Chile fortalece la protección de datos con un marco de certificación para modelos de prevención de infracciones
El nuevo reglamento establece un sistema voluntario de certificación y supervisión que incorpora estándares de gobernanza, gestión de riesgos y control interno en el tratamiento de datos personales. Las organizaciones que adopten estos programas podrán reforzar sus mecanismos de cumplimiento, obtener certificación oficial y acceder a atenuantes ante eventuales sanciones.Chile: El Ejecutivo refuerza la futura Agencia de Protección de Datos y concede un año adicional para la adaptación al nuevo régimen
El Gobierno propone retrasar en un año la entrada en vigor del nuevo régimen de protección de datos, reforzar la Agencia con más consejeros y facilitar su puesta en marcha. Además, se modifica el artículo sexto transitorio para eliminar la referencia a empresas de menor tamaño, haciendo aplicable la facultad de amonestación por escrito de la Agencia a todos los responsables de datos durante los primeros doce meses de vigencia de la ley.Colombia: Principales obligaciones legales recurrentes - Segundo semestre 2026
El presente boletín compila un conjunto de obligaciones relevantes para sociedades del sector real no vigiladas por la Superintendencia Financiera de Colombia (SFC). Algunas de estas obligaciones aplican de manera general, mientras que otras dependen de factores específicos como el nivel de ingresos, el tipo de actividad económica o el régimen de supervisión aplicable. Se recomienda revisar caso a caso la pertinencia de cada deber regulatorio.Newsletter de Economía del Dato, Privacidad y Ciberseguridad - Julio de 2026
En la última edición de esta 'newsletter' incluimos dos artículos sobre la computación cuántica y su impacto en la economía del dato, la privacidad y la ciberseguridad, y sobre la regulación de datos personales en Colombia, además de recoger las últimas novedades, resoluciones y sentencias relacionadas con la economía del dato, privacidad y ciberseguridad.Computación cuántica: el nuevo horizonte para la economía del dato, la privacidad y la ciberseguridad
La inminente era de la computación cuántica supondrá una revolución en el ámbito de la economía del dato, la privacidad y la ciberseguridad. Como toda revolución, vendrá con sus correspondientes oportunidades y desafíos. Si bien la materia puede parecer distante por su complejidad técnica, los avances en computación cuántica conciernen a la ciudadanía en su conjunto, y en especial a los profesionales del mundo de la tecnología en todas sus vertientes, incluida, por supuesto, la vertiente jurídica.Chile: La Contraloría aprueba un marco interno garantista para derechos de datos y refuerza el control disciplinario conforme a la nueva ley
Una nueva resolución de la Contraloría chilena aprueba los procedimientos internos para el ejercicio de los derechos de los titulares de datos personales, así como el procedimiento disciplinario aplicable a funcionarios en caso de infracciones a la normativa de protección de datos.Perú: El plazo para adecuarse a la obligación de designar un oficial de datos personales vence el 30 de junio
El 30 de junio vence el plazo para adecuarse a las nuevas exigencias del oficial de datos personales. Abordamos qué empresas deben designarlo, qué perfil se exige y qué riesgos conlleva incumplir esta obligación.Regulación de datos personales en Colombia: fortalecimiento del régimen sancionatorio y proyecciones normativas
Colombia endurece y moderniza su marco de protección de datos: más sanciones, nuevas exigencias en IA, ‘fintech’ y ciberseguridad, medidas contra la suplantación personal y una autoridad más activa. Las empresas afrontan en 2026 mayores obligaciones de transparencia, control y gobierno del dato para operar con seguridad.Incidentes de seguridad en Perú: balance de las primeras fiscalizaciones bajo el nuevo Reglamento de la Ley de Protección de Datos Personales
Desde marzo de 2025, la notificación de incidentes de seguridad es obligatoria en 48 horas, incluso si se resuelven internamente. Las primeras fiscalizaciones amplían el foco a proveedores críticos, exigiendo protocolos claros, supervisión activa y medidas de seguridad demostrables.El Tribunal Supremo fija el alcance del concepto de “tratamiento” y obliga a cumplir los principios del RGPD desde la solicitud de datos personales
El Tribunal Supremo dicta una sentencia clave que sienta doctrina jurisprudencial en relación con el RGPD: la mera solicitud de datos personales constituye "tratamiento" de datos a efectos del RGPD. La sentencia es fruto de un recurso de casación interpuesto por la AEPD bajo la dirección letrada de Garrigues.