Tema 12. Normas de cumplimiento.
Normas de cumplimiento: Protección de datos. Prevención de Blanqueo de Capitales. Compromiso ético y transparencia. Seguridad de la Información y Ciberseguridad.
Revisado el con las bases oficiales.
Qué cubre este tema
El tema agrupa las normas de cumplimiento que afectan al trabajo diario. Protección de datos: Reglamento (UE) 2016/679 (RGPD) y LO 3/2018, con la definición de dato personal, los principios, el deber de información al recoger datos, los derechos de las personas, la notificación de brechas y el deber de confidencialidad, junto con el secreto de las comunicaciones postales de la Ley 43/2010. Prevención del blanqueo: la Ley 10/2010 y el RD 304/2014, que convierten a Correos en sujeto obligado por sus servicios de giro y transferencia, con identificación, diligencia debida, examen especial, comunicación al SEPBLAC y conservación documental. Compromiso ético y transparencia: Código General de Conducta, modelo de prevención de riesgos penales, Portal de Transparencia (Ley 19/2013) y canal interno de información (Ley 2/2023). Seguridad de la información y ciberseguridad: contraseñas, phishing, redes wifi abiertas y el Centro Operativo de Seguridad. Se preguntan definiciones, plazos (72 horas, 10 años) y umbrales.
Ideas clave
- Dato personal es toda información sobre una persona física identificada o identificable (art. 4.1 RGPD); el derecho a la protección de datos es un derecho fundamental derivado del art. 18.4 de la Constitución y recogido en la Carta de los Derechos Fundamentales de la UE, y su autoridad de control en España es la AEPD.
- Los principios del tratamiento (art. 5 RGPD) son licitud, lealtad y transparencia, limitación de la finalidad, minimización, exactitud, limitación del plazo de conservación, integridad y confidencialidad y responsabilidad proactiva; quienes intervienen en cualquier fase del tratamiento están sujetos al deber de confidencialidad, que subsiste tras finalizar la relación (art. 5 LO 3/2018).
- Al recoger datos del interesado se le debe informar, en ese momento, de la identidad del responsable, los fines y la base jurídica del tratamiento, los destinatarios, el plazo de conservación y la existencia de sus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición (arts. 13 y 15-22 RGPD); las brechas de seguridad se notifican a la autoridad de control en un plazo máximo de 72 horas (art. 33) y las multas pueden llegar a 20 millones de euros o el 4 % del volumen de negocio mundial (art. 83).
- Los operadores postales garantizan el secreto de las comunicaciones postales conforme a los arts. 18.3 y 55.2 de la Constitución y no pueden facilitar dato alguno sobre la existencia, clase, circunstancias, identidad o direcciones de los envíos (arts. 5 y 7 Ley 43/2010); su incumplimiento es infracción muy grave (art. 59.a) y la violación del secreto de la correspondencia es falta muy grave del personal según el art. 85 del III Convenio Colectivo.
- Correos es sujeto obligado de la Ley 10/2010 en su condición de servicio postal respecto de las actividades de giro o transferencia (art. 2.1.j): debe identificar formalmente a los clientes con documento fehaciente, en todo caso en las operaciones de envío de dinero (art. 3 Ley 10/2010; art. 4 RD 304/2014), aplicar medidas reforzadas de diligencia debida en las operaciones de envío de dinero que superen los umbrales reglamentarios (art. 11) y examinar con especial atención las operaciones complejas, inusuales o sin propósito lícito aparente (art. 17).
- Las operaciones con indicio de blanqueo se comunican sin dilación al SEPBLAC (art. 18 Ley 10/2010) y, además, existe una comunicación sistemática mensual de las operaciones de envío de dinero con movimiento físico de efectivo superior a 1.500 euros (art. 27 RD 304/2014); la documentación se conserva diez años (art. 25) y los movimientos de medios de pago de 10.000 euros o más por la frontera, o de 100.000 en territorio nacional, exigen declaración previa (art. 34). En Correos, el Consejo de Administración es el máximo órgano responsable y el empleado de oficina identifica y verifica al cliente y graba y escanea su documentación.
- El Grupo Correos dispone de un Código General de Conducta, aprobado en 2005 y revisado por el Consejo de Administración en 2021 dentro del Programa de Prevención de Riesgos Penales, de un Comité de Cumplimiento desde 2014 y de un Portal de Transparencia en la web corporativa, porque las sociedades mercantiles con participación pública superior al 50 % están sujetas a la Ley 19/2013 (art. 2.1.g); la Ley 2/2023 obliga a las entidades con 50 o más trabajadores a tener un canal interno de información que acuse recibo en siete días y responda en un máximo de tres meses (arts. 10 y 9).
- La ciberseguridad es el conjunto de medidas de protección de la información digital alojada en sistemas interconectados: una contraseña segura combina mayúsculas, minúsculas, dígitos y signos de puntuación; el phishing con la marca Correos suele pedir completar la dirección de entrega o pagar tasas de aduana para recibir un paquete; una wifi pública abierta expone datos, tráfico e identidad; y ante un atraco en la oficina, una vez salidos los autores, se contacta con el Centro Operativo de Seguridad (COS).
Cuánto pesa en el examen
Este tema forma parte de Anexo III · Programa pruebas · Grupo Profesional IV, del programa oficial de Correos · Personal laboral fijo.
- El ejercicio dedica 100 preguntas al temario, repartidas entre 12 temas: de media, 8,3 preguntas por tema.
- Ritmo del examen: 110 minutos para 100 preguntas, unos 66 segundos por pregunta.
- Los errores no penalizan, así que conviene responder las 4 alternativas siempre.
- Para el mínimo de 5.5 sobre 10 hacen falta 56 aciertos sin fallos.
Preguntas tipo examen
3 preguntas de muestra con el formato del examen. En Sacadiez tienes el banco completo del tema con explicación en cada respuesta.
-
1 Según el art. 33 del Reglamento (UE) 2016/679, ¿en qué plazo máximo debe el responsable notificar a la autoridad de control una violación de la seguridad de los datos personales?
- A 24 horas
- B 48 horas
- C 72 horas
- D Un mes
Correcta: C. Art. 33.1 RGPD: la notificación a la autoridad de control se hace «sin dilación indebida y, de ser posible, a más tardar 72 horas después de que haya tenido constancia de ella».
-
2 Conforme al art. 25 de la Ley 10/2010, ¿durante cuánto tiempo deben los sujetos obligados conservar la documentación en que se formalice el cumplimiento de sus obligaciones de prevención del blanqueo de capitales?
- A Dos años
- B Cinco años
- C Diez años
- D Quince años
Correcta: C. Art. 25.1 Ley 10/2010: los sujetos obligados conservarán durante un periodo de diez años la documentación de diligencia debida y los registros de las operaciones.
-
3 ¿Por qué está Correos sujeta a las obligaciones de publicidad activa de la Ley 19/2013, de transparencia?
- A Porque forma parte de la Administración General del Estado
- B Porque es una sociedad mercantil cuyo capital pertenece en más del 50 % al sector público
- C Porque así lo exige la Ley 43/2010 a todos los operadores postales
- D No está sujeta: publica su Portal de Transparencia de forma voluntaria
Correcta: B. Art. 2.1.g) Ley 19/2013: la ley se aplica a las sociedades mercantiles en cuyo capital social la participación de las entidades públicas sea superior al 50 %; Correos pertenece al 100 % a la SEPI.
Fuentes
- Reglamento (UE) 2016/679, General de Protección de Datos (RGPD)
- Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales
- Ley 43/2010, arts. 5-7 y 59 (secreto, inviolabilidad, protección de datos e infracciones)
- Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo
- Real Decreto 304/2014, Reglamento de la Ley 10/2010
- Ley 19/2013, de transparencia, acceso a la información pública y buen gobierno
- Ley 2/2023, reguladora de la protección de las personas que informen sobre infracciones normativas
- III Convenio Colectivo de Correos, art. 85 (faltas muy graves)
- Correos · Portal de Transparencia y Código General de Conducta