jueves, 15 de enero de 2026

Especial LA LEY Privacidad, nº 26

Si no visualizas correctamente este e-mail, consulta la versión online

Aranzadi LA LEY

Newsletter de diariolaley.es

16 de enero de 2026

Diario La Ley

Podcast

Noticias Aranzadi LA LEY te ofrece sus podcast, actualizados a diario, para que puedas estar puntualmente informado de la actualidad jurídica

Todos los días podrás escuchar los contenidos que hemos preparado con las noticias más destacadas.

(enlace)

"Anuario jurídico 2025

Foto cubierta
Aranzadi LA LEY te ofrece el «Anuario 2025»
Crónica jurídica del año de la Ley de Eficiencia de la Justicia

Un repaso por lo que dio de sí 2025 en cuanto a la Justicia y el Derecho se refiere.

(enlace)

Especial LA LEY Privacidad, nº 26

Contenidos del n.º 26

Imagen
Sumario

Digital Omnibus Act. Simplificación del RGPD y geopolítica; Entrevista a Waldemar Gonçalves, Director-Presidente de la Autoridad Nacional de Protección de Datos de Brasil; La indemnización del daño por infracciones al RGPD; Una propuesta de designación del delegado de protección de datos en las sociedades mercantiles públicas; Transparencia algorítmica. Comentario a la STS, Sala Tercera, 1119/2025, de 11 de septiembre de 2025; El sistema de fronteras inteligentes y su encaje con la seguridad pública; Derecho de supresión a una esquela, condiciones para acreditar el consentimiento, biometría para el acceso a parques recreativos y primera resolución por infringir la corresponsabilidad; Buenas prácticas de Protección de Datos en la Administración» (Parte 2); La Declaración 1/2025 sobre la determinación de la edad del Comité Europeo de Protección de Datos…

(enlace)

Presentación del n.º 26

Foto cubierta
En este número…

Cerramos el 2025 y damos la bienvenida al 2026 con grandes retos en el terreno de la privacidad marcados por la propuesta de Reglamento Ómnibus Digital. Nuestro Director, en el Editorial, destaca cómo la propuesta busca simplificar el RGPD con el fin de equilibrar derechos y competitividad en la era digital a la vez que se enfrenta al desafío geopolítico de China y al dominio oligopolista de los grandes gigantes tecnológicos. Cuestiones éstas, y muchas otras, tratadas por nuestros/as colaboradores/as en este número.

(enlace)

Editorial

Foto cubierta
Digital Omnibus Act. Simplificación del RGPD y geopolítica

Ricard Martínez Martínez

La estrategia competitiva de la Unión Europea depende en cierta medida de una reconceptualización del marco de protección de datos. La Comisión impulsa iniciativas como EuroStack, Década Digital o la Estrategia Europea de Espacios de Datos y las apoya en un paquete normativo digital, criticado por sus efectos limitadores y burocratizantes. La Ómnibus Digital trata de poner remedio al problema rebajando cargas para las PYME, modificando el concepto de dato personal, fomentado el uso de datos para la innovación y homogeneizando criterios en la evaluación de impacto. La reforma requiere algo más que desburocratización. Es necesario (1) definir un marco de actos de ejecución de la Comisión; (2) someter las guías de las autoridades de protección de datos a consultas públicas vinculantes asegurando el control jurisdiccional; (3) crear políticas efectivas frente a los monopolios digitales; (4) y armonizar la interpretación de principios de protección de datos de modo funcional a los objetivos del paquete digital.

(enlace)

Entrevistas

Foto cubierta
Entrevista a Waldemar Gonçalves, Director-Presidente de la Autoridad Nacional de Protección de Datos de Brasil (ANPD) y Presidente de la Red Iberoamericana de Protección de Datos (RIPD)
«La promoción de un marco regulatorio adaptado a la transformación digital, objetivo de la RIPD ante la heterogeneidad normativa de los países que la conforman»

Desde La Ley Privacidad, con la colaboración de una de nuestras autoras y corresponsales de Iberoamérica, la Dra. Ana Brian, hemos tenido el placer de entrevistar al Director-Presidente de la Agencia Nacional de Protección de Datos de Brasil (ANPD), el Dr. Waldemar Gonçalves Ortunho Júnior, quien actualmente ostenta la presidencia de la Red Iberoamericana de Protección de Datos (RIPD). El Dr. Gonçalves no sólo nos cuenta las dificultades a las que se enfrenta la Agencia que dirige, sino los retos que la Red tiene por delante y los objetivos a cumplir como Red en un contexto regulatorio marcado por la heterogeneidad normativa y la rapidez de las transformaciones tecnológicas, siendo necesario prestar una especial atención a los colectivos más vulnerables, como son los niños y adolescentes.

(enlace)

Estudio Jurídico

Foto cubierta
La indemnización del daño por infracciones al Reglamento General de Protección de Datos (RGPD)

Leire Gutiérrez Molina

Profesora Derecho Mercantil

Este artículo ofrece un análisis crítico del derecho a la indemnización por los daños derivados de las infracciones del Reglamento General de Protección de Datos (RGPD), a través de un examen sistemático de la jurisprudencia del Tribunal de Justicia de la Unión Europea (TJUE). Se centra en esclarecer qué tipos de perjuicios pueden generar derecho a compensación, así como los criterios y principios que orientan la concesión y cuantificación de las indemnizaciones. El estudio reviste especial relevancia en el contexto actual, caracterizado por la creciente frecuencia y complejidad de las vulneraciones del RGPD, y concluye proponiendo medidas concretas para garantizar la efectividad de este derecho.

(Acceso suscriptores)

Foto cubierta
Una propuesta de designación del delegado de protección de datos en las sociedades mercantiles públicas

Iván Martín Gómez

Profesor Contratado Doctor

El delegado de protección de datos se erigió como una figura clave en el seno de las entidades privadas y públicas en la normativa de la Unión Europea sobre la materia, para garantizar su cumplimiento y puesta en marcha. A lo largo de este trabajo se exponen las principales características de este profesional según la normativa de aplicación en la Unión Europea y en España y su posición en las sociedades mercantiles públicas españolas, con el fin de proponer la forma más adecuada de selección y nombramiento en el marco jurídico actual, al efecto de garantizar su independencia, su nivel formativo y su designación en libre concurrencia. Se sugiere esta propuesta para el debate jurídico doctrinal en las proyecciones de desarrollo reglamentario que puedan llevarse a cabo.

(Acceso suscriptores)

El Foro de la Privacidad

Foto cubierta
Transparencia algorítmica. Comentario a la sentencia del Tribunal Supremo, Sala Tercera, de lo Contencioso-Administrativo, Sección 3ª, 1119/2025 de 11 de septiembre de 2025, Rec. 7878/2024

David Lahiguera Arenillas

Abogado. Socio Hispajuris Castellón

En la presente sentencia se analiza la pertinencia del acceso, como información pública, al código fuente de una aplicación informática utilizada por la administración pública que determina la concesión o denegación, de modo automatizado, del bono social eléctrico. El principio de transparencia algorítmica, aplicado por la sentencia, considera esencial y pertinente dicho acceso para el fortalecimiento de la denominada democracia digital y el control de la actuación administrativa.

(Acceso suscriptores)

Foto cubierta
El sistema de fronteras inteligentes y su encaje con la seguridad pública

Carlos Manuel Fernández González

Delegado de Protección de Datos de la Secretaría de Estado de Seguridad

La Unión Europea ha sido consciente de que vivimos en un sociedad digital y digitalizada, donde las decisiones basadas en el dato son ineludibles para garantizar los derechos y libertades, por lo que ha dado un paso muy importante en la gestión de sus fronteras exteriores con la implementación del Sistema de Entradas y Salidas (EES). El EES es una herramienta que automatiza el registro de entradas, salidas y denegaciones de entrada de personas nacionales de terceros países, estableciendo un modelo de control legal, preciso y rápido. Su integración con los marcos de los reglamentos de interoperabilidad viene a transformar completamente el ecosistema de elaboración y comunicación de la información en materia de fronteras, visados, asilo y cooperación policial en estos campos, pero también en operaciones con fines de prevención, detección e investigación delictiva. En nuestro país, la Ley Orgánica 9/2022, de 28 de julio, a través de su disposición adicional tercera, habilita legalmente el uso de la información obtenida de los sistemas interoperables para prevenir, detectar e investigar delitos si bien, estas operaciones quedan sometidas al más estricto cumplimiento de la normativa de protección de datos personales. Este trabajo pretende presentar brevemente la estructura del nuevo sistema europeo, su encaje normativo en nuestro país y el papel operativo que asumirán las Fuerzas y Cuerpos de Seguridad en este escenario.

(Acceso suscriptores)

Infracciones y Procedimiento Sancionador

Foto cubierta
Derecho de supresión a una esquela, condiciones para acreditar el consentimiento, biometría para el acceso a parques recreativos y primera resolución por infringir la corresponsabilidad

F. Javier Sempere

PhD-Doctor en Derecho. Letrado y Delegado de Protección de Datos del Consejo General del Poder Judicial

Terminamos el año 2025 con, probablemente, una de las resoluciones que más nos han llamado la atención. Aunque se trata de un ejercicio del derecho de supresión, se plantea si resulta necesario el consentimiento previo para la publicación de los datos personales en una esquela. Probablemente se trata de una cuestión que, hasta la fecha, en el sector funerario, nunca se habría planteado.

Analizamos también tres resoluciones en las que la AEPD se manifiesta sobre los requisitos del consentimiento, a la vista de lo regulado en el artículo 7 del RGPD; sobre su criterio vigente en el posible (o no) tratamiento de datos biométricos, en este caso para el control de acceso en recintos de ocio; y una novedad, como es la primera resolución, desde la aplicación de la norma europea, en que se declara, al ser una Administración pública la denunciada, la infracción del artículo 26, que regula la corresponsabilidad.

(Acceso suscriptores)

Sector Público

Foto cubierta
«Buenas prácticas de Protección de Datos en la Administración». Jornada organizada por la Delegación de Protección de Datos de la Generalitat Valenciana (Presidencia de la Generalitat). Parte 2

Nuria Montón Ugedo

Subdelegada de Protección de Datos de Servicios Sociales

Joaquín Cañada González

Delegado de Protección de Datos de la Generalitat Valenciana

En mayo de 2025, la Generalitat Valenciana organizó unas jornadas dedicadas a la protección de datos, centradas en la promoción de buenas prácticas en el ámbito de las administraciones públicas. Este artículo presenta la segunda parte de dichas jornadas, que incluye una reseña de la conferencia «Espacios de datos en la Unión Europea» impartida por el profesor Ricard Martínez, director de la Cátedra de Privacidad y Transformación Digital Microsoft-Universitat de València, así como un análisis de la mesa B, orientada a la exposición de buenas prácticas en materia de protección de datos en los servicios sociales.

(Acceso suscriptores)

Espacio Europeo de Protección de Datos

Foto cubierta
La Declaración 1/2025 sobre la determinación de la edad del Comité Europeo de Protección de Datos: algunas reflexiones sobre la eficacia de la actuación normativa en la protección a la infancia en entornos digitales

Silvia Valmaña Ochaita

Profesora Titular de Derecho Penal

La mayor concienciación y, en consecuencia, exigencia social de proteger a la infancia también en el ámbito digital se ha trasladado al marco regulatorio nacional y europeo a través de diferentes normas e instrumentos. Entre ellos, el más significativo está siendo el de la «determinación» de la edad. Sin embargo, lejos de ser pacífica la introducción de mecanismos capaces de discriminar el acceso a los contenidos en internet o a las redes sociales, la posibilidad de afectar gravemente derechos o intereses de terceros, o incluso la seguridad de los datos y de su tratamiento, está comprometiendo seriamente el éxito de esta pretensión.

(Acceso suscriptores)

Crónica de Corresponsales

Foto cubierta
Algunas reacciones al «Ómnibus Digital» de la Comisión Europea

Ricardo Morte Ferrer

Abogado, Consultor y Docente Protección de Datos

La Comisión Europea (CE) ha hecho públicas diferentes iniciativas que demuestran que está trabajando en planes para reducir drásticamente sus normas sobre el mundo digital. Así lo demuestran, entre otras cosas, algunos documentos que han sido publicados recientemente y que muestran la voluntad de plantear una iniciativa legislativa que afectaría esencialmente a la normativa de Protección de Datos y a la regulación en materia de Inteligencia Artificial. Cabe resaltar que esos documentos muestran que esta iniciativa podría suponer una reducción del nivel de protección de los ciudadanos en materia de Protección de Datos y de derechos de los consumidores. En el Parlamento Europeo y en la sociedad civil se está formando una resistencia masiva contra esta medida.

(Acceso suscriptores)

Foto cubierta
Responsabilidad civil por violación del deber de seguridad

Mariano Peruzzotti

Abogado. Socio del Estudio Allende & Brea

Este artículo examina un reciente fallo de la Justicia Argentina que aborda la responsabilidad civil derivada de un acceso no autorizado a datos personales que permitió la posterior comisión de una estafa. Ante la falta de una definición legal expresa en la Ley de Protección de Datos Personales, el tribunal aplicó un estándar de responsabilidad objetiva, imponiendo al responsable del tratamiento la carga de acreditar una causa ajena una vez ocurrido un incidente de seguridad. El precedente aporta claridad sobre el alcance del deber de adoptar medidas técnicas y organizativas adecuadas y consolida una tendencia hacia mayores exigencias de responsabilidad en materia de seguridad de la información.

(Acceso suscriptores)

Actualidad Profesional

Foto cubierta
El Gobierno del Dato para la Inteligencia Artificial

Sergio Padilla Foubelo

Miembro del Board de ISMS Forum

Marta Martínez Pérez

Responsable del Departamento de Regulación y Protección de Datos (DPO) en MAZ

El presente artículo examina el papel esencial del Gobierno del Dato como fundamento para la implantación responsable de la Inteligencia Artificial en las organizaciones. Se subraya la necesidad de garantizar la calidad, trazabilidad y acceso seguro de los datos, así como la definición clara de roles y responsabilidades en la gestión. Asimismo, se destaca la iniciativa del ISMS Forum «Gobierno de la IA», que proporciona una hoja de ruta para integrar la inteligencia artificial de manera ética, transparente y conforme al marco regulatorio europeo, en particular el Reglamento de Inteligencia Artificial.

(enlace)

Foto cubierta
XXVII Jornada de Seguridad de la Información
ISMS Forum apuesta por el concepto de prosiliencia y su incorporación al gobierno corporativo de las organizaciones

La XXVII Jornada de Seguridad de la Información, celebrada en Madrid, reúne a más de 1.500 expertos para analizar las cuestiones clave en ciberseguridad. En esta edición se destacó la prosiliencia, la anticipación a ciberincidentes y proyectos clave como el VI Indicador de Madurez en Ciberseguridad, el Libro Blanco del SOC, la III Encuesta de Adopción y Gobierno de IA en las Organizaciones, Gobierno de IA y el Mapa de CyberCompliance.

(enlace)

Diario LA LEY, 10865 de 16 de enero de 2026

Opinión

Tribuna

Foto cubierta
El delito de estafa informática y el phishing tras la reforma de la LO 14/2022

María Pilar Marco Francia

Profesora Ayudante Doctora de Derecho Penal y Criminología (acreditada a Profesora Titular)

María Teresa Montero Ruiz

Profesora Asociada de Derecho Penal UCLM

La ciberdelincuencia, en particular el phishing, ha experimentado un notable incremento en la sociedad digital. Este fenómeno ha motivado la reforma introducida por la Ley Orgánica 14/2022, que modifica el artículo 249 del Código Penal (CP) para regular de forma más precisa la estafa informática y armonizar la legislación española con las directrices europeas. El phishing, que consiste en obtener información confidencial mediante técnicas fraudulentas, presenta múltiples variantes —smishing, vishing, entre otras— y se ha sofisticado gracias al uso de nuevas tecnologías. El nuevo artículo 249 sanciona las conductas que provoquen transferencias no consentidas de activos patrimoniales con penas de seis meses a tres años de prisión. En el ámbito de la banca online, la jurisprudencia ha evolucionado desde eximir de responsabilidad a las entidades financieras hasta exigirles medidas de seguridad robustas, imponiéndoles responsabilidad civil cuando no las implementan. La ciberseguridad, apoyada en tecnologías como la inteligencia artificial, se revela esencial para mitigar estos delitos. Aunque la reforma supone un avance, el marco normativo debe seguir adaptándose a la evolución de la criminalidad digital, fomentando la cooperación internacional y medidas preventivas eficaces para proteger a los consumidores y la integridad del mercado digital.

(Acceso suscriptores)

Tribuna

Foto cubierta
El requisito de procedibilidad basado en Medios Adecuados de Solución de Controversias: análisis comparado entre la jurisdicción social y la Ley Orgánica 1/2025, de medidas en materia de eficiencia del Servicio Público de Justicia. Especial referencia a la mediación

María Petronela Popiuc(1)

Profesora en la Facultad de Ciencias Jurídicas

Francisco José López Díez(2)

Mediador-conciliador

La Ley Orgánica 1/2025, de 2 de enero, de medidas en materia de eficiencia del Servicio Público de Justicia, incorpora el intento previo de utilización de medios adecuados de solución de controversias como requisito de procedibilidad en los órdenes civil y mercantil. Este artículo analiza dicha reforma desde una perspectiva comparada, tomando como referencia la experiencia consolidada del orden jurisdiccional social. A partir de la doctrina constitucional y la jurisprudencia social, se examina su compatibilidad con el derecho a la tutela judicial efectiva. El estudio pone de relieve que la eficacia del requisito no depende de su obligatoriedad, sino de su diseño institucional y de la calidad del procedimiento. Finalmente, se identifican los principales riesgos y retos para evitar su reducción a un trámite meramente formal.

(Acceso suscriptores)

Comentarios de Jurisprudencia

Foto cubierta
Validez material del acuerdo atributivo de competencia del artículo 25 del Reglamento Bruselas I bis

Martín Jesús Urrea Salazar

Prof. Ayudante Doctor de Derecho internacional privado (contratado doctor acr.)

El tribunal de Justicia, a través de la Sentencia dictada en el asunto Pome viene a consolidar la doctrina ya asentada en pronunciamientos anteriores acerca de las cláusulas de elección de fuero previstas en el artículo 25 del Reglamento Bruselas I bis. Especialmente, y en cuanto a la validez material del pacto de elección, el análisis nos conduce a la diferenciación entre los conceptos de «consentimiento», «capacidad» y el de «validez material», este último configurado como concepto jurídico autónomo, por contraposición a los dos primeros definidos por remisión al derecho del foro al que apunta la cláusula de sumisión

(Acceso suscriptores)

La sentencia del día

Foto cubierta
Integración de la perspectiva de género en los accidentes de circulación sufridos por mujeres

Inadecuación de la prueba pericial biomecánica por no tener en cuenta el hecho de que la lesionada es una mujer. La valoración jurídica de informes periciales, biomecánicos o médicos no puede basarse en estándares diseñados sobre el "varón medio" si la lesionada es una mujer. Esa valoración ha de realizarse con parámetros científicos adecuados a la realidad anatómica, fisiológica y biomecánica de la lesionada, evitando discriminaciones indirectas que puedan menoscabar su derecho a la salud, a la integridad física y a la igualdad efectiva.

(enlace)

Sentencias y resoluciones

Foto cubierta
Nulidad por abusiva de la cláusula que prohíbe la entrada al recinto del festival de música a quienes porten cualquier tipo de comida o bebida en envases de plástico no superiores a 50 cl sin tapón

Si se prohíbe la entrada o comida del exterior se está obligando a consumir en los establecimientos del interior del recinto, imponiendo al usuario un servicio accesorio al esencial que no ha sido solicitado (art 89.4 TRLGCU). El argumento de la trazabilidad de la bebida/alimento no justifica la prohibición.

(Acceso suscriptores)

Foto cubierta
La Xunta indemnizará a un menor que se fracturó el cráneo mientras se hacía una radiografía

La radióloga no permitió a la madre estar presente en la sala, a pesar de que lo solicitó reiteradamente por el nerviosismo de su hijo, aplicando el juzgado la doctrina del daño desproporcionado, pérdida de oportunidad, culpa in vigilando de menores de edad y derecho a estar acompañado por un familiar en la asistencia sanitaria.

(Acceso suscriptores)

Foto cubierta
Pagos mensuales de indemnización por despido a través de póliza de seguro y su impacto en el acceso a subsidios de desempleo

Se revoca el subsidio de desempleo para mayores de 52 años por superar las rentas mínimas exigidas ya que según la normativa fiscal, estas rentas temporales aseguradas se clasifican como rendimientos del capital mobiliario.

(Acceso suscriptores)

Legal Management

Foto cubierta
Las interrogantes laborales que siguen abiertas en 2026 y que afectarán a tu bufete

Ilier Navarro

La lupa se debe poner en la ampliación de permisos retribuidos, los becarios, la subida del salario mínimo y otras iniciativas anunciadas que podrían concretarse este año.

(enlace)

Rincón de Lectura

Foto cubierta
«El corresponsal americano», la última novela del magistrado Oscar Jiménez Moriano, narra el éxodo de cientos de extremeños a Portugal tras la caída de Badajoz en la guerra civil española

A través de un relato rigurosamente histórico contado en el marco de una trama amena, la novela hurga en un episodio de nuestra historia hasta el momento inexplorado: el de los refugiados extremeños de la guerra civil española que encontraron en los tenientes portugueses Seixa y Soares una mano salvadora análoga a la que los judíos hallaron en San-Briz o Schindler.

(enlace)

[Alt-Text]

Aranzadi LA LEY

www.aranzadilaley.es

Atención al cliente. Soporte y Formación

Síguenos en:

 

Aranzadi LA LEY LA LEY

 

(Acceso a X)

 

Aranzadi LA LEY LA LEY

 

Aranzadi LA LEY LA LEY

 

Aranzadi LA LEY LA LEY

 

Deseamos que este mensaje haya resultado de su interés. No obstante, si prefiere no recibir más comunicaciones de este tipo vía email, puede gestionar sus preferencias y/o darse de baja aquí

Vd. podrá ejercitar los derechos de acceso, rectificación, supresión y portabilidad reconocidos en la normativa vigente mediante escrito, junto con la acreditación de su identidad, dirigiéndose a Aranzadi LA LEY, S.A.U. en protecciondedatos@aranzadilaley.es, dirección que puede utilizar igualmente para dirigirse a nuestro Delegado de Protección de Datos.

Aviso legal | Política de privacidad | Política de cookies