Art. Disposición adicional primera
12 / 14En vigor desde 6 oct 2026
1. La totalidad de las actuaciones reguladas en esta orden se llevarán a cabo con el debido respeto a lo establecido en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, y en la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, así como en la disposición adicional vigesimoprimera de la Ley 56/2007, de 28 de diciembre, y en el resto de la normativa aplicable en la materia.
Los tratamientos de datos personales efectuados al amparo de esta orden se ajustarán a los principios relativos al tratamiento establecidos en el artículo 5 del Reglamento (UE) 2016/679, en particular a los de licitud, lealtad, transparencia, limitación de la finalidad, minimización de datos, exactitud, limitación del plazo de conservación e integridad y confidencialidad.
Asimismo, los responsables de los tratamientos adoptarán las medidas técnicas y organizativas apropiadas previstas en el artículo 32 del Reglamento (UE) 2016/679 para garantizar un nivel de seguridad adecuado al riesgo, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental.
2. Los sistemas de información que soportan la solución pública de facturación electrónica deberán cumplir lo dispuesto en el Esquema Nacional de Seguridad, aprobado por el Real Decreto 311/2022, de 3 de mayo, de acuerdo con su categorización y con el correspondiente análisis de riesgos.
Historial de versiones
Este artículo no ha sufrido modificaciones desde su publicación.
Tus anotaciones
Proeli/es/o/2026/10/02/hac1028#disposicion-adicional-primera