Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

El EDPB pone la cooperación entre reguladores en el centro de 2026. La novedad no es el discurso: es el choque práctico entre GDPR, DMA, DSA, Data Act y AML.

El EDPB vuelve a poner el foco en las brechas de datos. No hay norma nueva, pero sí un mensaje incómodo: notificar mal sigue siendo casi tan grave como llegar tarde.

La Decisión (UE) 2026/1942 del BCE no es burocracia menor: redefine bases jurídicas, retención, transferencias y gobernanza de datos para bancos bajo supervisión.

La página del EDPB parece un simple índice, pero en 2026 funciona como mapa de riesgos: brechas, consentimiento, transferencias y diseño siguen ahí.

El EDPB acumula decisiones One-Stop-Shop cerradas amistosamente, pero una de marzo de 2025 vuelve a poner el foco donde duele: seguridad, base jurídica y gobierno real.

El EDPB no ha lanzado una norma nueva, pero su repositorio para responsables y encargados sigue marcando dónde se ganan —o se pierden— las discusiones GDPR en 2026.

El HHS ha vuelto a poner negro sobre blanco sus Privacy Impact Assessments. No es solo transparencia federal: es una lección práctica para GDPR, HIPAA y terceros.

La consulta de la Comisión sobre el Quality Jobs Act no va solo de derechos laborales: obliga a revisar IA, vigilancia, decisiones automatizadas y cibercontroles.

La EDPB ha puesto nombre a un problema incómodo: sin base legal clara, compartir datos entre reguladores puede chocar con el propio GDPR.

El problema no es solo notificar una brecha en 72 horas. Es poder probar, meses después, cuándo la conociste, qué sabías y por qué actuaste así.

El EDPB abre consulta sobre anonimización y deja un mensaje incómodo: muchas bases supuestamente anónimas siguen siendo datos personales bajo GDPR.

Las nuevas directrices del EDPB convierten el scraping para IA generativa en un problema serio de base jurídica, minimización y gobernanza. Ya no vale mirar hacia otro lado.
Mostrando 13–24 de 27 análisis en GDPR.