Skip to content
Miguel Ortego Ruiz

Abogado, Profesor de Derecho y Árbitro Internacional

  • Inicio
  • Sobre mí
  • Ortego Legal
  • Qubit CyberDefence
  • Inicio
  • Sobre mí
  • Ortego Legal
  • Qubit CyberDefence
  • Privacy, Data & Cybersecurity

    Spotify actualiza su política de privacidad ¿Qué cambia?

    23 mayo 2026

    La reciente actualización de la Política de Privacidad de Spotify vuelve a situar en el centro del debate jurídico una cuestión esencial en la economía digital contemporánea: hasta qué punto las grandes plataformas tecnológicas están transformando los datos personales en un elemento estructural de la experiencia de usuario y del propio modelo de negocio. La compañía ha comunicado que las modificaciones persiguen mejorar la claridad, la transparencia y el control sobre los datos personales utilizados dentro de la plataforma. Desde la perspectiva del Reglamento General de Protección de Datos (RGPD), esta cuestión no es menor. El artículo 12 RGPD exige que la información proporcionada a los usuarios sea transparente, inteligible y…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Miguel_Ortego

    Decision (UE) de adecuación de la protección de los datos personales por parte de la República de Corea

    24 febrero 2022

    La EUIPO limita ciertos derechos de protección de datos

    28 marzo 2020

    Datos e Información en la Inteligencia Artificial: Claves para un uso responsable

    5 marzo 2025
  • Cybersecurity and Crime,  Privacy, Data & Cybersecurity

    USB, confidencialidad y despido disciplinario: el Tribunal Supremo endurece el mensaje frente a la extracción de información empresarial

    21 mayo 2026

    La transformación digital de las relaciones laborales ha convertido la información en uno de los principales activos estratégicos de las empresas. Bases de datos, documentos internos, informes financieros, organigramas, estrategias comerciales, documentación de recursos humanos o simples archivos operativos constituyen hoy elementos esenciales del patrimonio empresarial. En este contexto, la reciente sentencia del Tribunal Supremo que confirma el despido disciplinario de una trabajadora de Mercadona por copiar 185 archivos confidenciales en un dispositivo USB personal vuelve a situar en el centro del debate jurídico la tensión entre poder de control empresarial, protección de datos, deber de confidencialidad y derechos fundamentales del trabajador.   El caso resulta especialmente interesante no solo por…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Resultados de la Investigación de la Comisióno de Privacidad sobre la Fuga de Datos del Registro de Empresas y Revisión de Cumplimiento de Deliveroo en Hong Kong

    14 marzo 2025

    Phishing y banca: el Supremo impone un cortafuegos jurídico en favor del cliente

    21 mayo 2025

    Hackeo masivo “AKA Space”: filtración de datos de políticos y famosos en España. ¿Está preparado nuestro sistema legal y judicial?

    27 junio 2025
  • Privacy, Data & Cybersecurity

    Videovigilancia con audio en el trabajo: la AEPD recuerda que la seguridad no puede convertirse en vigilancia absoluta

    20 mayo 2026

    La reciente sanción impuesta por la Agencia Española de Protección de Datos a un establecimiento comercial por instalar un sistema de videovigilancia que captaba audio de forma continuada constituye un nuevo ejemplo de cómo muchas empresas siguen infravalorando las implicaciones jurídicas reales de los sistemas tecnológicos de control laboral y seguridad. La resolución, que concluye con una multa de 4.000 euros, posee un interés jurídico notable porque vuelve a situar en el centro del debate la difícil tensión entre las facultades de control empresarial, la protección de datos personales y el derecho fundamental a la intimidad de trabajadores y clientes.   El supuesto analizado por la AEPD resulta especialmente relevante porque…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    BBVA sancionado con 200.000 euros por firmar sin consentimiento la política de protección de datos de sus clientes

    16 abril 2025

    Privacidad, plataformas y protección de la infancia: el dilema europeo tras la caída del régimen de detección de abuso sexual infantil (CSAM)

    8 abril 2026

    Cálculo de penas bajo el RGPD. Las nuevas directrices del Consejo Europeo de Protección de Datos

    7 enero 2025
  • Corporate Law

    El Tribunal Supremo pone límites a Hacienda: prescripción, concurso de acreedores y seguridad jurídica de los administradores sociales

    20 mayo 2026

    La reciente sentencia núm. 545/2026, de 30 de abril, de la Sala Tercera del Tribunal Supremo constituye uno de los pronunciamientos más relevantes de los últimos años en materia de responsabilidad tributaria de administradores sociales, no solo por su impacto práctico sobre los procedimientos de derivación de responsabilidad subsidiaria del artículo 43.1.a) de la Ley General Tributaria, sino también porque introduce un importante correctivo frente a determinadas prácticas administrativas que venían tensionando de forma preocupante los principios de seguridad jurídica, buena administración y prescripción.   La cuestión jurídica debatida presentaba una enorme trascendencia práctica: determinar desde qué momento comienza a computarse el plazo de prescripción para que la Agencia Tributaria pueda…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Los socios de una empresa no pueden ejercer acción de responsabilidad contra un administrador sin aportar un «mínimo de contenido»

    16 abril 2025

    Exoneración de créditos con garantía real: el Supremo abre una grieta en el blindaje de los acreedores hipotecarios

    21 mayo 2025

    Un socio mayoritario puede ser expulsado de una empresa si crea una sociedad competidora

    14 marzo 2025
  • Privacy, Data & Cybersecurity

    Parece que al final no se va a revisar el concepto y definición de «datos personales» del RGPD en la revisión de la norma proyectada.

    4 mayo 2026

    La filtración del denominado “compromise proposal” del Consejo en el marco del Digital Omnibus europeo, que elimina finalmente la propuesta de revisión de la definición de dato personal en el RGPD, constituye un episodio particularmente revelador de la tensión estructural que atraviesa actualmente el Derecho europeo de protección de datos. Más allá de su dimensión coyuntural, lo verdaderamente relevante es que este movimiento legislativo —o, más propiamente, su retirada— pone de manifiesto hasta qué punto la definición de “dato personal” sigue siendo el núcleo dogmático irreductible del sistema. La propuesta inicial de la Comisión pretendía introducir una precisión de notable calado: excluir del concepto de dato personal aquella información respecto…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Brechas de datos en España en 2025: lecciones y desafíos tras los datos publicados por la AEPD

    30 enero 2026

    Europa exporta su vigilancia: los datos de los pasajeros viajan ahora a Noruega e Islandia

    6 agosto 2026
    Miguel_Ortego

    Sancionada por captar imagenes de un menor mediante videovigilancia

    27 diciembre 2024
  • Privacy, Data & Cybersecurity

    Soberanía operativa en el RGPD: el verdadero control no está donde crees (y por qué esto cambia todo)

    4 mayo 2026

    La reciente reflexión de la Agencia Española de Protección de Datos sobre la denominada “soberanía operativa” en los tratamientos de datos personales introduce, a mi juicio, uno de los desarrollos conceptuales más relevantes en la evolución contemporánea del Derecho de protección de datos. No se trata únicamente de una categoría descriptiva, sino de una auténtica clave hermenéutica que obliga a replantear el entendimiento tradicional del cumplimiento del RGPD en entornos tecnológicos complejos, particularmente en el contexto de infraestructuras cloud y servicios digitalizados de carácter global. El punto de partida de esta construcción es la constatación de una disociación entre localización y control. Durante años, la praxis jurídica —y en buena…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    La CNIL establece directrices para el uso de cámaras inteligentes en cajas automáticas

    7 mayo 2025

    El abuso del derecho de acceso en el RGPD y la expansión de la responsabilidad civil: claves de la sentencia del TJUE de 19 de marzo de 2026 (C-526/24)

    9 abril 2026

    Hacia una ‘puente’ entre la DSGVO y la KI‑VO: reflexiones sobre el Bridge Blueprint

    29 octubre 2025
  • Privacy, Data & Cybersecurity

    El deber de seguridad en protección de datos como obligación estructural: más allá de la “identificabilidad del atacante” (Comentario a DSG Retail Ltd v ICO)

    4 mayo 2026

    La reciente sentencia de la Court of Appeal inglesa en el asunto DSG Retail Ltd v Information Commissionerconstituye, sin duda, uno de los pronunciamientos más relevantes de los últimos años en materia de seguridad del tratamiento de datos. Su importancia no radica únicamente en la resolución del caso concreto —un ciberataque masivo sobre sistemas de pago—, sino en la clarificación conceptual de un elemento nuclear del sistema: el alcance del deber de seguridad del responsable del tratamiento. Desde el inicio, el tribunal formula con precisión la cuestión jurídica: si el responsable está obligado a adoptar medidas de seguridad frente a riesgos derivados del acceso por terceros que, aun obteniendo los datos, no…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Miguel_Ortego

    Conoce como afecta el COVID-19 a la protección de datos

    28 junio 2020

    Una nueva hora para la protección de datos en la UE: agilización de las reclamaciones transfronterizas

    19 noviembre 2025
    Miguel_Ortego

    ¿Cuánto tiempo puedo conservar los datos personales?

    4 octubre 2020
  • Privacy, Data & Cybersecurity

    De la notificación a la inteligencia regulatoria: la nueva herramienta de la AEPD sobre brechas de datos

    1 mayo 2026

    La Agencia Española de Protección de Datos (Agencia Española de Protección de Datos) ha dado un paso cualitativo en la gestión y explotación de la información sobre incidentes de seguridad con la reciente publicación de su nueva herramienta interactiva para consultar notificaciones de brechas de datos personales. Lejos de tratarse de un simple repositorio estadístico, esta iniciativa refleja una evolución significativa en el modelo de supervisión y gobernanza del dato en España, alineada con las tendencias europeas hacia una regulación más basada en datos (data-driven regulation). Hasta ahora, la AEPD venía publicando informes periódicos en formato tradicional, fundamentalmente documentos estáticos con datos agregados. La nueva herramienta rompe con este paradigma…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Nueva edición del Manual de Privacidad, Protección de Datos y Ciberseguridad

    4 noviembre 2025

    La AEPD multa con 35.000 € a una empresa por un grave fallo en protección de datos

    18 junio 2025

    Análisis de riesgos crónicos: la nueva guía estratégica del Gobierno del Reino Unido

    17 julio 2025
  • Privacy, Data & Cybersecurity

    El fin del “todo vale” en cookies y tracking: el nuevo estándar europeo de consentimiento digital según el ICO (2026)

    1 mayo 2026

    La reciente publicación definitiva de la Guidance on the use of storage and access technologies (abril 2026) por parte del regulador británico (ICO) marca un punto de inflexión en la regulación del ecosistema digital. Lejos de ser una mera actualización técnica, esta guía redefine el estándar jurídico aplicable al uso de cookies, tracking y tecnologías equivalentes, alineándolo con una visión mucho más exigente en términos de transparencia, control del usuario y responsabilidad empresarial. Lo primero que debe entenderse es que el enfoque del ICO rompe definitivamente con una concepción limitada de las “cookies” como elemento central del cumplimiento. La guía amplía el objeto regulatorio a un concepto mucho más amplio: las denominadas “storage…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Cómo entrenar inteligencia artificial sin vulnerar el RGPD: perspectiva legal

    19 mayo 2025

    La CNIL establece directrices para el uso de cámaras inteligentes en cajas automáticas

    7 mayo 2025

    Meta frente al RGPD: cuando una única reclamación puede transformar el tratamiento de datos de cientos de millones de usuarios

    10 junio 2026
  • Corporate Law

    La segunda armonización concursal europea: claves estratégicas de la Directiva (UE) 2026/799

    1 mayo 2026

    La Unión Europea ha dado un paso decisivo en la construcción de un verdadero mercado interior de capitales con la aprobación de la Directiva (UE) 2026/799, de 30 de marzo de 2026, relativa a la armonización de determinados aspectos del Derecho en materia de insolvencia. Nos encontramos ante lo que ya se ha denominado la “segunda directiva de insolvencia”, una norma que, lejos de sustituir los sistemas nacionales, introduce un núcleo mínimo común destinado a corregir una de las principales disfunciones del mercado europeo: la fragmentación concursal y la consiguiente inseguridad jurídica en contextos transfronterizos. Desde el punto de vista temporal, la Directiva fue publicada en el Diario Oficial de la…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Acción social de responsabilidad y el “mínimo de contenido” exigible: un análisis a la luz de la reciente doctrina del Tribunal Supremo

    20 abril 2025

    ¿Cuándo debe un administrador informar a los trabajadores de una fusión por absorción?

    4 marzo 2025
    Miguel_Ortego

    La nueva ley concursal ya está lista para su entrada en vigor

    27 agosto 2022

Categorías

  • Blockchain and Crytoactives
  • Competition Law and Anti-Trust
  • Compliance & Risks Management
  • Corporate Law
  • Criminal Law & Tecnology
  • Cybersecurity and Crime
  • eCommerce & Consummers Law
  • eHealth & Biotech
  • I+D+I & Startups
  • Intellectual Property Law
  • International Arbitration
  • International Conflict of Laws
  • International Litigation
  • IT & Telecommunications
  • Litigación
  • Marketing & Advertising
  • Media & Communications & Image Rights
  • Privacy, Data & Cybersecurity
  • Private Law
  • Public Law
  • Robots & Artificial Intelligence
  • Unión Europea y Mercado Digital

La nueva gobernanza europea de los datos: análisis jurídico del Data Act

Manual de Privacidad, Protección de Datos y Ciberseguridad 2ª Edición.

Medios de comunicación, contenidos digitales y derecho de autor

Medios de comunicación, contenidos digitales y derecho de autor

Bases para una reforma de la Ley de Propiedad Intelectual

Bases para una reforma de la Ley de Propiedad Intelectual

Sin miedo al derecho de protección de datos y a los derechos digitales

Prestadores de servicios de internet y alojamiento de contenidos ilícitos

https://www.editorialreus.es/libros/prestadores-de-servicios-de-internet-y-alojamiento-de-contenidos-ilicitos/9788429018851/

Insurtech y nuevas tendencias de la responsabilidad civil

Insurtech y nuevas tendencias de la responsabilidad civil

Archivos

  • agosto 2026
  • julio 2026
  • junio 2026
  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025
  • agosto 2025
  • julio 2025
  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • abril 2022
  • febrero 2022
  • enero 2022
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • junio 2021
  • mayo 2021
  • febrero 2021
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • noviembre 2019

Recent Posts

  • Ago 13, 2026 El delegado de protección de datos no puede ser juez y parte
  • Ago 12, 2026 Meta se enfrenta en Estados Unidos a un juicio histórico sobre menores, redes sociales y protección de datos
  • Ago 07, 2026 Cuando el programa es también la tienda: dos multas de la CNMC sobre lo que ve el espectador
  • Ago 06, 2026 IA agéntica en publicidad: la industria se autorregula antes de que lleguen los reguladores
  • Ago 06, 2026 Europa exporta su vigilancia: los datos de los pasajeros viajan ahora a Noruega e Islandia

Feed Media Law Tech&Legal

Tweets by Medialaw_es
Savona Theme by Optima Themes