La reciente sentencia del Tribunal Superior de Justicia de Canarias que condena a Mercadona a indemnizar con 7.500 euros a una trabajadora por la utilización de sus datos personales en la carta de despido de su pareja constituye un pronunciamiento de especial relevancia en la intersección entre el Derecho laboral y la protección de datos personales. Nos encontramos ante un supuesto paradigmático en el que el ejercicio legítimo de la potestad disciplinaria empresarial entra en conflicto directo con un derecho fundamental: el derecho a la protección de datos reconocido en el artículo 18.4 de la Constitución y desarrollado por el RGPD. Los hechos del caso son jurídicamente muy ilustrativos. La…
-
-
AESIA y la gobernanza de la inteligencia artificial en Europa: el papel de España en la implementación del AI Act
La publicación de las nuevas guías de la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), disponible aquí, constituye uno de los desarrollos regulatorios más relevantes en el ámbito europeo de la gobernanza de la inteligencia artificial. España fue uno de los primeros países de la Unión Europea en crear una autoridad específica dedicada a la supervisión de la IA, con funciones de control, asesoramiento y promoción de buenas prácticas para garantizar un uso seguro y ético de estas tecnologías. En este contexto institucional, la publicación de estas guías representa un paso adicional hacia la operacionalización del nuevo marco jurídico europeo en materia de inteligencia artificial. Las guías publicadas por AESIA tienen…
-
La Comisión Europea publica orientaciones sobre el Cyber Resilience Act: implicaciones jurídicas para empresas y desarrolladores
La Comisión Europea ha abierto a consulta pública el borrador de orientaciones sobre la aplicación del Cyber Resilience Act, una de las normas más relevantes del nuevo marco europeo de ciberseguridad digital. El documento pretende aclarar diversos aspectos interpretativos de esta regulación, aprobada en 2024 como Reglamento (UE) 2024/2847, y que establece requisitos obligatorios de ciberseguridad para los productos con elementos digitales comercializados en el mercado europeo. La consulta pública permanecerá abierta hasta el 31 de marzo de 2026, lo que permitirá a empresas tecnológicas, expertos jurídicos y organismos regulatorios formular observaciones antes de su adopción definitiva. El Cyber Resilience Act (CRA) constituye la primera regulación europea que impone requisitos obligatorios de ciberseguridad a hardware y software…
-
La reforma del derecho al honor en la era digital: análisis de la propuesta de la CNMC sobre la actualización de la Ley Orgánica 1/1982
La protección civil del derecho al honor, la intimidad personal y familiar y la propia imagen en España se articula fundamentalmente a través de la Ley Orgánica 1/1982, de protección civil del derecho al honor, a la intimidad personal y familiar y a la propia imagen, aprobada en un contexto tecnológico radicalmente distinto al actual. En 1982 no existían internet, las redes sociales ni la inteligencia artificial generativa. La difusión de contenidos era limitada y la viralización prácticamente inexistente. Hoy, sin embargo, la capacidad de generar y difundir contenidos falsos o manipulados —especialmente mediante herramientas de IA— ha multiplicado exponencialmente las posibles intromisiones ilegítimas en los derechos de la personalidad. En este…
-
De la confianza digital a la resiliencia estratégica: la evolución de la ciberseguridad en la UE
La política europea de ciberseguridad no ha surgido de la nada. Es el resultado de una década de construcción normativa progresiva, marcada por crisis tecnológicas, tensiones geopolíticas y una creciente dependencia de infraestructuras digitales críticas. El anuncio de la Comisión Europea sobre el refuerzo de la resiliencia y capacidades de ciberseguridad de la Unión representa un punto de inflexión, pero solo se entiende bien si miramos el camino recorrido. 1. El punto de partida: confianza y mercado interior (2013–2019) En una primera fase, la UE abordó la ciberseguridad principalmente como un requisito para el buen funcionamiento del mercado interior: En esta etapa, la lógica era preventiva y técnica: armonizar, generar confianza y reducir fragmentación. 2. El…
-
La UE refuerza su resiliencia en ciberseguridad: hacia un nuevo
Cybersecurity Act 2 La Comisión Europea ha dado un paso decisivo para fortalecer la resiliencia y las capacidades de ciberseguridad de la Unión Europea. A través de un nuevo paquete normativo, se propone una profunda revisión del marco vigente con un objetivo claro: adaptar la gobernanza europea de la ciberseguridad a un entorno de amenazas más sofisticado, más geopolítico y más dependiente de las cadenas de suministro digitales. ¿Qué está cambiando? El eje central de la reforma es la propuesta de un nuevo Reglamento que sustituirá al actual Cybersecurity Act de 2019, reforzando tres pilares clave: 1. Un ENISA con un mandato más fuerte y operativo La Agencia de la Unión Europea para la…
-
Brechas de datos en España en 2025: lecciones y desafíos tras los datos publicados por la AEPD
El año 2025 ha sido un punto de inflexión en materia de brechas de datos personales en España. Los datos publicados por la Agencia Española de Protección de Datos (AEPD) reflejan no solo la intensidad de los incidentes de seguridad digital sino también el grado de concienciación y responsabilidad de las organizaciones ante su obligación de notificación bajo el Reglamento General de Protección de Datos (RGPD). Subida de notificaciones: más de 2.700 brechas reportadas En 2025, la AEPD recibió un total de 2.765 notificaciones de brechas de datos personales, situando la cifra en un nivel históricamente alto. Estas notificaciones no implican necesariamente una sanción, sino que constituyen la obligación legal de comunicar a la…
-
Deepfakes sexuales, Grok y la respuesta jurídica: hacia una nueva tutela del honor y la propia imagen en la era de la inteligencia artificial
Deepfakes sexuales, Grok y la respuesta jurídica: hacia una nueva tutela del honor y la propia imagen en la era de la inteligencia artificial La inteligencia artificial generativa ha dejado de ser un fenómeno experimental para convertirse en infraestructura cotidiana de creación de contenidos. Texto, imagen, audio y vídeo pueden hoy generarse o manipularse con una facilidad inédita. El problema surge cuando esta potencia tecnológica se cruza con derechos fundamentales de la personalidad: honor, intimidad personal y familiar y propia imagen. En las últimas semanas, el debate ha saltado al primer plano mediático a raíz de los casos de generación de “desnudos” y contenido sexualizado no consentido mediante IA, asociados…
-
El Tribunal Supremo avala los pactos parasociales incluso cuando contemplan la unanimidad
La Sala Primera del Tribunal Supremo ha sentado una doctrina clave en materia societaria al confirmar la validez de los pactos parasociales incluso cuando contemplan una unanimidad práctica para la adopción de ciertos acuerdos y una duración indeterminada pero determinable. La sentencia n.º 1713/2025, de 26 de noviembre, consolida una jurisprudencia favorable a la autonomía de la voluntad de los socios, reforzando la seguridad jurídica en las relaciones societarias. ¿Qué son los pactos parasociales? Los pactos parasociales son acuerdos celebrados entre algunos o todos los socios de una sociedad para regular aspectos de la relación societaria que no están recogidos en los estatutos. Son habituales en sociedades cerradas o en operaciones de M&A, y se sustentan en el principio de libertad contractual…
-
La sanción histórica de la UE a X por incumplimiento del DSA: un antes y un después en la regulación digital
El 5 de diciembre de 2025 la Comisión Europea impuso una sanción de 120 millones de euros a la plataforma X (antes Twitter) por incumplir sus obligaciones en virtud del **Reglamento (UE) 2022/2065, conocido como Ley de Servicios Digitales (DSA). Esta decisión no sólo representa la primera multa significativa bajo el nuevo régimen jurídico europeo para plataformas digitales, sino que marca un punto de inflexión en la aplicación efectiva del derecho europeo en el entorno digital. I. El contexto jurídico del DSA La DSA es un reglamento de aplicación directa en todos los Estados miembros que establece un marco exhaustivo sobre responsabilidad, transparencia y rendición de cuentas de los proveedores de servicios digitales, especialmente de las plataformas en línea de…





























