Abril 2025
Newsletter de Protección de datos
Novedad: Aprobación del Anteproyecto de Ley de IA
El Consejo de Ministros aprobó el pasado 11 de marzo el Anteproyecto de Ley para el buen uso y la gobernanza de la Inteligencia Artificial, adaptando la legislación española al Reglamento europeo 2024/1689 de Inteligencia Artificial (RIA). La normativa establece un marco regulatorio con tres pilares fundamentales:
- Prohibiciones explícitas desde febrero 2025 para técnicas subliminales, explotación de vulnerabilidades y clasificación biométrica discriminatoria, con sanciones que pueden alcanzar los 35 millones de euros o el 7% del volumen de negocio mundial.
- Obligaciones específicas para sistemas de alto riesgo en sectores como biometría, infraestructura crítica, educación y justicia.
- Requisitos de transparencia obligando a etiquetar contenido generado por IA y deepfakes.
La futura Agencia Española de Supervisión de IA, junto con autoridades sectoriales, vigilará el cumplimiento de esta normativa, que afectará especialmente a empresas de banca, salud y educación.
Resoluciones de la AEPD
La Agencia Española de Protección de Datos ha emitido varias resoluciones significativas este mes:
- Una sanción de 500.000€ a una concesionaria sanitaria por incumplir el deber de comunicar el uso de subencargados de tratamiento para datos especialmente sensibles como información médica.
- Una empresa ha sido sancionada por incumplimiento en seguridad de datos al no aplicar efectivamente sus propias políticas de protección, demostrando que no basta con tener procedimientos si estos no se implementan adecuadamente.
- Una multa de 70.000€ a una empresa logística por entregar un paquete a un destinatario no autorizado, exponiendo datos personales y vulnerando el principio de confidencialidad.
- La AEPD mantiene su postura firme sobre el tratamiento del DNI con una sanción de 8.000€ a una empresa por fotografiar un DNI con un móvil personal, no informar sobre el tratamiento y carecer de carteles informativos de videovigilancia.
Estas resoluciones evidencian la creciente exigencia en el cumplimiento del RGPD y la importancia de mantener prácticas efectivas de protección de datos personales en todos los sectores empresariales.
Consulta la newsletter completa haciendo clic en el botón a continuación.
Contacto principal:
Carme Setó
Socia de IP&IT y protección de datos
cseto@duransindreu.com
93 602 52 22

