<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0"><channel><title><![CDATA[Masters of Privacy: Español]]></title><description><![CDATA[Canal oficial de Masters of Privacy en castellano.]]></description><link>https://www.mastersofprivacy.com/s/espanol</link><image><url>https://substackcdn.com/image/fetch/$s_!RHtP!,w_256,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F706b5062-0f94-4068-91bb-755193e2d703_500x500.png</url><title>Masters of Privacy: Español</title><link>https://www.mastersofprivacy.com/s/espanol</link></image><generator>Substack</generator><lastBuildDate>Mon, 20 Apr 2026 13:55:10 GMT</lastBuildDate><atom:link href="https://www.mastersofprivacy.com/feed" rel="self" type="application/rss+xml"/><copyright><![CDATA[Sergio Maldonado]]></copyright><language><![CDATA[en]]></language><webMaster><![CDATA[smaldonado@privacycloud.com]]></webMaster><itunes:owner><itunes:email><![CDATA[smaldonado@privacycloud.com]]></itunes:email><itunes:name><![CDATA[Sergio Maldonado]]></itunes:name></itunes:owner><itunes:author><![CDATA[Sergio Maldonado]]></itunes:author><googleplay:owner><![CDATA[smaldonado@privacycloud.com]]></googleplay:owner><googleplay:email><![CDATA[smaldonado@privacycloud.com]]></googleplay:email><googleplay:author><![CDATA[Sergio Maldonado]]></googleplay:author><itunes:block><![CDATA[Yes]]></itunes:block><item><title><![CDATA[Silvia Gerboles: el Digital Omnibus, otra vuelta de tuerca]]></title><description><![CDATA[&#191;C&#243;mo se vive el Digital Omnibus desde la gran empresa? &#191;Ayudan los cambios propuestos?]]></description><link>https://www.mastersofprivacy.com/p/silvia-gerboles-el-digital-omnibus</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/silvia-gerboles-el-digital-omnibus</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Thu, 02 Apr 2026 21:52:09 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/193010349/8fd3ad82208fd4f1dcad8e0851e66023.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>&#191;C&#243;mo se vive el Digital Omnibus desde la gran empresa? &#191;Ayudan los cambios propuestos? &#191;Firmamos acuerdos para el tratamiento de datos &#8220;no personales&#8221;?</p><p>Silvia Gerboles es  Delegada de Protecci&#243;n de Datos y Expert Senior Group Legal Counsel en la unidad Global Privacy Ericsson. Con  m&#225;s de 25 a&#241;os de experiencia en protecci&#243;n de datos, privacidad y ciberseguridad. Dentro del Grupo Ericsson, Silvia lidera los asuntos globales de privacidad de los clientes y los flujos transfronterizos de datos a nivel mundial; actualmente est&#225; involucrada en la Gobernanza de Datos y el Uso de Datos e implementaci&#243;n AI. Tambi&#233;n desempe&#241;a el cargo de Delegada de Protecci&#243;n de Datos para algunas empresas del Grupo Ericsson.</p><p>Basada en Madrid habiendo trabajado en distintas Firmas de Consultor&#237;a y Despachos de Abogados. Miembro del Colegio de Abogados de Madrid, posee un LLM por  y un m&#225;ster en Derecho de Propiedad Intelectual por IE. Certificada como Delegada de Protecci&#243;n de Datos por la AEPD y cuenta con varias certificaciones internacionales en privacidad.</p><p>Nuestra invitada es docente habitual en materias de Privacidad de Datos, IT y Telecomunicaciones, en diferentes programas de m&#225;ster y seminarios, y ha publicado varios trabajos sobre protecci&#243;n de datos, IT y Derecho Comercial.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/silvia-gerboles-124a736/">Silvia Gerboles en LinkedIn</a></p></li><li><p><a href="https://www.europarl.europa.eu/doceo/document/TA-10-2026-0098_EN.html">El Parlamento Europeo adopta su posici&#243;n para la simplificaci&#243;n de la normativa de inteligencia artificial (Digital Omnibus - paquete IA) en sesi&#243;n plenaria, 26 de marzo de 2026</a> (EN)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/itxaso-dominguez-de-olazabal-digital-omnibus-gpc">Itxaso Dom&#237;nguez de Olaz&#225;bal: la improcedencia del Digital Omnibus, un opt-out para Europa y la broma de &#8220;consiente o paga&#8221;</a> (Masters of Privacy, febrero de 2026)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/oliver-patel-how-the-digital-omnibus">Oliver Patel: How the Digital Omnibus affects the EU AI Act</a> (EN, Masters of Privacy, diciembre de 2025)</p></li><li><p><a href="https://www.edpb.europa.eu/our-work-tools/our-documents/edpbedps-joint-opinion/edpb-edps-joint-opinion-22026-proposal_en">Opini&#243;n conjunta del EDPB y el EDPS sobre el Digital Omnibus</a> (EN, 11 de febrero, 2026).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Jorge García Herrero: la AbogacIA ante el precipicio]]></title><description><![CDATA[Cortoplacismo e &#8220;IA legal&#8221;, futuro de los servicios legales, descontrol en los despachos.]]></description><link>https://www.mastersofprivacy.com/p/jorge-garcia-herrero-ia-y-derecho</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/jorge-garcia-herrero-ia-y-derecho</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Mon, 23 Mar 2026 22:09:03 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/191918704/b2bf35e2039674597afea6de3f8d433f.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Se ha vuelto urgente charlar sin pelos en la lengua sobre el caos de gobernanza, comprensi&#243;n y estrategia en el uso de la IA por parte de despachos de abogados, DPOs, y otros profesionales.</p><p>Vuelve al programa Jorge Garc&#237;a Herrero para debatir sobre:</p><ul><li><p>La posible inutilidad de los llamados &#8220;legal AI&#8221;</p></li><li><p>El futuro de los servicios legales</p></li><li><p>Modelos abiertos y locales como f&#243;rmula de gobernanza e independencia</p></li><li><p>El factor silencioso que nos puede devolver a los a&#241;os ochenta.</p></li></ul><p>Sobre Jorge:</p><p>Despu&#233;s de 17 a&#241;os en el despacho Garrigues, Jorge Garc&#237;a Herrero encontr&#243; en 2017 su ikigai en la protecci&#243;n de datos personales. A d&#237;a de hoy es premio de la AEPD a las &#8220;Buenas Pr&#225;cticas en la implementaci&#243;n del RGPD y la LOPD&#8221; (2019), asesora a multinacionales espa&#241;olas y extranjeras l&#237;deres en sus mercados, y lidera dos grupos especialistas en protecci&#243;n de datos. Jorge es adem&#225;s co-autor del manual &#8220;An&#225;lisis de sanciones en Protecci&#243;n de Datos divididas por conceptos y sectores&#8221; (Wolters Kluwer, 2021) y del libro &#8220;La adaptaci&#243;n al nuevo marco de protecci&#243;n de datos tras el RGPD y la LOPDGDD&#8221; (Wolters Kluwer, 2019). Tambi&#233;n es ponente y docente habitual en las Universidades de Valladolid, Alicante, Almer&#237;a, y Pontificia de Salamanca. Junto a Dar&#237;o L&#243;pez Rinc&#243;n publica la Newsletter &#8220;best seller&#8221; Zero Party Data.</p><p>Referencias:</p><ul><li><p><a href="https://jgarciaherrero.substack.com/">Zero-Party Data</a>: Newsletter de Jorge Garc&#237;a Herrero y Dar&#237;o L&#243;pez Rinc&#243;n</p></li><li><p><a href="https://bsky.app/profile/jgarciaherrero.bsky.social">Jorge Garc&#237;a Herrero en Bluesky</a></p></li><li><p><a href="https://www.linkedin.com/in/jorgegarciaherrero/">Jorge Garc&#237;a Herrero en LinkedIn</a></p></li><li><p><a href="https://www.goodreads.com/en/book/show/239362630-reshuffle">Reshuffle: Who Wins when AI Restacks the Knowledge Economy</a> (Sangeet Paul Choudary, 2025)</p></li><li><p><a href="https://www.legalquants.com/">LegalQuants: &#8220;Build what you practice&#8221;</a></p></li><li><p><a href="https://dealroom.todo.law/">TODO.LAW : Dealroom</a></p></li><li><p><a href="https://dpocentral.todo.law/">TODO.LAW: DPO Central</a></p></li><li><p><a href="https://www.todo.law/hardware">TODO.LAW: Hardware &#8220;setup&#8221; (lista de espera)</a></p></li></ul>]]></content:encoded></item><item><title><![CDATA[Newsroom (referencias) de invierno de 2026]]></title><description><![CDATA[Resumen de noticias en el primer trimestre de 2026 (complementando al episodio grabado)]]></description><link>https://www.mastersofprivacy.com/p/newsroom-referencias-q12026</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/newsroom-referencias-q12026</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Sat, 14 Mar 2026 19:52:56 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/be91fe47-9deb-4be1-bff9-09e340281a0b_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>(Puedes escuchar una <a href="https://www.mastersofprivacy.com/p/newsroom-de-invierno-de-2026">versi&#243;n grabada y comentada en el podcast de Masters of Privacy en castellano</a>).</p><p>Vamos a por otro resumen trimestral, en las secciones de siempre (ePrivacy y marco regulatorio; MarTech &amp; AdTech; IA, competencia y mercados digitales; PETs y Zero-Party Data; y futuro de los medios).</p><h3><strong>ePrivacy y novedades regulatorias</strong></h3><h4><strong>Aplicaci&#243;n (UE y Reino Unido)</strong></h4><p>El 30 de diciembre, la <strong>CNIL</strong> <a href="https://www.cnil.fr/en/transfer-data-social-network-advertising-purposes-cnil-imposed-fine-eu35-million">impuso una multa de </a><strong><a href="https://www.cnil.fr/en/transfer-data-social-network-advertising-purposes-cnil-imposed-fine-eu35-million">3,5 millones de euros</a></strong><a href="https://www.cnil.fr/en/transfer-data-social-network-advertising-purposes-cnil-imposed-fine-eu35-million"> a un operador de programas de fidelizaci&#243;n</a> por transferir las direcciones de correo electr&#243;nico y los n&#250;meros de tel&#233;fono de 10,5 millones de miembros a una red social con fines de segmentaci&#243;n publicitaria, sin consentimiento v&#225;lido ni transparencia adecuada.</p><p>El 13 de enero, la <strong>CNIL</strong> dict&#243; <a href="https://www.cnil.fr/en/sanction-free-2026">dos sanciones por un total de </a><strong><a href="https://www.cnil.fr/en/sanction-free-2026">42 millones de euros</a></strong><a href="https://www.cnil.fr/en/sanction-free-2026"> contra </a><strong><a href="https://www.cnil.fr/en/sanction-free-2026">Free Mobile</a></strong><a href="https://www.cnil.fr/en/sanction-free-2026"> y su matriz </a><strong><a href="https://www.cnil.fr/en/sanction-free-2026">Free</a></strong> por no proteger adecuadamente los datos de sus abonados. En octubre de 2024, un atacante hab&#237;a accedido a los datos personales de 24 millones de contratos de abonados, incluidos n&#250;meros de cuenta bancaria. Se trata de una de las mayores multas del RGPD relacionadas con el sector de las telecomunicaciones.</p><p>El 22 de enero, la <strong>CNIL</strong> <a href="https://www.cnil.fr/en/data-breach-5million-fine-france-travail">sancion&#243; a </a><strong><a href="https://www.cnil.fr/en/data-breach-5million-fine-france-travail">France Travail</a></strong><a href="https://www.cnil.fr/en/data-breach-5million-fine-france-travail"> (antes P&#244;le Emploi) con </a><strong><a href="https://www.cnil.fr/en/data-breach-5million-fine-france-travail">5 millones de euros</a></strong> por no proteger los datos de los demandantes de empleo. Mediante ingenier&#237;a social, los atacantes hab&#237;an accedido a los registros de todas las personas inscritas durante los &#250;ltimos 20 a&#241;os, incluidos n&#250;meros de la seguridad social y direcciones postales.</p><p>El 10 de febrero, el <strong>Tribunal de Justicia de la UE</strong> dict&#243; sentencia en el asunto <em><a href="https://www.wsgrdataadvisor.com/2026/02/court-of-justice-of-the-european-union-confirms-judicial-review-of-edpb-binding-decisions/">WhatsApp Ireland c. CEPD</a></em>, estableciendo que las empresas pueden solicitar directamente la anulaci&#243;n de las decisiones vinculantes del Comit&#233; Europeo de Protecci&#243;n de Datos ante los tribunales de la UE, un pronunciamiento con implicaciones significativas para la autoridad ejecutiva del CEPD.</p><p>El 17 de febrero, la <strong>Comisi&#243;n de Protecci&#243;n de Datos de Irlanda</strong> <a href="https://www.dataprotection.ie/en/news-media/press-releases/data-protection-commission-opens-investigation-x-xiuc">abri&#243; una investigaci&#243;n formal contra </a><strong><a href="https://www.dataprotection.ie/en/news-media/press-releases/data-protection-commission-opens-investigation-x-xiuc">X</a></strong> por la creaci&#243;n y publicaci&#243;n de im&#225;genes &#237;ntimas y sexualizadas no consentidas de personas del EEE, incluidos menores, a trav&#233;s del chatbot de IA Grok. La investigaci&#243;n se produjo tras una crisis que estall&#243; a finales de diciembre, cuando se descubri&#243; que Grok hab&#237;a generado aproximadamente 3 millones de im&#225;genes sexualizadas en un periodo de dos semanas, de las cuales unas 23.000 involucraban a menores. <strong>Malasia</strong> e <strong>Indonesia</strong> bloquearon el acceso a Grok por completo, y 35 fiscales generales estadounidenses enviaron una carta conjunta exigiendo a xAI que cesara en esta pr&#225;ctica.</p><p>El 24 de febrero, la <strong>Oficina del Comisionado de Informaci&#243;n</strong> del Reino Unido (ICO) <a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/02/reddit-issued-with-1447m-fine-for-children-s-privacy-failures/">sancion&#243; a </a><strong><a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/02/reddit-issued-with-1447m-fine-for-children-s-privacy-failures/">Reddit</a></strong><a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/02/reddit-issued-with-1447m-fine-for-children-s-privacy-failures/"> con </a><strong><a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/02/reddit-issued-with-1447m-fine-for-children-s-privacy-failures/">14,47 millones de libras</a></strong> por no proteger la privacidad de los menores. Reddit carec&#237;a de cualquier mecanismo fiable de verificaci&#243;n de edad y, por tanto, no dispon&#237;a de base jur&#237;dica v&#225;lida para tratar datos de menores de 13 a&#241;os. La empresa tampoco hab&#237;a realizado una evaluaci&#243;n de impacto en protecci&#243;n de datos antes de enero de 2025. Reddit ha anunciado que recurrir&#225; la decisi&#243;n.</p><h4><strong>Estados Unidos: sanciones institucionales</strong></h4><p>En enero, la <strong>CPPA</strong> <a href="https://cppa.ca.gov/announcements/2026/20260108.html">anunci&#243; sanciones contra dos intermediarios de datos</a> (<em>data brokers</em>) por no haberse registrado conforme a la Delete Act: <strong>Datamasters</strong>, un revendedor de informaci&#243;n con sede en Texas que maneja datos de 114 millones de hogares estadounidenses, fue multado con <strong>45.000 d&#243;lares</strong>, y <strong>S&amp;P Global</strong> con <strong>62.600 d&#243;lares</strong>.</p><p>El 14 de enero, la <strong>FTC</strong> <a href="https://www.ftc.gov/news-events/news/press-releases/2026/01/ftc-finalizes-order-settling-allegations-gm-onstar-collected-sold-geolocation-data-without-consumers">formaliz&#243; una resoluci&#243;n contra </a><strong><a href="https://www.ftc.gov/news-events/news/press-releases/2026/01/ftc-finalizes-order-settling-allegations-gm-onstar-collected-sold-geolocation-data-without-consumers">General Motors</a></strong><a href="https://www.ftc.gov/news-events/news/press-releases/2026/01/ftc-finalizes-order-settling-allegations-gm-onstar-collected-sold-geolocation-data-without-consumers"> y </a><strong><a href="https://www.ftc.gov/news-events/news/press-releases/2026/01/ftc-finalizes-order-settling-allegations-gm-onstar-collected-sold-geolocation-data-without-consumers">OnStar</a></strong>, resolviendo las alegaciones de que hab&#237;an recogido y vendido datos de geolocalizaci&#243;n precisa y comportamiento de conducci&#243;n de millones de veh&#237;culos sin aviso ni consentimiento adecuados. La resoluci&#243;n incluye una prohibici&#243;n de cinco a&#241;os de compartir datos de geolocalizaci&#243;n con agencias de informes de consumo.</p><p>El 11 de febrero, el Fiscal General de California anunci&#243; un <a href="https://oag.ca.gov/news/press-releases/california-wont-let-it-go-attorney-general-bonta-announces-275-million">acuerdo de </a><strong><a href="https://oag.ca.gov/news/press-releases/california-wont-let-it-go-attorney-general-bonta-announces-275-million">2,75 millones de d&#243;lares</a></strong><a href="https://oag.ca.gov/news/press-releases/california-wont-let-it-go-attorney-general-bonta-announces-275-million"> con </a><strong><a href="https://oag.ca.gov/news/press-releases/california-wont-let-it-go-attorney-general-bonta-announces-275-million">Disney</a></strong>, resolviendo las alegaciones de que la compa&#241;&#237;a no hab&#237;a respetado las solicitudes de exclusi&#243;n (<em>opt-out</em>) de los consumidores en Disney Plus, Hulu y ESPN Plus. Los suscriptores deb&#237;an expresar su elecci&#243;n de exclusi&#243;n hasta 10 veces para completar el proceso en todos los servicios y dispositivos. Se trata del mayor acuerdo sancionador en aplicaci&#243;n de la CCPA hasta la fecha.</p><p>El 3 de marzo, la <strong>California Privacy Protection Agency</strong> <a href="https://privacy.ca.gov/2026/03/youth-sports-media-company-to-pay-1-1-million-fine-change-practices-over-privacy-violations/">sancion&#243; a </a><strong><a href="https://privacy.ca.gov/2026/03/youth-sports-media-company-to-pay-1-1-million-fine-change-practices-over-privacy-violations/">PlayOn Sports</a></strong><a href="https://privacy.ca.gov/2026/03/youth-sports-media-company-to-pay-1-1-million-fine-change-practices-over-privacy-violations/"> con </a><strong><a href="https://privacy.ca.gov/2026/03/youth-sports-media-company-to-pay-1-1-million-fine-change-practices-over-privacy-violations/">1,1 millones de d&#243;lares</a></strong> por infracciones de privacidad que afectaban a estudiantes. PlayOn opera GoFan, una plataforma de venta de entradas utilizada por aproximadamente 1.400 centros educativos de California para eventos deportivos y bailes. La empresa recopilaba informaci&#243;n personal mediante tecnolog&#237;as de seguimiento y serv&#237;a publicidad dirigida a los titulares de las entradas sin ofrecer un mecanismo de exclusi&#243;n conforme a la ley. Se trata de la primera acci&#243;n de la CPPA que afecta a estudiantes y centros educativos.</p><p>Dos d&#237;as despu&#233;s, la <strong>CPPA</strong> <a href="https://privacy.ca.gov/2026/03/ford-to-change-practices-pay-fine-for-adding-unnecessary-friction-to-opt-out-process/">sancion&#243; a </a><strong><a href="https://privacy.ca.gov/2026/03/ford-to-change-practices-pay-fine-for-adding-unnecessary-friction-to-opt-out-process/">Ford Motor Company</a></strong><a href="https://privacy.ca.gov/2026/03/ford-to-change-practices-pay-fine-for-adding-unnecessary-friction-to-opt-out-process/"> con </a><strong><a href="https://privacy.ca.gov/2026/03/ford-to-change-practices-pay-fine-for-adding-unnecessary-friction-to-opt-out-process/">375.000 d&#243;lares</a></strong> por exigir a los consumidores la verificaci&#243;n de su direcci&#243;n de correo electr&#243;nico antes de tramitar las solicitudes de exclusi&#243;n, a&#241;adiendo una fricci&#243;n innecesaria en contravenci&#243;n de la CCPA.</p><p>La fricci&#243;n en el ejercicio del derecho de exclusi&#243;n se ha convertido en el principal detonante de las sanciones en California este trimestre, abarcando los sectores del entretenimiento, la automoci&#243;n y la educaci&#243;n.</p><h4><strong>Estados Unidos: acciones de parte</strong></h4><p>El 13 de enero, un tribunal federal <a href="https://www.courthousenews.com/judge-approves-30-million-settlement-in-youtube-child-privacy-case/">aprob&#243; definitivamente un acuerdo colectivo de </a><strong><a href="https://www.courthousenews.com/judge-approves-30-million-settlement-in-youtube-child-privacy-case/">30 millones de d&#243;lares</a></strong> que resolv&#237;a las demandas contra <strong>Google</strong> y <strong>YouTube</strong> por la recogida de datos de menores de 13 a&#241;os que visualizaban contenido dirigido a ni&#241;os entre 2013 y 2020.</p><p>Esa misma semana se aprob&#243; el <a href="https://www.classaction.org/blog/23andme-data-breach-settlement-30m-deal-covers-millions-whose-info-was-stolen">acuerdo por la brecha de datos de </a><strong><a href="https://www.classaction.org/blog/23andme-data-breach-settlement-30m-deal-covers-millions-whose-info-was-stolen">23andMe</a></strong><a href="https://www.classaction.org/blog/23andme-data-breach-settlement-30m-deal-covers-millions-whose-info-was-stolen">, tambi&#233;n de </a><strong><a href="https://www.classaction.org/blog/23andme-data-breach-settlement-30m-deal-covers-millions-whose-info-was-stolen">30 millones de d&#243;lares</a></strong>, que cubre a aproximadamente 6,4 millones de residentes estadounidenses cuya informaci&#243;n personal se vio comprometida en la filtraci&#243;n de 2023.</p><p>Un <a href="https://topclassactions.com/lawsuit-settlements/open-lawsuit-settlements/47-5m-kaiser-permanente-data-privacy-class-action-settlement/">acuerdo colectivo propuesto de </a><strong><a href="https://topclassactions.com/lawsuit-settlements/open-lawsuit-settlements/47-5m-kaiser-permanente-data-privacy-class-action-settlement/">47,5 millones de d&#243;lares</a></strong><a href="https://topclassactions.com/lawsuit-settlements/open-lawsuit-settlements/47-5m-kaiser-permanente-data-privacy-class-action-settlement/"> contra </a><strong><a href="https://topclassactions.com/lawsuit-settlements/open-lawsuit-settlements/47-5m-kaiser-permanente-data-privacy-class-action-settlement/">Kaiser Permanente</a></strong> est&#225; pendiente de aprobaci&#243;n definitiva, por el uso de tecnolog&#237;as de seguimiento web que presuntamente compartieron informaci&#243;n sanitaria sensible con Google, Meta, Microsoft y X. La vista de aprobaci&#243;n final est&#225; prevista para mayo.</p><h4><strong>Novedades legislativas: Uni&#243;n Europea</strong></h4><p>El 19 de diciembre, la Comisi&#243;n <a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_25_3059">renov&#243; las decisiones de adecuaci&#243;n del </a><strong><a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_25_3059">Reino Unido</a></strong><a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_25_3059"> hasta diciembre de 2031</a>, si bien el CEPD <a href="https://www.edpb.europa.eu/news/news/2025/draft-uk-adequacy-decisions-edpb-adopts-opinions_en">expres&#243; su preocupaci&#243;n</a> por el uso por parte del gobierno brit&#225;nico de los denominados <em>Technical Capability Notices</em>, que obligan a las empresas a eludir el cifrado.</p><p>El 5 de febrero, entraron en vigor las disposiciones principales de la <strong><a href="https://www.legislation.gov.uk/uksi/2026/82/regulation/2/made">Data Use and Access Act</a></strong> del Reino Unido. Entre los cambios principales figuran un nuevo criterio para las transferencias internacionales de datos basado en si las protecciones son &#171;no sustancialmente inferiores&#187; (<em>not materially lower</em>), en sustituci&#243;n del est&#225;ndar de &#171;esencialmente equivalente&#187; de la UE. La ley tambi&#233;n introduce solicitudes de acceso reformadas, limitadas a b&#250;squedas razonables y proporcionadas, una definici&#243;n legal de investigaci&#243;n cient&#237;fica y los intereses leg&#237;timos reconocidos como nueva base jur&#237;dica. La obligaci&#243;n legal de gesti&#243;n de reclamaciones se aplaza hasta junio.</p><p>Al d&#237;a siguiente, entr&#243; en vigor una <a href="https://www.gov.uk/government/news/new-law-to-tackle-ai-child-abuse-images-at-source-as-reports-more-than-double">disposici&#243;n que tipifica como delito la creaci&#243;n de im&#225;genes &#237;ntimas de adultos sin su consentimiento</a>, incluidas las generadas por IA (<em>deepfakes</em>).</p><p>El 27 de enero, la <strong>Comisi&#243;n Europea</strong> <a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_26_229">formaliz&#243; una decisi&#243;n de adecuaci&#243;n mutua con </a><strong><a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_26_229">Brasil</a></strong>, la primera de este tipo para el pa&#237;s. Esto elimina la necesidad de Cl&#225;usulas Contractuales Tipo para las transferencias de datos entre el EEE y Brasil, cubriendo a 670 millones de consumidores en conjunto. Brasil se une a Argentina y Uruguay como pa&#237;ses sudamericanos que gozan de reconocimiento de adecuaci&#243;n por parte de la UE.</p><p>El 10 de febrero, el <strong>Comit&#233; Europeo de Protecci&#243;n de Datos</strong> y el <strong>Supervisor Europeo de Protecci&#243;n de Datos</strong> adoptaron un <a href="https://www.edpb.europa.eu/news/news/2026/digital-omnibus-edpb-and-edps-support-simplification-and-competitiveness-while_en">dictamen conjunto sobre la propuesta Digital Omnibus</a>. Aunque apoyaron sus objetivos de simplificaci&#243;n, instaron en&#233;rgicamente a los colegisladores a no adoptar los cambios propuestos en la definici&#243;n de dato personal, argumentando que la nueva redacci&#243;n restringir&#237;a el concepto de forma contraria a la jurisprudencia del Tribunal de Justicia. S&#237; respaldaron, en cambio, la elevaci&#243;n de los umbrales de notificaci&#243;n de brechas de seguridad y el tratamiento de la fatiga del consentimiento de cookies mediante se&#241;ales de preferencia legibles por m&#225;quinas.</p><p>Al d&#237;a siguiente, el 11 de febrero, la <strong>Comisi&#243;n Europea</strong> <a href="https://www.hunton.com/privacy-and-information-security-law/european-commission-withdraws-eprivacy-regulation-and-ai-liability-directive-proposals">retir&#243; formalmente la propuesta de Reglamento ePrivacy</a>, que llevaba en el limbo legislativo desde 2017. Las normas sobre consentimiento de cookies se absorber&#225;n en el RGPD a trav&#233;s del paquete Digital Omnibus. La Directiva ePrivacy vigente y las leyes nacionales de transposici&#243;n permanecen en vigor por el momento. Tras casi nueve a&#241;os de debate, el Digital Omnibus es ahora el veh&#237;culo para cualquier cambio en las normas sobre cookies y comunicaciones electr&#243;nicas.</p><h4><strong>Novedades legislativas: Estados Unidos</strong></h4><p>El 1 de enero, <a href="https://natlawreview.com/article/three-states-one-date-ringing-new-year-indiana-kentucky-and-rhode-island">entraron en vigor tres nuevas leyes estatales de privacidad en </a><strong><a href="https://natlawreview.com/article/three-states-one-date-ringing-new-year-indiana-kentucky-and-rhode-island">Indiana</a></strong><a href="https://natlawreview.com/article/three-states-one-date-ringing-new-year-indiana-kentucky-and-rhode-island">, </a><strong><a href="https://natlawreview.com/article/three-states-one-date-ringing-new-year-indiana-kentucky-and-rhode-island">Kentucky</a></strong><a href="https://natlawreview.com/article/three-states-one-date-ringing-new-year-indiana-kentucky-and-rhode-island"> y </a><strong><a href="https://natlawreview.com/article/three-states-one-date-ringing-new-year-indiana-kentucky-and-rhode-island">Rhode Island</a></strong>, elevando a 20 el n&#250;mero total de estados con leyes de privacidad activas. En la misma fecha, <strong>Oreg&#243;n</strong> <a href="https://www.doj.state.or.us/media-home/news-media-releases/oregon-doj-highlights-new-universal-opt-out-tool-on-data-privacy-day/">comenz&#243; a exigir a las empresas que respeten las se&#241;ales universales de preferencia de exclusi&#243;n</a>, como el Global Privacy Control.</p><p>Tambi&#233;n el 1 de enero, las <a href="https://cppa.ca.gov/regulations/ccpa_updates.html">nuevas regulaciones de la CCPA de California entraron en aplicaci&#243;n</a>, cubriendo la tecnolog&#237;a de toma de decisiones automatizada con aviso previo y derechos de exclusi&#243;n, evaluaciones de riesgo obligatorias y un nuevo requisito de que las empresas confirmen visualmente cu&#225;ndo se ha reconocido y procesado la se&#241;al de exclusi&#243;n del consumidor. Ese mismo d&#237;a, la <a href="https://cppa.ca.gov/regulations/drop.html">plataforma DROP de la Delete Act de California se puso en marcha</a>, permitiendo a los consumidores enviar solicitudes de supresi&#243;n a los intermediarios de datos a trav&#233;s de un &#250;nico sitio web estatal.</p><p>El 17 de febrero, <strong>Alabama</strong> se convirti&#243; en el <a href="https://www.jdsupra.com/legalnews/alabama-becomes-the-fourth-state-to-2437788/">cuarto estado en promulgar una App Store Accountability Act</a>, que obliga a las tiendas de aplicaciones a verificar la categor&#237;a de edad de los usuarios y a obtener el consentimiento parental verificable para menores.</p><p>El 25 de febrero, la <strong>FTC</strong> <a href="https://www.ftc.gov/news-events/news/press-releases/2026/02/ftc-issues-coppa-policy-statement-incentivize-use-age-verification-technologies-protect-children">emiti&#243; una declaraci&#243;n de pol&#237;tica incentivando el uso de tecnolog&#237;as de verificaci&#243;n de edad en el marco de COPPA</a>, anunciando que no emprender&#225; acciones contra los operadores que recopilen informaci&#243;n personal con el &#250;nico fin de determinar la edad de un usuario, siempre que la utilicen exclusivamente para ese prop&#243;sito y la eliminen sin demora.</p><h3><strong>MarTech y AdTech</strong></h3><p>Seg&#250;n el <a href="https://www.adweek.com/agencies/commerce-media-surpasses-tv-globally-and-traditional-search-holds-ai-at-bay-for-now/">informe de previsiones de cierre de a&#241;o de </a><strong><a href="https://www.adweek.com/agencies/commerce-media-surpasses-tv-globally-and-traditional-search-holds-ai-at-bay-for-now/">WPP Media</a></strong>, los medios de comercio (<em>commerce media</em>) &#8212;que incluyen retail, viajes y servicios financieros&#8212; superaron por primera vez el gasto publicitario televisivo a escala mundial en 2025, representando el 15,6 por ciento de la inversi&#243;n publicitaria global.</p><p>En el CES de enero, <strong><a href="https://www.nbcuniversal.com/article/nbcuniversal-rpa-freewheel-and-newton-research-introduce-agentic-ai-buying-across-linear-and-digital">NBCUniversal</a></strong><a href="https://www.nbcuniversal.com/article/nbcuniversal-rpa-freewheel-and-newton-research-introduce-agentic-ai-buying-across-linear-and-digital"> y sus socios presentaron la primera compra de medios de v&#237;deo </a><em><a href="https://www.nbcuniversal.com/article/nbcuniversal-rpa-freewheel-and-newton-research-introduce-agentic-ai-buying-across-linear-and-digital">premium</a></em><a href="https://www.nbcuniversal.com/article/nbcuniversal-rpa-freewheel-and-newton-research-introduce-agentic-ai-buying-across-linear-and-digital"> multiplataforma impulsada por IA ag&#233;ntica</a>, ejecutando inversiones en medios lineales y digitales en tiempo real mediante el Model Context Protocol para la interoperabilidad. <strong><a href="https://www.adexchanger.com/ces-2026/disney-is-leaning-into-brand-building-tools-using-you-guessed-it-ai/">Disney</a></strong><a href="https://www.adexchanger.com/ces-2026/disney-is-leaning-into-brand-building-tools-using-you-guessed-it-ai/"> present&#243; sus propias herramientas publicitarias basadas en IA</a>, incluidos anuncios televisivos generados a partir de activos de marca existentes y personalizados por segmento de audiencia.</p><p>El 21 de enero, <strong>Meta</strong> <a href="https://techcrunch.com/2026/01/21/threads-rolls-out-ads-to-all-users-worldwide/">despleg&#243; publicidad en </a><strong><a href="https://techcrunch.com/2026/01/21/threads-rolls-out-ads-to-all-users-worldwide/">Threads</a></strong><a href="https://techcrunch.com/2026/01/21/threads-rolls-out-ads-to-all-users-worldwide/"> para todos los usuarios a nivel mundial</a>, ampliando un piloto limitado. Threads ha alcanzado los 400 millones de usuarios activos mensuales.</p><p>El 22 de enero, se <a href="https://techcrunch.com/2026/01/23/heres-whats-you-should-know-about-the-us-tiktok-deal/">cerr&#243; oficialmente el acuerdo de propiedad de </a><strong><a href="https://techcrunch.com/2026/01/23/heres-whats-you-should-know-about-the-us-tiktok-deal/">TikTok</a></strong><a href="https://techcrunch.com/2026/01/23/heres-whats-you-should-know-about-the-us-tiktok-deal/"> en Estados Unidos</a>, descartando definitivamente la prohibici&#243;n federal. <strong>ByteDance</strong> conserv&#243; una participaci&#243;n minoritaria del 19,9 por ciento, y el algoritmo de recomendaci&#243;n se est&#225; reentrenando utilizando exclusivamente datos de usuarios estadounidenses en los servidores en la nube de Oracle.</p><p>Durante la Super Bowl, <strong>Anthropic</strong> <a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">emiti&#243; una serie de anuncios titulados </a><em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">Betrayal</a></em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">, </a><em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">Deception</a></em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">, </a><em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">Treachery</a></em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/"> y </a><em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">Violation</a></em>, con el lema: &#171;Los anuncios llegan a la IA, pero no a Claude&#187;. Los spots mostraban un chatbot que, en mitad de un consejo, pasaba sin transici&#243;n a leer un anuncio publicitario.</p><p>D&#237;as despu&#233;s, el 9 de febrero, <strong>OpenAI</strong> <a href="https://techcrunch.com/2026/02/09/chatgpt-rolls-out-ads/">lanz&#243; oficialmente publicidad en ChatGPT</a> para los usuarios de los niveles Free y Go en Estados Unidos. Los anuncios aparecen en la parte inferior de las respuestas, claramente etiquetados como patrocinados. El precio se fij&#243; en <strong>60 d&#243;lares por CPM</strong> con un <strong>compromiso m&#237;nimo de 200.000 d&#243;lares</strong>, aproximadamente el triple de las tarifas de Meta. Los anunciantes reciben &#250;nicamente datos agregados de rendimiento y no tienen acceso a las conversaciones individuales. Los niveles Plus, Pro, Business, Enterprise y Education permanecen sin publicidad. Sam Altman, de OpenAI, calific&#243; los anuncios de Anthropic en la Super Bowl como &#171;graciosos pero claramente deshonestos&#187;.</p><p>El 18 de febrero, <strong><a href="https://www.macrumors.com/2026/02/18/perplexity-abandons-ai-advertising/">Perplexity AI</a></strong><a href="https://www.macrumors.com/2026/02/18/perplexity-abandons-ai-advertising/"> tom&#243; la inesperada decisi&#243;n de abandonar por completo su modelo de ingresos basado en publicidad</a>, alegando preocupaciones sobre la confianza de los usuarios. Un directivo de Perplexity declar&#243; al Financial Times que &#171;el usuario necesita creer que esta es la mejor respuesta posible para seguir usando el producto y estar dispuesto a pagar por &#233;l&#187;.</p><p>Han surgido tres estrategias diferenciadas: OpenAI apuesta agresivamente por la publicidad, Anthropic utiliza la ausencia de anuncios como ventaja competitiva, y Perplexity ha pasado de la experimentaci&#243;n al abandono total.</p><p>El 2 de marzo, <strong><a href="https://www.criteo.com/news/press-releases/2026/03/criteo-joins-openai-advertising-pilot-in-chatgpt/">Criteo</a></strong><a href="https://www.criteo.com/news/press-releases/2026/03/criteo-joins-openai-advertising-pilot-in-chatgpt/"> se convirti&#243; en la primera empresa de tecnolog&#237;a publicitaria en integrarse con el piloto publicitario de OpenAI en ChatGPT</a>, introduciendo la publicidad orientada a rendimiento en la IA conversacional.</p><p>El 4 de marzo, <strong><a href="https://about.netflix.com/en/news/netflix-ads-suite-expands-capabilities">Netflix</a></strong><a href="https://about.netflix.com/en/news/netflix-ads-suite-expands-capabilities"> ampli&#243; su oferta publicitaria</a> con una nueva API de conversi&#243;n, integraci&#243;n con Amazon DSP y alianzas con Yahoo DSP. Los ingresos publicitarios de Netflix alcanzaron los <strong>1.500 millones de d&#243;lares</strong> en 2025 y se prev&#233; que lleguen a los <strong>3.000 millones</strong> en 2026.</p><p>Tambi&#233;n el 4 de marzo, <strong>The Trade Desk</strong> <a href="https://www.adexchanger.com/marketers/the-trade-desk-welcomes-openttd-the-partner-integration-portal-to-rule-them-all/">lanz&#243; OpenTTD</a>, consolidando sus productos de identidad abierta e infraestructura bajo un &#250;nico portal. Tambi&#233;n trascendi&#243; que The Trade Desk mantiene negociaciones avanzadas con OpenAI para gestionar las ventas publicitarias de las plataformas de consumo del laboratorio de IA.</p><h3><strong>IA, competencia y mercados digitales</strong></h3><p>El 30 de diciembre <a href="https://www.bbc.com/news/articles/ce3k11q9qe1o">Meta cerr&#243; la compra de Manus AI</a>, la empresa china emigrada a Singapur que permite crear agentes inteligentes sin esfuerzo.</p><p>El 5 de diciembre, un juez federal <a href="https://www.cnbc.com/2025/12/05/judge-finalize-remedies-in-google-antitrust-case.html">dict&#243; las medidas correctoras definitivas en el caso antimonopolio de la b&#250;squeda de </a><strong><a href="https://www.cnbc.com/2025/12/05/judge-finalize-remedies-in-google-antitrust-case.html">Google</a></strong>, rechazando la solicitud del Departamento de Justicia de obligar a la desinversi&#243;n de Chrome, pero imponiendo medidas conductuales: prohibici&#243;n de contratos de buscador por defecto en exclusiva, obligaci&#243;n de compartir datos de b&#250;squeda con competidores durante cinco a&#241;os y creaci&#243;n de un comit&#233; de supervisi&#243;n de seis a&#241;os. Google anunci&#243; que recurrir&#225;.</p><p>El 11 de diciembre, el <strong>presidente Trump</strong> firm&#243; una <a href="https://www.whitehouse.gov/presidential-actions/2025/12/eliminating-state-law-obstruction-of-national-artificial-intelligence-policy/">orden ejecutiva que ordenaba la creaci&#243;n de un Grupo de Trabajo de Litigaci&#243;n sobre IA</a> en el Departamento de Justicia, con el mandato de impugnar las leyes estatales sobre IA, y encargando al Departamento de Comercio la evaluaci&#243;n de las regulaciones estatales gravosas sobre IA en un plazo de 90 d&#237;as. El 22 de diciembre, la <strong>FTC</strong> <a href="https://www.ftc.gov/news-events/news/press-releases/2025/12/ftc-reopens-sets-aside-rytr-final-order-response-trump-administrations-ai-action-plan">vot&#243; dejar sin efecto su resoluci&#243;n contra la herramienta de escritura con IA </a><strong><a href="https://www.ftc.gov/news-events/news/press-releases/2025/12/ftc-reopens-sets-aside-rytr-final-order-response-trump-administrations-ai-action-plan">Rytr</a></strong>, alegando que la resoluci&#243;n gravaba indebidamente la innovaci&#243;n en IA &#8212; la primera acci&#243;n de la FTC en aplicaci&#243;n del Plan de Acci&#243;n sobre IA de Trump.</p><p>En diciembre, <strong>OpenAI</strong> lanz&#243; <a href="https://openai.com/index/introducing-gpt-5-2/">GPT-5.2</a>, seguido de <a href="https://openai.com/index/gpt-5-3-instant/">GPT-5.3</a> en enero y <a href="https://openai.com/index/introducing-gpt-5-4/">GPT-5.4</a> en marzo.</p><p>El 7 de enero, <strong><a href="https://www.cnn.com/2026/01/07/business/character-ai-google-settle-teen-suicide-lawsuit">Character.AI</a></strong><a href="https://www.cnn.com/2026/01/07/business/character-ai-google-settle-teen-suicide-lawsuit"> y </a><strong><a href="https://www.cnn.com/2026/01/07/business/character-ai-google-settle-teen-suicide-lawsuit">Google</a></strong><a href="https://www.cnn.com/2026/01/07/business/character-ai-google-settle-teen-suicide-lawsuit"> acordaron resolver cinco demandas</a> interpuestas por familias que alegaban que los chatbots de IA hab&#237;an causado da&#241;os a menores y contribuido a dos suicidios. Character.AI anunci&#243; que ya no permitir&#237;a a los menores de 18 a&#241;os mantener conversaciones con sus chatbots.</p><p>El 27 de enero, la <strong>Comisi&#243;n Europea</strong> <a href="https://digital-markets-act.ec.europa.eu/commission-opens-proceedings-assist-google-complying-interoperability-and-online-search-data-sharing-2026-01-27_en">abri&#243; dos procedimientos de especificaci&#243;n contra </a><strong><a href="https://digital-markets-act.ec.europa.eu/commission-opens-proceedings-assist-google-complying-interoperability-and-online-search-data-sharing-2026-01-27_en">Google</a></strong><a href="https://digital-markets-act.ec.europa.eu/commission-opens-proceedings-assist-google-complying-interoperability-and-online-search-data-sharing-2026-01-27_en"> en virtud del Reglamento de Mercados Digitales</a>: uno exigiendo a Google que ofrezca a los servicios de IA de terceros un acceso igualmente efectivo a las funcionalidades de Android, y otro relativo a la puesta en com&#250;n de datos de b&#250;squeda anonimizados con buscadores rivales.</p><p>El 2 de febrero, <strong><a href="https://www.cnbc.com/2026/02/03/musk-xai-spacex-biggest-merger-ever.html">SpaceX</a></strong><a href="https://www.cnbc.com/2026/02/03/musk-xai-spacex-biggest-merger-ever.html"> complet&#243; la adquisici&#243;n de </a><strong><a href="https://www.cnbc.com/2026/02/03/musk-xai-spacex-biggest-merger-ever.html">xAI</a></strong><a href="https://www.cnbc.com/2026/02/03/musk-xai-spacex-biggest-merger-ever.html"> de Elon Musk</a> mediante un canje de acciones que valor&#243; la entidad combinada en <strong>1,25 billones de d&#243;lares</strong>, la mayor fusi&#243;n empresarial de la historia. SpaceX se valor&#243; en un bill&#243;n y xAI en 250.000 millones. Musk cit&#243; la construcci&#243;n de centros de datos orbitales como principal motivaci&#243;n.</p><p>El 5 de febrero, <strong>Anthropic</strong> <a href="https://www.anthropic.com/news/claude-opus-4-6">lanz&#243; Claude Opus 4.6</a>, con una ventana de contexto de un mill&#243;n de tokens, equipos de agentes y un horizonte de ejecuci&#243;n de tareas de catorce horas y media, superando a GPT-5.2 en indicadores clave. Dos semanas despu&#233;s, Anthropic present&#243; Claude Sonnet 4.6, que pas&#243; a ser el modelo predeterminado para los usuarios gratuitos y Pro. <strong>Google</strong> lanz&#243; <a href="https://blog.google/innovation-and-ai/models-and-research/gemini-models/gemini-3-1-pro/">Gemini 3.1 Pro</a> el 19 de febrero. <strong>Mistral</strong> continu&#243; defendiendo la independencia europea en IA con Mistral 3 y sus modelos de programaci&#243;n Devstral.</p><p>El 15 de febrero Peter Steinberger, fundador de lo que ahora se llama OpenClaw, se incorpor&#243; a OpenAI. Un par de semanas antes mientras cambiaba de nombre por primera vez se cre&#243; una red social para agentes de Openclaw, Moltbook. <a href="https://www.tmv.in/article/meta-acquires-ai-agent-social-network-moltbook-date=2026-03-12">Meta compr&#243; Moltbook el 10 de marzo</a>.</p><p>El 26 de febrero, el consejero delegado de <strong>Anthropic</strong>, Dario Amodei, <a href="https://www.cnbc.com/2026/02/26/anthropic-pentagon-ai-amodei.html">public&#243; una declaraci&#243;n en la que se negaba a permitir que Claude fuese utilizado &#171;para todos los fines legales&#187; por el ej&#233;rcito</a>, alegando preocupaciones sobre la vigilancia masiva interna y las armas totalmente aut&#243;nomas. El secretario de Defensa, Pete Hegseth, hab&#237;a dado a Anthropic un plazo que expiraba a las 17:01 horas del 27 de febrero.</p><p>Al d&#237;a siguiente, el <strong>presidente Trump</strong> <a href="https://www.cnbc.com/2026/02/27/trump-anthropic-ai-pentagon.html">orden&#243; a todas las agencias federales cesar inmediatamente el uso de los productos de Anthropic</a>, con un periodo de transici&#243;n de seis meses. El secretario de Defensa calific&#243; a Anthropic como &#171;riesgo para la cadena de suministro de la seguridad nacional&#187;, una etiqueta que hasta entonces solo se hab&#237;a aplicado a adversarios de Estados Unidos, nunca a una empresa estadounidense. En 24 horas, Claude ascendi&#243; al primer puesto de la App Store de Apple. Poco despu&#233;s, <strong>OpenAI</strong> anunci&#243; que hab&#237;a firmado un acuerdo con el Departamento de Defensa que permit&#237;a el uso de su tecnolog&#237;a para todos los fines legales.</p><p>El 4 de marzo, un padre present&#243; <a href="https://techcrunch.com/2026/03/04/father-sues-google-claiming-gemini-chatbot-drove-son-into-fatal-delusion/">la primera demanda por homicidio imprudente contra el chatbot </a><strong><a href="https://techcrunch.com/2026/03/04/father-sues-google-claiming-gemini-chatbot-drove-son-into-fatal-delusion/">Gemini</a></strong><a href="https://techcrunch.com/2026/03/04/father-sues-google-claiming-gemini-chatbot-drove-son-into-fatal-delusion/"> de </a><strong><a href="https://techcrunch.com/2026/03/04/father-sues-google-claiming-gemini-chatbot-drove-son-into-fatal-delusion/">Google</a></strong>, alegando que durante seis semanas Gemini construy&#243; una realidad delirante que condujo a su hijo de 36 a&#241;os al suicidio, incluyendo presuntas directrices para planificar un ataque con v&#237;ctimas masivas cerca del Aeropuerto Internacional de Miami.</p><p>El 9 de marzo, <a href="https://www.cnbc.com/2026/03/09/anthropic-trump-claude-ai-supply-chain-risk.html">Anthropic present&#243; una demanda contra la administraci&#243;n Trump</a>, calificando la designaci&#243;n de sin precedentes e ilegal.</p><p>Los esfuerzos por proteger a los menores del dise&#241;o adictivo de las plataformas continuaron extendi&#233;ndose. Los <a href="https://www.esafety.gov.au/about-us/industry-regulation/social-media-age-restrictions">c&#243;digos de restricci&#243;n de edad para redes sociales de </a><strong><a href="https://www.esafety.gov.au/about-us/industry-regulation/social-media-age-restrictions">Australia</a></strong><a href="https://www.esafety.gov.au/about-us/industry-regulation/social-media-age-restrictions"> entraron en pleno vigor el 9 de marzo</a>, aunque persisten los problemas de aplicaci&#243;n: las plataformas han eliminado 4,7 millones de cuentas de menores de 16 a&#241;os, pero muchos ni&#241;os eluden la prohibici&#243;n mediante soluciones sencillas. <strong><a href="https://www.pbs.org/newshour/world/french-lawmakers-approve-ban-on-social-media-for-kids-under-15">Francia</a></strong><a href="https://www.pbs.org/newshour/world/french-lawmakers-approve-ban-on-social-media-for-kids-under-15"> aprob&#243; la prohibici&#243;n de las redes sociales para menores de 15 a&#241;os</a>, y <strong><a href="https://www.cnbc.com/2026/02/03/spain-teen-social-media-ban-tech-giants-australia.html">Espa&#241;a</a></strong><a href="https://www.cnbc.com/2026/02/03/spain-teen-social-media-ban-tech-giants-australia.html"> anunci&#243; planes similares para menores de 16</a>.</p><p>La UE tambi&#233;n comunic&#243; sus <a href="https://digital-strategy.ec.europa.eu/en/news/commission-preliminarily-finds-tiktoks-addictive-design-breach-digital-services-act">conclusiones preliminares de que TikTok incumpli&#243; el Reglamento de Servicios Digitales</a> mediante funciones dise&#241;adas para ser adictivas, como el desplazamiento infinito, la reproducci&#243;n autom&#225;tica y los algoritmos personalizados. Las plataformas se enfrentan a multas de hasta el 6 por ciento de su facturaci&#243;n anual global.</p><p>En materia de derechos de autor, un juez federal <a href="https://news.bloomberglaw.com/ip-law/openai-must-turn-over-20-million-chatgpt-logs-judge-affirms">orden&#243; a </a><strong><a href="https://news.bloomberglaw.com/ip-law/openai-must-turn-over-20-million-chatgpt-logs-judge-affirms">OpenAI</a></strong><a href="https://news.bloomberglaw.com/ip-law/openai-must-turn-over-20-million-chatgpt-logs-judge-affirms"> facilitar una muestra completa de 20 millones de registros de conversaciones de ChatGPT</a> en el proceso acumulado interpuesto por <strong>The New York Times</strong> y otros. El tribunal rechaz&#243; las objeciones de privacidad de OpenAI, considerando los registros relevantes para el an&#225;lisis de uso justo (<em>fair use</em>). No se espera una sentencia hasta el verano como pronto.</p><h3><strong>PETs, Zero-Party Data y empoderamiento individual</strong></h3><p>El 9 de diciembre, <strong>Anthropic</strong> <a href="https://www.anthropic.com/news/donating-the-model-context-protocol-and-establishing-of-the-agentic-ai-foundation">don&#243; el Model Context Protocol a la reci&#233;n creada </a><strong><a href="https://www.anthropic.com/news/donating-the-model-context-protocol-and-establishing-of-the-agentic-ai-foundation">Agentic AI Foundation</a></strong>, un fondo espec&#237;fico bajo la Linux Foundation, cofundado con Block y OpenAI, con el apoyo de Google, Microsoft, AWS y Cloudflare. MCP ha alcanzado los 97 millones de descargas mensuales de SDK y 10.000 servidores activos.</p><p>A finales de diciembre, <strong><a href="https://usa.visa.com/about-visa/newsroom/press-releases.releaseId.21961.html">Visa</a></strong><a href="https://usa.visa.com/about-visa/newsroom/press-releases.releaseId.21961.html"> y m&#225;s de diez socios completaron los pilotos del </a><strong><a href="https://usa.visa.com/about-visa/newsroom/press-releases.releaseId.21961.html">Trusted Agent Protocol</a></strong>, un marco abierto para la compra segura impulsada por agentes que ayuda a los comerciantes a distinguir entre bots maliciosos y agentes de IA leg&#237;timos. Se prev&#233; el inicio de transacciones comerciales en el primer trimestre de 2026.</p><p>El 11 de enero, el consejero delegado de <strong>Google</strong>, Sundar Pichai, anunci&#243; el <strong><a href="https://techcrunch.com/2026/01/11/google-announces-a-new-protocol-to-facilitate-commerce-using-ai-agents/">Universal Commerce Protocol</a></strong> en la conferencia de la National Retail Federation, un est&#225;ndar de c&#243;digo abierto para el comercio ag&#233;ntico que cubre todo el recorrido de compra. Codesarrollado con Shopify, Etsy, Wayfair, Target y Walmart, y respaldado por m&#225;s de 20 socios como Visa, Mastercard y Stripe, UCP es compatible con el ecosistema existente de Agent Payments Protocol, A2A y MCP.</p><p>El 13 de febrero, <strong>Google</strong> public&#243; <strong><a href="https://venturebeat.com/infrastructure/google-chrome-ships-webmcp-in-early-preview-turning-every-website-into-a">WebMCP</a></strong><a href="https://venturebeat.com/infrastructure/google-chrome-ships-webmcp-in-early-preview-turning-every-website-into-a"> como versi&#243;n preliminar en Chrome Canary</a>, un est&#225;ndar del W3C Community Group codesarrollado con Microsoft. WebMCP introduce nuevas API que permiten interacciones estructuradas de agentes de IA con sitios web, en lugar del poco fiable <em>scraping</em> del DOM, con mejoras declaradas del 89 por ciento en eficiencia de tokens.</p><p>El 10 de marzo, un juez federal <a href="https://www.cnbc.com/2026/03/10/amazon-wins-court-order-to-block-perplexitys-ai-shopping-agent.html">dict&#243; una orden cautelar que proh&#237;be al navegador </a><strong><a href="https://www.cnbc.com/2026/03/10/amazon-wins-court-order-to-block-perplexitys-ai-shopping-agent.html">Comet</a></strong><a href="https://www.cnbc.com/2026/03/10/amazon-wins-court-order-to-block-perplexitys-ai-shopping-agent.html"> de </a><strong><a href="https://www.cnbc.com/2026/03/10/amazon-wins-court-order-to-block-perplexitys-ai-shopping-agent.html">Perplexity</a></strong><a href="https://www.cnbc.com/2026/03/10/amazon-wins-court-order-to-block-perplexitys-ai-shopping-agent.html"> acceder al marketplace de </a><strong><a href="https://www.cnbc.com/2026/03/10/amazon-wins-court-order-to-block-perplexitys-ai-shopping-agent.html">Amazon</a></strong> para realizar compras automatizadas. El tribunal hall&#243; indicios s&#243;lidos de que, si bien los usuarios hab&#237;an autorizado a Perplexity, Amazon no lo hab&#237;a hecho. Este pronunciamiento establece una distinci&#243;n jur&#237;dica clave entre el consentimiento del usuario y la autorizaci&#243;n de la plataforma en el comercio ag&#233;ntico, y probablemente marcar&#225; el marco jur&#237;dico de las interacciones entre agentes y plataformas en el futuro.</p><h3><strong>Futuro de los medios</strong></h3><p>Seg&#250;n el <a href="https://reutersinstitute.politics.ox.ac.uk/journalism-media-and-technology-trends-and-predictions-2026">informe anual de predicciones del </a><strong><a href="https://reutersinstitute.politics.ox.ac.uk/journalism-media-and-technology-trends-and-predictions-2026">Reuters Institute</a></strong>, publicado en enero, solo el 38 por ciento de los directivos de medios conf&#237;an en las perspectivas del periodismo, frente al 60 por ciento de hace cuatro a&#241;os. Las organizaciones de noticias prev&#233;n un descenso del 40 por ciento en el tr&#225;fico procedente de buscadores en los pr&#243;ximos tres a&#241;os, habiendo ca&#237;do ya el tr&#225;fico de b&#250;squeda de Google un 33 por ciento a escala mundial.</p><p>El 29 de enero, <strong><a href="https://techcrunch.com/2026/01/29/music-publishers-sue-anthropic-for-3b-over-flagrant-piracy-of-20000-works/">Universal Music</a></strong><a href="https://techcrunch.com/2026/01/29/music-publishers-sue-anthropic-for-3b-over-flagrant-piracy-of-20000-works/"> y otras discogr&#225;ficas demandaron a </a><strong><a href="https://techcrunch.com/2026/01/29/music-publishers-sue-anthropic-for-3b-over-flagrant-piracy-of-20000-works/">Anthropic</a></strong><a href="https://techcrunch.com/2026/01/29/music-publishers-sue-anthropic-for-3b-over-flagrant-piracy-of-20000-works/"> por </a><strong><a href="https://techcrunch.com/2026/01/29/music-publishers-sue-anthropic-for-3b-over-flagrant-piracy-of-20000-works/">3.100 millones de d&#243;lares</a></strong>, alegando que la empresa descarg&#243; ilegalmente m&#225;s de 20.000 canciones protegidas por derechos de autor de repositorios piratas para entrenar a Claude.</p><p>El 3 de febrero, <strong>Microsoft</strong> <a href="https://searchengineland.com/microsoft-launches-publisher-content-marketplace-for-ai-licensing-468191">lanz&#243; su Publisher Content Marketplace</a>, codise&#241;ado con Associated Press, Vox Media, USA TODAY y Cond&#233; Nast. La plataforma permite a los editores establecer condiciones de licencia, controlar el uso por parte de la IA y recibir una compensaci&#243;n cuando Copilot fundamenta sus respuestas en su contenido.</p><p>El 4 de febrero, el <strong><a href="https://www.washingtonpost.com/business/2026/02/04/washington-post-staff-reduction-layoffs-cuts/b718ec42-01d5-11f1-ad9f-6f689ec6b060_story.html">Washington Post</a></strong><a href="https://www.washingtonpost.com/business/2026/02/04/washington-post-staff-reduction-layoffs-cuts/b718ec42-01d5-11f1-ad9f-6f689ec6b060_story.html"> anunci&#243; despidos que afectan a m&#225;s de 300 periodistas</a>, aproximadamente un tercio de su redacci&#243;n. El peri&#243;dico cerr&#243; toda su secci&#243;n de deportes, elimin&#243; la secci&#243;n de libros, suspendi&#243; su podcast Post Reports y redujo dr&#225;sticamente la cobertura internacional y local. El director editorial cit&#243; el descenso del tr&#225;fico provocado por la IA. El Post perdi&#243; <strong>100 millones de d&#243;lares</strong> en cada uno de los dos &#250;ltimos a&#241;os.</p><p>El 27 de febrero, <a href="https://dpcmo.dk/a-united-danish-media-industry-takes-openai-to-court/">los editores daneses, que representan el 99 por ciento de los medios informativos de Dinamarca, demandaron a </a><strong><a href="https://dpcmo.dk/a-united-danish-media-industry-takes-openai-to-court/">OpenAI</a></strong> tras la negativa de la compa&#241;&#237;a a negociar un acuerdo de licencia justo.</p><p>El 4 de marzo, <strong><a href="https://www.editorandpublisher.com/stories/news-corp-meta-in-ai-content-licensing-deal-worth-up-to-50-million-a-year,260471">News Corp</a></strong><a href="https://www.editorandpublisher.com/stories/news-corp-meta-in-ai-content-licensing-deal-worth-up-to-50-million-a-year,260471"> firm&#243; un acuerdo de licencia plurianual con </a><strong><a href="https://www.editorandpublisher.com/stories/news-corp-meta-in-ai-content-licensing-deal-worth-up-to-50-million-a-year,260471">Meta</a></strong>, por un valor de hasta <strong>50 millones de d&#243;lares al a&#241;o</strong> durante al menos tres a&#241;os, concediendo a Meta acceso a contenidos de Estados Unidos y Reino Unido para el entrenamiento de IA. Esto se suma al acuerdo existente de News Corp con OpenAI por <strong>250 millones de d&#243;lares</strong> a cinco a&#241;os.</p>]]></content:encoded></item><item><title><![CDATA[Newsroom de invierno de 2026]]></title><description><![CDATA[Se&#241;ales autom&#225;ticas, langostas, Digital Omnibus, Reddit, Manus, TikTok, la DMA se topa con la IA]]></description><link>https://www.mastersofprivacy.com/p/newsroom-de-invierno-de-2026</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/newsroom-de-invierno-de-2026</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Sat, 14 Mar 2026 19:30:13 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/190959465/e95c05cdb1176b79938a861e6e3521a3.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Vamos a por un resumen de noticias de invierno ahora que se nos viene encima otra florida primavera. En las secciones de siempre (ePrivacy y marco regulatorio; MarTech &amp; AdTech; IA, competencia y mercados digitales; PETs y Zero-Party Data; y futuro de los medios), cubriendo varios temas clave sobre los que tambi&#233;n podr&#225;s leer en el <a href="https://www.mastersofprivacy.com/p/newsroom-referencias-q12026">post de acompa&#241;amiento</a>.</p><p>Referencias:</p><ul><li><p><a href="https://enatic.es/vii-premios-enatic-votacion-publica/">Votaci&#243;n p&#250;blica para el Premio ENATIC 2026 en la categor&#237;a de comunicaci&#243;n en derecho digital</a></p></li><li><p><a href="https://www.wsgrdataadvisor.com/2026/02/court-of-justice-of-the-european-union-confirms-judicial-review-of-edpb-binding-decisions/">WhatsApp Irlanda vs. CEPD</a></p></li><li><p><a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/02/reddit-issued-with-1447m-fine-for-children-s-privacy-failures/">Multa a Reddit por no implantar un sistema adecuado de verificaci&#243;n de edad (RU)</a></p></li><li><p><a href="https://digital-markets-act.ec.europa.eu/commission-opens-proceedings-assist-google-complying-interoperability-and-online-search-data-sharing-2026-01-27_en">Procedimientos bajo la DMA contra Google (IA en Android, datos de b&#250;squeda)</a></p></li></ul><p>(Las voces de acompa&#241;amiento est&#225;n generadas por ElevenLabs.)</p>]]></content:encoded></item><item><title><![CDATA[Elena Gil: menores sin redes sociales y el regreso de las orbes ]]></title><description><![CDATA[&#191;Control de edad para el control de contenidos? Bonus: sistema de recompensas de La Liga]]></description><link>https://www.mastersofprivacy.com/p/elena-gil-menores-sin-redes-sociales</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/elena-gil-menores-sin-redes-sociales</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Fri, 20 Feb 2026 15:52:26 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/188625085/e95bd7f17e7f62186870a965cb8d88c9.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Elena Gil Gonz&#225;lez es abogada, consultora y profesora universitaria, experta en Derecho digital, privacidad y protecci&#243;n de datos. Es adem&#225;s fundadora de Data Guardians.</p><p>Tambi&#233;n es Doctora Cum Laude en Big Data y protecci&#243;n de datos y autora del libro &#8220;Big Data, Privacidad y Protecci&#243;n de Datos&#8221; por el que recibi&#243; el Acc&#233;sit de Investigaci&#243;n otorgado por la Agencia Espa&#241;ola de Protecci&#243;n de Datos). A ello suma haber trabajado en TrustCloud (identidad digital), as&#237; como en grandes despachos (&#201;cija, Ur&#237;a y Men&#233;ndez).</p><p>Referencias:</p><ul><li><p><a href="https://dataguardians.net/">Data Guardians</a></p></li><li><p><a href="https://www.linkedin.com/in/elena-gil/">Elena Gil Gonz&#225;lez en LinkedIn</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/elena-gil-el-marco-legal-de-la-inteligencia-4b9">Elena Gil: el marco legal de la Inteligencia Artificial</a> (Masters of Privacy, Octubre 2021)</p></li><li><p><a href="https://www.nytimes.com/es/2026/02/03/espanol/mundo/espana-redes-sociales.html">Espa&#241;a planea prohibir las redes sociales a los menores de 16 a&#241;os</a> (New York Times, 3 de febrero de 2026)</p></li><li><p><a href="https://www.aepd.es/documento/ai-00061-2026-advertencia.pdf">Advertencia formal de la AEPD a Tools for Humanity en su anunciado regreso</a> (23 de enero de 2026)</p></li><li><p>La Liga: &#8220;<a href="https://www.laligabares.com/denuncias">Denuncia emisiones ilegales en bares y locales p&#250;blicos y recibe 50&#8364;</a>&#8221;</p></li><li><p><a href="https://elderecho.com/laliga-otra-vez-bajo-la-lupa-de-proteccion-de-datos-la-polemica-recompensa-de-50-euros-por-delatar-bares">LaLiga otra vez bajo la lupa de Protecci&#243;n de Datos: la pol&#233;mica &#8220;recompensa&#8221; de 50 euros por delatar bares</a> (elDerecho.com, 2 de febrero de 2026).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Itxaso Domínguez de Olazábal: la improcedencia del Digital Omnibus, un opt-out para Europa y la broma de “consiente o paga”]]></title><description><![CDATA[Ya tenemos la opini&#243;n conjunta del EDPB/EDPS - muy alineada con el an&#225;lisis de hoy]]></description><link>https://www.mastersofprivacy.com/p/itxaso-dominguez-de-olazabal-digital-omnibus-gpc</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/itxaso-dominguez-de-olazabal-digital-omnibus-gpc</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 11 Feb 2026 18:37:31 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/187661353/1656c793f53e8b5c6c59f63e93e750c0.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Esta ma&#241;ana el EDPB y el EDPS (Comit&#233; y Supervisor Europeo de Protecci&#243;n de Datos) han adoptado y publicado su opini&#243;n conjunta sobre el Digital Omnibus. Han pedido al legislador no tocar la definici&#243;n de datos personales, y no intentar implementar una base legal espec&#237;fica para el desarrollo de la IA. Tambi&#233;n han pedido m&#225;s cuidado con la derogaci&#243;n de la prohibici&#243;n para procesar datos sensibles y dejan claro que no les parece bien que la Comisi&#243;n Europea se arrogue la potestad de decidir qu&#233; datos son o no personales. Dan sin embargo la bienvenida a los cambios que afectan a ePrivacy para acabar con la epidemia de banners de cookies.</p><p>Con Itxaso Dom&#237;nguez de Olaz&#225;bal hab&#237;amos revisado precisamente estos elementos del Digital Omnibus hace unos d&#237;as. Nuestra invitada ha resultado estar muy alineada con el veredicto del EDPB/EDPS y nos ha ofrecido un an&#225;lisis de todos ellos.</p><p>Itxaso Dom&#237;nguez de Olaz&#225;bal es Policy Advisor en la asociaci&#243;n de derechos digitales EDRi (European Digital Rights) con sede en Bruselas. Es doctora en Estudios &#193;rabes e Isl&#225;micos por la Universidad Aut&#243;noma de Madrid, experta en protecci&#243;n de datos personales y privacidad con un profundo conocimiento del entorno digital y la recolecci&#243;n de datos en el marco de los modelos de negocio que predominan en internet. Su trabajo explora la intersecci&#243;n de la tecnolog&#237;a, el espionaje masivo y el imperativo de proteger a comunidades vulnerables dentro y fuera de la UE.</p><p>Itxaso ha trabajado con 7amleh dedicada a defender los derechos digitales del pueblo palestino, como tambi&#180;ne lo ha hecho en el Parlamento Europeo y la delegaci&#243;n de la UE a Egipto. Adem&#225;s de su rol en EDRi, nuestra invitada es profesora de relaciones internacionales y geopol&#237;tica, colaborando frecuentemente con instituciones acad&#233;micas y think tanks.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/itxaso-dom%C3%ADnguez-de-olaz%C3%A1bal/">Itxaso Dom&#237;nguez de Olaz&#225;bal en LinkedIn</a></p></li><li><p><a href="https://edri.org/about-us/our-team/">EDRi</a></p></li><li><p><a href="https://digital-strategy.ec.europa.eu/en/library/digital-omnibus-regulation-proposal">Digital Omnibus</a> (paquete)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/maria-luisa-gonzalez-tapia-la-delgada">Mar&#237;a Luisa Gonz&#225;lez Tapia: la delgada l&#237;nea azul</a> (Masters of Privacy, especial 28 de enero sobre la definici&#243;n relativa del dato personal)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/joaquin-munoz-la-proteccion-de-datos-e7d?utm_source=publication-search">Joaqu&#237;n Mu&#241;oz: la protecci&#243;n de datos ante el aprendizaje federado y la computaci&#243;n cu&#225;ntica</a> (Masters of Privacy, diciembre de 2022, introduciendo el concepto de PETs o Privacy Enhancing Technologies)</p></li><li><p><a href="https://www.edpb.europa.eu/our-work-tools/our-documents/edpbedps-joint-opinion/edpb-edps-joint-opinion-22026-proposal_en">Opini&#243;n conjunta del EDPB y el EDPS sobre el Digital Omnibus</a> (EN, 11 de febrero, 2026)</p></li><li><p><a href="https://globalprivacycontrol.org/">Global Privacy Control</a> (GPC).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[César Naveira: la nueva melé de responsables, encargados y subencargados ]]></title><description><![CDATA[Listen now | Diferenciaci&#243;n entre responsables y encargados del tratamiento en un ecosistema digital cada vez m&#225;s modularizado]]></description><link>https://www.mastersofprivacy.com/p/cesar-naveira-la-nueva-mele-de-responsables</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/cesar-naveira-la-nueva-mele-de-responsables</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 04 Feb 2026 14:20:01 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/186860303/bc4c2bc96dfd301374eeef2eb28626bc.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>&#191;Resistir&#225; la distinci&#243;n entre responsables y encargados del tratamiento a la evoluci&#243;n y modularizaci&#243;n de las relaciones comerciales? &#191;Es realmente gestionable la pir&#225;mide (o Matrioska) de subencargados?</p><p>C&#233;sar Naveira es abogado, Senior Counsel para protecci&#243;n de datos e Inteligencia Artificial en la oficina londinense de Mastercard desde hace cuatro a&#241;os, habiendo pasado antes cinco a&#241;os en American Express como director del equipo de protecci&#243;n de datos en EMEA. Antes de esto trabaj&#243; en Barclays, incluyendo el rol de DPO de Barclaycard en Espa&#241;a y Portugal. C&#233;sar se form&#243; adem&#225;s profesionalmente en la Agencia Espa&#241;ola de Protecci&#243;n de Datos, donde pas&#243; casi tres a&#241;os.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/c%C3%A9sar-naveira-barrero-b0b95368/">C&#233;sar Naveira Barrero en LinkedIn</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/elizabeth-renieris-on-the-illusion-a51?utm_source=publication-search">Elizabeth Renieris: On the illusion of control and the trade-offs of innovation (Masters of Privacy</a>, marzo de 2021)</p></li><li><p><a href="https://www.edpb.europa.eu/our-work-tools/our-documents/opinion-board-art-64/opinion-222024-certain-obligations-following_en">Dictamen 22/2024 dictamen sobre determinadas obligaciones derivadas de la dependencia de los encargados y subencargados del tratamiento (octubre de 2024)</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/robert-bateman-the-edpbs-opinion-b93?utm_source=publication-search">Robert Bateman: the EDPB&#8217;s Opinion on auditing subprocessors and the future of Meta&#8217;s unskippable ads</a> (Masters of Privacy, noviembre de 2024)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/javier-sempere-reclamaciones-transfronterizas?utm_source=publication-search">Javier Sempere: reclamaciones transfronterizas, sanciones por brechas declaradas y multas curiosas</a> (Masters of Privacy, noviembre de 2025)</p></li><li><p><a href="https://www.gesetze-rechtsprechung.sh.juris.de/bssh/document/NJRE001587894">Caso por responsabilidad derivada de la falta de control sobre los sub-encargados (incumplimiento del art&#237;culo 28 del RGPD) de una empresa de &#8220;streaming&#8221;</a> (Tribunal Regional de L&#252;beck) [DE].</p></li></ul>]]></content:encoded></item><item><title><![CDATA[María Luisa González Tapia: la delgada línea azul (especial 28 de enero)]]></title><description><![CDATA[&#191;Qu&#233; es un dato personal? &#191;C&#243;mo ha evolucionado ese borroso umbral?]]></description><link>https://www.mastersofprivacy.com/p/maria-luisa-gonzalez-tapia-la-delgada</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/maria-luisa-gonzalez-tapia-la-delgada</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 28 Jan 2026 02:03:13 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/186033795/fd3b1f41815184e8fbd174e038f108c6.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p><strong>Feliz D&#237;a Internacional de la Protecci&#243;n de Datos Personales</strong> :) Despu&#233;s de mucho marear la perdiz toca aprovechar esta fecha especial a la pregunta m&#225;s existencial de este gremio: &#191;Cu&#225;ndo debemos aceptar que estamos tratando datos personales? Desde los cuatro elementos de la definici&#243;n del 4.1 RGPD hasta las sentencias m&#225;s recientes del TJUE pasando por directrices, pol&#233;micas y una propuesta de modificaci&#243;n del Reglamento, hoy descuartizamos el mel&#243;n con Mar&#237;a Luisa Gonz&#225;lez Tapia.</p><p>Mar&#237;a Luisa es abogada en ejercicio con m&#225;s de 20 a&#241;os de experiencia, especializada en Derecho de las Nuevas Tecnolog&#237;as, y en particular, en Protecci&#243;n de Datos Personales. Actualmente es Counsel del Despacho Ram&#243;n y Cajal Abogados, desde donde asesora en materia de protecci&#243;n de datos a entidades privadas de distintos sectores y a Administraciones P&#250;blicas. Es DPD certificada seg&#250;n el esquema de la Agencia Espa&#241;ola de Protecci&#243;n de Datos, CIPP/E, CIPP/US y Lead Auditor 27001. Desde el a&#241;o pasado, forma parte de la Junta Directiva de APEP IA.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/mar%C3%ADa-luisa-gonz%C3%A1lez-tapia-00995029/">Mar&#237;a Luisa Gonz&#225;lez Tapia en LinkedIn</a></p></li><li><p><a href="https://www.ramonycajalabogados.com/es">Ram&#243;n y Cajal Abogados</a></p></li><li><p><a href="https://apepia.com/">APEP-IA</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/borja-adsuara-dia-internacional-de-55b">Episodio especial 28 enero de 2025 con Borja Adsuara: Protecci&#243;n de datos vs. privacidad e intimidad</a></p></li></ul>]]></content:encoded></item><item><title><![CDATA[Newsroom (referencias) de otoño de 2025]]></title><description><![CDATA[Resumen de noticias en el &#250;ltimo trimestre de 2025 (complementando al episodio grabado)]]></description><link>https://www.mastersofprivacy.com/p/newsroom-referencias-de-otono-de</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/newsroom-referencias-de-otono-de</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Mon, 29 Dec 2025 18:06:59 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!qB7D!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!qB7D!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!qB7D!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 424w, https://substackcdn.com/image/fetch/$s_!qB7D!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 848w, https://substackcdn.com/image/fetch/$s_!qB7D!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 1272w, https://substackcdn.com/image/fetch/$s_!qB7D!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!qB7D!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png" width="1200" height="630" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/eac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:630,&quot;width&quot;:1200,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1398781,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.mastersofprivacy.com/i/182883371?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!qB7D!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 424w, https://substackcdn.com/image/fetch/$s_!qB7D!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 848w, https://substackcdn.com/image/fetch/$s_!qB7D!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 1272w, https://substackcdn.com/image/fetch/$s_!qB7D!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>(Puedes escuchar una <a href="https://www.mastersofprivacy.com/p/newsroom-de-otono-de-2025">versi&#243;n grabada y comentada en el podcast de Masters of Privacy en castellano</a>).</p><h3>ePrivacy y marco regulatorio</h3><h4>Multas y sanciones</h4><p>El 3 de noviembre, el <a href="https://www.privacyenforcement.net/index.php/content/2025-global-privacy-enforcement-network-sweep-focuses-protection-childrens-privacy">Global Privacy Enforcement Network</a>(&#8220;GPEN&#8221;), una red global de m&#225;s de 30 autoridades nacionales de protecci&#243;n de datos, anunci&#243; el lanzamiento de su nuevo marco de actuaci&#243;n, centrado en el tratamiento de datos de menores por parte de webs y aplicaciones m&#243;viles.</p><p>El 6 de noviembre, la AEPD impuso una multa de 10 millones de euros a AENA por no contar con una Evaluaci&#243;n de Impacto suficientemente rigurosa para la implementaci&#243;n de su sistema opcional de reconocimiento facial.</p><p>El 19 de noviembre, el gobierno de Espa&#241;a <a href="https://www.lamoncloa.gob.es/lang/en/presidente/news/paginas/2025/20251119-metafuture-4th-edition.aspx">anunci&#243;</a> una investigaci&#243;n a Meta por el esc&#225;ndalo del recabado de datos a trav&#233;s del &#8220;localhost&#8221;, conectando los historiales de navegaci&#243;n de Android con los identificadores de usuario en Instagram y Facebook a trav&#233;s de la configuraci&#243;n de un servidor web local en cada dispositivo.</p><p>El 20 de noviembre, la ICO del Reino Unido emiti&#243; una <a href="https://ico.org.uk/action-weve-taken/enforcement/">multa de 1,2 millones de libras al proveedor de gesti&#243;n de contrase&#241;as LastPass</a>. La falta de implementaci&#243;n de medidas de seguridad t&#233;cnicas y organizativas adecuadas por parte de la empresa permiti&#243; a los hackers extraer datos personales de aproximadamente 1.6 millones de clientes en dicho pa&#237;s.</p><p>El 27 de noviembre, <a href="https://www.autoriteprotectiondonnees.be/l-apd-met-un-courtier-en-donnees-a-l-amende">la autoridad supervisora belga mult&#243; con 40.000 euros a Infobel, un intermediario de compraventa de datos.</a> La empresa hab&#237;a adquirido una base de datos de un operador de telecomunicaciones que originalmente incorporaba la posibilidad de utilizar los datos de sus clientes en sus t&#233;rminos y condiciones generales.</p><p>Ese mismo d&#237;a, la CNIL <a href="https://www.cnil.fr/en/cookies-american-express-fined-eu15-million-cnil">mult&#243;</a> a la filial francesa de American Express con 1,5 millones de euros por servir cookies sin el consentimiento del usuario.</p><p>El 2 de diciembre el TJUE <a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2025-12/cp250150en.pdf">dict&#243; sentencia</a> en el caso de Russmedia, considerando que los operadores de un marketplace son responsables del tratamiento con respecto a los datos personales que las empresas participantes en &#233;ste publican en la plataforma.</p><h4>Novedades legislativas y directrices</h4><p>El 12 de septiembre, la mayor&#237;a de las disposiciones de la Data Act comenzaron a aplicarse en todos los Estados miembros de la Uni&#243;n Europea.</p><p>El 19 de noviembre, la Comisi&#243;n Europea present&#243; su paquete &#8220;Digital Omnibus&#8221; para simplificar el panorama regulatorio digital de la UE. Consiste en dos propuestas de Reglamento: el primero modificar&#237;a el RGPD, la Directiva ePrivacy, la Directiva NIS2 y la Data Act. El segundo se centra en el Reglamento IA (y cubrimos su extensi&#243;n en una <a href="https://www.mastersofprivacy.com/p/oliver-patel-how-the-digital-omnibus">entrevista con Oliver Patel la semana pasada</a>).</p><p>El 10 de diciembre, la Agencia Espa&#241;ola de Supervisi&#243;n de la Inteligencia Artificial public&#243; <a href="https://aesia.digital.gob.es/es/guias">16 directrices</a> para empresas.</p><h3>MarTech y AdTech</h3><p>El 29 de septiembre, OpenAI incorpor&#243; funcionalidades para la contrataci&#243;n de productos desde ChatGPT, como ya se hab&#237;a <a href="https://www.ft.com/content/449102a2-d270-4d68-8616-70bfbaf212de">anunciado</a> en julio.</p><p>El 1 de octubre, Meta anunci&#243; que los datos recopilados de las interacciones de los usuarios con sus productos de IA pronto se utilizar&#225;n para vender anuncios dirigidos en sus plataformas de redes sociales en todo el mundo, excepto en la UE, el Reino Unido y Corea del Sur.</p><p>El 6 de noviembre, Reuters <a href="https://www.reuters.com/investigations/meta-is-earning-fortune-deluge-fraudulent-ads-documents-show-2025-11-06/">report&#243;</a> que Meta hab&#237;a proyectado internamente obtener alrededor del 10% de sus ingresos anuales totales el a&#241;o pasado ($16 mil millones) con la publicaci&#243;n de anuncios de estafas y productos cuya comercializaci&#243;n est&#225; prohibida.</p><p>El 8 de diciembre, Meta <a href="https://www.reuters.com/investigations/meta-is-earning-fortune-deluge-fraudulent-ads-documents-show-2025-11-06/">present&#243; su propuesta a la UE para </a>ofrecer a los usuarios de la UE la posibilidad de elegir entre dar su consentimiento para compartir todos sus datos y ver publicidad totalmente personalizada, o compartir menos datos personales para una experiencia con publicidad personalizada m&#225;s limitada. Los cambios entrar&#237;an en vigor en enero y la Comisi&#243;n reconoci&#243; el esfuerzo y prometi&#243; compartir algunos comentarios.</p><h3>IA, competencia y mercados digitales</h3><p>El 1 de octubre, OpenAI lanz&#243; la aplicaci&#243;n Sora, invitando a sus usuarios a cederse mutuamente permisos de reproducci&#243;n de la propia imagen para la generaci&#243;n de v&#237;deos destinados a ser compartidos. Se convirti&#243; en la tercera aplicaci&#243;n m&#225;s descargada en dos d&#237;as e hizo que muchos cuestionaran los riesgos comerciales a largo plazo de la posici&#243;n de Meta.</p><p>El 7 de octubre, <a href="https://www.fintechfutures.com/m-a/openai-acquires-investment-start-up-roi">OpenAI anunci&#243; que hab&#237;a adquirido ROI AI</a>, una aplicaci&#243;n fundada por dos ex empleados de AirBnb que combina el seguimiento de inversiones de cartera, capacidades comerciales y un servicio de chatbot local que brinda asesoramiento de inversi&#243;n personalizado. Entre los acuerdos de adquisici&#243;n similares realizados por OpenAI este a&#241;o se incluyen: Context.ai, que desarrolla herramientas de an&#225;lisis para el rendimiento del modelo de IA; Crossing Minds, que crea motores de recomendaci&#243;n impulsados &#8203;&#8203;por IA para plataformas de comercio electr&#243;nico; y Alex, un asistente de desarrollo de IA que automatiza el desarrollo de aplicaciones iOS dentro de Xcode.</p><p>El 23 de octubre, Anthropic <a href="https://www.anthropic.com/news/expanding-our-use-of-google-cloud-tpus-and-services">anunci&#243;</a> un acuerdo para comprar hasta un mill&#243;n de TPU a Google. Los chips le han dado al gigante de las b&#250;squedas una enorme ventaja en t&#233;rminos de costes sobre OpenAI y otros laboratorios de vanguardia que dependen de las GPU de NVIDIA.</p><p>El 18 de noviembre, un juez federal estadounidense dictamin&#243; que Meta no hab&#237;a infringido las leyes antimonopolio mediante la adquisici&#243;n de Instagram y WhatsApp. El tribunal argument&#243; que la FTC no hab&#237;a demostrado suficientemente que Meta no se enfrentaba a una competencia seria ni que hubiera mantenido la posici&#243;n dominante que ostentaba.</p><p>Ese mismo d&#237;a, el 18 de noviembre, Google lanz&#243; Gemini 3, logrando excelentes resultados en razonamiento, matem&#225;ticas y tareas de agencia, as&#237; como en comprensi&#243;n visual. El 20 de noviembre, la Fundaci&#243;n Allen lanz&#243; <a href="https://allenai.org/blog/olmo3">Olmo 3</a>, lo que alimenta las esperanzas de que se consolide un poderoso modelo de c&#243;digo abierto nacido en Estados Unidos. Anthropic lanz&#243; Claude Opus 4.5 el 25 de noviembre, sigui&#233;ndole a &#233;ste Deepseek v3.2 Speciale, lanzado el 1 de diciembre y considerado equivalente a Gemini Pro 3, y superando a GPT-5 en m&#250;ltiples criterios -lo que refuerza a&#250;n m&#225;s el dominio chino en el mundo de modelos &#8220;de pesos abiertos&#8221;.  Al d&#237;a siguiente, Mistral, con sede en Francia, lanz&#243; <a href="https://mistral.ai/news/mistral-3">Mistral 3</a>. Unos d&#237;as despu&#233;s, el 11 de diciembre, OpenAI lanz&#243; GPT 5.2, superando numerosos &#8220;benchmarks&#8221; y consider&#225;ndolo sus gestores suficientemente potente como para bajar la bandera del llamado &#8220;c&#243;digo rojo&#8221; encendido ante el impacto de Gemini 3.</p><p>El 25 de noviembre, <a href="https://openai.com/index/chatgpt-shopping-research/">OpenAI anunci&#243; un asistente para las compras minoristas</a> impulsado por una versi&#243;n de GPT-5 mini entrenada espec&#237;ficamente para tareas de compra.</p><p>El 2 de diciembre, la autoridad de competencia alemana (Bundeskartellamt) anunci&#243; que evaluar&#237;a <a href="https://www.bundeskartellamt.de/SharedDocs/Meldung/EN/Pressemitteilungen/2025/12_02_2025_ATTF.html?nn=48916">las soluciones propuestas por Apple como respuesta a su investigaci&#243;n sobre</a> la exigencia de consentimiento a la visibilidad del identificador publicitario de dispositivo (IDFA) de cara a aplicaciones m&#243;viles de terceros (programa ATT o App Tracking Transparency). El organismo federal hab&#237;a expresado anteriormente su desaprobaci&#243;n por la forma en que se conmina a los usuarios a dar su consentimiento para los propios servicios de Apple al tiempo que se imponen un est&#225;ndar m&#225;s gravoso a terceros.</p><p>El 4 de diciembre, la Comisi&#243;n Europea abri&#243; una <a href="https://www.politico.eu/article/eu-to-investigate-metas-ai-integration-in-whatsapp-competition-chief-says/">Investigaci&#243;n antimonopolio sobre el uso que Meta hace de su propio asistente de inteligencia artificial en WhatsApp</a>.</p><p>Al d&#237;a siguiente, el 5 de diciembre, la Comisi&#243;n Europea impuso una multa de 120 millones de euros a X (la antigua Twitter) en virtud del Reglamento de Servicios Digitales, principalmente debido al dise&#241;o enga&#241;oso de su sistema de verificaci&#243;n y a la falta de datos clave en su &#237;ndice hist&#243;rico de anuncios y campa&#241;as.</p><p>El mismo d&#237;a, 5 de diciembre, Meta <a href="https://www.ft.com/content/a1a7adab-506e-4623-8f7a-0b7c94c8d6b4">anunci&#243;</a> que hab&#237;a adquirido Limitless, el fabricante de colgantes con inteligencia artificial, como parte de su impulso hacia los wearables que mejoran la superinteligencia.</p><p>El 9 de diciembre, Anthropic, OpenAI y Block (anteriormente Square) se unieron a una en la nueva <a href="https://techcrunch.com/2025/12/09/openai-anthropic-and-block-join-new-linux-foundation-effort-to-standardize-the-ai-agent-era/">AAIF</a> (Agentic AI Foundation), bajo el paraguas de la Linux Foundation.</p><p>La prohibici&#243;n de las redes sociales en Australia comenz&#243; el 10 de diciembre. Dos d&#237;as despu&#233;s, <a href="https://www.ft.com/content/c901bac6-6b7f-4e7b-85e3-93df19f9270b">el Financial Times inform&#243;</a> que los usuarios j&#243;venes estaban acudiendo en masa a diversas aplicaciones alternativas que originalmente no hab&#237;an sido clasificadas como redes sociales.</p><h3>PETs y Zero-Party Data (Empowerment Tech)</h3><p>El 4 de noviembre se aprob&#243; el nuevo est&#225;ndar IEEE para t&#233;rminos de tratamiento de datos de lectura automatizada: <a href="https://myterms.info/">MyTerms</a>.</p><h3>Futuro de los medios</h3><p>El 12 de noviembre, la Comisi&#243;n Europea abri&#243; una <a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_25_2675">investigaci&#243;n</a> sobre la posible violaci&#243;n de la DMA por parte de Google al degradar el contenido de los editores de medios en los resultados de b&#250;squeda.</p><p>El 19 de noviembre, Ee Juzgado de lo Mercantil n&#186; 15 de Madrid <a href="https://www.poderjudicial.es/cgpj/es/Poder-Judicial/Tribunales-Superiores-de-Justicia/TSJ-Madrid/Noticias-Judiciales-TSJ-Madrid/Meta--condenada-a-pagar-479-millones-de-euros-a-la-prensa-digital-espanola-por-competencia-desleal-al-infringir-el-Reglamento-Europeo-de-Proteccion-de-Datos">conden&#243;</a> a Meta a pagar 479 millones de euros a 87 editoras de prensa digital espa&#241;ola y agencias de noticias integradas en la Asociaci&#243;n de Medios de Informaci&#243;n por haber obtenido una ventaja competitiva significativa al realizar publicidad en sus redes sociales Facebook e Instagram infringiendo el Reglamento Europeo de Protecci&#243;n de Datos</p><p>El 8 de diciembre, la Comisi&#243;n Europea anunci&#243; una <a href="https://ec.europa.eu/commission/presscorner/detail/lt/ip_25_2964">investigaci&#243;n</a> sobre la posible conducta anticompetitiva de Google en el uso de contenidos en l&#237;nea con fines de entrenamiento de sus modelos de inteligencia artificial.</p><p>Esto es todo en 2025. Esperamos traeros m&#225;s entrevistas interesantes, did&#225;cticas o provocadoras en 2026.</p><p>Feliz fin de a&#241;o :)</p>]]></content:encoded></item><item><title><![CDATA[Newsroom de otoño de 2025]]></title><description><![CDATA[AENA, LastPass, Infobel, AMEX, Russmedia, Apple ATT, Meta AI, MyTerms, y la lucha de modelos]]></description><link>https://www.mastersofprivacy.com/p/newsroom-de-otono-de-2025</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/newsroom-de-otono-de-2025</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Mon, 29 Dec 2025 17:35:11 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/182879156/7de6bbdbfa635aaff2f4885d32c56a78.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Vamos con unos d&#237;as de retraso en este resumen de noticias del &#250;ltimo trimestre del a&#241;o en castellano. En las secciones de siempre (ePrivacy y marco regulatorio; MarTech &amp; AdTech; IA, competencia y mercados digitales; PETs y Zero-Party Data; y futuro de los medios), cubriendo varios temas clave sobre los que tambi&#233;n podr&#225;s leer en el <a href="https://www.mastersofprivacy.com/p/newsroom-referencias-de-otono-de">post de acompa&#241;amiento</a>.</p><p>Feliz Fin de A&#241;o :)</p><p>Referencias:</p><ul><li><p><a href="https://www.privacyenforcement.net/index.php/content/2025-global-privacy-enforcement-network-sweep-focuses-protection-childrens-privacy">Global Privacy Enforcement Network</a></p></li><li><p><a href="https://ico.org.uk/action-weve-taken/enforcement/">Multa de 1,2 millones de libras al proveedor de gesti&#243;n de contrase&#241;as LastPass</a></p></li><li><p><a href="https://www.autoriteprotectiondonnees.be/l-apd-met-un-courtier-en-donnees-a-l-amende">Multa de 40.000 euros a Infobel (data broker) en B&#233;lgica</a></p></li><li><p><a href="https://www.cnil.fr/en/cookies-american-express-fined-eu15-million-cnil">Multa a American Express en Francia por uso de cookies sin consentimiento</a></p></li><li><p><a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2025-12/cp250150en.pdf">Sentencia TJUE - Russmedia</a></p></li><li><p><a href="https://aesia.digital.gob.es/es/guias">Directrices de la Agencia Espa&#241;ola de Supervisi&#243;n de la IA</a></p></li><li><p><a href="https://www.reuters.com/investigations/meta-is-earning-fortune-deluge-fraudulent-ads-documents-show-2025-11-06/">Meta percibe el 10% de sus ingresos con publicidad de estafas y productos prohibidos</a></p></li><li><p><a href="https://www.bundeskartellamt.de/SharedDocs/Meldung/EN/Pressemitteilungen/2025/12_02_2025_ATTF.html?nn=48916">Evaluaci&#243;n del Bundeskartellamt sobre soluciones propuestas por Apple frente a ATT</a></p></li><li><p><a href="https://www.politico.eu/article/eu-to-investigate-metas-ai-integration-in-whatsapp-competition-chief-says/">Investigaci&#243;n antimonopolio sobre el uso que Meta hace de su propio asistente de inteligencia artificial en WhatsApp</a></p></li><li><p><a href="https://www.ft.com/content/a1a7adab-506e-4623-8f7a-0b7c94c8d6b4">Meta compra Limitless (Rewind)</a></p></li><li><p><a href="https://myterms.info/">MyTerms (IEEE Standard P7012)</a></p></li><li><p><a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_25_2675">Investigaci&#243;n (Comisi&#243;n Europea) a Google por degradar el contenido de los medios en resultados de b&#250;squeda</a></p></li><li><p><a href="https://ec.europa.eu/commission/presscorner/detail/lt/ip_25_2964">Investigaci&#243;n (Comisi&#243;n Europea) a Google por posible conducta anticompetitiva en el uso de contenido de creadores en YouTube (y m&#225;s)</a></p></li></ul>]]></content:encoded></item><item><title><![CDATA[Darío López Rincón: tratamiento de datos en videojuegos, sistemas anti-trampa, perfilado y futuro]]></title><description><![CDATA[&#191;Qu&#233; datos puede recabar un videojuego para evitar trampas? &#191;Qu&#233; roles y bases legales se encadenan?]]></description><link>https://www.mastersofprivacy.com/p/dario-lopez-rincon-videojuegos-privacidad</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/dario-lopez-rincon-videojuegos-privacidad</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 17 Dec 2025 17:30:21 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/181908403/37c609bee0fa3095c03502e41c7e312f.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>&#191;Qu&#233; datos puede recabar un videojuego para evitar trampas? &#191;Es ficticio el conflicto entre la propiedad intelectual y el ejercicio de derechos? &#191;Se van asemejando las actividades de perfilado en partidas multijugador al recabado de datos en juegos desconectados? &#191;Qu&#233; rol asume la plataforma/hardware frente al editor del juego?</p><p>Dar&#237;o L&#243;pez Rinc&#243;n es jurista especializado en protecci&#243;n de datos, Premio de Investigaci&#243;n Emilio Aced 2024 AEPD y Acc&#233;sit del mismo premio en 2020, M&#225;ster en Derecho de las Telecomunicaciones, Protecci&#243;n de Datos, Audiovisual y Sociedad de la Informaci&#243;n por la Universidad Carlos III de Madrid. Tambi&#233;n es miembro de Citizen8 y coescribe la <em>newsletter</em> Zero Party Data con Jorge Garc&#237;a Herrero.</p><p>Nuestro invitado es experto en el solapamiento entre protecci&#243;n de datos personales y videojuegos, que es precisamente de lo que vamos a hablar hoy.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/dariolopezrincon/">Dar&#237;o L&#243;pez Rinc&#243;n en LinkedIn</a></p></li><li><p>Premio Emilio Aced 2024 (AEPD): <a href="https://www.aepd.es/documento/premio-emilio-aced-2024-dario-lopez-rincon.pdf">An&#225;lisis de la adecuaci&#243;n y funcionamiento de los sistemas anti-trampas en los videojuegos. Comentario especial del escaneo en tiempo real y a nivel de administrador del dispositivo de juego</a></p></li><li><p><a href="https://citizen8.eu/quienes-somos/">Citizen8</a></p></li><li><p><a href="https://www.zeropartydata.es/">Zero Party Data</a></p></li><li><p><a href="https://www.eurogamer.net/privacy-firm-files-ubisoft-legal-complaint-over-data-collection-forced-online-in-single-player-games">NOYB vs. Ubisoft</a> (ingl&#233;s)</p></li><li><p><a href="https://open.spotify.com/show/6dwdk0vvVfwS0HZddovzSK">Jugando a Derecho</a> (Dar&#237;o L&#243;pez Rinc&#243;n y varios &#8220;co-hosts&#8221;)</p></li><li><p>Pokemon Sleep, <a href="https://www.businessinsider.es/tecnologia/pokemon-sleep-denunciada-espana-como-recopila-masivamente-datos-sueno-1385407">recabado masivo de datos</a> y <a href="https://enclavedederecho.com/denunciando-a-pokemon-por-pokemon-sleep/">denuncia de Dar&#237;o L&#243;pez Rinc&#243;n</a> ante la AEPD (2024).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Óscar López Cuesta (BBVA): evolución de la identidad y la segmentación en publicidad digital]]></title><description><![CDATA[&#191;En qu&#233; punto estamos jubilando las cookies, usando IDs alternativos o modelizaci&#243;n, evitando el fingerprinting, tolerando los CAPIs y facilitando la vida a las PYMEs?]]></description><link>https://www.mastersofprivacy.com/p/oscar-lopez-cuesta-bbva-evolucion</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/oscar-lopez-cuesta-bbva-evolucion</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 10 Dec 2025 21:38:34 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/181279368/9fc0ccc77bf4c3873584365e27c7eeb1.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>&#211;scar L&#243;pez Cuesta nos ayuda hoy a hacer una breve retrospectiva sobre el concepto de &#8220;identidad&#8221; (o &#8220;addressability&#8221;) en el mercado publicitario digital: f&#243;rmulas para garantizar que el mensaje es relevante, desde el uso de cookies e identificadores alternativos hasta la modelizaci&#243;n de se&#241;ales disponibles en agregado, pasando por el fingerprinting, los IDs de dispositivo m&#243;vil y otras f&#243;rmulas para garantizar la trazabilidad de eventos o hitos de &#233;xito como los CAPI. Tambi&#233;n llegaremos a tocar el tema de la nueva identidad digital europea (en una acepci&#243;n totalmente distinta del t&#233;rmino) de cara a la verificaci&#243;n de edad y la minimizaci&#243;n en el recabado, e incluso saldr&#225; a colaci&#243;n el consentimiento delegado al navegador bajo la nueva propuesta de la Comisi&#243;n Europea para simplificar el solapamiento ePrivacy/RGPD (<em>Digital Omnibus</em>).</p><p>&#211;scar L&#243;pez Cuesta (Digital Marketing Lead en BBVA) es experto en tecnolog&#237;as de marketing (o MarTech), adem&#225;s de autor del primer y &#250;nico libro en castellano sobre DMPs o Data Management Platforms. Tambi&#233;n es co-fundador de la Data Clean Room Alliance y profesor asociado en varias instituciones. Anteriormente ha estado a cargo del equipo de gesti&#243;n de audiencias en Orange y ha pasado por Prisa, Mutua Madrile&#241;a, el Financial Times y Direct Seguros, siempre abordando una combinaci&#243;n de tareas de anal&#237;tica digital, personalizaci&#243;n, CRO, retargeting, Data Layer o MarTech.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/oscarlopezcuesta/">&#211;scar L&#243;pez Cuesta en LinkedIn</a></p></li><li><p><a href="https://datacleanroom.es/">Data Clean Room Alliance</a></p></li><li><p><a href="https://developers.facebook.com/docs/marketing-api/conversions-api/">Conversion APIs (Meta)</a></p></li><li><p><a href="https://support.google.com/google-ads/answer/6379332?hl=en">Customer Match (Google)</a></p></li><li><p><a href="https://www.cdpinstitute.org/">Customer Data Platforms (CDP Institute)</a></p></li><li><p><a href="https://www.marketingdirecto.com/anunciantes-general/publicaciones/oscar-lopez-cuesta-data-management-platform-dmp">&#211;scar L&#243;pez Cuesta: Data Management Platforms</a> (MarketingDirecto.com)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/pascale-arguinarena-utiq-cross-device-64e">Pascale Arguinarena (Utiq): cross-device addressability in digital advertising through telco-powered identifiers</a> (Masters of Privacy, English)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/rafael-martinez-la-fiebre-del-retail-f81">Rafael Mart&#237;nez (LiveRamp): la fiebre del Retail Media</a> (Masters of Privacy)</p></li><li><p>Enrique Dans, &#8220;<a href="https://www.enriquedans.com/2025/11/las-cookies-y-el-cambio-de-bruselas-que-podria-salvar-la-experiencia-web.html">Las cookies y el cambio de Bruselas que podr&#237;a salvar la experiencia web</a>&#8221; (sobre el Digital Omnibus, LSSI y RGPD)</p></li><li><p>Las autoridades supervisoras detienen la actividad de Worldcoin (Tools For Humanity) en <a href="https://www.reuters.com/markets/currencies/spain-blocks-sam-altmans-eyeball-scanning-venture-worldcoin-ft-reports-2024-03-06/">Espa&#241;a</a> y <a href="https://www.reuters.com/world/africa/kenyan-government-suspends-activities-worldcoin-country-2023-08-02/">Kenia</a> - y <a href="https://www.argentina.gob.ar/sites/default/files/2023/08/fundacion_worldcoin.pdf">solicitan informaci&#243;n</a> en Argentina</p></li><li><p><a href="https://www.mastersofprivacy.com/p/alba-carrasco-es-una-quimera-la-publicidad">Alba Carrasco: &#191;Es una quimera la publicidad contextual?</a> (Masters of Privacy)</p></li><li><p>&#8220;<a href="https://chiefmartec.com/2016/10/analytics-ceo-makes-passionate-case-marketing-attribution/">Analytics CEO makes a passionate case against marketing attribution</a>&#8221; (Sergio Maldonado, Chief Marketing Technologist).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Javier Sempere: reclamaciones transfronterizas, sanciones por brechas declaradas y multas curiosas]]></title><description><![CDATA[Un primer vistazo a &#8220;R&#233;gimen sancionador en protecci&#243;n de datos&#8221; (Aranzadi La Ley, 2025)]]></description><link>https://www.mastersofprivacy.com/p/javier-sempere-reclamaciones-transfronterizas</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/javier-sempere-reclamaciones-transfronterizas</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 19 Nov 2025 19:09:24 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/179383652/e4c73906a20355ab560deeb9d51615b3.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Javier Sempere acaba de publicar &#8220;R&#233;gimen sancionador en protecci&#243;n de datos&#8221; (Aranzadi, noviembre de 2025). Nos acompa&#241;a por segunda vez para discutir reclamaciones transfronterizas, el mecanismo de cooperaci&#243;n, sanciones por brechas de seguridad declaradas y algunas multas curiosas de los &#250;ltimos meses.</p><p>Francisco Javier Sempere Samaniego es Doctor en Derecho. Licenciado en Derecho por la Universidad de Alcal&#225; de Henares. Funcionario de Carrera del Cuerpo de T&#233;cnicos Superiores de Administraci&#243;n General de la Comunidad de Madrid, rama jur&#237;dica. M&#225;ster de Tecnolog&#237;as de la Informaci&#243;n en el Instituto Nacional de Administraci&#243;n P&#250;blica, y M&#225;ster en Alta Direcci&#243;n P&#250;blica en el Instituto Universitario Ortega y Gasset. Desempe&#241;a la funci&#243;n de Letrado y Delegado de Protecci&#243;n de Datos del Consejo General del Poder Judicial (CGPJ) y ha prestado anteriormente sus servicios en puestos de responsabilidad en la Agencia Espa&#241;ola de Protecci&#243;n de Datos y en la Agencia de Protecci&#243;n de Datos de la Comunidad de Madrid. Tambi&#233;n es docente y formador, as&#237; como ponente en diversos eventos tanto de car&#225;cter internacional como nacional. Premiado por la Agencia Espa&#241;ola de Protecci&#243;n de Datos (2023), Asociaci&#243;n Profesional Espa&#241;ola de Privacidad e Inteligencia Artificial- APEP-IA (2025 y 2022), ENATIC (2021) y Autoridad Vasca de Protecci&#243;n de Datos (2015).</p><p>Referencias:</p><ul><li><p>Javier Sempere, <a href="https://www.aranzadilaley.es/tienda/regimen-sancionador-en-proteccion-de-datos">R&#233;gimen sancionador en protecci&#243;n de datos</a> (Aranzadi - La Ley, noviembre de 2025)</p></li><li><p><a href="https://www.linkedin.com/in/fco-javier-sempere-samaniego-bba4bb19/">Javier Sempere en LinkedIn</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/javier-sempere-historico-novedades-a3d">Javier Sempere: hist&#243;rico, novedades y problemas de la aplicaci&#243;n del r&#233;gimen sancionador del RGPD</a> (Masters of Privacy, marzo de 2023)</p></li><li><p><a href="https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/10174320#english">Garante (autoridad supervisora italiana) aplica el procedimiento de urgencia para detener la actividad de Clothoff (app m&#243;vil) en la elaboraci&#243;n de deep fakes</a> (ingl&#233;s, octubre 2025)</p></li><li><p><a href="https://www.enforcementtracker.com/">GDPR Enforcement Tracker</a> (repositorio de sanciones).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Catalina Ramon: Smart Contracts más allá del Data Act]]></title><description><![CDATA[Antes de la contrataci&#243;n &#8220;ag&#233;ntica&#8221; y delegada ya ten&#237;amos Smart Contracts, menos flexibles pero m&#225;s seguros]]></description><link>https://www.mastersofprivacy.com/p/catalina-ramon-smart-contracts-mas</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/catalina-ramon-smart-contracts-mas</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Sun, 09 Nov 2025 01:20:38 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/178387155/9056c6629eddb8dbd1a6b3b9ac383718.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>El art&#237;culo 36 del Data Act, ya en vigor, da validez a los contratos inteligentes o &#8220;Smart Contracts&#8221; para facilitar los intercambios de informaci&#243;n entre dispositivos IoT (conectados en el &#8220;internet de las cosas&#8221;). Su uso se remonta sin embargo al nacimiento de Ethereum en 2015 y la expansi&#243;n consiguiente del <em>blockchain</em> fuera del &#225;mbito de las transacciones financieras, permitiendo el desarrollo de flujos contractuales complejos en lenguajes como Solidity.</p><p>Catalina Ramon Santandreu, jurista especializada en nuevas tecnolog&#237;as, ha analizado la aplicaci&#243;n de estos mecanismos a la automatizaci&#243;n de ciertas compensaciones por retrasos en vuelos. Tambi&#233;n ha tenido ocasi&#243;n de programar un Smart Contract en Solidity.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/catalina-ramon-santandreu-401536284/">Catalina Ramon Santandreu en LinkedIn</a></p></li><li><p><a href="https://eur-lex.europa.eu/legal-content/ES/TXT/HTML/?uri=OJ:L_202302854&amp;qid=1762645963748">Reglamento de datos (Data Act) de la UE</a> (HTML, castellano)</p></li><li><p><a href="https://www.harvardmagazine.com/2000/01/code-is-law-html">Lawrence Lessig: Code is law. On liberty in cyberspace</a> (2000, ingl&#233;s)</p></li><li><p><a href="https://docs.soliditylang.org/en/latest/introduction-to-smart-contracts.html">Solidity (documentation): Introduction to Smart Contracts</a> (ingl&#233;s)</p></li><li><p><a href="https://universidadeuropea.com/blog/smart-contracts/">Aplicaci&#243;n de los Smart Contracts en Legal Tech</a> (Universidad Europea)</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Catalina Betancourt: menores, tecnología, sociedad, plataformas y verificación de edad]]></title><description><![CDATA[&#191;Contamos ya con una protecci&#243;n efectiva de los menores online? &#191;Qu&#233; rol tiene cada cual en la tarea?]]></description><link>https://www.mastersofprivacy.com/p/catalina-betancourt-menores-tecnologia</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/catalina-betancourt-menores-tecnologia</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 22 Oct 2025 23:22:02 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/176878134/a805281945aa8d5f2115161310587a98.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>&#191;Contamos ya con una protecci&#243;n efectiva de los menores online? &#191;Contribuye a ello el Reglamento de Servicios Digitales? &#191;C&#243;mo se gestiona el solapamiento entre edad para consentir al tratamiento de datos, edad para contratar y edad para acceder a ciertos contenidos?</p><p>Nos acompa&#241;a Catalina Betancourt, abogada con una trayectoria acad&#233;mica y profesional impresionante entre Espa&#241;a y Francia y que combina su trayectoria profesional en derecho y nuevas tecnolog&#237;as con un compromiso profundo con la infancia. Como Legal &amp; Compliance Advisor, asesora a empresas entre otros temas sobre privacidad, protecci&#243;n de datos y seguridad, y aplica estos conocimientos a la creaci&#243;n de entornos digitales y f&#237;sicos seguros donde los ni&#241;os puedan explorar su singularidad y desarrollar su potencial.</p><p>Catalina colabora con organizaciones en Francia, Espa&#241;a y Colombia, participando en proyectos que promueven la educaci&#243;n, la empat&#237;a y la creatividad.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/catalina-betancourtg/">Catalina Betancourt en LinkedIn</a></p></li><li><p><a href="https://commission.europa.eu/publications/legal-documents-digital-services-act_en?prefLang=es">Documentos oficiales relativos al Reglamento de Servicios Digitales</a> (ingl&#233;s)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/javier-aparicio-reglamento-de-servicios-297?utm_source=publication-search">Javier Aparicio: Reglamento de Servicios Digitales (DSA)</a> (Masters of Privacy, junio de 2023)</p></li><li><p><a href="https://digital-strategy.ec.europa.eu/en/policies/eu-age-verification">Estrategia europea para la verificaci&#243;n de edad</a> (Comisi&#243;n Europea, ingl&#233;s)</p></li><li><p><a href="https://digital-strategy.ec.europa.eu/en/policies/eudi-regulation">Cartera digital europea</a> (EUDI)</p></li><li><p><a href="https://discord.com/press-releases/update-on-security-incident-involving-third-party-customer-service">Brecha de seguridad en Discord por el sistema gestionado por terceros para resolver incidentes relativos a la verificaci&#243;n de edad</a> (ingl&#233;s)</p></li><li><p><a href="https://es.wired.com/articulos/espana-lanza-el-pajaporte-cartera-digital">Espa&#241;a lanza el &#8220;pajaporte&#8221;</a> (Wired)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/adrian-doerk-digital-identity-digital-425?utm_source=publication-search">Adrian Doerk: digital identity, digital wallets and data protection</a> (Masters of Privacy, junio de 2024).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[David Tejedor: Deep Fakes, identidad, policía, formación y mercado laboral]]></title><description><![CDATA[&#191;Tenemos suficientes instrumentos legales y t&#233;cnicos para enfrentarnos a los nuevos desaf&#237;os?]]></description><link>https://www.mastersofprivacy.com/p/david-tejedor-deep-fakes-identidad</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/david-tejedor-deep-fakes-identidad</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Thu, 16 Oct 2025 17:34:30 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/176346668/5d7e8f6761c9f634b1f3a6ba3bec8944.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>&#191;Qu&#233; piensan los futuros profesionales de la protecci&#243;n de datos personales o la gobernanza de la IA sobre la avalancha de &#8220;deep fakes&#8221; o su propia capacitaci&#243;n?</p><p>David Tejedor Rodr&#237;guez es estudiante del Grado en Derecho y se est&#225; especializando en el &#225;mbito del LegalTech y la Inteligencia Artificial Generativa. Actualmente desempe&#241;a funciones de responsabilidad como Secretario General de la Comisi&#243;n Joven de ENATIC (Asociaci&#243;n de Expertos Nacionales en Abogac&#237;a TIC) y Presidente de la Comisi&#243;n de Educaci&#243;n de OdiseIA, el Observatorio del Impacto Social y &#201;tico de la Inteligencia Artificial. Ha impartido ponencias en foros institucionales y profesionales como las Cortes de Castilla y Le&#243;n, la Polic&#237;a de Valladolid. Tambi&#233;n colabora como formador en competencias digitales en la Fundaci&#243;n Cibervoluntarios, contribuyendo a la alfabetizaci&#243;n digital de colectivos diversos.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/davidtejedorr/">David Tejedor en LinkedIn</a></p></li><li><p><a href="https://enatic.es/">ENATIC</a></p></li><li><p><a href="https://www.odiseia.org">OdiseIA</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/rahul-uttamchandani-el-marco-legal-d89">Rahul Uttamchandani: el marco legal de los deep fakes</a> (Masters of Privacy, 2023).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Alba Carrasco: ¿Es una quimera la publicidad contextual?]]></title><description><![CDATA[&#191;D&#243;nde termina el contexto y empieza el perfil?]]></description><link>https://www.mastersofprivacy.com/p/alba-carrasco-es-una-quimera-la-publicidad</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/alba-carrasco-es-una-quimera-la-publicidad</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Thu, 09 Oct 2025 18:50:00 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/175739112/7c19e86e388bdf8670763a48a237ecb5.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Alba Carrasco es abogada especializada en privacidad y derecho digital, con una s&#243;lida trayectoria en el ecosistema AdTech. Combina la perspectiva legal con el conocimiento pr&#225;ctico del sector para impulsar modelos de publicidad m&#225;s transparentes y respetuosos con los usuarios.</p><p>Con Alba hemos revisitado el concepto de la publicidad contextual para entender c&#243;mo resiste este santo grial el envite de un mercado program&#225;tico relativamente inflexible. En el cocktail de nuestra entrevista hemos ido arrojando ingredientes variopintos, incluyendo los mecanismos de recabado de intereses mediante el consumo de contenidos, el Topics API del Privacy Sandbox, la decisi&#243;n de la CNIL sobre Criteo, la sentencia reciente del SRB, o los cambios propuestos a la directiva ePrivacy.</p><p>Referencias:</p><ul><li><p>[Registro]: <a href="https://apepia.com/publicidad-digital-respetando-privacidad/">Curso de publicidad digital respetando la privacidad, APEP-IA</a></p></li><li><p><a href="https://www.linkedin.com/in/alba-carrasco-ventura/overlay/photo/">Alba Carrasco en LinkedIn</a></p></li><li><p><a href="https://www.edpb.europa.eu/news/national-news/2023/personalised-advertising-french-sa-fined-criteo-eur-40000000_en">Caso Criteo (CNIL, 2023) en Francia, publicado por el Comit&#233; Europeo de Protecci&#243;n de Datos</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/peter-craddock-edps-v-srb-the-relative">Sentencia del SRB sobre el umbral entre datos pseudonimizados y datos an&#243;nimos: entrevista a Peter Craddock</a> (Masters of Privacy, 2025 - en ingl&#233;s)</p></li><li><p>(Diagrama) <a href="https://www.mastersofprivacy.com/p/consent-or-pay-in-the-eu-a-timeline">Hist&#243;rico de &#8220;consentimiento o pago&#8221; entre Meta y los medios, llevando al escenario &#8220;pseudocontextual&#8221; de anuncios ininterrumpidos en Instagram y Facebook</a> (Masters of Privacy)</p></li><li><p><a href="https://www.cmswire.com/customer-experience/oracle-agrees-to-pay-115-million-to-settle-consumer-data-privacy-lawsuit/">Oracle acuerda pagar 115 millones de d&#243;lares para poner fin a la demanda por la reventa de datos personales por parte de su DMP</a> (julio de 2024)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/alan-chapell-the-many-struggles-of-309">Topics API en el contexto de la interpretaci&#243;n m&#225;s reciente del art&#237;culo 5.3 de la directiva ePrivacy: entrevista a Alan Chapell</a> (mayo de 2024)</p></li><li><p><a href="https://www.euractiv.com/news/commission-to-reduce-cookie-banners-in-simplification-push/">La Comisi&#243;n Europea se plantea introducir cambios en la normativa de ePrivacy para acabar con los faldones de cookies</a> (septiembre de 2025).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Gloria González Fuster: ¿Qué se le escapó a Latombe?]]></title><description><![CDATA[Un repaso al caso que ha amenazado con desmontar el nuevo mecanismo de transferencia de datos personales a EE.UU]]></description><link>https://www.mastersofprivacy.com/p/gloria-gonzalez-fuster-que-se-le</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/gloria-gonzalez-fuster-que-se-le</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 01 Oct 2025 23:10:55 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/175066935/670644550107614eec6251661df4eade.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Gloria Gonz&#225;lez Fuster es Profesora Investigadora en la Facultad de Derecho y Criminolog&#237;a de la Vrije Universiteit Brussel, en Bruselas, donde dirige el grupo de investigaci&#243;n interdisciplinar Law, Science, Technology &amp; Society (LSTS). Imparte clases sobre protecci&#243;n de datos en la VUB y en la Universidad de G&#246;ttingen, adem&#225;s de clases sobre inteligencia artificial y gobernanza en el Brussels Institute &#8216;AI for the Common Good&#8217;. Es adem&#225;s profesora asociada en la United Nations University &#8211; Institute on Comparative Regional Integration Studies.</p><p>Con Gloria hemos revisado la sentencia del Tribunal General de la UE en el caso Latombe vs Comisi&#243;n Europea que ha amenazado con echar al traste la decisi&#243;n de adecuaci&#243;n para la transferencia de datos a Estados Unidos que ahora se apoya en el Data Privacy Framework.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/gloria-gonz%C3%A1lez-fuster/">Gloria Gonz&#225;lez Fuster en LinkedIn</a></p></li><li><p><a href="https://lsts.research.vub.be/">Interdisciplinary Research Group on Law, Science, Technology &amp; Society (LSTS) of the Vrije Universiteit Brussel (VUB)</a></p></li><li><p>TJUE: <a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2025-09/cp250106es.pdf">el Tribunal General desestima el recurso por el que se solicitaba la anulaci&#243;n del nuevo marco de transferencia de datos personales entre la Uni&#243;n Europea y los Estados Unidos</a>, septiembre de 2025</p></li><li><p><a href="https://www.brennancenter.org/our-work/research-reports/leblanc-v-us-privacy-and-civil-liberties-oversight-board">LeBlanc v. U.S. Privacy and Civil Liberties Oversight Board</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/eu-us-data-privacy-framework-cheat">Resumen esquem&#225;tico del EU-US Data Privacy Framework</a> (Masters of Privacy)</p></li><li><p>TJUE: <a href="https://curia.europa.eu/juris/document/document.jsf;jsessionid=59BF6046EEA31E86D50793AFC0115814?text=&amp;docid=280426&amp;pageIndex=0&amp;doclang=ES&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=601767">OQ v Land Hessen (SCHUFA Holding),</a> diciembre de 2023</p></li><li><p><a href="https://www.linkedin.com/events/7368280081695219714/">Sesi&#243;n de revisi&#243;n inmediata de la sentencia con Gloria Gonz&#225;lez Fuster y Pablo Trigo Kramcs&#225;k, moderada por Joost Gerritsen</a> (Digibeetle)</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Newsroom de verano de 2025]]></title><description><![CDATA[Decisiones clave en el TJUE, multas, m&#225;s automatizaci&#243;n y un nuevo marco legal en Reino Unido.]]></description><link>https://www.mastersofprivacy.com/p/newsroom-de-verano-de-2025</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/newsroom-de-verano-de-2025</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Thu, 25 Sep 2025 22:40:38 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/174573685/a2e541a08e9911fe607a45714a801f58.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Ha llegado la hora de ponernos al d&#237;a en las cinco &#225;reas de siempre: ePrivacy y marco regulatorio; MarTech y AdTech; IA, competencia y mercados digitales; PETs y Zero-Party Data; Futuro de los medios.</p><p>Encontrar&#225;s ligeros cambios frente a la versi&#243;n en ingl&#233;s para hacerlo m&#225;s relevante. Hemos incluido:</p><ul><li><p>Las decisiones clave en el TJUE</p></li><li><p>Un par de multas de la AEPD</p></li><li><p>Los avances tecnol&#243;gicos de TikTok y Amazon Ads</p></li><li><p>La investigaci&#243;n abierta a los chatbots por la FTC</p></li><li><p>Los cambios en Reino Unido con las consultas de la ICO</p></li><li><p>Las directrices de la CNIL</p></li><li><p>El &#250;ltimo cap&#237;tulo en la pelea entre los grandes &#8220;AI labs&#8221; y los creadores de contenido</p></li><li><p>El nuevo protocolo para pagos entre agentes (AP2)</p></li></ul><p>Todos los links y referencias est&#225;n en un <a href="https://www.mastersofprivacy.com/p/newsroom-referencias-verano-de-2025">post independiente</a> en la secci&#243;n en espa&#241;ol de Masters of Privacy.</p><p>La voz sint&#233;tica que nos acompa&#241;a est&#225; generada con Eleven Labs.</p>]]></content:encoded></item><item><title><![CDATA[Newsroom (referencias): verano de 2025]]></title><description><![CDATA[Luxemburgo On Fire, multas, m&#225;s automatizaci&#243;n y un nuevo marco legal en Reino Unido.]]></description><link>https://www.mastersofprivacy.com/p/newsroom-referencias-verano-de-2025</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/newsroom-referencias-verano-de-2025</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Thu, 25 Sep 2025 22:28:46 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!l8V4!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F72759f94-612f-4301-a94e-766ead8c076f_1440x810.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!l8V4!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F72759f94-612f-4301-a94e-766ead8c076f_1440x810.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!l8V4!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F72759f94-612f-4301-a94e-766ead8c076f_1440x810.png 424w, https://substackcdn.com/image/fetch/$s_!l8V4!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F72759f94-612f-4301-a94e-766ead8c076f_1440x810.png 848w, https://substackcdn.com/image/fetch/$s_!l8V4!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F72759f94-612f-4301-a94e-766ead8c076f_1440x810.png 1272w, https://substackcdn.com/image/fetch/$s_!l8V4!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F72759f94-612f-4301-a94e-766ead8c076f_1440x810.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!l8V4!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F72759f94-612f-4301-a94e-766ead8c076f_1440x810.png" width="1440" height="810" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/72759f94-612f-4301-a94e-766ead8c076f_1440x810.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:810,&quot;width&quot;:1440,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1936410,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.mastersofprivacy.com/i/174572662?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F72759f94-612f-4301-a94e-766ead8c076f_1440x810.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!l8V4!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F72759f94-612f-4301-a94e-766ead8c076f_1440x810.png 424w, https://substackcdn.com/image/fetch/$s_!l8V4!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F72759f94-612f-4301-a94e-766ead8c076f_1440x810.png 848w, https://substackcdn.com/image/fetch/$s_!l8V4!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F72759f94-612f-4301-a94e-766ead8c076f_1440x810.png 1272w, https://substackcdn.com/image/fetch/$s_!l8V4!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F72759f94-612f-4301-a94e-766ead8c076f_1440x810.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Volvemos con una edici&#243;n del Newsroom, una vez m&#225;s agrupado en cinco bloques: ePrivacy y marco regulatorio; MarTech &amp; AdTech; IA, competencia y mercados digitales; PETs y Zero-Party Data; y futuro de los medios.</p><p>Encontrar&#225;s una versi&#243;n en audio de esto mismo en el RSS del podcast en castellano (esto es, en tu programa favorito para su consumo). O <a href="https://www.mastersofprivacy.com/s/espanol">aqu&#237;</a>. A diferencia de las anotaciones que siguen, hemos dejado las noticias relativas a Estados Unidos para el final para evitar distracciones a quien no le aportan nada.</p><h3>ePrivacy y marco regulatorio</h3><h4>Multas y sanciones</h4><p>El fiscal general de California <a href="https://www.gtlaw.com/en/insights/2025/7/california-ccpa-settlement-health-website-penalized-for-tracking-non-compliance">impuso una sanci&#243;n</a> negociada de m&#225;s de un mill&#243;n y medio de d&#243;lares a una publicaci&#243;n de contenido de salud, Healthline Media, el 1 de julio, batiendo as&#237; el r&#233;cord de multas bajo la ley de protecci&#243;n de datos local, la CCPA. La web compart&#237;a datos de tr&#225;fico bastante reveladores al exponer las URLs de los contenidos visitados. Para poner la guinda la web ten&#237;a un fald&#243;n de cookies pero no funcionaba. No estaba bien configurada, parece ser.</p><p>El 8 de julio, otro fiscal general en Connecticut anunci&#243; su propia <a href="https://portal.ct.gov/ag/press-releases/2025-press-releases/attorney-general-tong-announces-settlement-with-ticketnetwork">multa a TicketNetwork</a> por no tener una pol&#237;tica de protecci&#243;n de datos conforme a la ley del propio estado, la CTDPA (ya sab&#233;is que en EEUU hay 20 leyes ahora y cada una tiene sus particularidades y su acr&#243;nimo). Se conoce que el aviso no era legible y promet&#237;a ciertos controles que realmente no estaban disponibles, adem&#225;s de faltar la menci&#243;n de algunos derechos b&#225;sicos (acceso, rectificaci&#243;n y eliminaci&#243;n). La multa deriv&#243; de una batida (Sweep) de la propia oficina del fiscal general centrada precisamente en la revisi&#243;n de pol&#237;ticas de privacidad.</p><p>El 18 de julio, Fubo, que permite ver partidos y otras cosas online, lleg&#243; a un <a href="https://www.classaction.org/news/3.4m-fubotv-settlement-ends-class-action-lawsuit-over-alleged-online-privacy-violations">acuerdo para pagar 3,4 millones de d&#243;lares</a>. La reclamaci&#243;n fue similar a lo ya vivido por la web de recetas de Martha Stewart (parte del grupo Meredith) o la NBA: pixels embebidos en el reproductor de v&#237;deo enviando datos de &#8220;suscriptores&#8221; a anunciantes y terceros.</p><p>Tambi&#233;n en julio hubo avances muy relevantes en <a href="https://privacylaw.proskauer.com/2025/07/articles/california/ninth-circuit-reviews-website-tracking-class-actions-and-the-reach-of-californias-privacy-law/">tres demandas colectivas</a> bajo el CIPA. Dos de ellas, de Papa John&#8217;s y Bloomingdale, est&#225;n relacionadas con herramientas de reproducci&#243;n de sesiones (emulando flujos espec&#237;ficos de navegaci&#243;n en la web). La primera qued&#243; desestimada porque se consider&#243; que la cadena de pizzer&#237;as es parte de la propia conversaci&#243;n con su cliente online, de forma que de ning&#250;n modo puede al mismo tiempo ser una tercera parte espiando. La segunda, sin embargo, ha pasado el primer filtro por considerarse que la cadena de tiendas estaba asistiendo (aiding and abetting) a la plataforma de recogida de datos bajo el concepto que la normativa de espionaje tiene para ese tipo de confabulaciones. En un tercer caso Converse hab&#237;a desplegado un chatbot que encripta las conversaciones en tr&#225;nsito y el juez consider&#243; que de ning&#250;n modo puede aplicarse la normativa de los sesenta a una situaci&#243;n tan diferente de lo que fueron los pinchazos telef&#243;nicos.</p><p>El 11 de agosto, la agencia de protecci&#243;n de datos de California (CPPA, que tambi&#233;n tiene potestad sancionadora), impuso una <a href="https://www.hunton.com/privacy-and-information-security-law/cppa-fines-data-broker-for-violation-of-californias-delete-act">multa de 55.400 d&#243;lares a un data broker</a>, Accurate Append, por no haberse registrado en la lista designada a estos efectos por la llamada Delete Act, una normativa espec&#237;fica de este estado.</p><p>El 15 de agosto se present&#243; otra demanda colectiva en California <a href="https://topclassactions.com/uncategorized/class-action-says-frito-lay-pepsico-spy-on-users-who-visit-websites-for-doritos-gatorade-cheetos-others/">contra el impero de Pepsi, que incluye FritoLay y Gatorade</a>, por servir cookies sin haberse ofrecido una opci&#243;n para descartarlas, en violaci&#243;n de CIPA y otras leyes del estado. En este caso los demandantes hab&#237;an adem&#225;s invocado, de forma novedosa, la figura del enriquecimiento injusto. Este &#250;ltimo argumento podr&#237;a ganar terreno en casos futuros a medida que los tribunales se exponen m&#225;s a&#250;n a las pr&#225;cticas modernas de intercambio de datos con anunciantes o commerce media.</p><p>El mismo d&#237;a se present&#243; otra <a href="http://otter.ai">demanda colectiva contra Otter</a>, una conocida herramienta para automatizar la transcripci&#243;n de conversaciones durante reuniones. Se acus&#243; a la empresa de espiar secretamente las videollamadas en Zoom, Teams o Meet sin consentimiento de las partes, en contravenci&#243;n de CIPA, la ley federal de privacidad en comunicaciones electr&#243;nicas (ECPA) y la ley de fraude y abuso inform&#225;tico (CFAA), igualmente federal.</p><p>El 2 de septiembre se presentaron sendas <a href="https://www.hunton.com/privacy-and-information-security-law/plaintiffs-allege-violation-of-bulk-data-transfer-rule-in-class-actions">demandas contra las plataformas de Ad Tech Xandr (de Microsoft) e Index Exchange</a> en California e Illinois respectivamente, por violar la regla de transferencia de datos en bruto de la ley federal de privacidad en las comunicaciones electr&#243;nicas (ECPA). Se explora con esto una nueva f&#243;rmula en el contexto de la remisi&#243;n de se&#241;ales en bruto a Temu, una tienda online basada en China.</p><p>Por &#250;ltimo, la farmacia online GoodRx volvi&#243; a sufrir una demanda derivada de la multa en su d&#237;a impuesta por la FTC por la exposici&#243;n de datos de salud de sus clientes. Se ha considerado que su pol&#237;tica de privacidad es enga&#241;osa al dejar claro que no compartir&#225; datos con terceros, al mismo tiempo que el tribunal federal ha estimado que las empresas cuyos p&#237;xeles est&#225;n embebidos en el c&#243;digo fuente (Meta, Google, Criteo) est&#225;n igualmente <a href="https://www.constangy.com/assets/htmldocuments/CYBER.9.15.25.Doe%20v.%20GoodRx%20Holdings%20Inc.pdf">sujetas a responsabilidad</a>.</p><p>El 12 de agosto la AEPD le puso una multa que termin&#243; en <a href="https://www.mundodeportivo.com/futbol/real-sociedad/20250815/1002514598/multa-110-000-euros-real-sociedad.html">66.000 euros</a> (la mitad del importe original por pronto pago) a mi querido equipo de la infancia, la Real Sociedad. Digo de la infancia porque hace mucho que paso del f&#250;tbol, pero bueno algo queda siempre latente. En fin, un ciberataque expuso datos sensibles como el historial m&#233;dico de algunos jugadores y desvel&#243; que ni si quiera se aplicaban medidas b&#225;sicas como el cifrado o la segmentaci&#243;n de red.</p><p>El 3 de septiembre la CNIL anunci&#243; <a href="https://www.cnil.fr/fr/regulation-des-cookies-la-cnil-poursuit-le-plan-daction-initie-en-2019-et-prononce-deux-amendes">dos multas importantes bajo ePrivacy</a>, o el art&#237;culo 82 de la ley francesa de protecci&#243;n de datos, que hace las veces del 22.2 de la LSSI en Espa&#241;a (que como sab&#233;is no est&#225; sujeta el one-stop shop del RGPD y permite a la autoridad francesa disparar felizmente a las Big Tech sin pasar por Dubl&#237;n). Google recibi&#243; una de 325 millones de euros, mientras que la web china de venta de ropa, SHEIN, se llev&#243; otra de 150 millones de euros.</p><p>El 9 de septiembre, las fiscal&#237;as de California, Colorado y Connecticut anunciaron <a href="https://www.fisherphillips.com/en/news-insights/multi-state-sweep-puts-global-privacy-control-in-the-spotlight.html">otra batida de revisiones y sanciones</a> dirigidas a webs que no respeten la se&#241;al de opt-out. La forma m&#225;s sencilla de hacer esto, o la m&#225;s popular por ahora, es el Global Privacy Control.</p><p>El 10 de septiembre el banco finland&#233;s <a href="https://tietosuoja.fi/en/-/s-bank-fined-for-s-mobiili-data-security-vulnerability">S-Bank recibi&#243; una multa de 1,8 millones</a> despu&#233;s de que un fallo de seguridad en su aplicaci&#243;n m&#243;vil permitiera a algunos clientes acceder a la informaci&#243;n de otros.</p><p>El 17 de septiembre, la AEPD impuso una <a href="https://www.dataguidance.com/news/spain-aepd-fines-informa-eu18-million-unlawful">multa de 1,8 millones de euros a Informa</a> por procesar informaci&#243;n de aut&#243;nomos sin la debida legitimaci&#243;n.</p><h4>Novedades legislativas, decisiones y directrices</h4><p>El Reino Unido tiene un nuevo marco legal de protecci&#243;n de datos desde el 19 de junio, el Data Act o m&#225;s bien DUAA (<a href="https://www.hunton.com/privacy-and-information-security-law/uk-data-use-and-access-act-2025-receives-royal-assent-and-ico-publishes-guidance">Data Use and Access Act</a>). El 7 de julio sum&#243; a esto la ICO dos consultas p&#250;blicas sobre la forma en la que vela por el cumplimiento de ePrivacy (PECR) en el <a href="https://ico.org.uk/about-the-ico/ico-and-stakeholder-consultations/2025/07/ico-call-for-views-on-our-approach-to-regulating-online-advertising/">contexto de la publicidad digital</a> y el <a href="https://ico.org.uk/about-the-ico/ico-and-stakeholder-consultations/2025/07/ico-consultation-on-a-new-chapter-within-the-draft-updated-guidance-on-storage-and-access-technologies/">uso de cookies o sistemas similares</a> respectivamente.</p><p>Para completar la foto de los cambios en Reino Unido, la ICO public&#243; un borrador de <a href="https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/online-safety-and-data-protection/profiling-tools-for-online-safety/">directrices para el uso de herramientas de perfilado</a> que tengan el prop&#243;sito de ayudar a cumplir con las nuevas provisiones del OSA (Online Safety Act), que es la normativa que ha ocupado muchos titulares por todo el planeta por exigir entre otras cosas acceso a mensajes en whatsapp para las autoridades y una verificaci&#243;n de edad para acceder a contenidos no aptos para menores. He comentado de todos modos estas provisiones (que en cierta medida son similares a lo que exige el Reglamento de Servicios Digitales en Espa&#241;a o la normativa pertinente en Texas, por ejemplo), con Robert Bateman en el episodio que lanzaremos en unos d&#237;as.</p><p>El 27 de junio, en l&#237;nea con lo que ha ido pasando en Reino Unido, Francia o Alemania y pasar&#225; ahora en Espa&#241;a, el Tribunal Supremo de Estados Unidos <a href="https://www.scotusblog.com/2025/06/court-allows-texas-law-on-age-verification-for-pornography-sites/">ratific&#243; la ley de Texas que exige verificaci&#243;n de edad</a> para acceder a contenido pornogr&#225;fico.</p><p>Siguiendo en EEUU, se han ido modificando varias leyes espec&#237;ficas de estado, bajando los umbrales de aplicaci&#243;n, introduciendo m&#225;s restricciones y en general haci&#233;ndolas m&#225;s estrictas. Tambi&#233;n se derrot&#243; en las c&#225;maras la propuesta original del gobierno para introducir una <a href="https://www.reuters.com/legal/government/us-senate-strikes-ai-regulation-ban-trump-megabill-2025-07-01/">moratoria de diez a&#241;os en leyes estatales dirigidas a la IA</a>. Y hablamos de esta ley con John Pavolotsky en otra entrevista.</p><p>Mientras tanto, la Comisi&#243;n Europea public&#243; el <a href="https://digital-strategy.ec.europa.eu/en/policies/contents-code-gpai">c&#243;digo de buenas pr&#225;cticas para modelos de prop&#243;sito gen&#233;rico</a> el 10 de julio. <a href="https://www.politico.eu/article/eu-signatories-ai-code-practice-amazon-google-ibm-microsoft-ai/">Meta y X han rehusado a firmarlo</a>, pero sus provisiones son solo un reflejo de lo que el Reglamento de IA les va a obligar a hacer de todos modos en t&#233;rminos de transparencia, protecci&#243;n de derechos de autor o seguridad, as&#237; que se estima que est&#225;n m&#225;s bien apostando por una relajaci&#243;n futura de l observancia y monitorizaci&#243;n del marco legal, o la presi&#243;n geopol&#237;tica de Estados Unidos a su favor.</p><p>En California, la ley SB690, que est&#225; pensada para acabar con la sangr&#237;a de demandas bajo CIPA, no pudo pasar el debate en la asamblea despu&#233;s de ser aprobada en el senado y <a href="https://www.duanemorris.com/alerts/california_sb690_stalls_assembly_cipa_liability_remains_least_through_2026_0725.html">queda pospuesta su aprobaci&#243;n</a> hasta el a&#241;o que viene. La agencia de protecci&#243;n de datos del estado (CPPA) s&#237; que pudo completar un <a href="https://cppa.ca.gov/regulations/ccpa_updates.html">nuevo marco legal para las decisiones automatizadas</a> el 24 de julio.</p><p>El 3 de septiembre, el tribunal general de la UE confirm&#243; la <a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2025-09/cp250106en.pdf">adecuaci&#243;n del DPF entre la UE y EEUU</a> mediante su sentencia en Latombe vs. EU Commission. Vamos a cubrir esto en un episodio venidero en castellano.</p><p>El 4 de septiembre, el TJUE decidi&#243; el caso <a href="https://curia.europa.eu/juris/document/document.jsf?text=&amp;docid=303863&amp;pageIndex=0&amp;doclang=EN&amp;mode=lst&amp;dir=&amp;occ=first&amp;part=1&amp;cid=16531016">EDPS vs. SRB</a> confirmando la doctrina que asimila la naturaleza relativa del dato personal. Hemos cubierto esto en una entrevista con Peter Craddock y aqu&#237; ten&#233;is el <a href="https://www.zeropartydata.es/p/doctrina-scania-sentencia-edps-vs-4a9">an&#225;lisis m&#225;s amplio que Jorge Garc&#237;a Herrero ha hecho del asunto</a>.</p><p>El 5 de septiembre la comisi&#243;n europea public&#243; un <a href="https://commission.europa.eu/document/f5aee532-70bf-41b1-a94a-8e294a528f6a_en?mkt_tok=MTM4LUVaTS0wNDIAAAGcuc2JwkJ28Q-2Zv_WMaar0mW_ZBR37MT-WsauST-bKTlsOlnd_thjH_eK9TV78yVus80Q65CYaddVzKDYVuvv-XXkozy3VuZKwhtFwDMnjMds">borrador de decisi&#243;n de adecuaci&#243;n para transferencias internacionales a favor de Brasil</a>. Esto va a simplificar mucho los flujos de datos y el comercio con el pa&#237;s. Argentina y Uruguay ya est&#225;n en la lista, os recuerdo.</p><p>La CNIL tuvo unos meses muy activos en la publicaci&#243;n de directrices pr&#225;cticas, incluyendo gu&#237;as para <a href="https://www.cnil.fr/fr/consultation-publique-projet-recommandation-passerelle-filtrage-web?mkt_tok=MTM4LUVaTS0wNDIAAAGb9h1-orzSqV1jOAfqgEMe0dBmhn-G09D4zH9MdbEpJthTWOopsA1CXzZ2xBdudQVT3f0cIfJCrBToZ8EH8vVhEKWafEKgYH37Ftsy-gQXQudU">filtrado web</a> y el uso de <a href="https://ppc.land/france-proposes-stricter-email-tracking-consent-rules/">p&#237;xeles en correos electr&#243;nicos</a>.</p><h3>MarTech y AdTech</h3><p>El 17 de septiembre <a href="https://advertising.amazon.com/library/news/amazon-ads-agentic-ai-creative-tool">Amazon introdujo funcionalidades de IA ag&#233;ntica</a> en su Creative Studio para peque&#241;as agencias y anunciantes, combinando capacidades de investigaci&#243;n, planificaci&#243;n, generaci&#243;n de video y audio y en general automatizaci&#243;n de creativos publicitarios que se pueden desplegar en sus diferentes espacios o tipos de inventario disponible.</p><p>En junio, <a href="https://media.marriott.com/">Hoteles Marriott</a> se sum&#243; a la larga lista de marcas y empresas que ofrecen sus datos de primera parte e inventario espec&#237;fico bajo el paraguas creciente de Commerce Media (o Retail Media), en este caso permitiendo comprar anuncios en los dispositivos de sus habitaciones y tambi&#233;n en los espacios que gestiona en redes sociales o inventario program&#225;tico.</p><p>TikTok anunci&#243; una nueva f&#243;rmula para hacer <a href="https://www.adweek.com/media/tiktok-to-roll-out-new-tool-for-advertisers-to-follow-people-beyond-the-app/">seguimiento de usuarios sin p&#237;xeles</a> el 30 de julio. Esta soluci&#243;n, que se llama Engaged Session, permite a los anunciantes dirigirse a usuarios que hayan pasado al menos diez segundos en la landing o p&#225;gina web despu&#233;s de hacer click en el anuncio. La raz&#243;n por la que no requiere llamada desde el c&#243;digo fuente es que se hace de lado servidor, posiblemente computando el tiempo transcurrido desde el click de salida en la app m&#243;vil.</p><h3>IA, competencia, y mercados digitales</h3><p>El 14 de agosto s<a href="https://www.reuters.com/investigates/special-report/meta-ai-chatbot-guidelines/">e filtr&#243; la pol&#237;tica interna de Meta para gestionar el tono o recursos emocionales de sus chatbots</a> en la interacci&#243;n de estos con menores, para gran alarma social por demostrar el nivel de permisividad y relajaci&#243;n aceptado por el equipo encargado de establecer el baremo &#233;tico de estas soluciones.</p><p>El 26 de agosto Google lanz&#243; <a href="https://commission.europa.eu/document/f5aee532-70bf-41b1-a94a-8e294a528f6a_en?mkt_tok=MTM4LUVaTS0wNDIAAAGcuc2JwkJ28Q-2Zv_WMaar0mW_ZBR37MT-WsauST-bKTlsOlnd_thjH_eK9TV78yVus80Q65CYaddVzKDYVuvv-XXkozy3VuZKwhtFwDMnjMds">Nano Banana</a>, el &#250;ltimo modelo de Gemini para la generaci&#243;n de im&#225;genes. Esto permiti&#243; al buscador confirmar su liderazgo frente a otros laboratorios en el &#225;mbito de las im&#225;genes y el v&#237;deo. Gemini peg&#243; un subid&#243;n breve hasta el primer puesto de las tiendas de aplicaciones por volumen de descargas.</p><p>El 2 de septiembre, el juez en el juicio antimonopolio de Google (el primero de ellos, porque en paralelo se cuece el de AdTech) <a href="https://www.bbc.com/news/articles/cp8zdrenm1zo">descart&#243; la venta forzada de Chrome</a> con la que se hab&#237;a especulado ampliamente. La empresa no estar&#225; tampoco obligada a desprenderse de Android y puede incluso seguir pagando a Apple y Mozilla para seguir siendo la herramienta de b&#250;squeda por defecto en Safari y Firefox. Se supone que la amenaza de las b&#250;squedas en ChatGPT o Perplexity ha salvado el cuello a la empresa, al demostrarse que la competencia s&#237; es posible y est&#225; a la vuelta de la esquina. A&#250;n as&#237; la empresa no podr&#225; cerrar m&#225;s acuerdos exclusivos de la misma naturaleza y tendr&#225; que compartir su &#237;ndice de resultados y algunos datos de interacci&#243;n de la audiencia con esos resultados con sus competidores - se queda fuera de esta obligaci&#243;n el dato que usar&#225; para entrenar su propia b&#250;squeda basada en IA generativa.</p><p>El 5 de septiembre <a href="https://authorsguild.org/news/what-authors-need-to-know-about-the-anthropic-settlement/">Anthropic acord&#243; pagar 1.500 millones de d&#243;lares para compensar a los autores de los libros pirateados que hab&#237;a usado para alimentar sus modelos en fase de entrenamiento</a>. Se trata del acuerdo m&#225;s caro de la historia en el &#225;mbito de los derechos de autor y podr&#237;a allanar el terreno a los autores en b&#250;squeda de compensaci&#243;n justa por parte de LLMs que no paran de saltarse paywalls o incluso captchas. <a href="https://www.mastersofprivacy.com/p/jorge-morell-entidades-sinteticas">Tocamos este tema recientemente con Jorge Morell</a>.</p><p>El 11 de septiembre la FTC anunci&#243; una <a href="https://www.ftc.gov/news-events/news/press-releases/2025/09/ftc-launches-inquiry-ai-chatbots-acting-companions">investigaci&#243;n de chatbots de IA</a> que se proyectan u ofrecen como acompa&#241;antes, con inter&#233;s espec&#180;fico en su relaci&#243;n con menores y el cumplimiento de la normativa de protecci&#243;n de los datos de estos para la que s&#237; hay una ley federal desde hace tiempo (COPPA). Seis empresas han recibido solicitudes de informaci&#243;n sobre c&#243;mo desarrollan las personalidades de sus acompa&#241;antes, como monetizan el uso, como mitigan su impacto negativo o como anuncian sus pr&#225;cticas de recabado y cesi&#243;n de datos. Tambi&#233;n tocamos este tema de los chatbots y la salud mental con <a href="https://www.mastersofprivacy.com/p/jorge-morell-entidades-sinteticas">Jorge Morell</a>, porque ya dicen varios estudios que se ha convertido en el uso principal de los chatbots.</p><p>El 17 de septiembre <a href="https://news.bloomberglaw.com/privacy-and-data-security/linkedin-returns-to-training-ai-models-on-eu-and-uk-users-data">LinkedIn anunci&#243; que volver&#225; a entrenar sus algoritmos</a> (y los de Microsoft, que es su matriz) con datos de usuarios del Espacio Econ&#243;mico Europeo y el Reino Unido despu&#233;s de un lapso provocado por quejas hace unos meses. Se apoya en el inter&#233;s leg&#237;timo y ofrece una f&#243;rmula clara para ejercitar la oposici&#243;n.</p><h3>PETs y Zero-Party Data</h3><p>El 16 de septiembre, Google lanz&#243; un nuevo protocolo de pagos para agentes (<a href="https://cloud.google.com/blog/products/ai-machine-learning/announcing-agents-to-payments-ap2-protocol">AP2</a>) que facilita compras en tiempo real y tambi&#233;n tareas delegadas en las que una persona f&#237;sica no est&#225; presente. En este segundo caso los clientes firman un &#8220;Intent Mandate&#8221; (con l&#237;mites de precio, marco temporal y otras condiciones) y luego el agente puede generar un Cart Mandate (mandato para el carrito) cuando se cumplen las condiciones.</p><p>Dos d&#237;as m&#225;s tarde, el 18 de septiembre, otro equipo de Google anunci&#243; el lanzamiento de <a href="https://techcrunch.com/2025/09/18/google-brings-gemini-in-chrome-to-us-users-unveils-agentic-browsing-capabilities-and-more/">Gemini en Chrome</a>, que viene a materializar la promesa del Proyecto Mariner que en su d&#237;a cubrimos aqu&#237; en una entrevista con Jamie Smith, en l&#237;nea con los navegadores ag&#233;nticos lanzados por Perplexity u OpenAI.</p><p>En lo que respecta a PETs, NIST dar&#225; cobijo a partir de ahora a un nuevo <a href="https://csrc.nist.gov/News/2025/differential-privacy-deployment-registry">Registro de Implementaciones de Privacidad Diferencial</a> gestionado por la comunidad. Tuvimos aqu&#237; una entrevista hablando de la privacidad diferencial una vez m&#225;s con Daniel Simmons-Marengo en el canal en ingl&#233;s.</p><h3>Futuro de los medios</h3><p>Un nuevo estudio confirma que los editores o las publicaciones de prensa digital <a href="https://www.xataka.com/robotica-e-ia/enlaces-vivieron-su-apogeo-buscador-google-ahora-ese-buscador-esta-matando.">est&#225;n perdiendo casi el 50% de sus clicks de entrada</a> desde buscadores ahora que Google ya ha lanzado los AI Overviews (o las respuestas directas) como mecanismo de defensa frente a la sangr&#237;a de usuarios a ChatGPT y Perplexity. Esto ha salido a la luz en el contexto de una queja ante la autoridad de la competencia del Reino Unido (CMA).</p><p>El 12 de agosto, el IAB Tech Lab anunci&#243; un <a href="https://iabtechlab.com/press-releases/iab-tech-lab-forms-ai-content-monetization-protocols-comp-working-group-to-set-ai-era-publisher-monetization-standards/">Content Monetization Protocols (CoMP) Working Group</a><em> </em>para permitir a los propios editores cobrar a los laboratorios de IA por usar su contenido para entrenar a los algoritmos que a continuaci&#243;n circunvalan el contenido original para dar respuestas directas. Este grupo ha avanzado algunos componentes ya para bloquear bots, permitir una indexaci&#243;n m&#225;s sencilla cuando los LLMs entran por la puerta delantera y facilitar modelos de negocio que beneficien a ambas partes. Esto sigui&#243; a la iniciativa de Cloudflare de primeros de julio, que propone cortar la actividad de bots de IA a nivel de red estableciendo un &#8220;<a href="https://blog.cloudflare.com/introducing-pay-per-crawl/">pago por escrapeo</a>&#8221;.</p><p>&#161;Feliz oto&#241;o!</p><p><em>(Imagen de portada creada con Canva a partir de una foto de la galer&#237;a p&#250;blica)</em></p>]]></content:encoded></item></channel></rss>