Newsletter de Economía del Dato, Privacidad y Ciberseguridad - Abril de 2025
Newsletter de Economía del Dato, Privacidad y Ciberseguridad - Abril de 2025

En esta newsletter ofrecemos las últimas novedades sobre todo lo relacionado con la economía del dato (derecho tecnológico, innovaciones tecnológicas, inteligencia artificial, derecho digital, e-Commerce), privacidad (protección de datos y derechos fundamentales relacionados) y ciberseguridad (seguridad de la información y de las redes y los sistemas que la tratan). Abordamos las resoluciones más recientes de las autoridades y agencias competentes, sentencias clave y lo más relevante de la actualidad en este ámbito.
La Comisión Europea continúa desgranando el Reglamento de Inteligencia Artificial: definición de sistema de inteligencia artificial y código de buenas prácticas para IA de uso general
Alejandro Padín
El pasado 6 de febrero, la Comisión Europea publicó las directrices para ayudar a los diferentes operadores del entorno de inteligencia artificial a analizar si se encuentran ante un sistema de inteligencia artificial en los términos del Reglamento (UE) 2024/1689 de Inteligencia Artificial. Además, el 11 de marzo, publicó el tercer borrador del Código de Buenas Prácticas para IA de uso general.
Resoluciones de las autoridades de protección de datos
- La AEPD sanciona con 5 millones de euros a una compañía de seguros por la exfiltración de datos de millones de clientes
- Una plataforma de ‘streaming’ es sancionada con 4,75 millones de euros por no proporcionar información adecuada sobre el tratamiento
- La autoridad supervisora de protección de datos polaca impone una multa de 928.498,06€ a una entidad bancaria por no informar a sus clientes de una brecha de datos personales
- La CNIL impone una multa de 40.000 euros a una compañía del sector inmobiliario por realizar una monitorización excesiva de sus empleados
- Sancionada con dos multas una empresa de telecomunicaciones por infringir los artículos 5.1 f) y 32 del RGPD con motivo de una brecha de seguridad
- Sancionadas dos entidades por publicar en internet imágenes de menores sin su consentimiento
- La autoridad de control finlandesa ha impuesto una multa de 2,4 millones de euros a una empresa de servicio postal por incumplimiento de los artículos 5 y 6.1 del RGPD
- Según la AEPD, el uso de plantillas biométricas encriptadas para el control de presencia constituye un tratamiento de datos biométricos
- La CNIL impone una sanción de 50 millones de euros a un operador telefónico por mostrar publicidad encubierta sin el debido consentimiento
- Doble sanción en materia de videovigilancia por instalar un sistema que capta imágenes en vía pública sin contar con autorización administrativa y sin incluir la información preceptiva
- Sancionado con 10.000 euros un medio de comunicación por la publicación del nombre de una persona física
- La Autoridad Italiana de Protección de Datos (IDPA) multa a OpenAI con 15 millones de euros por recopilar datos personales para entrenar a ChatGPT
- Se confirma la multa de 200.000€ a una empresa de telecomunicaciones por realizar un duplicado de tarjetas SIM a petición de un tercero distinto al titular de la línea
- Sancionado un propietario de una vivienda vacacional por recoger indebidamente imágenes del DNI de los huéspedes
- Sancionada una empresa de cartonajes por dos infracciones al RGPD
- Un club deportivo es multado con 200.000 euros por infringir el artículo 5.1. c) del RGPD al instalar un sistema de reconocimiento facial para el acceso a su estadio
- Se insta a una entidad de intermediación en operaciones con valores a que atienda el derecho de acceso solicitado por la parte reclamante
- La autoridad de protección de datos de Cataluña ha sancionado con una multa de 30.000 euros a una entidad de servicios de atención sanitaria por acceder a una historia clínica
Sentencias
- El Tribunal General de la UE reafirma la capacidad de la EDPB para exigir investigaciones adicionales cuando las decisiones preliminares de una autoridad de control principal no abordan adecuadamente los aspectos relevantes de un caso
- La excepción a la obligación de informar al interesado se aplica a todos los datos personales que el responsable del tratamiento no haya obtenido directamente
- El Tribunal Supremo admite un recurso de casación sobre los deberes de transparencia de la Administración Pública en el uso de programas informáticos
- Se confirma la sanción al CSIC por publicar en internet información incorrectamente anonimizada
- Los Estados miembros pueden establecer normas más específicas para garantizar la protección de los derechos y libertades, pero sin eludir las obligaciones de otras disposiciones del RGPD
- La recopilación de los datos sobre los términos de cortesía "señor" o "señora" no puede ampararse en la base legal de la ejecución de un contrato
- El TJUE limita la denegación de reclamaciones por exceso en solicitudes de acceso a datos
Actualidad
- Se aprueba una nueva lista de publicidad no deseada validada por la AEPD: Lista Stop Publicidad
- La Autoridad Italiana de Protección de Datos (GARANTE) ordena el bloqueo de DeepSeek en Italia
- La Comisión Europea publica unas directrices sobre las prácticas prohibidas por el Reglamento de Inteligencia Artificial
- La Autoridad Catalana de Protección de Datos (APDCAT) presenta un modelo pionero en Europa para desarrollar soluciones de IA respetuosas con los derechos fundamentales
- Chile adopta la nueva Ley de Datos Personales
- El Real Decreto 1154/2024, de 19 de noviembre, regula la expedición del pasaporte provisional y del salvoconducto
- La AEPD respalda la conservación de datos en registros de hostelería, pero sugiere garantizar copias a los huéspedes
- El CEPD aclara las normas para el intercambio de datos con las autoridades de terceros países y aprueba la certificación del sello de protección de datos de la UE
- El CEPD presenta una carta a la Comisión Europea sobre la revisión de sus once decisiones de adecuación adoptadas en virtud de la Directiva 95/46/CE (6 diciembre 2024)
- El EDPS amonesta a la Comisión Europea por el uso de anuncios segmentados en la plataforma X
- El CEPD ha adoptado un dictamen sobre el uso de datos personales para el desarrollo y la implantación de modelos de IA
- Noyb Denuncia a TikTok, Shein y Xiaomi por transferencia ilegal de datos de europeos a China
- Una acción europea analiza la atención del ejercicio del derecho de acceso por parte de los responsables
- El CEPD publica el Dictamen 01/2025 sobre el proyecto de decisión de la Autoridad de Supervisión francesa relativo a las normas corporativas vinculantes para los responsables del tratamiento del Grupo Coface
- La Agencia Nacional de Ciberseguridad inicia su funcionamiento y se designa como director a Daniel Álvarez Valenzuela
- México: La nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares introduce conceptos como el aviso de privacidad y elimina el INAI
Profesional de contacto
