Igualdad, protección de datos y ética en Correos II — Agente de Clasificación y Reparto de Correos
Test de 30 preguntas con explicaciones justificadas.
Pregunta 1: ¿Cuál de los siguientes principios del RGPD establece que los datos personales deben ser tratados de manera lícita, leal y transparente?
- A) Principio de licitud, lealtad y transparencia
- B) Principio de minimización
- C) Principio de exactitud
- D) Principio de limitación del plazo de conservación
Artículo 5.1.a) del RGPD: 'los datos personales serán tratados de manera lícita, leal y transparente'.
Pregunta 2: El principio de minimización de datos, según el RGPD, implica que:
- A) Los datos deben ser exactos y, si es necesario, actualizados
- B) Los datos deben ser adecuados, pertinentes y limitados a lo necesario para los fines del tratamiento
- C) Los datos deben conservarse durante un plazo no superior al necesario
- D) Los datos deben tratarse de manera que se garantice su seguridad
Artículo 5.1.c) del RGPD: 'los datos personales serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados'.
Pregunta 3: Según el principio de exactitud del RGPD, los datos personales deben ser:
- A) Comunicados a terceros sin consentimiento
- B) Tratados de forma confidencial
- C) Conservados indefinidamente para fines históricos
- D) Exactos y, si es necesario, actualizados
Artículo 5.1.d) del RGPD: 'los datos personales serán exactos y, si es necesario, actualizados'.
Pregunta 4: El principio de limitación del plazo de conservación establece que:
- A) Los datos deben eliminarse inmediatamente después de su uso
- B) Los datos pueden conservarse indefinidamente si se anonimizan
- C) Los datos deben conservarse durante un plazo no superior al necesario para los fines del tratamiento
- D) Los datos deben conservarse al menos durante 5 años por razones legales
Artículo 5.1.e) del RGPD: 'los datos personales se mantendrán de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento'.
Pregunta 5: ¿Cuál de los siguientes es un derecho del interesado según el RGPD?
- A) Derecho a vender sus datos
- B) Derecho a modificar los datos de terceros
- C) Derecho de acceso a sus datos personales
- D) Derecho a evitar cualquier tratamiento de datos
El derecho de acceso está reconocido en el Artículo 15 del RGPD.
Pregunta 6: El derecho de rectificación permite al interesado:
- A) Solicitar la eliminación de sus datos
- B) Oponerse al tratamiento de sus datos
- C) Obtener una copia de sus datos en formato estructurado
- D) Solicitar que se corrijan los datos inexactos
Artículo 16 del RGPD: 'el interesado tendrá derecho a obtener sin dilación indebida la rectificación de los datos personales que sean inexactos'.
Pregunta 7: El derecho de supresión, también conocido como 'derecho al olvido', se regula en:
- A) Artículo 18 del RGPD
- B) Artículo 17 del RGPD
- C) Artículo 19 del RGPD
- D) Artículo 20 del RGPD
El derecho de supresión está establecido en el Artículo 17 del RGPD.
Pregunta 8: ¿En qué caso puede un interesado ejercer el derecho de oposición al tratamiento de sus datos?
- A) Cuando el tratamiento se base en el interés legítimo del responsable
- B) Solo cuando el tratamiento sea ilegal
- C) Siempre, sin necesidad de justificación
- D) Nunca, si los datos son necesarios para un contrato
Artículo 21 del RGPD: el interesado tiene derecho a oponerse al tratamiento basado en el interés legítimo.
Pregunta 9: El derecho a la limitación del tratamiento puede ejercerse cuando:
- A) El interesado quiera transferir sus datos a otro responsable
- B) El interesado impugne la exactitud de los datos
- C) El interesado consienta el tratamiento
- D) El tratamiento sea anónimo
Artículo 18 del RGPD establece que el interesado tiene derecho a obtener la limitación del tratamiento cuando, entre otros casos, impugne la exactitud de los datos.
Pregunta 10: El derecho a la portabilidad de datos permite al interesado:
- A) Recibir los datos personales en un formato estructurado y comúnmente usado
- B) Eliminar sus datos de todos los sistemas
- C) Oponerse a cualquier tratamiento automatizado
- D) Acceder a datos de terceros
Artículo 20 del RGPD: el interesado tiene derecho a recibir los datos que le incumben en un formato estructurado, de uso común y lectura mecánica.
Pregunta 11: Como responsable del tratamiento, Correos debe proporcionar a los interesados información sobre el tratamiento de sus datos. ¿Qué debe incluirse en esta información?
- A) Solo la identidad del responsable
- B) La finalidad del tratamiento y los derechos del interesado
- C) El precio de los servicios
- D) Los datos personales de otros clientes
Artículo 13 del RGPD: el responsable debe proporcionar información como la identidad del responsable, la finalidad del tratamiento, los derechos del interesado, etc.
Pregunta 12: ¿Cuál de las siguientes es una obligación de Correos como responsable del tratamiento de datos personales?
- A) Eliminar los datos después de cada transacción
- B) Compartir datos con terceros sin consentimiento
- C) Conservar los datos indefinidamente
- D) Implementar medidas técnicas y organizativas para garantizar la seguridad
Artículo 32 del RGPD: el responsable debe implementar medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado.
Pregunta 13: El registro de actividades de tratamiento es una obligación para:
- A) Solo para los encargados del tratamiento
- B) Solo para las grandes empresas
- C) Para los responsables del tratamiento, con excepciones
- D) Para los interesados
Artículo 30 del RGPD: el responsable del tratamiento debe llevar un registro de las actividades de tratamiento, con excepciones para empresas de menos de 250 empleados en ciertos casos.
Pregunta 14: En caso de una violación de la seguridad de los datos personales, Correos debe notificarlo a la autoridad de control:
- A) En un plazo de 24 horas
- B) Solo si la violación es grave
- C) En un plazo de 72 horas desde que tenga conocimiento
- D) No es necesario notificar
Artículo 33 del RGPD: el responsable debe notificar la violación de seguridad a la autoridad de control en un plazo de 72 horas desde que tenga conocimiento.
Pregunta 15: La designación de un Delegado de Protección de Datos (DPD) es obligatoria para Correos porque:
- A) Es una empresa pública
- B) Solo si lo decide voluntariamente
- C) Trata datos a gran escala
- D) Nunca es obligatorio
Artículo 37 del RGPD: la designación de un DPD es obligatoria cuando el tratamiento lo realice una autoridad u organismo público, o cuando las actividades principales del responsable requieran un seguimiento regular y sistemático de interesados a gran escala.
Pregunta 16: El secreto de las comunicaciones está reconocido en:
- A) La Ley de Propiedad Intelectual
- B) El Código Penal
- C) El Reglamento de Correos
- D) La Constitución Española
Artículo 18.3 de la Constitución Española: 'Se garantiza el secreto de las comunicaciones y, en especial, de las postales, telegráficas y telefónicas, salvo resolución judicial'.
Pregunta 17: En el contexto de Correos, el secreto de las comunicaciones se aplica a:
- A) Solo a las cartas certificadas
- B) A las comunicaciones verbales entre empleados
- C) Solo a los paquetes internacionales
- D) A todas las comunicaciones postales
El secreto de las comunicaciones postales es un principio general que protege la confidencialidad de toda correspondencia, según la Constitución Española y la Ley General de Telecomunicaciones.
Pregunta 18: ¿Qué excepción permite vulnerar el secreto de las comunicaciones postales?
- A) La solicitud de un familiar
- B) Una resolución judicial
- C) La curiosidad de un empleado
- D) La necesidad operativa
Artículo 18.3 de la Constitución Española establece que el secreto de las comunicaciones postales solo puede levantarse por resolución judicial.
Pregunta 19: Los empleados de Correos están obligados a mantener la confidencialidad de los datos personales que manejan, conforme al:
- A) Principio de minimización
- B) Derecho de acceso
- C) Secreto profesional o deber de confidencialidad
- D) Principio de licitud
Artículo 5.1.f) del RGPD establece la confidencialidad como principio, y el artículo 28.3.b) impone a los encargados del tratamiento el deber de confidencialidad.
Pregunta 20: Para que el consentimiento para el tratamiento de datos sea válido según el RGPD, debe ser:
- A) Libre, específico, informado e inequívoco
- B) Tácito y general
- C) Dado verbalmente sin registro
- D) Irrevocable
Artículo 4.11 del RGPD define el consentimiento como 'toda manifestación de voluntad libre, específica, informada e inequívoca'.
Pregunta 21: ¿Cuál de los siguientes tipos de datos se considera 'categoría especial' según el RGPD?
- A) Nombre y apellidos
- B) Datos de salud
- C) Dirección postal
- D) Historial de compras
Artículo 9.1 del RGPD: se prohíbe el tratamiento de datos personales que revelen el origen racial o étnico, las opiniones políticas, las convicciones religiosas o filosóficas, la afiliación sindical, y el tratamiento de datos genéticos, datos biométricos dirigidos a identificar de manera unívca a una persona física, datos relativos a la salud o datos relativos a la vida sexual o la orientación sexual de una persona física.
Pregunta 22: Las transferencias internacionales de datos personales fuera de la Unión Europea:
- A) Están prohibidas en todos los casos
- B) No requieren medidas adicionales
- C) Solo pueden hacerse con consentimiento explícito
- D) Pueden realizarse si el país receptor garantiza un nivel adecuado de protección
Artículo 45 del RGPD: una transferencia de datos personales a un tercer país o una organización internacional puede tener lugar si la Comisión Europea ha decidido que ese tercer país, territorio o sector garantiza un nivel adecuado de protección.
Pregunta 23: Una Evaluación de Impacto de Protección de Datos (EIPD) es obligatoria cuando:
- A) Siempre que se traten datos personales
- B) Solo para datos de menores
- C) Cuando el tratamiento pueda entrañar un alto riesgo para los derechos y libertades de las personas físicas
- D) Para cualquier tratamiento automatizado
Artículo 35 del RGPD: el responsable del tratamiento realizará una evaluación de impacto cuando sea probable que un tipo de tratamiento, en particular si utiliza nuevas tecnologías, entrañe un alto riesgo para los derechos y libertades de las personas físicas.
Pregunta 24: El Código Ético de Correos establece principios relacionados con la protección de datos, como:
- A) El almacenamiento indefinido de datos
- B) La venta de datos a terceros
- C) La publicidad no consentida
- D) La transparencia y confidencialidad en el tratamiento de datos
El Código Ético de Correos, en su compromiso con la privacidad, establece principios de transparencia y confidencialidad en el tratamiento de datos personales, alineados con el RGPD.
Pregunta 25: Las sanciones por incumplimiento del RGPD pueden llegar hasta:
- A) 10.000 euros
- B) 100.000 euros
- C) 1 millón de euros
- D) 20 millones de euros o el 4% del volumen de negocio anual global
Artículo 83 del RGPD: las infracciones pueden ser sancionadas con multas de hasta 20 millones de euros o, en el caso de una empresa, el 4% del volumen de negocio anual global total del ejercicio anterior, si ésta cantidad es superior.
Pregunta 26: Un interesado que considere que sus derechos de protección de datos han sido vulnerados por Correos puede presentar una reclamación ante:
- A) La Agencia Española de Protección de Datos (AEPD)
- B) El Ministerio de Justicia
- C) Los tribunales de primera instancia
- D) El Defensor del Pueblo
Artículo 77 del RGPD: todo interesado tiene derecho a presentar una reclamación ante una autoridad de control, en España la AEPD, si considera que el tratamiento de sus datos personales infringe el Reglamento.
Pregunta 27: El plazo general para responder a una solicitud de ejercicio de derechos ARCO+ por parte de Correos es de:
- A) 10 días
- B) 1 mes
- C) 3 meses
- D) 6 meses
Artículo 12.3 del RGPD: el responsable del tratamiento debe facilitar información al interesado sobre las acciones tomadas respecto a una solicitud de ejercicio de derechos 'a más tardar en un plazo de un mes a partir de la recepción de la solicitud'.
Pregunta 28: El principio de responsabilidad proactiva (accountability) en el RGPD implica que:
- A) El interesado es responsable de proteger sus datos
- B) El responsable debe demostrar el cumplimiento de las obligaciones
- C) Los datos deben tratarse solo con consentimiento
- D) Las sanciones son automáticas
Artículo 5.2 del RGPD: 'el responsable del tratamiento será responsable del cumplimiento de lo dispuesto en el apartado 1 y capaz de demostrarlo'.
Pregunta 29: En España, para el tratamiento de datos personales de menores basado en el consentimiento, la edad mínima es:
- A) 14 años
- B) 16 años
- C) 18 años
- D) 21 años
Artículo 8 del RGPD establece la edad de 16 años, pero la LOPDGDD en su artículo 7 reduce a 14 años la edad para el consentimiento en España.
Pregunta 30: El principio de limitación de la finalidad establece que:
- A) Los datos deben ser tratados para fines específicos, explícitos y legítimos
- B) Los datos pueden usarse para cualquier fin relacionado con el responsable
- C) La finalidad debe cambiarse si es conveniente
- D) No es necesario informar sobre la finalidad
Artículo 5.1.b) del RGPD: 'los datos personales serán tratados de manera lícita, leal y transparente (licitud, lealtad y transparencia); y recogidos con fines determinados, explícitos y legítimos, y no serán tratados ulteriormente de manera incompatible con dichos fines (limitación de la finalidad)'.