La protección de datos personales en el entorno digital y la regulación de los grandes servicios en línea son materias convergentes cuya articulación resulta esencial para garantizar los derechos fundamentales y la seguridad jurídica en la Unión Europea. En ese contexto, el EDPB ha adoptado recientemente sus directrices sobre la interacción entre la DSA y el GDPR, con el fin de clarificar cómo deben aplicarse juntos estos dos pilares del marco regulatorio digital europeo. 1. Antecedentes 2. Contenido clave de las directrices del EDPB Las directrices adoptadas por el EDPB tienen, entre otros, los siguientes focos esenciales: 3. Implicaciones para la academia, la práctica del derecho digital y el compliance…
-
-
Apple contra la Unión Europea: el pulso al Digital Markets Act en el mayor test judicial hasta la fecha
La empresa Apple ha lanzado un recurso ante el General Court of the European Union (Tribunal General) de Luxemburgo contra la aplicación del Reglamento (UE) 2022/1925, conocido como Digital Markets Act (DMA). Según la información publicada por Bloomberg L.P., la multinacional argumenta que el DMA impone cargas excesivas y vulnera derechos fundamentales de la compañía en el mercado europeo. Antecedentes y marco jurídico El DMA fue adoptado en septiembre de 2022, tiene como finalidad garantizar mercados digitales contestables y equitativos en la Unión Europea, al objeto de frenar el poder de plataformas “puerta de entrada” (gatekeepers) como Apple, Google, Meta, Amazon, ByteDance y Microsoft. Bajo esta norma, las empresas designadas como…
-
Se confirma la sanción a la app de citas «Grindr»: el reto del consentimiento bajo el RGPD
El pasado 29 de septiembre de 2023, la Privacy Appeals Board (Norway) (instant e Norwegian Board of Appeal for Privacy) confirmó la sanción impuesta por la Norwegian Data Protection Authority contra la aplicación móvil Grindr, por vulneración del RGPD. En concreto, se ratificó una multa de NOK 65 millones (aproximadamente € 5,7‑6 millones) por compartir datos de usuarios con terceros para publicidad basada en comportamiento sin base legal válida. Hechos y fundamentos La app Grindr, dirigida a personas lesbianas, gais, bisexuales, trans y queer (LGBTQ+), recogía y compartía datos tales como ubicación GPS, IP, Advertising ID, edad, género y el hecho mismo de ser usuario de la app, con múltiples terceros para fines de marketing. La autoridad noruega concluyó que: Relevancia jurídica Este…
-
El Parlamento Europeo adopta reglas más claras para la aplicación del RGPD en casos transfronterizos
La Parlamento Europeo ha aprobado recientemente nuevas disposiciones que clarifican y agilizan la cooperación entre autoridades de protección de datos en casos que implican el tratamiento de datos personales que afecta a más de un Estado miembro. ¿Qué se ha acordado? ¿Por qué es relevante? Este nuevo marco responde a críticas persistentes: quejas de larga duración, procedimientos fragmentados entre diferentes autoridades nacionales, y una falta de previsibilidad tanto para los ciudadanos que reclaman como para las empresas objeto de investigaciones. Para las empresas que operan en varios países de la Unión Europea, estas reglas ofrecen una mayor seguridad jurídica y una visión más clara de los plazos y procedimientos que se aplicarán cuando…
-
El Tribunal Supremo cierra la puerta a la “telefarmacia” sin control farmacéutico
La digitalización del sector sanitario ha traído consigo numerosas oportunidades, pero también importantes desafíos regulatorios. Uno de los más controvertidos es la venta de medicamentos a través de medios telemáticos. ¿Es posible adquirir fármacos con receta mediante una app o una web? El Tribunal Supremo ha respondido con claridad: no. El caso: venta a través de plataforma intermediaria Una mercantil operaba una aplicación móvil y una página web que permitían a los usuarios encargar medicamentos —incluso con receta—, abonarlos digitalmente, y recibirlos a domicilio. El proceso incluía la recogida del producto en una oficina de farmacia por parte de la empresa intermediaria. El usuario interactuaba exclusivamente con la app, sin contacto…
-
El caso Anthropic y la nueva frontera de la “eliminación de datos” en la inteligencia artificial
La reciente propuesta de acuerdo entre Anthropic —una de las grandes compañías de inteligencia artificial generativa— y diversas entidades titulares de derechos de autor, podría convertirse en un punto de inflexión para la política jurídica del tratamiento y eliminación de datos en la IA. No se trata únicamente de un caso de infracción de copyright, sino de un laboratorio donde se ensaya el futuro equilibrio entre derecho de autor, protección de datos y gobernanza algorítmica. El acuerdo pretende resolver las alegaciones de que los modelos de Anthropic fueron entrenados con grandes volúmenes de obras protegidas por derechos de autor, sin autorización. Más allá de la compensación económica o del reconocimiento de derechos, lo…
-
El Tribunal Supremo y el derecho de acceso a los algoritmos públicos: un precedente clave para la transparencia digital
La reciente Sentencia 1119/2025, de 11 de septiembre, dictada por la Sala Tercera del Tribunal Supremo, marca un antes y un después en el reconocimiento del derecho de acceso a la información pública como derecho constitucional ejercitable, consagrado en el artículo 105.b) CE y en el artículo 42 de la Carta de Derechos Fundamentales de la UE. El Alto Tribunal obliga al Ministerio para la Transición Ecológica a entregar a la Fundación Civio el código fuente de la aplicación informática BOSCO, herramienta utilizada para determinar la elegibilidad de los beneficiarios del bono social eléctrico. La sentencia —de la que ha sido ponente el magistrado Juan Pablo Quintana— eleva la transparencia algorítmica a la categoría…
-
Los primeros pasos del Espacio Europeo de Datos Sanitarios en España: entre la oportunidad y la cautela
El Espacio Europeo de Datos Sanitarios (EHDS) constituye, sin duda, una de las iniciativas más ambiciosas de la Unión Europea en materia de salud digital, protección de datos y soberanía tecnológica. Por primera vez, se pretende crear un ecosistema europeo de intercambio de información sanitaria que permita a los ciudadanos acceder, compartir y reutilizar sus datos médicos en todo el territorio de la Unión con plena garantía jurídica. La filosofía de este nuevo marco es clara: los datos de salud pertenecen al ciudadano, no a los sistemas sanitarios. El Reglamento (UE) del EHDS reconoce el derecho de cada persona a consultar, portar y controlar el uso de su información clínica, al tiempo que promueve un uso secundario de los…
-
La Comisión Europea avanza en la implementación del AI Act: Guía y modelo de reporte de incidentes graves en sistemas de IA
El Reglamento (UE) 2024/1689 sobre Inteligencia Artificial —conocido como AI Act— marca un punto de inflexión en la gobernanza tecnológica global. Su entrada en vigor en agosto de 2024 ha abierto un nuevo escenario regulatorio en el que la gestión del riesgo, la transparencia y la supervisión postcomercialización se erigen como pilares fundamentales del modelo europeo de IA confiable (trustworthy AI). Apenas unos meses después, la Comisión Europea ha publicado un borrador de guía interpretativa y una plantilla de reporte para incidentes graves ocurridos en sistemas de IA de alto riesgo, invitando a los operadores y autoridades nacionales a participar en una consulta pública sobre su contenido técnico y jurídico. Consulta oficial de la Comisión Europea De conformidad con los artículos 73…
-
Australia: el Federal Court impone una sanción de 343.500 dólares por la difusión de deepfakes de mujeres australianas
El Federal Court of Australia ha impuesto una sanción de 343.500 AUD a un creador de contenidos por difundir en línea deepfakes sexualizados de mujeres australianas sin su consentimiento, en aplicación de la Online Safety Act 2021 (Cth). El acusado había generado y publicado vídeos manipulados digitalmente que colocaban rostros de mujeres reales en cuerpos desnudos, sin autorización. La conducta fue calificada como “image-based abuse”, una de las figuras más graves reguladas por la Online Safety Act. El eSafety Commissioner —autoridad independiente de seguridad digital— inició el procedimiento ante el tribunal, que confirmó la infracción de los arts. 75 y 76 de la ley, relativos a la publicación no consentida de material íntimo, incluso cuando este es sintético o generado por IA. El…



























