Skip to content
Miguel Ortego Ruiz

Abogado, Profesor de Derecho y Árbitro Internacional

  • Inicio
  • Sobre mí
  • Ortego Legal
  • Qubit CyberDefence
  • Inicio
  • Sobre mí
  • Ortego Legal
  • Qubit CyberDefence
  • Privacy, Data & Cybersecurity

    Parece que al final no se va a revisar el concepto y definición de «datos personales» del RGPD en la revisión de la norma proyectada.

    4 mayo 2026

    La filtración del denominado “compromise proposal” del Consejo en el marco del Digital Omnibus europeo, que elimina finalmente la propuesta de revisión de la definición de dato personal en el RGPD, constituye un episodio particularmente revelador de la tensión estructural que atraviesa actualmente el Derecho europeo de protección de datos. Más allá de su dimensión coyuntural, lo verdaderamente relevante es que este movimiento legislativo —o, más propiamente, su retirada— pone de manifiesto hasta qué punto la definición de “dato personal” sigue siendo el núcleo dogmático irreductible del sistema. La propuesta inicial de la Comisión pretendía introducir una precisión de notable calado: excluir del concepto de dato personal aquella información respecto…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Multa de la autoridad de protección de datos irlandesa de 530 millones de euros Tik Tok

    3 mayo 2025

    El Comisionado de Privacidad de Hong Kong refuerza la vigilancia sobre el uso de datos personales en 2025

    1 abril 2025

    Una nueva hora para la protección de datos en la UE: agilización de las reclamaciones transfronterizas

    19 noviembre 2025
  • Privacy, Data & Cybersecurity

    Soberanía operativa en el RGPD: el verdadero control no está donde crees (y por qué esto cambia todo)

    4 mayo 2026

    La reciente reflexión de la Agencia Española de Protección de Datos sobre la denominada “soberanía operativa” en los tratamientos de datos personales introduce, a mi juicio, uno de los desarrollos conceptuales más relevantes en la evolución contemporánea del Derecho de protección de datos. No se trata únicamente de una categoría descriptiva, sino de una auténtica clave hermenéutica que obliga a replantear el entendimiento tradicional del cumplimiento del RGPD en entornos tecnológicos complejos, particularmente en el contexto de infraestructuras cloud y servicios digitalizados de carácter global. El punto de partida de esta construcción es la constatación de una disociación entre localización y control. Durante años, la praxis jurídica —y en buena…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Miguel_Ortego

    Código para conjugar el periodismo con la protección de datos

    14 octubre 2021

    El Tribunal Supremo y el derecho de acceso a los algoritmos públicos: un precedente clave para la transparencia digital

    17 octubre 2025
    Miguel_Ortego

    ¿Es la inteligencia artificial una amenaza para la privacidad?

    21 febrero 2020
  • Privacy, Data & Cybersecurity

    El deber de seguridad en protección de datos como obligación estructural: más allá de la “identificabilidad del atacante” (Comentario a DSG Retail Ltd v ICO)

    4 mayo 2026

    La reciente sentencia de la Court of Appeal inglesa en el asunto DSG Retail Ltd v Information Commissionerconstituye, sin duda, uno de los pronunciamientos más relevantes de los últimos años en materia de seguridad del tratamiento de datos. Su importancia no radica únicamente en la resolución del caso concreto —un ciberataque masivo sobre sistemas de pago—, sino en la clarificación conceptual de un elemento nuclear del sistema: el alcance del deber de seguridad del responsable del tratamiento. Desde el inicio, el tribunal formula con precisión la cuestión jurídica: si el responsable está obligado a adoptar medidas de seguridad frente a riesgos derivados del acceso por terceros que, aun obteniendo los datos, no…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    El Supervisor Europeo de Protección de Datos bloquea la transferencia de datos del BEI a India por preocupaciones de privacidad

    7 mayo 2025
    Miguel_Ortego

    ¿Es la inteligencia artificial una amenaza para la privacidad?

    21 febrero 2020

    Deepfakes sexuales, Grok y la respuesta jurídica: hacia una nueva tutela del honor y la propia imagen en la era de la inteligencia artificial

    16 enero 2026
  • Privacy, Data & Cybersecurity

    De la notificación a la inteligencia regulatoria: la nueva herramienta de la AEPD sobre brechas de datos

    1 mayo 2026

    La Agencia Española de Protección de Datos (Agencia Española de Protección de Datos) ha dado un paso cualitativo en la gestión y explotación de la información sobre incidentes de seguridad con la reciente publicación de su nueva herramienta interactiva para consultar notificaciones de brechas de datos personales. Lejos de tratarse de un simple repositorio estadístico, esta iniciativa refleja una evolución significativa en el modelo de supervisión y gobernanza del dato en España, alineada con las tendencias europeas hacia una regulación más basada en datos (data-driven regulation). Hasta ahora, la AEPD venía publicando informes periódicos en formato tradicional, fundamentalmente documentos estáticos con datos agregados. La nueva herramienta rompe con este paradigma…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    La AEPD organiza un curso clave sobre inteligencia artificial y protección de datos

    1 mayo 2025

    La CNMC inicia un expediente sancionador contra Carang Soluciones por no proteger a los menores en su web de contenido para adultos

    27 marzo 2025
    Miguel Ortego

    IBM llega a un acuerdo extrajudicial en el pleito sobre su app ‘The Weather Channel’

    27 agosto 2020
  • Privacy, Data & Cybersecurity

    El fin del “todo vale” en cookies y tracking: el nuevo estándar europeo de consentimiento digital según el ICO (2026)

    1 mayo 2026

    La reciente publicación definitiva de la Guidance on the use of storage and access technologies (abril 2026) por parte del regulador británico (ICO) marca un punto de inflexión en la regulación del ecosistema digital. Lejos de ser una mera actualización técnica, esta guía redefine el estándar jurídico aplicable al uso de cookies, tracking y tecnologías equivalentes, alineándolo con una visión mucho más exigente en términos de transparencia, control del usuario y responsabilidad empresarial. Lo primero que debe entenderse es que el enfoque del ICO rompe definitivamente con una concepción limitada de las “cookies” como elemento central del cumplimiento. La guía amplía el objeto regulatorio a un concepto mucho más amplio: las denominadas “storage…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    El EDPB emite un modelo de evaluación de riesgos e impacto en materia del protección de datos (DPIA)

    16 abril 2026

    Una nueva hora para la protección de datos en la UE: agilización de las reclamaciones transfronterizas

    19 noviembre 2025

    Cómo entrenar inteligencia artificial sin vulnerar el RGPD: perspectiva legal

    19 mayo 2025
  • Corporate Law

    La segunda armonización concursal europea: claves estratégicas de la Directiva (UE) 2026/799

    1 mayo 2026

    La Unión Europea ha dado un paso decisivo en la construcción de un verdadero mercado interior de capitales con la aprobación de la Directiva (UE) 2026/799, de 30 de marzo de 2026, relativa a la armonización de determinados aspectos del Derecho en materia de insolvencia. Nos encontramos ante lo que ya se ha denominado la “segunda directiva de insolvencia”, una norma que, lejos de sustituir los sistemas nacionales, introduce un núcleo mínimo común destinado a corregir una de las principales disfunciones del mercado europeo: la fragmentación concursal y la consiguiente inseguridad jurídica en contextos transfronterizos. Desde el punto de vista temporal, la Directiva fue publicada en el Diario Oficial de la…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Miguel_Ortego

    Novedades en la Ley de Sociedades de Capital: S.L. de un euro

    29 octubre 2022

    Anulada una junta general por convocarla contra la buena fe a pesar de ser conforme a los estatutos

    20 marzo 2025

    Acción social de responsabilidad y el “mínimo de contenido” exigible: un análisis a la luz de la reciente doctrina del Tribunal Supremo

    20 abril 2025
  • Privacy, Data & Cybersecurity,  Robots & Artificial Intelligence

    Transparencia algorítmica y tutela judicial efectiva: claves del asunto Comdribus (C-371/24)

    30 abril 2026

    El asunto Comdribus (C-371/24) del Tribunal de Justicia de la Unión Europea se inserta en una línea jurisprudencial cada vez más consolidada: la exigencia de transparencia y control efectivo en contextos donde decisiones relevantes para los ciudadanos y operadores económicos se adoptan mediante sistemas automatizados o modelos algorítmicos. Aunque el caso se presenta en un contexto sectorial concreto, su alcance trasciende ampliamente ese ámbito, proyectándose sobre el conjunto del ecosistema digital europeo. La cuestión jurídica de fondo gira en torno a la posibilidad real de los interesados de comprender, impugnar y someter a control judicial decisiones adoptadas mediante procesos automatizados o apoyados en lógica algorítmica. El Tribunal, en coherencia con su jurisprudencia previa…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    El Nuevo Código de Procedimiento Penal en los Países Bajos: Una Amenaza a la Protección de Datos Personales

    14 marzo 2025

    Cómo entrenar inteligencia artificial sin vulnerar el RGPD: perspectiva legal

    19 mayo 2025

    El abuso del derecho de acceso en el RGPD y la expansión de la responsabilidad civil: claves de la sentencia del TJUE de 19 de marzo de 2026 (C-526/24)

    9 abril 2026
  • Privacy, Data & Cybersecurity

    La identidad digital europea entra en fase operativa: claves del Reglamento de Ejecución (UE) 2026/798

    30 abril 2026

    La Unión Europea continúa avanzando con determinación en la construcción de su ecosistema de identidad digital, uno de los pilares estratégicos de la soberanía tecnológica europea. En este contexto, el Reglamento de Ejecución (UE) 2026/798 de la Comisión, de 7 de abril de 2026, constituye una pieza técnica esencial para hacer operativa la futura cartera europea de identidad digital (European Digital Identity Wallet). Nos encontramos ante una norma que, lejos de ser meramente instrumental, tiene implicaciones jurídicas, tecnológicas y de cumplimiento normativo de gran calado para empresas, proveedores de servicios digitales y administraciones públicas. Desde el punto de vista temporal, el Reglamento se enmarca dentro del desarrollo del Reglamento (UE) nº…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Miguel_Ortego

    El TJUE regula el acceso público a sus documentos

    11 febrero 2020

    Gestión del riesgo en sistemas de IA: el nuevo marco del Supervisor Europeo de Protección de Datos

    12 noviembre 2025

    Privacidad, poder y sanciones: el caso Google-Texas y el precio de los datos

    29 octubre 2025
  • Privacy, Data & Cybersecurity

    Transcripción de voz con inteligencia artificial: ¿hacia un nuevo paradigma de responsabilidad y transparencia en el tratamiento de datos personales?

    25 abril 2026

    La progresiva implantación de sistemas de inteligencia artificial capaces de transcribir voz en texto en tiempo real o diferido plantea un escenario jurídico de notable complejidad, en el que convergen, de forma particularmente intensa, los principios estructurales del Derecho de protección de datos con las exigencias emergentes del ecosistema digital europeo. La reciente posición de la Agencia Española de Protección de Datos (AEPD), en su análisis sobre la transcripción de voz mediante IA, constituye un punto de referencia imprescindible para comprender este fenómeno desde una perspectiva jurídico-dogmática y práctica. Desde un punto de partida esencial, debe recordarse que la voz no es un mero dato técnico o accesorio, sino un auténtico dato…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    La AEPD organiza un curso clave sobre inteligencia artificial y protección de datos

    1 mayo 2025

    El Reino Unido refuerza la ciberseguridad empresarial: claves del nuevo Cyber Governance Code of Practice

    11 abril 2025

    De la confianza digital a la resiliencia estratégica: la evolución de la ciberseguridad en la UE

    4 febrero 2026
  • Corporate Law

    Family Office y retribución de administradores: dos piezas clave —y mal entendidas— en la arquitectura de la empresa familiar

    20 abril 2026

    En el ámbito de la empresa familiar, pocas estructuras han generado tanto interés en los últimos años como el denominado Family Office. Sin embargo, su conceptualización sigue siendo difusa y, lo que es más relevante desde una perspectiva jurídico-mercantil, frecuentemente se aborda con un enfoque más financiero que estructural. El documento analizado permite recuperar una idea esencial que, a mi juicio, sigue plenamente vigente: el Family Office no es un vehículo de inversión, sino una herramienta de gobierno del patrimonio familiar en sentido amplio, que integra estrategia, control, sucesión y cohesión familiar  . Desde esta perspectiva, el Family Office responde a una necesidad estructural: evitar la fragmentación del patrimonio, profesionalizar su gestión y dotarlo de continuidad…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Acción social de responsabilidad y el “mínimo de contenido” exigible: un análisis a la luz de la reciente doctrina del Tribunal Supremo

    20 abril 2025

    Exoneración de créditos con garantía real: el Supremo abre una grieta en el blindaje de los acreedores hipotecarios

    21 mayo 2025

    Sentencia del Tribunal Supremo: avanzada doctrina sobre deducibilidad de retribuciones a administradores en empresas familiares

    15 agosto 2025
123

Categorías

  • Blockchain and Crytoactives
  • Competition Law and Anti-Trust
  • Compliance & Risks Management
  • Corporate Law
  • Criminal Law & Tecnology
  • Cybersecurity and Crime
  • eCommerce & Consummers Law
  • eHealth & Biotech
  • I+D+I & Startups
  • Intellectual Property Law
  • International Arbitration
  • International Conflict of Laws
  • International Litigation
  • IT & Telecommunications
  • Litigación
  • Marketing & Advertising
  • Media & Communications & Image Rights
  • Privacy, Data & Cybersecurity
  • Private Law
  • Public Law
  • Robots & Artificial Intelligence
  • Unión Europea y Mercado Digital

La nueva gobernanza europea de los datos: análisis jurídico del Data Act

Manual de Privacidad, Protección de Datos y Ciberseguridad 2ª Edición.

Medios de comunicación, contenidos digitales y derecho de autor

Medios de comunicación, contenidos digitales y derecho de autor

Bases para una reforma de la Ley de Propiedad Intelectual

Bases para una reforma de la Ley de Propiedad Intelectual

Sin miedo al derecho de protección de datos y a los derechos digitales

Prestadores de servicios de internet y alojamiento de contenidos ilícitos

https://www.editorialreus.es/libros/prestadores-de-servicios-de-internet-y-alojamiento-de-contenidos-ilicitos/9788429018851/

Insurtech y nuevas tendencias de la responsabilidad civil

Insurtech y nuevas tendencias de la responsabilidad civil

Archivos

  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025
  • agosto 2025
  • julio 2025
  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • abril 2022
  • febrero 2022
  • enero 2022
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • junio 2021
  • mayo 2021
  • febrero 2021
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • noviembre 2019

Recent Posts

  • May 04, 2026 Parece que al final no se va a revisar el concepto y definición de «datos personales» del RGPD en la revisión de la norma proyectada.
  • May 04, 2026 Soberanía operativa en el RGPD: el verdadero control no está donde crees (y por qué esto cambia todo)
  • May 04, 2026 El deber de seguridad en protección de datos como obligación estructural: más allá de la “identificabilidad del atacante” (Comentario a DSG Retail Ltd v ICO)
  • May 01, 2026 De la notificación a la inteligencia regulatoria: la nueva herramienta de la AEPD sobre brechas de datos
  • May 01, 2026 El fin del “todo vale” en cookies y tracking: el nuevo estándar europeo de consentimiento digital según el ICO (2026)

Feed Media Law Tech&Legal

Tweets by Medialaw_es
Savona Theme by Optima Themes