Newsletter de Economía del Dato, Privacidad y Ciberseguridad - Febrero de 2026
En esta newsletter ofrecemos las últimas novedades sobre todo lo relacionado con la economía del dato (derecho tecnológico, innovaciones tecnológicas, inteligencia artificial, derecho digital, e-Commerce), privacidad (protección de datos y derechos fundamentales relacionados) y ciberseguridad (seguridad de la información y de las redes y los sistemas que la tratan). Abordamos las resoluciones más recientes de las autoridades y agencias competentes, sentencias clave y lo más relevante de la actualidad en este ámbito.
La UE impulsa en 2026 una profunda reconfiguración de la economía digital proponiendo modificaciones en la normativa de IA, datos y plataformas
Alejandro Padín
2026 llega cargado de reformas que redefinirán la IA, la privacidad y los mercados digitales en la UE. La agenda regulatoria avanza hacia más transparencia, mayor supervisión y nuevas obligaciones para plataformas, proveedores tecnológicos y empresas que traten datos o dependan de servicios digitales. Un año clave para anticipar riesgos, adaptar procesos y reforzar la estrategia digital corporativa.
Actualidad
- La Comisión Europea impone a X la primera multa en aplicación del ‘Digital Services Act’ (DSA) a una VLOP
- El CEPD somete a consulta pública las recomendaciones 2/2025 sobre la base jurídica para exigir la creación de cuentas de usuario en sitios de comercio electrónico
- La Agencia Nacional de Ciberseguridad de Chile aprueba nómina definitiva del primer proceso de calificación de operadores de importancia vital
- La AESIA publica guías prácticas para facilitar el cumplimiento del Reglamento Europeo de Inteligencia Artificial (RIA)
- Publicada actualización de la norma ISO 27701:2025 sobre gestión de la información de privacidad
- Entrada en el blog de la AEPD: equilibrio entre derechos fundamentales cuando entra en juego la protección del menor
- El Comité Europeo de Protección de Datos (CEPD) y la Comisión Europea avalan de forma conjunta unas directrices sobre la interacción entre la Ley de Mercados Digitales (DMA) y el Reglamento General de Protección de Datos (RGPD)
- El sistema de entradas y salidas (SES) de la UE entra en funcionamiento
- El Comité Europeo de Protección de Datos centrará su quinta acción coordinada en el cumplimiento de las obligaciones de transparencia
- Las transferencias de datos UE‑Reino Unido podrán mantenerse sin garantías adicionales, aunque con vigilancia por posibles riesgos futuros
- Se imponen medidas correctivas a Microsoft por el tratamiento de datos personales de menores de edad en Austria
- La ‘Global Privacy Assembly’ aprueba tres nuevas resoluciones centradas en la inteligencia artificial y la educación digital
- La Agencia pone en marcha la revista científica “Privacidad, Innovación y Tecnología” y hace un llamamiento a autores para publicar en el primer número
Resoluciones
- La AEPD impone una sanción a AENA en relación con un sistema de reconocimiento biométrico
- Impuestas dos sanciones millonarias a una empresa de telefonía por un incidente de seguridad
- Sancionada una entidad financiera por no garantizar la trazabilidad y seguridad de datos personales en el envío de documentación a través de su empresa de mensajería
- Sanción a una universidad por el uso de biometría en sistemas de ‘proctoring’
- Multa de 200.000 euros a una comercializadora energética por dar de baja al cliente incorrecto
- La Comisión de Protección de Datos irlandesa (DPC) impone una multa de 530 millones de euros a Tik Tok y suspende las transferencias de datos a China
- Publicadas múltiples sanciones a distintas farmacias catalanas por irregularidades en el tratamiento de datos personales
- Se desestima el recurso de reposición interpuesto por una empresa de telecomunicaciones para no aplicar las medidas correctivas hasta que finalice el proceso contencioso ante la Audiencia Nacional
- La ICO impone una multa de 14 millones de libras por deficiencias graves de seguridad que expusieron datos de 6,6 millones de personas
- Sancionada una operadora por no verificar la identidad en el cambio de titularidad y duplicado de SIM, facilitando un fraude con datos personales
- Declarada la existencia de una infracción de la seguridad del tratamiento por el hurto de un equipo informático sin contraseña con información policial sobre desapariciones y condenas
- Multa de 100.000 euros a una empresa de alquiler de coches por denegar la contratación a clientes que aparecían en su lista de exclusión
- El acceso al historial clínico de un trabajador para fines organizativos internos del centro de salud constituye una infracción del principio de integridad y confidencialidad
- Sancionada una empresa por una brecha de datos en el directorio de usuarios que permitió la publicación de más de 2.600 números de teléfono y alias
- Multa de 150.000 euros una contratación ‘online’ fraudulenta de servicios de comunicaciones electrónicas
- Sanción por la difusión de imágenes manipuladas mediante herramientas de inteligencia artificial
- La AEPD sanciona a un encargado del tratamiento por la subcontratación en cadena sin autorización del responsable
- Sancionada una entidad financiera por una brecha de seguridad que expuso datos de millones de clientes
- Impuesta una multa a una ciudad residencial por la captación de imágenes de sus residentes en el momento de recogida de paquetes
- La AEPD valora positivamente la rapidez en la rectificación en el incumplimiento de la normativa de protección de datos
- Una clínica de estética crea un grupo de WhatsApp con varios de sus clientes sin su consentimiento para proporcionar sus servicios
- La AEPD declara que colocar información en el exterior de un sobre con avisos del tipo "diligencia de embargo" o "notificación providencia de apremio" vulnera el principio de confidencialidad
- Sanción por incumplimiento del principio de protección de datos desde el diseño y por defecto
Sentencias
- Meta, condenada al pago de más de 500 millones de euros por competencia desleal por infracción del RGPD
- Conclusiones del TJUE en relación con la necesidad (o no) de autorización judicial previa para incautar correos electrónicos en inspecciones de competencia
- El TJUE niega la exención de responsabilidad a las plataformas que difunden datos personales y las considera responsables del tratamiento
- Sentencia de la Audiencia Nacional en relación con la infracción del artículo 6 del RGPD en actividades de videovigilancia con grabación de voz
- Nuevas aclaraciones del TJUE sobre la interpretación de la Directiva ‘ePrivacy’ respecto al envío de comunicaciones comerciales por email
- El TJUE se pronuncia sobre los límites de recogida y conservación de datos biométricos y genéticos por parte de la Policía
- El TJUE exige informar de inmediato al pasajero sobre el uso de cámaras corporales y el tratamiento de sus datos personales
Profesional de contacto

