Protección de datos

Garrigues

ELIGE TU PAÍS / ESCOLHA O SEU PAÍS / CHOOSE YOUR COUNTRY / WYBIERZ SWÓJ KRAJ / 选择您的国家

  • Perú: Impactos legales para las empresas ante la nueva obligación de designar un oficial de datos personales

    Este 1 de diciembre se vuelve exigible la obligación de designar un oficial de datos personales (ODP) para todo aquel que procesa datos personales.
  • Paquete Ómnibus Digital de la Comisión Europea: la regulación de la economía digital en la UE cambia de rumbo

    La Comisión Europea ha presentado dos propuestas de reglamento para simplificar y revisar el marco normativo digital de la UE, incluyendo el RGPD, el Reglamento IA o el Data Act. Destacan novedades como un punto único de notificación de incidentes de ciberseguridad, nuevas reglas y plazos en el Reglamento de IA, el impulso de ‘sandboxes’ regulatorios y cambios relevantes en las obligaciones para ‘mid-caps’.
  • La nueva guía sobre los datos de vehículos y el Data Act: retos y oportunidades

    La Comisión Europea ha publicado la primera guía interpretativa que aclara cómo deben aplicarse las obligaciones del Data Act al sector del automóvil conectado. Este documento ofrece un marco orientador para fabricantes, proveedores y usuarios sobre el acceso, uso y transmisión de los datos generados por los vehículos, marcando el inicio de una nueva etapa en la gobernanza del dato automotriz y en la configuración de los futuros modelos de negocio basados en la movilidad digital.
  • Newsletter de Economía del Dato, Privacidad y Ciberseguridad - Noviembre de 2025

    En esta newsletter ofrecemos las últimas novedades sobre protección de datos, privacidad y ciberseguridad. Abordamos las resoluciones más recientes de las autoridades y agencias competentes, sentencias clave y lo más relevante de la actualidad en este ámbito.
  • ¿El dato personal seudonimizado es un dato personal? Claves tras la sentencia del Tribunal de Justicia de la UE en el asunto EDPS v SRB

    La sentencia del Tribunal de Justicia de la Unión Europea (TJUE) del pasado 4 de septiembre de 2025 en el caso EDPS v SRB (asunto C 413/23 P) supone un hito importante en el campo de la protección de datos personales, al tratar un tema tan esencial para la práctica como el mismo concepto de “dato personal”.
  • Comparativa de la transposición de la NIS II por parte de Portugal con la prevista en España

    En julio de 2025, el Gobierno portugués reanudó el proceso de transposición de la Directiva (UE) 2022/2555 (NIS II) mediante la presentación del Proyecto de Ley n.º 7/XVII/1. En este análisis, comparamos dicha transposición con el proyecto de ley español, examinando los ámbitos de aplicación sujetos y exentos en cada caso, así como el régimen sancionador previsto.
  • Colombia: La Superintendencia de Industria y Comercio emite instrucciones para la protección de datos personales en procesos de transferencia de tecnología

    La autoridad colombiana de protección de datos ha establecido nuevas directrices para las transferencias de tecnología con el objetivo de asegurar que la innovación se desarrolle bajo estándares estrictos de privacidad y cumplimiento normativo.
  • Colombia: La Superintendencia de Industria y Comercio expide instrucciones para el tratamiento de datos personales por parte de las ‘fintech’

    Las ‘fintech’ solo podrán tratar los datos personales estrictamente necesarios y diferenciando entre finalidades esenciales y accesorias, sin condicionar el servicio a estas últimas. Además, los usuarios tendrán derecho a recibir explicaciones claras sobre decisiones automatizadas que les resulten desfavorables.
  • Chile: La Agencia Nacional de Ciberseguridad aprueba la nómina preliminar de operadores de importancia vital (OIV)

    Se da inicio al proceso de consulta pública mediante el cual las entidades privadas calificadas como operadores de importancia vital (OIV) podrán efectuar sus observaciones. 
  • Registro de viajeros: ¿es legal pedir una fotocopia del DNI o pasaporte al hacer el ‘check-in’ en un hotel?

    En el sector hotelero existe cierta incertidumbre sobre si se puede o se debe guardar una fotocopia del DNI o del pasaporte durante el proceso de ‘check-in’ para acreditar el cumplimiento de las obligaciones establecidas en el Real Decreto 933/2021 de registro de viajeros. En este texto analizamos en detalle qué dice la normativa y qué orientaciones ha dado la AEPD al respecto.