviera ocupando una plaza como funcionaria o funcionario p\u00fablico, quedar\u00e1 en situaci\u00f3n de servicios especiales.<\/p>\n<p>En todo caso, le ser\u00e1 de aplicaci\u00f3n lo dispuesto en la Ley 1\/2014, de 26 de junio, Reguladora del C\u00f3digo de Conducta y de los Conflictos de Intereses de los Cargos P\u00fablicos y su normativa de desarrollo.<\/p>\n<p>7.\u2013 Los actos y disposiciones dictados por la presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos ponen fin a la v\u00eda administrativa, siendo recurribles, directamente, ante la jurisdicci\u00f3n contencioso-administrativa.<\/p>\n<p>8.\u2013 La presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos, de conformidad con lo dispuesto en el art\u00edculo 59 del Reglamento General de Protecci\u00f3n de Datos, elaborar\u00e1 un informe anual de sus actividades, que ser\u00e1 comunicado al Parlamento Vasco, al Gobierno Vasco y a las dem\u00e1s autoridades de protecci\u00f3n de datos del Estado. Este informe ser\u00e1 publicado en su p\u00e1gina web.<\/p>\n<p>Art\u00edculo 9.\u2013 El Consejo Consultivo de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>1.\u2013 La presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos estar\u00e1 asesorada por un consejo consultivo compuesto por los siguientes miembros:<\/p>\n<ol>\n<li>a) Una persona representante del Parlamento Vasco, designada por este.<\/li>\n<li>b) Una persona representante de la Administraci\u00f3n general de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco, designada por el Gobierno Vasco.<\/li>\n<li>c) Una persona representante de cada uno de los territorios hist\u00f3ricos vascos, designada por estos.<\/li>\n<li>d) Una persona representante de las entidades locales del \u00e1mbito territorial de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco, designada por la Asociaci\u00f3n de Municipios Vascos.<\/li>\n<li>e) Una persona representante de las personas consumidoras y usuarias, designada por Kontsumobide-Instituto Vasco de Consumo.<\/li>\n<li>f) Dos personas expertas, una en tecnolog\u00edas de la informaci\u00f3n y otra en el \u00e1mbito del Derecho, con conocimientos acreditados en el Derecho y la pr\u00e1ctica en materia de protecci\u00f3n de datos, designadas de forma rotatoria por las universidades del Sistema Universitario Vasco.<\/li>\n<li>g) Una persona experta designada por Cyberzaintza, Agencia Vasca de Ciberseguridad.<\/li>\n<\/ol>\n<p>2.\u2013 Se procurar\u00e1 que la composici\u00f3n del consejo consultivo tenga una representaci\u00f3n equilibrada entre mujeres y hombres, con capacitaci\u00f3n, competencia y preparaci\u00f3n adecuada. A los efectos, se considera representaci\u00f3n equilibrada cuando ambos sexos est\u00e9n representados al menos al 40 %.<\/p>\n<p>3.\u2013 El consejo consultivo se reunir\u00e1 cuando as\u00ed lo disponga la presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos y, en todo caso, una vez al semestre.<\/p>\n<p>4.\u2013 Los acuerdos adoptados por el consejo consultivo no tendr\u00e1n en ning\u00fan caso car\u00e1cter vinculante. No obstante, ser\u00e1 preceptiva la emisi\u00f3n de informe del consejo consultivo previo a la aprobaci\u00f3n de circulares interpretativas de la ley y normativa de desarrollo que, en el ejercicio de la potestad normativa a la que alude el art\u00edculo 15 de esta ley, tiene atribuida la presidencia, sin perjuicio de que, igualmente, dichos informes carezcan de car\u00e1cter vinculante.<\/p>\n<p>5.\u2013 En lo no previsto en este art\u00edculo, el r\u00e9gimen, organizaci\u00f3n, competencias y funcionamiento del consejo consultivo se regular\u00e1 por el Estatuto de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>SECCI\u00d3N 3.\u00aa<\/p>\n<p>POTESTAD DE INVESTIGACI\u00d3N<\/p>\n<p>Art\u00edculo 10.\u2013 \u00c1mbito de la potestad de investigaci\u00f3n.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1, en ejercicio de sus potestades de investigaci\u00f3n, realizar inspecciones peri\u00f3dicas o circunstanciales, de oficio o a instancia de las personas afectadas, de cualquiera de los tratamientos sometidos al \u00e1mbito de aplicaci\u00f3n de esta ley.<\/p>\n<p>2.\u2013 Asimismo, podr\u00e1 desarrollar las citadas funciones con ocasi\u00f3n de la realizaci\u00f3n de un plan de auditor\u00eda, en los t\u00e9rminos establecidos en el art\u00edculo 14 de la presente ley.<\/p>\n<p>Art\u00edculo 11.\u2013 Personal competente para realizar la actividad de investigaci\u00f3n.<\/p>\n<p>1.\u2013 La actividad de investigaci\u00f3n se llevar\u00e1 a cabo por el personal inspector de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>2.\u2013 No obstante, la presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 habilitar expresamente a otro personal funcionario p\u00fablico para la realizaci\u00f3n de actividades de investigaci\u00f3n. La habilitaci\u00f3n indicar\u00e1 las actividades concretas de investigaci\u00f3n a las que la misma se circunscribe.<\/p>\n<p>3.\u2013 En los supuestos de actuaciones conjuntas de investigaci\u00f3n conforme a lo dispuesto en el art\u00edculo 62 del Reglamento (UE) 2016\/679, el personal de las autoridades de control de otros estados miembros de Uni\u00f3n Europea que colabore con la Autoridad Vasca de Protecci\u00f3n de Datos ejercer\u00e1 sus facultades con arreglo a lo previsto en la presente ley. Dicho personal actuar\u00e1 en presencia del personal de la Autoridad Vasca de Protecci\u00f3n de Datos y bajo su orientaci\u00f3n y direcci\u00f3n.<\/p>\n<p>4.\u2013 El personal funcionario que desarrolle actividades de investigaci\u00f3n tendr\u00e1 a todos los efectos la condici\u00f3n de agente de la Autoridad Vasca de Protecci\u00f3n de Datos en el ejercicio de sus funciones.<\/p>\n<p>Art\u00edculo 12.\u2013 Alcance de la actividad de investigaci\u00f3n.<\/p>\n<p>1.\u2013 Quienes desarrollen la actividad de investigaci\u00f3n podr\u00e1n recabar las informaciones precisas para el cumplimiento de sus funciones. En particular, podr\u00e1n:<\/p>\n<ol>\n<li>a) Acceder a los locales en que se encuentren los sistemas de informaci\u00f3n o se lleven materialmente a cabo los tratamientos de datos.<\/li>\n<li>b) Examinar los soportes de informaci\u00f3n que contengan los datos personales y obtener copia de los datos sometidos a tratamiento.<\/li>\n<li>c) Examinar, en el lugar en que se encuentren, los sistemas de informaci\u00f3n que traten datos personales, incluyendo los equipos f\u00edsicos y l\u00f3gicos en que se lleve a cabo el tratamiento.<\/li>\n<li>d) Requerir el env\u00edo de los programas y aplicaciones o de la documentaci\u00f3n pertinente, a fin de analizar el tratamiento del que sean objeto los datos, y obtener copia de ellos.<\/li>\n<li>e) Requerir la ejecuci\u00f3n de los programas, aplicaciones o procedimientos de gesti\u00f3n y soporte del tratamiento que se encuentren sujetos a investigaci\u00f3n.<\/li>\n<li>f) Realizar auditor\u00edas de los sistemas de informaci\u00f3n, sistemas de decisi\u00f3n individual automatizada, sistemas de inteligencia artificial y sistemas algor\u00edtmicos, y de dispositivos, equipos o programas que faciliten el tratamiento de los datos, a fin de determinar su conformidad o no con la legislaci\u00f3n vigente.<\/li>\n<li>g) Requerir la exhibici\u00f3n o remisi\u00f3n de cualquier otra informaci\u00f3n que resulte precisa para el ejercicio de las funciones inspectoras.<\/li>\n<li>h) Revisar las medidas t\u00e9cnicas y organizativas adoptadas en relaci\u00f3n con los tratamientos.<\/li>\n<\/ol>\n<p>2.\u2013 Cuando fuese necesario el acceso por el personal que desarrolla la actividad de investigaci\u00f3n al domicilio, constitucionalmente protegido, de la persona inspeccionada, ser\u00e1 preciso contar con su consentimiento o haber obtenido la correspondiente autorizaci\u00f3n judicial, respetando su inviolabilidad.<\/p>\n<p>Art\u00edculo 13.\u2013 Deber de colaboraci\u00f3n.<\/p>\n<p>1.\u2013 Las administraciones p\u00fablicas, incluidas las haciendas forales, as\u00ed como las personas f\u00edsicas o jur\u00eddicas, est\u00e9n o no sometidos sus tratamientos a lo dispuesto en la presente ley, estar\u00e1n obligados a proporcionar a la Autoridad Vasca de Protecci\u00f3n de Datos los datos, informes, antecedentes y justificantes que fueren necesarios para llevar a cabo la actividad de investigaci\u00f3n en el \u00e1mbito de sus competencias. Cuando la informaci\u00f3n contenga datos personales, la comunicaci\u00f3n de dichos datos estar\u00e1 amparada por lo dispuesto en el art\u00edculo 6.1.c) del Reglamento (UE) 2016\/679.<\/p>\n<p>2.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos tendr\u00e1, en el \u00e1mbito de sus competencias, las facultades previstas en los apartados 2 y 3 del art\u00edculo 52 de la Ley Org\u00e1nica 3\/2018, de 5 de diciembre.<\/p>\n<p>Art\u00edculo 14.\u2013 Planes de auditor\u00eda.<\/p>\n<p>1.\u2013 La presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 acordar la realizaci\u00f3n de planes de auditor\u00eda, referidos bien a un determinado \u00e1mbito de responsables o encargados del tratamiento sometidos a la aplicaci\u00f3n de la presente ley, bien a un determinado tipo de actividad de tratamiento.<\/p>\n<p>2.\u2013 Los planes de auditor\u00eda preventiva tendr\u00e1n por objeto el an\u00e1lisis del cumplimiento de las disposiciones del Reglamento (UE) 2016\/679 y la restante normativa en materia de protecci\u00f3n de datos personales que resulte aplicable.<\/p>\n<p>3.\u2013 Como resultado de los planes de auditor\u00eda, la presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos deber\u00e1 dictar las directrices que resulten precisas para asegurar el pleno cumplimiento de las normas de protecci\u00f3n de datos. Dichas directrices podr\u00e1n ir dirigidas a la totalidad de los sujetos inspeccionados, o a un responsable o encargado del tratamiento concreto.<\/p>\n<p>Las directrices ser\u00e1n en todo caso de obligado cumplimiento.<\/p>\n<p>SECCI\u00d3N 4.\u00aa<\/p>\n<p>POTESTAD NORMATIVA<\/p>\n<p>Art\u00edculo 15.\u2013 Circulares de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>1.\u2013 La presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos aprobar\u00e1 las directrices interpretativas de esta ley y de su normativa de desarrollo, as\u00ed como, en su caso, de la restante normativa de protecci\u00f3n de datos personales que resulte de aplicaci\u00f3n.<\/p>\n<p>2.\u2013 En relaci\u00f3n con los tratamientos sometidos a la presente ley, deber\u00e1 dictar las circulares que resulten precisas, en las que se fijen los criterios a los que responder\u00e1 la actuaci\u00f3n de esta autoridad en la aplicaci\u00f3n de lo dispuesto en el Reglamento (UE) 2016\/679 y la restante normativa de protecci\u00f3n de datos personales que resulte de aplicaci\u00f3n.<\/p>\n<p>3.\u2013 Para su elaboraci\u00f3n se recabar\u00e1n los informes t\u00e9cnicos y jur\u00eddicos que fueran necesarios, garantizando en todo caso la audiencia a las personas interesadas durante su elaboraci\u00f3n, cuando ello fuera necesario.<\/p>\n<p>4.\u2013 Las circulares ser\u00e1n obligatorias para los sujetos sometidos a la presente ley una vez publicadas en el Bolet\u00edn Oficial del Pa\u00eds Vasco.<\/p>\n<p>SECCI\u00d3N 5.\u00aa<\/p>\n<p>OTRAS COMPETENCIAS DE LA AUTORIDAD VASCA DE PROTECCI\u00d3N DE DATOS<\/p>\n<p>Art\u00edculo 16.\u2013 Mecanismos de coordinaci\u00f3n y cooperaci\u00f3n entre autoridades de protecci\u00f3n de datos en materias competencia de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1, en el marco de sus competencias, ejercitar las funciones que le competen a la Comunidad Aut\u00f3noma del Pa\u00eds Vasco como sujeto de la acci\u00f3n exterior de conformidad con la normativa reguladora de la acci\u00f3n exterior del Estado.<\/p>\n<p>2.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1, en representaci\u00f3n de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco, celebrar acuerdos internacionales administrativos en ejecuci\u00f3n y concreci\u00f3n de un tratado internacional cuando as\u00ed lo prevea el propio tratado, le atribuya potestad para ello y verse sobre materias de su competencia conforme a lo dispuesto en la presente ley.<\/p>\n<p>3.\u2013 Asimismo, la Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 celebrar acuerdos no normativos con los \u00f3rganos an\u00e1logos de otros sujetos de derecho internacional, no vinculantes jur\u00eddicamente para quienes los suscriben, sobre materias de su competencia.<\/p>\n<p>Art\u00edculo 17.\u2013 Transferencias internacionales de datos.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 adoptar, conforme a lo dispuesto en el art\u00edculo 46.2.c) del Reglamento (UE) 2016\/679, cl\u00e1usulas contractuales tipo para la realizaci\u00f3n de transferencias internacionales de datos por los responsables y encargados del tratamiento sometidos a su competencia.<\/p>\n<p>2.\u2013 Asimismo, podr\u00e1 aprobar, en dicho \u00e1mbito, normas corporativas vinculantes de acuerdo con lo previsto en el art\u00edculo 47 del Reglamento (UE) 2016\/679.<\/p>\n<p>3.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos autorizar\u00e1 las transferencias internacionales de datos a pa\u00edses u organizaciones internacionales que no cuenten con decisi\u00f3n de adecuaci\u00f3n aprobada por la Comisi\u00f3n Europea o que no se amparen en alguna de las garant\u00edas previstas en los apartados anteriores. La autorizaci\u00f3n podr\u00e1 otorgarse:<\/p>\n<ol start=\"46\">\n<li>a) Cuando la transferencia pretenda fundamentarse en la aportaci\u00f3n de garant\u00edas adecuadas con fundamento en cl\u00e1usulas contractuales que no correspondan a las cl\u00e1usulas tipo previstas en el art\u00edculo 46.2, letras c) y d), del Reglamento (UE) 2016\/679.<\/li>\n<li>b) Cuando la transferencia se lleve a cabo por un sujeto de derecho p\u00fablico y se funde en disposiciones incorporadas a acuerdos internacionales no normativos con otras autoridades u organismos p\u00fablicos de terceros estados, que incorporen derechos efectivos y exigibles para las personas afectadas, incluidos los memorandos de entendimiento.<\/li>\n<\/ol>\n<p>4.\u2013 La resoluci\u00f3n de la Autoridad Vasca de Protecci\u00f3n de Datos se someter\u00e1 al dictamen del Comit\u00e9 Europeo de Protecci\u00f3n de Datos, en los t\u00e9rminos previstos por el art\u00edculo 64 del Reglamento (UE) 2016\/679.<\/p>\n<p>5.\u2013 En los supuestos establecidos en los apartados 2 y 3, la solicitud del dictamen al Comit\u00e9 Europeo de Protecci\u00f3n de Datos implicar\u00e1 la suspensi\u00f3n del procedimiento para resolver sobre la procedencia de la transferencia internacional solicitada, que no se levantar\u00e1 hasta la notificaci\u00f3n de dicho dictamen a la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>6.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 solicitar de la Sala de lo Contencioso-Administrativo del Tribunal Superior de Justicia del Pa\u00eds Vasco la autorizaci\u00f3n judicial a la que se refiere la disposici\u00f3n adicional quinta de la Ley Org\u00e1nica 3\/2018, de 5 de diciembre.<\/p>\n<p>7.\u2013 Las transferencias internacionales de datos con la finalidad de prevenci\u00f3n, detecci\u00f3n, investigaci\u00f3n y enjuiciamiento de infracciones penales y ejecuci\u00f3n de sanciones penales se regir\u00e1n por lo dispuesto en el cap\u00edtulo V de la Ley Org\u00e1nica 7\/2021, de 26 de mayo.<\/p>\n<p>8.\u2013 Los responsables del tratamiento deber\u00e1n informar a la Autoridad Vasca de Protecci\u00f3n de Datos de cualquier transferencia internacional de datos que pretendan llevar a cabo sobre la base de su necesidad para fines relacionados con intereses leg\u00edtimos imperiosos perseguidos por aquellos y la concurrencia del resto de los requisitos previstos en el \u00faltimo p\u00e1rrafo del art\u00edculo 49.1 del Reglamento (UE) 2016\/679. Asimismo, informar\u00e1n a los afectados de la transferencia y de los intereses leg\u00edtimos imperiosos perseguidos.<\/p>\n<p>Art\u00edculo 18.\u2013 C\u00f3digos de conducta.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos promover\u00e1 y aprobar\u00e1 los c\u00f3digos de conducta que regulen las actividades de tratamiento de los sujetos sometidos al \u00e1mbito de aplicaci\u00f3n de la presente ley. Asimismo, deber\u00e1 elaborar y publicar los criterios que resulten precisos para la acreditaci\u00f3n de organismos de supervisi\u00f3n de los c\u00f3digos de conducta.<\/p>\n<p>2.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos someter\u00e1 los proyectos de c\u00f3digo de conducta al mecanismo de coherencia mencionado en el art\u00edculo 63 de Reglamento (UE) 2016\/679, en los supuestos en que ello proceda seg\u00fan su art\u00edculo 40.7. El procedimiento de aprobaci\u00f3n del c\u00f3digo quedar\u00e1 suspendido en tanto el Comit\u00e9 Europeo de Protecci\u00f3n de Datos no emita el dictamen al que se refieren los art\u00edculos 64.1.b) y 65.1.c) del citado reglamento.<\/p>\n<p>3.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos mantendr\u00e1 un registro, accesible a trav\u00e9s de medios electr\u00f3nicos, de los c\u00f3digos de conducta aprobados por ella, que se interconectar\u00e1 con los de las restantes autoridades de protecci\u00f3n de datos del Estado. Asimismo, el registro se coordinar\u00e1 con el gestionado por el Comit\u00e9 Europeo de Protecci\u00f3n de Datos conforme al art\u00edculo 40.11 del Reglamento (UE) 2016\/679.<\/p>\n<p>4.\u2013 Mediante decreto se establecer\u00e1 el contenido del registro y las especialidades del procedimiento de aprobaci\u00f3n.<\/p>\n<p>Art\u00edculo 19.\u2013 Certificaciones.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 expedir certificaciones, aprobar criterios de certificaci\u00f3n y acreditar a organismos o entidades de certificaci\u00f3n en materia de protecci\u00f3n de datos respecto de las actividades de tratamiento llevadas a cabo por los responsables y encargados a los que se refiere el art\u00edculo 2 de la presente ley, con arreglo a lo dispuesto en los art\u00edculos 42 y 43 del Reglamento General de Protecci\u00f3n de Datos.<\/p>\n<p>2.\u2013 Sin perjuicio de lo anterior, la Entidad Nacional de Acreditaci\u00f3n (ENAC), comunicar\u00e1 en todo caso a la Autoridad Vasca de Protecci\u00f3n de Datos las concesiones, denegaciones o revocaciones de las acreditaciones de entidades de certificaci\u00f3n que hubiera adoptado, as\u00ed como la motivaci\u00f3n en que se hubiera fundado.<\/p>\n<p>Art\u00edculo 20.\u2013 Formaci\u00f3n y sensibilizaci\u00f3n en protecci\u00f3n de datos personales y derechos digitales.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos promover\u00e1 la difusi\u00f3n y formaci\u00f3n en relaci\u00f3n con las disposiciones contenidas en la normativa de protecci\u00f3n de datos personales y sobre derechos digitales, con la finalidad de garantizar el adecuado conocimiento tanto por la ciudadan\u00eda como por los responsables de las obligaciones que las citadas normas les imponen para respetarlos. Se garantizar\u00e1 la sensibilizaci\u00f3n y formaci\u00f3n en materia de privacidad y protecci\u00f3n de datos en todas las esferas de la sociedad, comenzando por edades muy tempranas \u2013a partir de los tres a\u00f1os\u2013, promoviendo la privacidad y protecci\u00f3n de datos para el alumnado y sus familias, con especial hincapi\u00e9 en el uso de las redes sociales.<\/p>\n<p>2.\u2013 A tal efecto, concluir\u00e1 acuerdos y convenios de colaboraci\u00f3n con la Universidad del Pa\u00eds Vasco (UPV\/EHU) y las restantes universidades y entidades integrantes del Sistema Universitario Vasco, as\u00ed como con centros educativos no universitarios y responsables de los tratamientos, profesionales y personas consumidoras.<\/p>\n<p>SECCI\u00d3N 6.\u00aa<\/p>\n<p>COOPERACI\u00d3N CON OTRAS AUTORIDADES DE PROTECCI\u00d3N DE DATOS<\/p>\n<p>Art\u00edculo 21.\u2013 Principio de cooperaci\u00f3n institucional.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos garantiza el cumplimiento de los principios de cooperaci\u00f3n, colaboraci\u00f3n y coordinaci\u00f3n con las restantes autoridades de protecci\u00f3n de datos del Estado, a fin de garantizar la adecuada protecci\u00f3n del derecho fundamental a la protecci\u00f3n de datos personales, respetando en todo caso el principio de lealtad institucional.<\/p>\n<p>2.\u2013 A tal efecto, la Autoridad Vasca de Protecci\u00f3n de Datos:<\/p>\n<ol>\n<li>a) Facilitar\u00e1 a las restantes autoridades la informaci\u00f3n de que dispusiera y que aquellas precisasen para el adecuado desarrollo de sus competencias, cuando as\u00ed le fuera solicitada.<\/li>\n<li>b) Prestar\u00e1, en el \u00e1mbito de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco, la asistencia y auxilio que las restantes autoridades de protecci\u00f3n de datos del Estado pudieran solicitar para el eficaz ejercicio de sus competencias.<\/li>\n<li>c) Desarrollar\u00e1, cuando as\u00ed se acuerde, actuaciones comunes de auditor\u00eda e investigaci\u00f3n.<\/li>\n<li>d) Participar\u00e1 activamente en los grupos de trabajo que se constituyeran para tratar asuntos espec\u00edficos de inter\u00e9s com\u00fan.<\/li>\n<\/ol>\n<p>3.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 suscribir con las restantes autoridades de protecci\u00f3n de datos del Estado los protocolos, acuerdos y convenios de colaboraci\u00f3n que fuesen necesarios para el adecuado desarrollo de la cooperaci\u00f3n institucional regulada en este art\u00edculo.<\/p>\n<p>Art\u00edculo 22.\u2013 Planes conjuntos de auditor\u00eda.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 desarrollar acciones comunes de auditor\u00eda con las restantes autoridades de protecci\u00f3n de datos del Estado.<\/p>\n<p>2.\u2013 Dentro de dichas actividades, podr\u00e1n llevarse a cabo actuaciones de investigaci\u00f3n conjuntas con participaci\u00f3n del personal de las distintas autoridades. En estos supuestos, el personal de la Autoridad Vasca de Protecci\u00f3n de Datos competente para realizar las actuaciones de inspecci\u00f3n, conforme a la secci\u00f3n 3.\u00aa del cap\u00edtulo II de esta ley, coordinar\u00e1 la actividad de los restantes intervinientes cuando se tratase de responsables o encargados del tratamiento sometidos a esta ley, actuando dichos intervinientes bajo la direcci\u00f3n y coordinaci\u00f3n del personal de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>3.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 dictar, respecto de los sujetos sometidos a esta ley, las directrices que procedan como consecuencia de la realizaci\u00f3n de los planes de auditor\u00eda, sin perjuicio de las que se adoptasen conjuntamente por todas las autoridades intervinientes.<\/p>\n<p>Art\u00edculo 23.\u2013 Cooperaci\u00f3n en el marco de los procedimientos transfronterizos.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 tener la consideraci\u00f3n de autoridad principal o interesada en los procedimientos transfronterizos, de acuerdo con lo establecido en los art\u00edculos 56 y 60 del Reglamento (UE) 2016\/679.<\/p>\n<p>2.\u2013 Cuando la Autoridad Vasca de Protecci\u00f3n de Datos intervenga en un procedimiento coordinado relacionado con un tratamiento transfronterizo de datos personales o alguna de sus decisiones haya de someterse a aprobaci\u00f3n del Comit\u00e9 Europeo de Protecci\u00f3n de Datos, intervendr\u00e1 en las reuniones de dicho comit\u00e9 en los t\u00e9rminos establecidos en los art\u00edculos 60 a 62 de la Ley Org\u00e1nica 3\/2018, de 5 de diciembre.<\/p>\n<p>3.\u2013 La asistencia y cooperaci\u00f3n entre autoridades de protecci\u00f3n de datos de los estados miembros de la Uni\u00f3n Europea, en el marco de la Ley Org\u00e1nica 7\/2021 de 26 de mayo, se someter\u00e1 a lo dispuesto en su art\u00edculo 51.<\/p>\n<p>CAP\u00cdTULO III<\/p>\n<p>R\u00c9GIMEN SANCIONADOR. POTESTAD CORRECTIVA DE LA AUTORIDAD VASCA DE PROTECCI\u00d3N DE DATOS<\/p>\n<p>Art\u00edculo 24.\u2013 Sujetos responsables.<\/p>\n<p>1.\u2013 Los responsables y encargados de los tratamientos a los que se refiere el art\u00edculo 2 de esta ley est\u00e1n sujetos al r\u00e9gimen de infracciones y sanciones contenido en este cap\u00edtulo.<\/p>\n<p>2.\u2013 Asimismo, el r\u00e9gimen sancionador de esta ley ser\u00e1 aplicable a:<\/p>\n<ol start=\"18\">\n<li>a) Las entidades acreditadas de supervisi\u00f3n de los c\u00f3digos de conducta aprobados por la Autoridad Vasca de Protecci\u00f3n de Datos, conforme a lo dispuesto en el art\u00edculo 18.<\/li>\n<li>b) Las entidades de certificaci\u00f3n acreditadas por la Autoridad Vasca de Protecci\u00f3n de Datos conforme a lo dispuesto en el art\u00edculo 19.<\/li>\n<\/ol>\n<p>Art\u00edculo 25.\u2013 Infracciones.<\/p>\n<p>1.\u2013 Constituyen infracciones de la presente ley los actos y conductas a las que se refieren los apartados 4, 5 y 6 del art\u00edculo 83 del Reglamento (UE) 2016\/679, y los art\u00edculos 72 a 74 de la Ley Org\u00e1nica 3\/2018, de 5 de diciembre.<\/p>\n<p>2.\u2013 Asimismo, constituyen infracciones de la presente ley los actos y conductas a las que se refieren los art\u00edculos 58 a 60 de la Ley Org\u00e1nica 7\/2021, de 26 de mayo.<\/p>\n<p>3.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos ser\u00e1 competente para sancionar las infracciones cometidas por los sujetos responsables a los que se refiere el art\u00edculo anterior, a excepci\u00f3n de las conductas tipificadas en los art\u00edculos 58.j) y 59.j) de la Ley Org\u00e1nica 7\/2021, de 26 de mayo.<\/p>\n<p>Art\u00edculo 26.\u2013 Prescripci\u00f3n de las infracciones.<\/p>\n<p>1.\u2013 Las infracciones a que se refieren los apartados 4, 5 y 6 del art\u00edculo 83 del Reglamento (UE) 2016\/679 prescribir\u00e1n a los tres a\u00f1os, a los dos a\u00f1os o al a\u00f1o, seg\u00fan se califiquen como muy graves, graves o leves, de acuerdo con los art\u00edculos 72 a 74 de la Ley Org\u00e1nica 3\/2018, de 5 de diciembre.<\/p>\n<p>2.\u2013 Las infracciones tipificadas en la Ley Org\u00e1nica 7\/2021, de 26 de mayo, prescribir\u00e1n a los seis meses, a los dos a\u00f1os o a los tres a\u00f1os de haberse cometido, seg\u00fan sean leves, graves o muy graves, respectivamente.<\/p>\n<p>3.\u2013 Interrumpir\u00e1 la prescripci\u00f3n de la infracci\u00f3n la iniciaci\u00f3n, con conocimiento de la persona interesada, del procedimiento establecido en el cap\u00edtulo IV de esta ley, reinici\u00e1ndose el plazo de prescripci\u00f3n si el expediente sancionador estuviere paralizado durante m\u00e1s de seis meses por causas no imputables a la presunta persona infractora.<\/p>\n<p>Art\u00edculo 27.\u2013 Sanciones administrativas y medidas correctivas.<\/p>\n<p>1.\u2013 El r\u00e9gimen contenido en el presente art\u00edculo ser\u00e1 de aplicaci\u00f3n a:<\/p>\n<ol>\n<li>a) Los entes de naturaleza jur\u00eddica privada pertenecientes al sector p\u00fablico vasco.<\/li>\n<li>b) Las personas f\u00edsicas y las entidades privadas que presten servicios p\u00fablicos mediante cualquier forma de gesti\u00f3n directa o indirecta o que ostenten la condici\u00f3n de encargados del tratamiento sometidos a esta ley conforme a su art\u00edculo 2.2.<\/li>\n<li>c) Las entidades acreditadas de supervisi\u00f3n de los c\u00f3digos de conducta y las entidades de certificaci\u00f3n acreditadas por la Autoridad Vasca de Protecci\u00f3n de Datos cuando tengan naturaleza jur\u00eddica privada.<\/li>\n<\/ol>\n<p>2.\u2013 Las infracciones a que se refiere el art\u00edculo 25 de esta ley ser\u00e1n sancionadas con multa en los t\u00e9rminos recogidos en los apartados 4, 5 y 6 del art\u00edculo 83 del Reglamento (UE) 2016\/679, y en el art\u00edculo 62.2 de la Ley Org\u00e1nica 7\/2021, de 26 de mayo.<\/p>\n<p>Para la determinaci\u00f3n de su importe se atender\u00e1 a los criterios establecidos en los art\u00edculos 83.2 del Reglamento (UE) 2016\/679 y 76.2 de la Ley Org\u00e1nica 3\/2018, de 5 de diciembre.<\/p>\n<p>3.\u2013 Las multas se impondr\u00e1n en funci\u00f3n de las circunstancias de cada caso individual, a t\u00edtulo adicional o sustitutivo de las medidas establecidas en el art\u00edculo 58.2, letras a) a h) y j) del Reglamento (UE) 2016\/679.<\/p>\n<p>Art\u00edculo 28.\u2013 R\u00e9gimen aplicable a las administraciones, entidades e instituciones p\u00fablicas vascas.<\/p>\n<p>1.\u2013 Cuando las administraciones, entidades e instituciones p\u00fablicas vascas incluidas en el \u00e1mbito de aplicaci\u00f3n de esta ley, actuando como responsables o encargados del tratamiento, cometiesen alguna de las infracciones contempladas en ella, la Autoridad Vasca de Protecci\u00f3n de Datos dictar\u00e1 resoluci\u00f3n declarando la infracci\u00f3n y dirigiendo un apercibimiento. La resoluci\u00f3n establecer\u00e1 asimismo las medidas que proceda adoptar para que cese la conducta o se corrijan los efectos de la infracci\u00f3n que se hubiese cometido.<\/p>\n<p>2.\u2013 La resoluci\u00f3n adoptada se notificar\u00e1 al responsable o encargado del tratamiento, as\u00ed como, en su caso, al \u00f3rgano del que dependa jer\u00e1rquicamente, y a la persona denunciante.<\/p>\n<p>3.\u2013 La persona denunciante que no ostente la condici\u00f3n de interesada no tendr\u00e1 m\u00e1s participaci\u00f3n en el procedimiento que el derecho a conocer sobre la apertura o no del procedimiento y, en su caso, de la resoluci\u00f3n que le ponga fin.<\/p>\n<p>4.\u2013 Sin perjuicio de lo establecido en el apartado anterior, la Autoridad Vasca de Protecci\u00f3n de Datos propondr\u00e1 tambi\u00e9n la iniciaci\u00f3n de actuaciones disciplinarias cuando existan indicios suficientes para ello. En este caso, el procedimiento y las sanciones a aplicar ser\u00e1n las establecidas en la legislaci\u00f3n sobre r\u00e9gimen disciplinario o sancionador que resulte de aplicaci\u00f3n.<\/p>\n<p>5.\u2013 Asimismo, cuando las infracciones sean imputables a autoridades, altos cargos y personal directivo, y se acredite la existencia de informes t\u00e9cnicos o recomendaciones para el tratamiento que no hubieran sido debidamente atendidos, en la resoluci\u00f3n en la que se imponga la sanci\u00f3n se incluir\u00e1 una amonestaci\u00f3n con la denominaci\u00f3n del cargo que fuese responsable y se ordenar\u00e1 su publicaci\u00f3n en el Bolet\u00edn Oficial del Pa\u00eds Vasco.<\/p>\n<p>6.\u2013 Si la autoridad, alto cargo o personal directivo estuviese sometido al C\u00f3digo \u00c9tico y de Conducta de los cargos p\u00fablicos y personal eventual de la Administraci\u00f3n General e Institucional de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco, se dar\u00e1 igualmente traslado de la resoluci\u00f3n a la Comisi\u00f3n de \u00c9tica P\u00fablica, a fin de que le d\u00e9 el tr\u00e1mite que proceda y, particularmente, garantice el cumplimiento del principio de responsabilidad establecido en el citado c\u00f3digo \u00e9tico.<\/p>\n<p>7.\u2013 Se deber\u00e1n comunicar a la Autoridad Vasca de Protecci\u00f3n de Datos las resoluciones que recaigan en relaci\u00f3n con las medidas y actuaciones a que se refieren los dos apartados anteriores.<\/p>\n<p>8.\u2013 Se comunicar\u00e1n al Ararteko las resoluciones sancionadoras dictadas al amparo de este art\u00edculo.<\/p>\n<p>Art\u00edculo 29.\u2013 Publicidad de las sanciones.<\/p>\n<p>Sin perjuicio de las obligaciones de transparencia establecidas en el art\u00edculo 7 de esta ley, la Autoridad Vasca de Protecci\u00f3n de Datos har\u00e1 p\u00fablicas en el Bolet\u00edn Oficial del Pa\u00eds Vasco:<\/p>\n<ol>\n<li>a) La informaci\u00f3n que identifique a la persona infractora, la infracci\u00f3n cometida y el importe de la sanci\u00f3n impuesta cuando exceda de un mill\u00f3n de euros y la persona infractora sea una persona jur\u00eddica.<\/li>\n<li>b) Las amonestaciones a las que se refiere el p\u00e1rrafo segundo del art\u00edculo 28.5 de esta ley.<\/li>\n<\/ol>\n<p>Art\u00edculo 30.\u2013 Prescripci\u00f3n de las sanciones.<\/p>\n<p>1.\u2013 Las sanciones econ\u00f3micas impuestas en aplicaci\u00f3n del Reglamento (UE) 2016\/679 y de esta ley prescriben en los siguientes plazos:<\/p>\n<ol start=\"40\">\n<li>a) Las sanciones por importe igual o inferior a 40.000 euros prescriben en el plazo de un a\u00f1o.<\/li>\n<li>b) Las sanciones por importe comprendido entre 40.001 y 300.000 euros prescriben a los dos a\u00f1os.<\/li>\n<li>c) Las sanciones por un importe superior a 300.000 euros prescriben a los tres a\u00f1os.<\/li>\n<\/ol>\n<p>2.\u2013 Las sanciones econ\u00f3micas impuestas en aplicaci\u00f3n de la Ley Org\u00e1nica 7\/2021, de 26 de mayo, prescriben en los siguientes plazos:<\/p>\n<ol start=\"6\">\n<li>a) Las sanciones por importe comprendido entre 6.000 y 60.000 euros prescriben en el plazo de un a\u00f1o.<\/li>\n<li>b) Las sanciones por importe comprendido entre 60.001 y 360.000 euros prescriben en el plazo de dos a\u00f1os.<\/li>\n<li>c) Las sanciones por importe comprendido entre 360.001 y 1.000.000 de euros prescriben en el plazo de tres a\u00f1os.<\/li>\n<\/ol>\n<p>3.\u2013 El plazo de prescripci\u00f3n de las sanciones comenzar\u00e1 a contarse desde el d\u00eda siguiente a aquel en que sea ejecutable la resoluci\u00f3n por la que se impone la sanci\u00f3n o haya transcurrido el plazo para recurrirla.<\/p>\n<p>4.\u2013 La prescripci\u00f3n se interrumpir\u00e1 por la iniciaci\u00f3n, con conocimiento de la persona interesada, del procedimiento de ejecuci\u00f3n, volviendo a transcurrir el plazo si el mismo est\u00e1 paralizado durante m\u00e1s de seis meses por causa no imputable a la persona infractora.<\/p>\n<p>CAP\u00cdTULO IV<\/p>\n<p>PROCEDIMIENTOS EN CASO DE INFRACCI\u00d3N DE LAS NORMAS DE PROTECCI\u00d3N DE DATOS<\/p>\n<p>SECCI\u00d3N 1.\u00aa<\/p>\n<p>DISPOSICIONES GENERALES<\/p>\n<p>Art\u00edculo 31.\u2013 R\u00e9gimen jur\u00eddico.<\/p>\n<p>1.\u2013 Las disposiciones de este cap\u00edtulo ser\u00e1n de aplicaci\u00f3n a los siguientes procedimientos tramitados por la Autoridad Vasca de Protecci\u00f3n de Datos:<\/p>\n<ol>\n<li>a) Aquellos en los que una persona afectada reclame que no ha sido adecuadamente atendida su solicitud de ejercicio de los derechos consagrados por los art\u00edculos 15 a 22 del Reglamento (UE) 2016\/679 y 21 a 23 de la Ley Org\u00e1nica 7\/2021, de 26 de mayo.<\/li>\n<li>b) Aquellos que tienen por objeto la determinaci\u00f3n de la posible existencia de una infracci\u00f3n en materia de protecci\u00f3n de datos.<\/li>\n<li>c) Aquellos procedimientos transfronterizos en los que la Autoridad Vasca de Protecci\u00f3n de Datos tenga la condici\u00f3n de autoridad principal conforme a lo dispuesto en el Reglamento (UE) 2016\/679.<\/li>\n<\/ol>\n<p>2.\u2013 Dichos procedimientos se regir\u00e1n, en lo que resulte aplicable, por el Reglamento (UE) 2016\/679, as\u00ed como por lo dispuesto en el presente cap\u00edtulo y las disposiciones de desarrollo de esta ley.<\/p>\n<p>3.\u2013 Ser\u00e1 de aplicaci\u00f3n subsidiaria a los procedimientos sancionadores lo establecido en la normativa reguladora del ejercicio de la potestad sancionadora de las administraciones p\u00fablicas de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco.<\/p>\n<p>Art\u00edculo 32.\u2013 Causas de suspensi\u00f3n del procedimiento.<\/p>\n<p>1.\u2013 Los plazos de tramitaci\u00f3n establecidos en este cap\u00edtulo, as\u00ed como los de admisi\u00f3n a tr\u00e1mite regulados por el art\u00edculo 34.4 y de duraci\u00f3n de las actuaciones previas de investigaci\u00f3n previstos en el art\u00edculo 38.2, quedar\u00e1n autom\u00e1ticamente suspendidos cuando deba recabarse informaci\u00f3n, consulta, solicitud de asistencia o pronunciamiento preceptivo de un \u00f3rgano u organismo de la Uni\u00f3n Europea o de una o varias autoridades de control de otros estados miembros conforme con lo establecido en el Reglamento (UE) 2016\/679, por el tiempo que medie entre la solicitud y la notificaci\u00f3n del pronunciamiento a la Autoridad Vasca de Protecci\u00f3n de Datos. Esta suspensi\u00f3n se comunicar\u00e1 a la persona interesada.<\/p>\n<p>2.\u2013 Los plazos de tramitaci\u00f3n quedar\u00e1n igualmente suspendidos en los supuestos establecidos en la legislaci\u00f3n b\u00e1sica y auton\u00f3mica reguladora del procedimiento administrativo.<\/p>\n<p>3.\u2013 En particular, los plazos quedar\u00e1n suspendidos en los supuestos en que proceda la determinaci\u00f3n de la autoridad de control principal en caso de procedimientos relacionados con tratamientos transfronterizos, as\u00ed como la tramitaci\u00f3n del procedimiento coordinado establecido en los art\u00edculos 60 y 63 del Reglamento (UE) 2016\/679.<\/p>\n<p>4.\u2013 El transcurso de los plazos de tramitaci\u00f3n se podr\u00e1 suspender, mediante resoluci\u00f3n motivada, cuando resulte indispensable recabar informaci\u00f3n de un \u00f3rgano jurisdiccional.<\/p>\n<p>SECCI\u00d3N 2.\u00aa<\/p>\n<p>INICIACI\u00d3N DEL PROCEDIMIENTO<\/p>\n<p>Art\u00edculo 33.\u2013 Tramitaci\u00f3n en caso de reclamaci\u00f3n. Actuaciones previas a la admisi\u00f3n a tr\u00e1mite.<\/p>\n<p>1.\u2013 En todos los supuestos en que se formule ante la Autoridad Vasca de Protecci\u00f3n de Datos una reclamaci\u00f3n en los t\u00e9rminos establecidos en el art\u00edculo 57.1.f) del Reglamento (UE) 2016\/679, o en el art\u00edculo 52 de la Ley Org\u00e1nica 7\/2021, de 26 de mayo, aquella proceder\u00e1, con car\u00e1cter previo a la realizaci\u00f3n de cualquier otra actuaci\u00f3n, a examinar su competencia y determinar si el tratamiento al que la reclamaci\u00f3n se refiere tiene car\u00e1cter transfronterizo, conforme a lo dispuesto en el citado reglamento.<\/p>\n<p>2.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos dar\u00e1 inmediatamente traslado de la reclamaci\u00f3n a quien resulte competente cuando aprecie que la competencia corresponde a otra autoridad de protecci\u00f3n de datos del Estado o, en caso de tratarse de un procedimiento trasfronterizo, a la autoridad de control de otro Estado miembro de la Uni\u00f3n Europea que ostente la condici\u00f3n de autoridad principal conforme al Reglamento (UE) 2016\/679. El traslado de la reclamaci\u00f3n y su archivo provisional se notificar\u00e1n a la persona reclamante.<\/p>\n<p>3.\u2013 Verificada la competencia de la Autoridad Vasca de Protecci\u00f3n de Datos, esta podr\u00e1 dar traslado de la reclamaci\u00f3n al responsable o encargado del tratamiento contra el que se dirija dicha reclamaci\u00f3n, a fin de que, en el plazo m\u00e1ximo de un mes, realice las aclaraciones y alegaciones que estime necesarias en relaci\u00f3n con la reclamaci\u00f3n presentada. Cuando el responsable o encargado hubiese notificado a la Autoridad Vasca de Protecci\u00f3n de Datos la designaci\u00f3n de un delegado o delegada de protecci\u00f3n de datos, el traslado de la reclamaci\u00f3n se realizar\u00e1 a trav\u00e9s de este.<\/p>\n<p>Si transcurrido el plazo de un mes no se hubiera comunicado a la Autoridad Vasca de Protecci\u00f3n de Datos la respuesta dada a la reclamaci\u00f3n, dicha autoridad continuar\u00e1 el procedimiento.<\/p>\n<p>4.\u2013 Igualmente, si el responsable o encargado del tratamiento se encontrasen adheridos a un c\u00f3digo de conducta, la Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 dar traslado de la reclamaci\u00f3n a su \u00f3rgano de supervisi\u00f3n, a fin de que informe lo que proceda en el plazo de un mes.<\/p>\n<p>Art\u00edculo 34.\u2013 Admisi\u00f3n a tr\u00e1mite de las reclamaciones.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos notificar\u00e1, dentro de los tres meses siguientes a la fecha de recepci\u00f3n de la reclamaci\u00f3n, la resoluci\u00f3n por la que acordar\u00e1 su admisi\u00f3n o inadmisi\u00f3n a tr\u00e1mite.<\/p>\n<p>2.\u2013 En el acuerdo de admisi\u00f3n a tr\u00e1mite la Autoridad Vasca de Protecci\u00f3n de Datos especificar\u00e1 el tipo de procedimiento que origina la reclamaci\u00f3n formulada.<\/p>\n<p>3.\u2013 Cuando se hubiese presentado ante la Autoridad Vasca de Protecci\u00f3n de Datos una reclamaci\u00f3n referida a la falta de atenci\u00f3n en plazo de los derechos establecidos en los art\u00edculos 15 a 22 del Reglamento (UE) 2016\/679, o 21 a 23 de la Ley Org\u00e1nica 7\/2021, de 26 de mayo, o a la existencia de hechos que pudiesen ser constitutivos de una infracci\u00f3n de la normativa de protecci\u00f3n de datos, la Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 acordar la admisi\u00f3n a tr\u00e1mite de dos procedimientos diferenciados, que se tramitar\u00e1n, respectivamente, conforme a lo establecido en las secciones 3.\u00aa y 4.\u00aa de este cap\u00edtulo.<\/p>\n<p>4.\u2013 Transcurridos tres meses desde la recepci\u00f3n de la reclamaci\u00f3n sin que se hubiera notificado a la persona reclamante la decisi\u00f3n sobre su admisi\u00f3n a tr\u00e1mite, se entender\u00e1 admitida la reclamaci\u00f3n desde esa fecha y proseguir\u00e1 su tramitaci\u00f3n conforme a los procedimientos establecidos en las secciones 3.\u00aa y 4.\u00aa de este cap\u00edtulo.<\/p>\n<p>Art\u00edculo 35.\u2013 Inadmisi\u00f3n a tr\u00e1mite.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos acordar\u00e1 la inadmisi\u00f3n a tr\u00e1mite de la reclamaci\u00f3n en caso de que la misma no verse sobre cuestiones de protecci\u00f3n de datos personales, carezca notoriamente de fundamento, sea abusiva o no aporte indicios racionales de la existencia de una infracci\u00f3n.<\/p>\n<p>2.\u2013 Igualmente, la Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 inadmitir a tr\u00e1mite la reclamaci\u00f3n cuando el responsable o encargado del tratamiento, previa advertencia formulada por aquella, hubiera adoptado medidas correctivas encaminadas a poner fin al posible incumplimiento de la legislaci\u00f3n de protecci\u00f3n de datos y concurra alguna de las siguientes circunstancias:<\/p>\n<ol>\n<li>a) Que no se haya causado perjuicio a la persona afectada en el caso de las infracciones con la consideraci\u00f3n de leves a efectos de prescripci\u00f3n.<\/li>\n<li>b) Que el derecho de la persona afectada quede plenamente garantizado mediante la aplicaci\u00f3n de las medidas adoptadas.<\/li>\n<\/ol>\n<p>Art\u00edculo 36.\u2013 Otros supuestos de iniciaci\u00f3n del procedimiento.<\/p>\n<p>La Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 igualmente acordar el inicio del procedimiento en los siguientes supuestos:<\/p>\n<ol start=\"679\">\n<li>a) Cuando le fuera comunicada por una autoridad de control perteneciente a otro Estado miembro de la Uni\u00f3n Europea una reclamaci\u00f3n formulada ante ella, y la Autoridad Vasca de Protecci\u00f3n de Datos ostentase la condici\u00f3n de autoridad de control principal para la tramitaci\u00f3n de un procedimiento conforme a lo dispuesto en los art\u00edculos 56 y 60 del Reglamento (UE) 2016\/679.<\/li>\n<li>b) Cuando le sea remitida por otra autoridad de protecci\u00f3n de datos del Estado la reclamaci\u00f3n que se hubiese formulado ante aquella y fuera la Autoridad Vasca de Protecci\u00f3n de Datos la competente para conocer de la reclamaci\u00f3n conforme al art\u00edculo 2 de esta ley.<\/li>\n<li>c) Cuando as\u00ed lo determinase la Autoridad Vasca de Protecci\u00f3n de Datos al tener conocimiento de la existencia de indicios de la comisi\u00f3n de una infracci\u00f3n de lo dispuesto en la normativa de protecci\u00f3n de datos personales.<\/li>\n<\/ol>\n<p>SECCI\u00d3N 3.\u00aa<\/p>\n<p>PROCEDIMIENTO EN CASO DE RECLAMACIONES DERIVADAS DEL EJERCICIO DE DERECHOS<\/p>\n<p>Art\u00edculo 37.\u2013 Tramitaci\u00f3n del procedimiento.<\/p>\n<p>1.\u2013 Admitida a tr\u00e1mite la reclamaci\u00f3n o transcurrido el plazo para ello, la Autoridad Vasca de Protecci\u00f3n de Datos la remitir\u00e1 al responsable del tratamiento a fin de que este, en el plazo de quince d\u00edas, formule las alegaciones que estime pertinentes.<\/p>\n<p>2.\u2013 Recibidas las alegaciones o transcurrido el plazo previsto en el apartado anterior, la Autoridad Vasca de Protecci\u00f3n de Datos, previos los informes, pruebas y otros actos de instrucci\u00f3n pertinentes, incluida la audiencia de la persona afectada y nuevamente del responsable del tratamiento, resolver\u00e1 sobre la reclamaci\u00f3n formulada.<\/p>\n<p>3.\u2013 El plazo m\u00e1ximo para resolver el procedimiento ser\u00e1 de seis meses a contar desde la notificaci\u00f3n a la persona reclamante del acuerdo de admisi\u00f3n a tr\u00e1mite, o desde el transcurso del plazo de tres meses sin que se notifique a la persona reclamante la decisi\u00f3n sobre la admisi\u00f3n de su reclamaci\u00f3n.<\/p>\n<p>4.\u2013 Transcurrido el plazo m\u00e1ximo de seis meses para resolver, la persona afectada podr\u00e1 considerar desestimada su reclamaci\u00f3n.<\/p>\n<p>SECCI\u00d3N 4.\u00aa<\/p>\n<p>PROCEDIMIENTO DE EJERCICIO DE LA POTESTAD SANCIONADORA<\/p>\n<p>Art\u00edculo 38.\u2013 Actuaciones previas de investigaci\u00f3n.<\/p>\n<p>1.\u2013 Antes de la adopci\u00f3n del acuerdo de inicio del procedimiento sancionador, la Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 acordar la realizaci\u00f3n de las actuaciones previas de investigaci\u00f3n que resulten necesarias a fin de lograr una mejor determinaci\u00f3n de los hechos y las circunstancias que justifican la tramitaci\u00f3n del procedimiento de ejercicio de la potestad sancionadora.<\/p>\n<p>La Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 acordar la realizaci\u00f3n de las actuaciones previas de investigaci\u00f3n a trav\u00e9s de sistemas digitales en los t\u00e9rminos previstos en el art\u00edculo 53 bis de la Ley Org\u00e1nica 3\/2018, de 5 de diciembre, de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales, con una duraci\u00f3n m\u00e1xima de 18 meses.<\/p>\n<p>2.\u2013 Las actuaciones previas de investigaci\u00f3n se someter\u00e1n a lo dispuesto en la secci\u00f3n 3.\u00aa del cap\u00edtulo II de esta ley y no podr\u00e1n tener una duraci\u00f3n superior a los 18 meses a contar desde la fecha del acuerdo de admisi\u00f3n a tr\u00e1mite o desde que se hubiera cumplido el plazo para adoptarlo, o desde que la propia Autoridad decida su iniciaci\u00f3n en los supuestos a los que se refiere el art\u00edculo 36 de esta ley.<\/p>\n<p>Art\u00edculo 39.\u2013 Procedimiento sancionador.<\/p>\n<p>1.\u2013 Concluidas, en su caso, las actuaciones de investigaci\u00f3n, la presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos dictar\u00e1, cuando as\u00ed proceda, acuerdo de iniciaci\u00f3n del procedimiento sancionador.<\/p>\n<p>2.\u2013 El plazo m\u00e1ximo para dictar resoluci\u00f3n ser\u00e1 de 12 meses a contar desde la fecha del acuerdo de inicio. Transcurrido este plazo sin que dicte resoluci\u00f3n se producir\u00e1 la caducidad del procedimiento.<\/p>\n<p>3.\u2013 En lo dem\u00e1s, el procedimiento se regular\u00e1 por lo establecido en la normativa reguladora del ejercicio de la potestad sancionadora de las administraciones p\u00fablicas de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco, sin perjuicio de la aplicaci\u00f3n, en su caso, de lo establecido en la secci\u00f3n 5.\u00aa de este cap\u00edtulo.<\/p>\n<p>4.\u2013 Cuando as\u00ed proceda, en atenci\u00f3n a la naturaleza de los hechos y teniendo debidamente en cuenta los criterios establecidos en el art\u00edculo 83.2 del Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, la Autoridad Vasca de Protecci\u00f3n de Datos, previa audiencia al responsable o encargado del tratamiento, podr\u00e1 dirigir un apercibimiento, as\u00ed como ordenar al responsable o encargado del tratamiento que adopte las medidas correctivas encaminadas a poner fin al posible incumplimiento de la legislaci\u00f3n de protecci\u00f3n de datos de una determinada manera y dentro del plazo especificado. El procedimiento tendr\u00e1 una duraci\u00f3n m\u00e1xima de seis meses a contar desde la fecha del acuerdo de inicio. Transcurrido ese plazo se producir\u00e1 su caducidad y, en consecuencia, el archivo de actuaciones.<\/p>\n<p>Art\u00edculo 40.\u2013 Medidas cautelares.<\/p>\n<p>1.\u2013 Durante la realizaci\u00f3n de las actuaciones previas de investigaci\u00f3n o iniciado un procedimiento para el ejercicio de la potestad sancionadora, la presidencia de la Autoridad Vasca de Protecci\u00f3n de Datos podr\u00e1 acordar motivadamente las medidas provisionales o cautelares necesarias y proporcionadas para salvaguardar el derecho fundamental a la protecci\u00f3n de datos y, en especial, las previstas en el art\u00edculo 66.1 del Reglamento (UE) 2016\/679, el bloqueo cautelar de los datos y la obligaci\u00f3n inmediata de atender el derecho solicitado.<\/p>\n<p>2.\u2013 Igualmente podr\u00e1 acordar la adopci\u00f3n de las medidas cautelares establecidas en la normativa reguladora del ejercicio de la potestad sancionadora de las administraciones p\u00fablicas de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco.<\/p>\n<p>3.\u2013 En los casos en que la Autoridad Vasca de Protecci\u00f3n de Datos considere que la continuaci\u00f3n del tratamiento de los datos personales, su comunicaci\u00f3n o transferencia internacional comportar\u00e1 un menoscabo grave del derecho a la protecci\u00f3n de datos personales, podr\u00e1 ordenar a los responsables o encargados de los tratamientos el bloqueo de los datos y la cesaci\u00f3n de su tratamiento y, en caso de incumplirse por estos dichos mandatos, proceder a su inmovilizaci\u00f3n.<\/p>\n<p>4.\u2013 Ser\u00e1 igualmente posible la adopci\u00f3n excepcional de medidas cautelares por los inspectores o inspectoras de la Autoridad Vasca de Protecci\u00f3n de Datos que estuviesen llevando a cabo las actuaciones previas de investigaci\u00f3n en los supuestos y con las condiciones establecidas en la normativa reguladora del ejercicio de la potestad sancionadora de las administraciones p\u00fablicas de la Comunidad Aut\u00f3noma del Pa\u00eds Vasco.<\/p>\n<p>SECCI\u00d3N 5.\u00aa<\/p>\n<p>ESPECIALIDADES EN CASO DE PROCEDIMIENTOS REFERIDOS A TRATAMIENTOS TRANSFRONTERIZOS<\/p>\n<p>Art\u00edculo 41.\u2013 Especialidades aplicables a los procedimientos transfronterizos en que la Autoridad Vasca de Protecci\u00f3n de Datos sea autoridad principal.<\/p>\n<p>Cuando la Autoridad Vasca de Protecci\u00f3n de Datos tuviera la condici\u00f3n de autoridad principal en un procedimiento de los regulados por el art\u00edculo 60 del Reglamento (UE) 2016\/679, una vez realizados los tr\u00e1mites y actuaciones complementarias que resulten necesarias para la adecuada ordenaci\u00f3n del procedimiento, aquella dictar\u00e1 proyecto de resoluci\u00f3n del que se dar\u00e1 traslado a las restantes autoridades interesadas a los efectos previstos en el art\u00edculo 60.3 del citado reglamento.<\/p>\n<p>Ser\u00e1 en este supuesto de aplicaci\u00f3n lo dispuesto en el art\u00edculo 60 y, en su caso, en el art\u00edculo 63 del Reglamento (UE) 2016\/679.<\/p>\n<p>Art\u00edculo 42.\u2013 Especialidades aplicables a los procedimientos transfronterizos en los que la Autoridad Vasca de Protecci\u00f3n de Datos sea autoridad interesada ante la que se hubiese formulado reclamaci\u00f3n por una persona afectada.<\/p>\n<p>1.\u2013 Cuando la Autoridad Vasca de Protecci\u00f3n de Datos tuviera la condici\u00f3n de autoridad interesada en un procedimiento de los regulados por el art\u00edculo 60 del Reglamento (UE) 2016\/679, dar\u00e1 inmediatamente traslado de la reclamaci\u00f3n formulada ante ella a la autoridad principal, a fin de que proceda a la tramitaci\u00f3n del procedimiento conforme a lo dispuesto en el art\u00edculo 60 del citado reglamento.<\/p>\n<p>2.\u2013 El acuerdo por el que se resuelva la remisi\u00f3n a la que se refiere el p\u00e1rrafo anterior implicar\u00e1 el archivo provisional del procedimiento, sin perjuicio de que por la Autoridad Vasca de Protecci\u00f3n de Datos se dicte, en caso de que as\u00ed proceda, la resoluci\u00f3n a la que se refieren los apartados 8 y 9 del art\u00edculo 60 del Reglamento (UE) 2016\/679.<\/p>\n<p>DISPOSICI\u00d3N ADICIONAL PRIMERA.\u2013 Normativa aplicable a los procedimientos tramitados por la Autoridad Vasca de Protecci\u00f3n de Datos no regulados por esta ley.<\/p>\n<p>La legislaci\u00f3n b\u00e1sica y auton\u00f3mica reguladora del procedimiento administrativo ser\u00e1 de aplicaci\u00f3n a los procedimientos cuya tramitaci\u00f3n corresponda a la Autoridad Vasca de Protecci\u00f3n de Datos, en virtud de lo establecido en esta u otras leyes y que no se encuentren expresamente regulados por el cap\u00edtulo IV de esta ley.<\/p>\n<p>DISPOSICI\u00d3N ADICIONAL SEGUNDA.\u2013 Agencia Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>1.\u2013 La Autoridad Vasca de Protecci\u00f3n de Datos se subroga en la posici\u00f3n jur\u00eddica de la Agencia Vasca de Protecci\u00f3n de Datos en cuanto a los bienes, derechos y obligaciones de que fuera titular la Agencia.<\/p>\n<p>2.\u2013 Las referencias hechas en el ordenamiento jur\u00eddico a la Agencia Vasca de Protecci\u00f3n de Datos deben entenderse hechas a la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>DISPOSICI\u00d3N ADICIONAL TERCERA.\u2013 Creaci\u00f3n de cuerpos y escalas de personal funcionario propio de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>1.\u2013 El personal funcionario propio de la Autoridad Vasca de Protecci\u00f3n de Datos se agrupa en cuerpos y escalas, seg\u00fan el nivel de titulaci\u00f3n exigido para el acceso a dichos cuerpos y escalas, conforme a lo previsto en el art\u00edculo 76 del Real Decreto Legislativo 5\/2015, de 30 de octubre, por el que se aprueba el texto refundido de la Ley del Estatuto B\u00e1sico del Empleado P\u00fablico, y seg\u00fan lo previsto en el art\u00edculo 15 de la Ley 7\/2021, de 11 de noviembre, de los cuerpos y de las escalas de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Euskadi.<\/p>\n<p>2.\u2013 Se crean los siguientes cuerpos y escalas, en los cuales se integrar\u00e1 el personal funcionario propio de la Autoridad:<\/p>\n<p>Cuerpo Superior (Subgrupo de clasificaci\u00f3n A1).<\/p>\n<p>\u2013 Escala Superior de Administraci\u00f3n de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>\u2013 Escala Superior Facultativa Jur\u00eddica de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>\u2013 Escala Superior Facultativa de Sistemas de Informaci\u00f3n de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>\u2013 Escala Superior Facultativa de Archivo, Biblioteca y Documentaci\u00f3n de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>\u2013 Escala Superior Facultativa de Traducci\u00f3n de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>Cuerpo T\u00e9cnico (Grupo de clasificaci\u00f3n B).<\/p>\n<p>\u2013 Escala T\u00e9cnica de Inform\u00e1tica de Gesti\u00f3n de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>Cuerpo Administrativo (Subgrupo de clasificaci\u00f3n C1).<\/p>\n<p>\u2013 Escala Administrativa de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>Cuerpo Auxiliar Administrativo (Subgrupo de clasificaci\u00f3n C2).<\/p>\n<p>\u2013 Escala Auxiliar Administrativa de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>3.\u2013 De acuerdo con lo establecido en el art\u00edculo 5 de la presente ley, la relaci\u00f3n de puestos de trabajo de la entidad establecer\u00e1 la adscripci\u00f3n de cada puesto de trabajo a los cuerpos y escalas establecidos en la presente disposici\u00f3n adicional.<\/p>\n<p>4.\u2013 El acceso del personal funcionario propio se producir\u00e1 al cuerpo y escala correspondiente al que est\u00e9 adscrita la plaza objeto de la convocatoria. La provisi\u00f3n de puestos de trabajo por personal procedente de otras administraciones p\u00fablicas se realizar\u00e1 de acuerdo con lo establecido, en su caso, en la relaci\u00f3n de puestos de trabajo.<\/p>\n<p>5.\u2013 Por resoluci\u00f3n de la presidencia de la Autoridad se podr\u00e1 incluir, asimismo, un sistema de equivalencias entre los cuerpos y escalas propios y de los puestos de trabajo de la Autoridad, y los cuerpos, escalas, clases y categor\u00edas de otras administraciones p\u00fablicas.<\/p>\n<p>DISPOSICI\u00d3N TRANSITORIA PRIMERA.\u2013 R\u00e9gimen de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>1.\u2013 El Estatuto de la Agencia Vasca de Protecci\u00f3n de Datos, aprobado por el Decreto 309\/2005, de 18 de octubre, por el que se aprueba el Estatuto de la Agencia Vasca de Protecci\u00f3n de Datos, ser\u00e1 aplicable a la Autoridad Vasca de Protecci\u00f3n de Datos en cuanto no se oponga a lo dispuesto en la presente ley, mientras no se adopte el estatuto de esta \u00faltima.<\/p>\n<p>2.\u2013 Lo dispuesto en el apartado 5 del art\u00edculo 8 y en el apartado 1 del art\u00edculo 9 ser\u00e1 de aplicaci\u00f3n una vez expire el mandato de la persona que ostente la direcci\u00f3n de la Agencia Vasca de Protecci\u00f3n de Datos y de quienes conformen su consejo consultivo en el momento de entrada en vigor de esta ley.<\/p>\n<p>DISPOSICI\u00d3N TRANSITORIA SEGUNDA.\u2013 R\u00e9gimen transitorio de los procedimientos.<\/p>\n<p>Las actuaciones previas de investigaci\u00f3n y los procedimientos administrativos iniciados con anterioridad a la entrada en vigor de esta ley continuar\u00e1n tramit\u00e1ndose de conformidad con la normativa aplicable en el momento de su inicio.<\/p>\n<p>DISPOSICI\u00d3N TRANSITORIA TERCERA.\u2013 Integraci\u00f3n del personal funcionario de la Agencia Vasca de Protecci\u00f3n de Datos en los cuerpos y escalas del personal funcionario de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>1.\u2013 El personal con nombramiento de funcionaria o funcionario de carrera de la Agencia Vasca de Protecci\u00f3n de Datos a la entrada en vigor de esta ley, como consecuencia de los procesos de estabilizaci\u00f3n excepcional convocados previamente, se integrar\u00e1 en los cuerpos y escalas correspondientes de la Autoridad Vasca de Protecci\u00f3n de Datos a los que se adscriban las plazas que ocupen en la relaci\u00f3n de puestos de trabajo.<\/p>\n<p>2.\u2013 Las funcionarias y funcionarios de carrera integrados en cuerpos y escalas de otras administraciones p\u00fablicas que desempe\u00f1en, como titulares, puestos de trabajo de la Agencia Vasca de Protecci\u00f3n de Datos a la entrada en vigor de esta ley, podr\u00e1n optar por integrarse en los cuerpos y escalas correspondientes de la Autoridad Vasca de Protecci\u00f3n de Datos, en los t\u00e9rminos que reglamentariamente se determine.<\/p>\n<p>3.\u2013 El personal funcionario que ocupe puestos de trabajo de la Agencia Vasca de Protecci\u00f3n de Datos en r\u00e9gimen de comisi\u00f3n de servicios o como personal funcionario interino continuar\u00e1 en las mismas condiciones en que viniera prestando sus servicios.<\/p>\n<p>DISPOSICI\u00d3N DEROGATORIA<\/p>\n<p>Quedan derogadas las siguientes disposiciones normativas:<\/p>\n<p>\u2013 Ley 2\/2004, de 25 de febrero, de Ficheros de Datos de Car\u00e1cter Personal de Titularidad P\u00fablica y de Creaci\u00f3n de la Agencia Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>\u2013 Decreto 308\/2005, de 18 de octubre, por el que se desarrolla la Ley 2\/2004, de 25 de febrero, de Ficheros de Datos de Car\u00e1cter Personal de Titularidad P\u00fablica y de Creaci\u00f3n de la Agencia Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>\u2013 Decreto 309\/2005, de 18 de octubre, por el que se aprueba el Estatuto de la Agencia Vasca de Protecci\u00f3n de Datos.<\/p>\n<p>DISPOSICI\u00d3N FINAL.\u2013 Entrada en vigor.<\/p>\n<p>La presente ley entrar\u00e1 en vigor el d\u00eda siguiente al de su publicaci\u00f3n en el Bolet\u00edn Oficial del Pa\u00eds Vasco.<\/p>\n<p>Por consiguiente, ordeno a todos los ciudadanos y ciudadanas de Euskadi, particulares y autoridades, que la guarden y hagan guardarla.<\/p>\n<p>Vitoria-Gasteiz, a 28 de diciembre de 2023.<\/p>\n<p>El Lehendakari,<\/p>\n<p>I\u00d1IGO URKULLU RENTERIA.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>LEY 16\/2023, de 21 de diciembre, de la Autoridad Vasca de Protecci\u00f3n de Datos.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2976,3061,4],"tags":[4060],"class_list":["post-19872","post","type-post","status-publish","format-standard","hentry","category-control","category-infracciones-y-sanciones","category-novedades-normativas","tag-autoridad-vasca-de-proteccion-de-datos-euskadi"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI - Normativa Municipal<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/normativamunicipal.com\/?p=19872\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI - Normativa Municipal\" \/>\n<meta property=\"og:description\" content=\"LEY 16\/2023, de 21 de diciembre, de la Autoridad Vasca de Protecci\u00f3n de Datos.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/normativamunicipal.com\/?p=19872\" \/>\n<meta property=\"og:site_name\" content=\"Normativa Municipal\" \/>\n<meta property=\"article:published_time\" content=\"2024-01-04T12:23:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-30T09:19:49+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-secretario-blog.png\" \/>\n\t<meta property=\"og:image:width\" content=\"364\" \/>\n\t<meta property=\"og:image:height\" content=\"56\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"DAPP Editorial\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"DAPP Editorial\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"81 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19872#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19872\"},\"author\":{\"name\":\"DAPP Editorial\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/9cfbdc1d1f03a8acfccf2b03e4df3211\"},\"headline\":\"Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI\",\"datePublished\":\"2024-01-04T12:23:43+00:00\",\"dateModified\":\"2026-09-30T09:19:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19872\"},\"wordCount\":16249,\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19872#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-secretario-blog.png\",\"keywords\":[\"Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI\"],\"articleSection\":[\"Control\",\"Infracciones y Sanciones\",\"Novedades Normativas\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19872\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19872\",\"name\":\"Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI - Normativa Municipal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19872#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19872#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-secretario-blog.png\",\"datePublished\":\"2024-01-04T12:23:43+00:00\",\"dateModified\":\"2026-09-30T09:19:49+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19872#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/normativamunicipal.com\\\/?p=19872\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19872#primaryimage\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-secretario-blog.png\",\"contentUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-secretario-blog.png\",\"width\":364,\"height\":56},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19872#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/normativamunicipal.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"name\":\"Normativa Municipal\",\"description\":\"Comentarios doctrinales\",\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/normativamunicipal.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\",\"name\":\"Normativa Municipal\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"contentUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"width\":1970,\"height\":221,\"caption\":\"Normativa Municipal\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/9cfbdc1d1f03a8acfccf2b03e4df3211\",\"name\":\"DAPP Editorial\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g\",\"caption\":\"DAPP Editorial\"},\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?author=3\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI - Normativa Municipal","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/normativamunicipal.com\/?p=19872","og_locale":"es_ES","og_type":"article","og_title":"Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI - Normativa Municipal","og_description":"LEY 16\/2023, de 21 de diciembre, de la Autoridad Vasca de Protecci\u00f3n de Datos.","og_url":"https:\/\/normativamunicipal.com\/?p=19872","og_site_name":"Normativa Municipal","article_published_time":"2024-01-04T12:23:43+00:00","article_modified_time":"2026-09-30T09:19:49+00:00","og_image":[{"width":364,"height":56,"url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-secretario-blog.png","type":"image\/png"}],"author":"DAPP Editorial","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"DAPP Editorial","Tiempo de lectura":"81 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/normativamunicipal.com\/?p=19872#article","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/?p=19872"},"author":{"name":"DAPP Editorial","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/9cfbdc1d1f03a8acfccf2b03e4df3211"},"headline":"Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI","datePublished":"2024-01-04T12:23:43+00:00","dateModified":"2026-09-30T09:19:49+00:00","mainEntityOfPage":{"@id":"https:\/\/normativamunicipal.com\/?p=19872"},"wordCount":16249,"publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"image":{"@id":"https:\/\/normativamunicipal.com\/?p=19872#primaryimage"},"thumbnailUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-secretario-blog.png","keywords":["Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI"],"articleSection":["Control","Infracciones y Sanciones","Novedades Normativas"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/normativamunicipal.com\/?p=19872","url":"https:\/\/normativamunicipal.com\/?p=19872","name":"Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI - Normativa Municipal","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/normativamunicipal.com\/?p=19872#primaryimage"},"image":{"@id":"https:\/\/normativamunicipal.com\/?p=19872#primaryimage"},"thumbnailUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-secretario-blog.png","datePublished":"2024-01-04T12:23:43+00:00","dateModified":"2026-09-30T09:19:49+00:00","breadcrumb":{"@id":"https:\/\/normativamunicipal.com\/?p=19872#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/normativamunicipal.com\/?p=19872"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/normativamunicipal.com\/?p=19872#primaryimage","url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-secretario-blog.png","contentUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-secretario-blog.png","width":364,"height":56},{"@type":"BreadcrumbList","@id":"https:\/\/normativamunicipal.com\/?p=19872#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/normativamunicipal.com\/"},{"@type":"ListItem","position":2,"name":"Autoridad Vasca de Protecci\u00f3n de Datos EUSKADI"}]},{"@type":"WebSite","@id":"https:\/\/normativamunicipal.com\/#website","url":"https:\/\/normativamunicipal.com\/","name":"Normativa Municipal","description":"Comentarios doctrinales","publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/normativamunicipal.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/normativamunicipal.com\/#organization","name":"Normativa Municipal","url":"https:\/\/normativamunicipal.com\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/","url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","contentUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","width":1970,"height":221,"caption":"Normativa Municipal"},"image":{"@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/9cfbdc1d1f03a8acfccf2b03e4df3211","name":"DAPP Editorial","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g","caption":"DAPP Editorial"},"url":"https:\/\/normativamunicipal.com\/?author=3"}]}},"_links":{"self":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/19872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19872"}],"version-history":[{"count":1,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/19872\/revisions"}],"predecessor-version":[{"id":19873,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/19872\/revisions\/19873"}],"wp:attachment":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}