Protección de datos

Garrigues

ELIGE TU PAÍS / ESCOLHA O SEU PAÍS / CHOOSE YOUR COUNTRY / WYBIERZ SWÓJ KRAJ / 选择您的国家

  • Colombia: Principales obligaciones legales recurrentes - Segundo semestre 2026

    El presente boletín compila un conjunto de obligaciones relevantes para sociedades del sector real no vigiladas por la Superintendencia Financiera de Colombia (SFC). Algunas de estas obligaciones aplican de manera general, mientras que otras dependen de factores específicos como el nivel de ingresos, el tipo de actividad económica o el régimen de supervisión aplicable. Se recomienda revisar caso a caso la pertinencia de cada deber regulatorio.
  • Computación cuántica: el nuevo horizonte para la economía del dato, la privacidad y la ciberseguridad

    La inminente era de la computación cuántica supondrá una revolución en el ámbito de la economía del dato, la privacidad y la ciberseguridad. Como toda revolución, vendrá con sus correspondientes oportunidades y desafíos. Si bien la materia puede parecer distante por su complejidad técnica, los avances en computación cuántica conciernen a la ciudadanía en su conjunto, y en especial a los profesionales del mundo de la tecnología en todas sus vertientes, incluida, por supuesto, la vertiente jurídica.
  • Newsletter de Economía del Dato, Privacidad y Ciberseguridad - Julio de 2026

    En la última edición de esta 'newsletter' incluimos dos artículos sobre la computación cuántica y su impacto en la economía del dato, la privacidad y la ciberseguridad, y sobre la regulación de datos personales en Colombia, además de recoger las últimas novedades, resoluciones y sentencias relacionadas con la economía del dato, privacidad y ciberseguridad. 
  • Chile: La Contraloría aprueba un marco interno garantista para derechos de datos y refuerza el control disciplinario conforme a la nueva ley

    Una nueva resolución de la Contraloría chilena aprueba los procedimientos internos para el ejercicio de los derechos de los titulares de datos personales, así como el procedimiento disciplinario aplicable a funcionarios en caso de infracciones a la normativa de protección de datos. 
  • Perú: El plazo para adecuarse a la obligación de designar un oficial de datos personales vence el 30 de junio

    El 30 de junio vence el plazo para adecuarse a las nuevas exigencias del oficial de datos personales. Abordamos qué empresas deben designarlo, qué perfil se exige y qué riesgos conlleva incumplir esta obligación.
  • Regulación de datos personales en Colombia: fortalecimiento del régimen sancionatorio y proyecciones normativas

    Colombia endurece y moderniza su marco de protección de datos: más sanciones, nuevas exigencias en IA, ‘fintech’ y ciberseguridad, medidas contra la suplantación personal y una autoridad más activa. Las empresas afrontan en 2026 mayores obligaciones de transparencia, control y gobierno del dato para operar con seguridad.
  • Incidentes de seguridad en Perú: balance de las primeras fiscalizaciones bajo el nuevo Reglamento de la Ley de Protección de Datos Personales

    Desde marzo de 2025, la notificación de incidentes de seguridad es obligatoria en 48 horas, incluso si se resuelven internamente. Las primeras fiscalizaciones amplían el foco a proveedores críticos, exigiendo protocolos claros, supervisión activa y medidas de seguridad demostrables.
  • Evolución de la regulación de datos personales en el Perú: implementación del nuevo reglamento, actuación administrativa y proyecciones normativas

    La regulación de datos personales en el Perú ha evolucionado con especial dinamismo en los últimos años. Este avance responde tanto al fortalecimiento del marco normativo (impulsado por la entrada en vigencia del nuevo Reglamento de la Ley de Protección de Datos Personales) como a una supervisión cada vez más activa y técnica por parte de la Autoridad Nacional de Protección de Datos Personales.
  • Newsletter de Economía del Dato, Privacidad y Ciberseguridad - Abril de 2026

    En la última edición de esta newsletter incluimos dos artículos sobre la sentencia del Tribunal Supremo acerca del alcance del concepto de “tratamiento” y sobre la evolución de la regulación de datos personales en el Perú, además de recoger las últimas novedades, resoluciones y sentencias relacionadas con la economía del dato, privacidad y ciberseguridad. 
  • El Tribunal Supremo fija el alcance del concepto de “tratamiento” y obliga a cumplir los principios del RGPD desde la solicitud de datos personales

    El Tribunal Supremo dicta una sentencia clave que sienta doctrina jurisprudencial en relación con el RGPD: la mera solicitud de datos personales constituye "tratamiento" de datos a efectos del RGPD. La sentencia es fruto de un recurso de casación interpuesto por la AEPD bajo la dirección letrada de Garrigues.