Ley Orgánica 7/2021, de 26 de mayo, de protección de datos personales tratados para fines de prevención, detección, investigación y enjuiciamiento de infracciones penales y de ejecución de sanciones penales. | BOE-A-2021-8806 — Spain law | Esheria

Ley Orgánica 7/2021, de 26 de mayo, de protección de datos personales tratados para fines de prevención, detección, investigación y enjuiciamiento de infracciones penales y de ejecución de sanciones penales.

This article says the law sets rules for protecting individuals’ personal data when competent authorities process it for criminal enforcement and public-security purposes.

AI-assisted research synopsis — verify against the official legal text below.

Jurisdiction
Spain
Instrument
Act or statute
Citation
BOE-A-2021-8806
Version
Undated source snapshot
Language
es
Updated
Official source
View official record ↗

Citation provenance: source:es:boe · schema StatuteEnrichmentPublicV1.

DPO compliance access to judicial information administrative procedure administrative sanctions appeals automated processing autoridades competentes autorización judicial case closure clasificación de interesados colaboración institucional compensation compensation claims complaints compliance compliance normativa controller compliance cooperation with authorities court records criminal proceedings cross-border data transfer cross-border data transfers cumplimiento de tratamiento cumplimiento normativo +119 more

Statute overview

About this statute

If recordings capture possible crimes, police must quickly hand the original images and sounds to a judge; certain administrative cases must be sent immediately to the competent body; recordings are normally destroyed within 3 months unless an exception applies. Police and security force members can be disciplined for data-protection-law breaches, with serious misconduct including tampering with image/audio records, unauthorized access, using recordings for unlawful purposes, and using regulated technical means for other purposes. El precepto exige verificar la calidad de los datos personales y, en las transmisiones, comunicar su calidad, exactitud y actualización. El tratamiento sólo es lícito si es necesario para los fines del artículo 1 y lo realiza una autoridad competente en el ejercicio de sus funciones. La autoridad competente que transmite datos debe informar al destinatario de las condiciones específicas aplicables y no puede imponer a ciertos destinatarios de la UE condiciones distintas de las que se aplican en España.