Una batalla judicial clave por la privacidad digital acaba de hacerse pública: el Investigatory Powers Tribunal británico ha rechazado la solicitud del Gobierno del Reino Unido para mantener en secreto su litigio contra Apple. El Ministerio del Interior británico pretendía que Apple creara un “backdoor” para su sistema de Advanced Data Protection (ADP), alegando poderes bajo la Investigatory Powers Act. Apple se negó. ¿La razón? No puede ni quiere romper su cifrado. Solo el usuario puede acceder a sus datos. La empresa retiró ADP del Reino Unido en febrero y en marzo inició un procedimiento judicial. La posición de Apple es firme: “Nunca hemos creado una puerta trasera ni una llave maestra para ninguno de nuestros productos…
-
-
¿Has sufrido una brecha de datos o un ciberincidente? Esto es lo que exige la ley en la UE.
La notificación de incidentes no es solo una buena práctica: es una obligación legal en múltiples normativas digitales de la UE. Desde el RGPD hasta el nuevo AI Act, pasando por el NIS2 y la Digital Operational Resilience Act (DORA), cada marco normativo impone reglas específicas según: ✅ Quién debe notificar ✅ Qué tipo de incidente lo exige ✅ A quién debe notificarse ✅ En qué plazo ✅ Y bajo qué condiciones Muchas veces, una sola empresa puede estar sujeta a varias normativas simultáneamente, con obligaciones que se solapan. ¿La clave? Tener un protocolo claro de respuesta a incidentes, adaptado al mapa normativo europeo. Desde Qubit CyberDefence ayudamos a empresas a identificar sus obligaciones, diseñar sus flujos de respuesta…
-
El Reino Unido lanza su Código de Buenas Prácticas en Gobernanza Cibernética: ¿por qué importa y qué lecciones deja?
El pasado 22 de enero de 2024, el Gobierno británico publicó el Cyber Governance Code of Practice, un documento clave destinado a ayudar a los consejos de administración y órganos de dirección a gestionar de forma proactiva los riesgos cibernéticos en sus organizaciones. Este Código no es obligatorio, pero se presenta como un referente de buenas prácticas y está alineado con los marcos internacionales de ciberseguridad, incluida la norma ISO/IEC 27001, el NIST Cybersecurity Framework y las expectativas de reguladores como el ICO británico o la Financial Conduct Authority (FCA). Su objetivo: convertir la ciberseguridad en un asunto estratégico del más alto nivel dentro de la gobernanza corporativa. ¿A quién va dirigido? El Código está pensado para:…
-
¿Qué riesgos entraña convertir nuestras fotos en “formato Ghibli” u otros estilos mediante inteligencia artificial?
Los servicios que prometen transformar nuestras fotografías en imágenes de estilo artístico, como el popular “formato Ghibli”, han ganado una notable popularidad en redes sociales. Estas herramientas, muchas de ellas impulsadas por inteligencia artificial (IA), ofrecen resultados visualmente atractivos, pero pueden entrañar importantes riesgos para la privacidad y la protección de datos personales. ¿Cómo funcionan estas aplicaciones? Estas aplicaciones o servicios en línea permiten subir una imagen —generalmente un retrato— para aplicar sobre ella un filtro artístico que la convierte en una versión estilizada al estilo de un determinado universo gráfico o estético (por ejemplo, el de Studio Ghibli, el arte renacentista o el cómic japonés). En muchos casos, las…
-
120.000 euros de sanción por revelar la identidad de denunciantes anónimos: un aviso claro sobre protección de datos y compliance interno
La Agencia Española de Protección de Datos (AEPD) ha impuesto una sanción de 120.000 euros a una empresa por desvelar la identidad de empleados que habían interpuesto denuncias internas. El caso, publicado por Economist & Jurist, pone de relieve la importancia de garantizar la confidencialidad en los canales internos de denuncia, especialmente tras la entrada en vigor de la Ley 2/2023 reguladora de la protección del informante. En este caso, la empresa no solo permitió que se identificara a los denunciantes, sino que además trasladó su identidad a las personas denunciadas, exponiéndolos a represalias y vulnerando flagrantemente su derecho a la protección de datos. Esta actuación no solo contraviene el RGPD y la…
-
La Comisión Europea lanza una consulta pública para reforzar la ciberseguridad en hospitales y centros sanitarios
El pasado 7 de abril de 2025, la Comisión Europea abrió una consulta pública relativa al Plan de Acción para la Ciberseguridad de Hospitales y Proveedores Sanitarios, publicado el 15 de enero del mismo año. Esta iniciativa forma parte del marco normativo y estratégico que acompaña al despliegue del Espacio Europeo de Datos Sanitarios (EHDS)y pretende reforzar la resiliencia digital del sector salud frente a un panorama creciente de ciberamenazas. Ciberseguridad como elemento estructural del derecho a la salud La creciente digitalización del sector sanitario europeo —intensificada tras la pandemia de COVID-19— ha generado oportunidades, pero también riesgos jurídicos considerables, especialmente en lo que respecta a la seguridad de los sistemas de información, la protección de…
-
La Obligación de MASC en la LO 1/2025 y sus Implicaciones en el Derecho Internacional Privado
La reciente entrada en vigor de la Ley Orgánica 1/2025 ha introducido cambios significativos en el ámbito de la resolución de conflictos civiles y mercantiles en España. Uno de los aspectos más destacados es la obligatoriedad de recurrir a Medios Adecuados de Solución de Controversias (MASC) antes de presentar una demanda judicial. Esta medida busca agilizar la justicia y descongestionar los tribunales. Sin embargo, su aplicación en casos con elementos internacionales plantea diversas incertidumbres que merecen una reflexión profunda desde la perspectiva del Derecho Internacional Privado. ¿Qué son los MASC y qué exige la LO 1/2025? Los MASC comprenden métodos como la negociación directa, mediación, conciliación privada, notarial o registral,…
-
La batalla legal entre la industria musical y la IA: la jueza deniega medidas cautelares contra Anthropic y limita las reclamaciones por derechos de autor
El caso Concord Music Group, Inc. et al. v. Anthropic PBC (Caso No. 24-cv-03811-EKL) representa un punto de inflexión en la intersección entre la ley de derechos de autor y la inteligencia artificial (IA). Este litigio involucra a importantes editoriales musicales que acusan a Anthropic PBC de infringir derechos de autor al utilizar letras de canciones protegidas para entrenar su modelo de IA, Claude. Las decisiones recientes de la jueza Eumi K. Lee ofrecen una visión profunda de los desafíos legales emergentes en la era digital. Negación de la Orden de Injunction Preliminar El 25 de marzo de 2025, la jueza Lee denegó la moción de las editoriales para una orden de…
-
Anonimización y compartición de datos personales: claves de la guía de la ICO
En un entorno cada vez más orientado al análisis de datos, el equilibrio entre innovación y protección de la privacidad se ha convertido en un reto clave para organizaciones públicas y privadas. La Information Commissioner’s Office (ICO), autoridad británica en materia de protección de datos, ha publicado una detallada guía sobre anonimización, seudonimización y otros enfoques para reducir riesgos en el tratamiento de datos personales, bajo el marco del UK GDPR. Esta guía, disponible en su web oficial (ver guía), tiene como objetivo principal ofrecer a las organizaciones una base jurídica y técnica sólida para compartir y reutilizar datos de forma responsable, especialmente en contextos como investigaciones científicas, políticas públicas o desarrollos…
-
La UE planea simplificar el RGPD para aliviar la carga regulatoria de las empresas
La Unión Europea se prepara para revisar el Reglamento General de Protección de Datos (GDPR), una medida que busca reducir la carga regulatoria sobre las empresas y mejorar la competitividad en el mercado global. La presidenta de la Comisión Europea, Ursula von der Leyen, lidera esta iniciativa con el objetivo de simplificar las normativas y facilitar el cumplimiento por parte de las empresas. La Comisión Europea planea presentar una propuesta en las próximas semanas para recortar el GDPR, considerado por muchos en el sector tecnológico como una de las legislaciones más complejas de Europa. Esta iniciativa forma parte de un esfuerzo más amplio para eliminar regulaciones que se consideran obstáculos…



























