Newsletter de Derecho Digital, IT y Protección de Datos – Febrero 2026

Newsletter

Novedades en Derecho Digital, IT y Protección de Datos: brechas de seguridad, nuevas sanciones, Ley SAC y avances en IA

En esta nueva Newsletter de Derecho Digital, Protección de Datos e Innovación, analizamos los principales riesgos, sanciones y novedades normativas que están marcando el inicio de 2026. Desde brechas de seguridad millonarias hasta nuevas obligaciones en atención a la clientela, publicidad digital, derechos de imagen e inteligencia artificial, este número ofrece una visión clara del nuevo escenario regulatorio al que se enfrentan las organizaciones.

Brechas de seguridad: un riesgo recurrente y con consecuencias económicas relevantes

Los datos publicados por la AEPD confirman que las brechas de seguridad siguen siendo un riesgo estructural para empresas de todos los sectores. Durante 2025 se notificaron miles de incidentes con millones de personas afectadas, lo que ha dado lugar a procedimientos sancionadores de elevada cuantía.

La newsletter analiza varios casos significativos: desde una brecha en un e-commerce con acceso a datos de tarjetas de pago, hasta ataques masivos mediante credential stuffing y un incidente de ransomware que afectó a trabajadores de distintas compañías. En todos ellos, la AEPD subraya la importancia de contar con medidas técnicas y organizativas adecuadas, análisis de riesgos actualizados y protocolos eficaces de gestión y notificación de brechas.

Publicidad electrónica y derecho de oposición

La newsletter también recoge actuaciones sancionadoras en materia de comunicaciones comerciales electrónicas, en aplicación de la Ley de Servicios de la Sociedad de la Información. En el caso analizado, una empresa fue sancionada por el envío reiterado de correos publicitarios pese a que el destinatario había solicitado expresamente la baja en varias ocasiones.

La AEPD rechazó que la existencia de un fallo técnico pudiera justificar la falta de atención al derecho de oposición y recordó que las empresas deben disponer de sistemas que garanticen el respeto efectivo a la voluntad del destinatario. Este tipo de resoluciones subraya que la gestión de bases de datos y de mecanismos de baja no es una cuestión meramente operativa, sino un elemento esencial de cumplimiento normativo.

Novedades legislativas 

Ley 10/2025 de Servicios de Atención a la Clientela (Ley SAC)

Entre las novedades normativas, se analiza la entrada en vigor de la Ley 10/2025 de Servicios de Atención a la Clientela (Ley SAC), que introduce un nuevo marco legal para los servicios de atención a consumidores y usuarios. La norma establece estándares mínimos de calidad, accesibilidad y eficacia, y concede a las empresas un plazo de adaptación de doce meses, hasta diciembre de 2026.

La Ley es de aplicación tanto a empresas que prestan servicios básicos de interés general (como suministros, transporte, comunicaciones o servicios financieros) como a determinados grupos empresariales que operan con consumidores finales y superan ciertos umbrales económicos o de plantilla. Entre sus principios destacan la gratuidad del servicio, el derecho a presentar quejas y reclamaciones con justificante, la obligación de resolver de forma motivada y la prohibición de suspender servicios por el mero hecho de reclamar.

Estas exigencias implican cambios relevantes en los sistemas, procesos y canales de atención de muchas organizaciones, con impacto tanto jurídico como operativo.

Anteproyecto de reforma de la LO 1/1982

Además, también se hace eco del Anteproyecto de reforma de la Ley Orgánica 1/1982, que busca actualizar la protección de los derechos al honor, a la intimidad personal y familiar y a la propia imagen en un contexto tecnológico cada vez más complejo.

Entre las novedades destacan la consideración expresa como intromisión ilegítima del uso de imágenes o voces creadas o manipuladas tecnológicamente (como los deepfakes), el refuerzo de la protección de los menores de edad, la regulación del consentimiento de las personas con discapacidad y la posibilidad de limitar determinados usos de la imagen o la voz tras el fallecimiento. Además, se incorporan criterios legales para la cuantificación del daño moral, evitando indemnizaciones meramente simbólicas.

Aunque se trata aún de un anteproyecto, estas propuestas anticipan una mayor protección frente a usos abusivos de la imagen y la identidad en entornos digitales.

Inteligencia artificial y derechos de autor

Por último, la newsletter analiza una sentencia del Tribunal Regional de Múnich que constituye un hito en Europa en materia de inteligencia artificial y propiedad intelectual. El tribunal consideró ilícito que un sistema de IA haya sido entrenado con letras de canciones protegidas sin autorización, al entender que la memorización de dichas obras constituye una forma de reproducción y que los outputs que las reproducen suponen una comunicación pública.

La resolución obliga a cesar esos usos y abre la puerta a reclamaciones por parte de entidades de gestión en otros países. Este pronunciamiento refuerza la idea de que el desarrollo de modelos de IA debe respetar los derechos de autor, incluso cuando las obras estén disponibles en internet.

¿Quieres conocer todos los detalles?
Haz clic en el botón para acceder al documento completo de la newsletter.

Contacto principal:

Imagen de Carme Setó

Carme Setó

Socia de Derecho Digital, IT y protección de datos
cseto@duransindreu.com
93 602 52 22

Podcast DS:

Últimos vídeos:

Suscríbete a la newsletter

logo DS blanco
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.