Radar regulatorio UE

Monitorización UE en tiempo real con análisis de impacto por IA

TodosGDPRAI ActNIS2EHDSDORA
medium31 ago 2026

State of the Union 2026

El discurso sobre el Estado de la Unión 2026 de la Comisión Europea esbozará las prioridades digitales y de IA de la UE para el próximo año, incluyendo actualizaciones sobre normativas como la Ley de IA, el RGPD y la NIS2. Las organizaciones deben esperar posibles cambios en el enfoque político que podrían influir en las estrategias de cumplimiento. No se anuncian cambios inmediatos, pero el discurso podría señalar futuras tendencias legislativas o de aplicación.

Fuente: EU AI OfficeLeer análisis →
high31 ago 2026

La Comisión designa ChatGPT, Reddit y Roblox bajo la Ley de Servicios Digitales

La Comisión Europea ha designado ChatGPT como un motor de búsqueda en línea muy grande (VLOSE) y Reddit y Roblox como plataformas en línea muy grandes (VLOPs) en virtud de la Ley de Servicios Digitales (DSA). Estos servicios deben cumplir con las obligaciones adicionales del DSA antes de enero de 2027, incluidas la evaluación y mitigación de riesgos sistémicos relacionados con el contenido ilegal, la protección de menores y los derechos fundamentales.

Fuente: EU AI OfficeLeer análisis →
informational31 ago 2026

IMY lanza una aplicación de seguridad para jóvenes en redes sociales

La Autoridad Sueca de Protección de Datos (IMY) ha lanzado FantomApp, una herramienta diseñada para ayudar a los jóvenes a proteger sus datos personales en redes sociales. La aplicación ayuda con la configuración de privacidad, pruebas de contraseñas y el desenfoque de fotos para mejorar la seguridad de los datos. Aunque no es un cambio normativo, indica un mayor enfoque en la protección de datos de los jóvenes en la UE.

Fuente: IMYLeer análisis →
medium28 ago 2026

Boletín semanal de CERT-SE n.º 35

El boletín semanal de CERT-SE de esta semana destaca eventos clave en ciberseguridad e incluye una evaluación de CISA sobre las defensas cibernéticas de las organizaciones, ofreciendo recomendaciones para mejorar la resiliencia. Las conclusiones son especialmente relevantes para sectores regulados por la UE, como infraestructuras críticas y servicios financieros. Las organizaciones deben revisar las directrices para alinearse con las mejores prácticas y las expectativas regulatorias.

Fuente: CERT-SELeer análisis →
medium25 ago 2026

IMY publica orientaciones sobre la retransmisión en directo de deportes infantiles y juveniles

La Autoridad Sueca de Protección de Datos (IMY) ha publicado orientaciones sobre la retransmisión en directo de eventos deportivos infantiles y juveniles según el RGPD. Las orientaciones destacan los factores clave que las organizaciones deben considerar para determinar el tratamiento lícito de datos personales. Se enfatiza el cumplimiento de los principios de protección de datos, especialmente en el caso de menores de edad.

Fuente: IMYLeer análisis →
high24 ago 2026

Decisiones automatizadas: multa de casi 825 millones de euros a Uber

La autoridad de protección de datos neerlandesa, en cooperación con la CNIL de Francia, ha multado a Uber con 825 millones de euros por utilizar sistemas de decisión automatizados para evaluar y dar de baja a conductores en su plataforma. Esta acción de cumplimiento destaca los estrictos requisitos del GDPR para las decisiones automatizadas que afectan a personas. Las organizaciones deben garantizar que estos sistemas incluyan supervisión humana y respeten los derechos de los interesados.

Fuente: CNILLeer análisis →
informational24 ago 2026

Día de pitch: Finalistas del Premio Apply AI Startup Award

La Oficina de IA de la UE organizará el 20 de octubre de 2026 un día de pitch para los 10 finalistas del Premio Apply AI Startup Award, en el que se mostrarán soluciones de IA innovadoras en sectores estratégicos. El evento destaca el ecosistema europeo de innovación en IA e incluirá breves presentaciones de las startups seleccionadas, tras las cuales se anunciarán los ganadores.

Fuente: EU AI OfficeLeer análisis →
informational24 ago 2026

Materiales educativos del BfDI reciben sello de calidad

El Comisionado Federal Alemán para la Protección de Datos (BfDI) ha recibido la máxima calificación ('muy bueno') del Materialkompass de la Federación de Asociaciones de Consumidores por su serie educativa sobre protección de datos. Este reconocimiento destaca la alta calidad de los materiales, que pueden utilizarse para mejorar la concienciación y la formación en protección de datos. La actualización no impone nuevos requisitos de cumplimiento.

Fuente: BfDILeer análisis →
high21 ago 2026

Uber recibe multa de casi 825 millones de euros por bloqueo automatizado de conductores

La Autoridad de Protección de Datos de los Países Bajos (AP) ha multado a Uber con 824,99 millones de euros por tomar decisiones completamente automatizadas para desactivar cuentas de conductores basadas en sospechas de fraude o bajas calificaciones de clientes, lo que les cortó sus ingresos sin revisión humana. Esto viola el Artículo 22 del GDPR, que restringe la toma de decisiones automatizada que afecte significativamente a las personas. La decisión subraya la necesidad de supervisión humana en estos procesos.

Fuente: APLeer análisis →
high21 ago 2026

Violación de datos: la CNIL multa a MOBIUS SOLUTIONS LTD con 1 millón de euros

La autoridad francesa de protección de datos (CNIL) ha multado a MOBIUS SOLUTIONS LTD con 1 millón de euros por una violación de datos, lo que destaca las graves consecuencias de incumplir las obligaciones de notificación de violaciones y seguridad del GDPR. Esta acción de aplicación sirve como recordatorio para que todas las organizaciones prioricen la protección de datos y la respuesta a incidentes. Las organizaciones deben garantizar la detección oportuna de violaciones, la notificación a las autoridades en un plazo de 72 horas y la comunicación a las personas afectadas.

Fuente: EDPBLeer análisis →
high21 ago 2026

Filtración de datos: la CNIL multa a NEXPUBLICA FRANCE con 1,7 millones de euros

La autoridad francesa de protección de datos (CNIL) ha impuesto una multa de 1,7 millones de euros a NEXPUBLICA FRANCE por una filtración de datos, lo que destaca el estricto cumplimiento del RGPD. Este caso sirve como advertencia a las organizaciones de la UE sobre las consecuencias financieras y legales de no proteger adecuadamente los datos personales o de no notificar a las autoridades a tiempo. Las organizaciones deben garantizar mecanismos robustos de detección, respuesta y notificación de filtraciones de datos.

Fuente: EDPBLeer análisis →
high21 ago 2026

Filtración de datos: FREE MOBILE y FREE multadas con 42 millones de euros

El Comité Europeo de Protección de Datos (CEPD) anunció que FREE MOBILE y FREE han sido multadas con 42 millones de euros por una filtración de datos. Esta acción de cumplimiento destaca los graves riesgos financieros y de reputación asociados al incumplimiento de las obligaciones de protección de datos del RGPD. Las organizaciones deben garantizar procesos robustos de detección, notificación y corrección de filtraciones de datos para evitar sanciones similares.

Fuente: EDPBLeer análisis →
high21 ago 2026

Filtración de datos: France Travail multado con 5 millones de euros

El Comité Europeo de Protección de Datos (EDPB) anunció que France Travail, el servicio público de empleo francés, fue multado con 5 millones de euros por una violación de datos bajo el RGPD. La filtración implicó acceso no autorizado a datos personales, lo que subraya la importancia de cumplir estrictamente con las regulaciones de protección de datos. Este caso sirve como advertencia a todas las organizaciones de la UE sobre las graves sanciones por no proteger adecuadamente los datos personales.

Fuente: EDPBLeer análisis →
critical20 ago 2026

Vulnerabilidad crítica en Citrix NetScaler ADC y NetScaler Gateway

Citrix ha publicado información sobre una vulnerabilidad crítica (CVE-2026-19490) que afecta a Citrix NetScaler ADC y NetScaler Gateway, con una puntuación CVSS v4 de 9,3. Esta vulnerabilidad podría permitir el acceso no autorizado o la ejecución remota de código, lo que representa un riesgo significativo para los sistemas afectados. Las organizaciones que utilicen estos productos deben actuar de inmediato para mitigar la exposición.

Fuente: CERT-SELeer análisis →
high20 ago 2026

La AP recomienda a los usuarios de Twitch: desactiven la configuración de uso compartido de datos con Amazon IA

Twitch ha revelado que comparte datos de usuarios, incluidas transmisiones y información personal, con Amazon para entrenar modelos de IA de forma predeterminada. La Autoridad de Protección de Datos de los Países Bajos (AP) insta a los usuarios a desactivar esta configuración para evitar que sus datos sean utilizados. Las organizaciones que usan Twitch deben garantizar el cumplimiento del GDPR optando por no compartir datos.

Fuente: APLeer análisis →
medium19 ago 2026

Preguntas sobre la denegación de crédito

La autoridad francesa de protección de datos (CNIL) ha publicado orientaciones sobre los procedimientos de denegación de crédito, destacando el cumplimiento del RGPD en materia de transparencia y derechos de los interesados cuando los solicitantes son denegados o figuran en archivos gestionados por el Banco de Francia o los bancos. Las organizaciones deben garantizar una comunicación clara y el acceso a los datos personales en estos casos.

Fuente: CNILLeer análisis →
Página 1 de 42Siguiente →

¿Cómo afecta esto a su organización?

Euregas analiza las actualizaciones regulatorias y proporciona recomendaciones de acción personalizadas, plazos y puntuaciones de cumplimiento específicas para su organización.