Skip to content
Miguel Ortego Ruiz

Abogado, Profesor de Derecho y Árbitro Internacional

  • Inicio
  • Sobre mí
  • Ortego Legal
  • Qubit CyberDefence
  • Inicio
  • Sobre mí
  • Ortego Legal
  • Qubit CyberDefence
  • Privacy, Data & Cybersecurity,  Robots & Artificial Intelligence

    Deepfakes sexuales, Grok y la respuesta jurídica: hacia una nueva tutela del honor y la propia imagen en la era de la inteligencia artificial

    16 enero 2026

    Deepfakes sexuales, Grok y la respuesta jurídica: hacia una nueva tutela del honor y la propia imagen en la era de la inteligencia artificial La inteligencia artificial generativa ha dejado de ser un fenómeno experimental para convertirse en infraestructura cotidiana de creación de contenidos. Texto, imagen, audio y vídeo pueden hoy generarse o manipularse con una facilidad inédita. El problema surge cuando esta potencia tecnológica se cruza con derechos fundamentales de la personalidad: honor, intimidad personal y familiar y propia imagen. En las últimas semanas, el debate ha saltado al primer plano mediático a raíz de los casos de generación de “desnudos” y contenido sexualizado no consentido mediante IA, asociados…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    La Comisión Europea propone reformas significativas del GDPR y del AI Act

    20 noviembre 2025

    Reglas más claras y eficaces para reforzar la aplicación transfronteriza del RGPD

    24 octubre 2025

    Sanción a OK Mobility por incumplimiento del plazo de conservación de datos

    27 diciembre 2024
  • Privacy, Data & Cybersecurity

    La CNIL sanciona con 1,7 millones € a Nexpublica France por insuficiencias en seguridad de datos

    7 enero 2026

    El 22 de diciembre de 2025, la autoridad francesa de protección de datos (CNIL) impuso una multa de 1 700 000 € a la empresa Nexpublica France por no implementar medidas técnicas y organizativas adecuadas de seguridad en su software PCRM, una herramienta utilizada para la gestión de la relación con usuarios en el ámbito de la acción social.   El PCRM, utilizado por algunas Maisons Départementales des Personnes Handicapées (MDPH), permitió que usuarios accedieran indebidamente a documentos de terceros, lo que motivó notificaciones de violaciones de datos personales ante la CNIL a finales de noviembre de 2022. Los controles posteriores revelaron que Nexpublica no había establecido medidas de seguridad adecuadas para proteger los datos sensibles procesados en esa plataforma.   La formación restreinte…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    La Autoridad de la Competencia de Francia ha impuesto una multa de 150 millones de euros a Google por abuso de posición dominante

    1 abril 2025

    El Consejo europeo debatirá sobre la aprobación de BCRs y la implementación del PNR

    11 marzo 2025

    Vodafone rebaja la multa de la AEPD en la Auciencia

    30 enero 2025
  • Privacy, Data & Cybersecurity

    Claves de la nueva Política de la AEPD sobre IA generativa en procesos administrativos

    29 diciembre 2025

    La reciente publicación por la Agencia Española de Protección de Datos de su Política general para el uso de IA generativa en procesos administrativos constituye, a mi juicio, un hito especialmente relevante desde una doble perspectiva: institucional y académica. No es habitual que una autoridad de control, llamada precisamente a supervisar y sancionar usos indebidos de tecnologías intensivas en datos, se sitúe de forma tan explícita en la posición de usuario responsable de dichas tecnologías, y lo haga además mediante un documento público, sistemático y jurídicamente fundamentado. Como profesor de Derecho, valoro muy positivamente que la AEPD no haya optado por un enfoque meramente tecnológico o experimental, sino que haya articulado el uso de la IA…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    El Comisionado de Privacidad de Hong Kong refuerza la vigilancia sobre el uso de datos personales en 2025

    1 abril 2025

    Condenada una funcionaria por filtrar datos de la Seguridad Social de su excuñado al abogado de su hermana

    3 abril 2025

    TikTok enfrenta multa récord de 500 millones de euros por transferir datos de usuarios europeos a China

    4 abril 2025
  • Privacy, Data & Cybersecurity,  Robots & Artificial Intelligence

    La Comisión Europea propone reformas significativas del GDPR y del AI Act

    20 noviembre 2025

    La Comisión Europea ha presentado recientemente dos paquetes legislativos —el Digital Omnibus Regulation Proposal y el Digital Omnibus on AI Regulation Proposal— con el objetivo de adaptar y simplificar el marco normativo de la Unión Europea en materia de datos, inteligencia artificial y ciberseguridad.   Contexto y motivación En menos de diez años desde la entrada en vigor del GDPR, la UE se enfrenta a tres desafíos interrelacionados: (i) el acelerado desarrollo de tecnologías de IA, (ii) la proliferación de regulación digital y (iii) la presión competitiva y geopolítica de Estados Unidos y China.  En este contexto, la estrategia de la UE para una “Unión Europea de Datos” pretende no solo garantizar altos…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    El DPO en el centro del cumplimiento: claves del “Libro Blanco del Delegado de Protección de Datos (ISMS Forum)”

    22 abril 2025

    Multa de 10.000 euros por videovigilancia sin contrato: una llamada de atención sobre el artículo 28 RGPD

    24 abril 2025

    El Reino Unido lanza su Código de Buenas Prácticas en Gobernanza Cibernética: ¿por qué importa y qué lecciones deja?

    9 abril 2025
  • Privacy, Data & Cybersecurity

    Una nueva hora para la protección de datos en la UE: agilización de las reclamaciones transfronterizas

    19 noviembre 2025

    El Consejo de la Unión Europea ha adoptado recientemente una regulación destinada a optimizar los procedimientos de reclamación transfronteriza bajo el General Data Protection Regulation (RGPD).  Esta iniciativa constituye una evolución significativa del régimen de cooperación entre las autoridades nacionales de protección de datos, que hasta ahora había sido objeto de críticas por su lentitud y falta de uniformidad cuando los casos abarcan más de un Estado miembro. Desde una perspectiva académica y profesional, resulta imprescindible destacar cómo esta medida procura armonizar tres niveles jurídicos: la admissibilidad de las reclamaciones, los derechos procesales de las partes (tanto del reclamante como del investigado), y la fijación de plazos máximos para la tramitación…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    La Comisión Europea publica directrices para la protección de menores en línea bajo el Reglamento de Servicios Digitales

    17 julio 2025
    Miguel_Ortego

    Ya se puede descargar la ultima versión de iOS y Android que rastrea los contagios por COVID-19

    27 mayo 2020

    Tailandia integra la identificación biométrica en su sistema de salud pública

    13 abril 2025
  • Privacy, Data & Cybersecurity

    El cifrado de datos como garantía de cumplimiento normativo: la nueva guía de la AEPD para pymes y autónomos

    19 noviembre 2025

    La Agencia Española de Protección de Datos ha publicado recientemente una guía práctica sobre el uso del cifrado como medida de seguridad dirigida específicamente a autónomos y pequeñas y medianas empresas. Este documento, de marcado carácter pedagógico, responde a una necesidad acuciante: acercar los principios técnicos y jurídicos de la seguridad de la información a un segmento empresarial que, por lo general, carece de medios especializados para afrontar los retos que plantea el cumplimiento del Reglamento General de Protección de Datos (RGPD). La guía se estructura en torno a una serie de casos reales en los que se produjeron brechas de seguridad —desde pérdidas de dispositivos hasta accesos no autorizados—,…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Multa de la autoridad de protección de datos irlandesa de 530 millones de euros Tik Tok

    3 mayo 2025

    Vodafone rebaja la multa de la AEPD en la Auciencia

    30 enero 2025
    Miguel_Ortego

    Reglamento UE relativo a la gobernanza europea de datos

    17 julio 2022
  • Privacy, Data & Cybersecurity

    El Tribunal General valida el nuevo Marco de Privacidad UE-EE. UU.: análisis del caso Latombe v. Comisión (T-553/23)

    12 noviembre 2025

    El 10 de julio de 2023 la Comisión adoptó la decisión de adecuación para el DPF, autorizando transferencias de datos personales desde la UE a organizaciones en EE.UU. sin requisitos adicionales, al considerar que el nivel de protección ofrecido era “adecuado” conforme al Reglamento (UE) 2016/679 (RGPD) artículo 45.   El precedente inmediato lo constituyen los fallos de la Court of Justice of the European Union (CJEU) en los casos Max Schrems I (C-362/14) y II (C-311/18), en los que se anuló primero el Safe Harbour (2015) y luego el Privacy Shield (2020) al considerar que EE.UU. no garantizaba un nivel de protección “esencialmente equivalente” al de la UE.   El señor…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Privacidad, poder y sanciones: el caso Google-Texas y el precio de los datos

    29 octubre 2025

    La AEPD organiza un curso clave sobre inteligencia artificial y protección de datos

    1 mayo 2025

    Cookies y privacidad: el Garante italiano sanciona el uso indebido de herramientas de seguimiento

    21 mayo 2025
  • Privacy, Data & Cybersecurity

    Gestión del riesgo en sistemas de IA: el nuevo marco del Supervisor Europeo de Protección de Datos

    12 noviembre 2025

    El Supervisor Europeo de Protección de Datos (EDPS) ha publicado el 11 de noviembre de 2025 una guía clave sobre gestión de riesgos en sistemas de inteligencia artificial, dirigida a instituciones y organismos de la Unión Europea que actúan como responsables del tratamiento. Aunque formalmente se centra en el Reglamento (UE) 2018/1725, su metodología es extrapolable a cualquier organización que deba conciliar el uso de IA con la protección de los derechos fundamentales. 1. Un marco de gestión de riesgos inspirado en ISO 31000:2018 La guía adopta la metodología ISO 31000:2018, aplicándola al ciclo de vida de los sistemas de IA. Identifica, analiza y trata los riesgos asociados a cada fase —desde el diseño y…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    DSA y RGPD: nuevas directrices del Comité Europeo de Protección de Datos

    19 septiembre 2025

    El DPO en el centro del cumplimiento: claves del “Libro Blanco del Delegado de Protección de Datos (ISMS Forum)”

    22 abril 2025

    Avanza la demanda contra Google y YouTube por datos de menores ¿es el fin del Safe Harbour de los PSII?

    16 enero 2025
  • Privacy, Data & Cybersecurity

    Sanción pionera en Europa: la AEPD multa a un menor por la creación de un “deepfake” sexual con inteligencia artificial

    6 noviembre 2025

    La Agencia Española de Protección de Datos (AEPD) ha impuesto la primera sanción en Europa por la difusión de una imagen falsa de desnudo generada mediante inteligencia artificial. La multa —2.000 €, reducida a 1.200 por pronto pago— se impuso al creador de un deepfake que insertó el rostro de una persona en el cuerpo desnudo de otra sin consentimiento. La AEPD tuvo conocimiento de los hechos a raíz de una reclamación presentada por una de las víctimas, tras la amplia difusión mediática de los llamados “deepfakes de Almendralejo”. La investigación confirmó que las imágenes se generaron y compartieron sin consentimiento, vulnerando el artículo 6.1 RGPD sobre la licitud del tratamiento de datos personales. La Agencia recuerda…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Australia: el Federal Court impone una sanción de 343.500 dólares por la difusión de deepfakes de mujeres australianas

    7 octubre 2025

    ¿Has sufrido una brecha de datos o un ciberincidente? Esto es lo que exige la ley en la UE.

    11 abril 2025
    Miguel_Ortego

    El TJUE regula el acceso público a sus documentos

    11 febrero 2020
  • Privacy, Data & Cybersecurity

    Proyecto de Decisión de Adecuación para Brasil: clave para las transferencias de datos UE-Brasil

    6 noviembre 2025

    El European Data Protection Board (EDPB) ha adoptado la Opinión 28/2025 en relación con el borrador de decisión de adecuación propuesto por la European Commission respecto a la protección de los datos personales en la Federative Republic of Brazil (Brasil).   Este acontecimiento marca un paso relevante dentro del marco jurídico de las transferencias internacionales de datos personales, y conviene analizar sus implicaciones para empresas y entidades que operan tanto en la UE como en Brasil. Bajo el artículo 45 del Regulation (EU) 2016/679 (GDPR), la Comisión puede declarar que un país tercero ofrece un nivel de protección de datos “adecuado” — lo cual permite que las transferencias de datos personales…

    Read More
    Miguel Ortego Ruiz

    Related Posts

    Responsabilidad de tiendas de aplicaciones y desarrolladores para proteger la privacidad infantil

    14 marzo 2025
    Miguel_Ortego

    La lista de países que prohiben ‘Zoom’ por falta de seguridad aumenta

    22 abril 2020

    Condenada una funcionaria por filtrar datos de la Seguridad Social de su excuñado al abogado de su hermana

    3 abril 2025
123

Recent Posts

  • Ene 16, 2026 Deepfakes sexuales, Grok y la respuesta jurídica: hacia una nueva tutela del honor y la propia imagen en la era de la inteligencia artificial
  • Ene 08, 2026 El Tribunal Supremo avala los pactos parasociales incluso cuando contemplan la unanimidad
  • Ene 07, 2026 La sanción histórica de la UE a X por incumplimiento del DSA: un antes y un después en la regulación digital
  • Ene 07, 2026 ¿Puede una silla ser una obra de arte? Reflexiones jurídicas tras la STJUE de 4 de diciembre de 2025 (asuntos acumulados C-580/23 y C-795/23)
  • Ene 07, 2026 La CNIL sanciona con 1,7 millones € a Nexpublica France por insuficiencias en seguridad de datos

Categorías

  • Blockchain and Crytoactives
  • Competition Law and Anti-Trust
  • Compliance & Risks Management
  • Corporate Law
  • Criminal Law & Tecnology
  • Cybersecurity and Crime
  • eCommerce & Consummers Law
  • eHealth & Biotech
  • I+D+I & Startups
  • Intellectual Property Law
  • International Arbitration
  • International Conflict of Laws
  • International Litigation
  • IT & Telecommunications
  • Litigación
  • Marketing & Advertising
  • Media & Communications & Image Rights
  • Privacy, Data & Cybersecurity
  • Private Law
  • Public Law
  • Robots & Artificial Intelligence
  • Unión Europea y Mercado Digital

Medios de comunicación, contenidos digitales y derecho de autor

Medios de comunicación, contenidos digitales y derecho de autor

Bases para una reforma de la Ley de Propiedad Intelectual

Bases para una reforma de la Ley de Propiedad Intelectual

Sin miedo al derecho de protección de datos y a los derechos digitales

Prestadores de servicios de internet y alojamiento de contenidos ilícitos

https://www.editorialreus.es/libros/prestadores-de-servicios-de-internet-y-alojamiento-de-contenidos-ilicitos/9788429018851/

Insurtech y nuevas tendencias de la responsabilidad civil

Insurtech y nuevas tendencias de la responsabilidad civil

Archivos

  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025
  • agosto 2025
  • julio 2025
  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • abril 2022
  • febrero 2022
  • enero 2022
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • junio 2021
  • mayo 2021
  • febrero 2021
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • noviembre 2019

Feed Media Law Tech&Legal

Tweets by Medialaw_es
Savona Theme by Optima Themes