Newsletter de Protección de Datos – Abril 2025

Abril 2025

Newsletter de Protección de datos


Novedad: Aprobación del Anteproyecto de Ley de IA

El Consejo de Ministros aprobó el pasado 11 de marzo el Anteproyecto de Ley para el buen uso y la gobernanza de la Inteligencia Artificial, adaptando la legislación española al Reglamento europeo 2024/1689 de Inteligencia Artificial (RIA). La normativa establece un marco regulatorio con tres pilares fundamentales:

  • Prohibiciones explícitas desde febrero 2025 para técnicas subliminales, explotación de vulnerabilidades y clasificación biométrica discriminatoria, con sanciones que pueden alcanzar los 35 millones de euros o el 7% del volumen de negocio mundial.
  • Obligaciones específicas para sistemas de alto riesgo en sectores como biometría, infraestructura crítica, educación y justicia.
  • Requisitos de transparencia obligando a etiquetar contenido generado por IA y deepfakes.

La futura Agencia Española de Supervisión de IA, junto con autoridades sectoriales, vigilará el cumplimiento de esta normativa, que afectará especialmente a empresas de banca, salud y educación.


Resoluciones de la AEPD

La Agencia Española de Protección de Datos ha emitido varias resoluciones significativas este mes:

  • Una sanción de 500.000€ a una concesionaria sanitaria por incumplir el deber de comunicar el uso de subencargados de tratamiento para datos especialmente sensibles como información médica.
  • Una empresa ha sido sancionada por incumplimiento en seguridad de datos al no aplicar efectivamente sus propias políticas de protección, demostrando que no basta con tener procedimientos si estos no se implementan adecuadamente.
  • Una multa de 70.000€ a una empresa logística por entregar un paquete a un destinatario no autorizado, exponiendo datos personales y vulnerando el principio de confidencialidad.
  • La AEPD mantiene su postura firme sobre el tratamiento del DNI con una sanción de 8.000€ a una empresa por fotografiar un DNI con un móvil personal, no informar sobre el tratamiento y carecer de carteles informativos de videovigilancia. 

Estas resoluciones evidencian la creciente exigencia en el cumplimiento del RGPD y la importancia de mantener prácticas efectivas de protección de datos personales en todos los sectores empresariales.

Consulta la newsletter completa haciendo clic en el botón a continuación.

Contacto principal:

Imagen de Carme Setó

Carme Setó

Socia de IP&IT y protección de datos
cseto@duransindreu.com
93 602 52 22

Podcast DS:

Últimos vídeos:

Suscríbete a la newsletter

logo DS blanco
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.