﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Adaptación RGPD</title>
	<atom:link href="https://www.adaptacion-rgpd.eu/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.adaptacion-rgpd.eu/</link>
	<description>Adaptación RGPD y LSSI para empresas y profesionales, fácil y económica</description>
	<lastBuildDate>Tue, 16 Jun 2026 15:08:49 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Nuevo módulo completo de adaptación al Reglamento Europeo de Inteligencia Artificial</title>
		<link>https://www.adaptacion-rgpd.eu/nuevo-modulo-completo-de-adaptacion-al-reglamento-europeo-de-inteligencia-artificial/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Tue, 16 Jun 2026 14:08:05 +0000</pubDate>
				<category><![CDATA[Inteligencia artificial]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[AESIA]]></category>
		<category><![CDATA[Autodiagnóstico AESIA]]></category>
		<category><![CDATA[Autodiagnóstico IA]]></category>
		<category><![CDATA[Cumplimiento normativo IA]]></category>
		<category><![CDATA[Integración RGPD e Inteligencia Artificial]]></category>
		<category><![CDATA[Módulo de Inteligencia Artificial]]></category>
		<category><![CDATA[Reglamento Europeo de Inteligencia Artificial]]></category>
		<category><![CDATA[Sistemas de IA de alto riesgo]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39760</guid>

					<description><![CDATA[<p>Desde agosto de 2024, el Reglamento (UE) 2024/1689 —conocido globalmente como AI Act— es de aplicación obligatoria para cualquier organización que desarrolle, distribuya o utilice sistemas de inteligencia artificial dentro del marco de la Unión Europea. Con el proceso de transposición nacional acelerándose tras la reciente publicación en el Boletín Oficial de las Cortes Generales&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/nuevo-modulo-completo-de-adaptacion-al-reglamento-europeo-de-inteligencia-artificial/">Nuevo módulo completo de adaptación al Reglamento Europeo de Inteligencia Artificial</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-path-to-node="3">Desde agosto de 2024, el Reglamento (UE) 2024/1689 —conocido globalmente como <i data-path-to-node="3" data-index-in-node="78">AI Act</i>— es de aplicación obligatoria para cualquier organización que desarrolle, distribuya o utilice sistemas de inteligencia artificial dentro del marco de la Unión Europea. Con el proceso de transposición nacional acelerándose tras la reciente publicación en el Boletín Oficial de las Cortes Generales del <b data-path-to-node="3" data-index-in-node="387">Proyecto de Ley Orgánica para el buen uso y la gobernanza de la IA</b>, <b data-path-to-node="3" data-index-in-node="455">nuestro Panel RGPD</b> incorpora un módulo dedicado para que las entidades evalúen sus obligaciones y, cuando el sistema sea de alto riesgo, completen un autodiagnóstico estructurado conforme a las guías técnicas oficiales de la <b data-path-to-node="3" data-index-in-node="680">AESIA (Agencia Española de Supervisión de Inteligencia Artificial)</b>.</p>
<h2 data-path-to-node="5">De la evaluación a las obligaciones concretas</h2>
<p data-path-to-node="6">El punto de entrada de este módulo es un cuestionario guiado y estructurado en cuatro bloques analíticos fundamentales:</p>
<ol start="1" data-path-to-node="7">
<li>
<p data-path-to-node="7,0,0"><b data-path-to-node="7,0,0" data-index-in-node="0">Tipo de entidad:</b> Identificación del rol exacto en la cadena de valor (proveedor, desplegador, distribuidor, importador o fabricante).</p>
</li>
<li>
<p data-path-to-node="7,1,0"><b data-path-to-node="7,1,0" data-index-in-node="0">Categorías de alto riesgo:</b> Contraste directo con los supuestos del Anexo III del Reglamento Europeo.</p>
</li>
<li>
<p data-path-to-node="7,2,0"><b data-path-to-node="7,2,0" data-index-in-node="0">Ámbito de aplicación territorial:</b> Alcance geográfico y de impacto dentro de la Unión Europea.</p>
</li>
<li>
<p data-path-to-node="7,3,0"><b data-path-to-node="7,3,0" data-index-in-node="0">Reglas específicas:</b> Filtros para detectar prácticas prohibidas, obligaciones de transparencia transversal o si el entorno constituye un modelo de IA de uso general (GPAI).</p>
</li>
</ol>
<p data-path-to-node="8">A partir de las respuestas introducidas, el sistema calcula automáticamente el nivel de riesgo —<b data-path-to-node="8" data-index-in-node="96">mínimo, limitado, alto o prohibido</b>— y genera la lista exacta de las obligaciones legales exigibles, vinculando cada requerimiento a su artículo correspondiente del Reglamento. El resultado evita las clasificaciones estáticas: las evaluaciones pueden editarse en cualquier momento. Si una modificación altera el nivel de riesgo, <b data-path-to-node="8" data-index-in-node="424">nuestro Panel RGPD</b> emite un aviso explícito en pantalla antes de consolidar la información.</p>
<h2 data-path-to-node="10">Aviso inteligente ante el mapa de autoridades del Proyecto de Ley Orgánica</h2>
<p data-path-to-node="11">Un factor crítico y diferencial de <b data-path-to-node="11" data-index-in-node="35">nuestro Panel RGPD</b> es su capacidad para anticipar la gobernanza institucional. No todos los sistemas de alto riesgo quedarán bajo el paraguas de la misma entidad. El texto del Proyecto de Ley Orgánica remitido a las Cortes Generales ha delimitado el mapa de competencias supervisoras sectoriales en España:</p>
<ul data-path-to-node="12">
<li>
<p data-path-to-node="12,0,0"><b data-path-to-node="12,0,0" data-index-in-node="0">AESIA:</b> Competente en ámbitos de infraestructura crítica, educación, empleo y el grueso de los sistemas de IA.</p>
</li>
<li>
<p data-path-to-node="12,1,0"><b data-path-to-node="12,1,0" data-index-in-node="0">Agencia Española de Protección de Datos (AEPD):</b> Designada para la supervisión de sistemas de biometría, control de fronteras o migración.</p>
</li>
<li>
<p data-path-to-node="12,2,0"><b data-path-to-node="12,2,0" data-index-in-node="0">Consejo General del Poder Judicial (CGPJ):</b> Para sistemas destinados a la administración de justicia y la oficina judicial.</p>
</li>
<li>
<p data-path-to-node="12,3,0"><b data-path-to-node="12,3,0" data-index-in-node="0">Autoridades financieras especializadas:</b> Para herramientas de <i data-path-to-node="12,3,0" data-index-in-node="61">scoring</i> crediticio y seguros (Banco de España y DGSFP).</p>
</li>
</ul>
<p data-path-to-node="13">Dado que este reparto competencial se encuentra actualmente en fase de enmiendas en la Comisión de Economía, Comercio y Transformación Digital del Congreso —y bajo un intenso debate público, especialmente por las competencias concurrentes en materia de privacidad—, <b data-path-to-node="13" data-index-in-node="266">nuestro Panel RGPD</b> ayuda a las empresas a no dar pasos en falso.</p>
<p data-path-to-node="14">El módulo detecta automáticamente, a partir de las categorías de riesgo marcadas, cuándo la autoridad competente podría diferir de la AESIA y proyecta un aviso preventivo con la autoridad probable. Al basarse en el texto oficial del Proyecto de Ley en tramitación, este aviso de <b data-path-to-node="14" data-index-in-node="279">nuestro Panel RGPD</b> actúa como una brújula de prudencia estratégica antes de iniciar un marco técnico que pudiera sufrir ajustes en el redactado final de la ley.</p>
<h2 data-path-to-node="16">Autodiagnóstico AESIA: 193 medidas extraídas de las fuentes oficiales</h2>
<p data-path-to-node="17">Cuando un sistema es clasificado como de alto riesgo, la plataforma habilita la ejecución de un riguroso autodiagnóstico de madurez. <b data-path-to-node="17" data-index-in-node="133">El catálogo de medidas de nuestro Panel RGPD se ha extraído textualmente y sin alteraciones de las herramientas oficiales de la AESIA</b> (los doce checklists en formato Excel distribuidos por la propia agencia para guiar a las empresas), reflejando con total fidelidad las <b data-path-to-node="17" data-index-in-node="403">193 medidas guía oficiales</b>, articuladas en torno a los doce requisitos técnicos del Reglamento:</p>
<ol start="1" data-path-to-node="18">
<li>
<p data-path-to-node="18,0,0"><b data-path-to-node="18,0,0" data-index-in-node="0">Gestión de Riesgos:</b> Implantación de un sistema continuo a lo largo del ciclo de vida de la IA.</p>
</li>
<li>
<p data-path-to-node="18,1,0"><b data-path-to-node="18,1,0" data-index-in-node="0">Datos y Gobernanza:</b> Calidad y diseño de los conjuntos de datos de entrenamiento y validación.</p>
</li>
<li>
<p data-path-to-node="18,2,0"><b data-path-to-node="18,2,0" data-index-in-node="0">Documentación Técnica:</b> Creación de evidencias documentales para demostrar la conformidad.</p>
</li>
<li>
<p data-path-to-node="18,3,0"><b data-path-to-node="18,3,0" data-index-in-node="0">Registro de Actividad (Logs):</b> Trazabilidad y registro automático de eventos operativos.</p>
</li>
<li>
<p data-path-to-node="18,4,0"><b data-path-to-node="18,4,0" data-index-in-node="0">Transparencia:</b> Información clara y accesible para desplegadores y usuarios finales.</p>
</li>
<li>
<p data-path-to-node="18,5,0"><b data-path-to-node="18,5,0" data-index-in-node="0">Supervisión Humana:</b> Herramientas efectivas de control y mitigación por personas físicas.</p>
</li>
<li>
<p data-path-to-node="18,6,0"><b data-path-to-node="18,6,0" data-index-in-node="0">Precisión y Solidez:</b> Resiliencia y estabilidad de métricas ante fallos o usos anómalos.</p>
</li>
<li>
<p data-path-to-node="18,7,0"><b data-path-to-node="18,7,0" data-index-in-node="0">Ciberseguridad:</b> Protección específica frente a la manipulación y ataques dirigidos a la IA.</p>
</li>
<li>
<p data-path-to-node="18,8,0"><b data-path-to-node="18,8,0" data-index-in-node="0">Gestión de la Calidad:</b> Estructura de procesos organizativos y mejora continua.</p>
</li>
<li>
<p data-path-to-node="18,9,0"><b data-path-to-node="18,9,0" data-index-in-node="0">Evaluación de Conformidad:</b> Procedimientos formales de validación antes del mercado.</p>
</li>
<li>
<p data-path-to-node="18,10,0"><b data-path-to-node="18,10,0" data-index-in-node="0">Registro en Base de Datos de la UE:</b> Inscripción obligatoria de sistemas de alto riesgo.</p>
</li>
<li>
<p data-path-to-node="18,11,0"><b data-path-to-node="18,11,0" data-index-in-node="0">Vigilancia Postcomercial:</b> Plan de seguimiento del comportamiento operativo en fase real.</p>
</li>
</ol>
<p data-path-to-node="19">Cada una de las 193 pautas se evalúa en una escala de madurez de ocho niveles (desde <i data-path-to-node="19" data-index-in-node="85">L1 &#8211; &#8220;medida no documentada ni implementada&#8221;</i> hasta <i data-path-to-node="19" data-index-in-node="136">L8 &#8211; &#8220;medida no necesaria o no aplica&#8221;</i>). Un asistente interactivo despliega en una ventana las cuestiones orientativas exactas de la AESIA para ayudar a contextualizar el cumplimiento de cada punto, descartando interpretaciones libres de terceros.</p>
<p data-path-to-node="20">Conforme se cumplimenta el diagnóstico, el entorno calcula en tiempo real el <b data-path-to-node="20" data-index-in-node="77">Plan de Acción recomendado</b>. Además, una consola de <b data-path-to-node="20" data-index-in-node="128">medidas críticas</b> monitoriza de forma instantánea el proceso: cualquier indicador relegado a los niveles inferiores (L1 o L2) se destaca automáticamente en pantalla, alertando de brechas de cumplimiento severas que exigen intervención urgente.</p>
<h2 data-path-to-node="22">Plan de Adaptación en Word, listo para auditorías e inspecciones</h2>
<p data-path-to-node="23">Al completar el autodiagnóstico, <b data-path-to-node="23" data-index-in-node="33">nuestro Panel RGPD</b> compila automáticamente toda la información en un documento descargable en formato <b data-path-to-node="23" data-index-in-node="135">Microsoft Word</b> que contiene el Plan de Adaptación formal: portada institucional, resumen ejecutivo directivo con métricas agregadas de madurez, desglose analítico de cada requisito evaluado y un plan de acción priorizado por nivel de criticidad.</p>
<p data-path-to-node="24">Este entregable no constituye un mero registro de consumo interno; está diseñado técnicamente para operar como una <b data-path-to-node="24" data-index-in-node="115">evidencia documental sólida</b> ante auditorías externas o eventuales inspecciones de la autoridad de supervisión.</p>
<h2 data-path-to-node="26">Por qué esto importa ahora: El reloj legislativo corre</h2>
<p data-path-to-node="27">El Reglamento Europeo de IA ya es plenamente vinculante. Con la llegada del Proyecto de Ley Orgánica español a las Cortes Generales, el marco sancionador nacional entra en su cuenta atrás definitiva, confirmando multas administrativas que pueden alcanzar hasta los <b data-path-to-node="27" data-index-in-node="265">35 millones de euros o el 7% del volumen de negocio global anual</b> para las infracciones de máxima gravedad.</p>
<p data-path-to-node="28">Para las compañías u organismos públicos que explotan sistemas de IA en verticales críticas como los recursos humanos, la educación o la operación de infraestructuras esenciales, la anticipación metodológica es ya una necesidad imperativa.</p>
<p data-path-to-node="29">La gran ventaja estratégica de <b data-path-to-node="29" data-index-in-node="31">nuestro Panel RGPD</b> radica en la unificación operativa. Al integrar este nuevo módulo dentro del mismo entorno digital donde las empresas ya administran su cumplimiento del Reglamento General de Protección de Datos (RGPD), se impide que la gobernanza de la inteligencia artificial devenga en un silo corporativo aislado. Se propicia, en su lugar, un enfoque holístico, eficiente y cohesionado de todo el espectro de cumplimiento regulatorio y tecnológico de la organización.</p>
<p data-path-to-node="31"><em>*Este módulo se apoya estrictamente en las disposiciones vigentes del Reglamento (UE) 2024/1689 y en las guías técnicas oficiales publicadas por la AESIA. El Proyecto de Ley Orgánica español relativo a la gobernanza y asignación competencial de la inteligencia artificial se halla actualmente en fase de tramitación parlamentaria (Congreso de los Diputados). <b data-path-to-node="34" data-index-in-node="359">Nuestro Panel RGPD se actualizara de manera proactiva e inmediata el módulo de IA con las modificaciones definitivas tan pronto como el texto sea aprobado y publicado en el BOE</b>, garantizando un cumplimiento normativo al día.</em><a href="https://www.adaptacion-rgpd.eu/wp-content/uploads/2026/06/flujo_modulo.svg"><br />
<img decoding="async" class="aligncenter size-full wp-image-39761" src="https://www.adaptacion-rgpd.eu/wp-content/uploads/2026/06/flujo_modulo.svg" alt="" /><img decoding="async" class="aligncenter size-full wp-image-39762" src="https://www.adaptacion-rgpd.eu/wp-content/uploads/2026/06/requisitos_aesia.svg" alt="" /><img decoding="async" class="aligncenter size-full wp-image-39764" src="https://www.adaptacion-rgpd.eu/wp-content/uploads/2026/06/mockup_resultados_imac.svg" alt="Módulo de Inteligencia Artificial" /></a><img decoding="async" class="aligncenter size-medium wp-image-39762" src="https://www.adaptacion-rgpd.eu/wp-content/uploads/2026/06/requisitos_aesia.svg" alt="" width="1" height="1" /></p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/nuevo-modulo-completo-de-adaptacion-al-reglamento-europeo-de-inteligencia-artificial/">Nuevo módulo completo de adaptación al Reglamento Europeo de Inteligencia Artificial</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Datos biométricos, genéticos y tratamientos masivos: escenarios donde la EIPD resulta imprescindible (II)</title>
		<link>https://www.adaptacion-rgpd.eu/datos-biometricos-geneticos-y-tratamientos-masivos-escenarios-donde-la-eipd-resulta-imprescindible-ii/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Sun, 14 Jun 2026 10:49:18 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[EIPD]]></category>
		<category><![CDATA[Evaluación de Impacto]]></category>
		<category><![CDATA[Evaluación de Impacto en Protección de Datos (EIPD)]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39750</guid>

					<description><![CDATA[<p>La Evaluación de impacto en protección de datos personales adquiere una importancia especialmente relevante cuando el tratamiento implica tecnologías o categorías de datos capaces de afectar de forma significativa a los derechos y libertades de las personas. Más allá de un requisito documental, la EIPD debe entenderse como una herramienta preventiva orientada a identificar riesgos&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/datos-biometricos-geneticos-y-tratamientos-masivos-escenarios-donde-la-eipd-resulta-imprescindible-ii/">Datos biométricos, genéticos y tratamientos masivos: escenarios donde la EIPD resulta imprescindible (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>La <a href="https://www.aepd.es/documento/listas-dpia-es-35-4.pdf">Evaluación de impacto en protección de datos personales</a> adquiere una importancia especialmente relevante cuando el tratamiento implica tecnologías o categorías de datos capaces de afectar de forma significativa a los derechos y libertades de las personas. Más allá de un requisito documental, la EIPD debe entenderse como una herramienta preventiva orientada a identificar riesgos reales antes de iniciar el tratamiento.</strong></p>
<p>Uno de los escenarios más sensibles es el uso de datos biométricos destinados a identificar de manera única a una persona física. Los sistemas de reconocimiento facial, y control horario mediante huella dactilar, requieren un análisis riguroso.</p>
<p>Del mismo modo, los tratamientos basados en datos genéticos exigen garantías reforzadas, ya que permiten obtener información extremadamente sensible sobre la salud o características hereditarias de una persona.</p>
<p><strong>También presentan un riesgo elevado los tratamientos que implican la combinación de bases de datos con finalidades distintas. Por ejemplo, cuando una organización cruza información comercial, geolocalización y hábitos digitales para elaborar perfiles detallados o compartir datos entre distintas sociedades del grupo empresarial.</strong></p>
<p><strong>IMPORTANTE</strong></p>
<p>La evaluación de impacto permite anticipar riesgos y aplicar medidas jurídicas, técnicas y organizativas antes de iniciar tratamientos especialmente sensibles.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/datos-biometricos-geneticos-y-tratamientos-masivos-escenarios-donde-la-eipd-resulta-imprescindible-ii/">Datos biométricos, genéticos y tratamientos masivos: escenarios donde la EIPD resulta imprescindible (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Multa de 30.000 € por realizar videovigilancia con control laboral sin informar al personal laboral</title>
		<link>https://www.adaptacion-rgpd.eu/multa-de-30-000-e-por-realizar-videovigilancia-con-control-laboral-sin-informar-al-personal-laboral/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 10:45:55 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[cámaras de videovigilancia en las oficinas]]></category>
		<category><![CDATA[Normativa cámaras de Videovigilancia]]></category>
		<category><![CDATA[video-vigilancia]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39748</guid>

					<description><![CDATA[<p>La Agencia Española de Protección de Datos, en su resolución PS-00264-2024, sanciona a una entidad del sector industrial por un tratamiento ilícito de datos personales mediante un sistema de videovigilancia laboral con captación de sonido. La reclamación ante la AEPD tiene su origen en la instalación de cámaras de videovigilancia en las oficinas, almacén y&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/multa-de-30-000-e-por-realizar-videovigilancia-con-control-laboral-sin-informar-al-personal-laboral/">Multa de 30.000 € por realizar videovigilancia con control laboral sin informar al personal laboral</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La Agencia Española de Protección de Datos, en su resolución <a href="https://www.aepd.es/documento/ps-00264-2024.pdf">PS-00264-2024</a>, sanciona a una entidad del sector industrial por un tratamiento ilícito de datos personales mediante un sistema de videovigilancia laboral con captación de sonido.</p>
<p><strong>La reclamación ante la AEPD tiene su origen en la instalación de cámaras de videovigilancia en las oficinas, almacén y fábrica que, además de captar imágenes de los trabajadores durante su jornada laboral, permitían registrar conversaciones y sonidos sin informar adecuadamente a los empleados</strong>. El reclamante denunciaba, asimismo, la existencia de una cámara situada junto a un puesto de trabajo desde la que podían escucharse conversaciones privadas, sin que dicha circunstancia apareciera reflejada ni en la cartelería informativa ni en la documentación entregada al personal.</p>
<p><strong>De la investigación se constata que la entidad reclamada utilizaba cámaras con capacidad de grabación de audio y que únicamente había informado de la existencia de cámaras de seguridad para la vigilancia de las instalaciones, omitiendo tanto la finalidad de control laboral como la captación de sonido.</strong> La AEPD sancionó a la entidad porque no acreditó riesgos específicos que justificaran la grabación de conversaciones en el entorno laboral ni la proporcionalidad de esta medida.</p>
<p><strong>IMPORTANTE</strong></p>
<p>El RGPD obliga a informar de forma clara, previa y transparente sobre el tratamiento, finalidad, base jurídica y derechos del interesado.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/multa-de-30-000-e-por-realizar-videovigilancia-con-control-laboral-sin-informar-al-personal-laboral/">Multa de 30.000 € por realizar videovigilancia con control laboral sin informar al personal laboral</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El derecho de acceso en la práctica: obligaciones, plazos y errores más frecuentes</title>
		<link>https://www.adaptacion-rgpd.eu/el-derecho-de-acceso-en-la-practica-obligaciones-plazos-y-errores-mas-frecuentes/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Tue, 02 Jun 2026 10:45:40 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[ARSULIPO]]></category>
		<category><![CDATA[derecho de acceso]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39746</guid>

					<description><![CDATA[<p>El derecho de acceso es uno de los pilares fundamentales del RGPD, ya que permite al interesado conocer si una organización está tratando sus datos personales y obtener información sobre dicho tratamiento. En la práctica, es también uno de los derechos que más reclamaciones genera ante la Agencia Española de Protección de Datos, especialmente cuando&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/el-derecho-de-acceso-en-la-practica-obligaciones-plazos-y-errores-mas-frecuentes/">El derecho de acceso en la práctica: obligaciones, plazos y errores más frecuentes</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El derecho de acceso es uno de los pilares fundamentales del RGPD, ya que permite al interesado conocer si una organización está tratando sus datos personales y obtener información sobre dicho tratamiento. En la práctica, es también uno de los derechos que más reclamaciones genera ante la Agencia Española de Protección de Datos, especialmente cuando las respuestas son incompletas, genéricas o se producen fuera de plazo.</p>
<p><strong>Tanto la AEPD como el Comité Europeo de Protección de Datos insisten en que el responsable del tratamiento debe facilitar una respuesta clara, comprensible y realmente útil para el interesado. No basta con confirmar que existen datos; es necesario informar sobre las finalidades del tratamiento, categorías de datos tratados, destinatarios, plazo de conservación y existencia de decisiones automatizadas, entre otros aspectos.</strong></p>
<p>El ejercicio del derecho de acceso puede realizarse por cualquier medio que permita acreditar la solicitud. Una vez recibida, el responsable dispone de un mes para responder, pudiendo ampliar el plazo únicamente en supuestos complejos y siempre justificándolo. Además, la información debe entregarse de forma segura y verificando previamente la identidad del solicitante.</p>
<p><strong>IMPORTANTE</strong></p>
<p>Gestionar correctamente el derecho de acceso exige procedimientos internos claros, trazabilidad documental y criterios jurídicos sólidos en cada respuesta</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/el-derecho-de-acceso-en-la-practica-obligaciones-plazos-y-errores-mas-frecuentes/">El derecho de acceso en la práctica: obligaciones, plazos y errores más frecuentes</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IA, RGPD y LOPDGDD: Cómo desplegar IA en tu empresa sin una multa millonaria</title>
		<link>https://www.adaptacion-rgpd.eu/ia-rgpd-y-lopdgdd-como-desplegar-ia-en-tu-empresa-sin-una-multa-millonaria/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 25 May 2026 10:08:17 +0000</pubDate>
				<category><![CDATA[Inteligencia artificial]]></category>
		<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Artificial Intelligence]]></category>
		<category><![CDATA[IA ACT]]></category>
		<category><![CDATA[IA y RGPD]]></category>
		<category><![CDATA[ley de la inteligencia artificial europea]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39736</guid>

					<description><![CDATA[<p>Si estás usando Inteligencia Artificial en tu negocio —ya sea un chatbot para atender clientes, un algoritmo para filtrar currículums o una herramienta interna para analizar datos de ventas— felicidades, estás en la ola de la innovación. Pero tengo una mala noticia: el salvaje oeste de la IA se ha terminado. Hasta ahora, la gran&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/ia-rgpd-y-lopdgdd-como-desplegar-ia-en-tu-empresa-sin-una-multa-millonaria/">IA, RGPD y LOPDGDD: Cómo desplegar IA en tu empresa sin una multa millonaria</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-path-to-node="3">Si estás usando Inteligencia Artificial en tu negocio —ya sea un chatbot para atender clientes, un algoritmo para filtrar currículums o una herramienta interna para analizar datos de ventas— felicidades, estás en la ola de la innovación. Pero tengo una mala noticia: <b data-path-to-node="3" data-index-in-node="267">el salvaje oeste de la IA se ha terminado.</b></p>
<p data-path-to-node="4">Hasta ahora, la gran preocupación era cumplir con el <b data-path-to-node="4" data-index-in-node="53">RGPD</b> y la <b data-path-to-node="4" data-index-in-node="63">LOPDGDD</b> (básicamente, que no se te escaparan los datos de tus clientes). Pero ahora entra en juego el <b data-path-to-node="4" data-index-in-node="165">AI Act</b> (el nuevo Reglamento Europeo de Inteligencia Artificial). Y ojo, porque las multas no son ninguna broma: pueden llegar a los <b data-path-to-node="4" data-index-in-node="297">35 millones de euros o al 7% de la facturación global</b> de tu empresa.</p>
<p data-path-to-node="5">Vamos a bajar la ley al suelo. Sin tecnicismos infumables. Esto es lo que necesitas saber hoy mismo para proteger tu negocio.</p>
<h2>1. El gran error: Pensar que el AI Act sustituye a la LOPDGDD</h2>
<p data-path-to-node="8">Muchos emprendedores y directores técnicos piensan: <i data-path-to-node="8" data-index-in-node="52">&#8220;Bueno, como ya ha salido la ley de la IA, me olvido de lo demás&#8221;</i>. Error peligroso. A partir de ahora, tienes que mirar tu tecnología con dos gafas distintas:</p>
<ul data-path-to-node="9">
<li>
<p data-path-to-node="9,0,0"><b data-path-to-node="9,0,0" data-index-in-node="0">Las gafas de la LOPDGDD / RGPD (Miramos el DATO):</b> Se encargan de proteger la privacidad de las personas. Se preguntan: <i data-path-to-node="9,0,0" data-index-in-node="119">¿De dónde has sacado los emails o nombres para entrenar esa IA? ¿Te han dado permiso? ¿Pueden pedirte que los borres?</i></p>
</li>
<li>
<p data-path-to-node="9,1,0"><b data-path-to-node="9,1,0" data-index-in-node="0">Las gafas del AI Act (Miramos el SISTEMA):</b> Se encargan de la seguridad del software en sí. Se preguntan: <i data-path-to-node="9,1,0" data-index-in-node="105">¿Es peligroso tu algoritmo? ¿Es transparente? ¿Qué pasa si falla y discrimina a alguien?</i></p>
</li>
</ul>
<p data-path-to-node="10">Si tu IA utiliza datos de personas reales en España, tienes que cumplir <b data-path-to-node="10" data-index-in-node="72">ambas normativas a la vez</b>. Así de sencillo.</p>
<h2 data-path-to-node="12">2. ¿Qué nivel de &#8220;peligro&#8221; tiene tu IA? La escala de riesgos</h2>
<p data-path-to-node="13">El marco europeo no mide a todas las tecnologías con la misma vara. Divide la IA en cuatro niveles de riesgo. Ubica la tuya aquí:</p>
<h3 data-path-to-node="14">Riesgo Inaceptable (Totalmente Prohibido)</h3>
<p data-path-to-node="15">Si tu software hace algo de esto, apágalo ya porque es ilegal en la Unión Europea:</p>
<ul data-path-to-node="16">
<li>
<p data-path-to-node="16,0,0">Sistemas que manipulan el comportamiento de la gente de forma subliminal.</p>
</li>
<li>
<p data-path-to-node="16,1,0">Herramientas de &#8220;puntuación social&#8221; (como el sistema de créditos de China).</p>
</li>
<li>
<p data-path-to-node="16,2,0">Escanear de forma masiva fotos de internet para crear bases de datos de reconocimiento facial (<i data-path-to-node="16,2,0" data-index-in-node="95">scraping</i> descontrolado).</p>
</li>
<li>
<p data-path-to-node="16,3,0">Sistemas para adivinar las emociones de tus empleados en la oficina.</p>
</li>
</ul>
<h3 data-path-to-node="17">Riesgo Alto (Bajo la lupa de la ley)</h3>
<p data-path-to-node="18">Aquí es donde caen muchas empresas sin darse cuenta. Si usas IA para tomar decisiones que cambian la vida de alguien, estás aquí. Ejemplos:</p>
<ul data-path-to-node="19">
<li>
<p data-path-to-node="19,0,0">Un algoritmo que analiza y <b data-path-to-node="19,0,0" data-index-in-node="27">descarta currículums</b> en tus procesos de selección.</p>
</li>
<li>
<p data-path-to-node="19,1,0">Un software que decide si le concedes o no un <b data-path-to-node="19,1,0" data-index-in-node="46">crédito o financiación</b> a un cliente.</p>
</li>
<li>
<p data-path-to-node="19,2,0">Sistemas de identificación biométrica o accesos por reconocimiento facial.</p>
</li>
</ul>
<h3 data-path-to-node="20">Riesgo Limitado (Obligación de avisar)</h3>
<p data-path-to-node="21">Aquí están los famosos <b data-path-to-node="21" data-index-in-node="23">chatbots de atención al cliente</b> o las herramientas de IA generativa (como redactores automáticos de texto o creadores de imágenes). La ley aquí es muy humana: <b data-path-to-node="21" data-index-in-node="182">no engañes a la gente</b>. Si un usuario está hablando con un robot, tienes que avisarle de forma clara.</p>
<h3 data-path-to-node="22">Riesgo Mínimo</h3>
<p data-path-to-node="23">Filtros de spam del correo, correctores de estilo o los enemigos de los videojuegos. No requieren trámites extra, solo cumplir con el RGPD normal de toda la vida.</p>
<h2 data-path-to-node="25">3. ¿Cuándo tienes que registrar tu IA en un registro oficial?</h2>
<p data-path-to-node="26">No te preocupes, no tienes que hacer papeleo por usar ChatGPT para redactar un email. Solo tienes que registrar tu IA en estos casos específicos:</p>
<ol start="1" data-path-to-node="27">
<li>
<p data-path-to-node="27,0,0"><b data-path-to-node="27,0,0" data-index-in-node="0">Si usas o creas una IA de &#8220;Alto Riesgo&#8221;:</b> Antes de lanzarla al mercado o usarla con tus empleados/clientes, tienes que inscribirla obligatoriamente en la <b data-path-to-node="27,0,0" data-index-in-node="153">Base de Datos oficial de la Unión Europea</b>.</p>
</li>
<li>
<p data-path-to-node="27,1,0"><b data-path-to-node="27,1,0" data-index-in-node="0">El Registro interno de tu empresa (RAT):</b> Si tu IA toca un solo dato personal (un email, un teléfono, un historial de compras), debes añadir ese proceso a tu Registro de Actividades de Tratamiento interno, explicando qué base legal tienes para hacerlo.</p>
</li>
</ol>
<h2 data-path-to-node="29">4. Los 3 pilares que la AEPD te va a exigir en una auditoría</h2>
<p data-path-to-node="30">La Agencia Española de Protección de Datos (<b data-path-to-node="30" data-index-in-node="44">AEPD</b>) ya está inspeccionando empresas. Si llaman a tu puerta para auditar tu IA, lo primero que te van a pedir es que demuestres estos tres puntos:</p>
<ul data-path-to-node="31">
<li>
<p data-path-to-node="31,0,0"><b data-path-to-node="31,0,0" data-index-in-node="0">¿Tus datos están limpios? (Gobernanza):</b> Tienes que demostrar de dónde has sacado los datos para entrenar el modelo. No vale usar bases de datos &#8220;piratas&#8221; de internet. Además, debes demostrar que has hecho pruebas para evitar que tu IA tenga sesgos (por ejemplo, que no rechace sistemáticamente a mujeres o a mayores de 50 años por un error en los datos de aprendizaje).</p>
</li>
<li>
<p data-path-to-node="31,1,0"><b data-path-to-node="31,1,0" data-index-in-node="0">La IA no puede mandar sola (Supervisión Humana):</b> La famosa &#8220;caja negra&#8221; donde nadie sabe qué pasa dentro no está permitida. Si tu IA toma una decisión que afecta a un cliente (por ejemplo, rechazar su suscripción), un humano debe tener un botón para revisar el caso, corregir al algoritmo o apagarlo si se vuelve loco.</p>
</li>
<li>
<p data-path-to-node="31,2,0"><b data-path-to-node="31,2,0" data-index-in-node="0">El derecho a saber &#8220;por qué&#8221; (Explicabilidad):</b> Si un cliente te pregunta <i data-path-to-node="31,2,0" data-index-in-node="73">&#8220;¿Por qué vuestro sistema me ha denegado este servicio?&#8221;</i>, no puedes responder <i data-path-to-node="31,2,0" data-index-in-node="151">&#8220;Es que lo dice el ordenador&#8221;</i>. El sistema debe ser capaz de explicar sus razones en un lenguaje que un niño de 10 años pueda entender.</p>
</li>
</ul>
<h2 data-path-to-node="33">5. Tu Plan de Acción: Cómo poner orden en 5 pasos</h2>
<p data-path-to-node="34">Si quieres dormir tranquilo por las noches, siéntate con tu equipo técnico y legal y sigue esta ruta:</p>
<div class="attachment-container unknown">
<div class="sequence-container">
<div class="sequence-event ng-star-inserted">
<div class="sequence-event-content">
<div class="sequence-event-description gds-body-l">
<p><span class="only-show-to-message-actions" data-test-id="sequence-export-header"><strong>1.Haz un inventario real:</strong>Paso 1.</span></p>
<p class="ng-star-inserted">Averigua qué herramientas de IA se están usando en tu empresa (ojo con el <i>Shadow AI</i>: empleados usando herramientas por su cuenta sin decírtelo). Clasifícalas por nivel de riesgo.</p>
</div>
</div>
</div>
<div class="sequence-event ng-star-inserted">
<div class="sequence-event-content">
<div class="sequence-event-description gds-body-l">
<p><span class="only-show-to-message-actions" data-test-id="sequence-export-header"><strong>2.Haz la EIPD (Evaluación de Impacto):</strong>Paso 2.</span></p>
<p class="ng-star-inserted">Si la IA toca datos personales, redacta un documento analizando qué riesgos corren tus clientes y cómo los vas a proteger. Es tu escudo legal.</p>
</div>
</div>
</div>
<div class="sequence-event ng-star-inserted">
<div class="sequence-event-content">
<div class="sequence-event-description gds-body-l">
<p><span class="only-show-to-message-actions" data-test-id="sequence-export-header"><strong>3.Entrena a tu equipo y audita:</strong>Paso 3.</span></p>
<p class="ng-star-inserted">Pasa test de estrés a la IA. Revisa si discrimina, comprueba su seguridad y asegúrate de que guarda un registro (<i>logs</i>) de todo lo que hace de forma automática.</p>
</div>
</div>
</div>
<div class="sequence-event ng-star-inserted">
<div class="sequence-event-content">
<div class="sequence-event-description gds-body-l">
<p><span class="only-show-to-message-actions" data-test-id="sequence-export-header"><strong>4.El sello de garantía (Marcado CE):</strong>Paso 4.</span></p>
<p class="ng-star-inserted">Si tras el análisis descubres que tu sistema es de Alto Riesgo, necesitarás tramitar la Declaración UE de Conformidad y ponerle el marcado CE antes de dar el siguiente paso.</p>
</div>
</div>
</div>
<div class="sequence-event ng-star-inserted">
<div class="sequence-event-content">
<div class="sequence-event-description gds-body-l">
<p><span class="only-show-to-message-actions" data-test-id="sequence-export-header"><strong>5.Inscripción oficial:</strong>Paso 5.</span></p>
<p class="ng-star-inserted">Sube los datos de tu sistema a la plataforma de registro de la UE y notifica a las autoridades correspondientes (en España, la AESIA). Ya estás 100% legal.</p>
</div>
</div>
</div>
</div>
</div>
<p>&nbsp;</p>
<h2 data-path-to-node="37">INFORME RESUMIDO: ¿A qué nos enfrentamos realmente?</h2>
<blockquote data-path-to-node="38">
<p data-path-to-node="38,0"><b data-path-to-node="38,0" data-index-in-node="0">Nota para la Dirección General:</b> El margen de tolerancia de las autoridades con la IA &#8220;alegal&#8221; se acaba en <b data-path-to-node="38,0" data-index-in-node="106">agosto de 2026</b>. A partir de ahí, las inspecciones serán sistemáticas.</p>
</blockquote>
<h3 data-path-to-node="39">El precio de hacer las cosas mal</h3>
<p data-path-to-node="40">La Unión Europea quiere que nos tomemos esto en serio, y por eso las multas por saltarse el AI Act duplican en algunos casos a las del RGPD:</p>
<table data-path-to-node="41">
<thead>
<tr>
<td><strong>Tipo de despiste o infracción</strong></td>
<td><strong>Multa máxima (Grandes corporaciones)</strong></td>
<td><strong>Multa máxima (PYMEs y Startups)</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td><span data-path-to-node="41,1,0,0"><b data-path-to-node="41,1,0,0" data-index-in-node="0">Usar una IA prohibida</b> (ej. vigilar emociones)</span></td>
<td><span data-path-to-node="41,1,1,0">Hasta 35.000.000 € o 7% de la facturación</span></td>
<td><span data-path-to-node="41,1,2,0">Hasta el 7% de la facturación anual</span></td>
</tr>
<tr>
<td><span data-path-to-node="41,2,0,0"><b data-path-to-node="41,2,0,0" data-index-in-node="0">Tener una IA de alto riesgo sin controles</b></span></td>
<td><span data-path-to-node="41,2,1,0">Hasta 15.000.000 € o 3% de la facturación</span></td>
<td><span data-path-to-node="41,2,2,0">Hasta el 3% de la facturación anual</span></td>
</tr>
<tr>
<td><span data-path-to-node="41,3,0,0"><b data-path-to-node="41,3,0,0" data-index-in-node="0">Mentir o dar datos falsos a los inspectores</b></span></td>
<td><span data-path-to-node="41,3,1,0">Hasta 7.500.000 € o 1% de la facturación</span></td>
<td><span data-path-to-node="41,3,2,0">Hasta el 1% de la facturación anual</span></td>
</tr>
</tbody>
</table>
<h3 data-path-to-node="42">El ciudadano ahora tiene superpoderes</h3>
<p data-path-to-node="43">Cualquier usuario o empleado que sospeche que una IA lo ha tratado de forma injusta o ha usado sus datos sin permiso tiene dos ventanillas automáticas para denunciar en España: la <b data-path-to-node="43" data-index-in-node="180">AEPD</b> (si el problema es de privacidad) y la <b data-path-to-node="43" data-index-in-node="224">AESIA</b> (Agencia Española de Supervisión de Inteligencia Artificial) si el problema es que el algoritmo es opaco o discrimina.</p>
<h3 data-path-to-node="44">Conclusión</h3>
<p data-path-to-node="45">La Inteligencia Artificial es una herramienta increíble para hacer crecer tu negocio, pero no puede ser un cheque en blanco. Revisar hoy tus sistemas, añadir una cláusula transparente en tu web y controlar qué datos procesan tus algoritmos no es solo una obligación legal; es la mejor estrategia para transmitir confianza a tus clientes.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/ia-rgpd-y-lopdgdd-como-desplegar-ia-en-tu-empresa-sin-una-multa-millonaria/">IA, RGPD y LOPDGDD: Cómo desplegar IA en tu empresa sin una multa millonaria</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mecanismos de autenticación: cómo reducir ataques y accesos indebidos a los sistemas</title>
		<link>https://www.adaptacion-rgpd.eu/mecanismos-de-autenticacion-como-reducir-ataques-y-accesos-indebidos-a-los-sistemas/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 18 May 2026 09:51:06 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Seguridad informatica]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<category><![CDATA[Recomendaciones de seguridad]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39669</guid>

					<description><![CDATA[<p>Durante años, la contraseña ha sido el principal mecanismo de autenticación. Sin embargo, quienes trabajamos en ciberseguridad sabemos que, por sí sola, ya no es suficiente. La realidad de los incidentes diarios demuestra que una credencial comprometida puede abrir la puerta a todo un sistema si no existen barreras adicionales. Por ello, tanto la ISO/IEC&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/mecanismos-de-autenticacion-como-reducir-ataques-y-accesos-indebidos-a-los-sistemas/">Mecanismos de autenticación: cómo reducir ataques y accesos indebidos a los sistemas</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Durante años, la contraseña ha sido el principal mecanismo de autenticación. Sin embargo, quienes trabajamos en ciberseguridad sabemos que, por sí sola, ya no es suficiente. La realidad de los incidentes diarios demuestra que una credencial comprometida puede abrir la puerta a todo un sistema si no existen barreras adicionales.</p>
<p><strong>Por ello, tanto la ISO/IEC 27001 como el Esquema Nacional de Seguridad recomiendan avanzar hacia modelos de autenticación más sólidos, especialmente la autenticación multifactor. Combinar algo que el usuario sabe, algo que posee y, en determinados casos, algo que es, eleva de forma notable el nivel de protección frente a ataques automatizados y accesos no autorizados.</strong></p>
<p>En entornos reales, esto se traduce en el uso de certificados digitales, aplicaciones de generación de códigos temporales o dispositivos físicos de seguridad. El ENS es especialmente claro al exigir factores reforzados en accesos remotos o a información sensible, mientras que la ISO 27001 subraya la necesidad de que estas decisiones se basen en un análisis de riesgos previo.</p>
<p>La clave no está en elegir soluciones coherentes con el contexto y el impacto potencial. Una autenticación bien diseñada no solo protege sistemas: protege el negocio, a las personas y la confianza depositada en la organización.</p>
<p><strong>IMPORTANTE</strong></p>
<p>Las contraseñas no bastan; la autenticación multifactor, basada en riesgos, refuerza la seguridad y protege los sistemas.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/mecanismos-de-autenticacion-como-reducir-ataques-y-accesos-indebidos-a-los-sistemas/">Mecanismos de autenticación: cómo reducir ataques y accesos indebidos a los sistemas</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Evaluación de impacto en Protección de datos: como identificar el alto riesgo según la AEPD</title>
		<link>https://www.adaptacion-rgpd.eu/evaluacion-de-impacto-en-proteccion-de-datos-como-identificar-el-alto-riesgo-segun-la-aepd/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Tue, 12 May 2026 07:48:11 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[EIPD]]></category>
		<category><![CDATA[Evaluación de Impacto en Protección de Datos (EIPD)]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39667</guid>

					<description><![CDATA[<p>La Agencia Española de Protección de Datos (AEPD) publicó una lista de tratamientos que requieren obligatoriamente una Evaluación de Impacto en Protección de Datos (EIPD), en cumplimiento del artículo 35.4 del RGPD. En este documento se concreta cuándo un tratamiento puede implicar un alto riesgo para los derechos y libertades de las personas, obligando al&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/evaluacion-de-impacto-en-proteccion-de-datos-como-identificar-el-alto-riesgo-segun-la-aepd/">Evaluación de impacto en Protección de datos: como identificar el alto riesgo según la AEPD</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La Agencia Española de Protección de Datos (AEPD<a href="https://www.aepd.es/documento/listas-dpia-es-35-4.pdf">) publicó una lista de tratamientos</a> que <strong>requieren obligatoriamente una Evaluación de Impacto en Protección de Datos (EIPD), en cumplimiento del artículo 35.4 del RGPD</strong>.</p>
<p>En este documento se concreta cuándo un tratamiento puede implicar un alto riesgo para los derechos y libertades de las personas, obligando al responsable a realizar un análisis previo.</p>
<p>La lista identifica supuestos en los que el riesgo se presume elevado. Entre ellos, los tratamientos que implican evaluaciones sistemáticas de aspectos personales, especialmente cuando incluyen perfiles o decisiones automatizadas. También se consideran de alto riesgo los tratamientos a gran escala de categorías especiales de datos, como los relativos a la salud o datos biométricos.</p>
<p><strong>Asimismo, la AEPD incluye, entre otros, el uso de tecnologías nuevas o innovadoras, así como la observación sistemática de espacios públicos, como ocurre con determinados sistemas de videovigilancia</strong>.</p>
<p>Desde una perspectiva de cumplimiento, esta lista no es orientativa, sino vinculada a la obligación de evaluar riesgos antes de iniciar el tratamiento. El responsable debe analizar si su actividad encaja en estos supuestos y, en tal caso, realizar una EIPD que permita identificar, valorar y mitigar los riesgos, conforme al principio de responsabilidad proactiva del RGPD.</p>
<p><strong>IMPORTANTE</strong></p>
<p>Cuando un tratamiento cumple dos o más criterios de riesgo, se presume alto impacto y resulta obligatoria la realización de una EIPD.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/evaluacion-de-impacto-en-proteccion-de-datos-como-identificar-el-alto-riesgo-segun-la-aepd/">Evaluación de impacto en Protección de datos: como identificar el alto riesgo según la AEPD</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Incumplir una resolución de la AEPD supone una infracción muy grave en protección de datos</title>
		<link>https://www.adaptacion-rgpd.eu/incumplir-una-resolucion-de-la-aepd-supone-una-infraccion-muy-grave-en-proteccion-de-datos/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 04 May 2026 09:46:58 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Multas AEPD]]></category>
		<category><![CDATA[Sanción RGPD]]></category>
		<category><![CDATA[Sanciones RGPD]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39665</guid>

					<description><![CDATA[<p>La Agencia Española de Protección de Datos, en su resolución PS-004956-2024, sanciona a una entidad por un incumplimiento especialmente relevante: no ejecutar una resolución firme dictada por la propia autoridad de control. El caso se inicia tras la reclamación de un interesado que ejerció su derecho de acceso ante la entidad sin obtener una respuesta&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/incumplir-una-resolucion-de-la-aepd-supone-una-infraccion-muy-grave-en-proteccion-de-datos/">Incumplir una resolución de la AEPD supone una infracción muy grave en protección de datos</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La Agencia Española de Protección de Datos, en su resolución <a href="https://www.aepd.es/documento/ps-00495-2024.pdf">PS-004956-2024</a>, sanciona a una entidad por un incumplimiento especialmente relevante: no ejecutar una resolución firme dictada por la propia autoridad de control.</p>
<p>El caso se inicia tras la reclamación de un interesado que ejerció su derecho de acceso ante la entidad sin obtener una respuesta adecuada. Ante esta situación, la AEPD estimó la reclamación y dictó una resolución en la que obligaba expresamente a la entidad a facilitar la información solicitada o, en su caso, a denegarla de forma motivada dentro de un plazo concreto.</p>
<p><strong>El elemento determinante del expediente no es solo la falta inicial de respuesta, sino que la entidad ignoró completamente la resolución de la AEPD.  A pesar de haber sido notificada correctamente y de recibir requerimientos adicionales para acreditar su cumplimiento, la entidad no realizó ninguna de las actuaciones reclamadas:</strong></p>
<p>-no atendió el derecho del interesado.</p>
<p>-no justificó su negativa.</p>
<p>-no respondió a la AEPD.</p>
<p>Estas conductas suponen un incumplimiento directo de los poderes correctivos de la AEPD, vulnerando el artículo 58.2.c) del RGPD, tipificado como infracción muy grave.</p>
<p>Como consecuencia, la entidad fue sancionada con una multa de 225.000 euros, reducida a 180.000 euros por pago voluntario.</p>
<p><strong>IMPORTANTE</strong></p>
<p>La entidad incumplió durante más de un año una resolución firme de la AEPD, pese a recibir múltiples requerimientos de cumplimiento.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/incumplir-una-resolucion-de-la-aepd-supone-una-infraccion-muy-grave-en-proteccion-de-datos/">Incumplir una resolución de la AEPD supone una infracción muy grave en protección de datos</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Delegado de Protección de Datos: funciones, obligaciones y su impacto en el cumplimiento</title>
		<link>https://www.adaptacion-rgpd.eu/delegado-de-proteccion-de-datos-funciones-obligaciones-y-su-impacto-en-el-cumplimiento/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 04 May 2026 09:45:14 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Delegado de protección de datos]]></category>
		<category><![CDATA[DPD]]></category>
		<category><![CDATA[funciones del DPD]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39663</guid>

					<description><![CDATA[<p>El Delegado de Protección de Datos (DPD) es una figura esencial para garantizar el cumplimiento del Reglamento General de Protección de Datos (RGPD) y la LOPDGDD en las organizaciones. Su papel va más allá de una función formal, ya que supervisa, asesora y refuerza la cultura de privacidad en la empresa. Las funciones del DPD&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/delegado-de-proteccion-de-datos-funciones-obligaciones-y-su-impacto-en-el-cumplimiento/">Delegado de Protección de Datos: funciones, obligaciones y su impacto en el cumplimiento</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>El Delegado de Protección de Datos (DPD) es una figura esencial para garantizar el cumplimiento del Reglamento General de Protección de Datos (RGPD) y la LOPDGDD en las organizaciones. Su papel va más allá de una función formal, ya que supervisa, asesora y refuerza la cultura de privacidad en la empresa.</strong></p>
<p>Las funciones del DPD están recogidas en el artículo 39 del RGPD. En primer lugar, debe informar y asesorar sobre las obligaciones legales en materia de protección de datos, ayudando a aplicar correctamente la normativa y evitando riesgos en la toma de decisiones.</p>
<p>Además, debe supervisar el cumplimiento interno, revisando políticas, medidas de seguridad y formación del personal. No basta con disponer de documentación, sino que es necesario garantizar su aplicación efectiva.</p>
<p><strong>Otra función esencial es el asesoramiento al responsable del tratamiento las evaluaciones de impacto en protección de datos (EIPD) cuando existen tratamientos de alto riesgo. También actúa como punto de contacto con la Agencia Española de Protección de Datos (AEPD), colaborando en inspecciones o consultas previas a la AEPD.</strong></p>
<p>Por último, el DPD es el que asesora al responsable y atiende las peticiones de los interesados en el ejercicio de sus derechos.</p>
<p><strong>IMPORTANTE</strong></p>
<p>El DPD garantiza el cumplimiento, reduce riesgos legales y fortalece la confianza, siendo clave en la gestión responsable de datos personales.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/delegado-de-proteccion-de-datos-funciones-obligaciones-y-su-impacto-en-el-cumplimiento/">Delegado de Protección de Datos: funciones, obligaciones y su impacto en el cumplimiento</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nuevo escenario estratégico de la ciberseguridad en España</title>
		<link>https://www.adaptacion-rgpd.eu/nuevo-escenario-estrategico-de-la-ciberseguridad-en-espana/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Wed, 18 Mar 2026 08:59:04 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Seguridad informatica]]></category>
		<category><![CDATA[Amenaza digital]]></category>
		<category><![CDATA[amenazas ciberneticas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[ramsonware]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39659</guid>

					<description><![CDATA[<p>El Balance de Ciberseguridad 2025 de INCIBE no deja lugar a dudas: estamos ante un escenario de riesgo creciente que exige una respuesta estratégica y madura por parte de empresas y ciudadanos. Los 122.223 incidentes gestionados —un 26% más que en 2024— y los 237.028 sistemas vulnerables identificados evidencian que la superficie de exposición digital&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/nuevo-escenario-estrategico-de-la-ciberseguridad-en-espana/">Nuevo escenario estratégico de la ciberseguridad en España</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="https://www.incibe.es/sites/default/files/2026-02/Balance%20de%20ciberseguridad%202025%20INCIBE/BalanceCiberseguridad2025_INCIBE.pdf">El Balance de Ciberseguridad 2025 de INCIBE</a> no deja lugar a dudas: estamos ante un escenario de riesgo creciente que exige una respuesta estratégica y madura por parte de empresas y ciudadanos. Los 122.223 incidentes gestionados —un 26% más que en 2024— y los 237.028 sistemas vulnerables identificados evidencian que la superficie de exposición digital continúa ampliándose a gran velocidad.</p>
<p><strong>El fraude online, con 45.445 casos, se consolida como la principal amenaza, mientras que el phishing suma 25.133 incidentes. Estos datos no son meras estadísticas: reflejan una sofisticación cada vez mayor en las técnicas de ingeniería social y una explotación sistemática de la confianza digital.</strong> <strong>El cierre de 4.600 dominios fraudulentos demuestra que la respuesta institucional existe, pero la prevención debe reforzarse desde la base.</strong></p>
<p>Especial atención merece el <em>malware</em>, con 55.411 incidentes registrados, incluidos 392 ataques de <em>ransomware</em>. Que el 85% de los sistemas infectados estén vinculados a dispositivos <em>IoT</em> confirma algo que venimos advirtiendo desde hace años: la conectividad sin seguridad es una vulnerabilidad estructural. Por último, hacer referencia a las 142.767 consultas atendidas por la Línea de Ayuda de INCIBE que reflejan una mayor concienciación social.</p>
<p><strong>IMPORTANTE</strong></p>
<p>La ciberseguridad es un pilar estratégico para el gobierno corporativo y garantía de la continuidad del negocio.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/nuevo-escenario-estrategico-de-la-ciberseguridad-en-espana/">Nuevo escenario estratégico de la ciberseguridad en España</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
