Publicaciones

Garrigues

ELIGE TU PAÍS / ESCOLHA O SEU PAÍS / CHOOSE YOUR COUNTRY / WYBIERZ SWÓJ KRAJ / 选择您的国家

Newsletter de Economía del Dato, Privacidad y Ciberseguridad - Febrero de 2026

En esta newsletter ofrecemos las últimas novedades sobre todo lo relacionado con la economía del dato (derecho tecnológico, innovaciones tecnológicas, inteligencia artificial, derecho digital, e-Commerce), privacidad (protección de datos y derechos fundamentales relacionados) y ciberseguridad (seguridad de la información y de las redes y los sistemas que la tratan). Abordamos las resoluciones más recientes de las autoridades y agencias competentes, sentencias clave y lo más relevante de la actualidad en este ámbito.

La UE impulsa en 2026 una profunda reconfiguración de la economía digital proponiendo modificaciones en la normativa de IA, datos y plataformas

Alejandro Padín

2026 llega cargado de reformas que redefinirán la IA, la privacidad y los mercados digitales en la UE. La agenda regulatoria avanza hacia más transparencia, mayor supervisión y nuevas obligaciones para plataformas, proveedores tecnológicos y empresas que traten datos o dependan de servicios digitales. Un año clave para anticipar riesgos, adaptar procesos y reforzar la estrategia digital corporativa.

SEGUIR LEYENDO >

Actualidad

  • La Comisión Europea impone a X la primera multa en aplicación del ‘Digital Services Act’ (DSA) a una VLOP
  • El CEPD somete a consulta pública las recomendaciones 2/2025 sobre la base jurídica para exigir la creación de cuentas de usuario en sitios de comercio electrónico
  • La Agencia Nacional de Ciberseguridad de Chile aprueba nómina definitiva del primer proceso de calificación de operadores de importancia vital
  • La AESIA publica guías prácticas para facilitar el cumplimiento del Reglamento Europeo de Inteligencia Artificial (RIA)
  • Publicada actualización de la norma ISO 27701:2025 sobre gestión de la información de privacidad
  • Entrada en el blog de la AEPD: equilibrio entre derechos fundamentales cuando entra en juego la protección del menor
  • El Comité Europeo de Protección de Datos (CEPD) y la Comisión Europea avalan de forma conjunta unas directrices sobre la interacción entre la Ley de Mercados Digitales (DMA) y el Reglamento General de Protección de Datos (RGPD)
  • El sistema de entradas y salidas (SES) de la UE entra en funcionamiento
  • El Comité Europeo de Protección de Datos centrará su quinta acción coordinada en el cumplimiento de las obligaciones de transparencia
  • Las transferencias de datos UE‑Reino Unido podrán mantenerse sin garantías adicionales, aunque con vigilancia por posibles riesgos futuros
  • Se imponen medidas correctivas a Microsoft por el tratamiento de datos personales de menores de edad en Austria
  • La ‘Global Privacy Assembly’ aprueba tres nuevas resoluciones centradas en la inteligencia artificial y la educación digital
  • La Agencia pone en marcha la revista científica “Privacidad, Innovación y Tecnología” y hace un llamamiento a autores para publicar en el primer número

SEGUIR LEYENDO >

Resoluciones 

  • La AEPD impone una sanción a AENA en relación con un sistema de reconocimiento biométrico
  • Impuestas dos sanciones millonarias a una empresa de telefonía por un incidente de seguridad
  • Sancionada una entidad financiera por no garantizar la trazabilidad y seguridad de datos personales en el envío de documentación a través de su empresa de mensajería
  • Sanción a una universidad por el uso de biometría en sistemas de ‘proctoring’
  • Multa de 200.000 euros a una comercializadora energética por dar de baja al cliente incorrecto
  • La Comisión de Protección de Datos irlandesa (DPC) impone una multa de 530 millones de euros a Tik Tok y suspende las transferencias de datos a China
  • Publicadas múltiples sanciones a distintas farmacias catalanas por irregularidades en el tratamiento de datos personales
  • Se desestima el recurso de reposición interpuesto por una empresa de telecomunicaciones para no aplicar las medidas correctivas hasta que finalice el proceso contencioso ante la Audiencia Nacional
  • La ICO impone una multa de 14 millones de libras por deficiencias graves de seguridad que expusieron datos de 6,6 millones de personas
  • Sancionada una operadora por no verificar la identidad en el cambio de titularidad y duplicado de SIM, facilitando un fraude con datos personales
  • Declarada la existencia de una infracción de la seguridad del tratamiento por el hurto de un equipo informático sin contraseña con información policial sobre desapariciones y condenas
  • Multa de 100.000 euros a una empresa de alquiler de coches por denegar la contratación a clientes que aparecían en su lista de exclusión
  • El acceso al historial clínico de un trabajador para fines organizativos internos del centro de salud constituye una infracción del principio de integridad y confidencialidad
  • Sancionada una empresa por una brecha de datos en el directorio de usuarios que permitió la publicación de más de 2.600 números de teléfono y alias
  • Multa de 150.000 euros una contratación ‘online’ fraudulenta de servicios de comunicaciones electrónicas
  • Sanción por la difusión de imágenes manipuladas mediante herramientas de inteligencia artificial
  • La AEPD sanciona a un encargado del tratamiento por la subcontratación en cadena sin autorización del responsable
  • Sancionada una entidad financiera por una brecha de seguridad que expuso datos de millones de clientes
  • Impuesta una multa a una ciudad residencial por la captación de imágenes de sus residentes en el momento de recogida de paquetes
  • La AEPD valora positivamente la rapidez en la rectificación en el incumplimiento de la normativa de protección de datos
  • Una clínica de estética crea un grupo de WhatsApp con varios de sus clientes sin su consentimiento para proporcionar sus servicios
  • La AEPD declara que colocar información en el exterior de un sobre con avisos del tipo "diligencia de embargo" o "notificación providencia de apremio" vulnera el principio de confidencialidad
  • Sanción por incumplimiento del principio de protección de datos desde el diseño y por defecto 

SEGUIR LEYENDO >

Sentencias 

  • Meta, condenada al pago de más de 500 millones de euros por competencia desleal por infracción del RGPD
  • Conclusiones del TJUE en relación con la necesidad (o no) de autorización judicial previa para incautar correos electrónicos en inspecciones de competencia
  • El TJUE niega la exención de responsabilidad a las plataformas que difunden datos personales y las considera responsables del tratamiento
  • Sentencia de la Audiencia Nacional en relación con la infracción del artículo 6 del RGPD en actividades de videovigilancia con grabación de voz
  • Nuevas aclaraciones del TJUE sobre la interpretación de la Directiva ‘ePrivacy’ respecto al envío de comunicaciones comerciales por email
  • El TJUE se pronuncia sobre los límites de recogida y conservación de datos biométricos y genéticos por parte de la Policía
  • El TJUE exige informar de inmediato al pasajero sobre el uso de cámaras corporales y el tratamiento de sus datos personales 

SEGUIR LEYENDO >