Desde el 9/10/2024, empresas con más de 50 trabajadores tienen 3 meses para negociar medidas LGTBI

La privacidad de los datos en Europa en riesgo ante cambios normativos

En este artículo hablamos sobre:

  • El Cloud Summit 2025 alerta sobre la fragilidad del acuerdo de privacidad entre la UE y EE.UU. ante la nueva administración estadounidense.

  • Maximilian Schrems advierte de un posible “Schrems III” si se desmantela el actual marco TADPF.

  • La AEPD insiste en la necesidad de integrar la privacidad en la estrategia empresarial y fortalecer la ciberseguridad.

  • Expertos reclaman soberanía digital europea y mayor madurez legislativa para afrontar los desafíos del entorno cloud.

Un nuevo episodio de incertidumbre legal en Europa

El Cloud Summit 2025, celebrado el 24 de abril en Madrid, ha puesto en evidencia el estado de vulnerabilidad legal en el que se encuentra Europa en materia de transferencia internacional de datos. En un evento impulsado por APECDATA, ASOTEM y la Universidad Nebrija, juristas, expertos en ciberseguridad y responsables públicos coincidieron en que el actual marco normativo es insuficiente para proteger adecuadamente los derechos digitales en un entorno dominado por proveedores tecnológicos estadounidenses.

Un acuerdo débil frente a un escenario volátil

Maximilian Schrems, abogado y fundador de NOYB, protagonizó una de las intervenciones más críticas del evento al cuestionar la solidez del Transatlantic Data Privacy Framework (TADPF), vigente desde 2023. Según el activista, este acuerdo carece de base legal firme al sustentarse en órdenes ejecutivas y no en legislación vinculante. El reciente cambio en la presidencia de EE.UU. y las primeras decisiones ejecutivas, como la revisión de todas las medidas adoptadas durante el mandato anterior, han encendido las alarmas: Europa podría enfrentarse a un nuevo vacío legal, similar al que provocaron los casos Schrems I y II.

Un limbo jurídico con consecuencias prácticas

El posible desmantelamiento del TADPF pone en jaque miles de contratos que implican transferencia de datos a Estados Unidos, afectando especialmente a sectores como el tecnológico, sanitario, financiero o educativo. Además, la dependencia de hiperescalares como Amazon, Google, Microsoft o Apple evidencia la falta de alternativas soberanas dentro del Espacio Económico Europeo. Ante esta situación, Schrems recomendó a las empresas diseñar planes de contingencia, revisar contratos y anticipar posibles escenarios de ilegalidad.

 

CONSIGUE LA GUÍA ESENCIAL PARA DIRECTIVOS
PREVENCIÓN DE RIESGOS LEGALES Y PENALES

Retos normativos y tecnológicos en el entorno cloud

Durante la mesa redonda moderada por Sor Arteaga, se abordaron los desafíos actuales del cumplimiento del Esquema Nacional de Seguridad (ENS), la adaptación de la Directiva NIS2 y los obstáculos que enfrentan los hiperescalares para cumplir simultáneamente con el ENS y el RGPD. Los expertos apuntaron que, si bien estas grandes plataformas suelen cumplir con el nivel alto del ENS, presentan dificultades con determinadas exigencias de protección de datos, especialmente en el caso de datos sensibles como los sanitarios. La recomendación unánime fue optar por nubes de titularidad nacional para garantizar una mayor seguridad jurídica.

La AEPD llama a integrar la privacidad en la estrategia empresarial

Francisco Pérez Bes, adjunto a la presidencia de la AEPD, enfatizó que la privacidad no debe tratarse como un aspecto aislado, sino como parte esencial del gobierno corporativo. Insistió en la importancia de contratos sólidos, medidas técnicas eficaces y vigilancia activa ante tecnologías emergentes como la inteligencia artificial o la computación cuántica. Según Pérez Bes, los consejos de administración deben asumir la gestión de riesgos derivados del uso de tecnologías digitales como una responsabilidad estratégica.

Soberanía digital y servicios cloud responsables

Roberto Beitia, presidente de APECDATA, cerró el evento haciendo un llamamiento a fortalecer la soberanía digital europea y avanzar hacia un modelo de servicios digitales resilientes, interoperables y responsables. Recalcó la necesidad de madurez legislativa en ciberseguridad y lamentó la falta de adopción de medidas básicas como la autenticación multifactor. Destacó iniciativas europeas como Piwik Pro como ejemplos de que es posible innovar respetando la privacidad.

Una Europa en busca de estabilidad jurídica

El Cloud Summit 2025 ha evidenciado que Europa se encuentra en un momento crítico para definir su modelo de gobernanza digital. Frente a la fragilidad de los acuerdos internacionales y la creciente dependencia tecnológica, se impone la necesidad de reforzar las infraestructuras locales, mejorar la legislación y elevar la exigencia en materia de cumplimiento normativo. En un mundo digital interconectado, la privacidad y la seguridad jurídica ya no son opcionales, sino garantías esenciales para la competitividad y la confianza.

Más artículos sobre cumplimiento normativo

GUÍA PARA DIRECTIVOS

PREVENCIÓN DE RIESGOS LEGALES Y PENALES

¡Será un placer ayudarte!

¿Necesitas asesoramiento personalizado?

Si usted introduce su dirección de correo electrónico, dará su autorización para la recepción periódica de nuestra Newsletter en su correo electrónico, consintiendo asimismo el tratamiento de los datos personales facilitados con la citada finalidad. Si usted desea dejar de recibir nuestra Newsletter en su dirección de correo electrónico, puede oponerse en cualquier momento al tratamiento de sus datos con fines informativos remitiendo un mensaje de correo electrónico, con el asunto “BAJA SUSCRIPCIÓN NEWSLETTER”, a la siguiente dirección: info@audidat.com. Puede dirigirse a nosotros para saber qué información tenemos sobre usted, rectificarla, eliminarla y solicitar el traspaso de su información a otra entidad (portabilidad). Para solicitar estos derechos, deberá realizar una solicitud escrita a nuestra dirección, junto con una fotocopia de su DNI: Audidat 3.0, SL · Paseo de la Castellana 182 - 6ª planta C.P. 28046 · Madrid. Dirección de contacto con nuestro Delegado de Protección de Datos: dpd@audidat.comSi entiende que sus derechos han sido desatendidos, puede formular una reclamación en la AEPD (www.aepd.es). Dispone de una información ampliada sobre el tratamiento de sus datos personales en el apartado “Política de Privacidad” de nuestra página web.

¿Necesitas un presupuesto a medida?

GUÍA ESENCIAL PARA DIRECTIVOS

Si usted introduce su dirección de correo electrónico, dará su autorización para la recepción periódica de nuestra Newsletter en su correo electrónico, consintiendo asimismo el tratamiento de los datos personales facilitados con la citada finalidad. Si usted desea dejar de recibir nuestra Newsletter en su dirección de correo electrónico, puede oponerse en cualquier momento al tratamiento de sus datos con fines informativos remitiendo un mensaje de correo electrónico, con el asunto “BAJA SUSCRIPCIÓN NEWSLETTER”, a la siguiente dirección: info@audidat.com. Puede dirigirse a nosotros para saber qué información tenemos sobre usted, rectificarla, eliminarla y solicitar el traspaso de su información a otra entidad (portabilidad). Para solicitar estos derechos, deberá realizar una solicitud escrita a nuestra dirección, junto con una fotocopia de su DNI: Audidat 3.0, SL · Paseo de la Castellana 182 - 6ª planta C.P. 28046 · Madrid. Dirección de contacto con nuestro Delegado de Protección de Datos: dpd@audidat.comSi entiende que sus derechos han sido desatendidos, puede formular una reclamación en la AEPD (www.aepd.es). Dispone de una información ampliada sobre el tratamiento de sus datos personales en el apartado “Política de Privacidad” de nuestra página web.

Te ayudamos

Coméntanos tu problema para asignarte un consultor especializado y darte una solución jurídica en menos de 24hs.

INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS
Responsable del tratamiento: AUDIDAT 3.0, S.L. | Dirección del responsable: Paseo de la Castellana 182, 6ª planta 28046 Madrid | Finalidad: Sus datos serán usados para poder atender sus solicitudes y prestarle nuestros servicios. Asimismo, si usted nos ha facilitado su currículum personal, sus datos personales serán utilizados para participar en nuestros procesos de selección. | Publicidad: Solo le enviaremos publicidad con su autorización previa, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Legitimación: Únicamente trataremos sus datos con su consentimiento previo, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Destinatarios: Con carácter general, sólo el personal de nuestra entidad que esté debidamente autorizado podrá tener conocimiento de la información que le pedimos. Así mismo comunicaremos su información a entidades ofertantes interesadas en su perfil curricular. | Derechos: Tiene derecho a saber qué información tenemos sobre usted, corregirla y eliminarla, tal y como se explica en la información adicional disponible en nuestra página web. | Información adicional: Más información en el apartado ““política de privacidad”” de nuestra página web. | Delegado de Protección: de Datos dpd@audidat.com

¿Necesitas ayuda con el cumplimiento normativo de tu empresa?

Te asignaremos un consultor experto para darte una solución personalizada gratuita en menos de 24h.