El asunto Comdribus (C-371/24) del Tribunal de Justicia de la Unión Europea se inserta en una línea jurisprudencial cada vez más consolidada: la exigencia de transparencia y control efectivo en contextos donde decisiones relevantes para los ciudadanos y operadores económicos se adoptan mediante sistemas automatizados o modelos algorítmicos. Aunque el caso se presenta en un contexto sectorial concreto, su alcance trasciende ampliamente ese ámbito, proyectándose sobre el conjunto del ecosistema digital europeo. La cuestión jurídica de fondo gira en torno a la posibilidad real de los interesados de comprender, impugnar y someter a control judicial decisiones adoptadas mediante procesos automatizados o apoyados en lógica algorítmica. El Tribunal, en coherencia con su jurisprudencia previa…
-
-
La identidad digital europea entra en fase operativa: claves del Reglamento de Ejecución (UE) 2026/798
La Unión Europea continúa avanzando con determinación en la construcción de su ecosistema de identidad digital, uno de los pilares estratégicos de la soberanía tecnológica europea. En este contexto, el Reglamento de Ejecución (UE) 2026/798 de la Comisión, de 7 de abril de 2026, constituye una pieza técnica esencial para hacer operativa la futura cartera europea de identidad digital (European Digital Identity Wallet). Nos encontramos ante una norma que, lejos de ser meramente instrumental, tiene implicaciones jurídicas, tecnológicas y de cumplimiento normativo de gran calado para empresas, proveedores de servicios digitales y administraciones públicas. Desde el punto de vista temporal, el Reglamento se enmarca dentro del desarrollo del Reglamento (UE) nº…
-
Transcripción de voz con inteligencia artificial: ¿hacia un nuevo paradigma de responsabilidad y transparencia en el tratamiento de datos personales?
La progresiva implantación de sistemas de inteligencia artificial capaces de transcribir voz en texto en tiempo real o diferido plantea un escenario jurídico de notable complejidad, en el que convergen, de forma particularmente intensa, los principios estructurales del Derecho de protección de datos con las exigencias emergentes del ecosistema digital europeo. La reciente posición de la Agencia Española de Protección de Datos (AEPD), en su análisis sobre la transcripción de voz mediante IA, constituye un punto de referencia imprescindible para comprender este fenómeno desde una perspectiva jurídico-dogmática y práctica. Desde un punto de partida esencial, debe recordarse que la voz no es un mero dato técnico o accesorio, sino un auténtico dato…
-
Family Office y retribución de administradores: dos piezas clave —y mal entendidas— en la arquitectura de la empresa familiar
En el ámbito de la empresa familiar, pocas estructuras han generado tanto interés en los últimos años como el denominado Family Office. Sin embargo, su conceptualización sigue siendo difusa y, lo que es más relevante desde una perspectiva jurídico-mercantil, frecuentemente se aborda con un enfoque más financiero que estructural. El documento analizado permite recuperar una idea esencial que, a mi juicio, sigue plenamente vigente: el Family Office no es un vehículo de inversión, sino una herramienta de gobierno del patrimonio familiar en sentido amplio, que integra estrategia, control, sucesión y cohesión familiar . Desde esta perspectiva, el Family Office responde a una necesidad estructural: evitar la fragmentación del patrimonio, profesionalizar su gestión y dotarlo de continuidad…
-
Glasswing: el momento en que la ciberseguridad deja de ser humana
La irrupción de sistemas como Anthropic Project Glasswing marca un punto de inflexión silencioso pero radical en la evolución de la ciberseguridad. No estamos ante una mejora incremental de herramientas, ni ante una automatización más eficiente de procesos conocidos. Estamos ante un cambio de paradigma: la sustitución progresiva del factor humano como eje central de la seguridad digital por sistemas de inteligencia artificial capaces de anticipar, detectar y explotar vulnerabilidades a una escala y velocidad inéditas. Este fenómeno no debe analizarse desde una óptica meramente tecnológica. Su verdadera relevancia es estructural, sistémica y, sobre todo, jurídica. De la ciberseguridad reactiva a la anticipación algorítmica Tradicionalmente, la ciberseguridad ha operado sobre una lógica…
-
Cuando la prueba digital falla: SKY ECC, presunción de inocencia y el límite constitucional de la investigación tecnológica
La Sentencia de la Audiencia Provincial de Valencia nº 24/2026 introduce un punto de inflexión relevante en la valoración de la prueba digital en procesos penales complejos, especialmente en aquellos sustentados en comunicaciones encriptadas obtenidas mediante mecanismos de cooperación judicial europea. No se trata de una resolución que cuestione la licitud abstracta de herramientas como la Orden Europea de Investigación ni de las investigaciones tecnológicas transnacionales —cuestiones ya ampliamente consolidadas por la jurisprudencia del Tribunal Supremo y del Tribunal de Justicia de la Unión Europea—, sino de algo más incisivo: la delimitación del umbral probatorio mínimo exigible cuando la prueba digital se erige como único sustento de la acusación. El…
-
El fin del “tracking invisible”: la CNIL y la reconversión jurídica del email marketing en la era del consentimiento
La reciente iniciativa de la CNIL sobre los píxeles de seguimiento en correos electrónicos constituye uno de los movimientos regulatorios más relevantes en materia de privacidad digital de los últimos años. Bajo la apariencia de una recomendación técnica, lo que realmente se está produciendo es una redefinición profunda del equilibrio entre marketing digital, analítica de comportamiento y derechos fundamentales, especialmente en lo relativo al consentimiento y a la transparencia. Los denominados “tracking pixels” —pequeñas imágenes invisibles insertadas en correos electrónicos— permiten a los remitentes conocer si un mensaje ha sido abierto, cuándo, desde qué dispositivo o incluso desde qué ubicación aproximada. Se trata de una tecnología ampliamente extendida en el email marketing…
-
El EDPB emite un modelo de evaluación de riesgos e impacto en materia del protección de datos (DPIA)
La reciente adopción por parte del European Data Protection Board (EDPB) de un nuevo template armonizado para la evaluación de impacto en protección de datos (DPIA) marca un punto de inflexión en la evolución del compliance europeo. No se trata simplemente de un formulario más detallado o de una herramienta técnica adicional, sino de un verdadero cambio de paradigma: el paso de un enfoque documental a uno estructural, donde la protección de datos se integra desde el diseño mismo de los sistemas, procesos y decisiones empresariales. El nuevo modelo, adoptado el 10 de marzo de 2026, introduce una arquitectura exhaustiva que obliga a los responsables del tratamiento a describir con…
-
Multirreincidencia y delitos tecnológicos: cuando robar un móvil ya no es solo un hurto
La reciente aprobación de la Ley Orgánica 1/2026, de 8 de abril, introduce una reforma relevante del sistema penal español al modificar tanto el Código Penal español como la Ley de Enjuiciamiento Criminal, con un foco muy claro: endurecer la respuesta frente a la multirreincidencia, especialmente en delitos patrimoniales de escasa cuantía pero reiterados. En términos sencillos, la ley parte de una idea básica: el sistema anterior no daba una respuesta eficaz frente a quienes cometían pequeños delitos de forma continuada. Hasta ahora, hurtos inferiores a 400 euros solían considerarse delitos leves, castigados con multas, lo que en la práctica facilitaba la reiteración. Con la reforma, ese escenario cambia de forma significativa. El primer…
-
El abuso del derecho de acceso en el RGPD y la expansión de la responsabilidad civil: claves de la sentencia del TJUE de 19 de marzo de 2026 (C-526/24)
La reciente sentencia del Tribunal de Justicia de la Unión Europea de 19 de marzo de 2026 (asunto C-526/24) constituye un hito relevante en la evolución del sistema europeo de protección de datos, en la medida en que aborda, de forma directa y técnicamente sofisticada, tres cuestiones que están en el centro de la litigación actual en materia de RGPD: el abuso del derecho de acceso, el alcance del derecho a indemnización y la configuración del daño moral. La resolución parte de un supuesto paradigmático de lo que podría denominarse “litigación estratégica en protección de datos”: un interesado que, tras facilitar voluntariamente sus datos, ejerce el derecho de acceso con…


























