<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0"><channel><title><![CDATA[Masters of Privacy: Español]]></title><description><![CDATA[Canal oficial de Masters of Privacy en castellano.]]></description><link>https://www.mastersofprivacy.com/s/espanol</link><image><url>https://substackcdn.com/image/fetch/$s_!RHtP!,w_256,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F706b5062-0f94-4068-91bb-755193e2d703_500x500.png</url><title>Masters of Privacy: Español</title><link>https://www.mastersofprivacy.com/s/espanol</link></image><generator>Substack</generator><lastBuildDate>Thu, 04 Jun 2026 19:17:45 GMT</lastBuildDate><atom:link href="https://www.mastersofprivacy.com/feed" rel="self" type="application/rss+xml"/><copyright><![CDATA[Sergio Maldonado]]></copyright><language><![CDATA[en]]></language><webMaster><![CDATA[smaldonado@privacycloud.com]]></webMaster><itunes:owner><itunes:email><![CDATA[smaldonado@privacycloud.com]]></itunes:email><itunes:name><![CDATA[Sergio Maldonado]]></itunes:name></itunes:owner><itunes:author><![CDATA[Sergio Maldonado]]></itunes:author><googleplay:owner><![CDATA[smaldonado@privacycloud.com]]></googleplay:owner><googleplay:email><![CDATA[smaldonado@privacycloud.com]]></googleplay:email><googleplay:author><![CDATA[Sergio Maldonado]]></googleplay:author><itunes:block><![CDATA[Yes]]></itunes:block><item><title><![CDATA[Leandro Núñez: ¿Se puede exigir la creación de cuentas de usuario en comercio electrónico?]]></title><description><![CDATA[Listen now | Frontera entre Ecommerce y mercado publicitario, fidelizaci&#243;n de clientes, conversi&#243;n y privacidad desde el dise&#241;o.]]></description><link>https://www.mastersofprivacy.com/p/leandro-nunez-ecommerce-registro</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/leandro-nunez-ecommerce-registro</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Tue, 02 Jun 2026 15:27:59 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/200312347/a0f1bde8f5578f7161b0d441eb764b0f.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Hoy vamos a comentar las recientes <a href="https://www.edpb.europa.eu/our-work-tools/documents/public-consultations/2025/recommendations-22025-legal-basis-requiring_en">Recomendaciones del Comit&#233; Europeo de Protecci&#243;n de Datos (EDPB) sobre la base jur&#237;dica para exigir la creaci&#243;n de cuentas de usuario en sitios web de comercio electr&#243;nico</a>. Y desde ah&#237; vamos a explorar diversos mundos colindantes.</p><p>Leandro N&#250;&#241;ez es abogado y socio de Audens, despacho especializado en derecho tecnol&#243;gico, privacidad, propiedad intelectual y derecho publicitario. Con m&#225;s de 20 a&#241;os de experiencia en el asesoramiento jur&#237;dico en materias vinculadas a la tecnolog&#237;a y la econom&#237;a digital, desarrolla su pr&#225;ctica principalmente en el &#225;mbito de la protecci&#243;n de datos, la propiedad intelectual, la publicidad digital y la regulaci&#243;n de nuevos modelos de negocio tecnol&#243;gicos.</p><p>Antes de incorporarse a Audens, Leandro fue asesor en relaciones internacionales en la Agencia Espa&#241;ola de Protecci&#243;n de Datos (AEPD), instituci&#243;n a la que represent&#243; en distintos foros y organizaciones internacionales, como el Grupo de Trabajo del Art&#237;culo 29 de la Uni&#243;n Europea, el Comit&#233; Consultivo del Convenio 108 del Consejo de Europa y la Conferencia Internacional de Autoridades de Protecci&#243;n de Datos y Privacidad.</p><p>Letrado en ejercicio del Ilustre Colegio de Abogados de Madrid, es m&#225;ster en Derecho de las Telecomunicaciones y Tecnolog&#237;as de la Informaci&#243;n por la Universidad Carlos III de Madrid. Es ponente habitual en m&#225;steres, seminarios y conferencias sobre privacidad, marketing digital, cloud computing e inteligencia artificial, e imparte docencia en centros como IE, la Universidad Carlos III de Madrid y la Universidad Aut&#243;noma de Madrid. Es tambi&#233;n coautor de diversas obras colectivas, entre ellas Reglamento general de protecci&#243;n de datos: hacia un nuevo modelo europeo de protecci&#243;n de datos (Reus, 2017), Tratado de Protecci&#243;n de Datos (Tirant lo Blanch, 2019) y Aspectos jur&#237;dicos de la ciberseguridad (Ra-Ma, 2020).</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/leandronunez/">Jos&#233; Leandro N&#250;&#241;ez Garc&#237;a en LinkedIn</a></p></li><li><p><a href="https://www.audens.es/en/leandro-nunez.php">Leandro N&#250;&#241;ez en Audens</a></p></li><li><p><a href="https://www.edpb.europa.eu/our-work-tools/documents/public-consultations/2025/recommendations-22025-legal-basis-requiring_en">Recomendaciones CEPD/EDPB 2/2025 sobre la base jur&#237;dica para exigir la creaci&#243;n de cuentas de usuario en sitios web de comercio electr&#243;nico</a> (ingl&#233;s, consulta cerrada el 26 de febrero de 2026)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/leandro-nunez-en-las-profundidades-37e">Leandro N&#250;&#241;ez: En las profundidades del Privacy by Design</a> (Masters of Privacy, abril 2020).</p></li><li><p><a href="https://www.mastersofprivacy.com/p/luis-gallego-nuevas-oportunidades-f7f">Luis Gallego: nuevas oportunidades en comercio electr&#243;nico bajo un uso &#233;tico de los datos</a> (Masters of Privacy, mayo de 2023)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/pablo-segura-comercio-electronico-3e2">Pablo Segura: Comercio electr&#243;nico, inteligencia artificial y protecci&#243;n de datos en Latinoam&#233;rica</a> (Masters of Privacy, mayo de 2024).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Nacho Alamillo: identidad digital, blockchain, atestaciones electrónicas de atributos y cartera digital europea]]></title><description><![CDATA[eIDAS 2.0, blockchain como servicio de confianza, atestaciones desde el sector privado]]></description><link>https://www.mastersofprivacy.com/p/nacho-alamillo-identidad-digital</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/nacho-alamillo-identidad-digital</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Tue, 26 May 2026 11:57:51 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/199252801/180a7e2894b60d143d6e51d1f7ec7a77.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>&#191;En qu&#233; momento qued&#243; definitivamente regulada la cadena de bloques (Blockchain) como un nuevo servicio de confianza apoyado en criptograf&#237;a? &#191;Podemos disociar atestaciones de atributos del concepto de identidad digital? &#191;D&#243;nde est&#225; el sano equilibrio entre el rol del Estado y una completa soberan&#237;a individual apoyada en la descentralizaci&#243;n?</p><p>Ignacio Alamillo Domingo es Doctor en Derecho por la Universidad de Murcia,  Licenciado en Derecho por la UNED, auditor de Sistemas de Informaci&#243;n certificado, Director de Seguridad de la Informaci&#243;n certificado e Ingeniero Certificado en Soluciones de Protecci&#243;n de Datos, por ISACA, as&#237; como SMP Master por SMI.</p><p>En la actualidad es Abogado del Ilustre Colegio de Reus, Asesor de Logalty y Director General de Astrea La Infopista Jur&#237;dica SL. Asimismo, colabora con el Grupo de Investigaci&#243;n iDerTec de la Universidad de Murcia. Tambi&#233;n es miembro del ETSI TC ESI, que normaliza los servicios de confianza, miembro de UNE CTN71/SC307, de CEN-CLC/JTC 19 y de ISO TC 307, relativos a Blockchain. Dispone de m&#225;s de 100 publicaciones y ha impartido m&#225;s de 400 ponencias en identidad digital, servicios de confianza y materias relacionadas.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/nachoalamillo/">Nacho Alamillo Domingo en LinkedIn</a></p></li><li><p><a href="https://astrea.es/web12/esp/">Astrea</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/adrian-doerk-digital-identity-digital-425">Adrian Doerk: digital identity, digital wallets and data protection</a> (Masters of Privacy, junio de 2024)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/jamie-smith-ai-agents-digital-identity-a5b">Jamie Smith: AI Agents, digital identity, wallets and personal data</a> (Masters of Privacy, diciembre de 2024)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/iain-henderson-myterms-universal-optin">Iain Henderson: MyTerms as the missing universal opt-in signal</a> (After The Magic repost)</p></li><li><p><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2014.257.01.0073.01.ENG">Reglamento eIDAS 2.0</a></p></li><li><p><a href="https://commission.europa.eu/topics/digital-economy-and-society/european-digital-identity_es">Identidad Digital Europea</a></p></li><li><p><a href="https://eudecentralisation.org/">European Decentralisation Institute</a></p></li><li><p><a href="https://iiw.idcommons.net/Main_Page">Identity Commons and Internet Identity Workshop</a> (IIW)</p></li><li><p><a href="https://openid.net/">Fundaci&#243;n OpenID</a></p></li><li><p><a href="https://www.casadellibro.com/libro-internet-claves-legales-para-la-empresa/9788447017768/836171">Internet, claves legales para la empresa (Civitas-Aranzadi, 2002)</a> - Ignacio Alamillo, Sergio Maldonado, Fernando Ramos, otros</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Newsroom (referencias) de primavera de 2026]]></title><description><![CDATA[Resumen de noticias en el segundo trimestre de 2026 (complementando al episodio grabado)]]></description><link>https://www.mastersofprivacy.com/p/newsroom-referencias-de-primavera26</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/newsroom-referencias-de-primavera26</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Mon, 18 May 2026 20:04:48 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/a3381392-a10a-44e2-83c1-f2629967bb94_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Vamos a por otro resumen trimestral, en cuatro de las secciones de siempre (ePrivacy y marco regulatorio; MarTech &amp; AdTech; IA, competencia y mercados digitales; y futuro de los medios).</p><p>Pod&#233;is escuchar la versi&#243;n audio con la mayor parte de estas noticias comentadas, <a href="https://www.mastersofprivacy.com/p/newsroom-de-primavera-de-2026">aqu&#237;</a>.</p><h3>ePrivacy y marco regulatorio</h3><h4>Multas y sanciones</h4><h5>UE y RU</h5><p>El 6 de mayo, la <strong>AEPD</strong> <a href="https://www.aepd.es/prensa-y-comunicacion/notas-de-prensa/la-agencia-recibio-mas-de-30.000-reclamaciones-en-2025-un-64-mas">public&#243; su </a><em><a href="https://www.aepd.es/prensa-y-comunicacion/notas-de-prensa/la-agencia-recibio-mas-de-30.000-reclamaciones-en-2025-un-64-mas">Memoria de actuaci&#243;n correspondiente a 2025</a></em>. La Agencia recibi&#243; <strong>30.931 reclamaciones</strong> a lo largo del a&#241;o, la cifra m&#225;s alta de su historia, lo que supone un incremento del 64 por ciento respecto al ejercicio anterior. Las sanciones impuestas en 2025 alcanzaron los <strong>48,1 millones de euros</strong>. La Memoria recoge tambi&#233;n el inicio de una nueva presidencia y la publicaci&#243;n del <em>Plan Estrat&#233;gico 2025-2030</em>, que orienta la actuaci&#243;n de la autoridad hacia el fomento de la innovaci&#243;n responsable y la defensa de la dignidad en la era digital.</p><p>El 19 de marzo, <strong>Ofcom</strong> <a href="https://dig.watch/updates/ofcom-4chan-decision-online-safety-act">sancion&#243; a </a><strong><a href="https://dig.watch/updates/ofcom-4chan-decision-online-safety-act">4chan</a></strong><a href="https://dig.watch/updates/ofcom-4chan-decision-online-safety-act"> con un total de 520.000 libras al amparo de la </a><em><a href="https://dig.watch/updates/ofcom-4chan-decision-online-safety-act">UK Online Safety Act</a></em>: 450.000 por no implantar un control de edad para contenidos pornogr&#225;ficos, 50.000 por una evaluaci&#243;n de riesgos de contenidos ilegales inadecuada, y 20.000 por incumplimientos en sus condiciones del servicio. Se establecieron sanciones diarias adicionales de 200 libras en caso de no presentarse una evaluaci&#243;n de riesgos suficiente.</p><p>Una semana m&#225;s tarde, la propia <strong>AEPD</strong> <a href="https://ppc.land/spain-fines-yoti-eu950-000-over-biometric-data-and-consent-failures/">sancion&#243; a </a><strong><a href="https://ppc.land/spain-fines-yoti-eu950-000-over-biometric-data-and-consent-failures/">Yoti</a></strong><a href="https://ppc.land/spain-fines-yoti-eu950-000-over-biometric-data-and-consent-failures/">, una empresa brit&#225;nica de identidad digital y verificaci&#243;n de edad, con </a><strong><a href="https://ppc.land/spain-fines-yoti-eu950-000-over-biometric-data-and-consent-failures/">950.000 euros</a></strong> por tres infracciones del RGPD relacionadas con su aplicaci&#243;n Digital ID operada en Espa&#241;a. La AEPD impuso 500.000 euros por el tratamiento de datos biom&#233;tricos de categor&#237;a especial &#8212;en concreto, plantillas faciales&#8212; sin base jur&#237;dica adecuada conforme al art&#237;culo 9; 200.000 euros por obtener un consentimiento inv&#225;lido a trav&#233;s de casillas premarcadas para la investigaci&#243;n con datos biom&#233;tricos; y 250.000 euros por retener datos personales, incluidos registros de geolocalizaci&#243;n durante cinco a&#241;os y grabaciones de detecci&#243;n de vida durante 30 d&#237;as, m&#225;s all&#225; de lo necesario para los fines del tratamiento.</p><p>El 20 de abril, el <strong>Garante italiano</strong> <a href="https://en.ilsole24ore.com/art/privacy-fine-125-million-italian-postal-regulator-AIP0pXbC">sancion&#243; a </a><strong><a href="https://en.ilsole24ore.com/art/privacy-fine-125-million-italian-postal-regulator-AIP0pXbC">Poste Italiane</a></strong><a href="https://en.ilsole24ore.com/art/privacy-fine-125-million-italian-postal-regulator-AIP0pXbC"> con 6,6 millones de euros y a su filial </a><strong><a href="https://en.ilsole24ore.com/art/privacy-fine-125-million-italian-postal-regulator-AIP0pXbC">Postepay</a></strong><a href="https://en.ilsole24ore.com/art/privacy-fine-125-million-italian-postal-regulator-AIP0pXbC"> con 5,9 millones &#8212;un total de 12,5 millones&#8212;</a> por las aplicaciones m&#243;viles BancoPosta y Postepay. La autoridad concluy&#243; que la monitorizaci&#243;n por parte de las aplicaciones de qu&#233; otras aplicaciones ten&#237;an instaladas y en ejecuci&#243;n los usuarios en sus dispositivos no era estrictamente necesaria para la prevenci&#243;n del fraude, e identific&#243; deficiencias adicionales en transparencia, evaluaci&#243;n de impacto, conservaci&#243;n y designaci&#243;n del encargado del tratamiento.</p><h5>Estados Unidos</h5><p>El 30 de marzo, la <strong>FTC</strong> <a href="https://www.ftc.gov/news-events/news/press-releases/2026/03/ftc-takes-action-against-match-okcupid-deceiving-users-sharing-personal-data-third-party">alcanz&#243; un acuerdo con </a><strong><a href="https://www.ftc.gov/news-events/news/press-releases/2026/03/ftc-takes-action-against-match-okcupid-deceiving-users-sharing-personal-data-third-party">Match Group</a></strong><a href="https://www.ftc.gov/news-events/news/press-releases/2026/03/ftc-takes-action-against-match-okcupid-deceiving-users-sharing-personal-data-third-party"> y </a><strong><a href="https://www.ftc.gov/news-events/news/press-releases/2026/03/ftc-takes-action-against-match-okcupid-deceiving-users-sharing-personal-data-third-party">OkCupid</a></strong><a href="https://www.ftc.gov/news-events/news/press-releases/2026/03/ftc-takes-action-against-match-okcupid-deceiving-users-sharing-personal-data-third-party"> por la cesi&#243;n no divulgada de datos a la empresa de IA </a><strong><a href="https://www.ftc.gov/news-events/news/press-releases/2026/03/ftc-takes-action-against-match-okcupid-deceiving-users-sharing-personal-data-third-party">Clarifai</a></strong>. La denuncia alegaba que OkCupid hab&#237;a proporcionado a Clarifai acceso sin restricciones a aproximadamente 3 millones de fotos de usuarios, junto con datos demogr&#225;ficos y de localizaci&#243;n, en contradicci&#243;n con la pol&#237;tica de privacidad de la plataforma. La orden propuesta, de 20 a&#241;os de duraci&#243;n, proh&#237;be declaraciones enga&#241;osas sobre pr&#225;cticas de tratamiento de datos, pero no impone sanci&#243;n econ&#243;mica.</p><p>El 8 de mayo, el fiscal general de California, <strong>Rob Bonta</strong>, junto con la <strong>Agencia de Protecci&#243;n de la Privacidad de California</strong> y varios fiscales de distrito locales, <a href="https://oag.ca.gov/news/press-releases/when-it-comes-data-privacy-consumers-must-be-driver%E2%80%99s-seat-attorney-general">anunci&#243; un acuerdo de </a><strong><a href="https://oag.ca.gov/news/press-releases/when-it-comes-data-privacy-consumers-must-be-driver%E2%80%99s-seat-attorney-general">12,75 millones de d&#243;lares</a></strong><a href="https://oag.ca.gov/news/press-releases/when-it-comes-data-privacy-consumers-must-be-driver%E2%80%99s-seat-attorney-general"> con </a><strong><a href="https://oag.ca.gov/news/press-releases/when-it-comes-data-privacy-consumers-must-be-driver%E2%80%99s-seat-attorney-general">General Motors</a></strong><a href="https://oag.ca.gov/news/press-releases/when-it-comes-data-privacy-consumers-must-be-driver%E2%80%99s-seat-attorney-general"> al amparo de la </a><em><a href="https://oag.ca.gov/news/press-releases/when-it-comes-data-privacy-consumers-must-be-driver%E2%80%99s-seat-attorney-general">California Consumer Privacy Act</a></em>: el mayor acuerdo sancionador del CCPA hasta la fecha. GM hab&#237;a vendido los nombres, datos de contacto, datos de geolocalizaci&#243;n precisa y datos de comportamiento al volante de cientos de miles de suscriptores californianos de OnStar a las intermediarias de datos <strong>Verisk Analytics</strong> y <strong>LexisNexis Risk Solutions</strong> entre 2020 y 2024. El acuerdo es tambi&#233;n la <a href="https://privacy.ca.gov/2026/05/when-it-comes-to-data-privacy-consumers-must-be-in-the-drivers-seat-attorney-general-bonta-partners-secure-12-75-million-general-motors-privacy-settlement/">primera acci&#243;n sancionadora basada en los requisitos de minimizaci&#243;n de datos del CCPA</a>. Adem&#225;s de las sanciones econ&#243;micas, exige a GM cesar la venta de datos de conducci&#243;n a agencias de informes de consumidores durante cinco a&#241;os, desarrollar un programa robusto de privacidad, y eliminar los datos de conducci&#243;n retenidos en un plazo de 180 d&#237;as, salvo consentimiento expreso afirmativo. La acci&#243;n complementa la orden de consentimiento de 20 a&#241;os que la FTC alcanz&#243; con las mismas empresas en enero.</p><p>El 24 de marzo, un <a href="https://nmdoj.gov/press-release/new-mexico-department-of-justice-wins-landmark-verdict-against-meta/">jurado de un tribunal estatal de Nuevo M&#233;xico conden&#243; a </a><strong><a href="https://nmdoj.gov/press-release/new-mexico-department-of-justice-wins-landmark-verdict-against-meta/">Meta</a></strong><a href="https://nmdoj.gov/press-release/new-mexico-department-of-justice-wins-landmark-verdict-against-meta/"> a pagar </a><strong><a href="https://nmdoj.gov/press-release/new-mexico-department-of-justice-wins-landmark-verdict-against-meta/">375 millones de d&#243;lares</a></strong><a href="https://nmdoj.gov/press-release/new-mexico-department-of-justice-wins-landmark-verdict-against-meta/"> en concepto de da&#241;os civiles</a>, al considerar a la compa&#241;&#237;a responsable de haber enga&#241;ado a los usuarios sobre la seguridad de sus plataformas y de haber facilitado la explotaci&#243;n sexual infantil en Facebook e Instagram. El caso, presentado por la fiscal&#237;a general del estado, tuvo origen en una operaci&#243;n encubierta de 2023 en la que investigadores crearon cuentas haci&#233;ndose pasar por usuarios menores de 14 a&#241;os y fueron contactados por adultos que solicitaban material sexual expl&#237;cito. Es la primera vez que un estado vence en juicio a una gran tecnol&#243;gica por reclamaciones de que sus plataformas perjudican a menores. Un juicio sin jurado separado, sobre la reclamaci&#243;n de da&#241;o p&#250;blico planteada por el estado y en el que se solicita la imposici&#243;n de medidas cautelares, estaba previsto a continuaci&#243;n para el 4 de mayo. Meta ha anunciado que recurrir&#225;.</p><p>Al d&#237;a siguiente, el 25 de marzo, un <a href="https://www.npr.org/2026/03/25/nx-s1-5746125/meta-youtube-social-media-trial-verdict">jurado de Los &#193;ngeles concluy&#243; que </a><strong><a href="https://www.npr.org/2026/03/25/nx-s1-5746125/meta-youtube-social-media-trial-verdict">Meta</a></strong><a href="https://www.npr.org/2026/03/25/nx-s1-5746125/meta-youtube-social-media-trial-verdict"> y </a><strong><a href="https://www.npr.org/2026/03/25/nx-s1-5746125/meta-youtube-social-media-trial-verdict">Google</a></strong><a href="https://www.npr.org/2026/03/25/nx-s1-5746125/meta-youtube-social-media-trial-verdict"> hab&#237;an dise&#241;ado negligentemente sus productos para que resultaran adictivos para los menores</a>, y conden&#243; a ambas compa&#241;&#237;as al pago de <strong>6 millones de d&#243;lares</strong> en concepto de da&#241;os y perjuicios &#8212;3 millones en da&#241;os compensatorios y 3 millones en da&#241;os punitivos&#8212;, asumiendo Meta el 70 por ciento de la cuant&#237;a. La demandante, identificada como Kaley, una mujer californiana de 20 a&#241;os, aleg&#243; que su adicci&#243;n a Instagram y YouTube siendo menor de edad le hab&#237;a provocado depresi&#243;n grave, ansiedad e ideaci&#243;n suicida. Es la <a href="https://www.crowell.com/en/insights/client-alerts/landmark-verdicts-against-meta-and-youtube-signal-new-era-of-social-media-platform-liability">primera vez que un jurado considera que las aplicaciones de redes sociales deben tratarse como productos defectuosos</a> por estar dise&#241;adas para explotar el cerebro en desarrollo de ni&#241;os y adolescentes. El veredicto podr&#237;a influir en el resultado de m&#225;s de 2.000 demandas similares pendientes en Estados Unidos. Tanto Meta como Google anunciaron que recurrir&#225;n.</p><h4>Novedades legislativas, directrices, jurisprudencia</h4><h5>UE y RU</h5><p>El 19 de marzo, el <strong>Tribunal de Justicia de la UE</strong> <a href="https://www.gtlaw.com/en/insights/2026/3/cjeu-first-request-for-access-may-be-rejected-as-abusive-under-gdpr">dict&#243; sentencia en el caso </a><em><a href="https://www.gtlaw.com/en/insights/2026/3/cjeu-first-request-for-access-may-be-rejected-as-abusive-under-gdpr">Brillen Rottler</a></em><a href="https://www.gtlaw.com/en/insights/2026/3/cjeu-first-request-for-access-may-be-rejected-as-abusive-under-gdpr"> (asunto C-526/24), estableciendo que incluso una primera solicitud de acceso conforme al art&#237;culo 15 del RGPD puede ser rechazada por excesiva</a>, cuando el responsable del tratamiento pueda acreditar que el interesado actu&#243; con intenci&#243;n abusiva &#8212;por ejemplo, para fabricar una reclamaci&#243;n de indemnizaci&#243;n&#8212;. El umbral de prueba es alto, pero la sentencia abre una nueva v&#237;a defensiva para los responsables.</p><p>El 1 de abril, el <strong><a href="https://www.euronews.com/next/2026/04/01/france-moves-closer-to-social-media-ban-for-children-under-15-but-houses-divided-on-detail">Senado franc&#233;s</a></strong><a href="https://www.euronews.com/next/2026/04/01/france-moves-closer-to-social-media-ban-for-children-under-15-but-houses-divided-on-detail"> aprob&#243; su versi&#243;n de la prohibici&#243;n de redes sociales para menores de 15 a&#241;os</a>, sum&#225;ndose a la <em>Assembl&#233;e Nationale</em>, que hab&#237;a aprobado la legislaci&#243;n en enero. Las dos c&#225;maras deber&#225;n ahora conciliar textos divergentes: la versi&#243;n de la Asamblea exige a las plataformas eliminar todas las cuentas de menores de 15 a&#241;os y rechazar nuevas, mientras que el Senado prefiere una categorizaci&#243;n en dos niveles. La aplicaci&#243;n est&#225; prevista para el inicio del curso escolar en septiembre de 2026, con las plataformas obligadas a desactivar las cuentas no conformes antes del 31 de diciembre.</p><p>El 18 de abril, el presidente del Gobierno espa&#241;ol, <strong>Pedro S&#225;nchez</strong>, <a href="https://time.com/7368633/spain-social-media-ban-under-16-sanchez-australia-france/">llev&#243; la campa&#241;a un paso m&#225;s all&#225; al impulsar una prohibici&#243;n a escala de toda la Uni&#243;n Europea de las redes sociales para menores de 16 a&#241;os</a>, enmarcando el debate en t&#233;rminos de protecci&#243;n frente a la adicci&#243;n algor&#237;tmica, la exposici&#243;n a contenidos nocivos y el da&#241;o psicol&#243;gico a los menores. La <em>Ley para la Protecci&#243;n de los Menores en el Entorno Digital</em> del propio Gobierno espa&#241;ol contin&#250;a su tramitaci&#243;n parlamentaria, con el apoyo del centroderechista Partido Popular.</p><p>A finales de marzo, la ministra australiana de comunicaciones, <strong>Anika Wells</strong>, <a href="https://fortune.com/2026/04/25/australia-social-media-ban-isnt-working-teens-sidestepping-restrictions/">confirm&#243; que el gobierno investigar&#237;a a </a><strong><a href="https://fortune.com/2026/04/25/australia-social-media-ban-isnt-working-teens-sidestepping-restrictions/">Meta</a></strong><a href="https://fortune.com/2026/04/25/australia-social-media-ban-isnt-working-teens-sidestepping-restrictions/">, </a><strong><a href="https://fortune.com/2026/04/25/australia-social-media-ban-isnt-working-teens-sidestepping-restrictions/">Snap</a></strong><a href="https://fortune.com/2026/04/25/australia-social-media-ban-isnt-working-teens-sidestepping-restrictions/">, </a><strong><a href="https://fortune.com/2026/04/25/australia-social-media-ban-isnt-working-teens-sidestepping-restrictions/">TikTok</a></strong><a href="https://fortune.com/2026/04/25/australia-social-media-ban-isnt-working-teens-sidestepping-restrictions/"> y </a><strong><a href="https://fortune.com/2026/04/25/australia-social-media-ban-isnt-working-teens-sidestepping-restrictions/">YouTube</a></strong> por posibles incumplimientos de la prohibici&#243;n de redes sociales para menores de 16 a&#241;os, con multas potenciales de hasta 49,5 millones de d&#243;lares australianos. Los primeros datos indican que entre el 60 y el 64 por ciento de los usuarios menores de edad mantuvieron sus cuentas y aproximadamente una cuarta parte eludi&#243; los controles de edad.</p><p>Y el 27 de abril, el <strong>Becker Friedman Institute</strong> de la Universidad de Chicago <a href="https://bfi.uchicago.edu/working-papers/why-bans-fail-tipping-points-and-australias-social-media-ban/">public&#243; un </a><em><a href="https://bfi.uchicago.edu/working-papers/why-bans-fail-tipping-points-and-australias-social-media-ban/">working paper</a></em><a href="https://bfi.uchicago.edu/working-papers/why-bans-fail-tipping-points-and-australias-social-media-ban/"> firmado por Leonardo Bursztyn, Cass Sunstein y otros autores, bajo el t&#237;tulo </a><em><a href="https://bfi.uchicago.edu/working-papers/why-bans-fail-tipping-points-and-australias-social-media-ban/">Why Bans Fail: Tipping Points and Australia&#8217;s Social Media Ban</a></em>. El estudio concluye que la prohibici&#243;n australiana est&#225; fracasando porque no consigue alcanzar el umbral cr&#237;tico de cumplimiento entre pares necesario para autorreforzarse. Solo aproximadamente el <strong>25 por ciento</strong> de los encuestados de 14 y 15 a&#241;os cumple con la prohibici&#243;n; el modelo sugiere que <strong>cerca de dos tercios</strong> de los pares tendr&#237;an que dejar de usar las redes sociales antes de que los adolescentes individualmente decidieran hacerlo. La din&#225;mica es adem&#225;s perversa: los adolescentes perciben a quienes cumplen como menos populares que quienes no cumplen, lo que implica que son precisamente los pares m&#225;s influyentes los que tienden a permanecer en las plataformas. Los autores concluyen que las prohibiciones por s&#237; solas resultan insuficientes y que su efectividad exige medidas complementarias que reconfiguren las normas sociales y los incentivos individuales, no &#250;nicamente restringir el acceso.</p><p>(Gracias a Jorge Garc&#237;a Herrero por sacar a la luz est&#233; papel en <a href="https://zerpartydata.es">su newsletter</a>.)</p><p>El 29 de abril, la <strong>Comisi&#243;n Europea</strong> <a href="https://commission.europa.eu/news-and-media/news/commission-urges-fast-rollout-age-verification-app-2026-04-29_en">adopt&#243; una recomendaci&#243;n instando a los Estados miembros de la UE a hacer disponible para todos los ciudadanos, antes del </a><strong><a href="https://commission.europa.eu/news-and-media/news/commission-urges-fast-rollout-age-verification-app-2026-04-29_en">31 de diciembre de 2026</a></strong><a href="https://commission.europa.eu/news-and-media/news/commission-urges-fast-rollout-age-verification-app-2026-04-29_en">, una verificaci&#243;n de edad robusta y respetuosa con la privacidad</a>. El <a href="https://digital-strategy.ec.europa.eu/en/policies/eu-age-verification">Blueprint de Verificaci&#243;n de Edad de la UE</a>, que alcanz&#243; su versi&#243;n funcional el 15 de abril, permite a los usuarios demostrar que son mayores de 18 a&#241;os sin compartir ninguna otra informaci&#243;n personal, y est&#225; dise&#241;ado para ser interoperable con las <strong>Carteras de Identidad Digital de la UE</strong> que los Estados miembros deber&#225;n ofrecer de forma gratuita en el mismo plazo de finales de 2026. Francia, Dinamarca, Grecia, Italia, Espa&#241;a, Chipre e Irlanda son los Estados miembros pioneros que est&#225;n pilotando la integraci&#243;n con sus carteras nacionales EUDI.</p><p>El 14 de abril, la <strong>CNIL</strong> francesa <a href="https://www.insideprivacy.com/data-privacy/cnil-publishes-recommendation-on-email-tracking-pixels/">public&#243; una recomendaci&#243;n que exige consentimiento previo para el uso de p&#237;xeles de seguimiento en correos electr&#243;nicos</a>, salvo cuando resulten estrictamente necesarios para la entrega del correo o para la prestaci&#243;n de un servicio solicitado por el destinatario. La recomendaci&#243;n, adoptada en marzo, considera que el uso de p&#237;xeles para medir tasas de apertura, elaborar perfiles u optimizar campa&#241;as publicitarias requiere consentimiento <em>opt-in</em>, mientras que la autenticaci&#243;n de seguridad y las operaciones de depuraci&#243;n de bases de datos quedan exentas. Las organizaciones tienen hasta el <strong>14 de julio</strong> para informar a los destinatarios existentes sobre el uso de p&#237;xeles y ofrecerles la posibilidad de oponerse.</p><p>Casi al mismo tiempo, el Garante public&#243; <a href="https://www.consentmo.com/blog-posts/12-5m-fine-and-new-email-rules-what-italys-april-2026-gdpr-decisions-mean-for-your-business">directrices que tratan los p&#237;xeles de seguimiento en correos electr&#243;nicos como un acceso al dispositivo terminal del usuario</a>, sujetos al mismo r&#233;gimen de consentimiento que las cookies. Los remitentes de correos electr&#243;nicos necesitan ahora, en la mayor&#237;a de los contextos, un consentimiento previo, libre, espec&#237;fico e informado antes de incorporar dichos p&#237;xeles. Con Francia e Italia ampliamente alineadas en el r&#233;gimen estricto de consentimiento para los p&#237;xeles de correo, los anunciantes y editores se enfrentan a una base europea cada vez m&#225;s convergente.</p><p>El 15 de abril, el <strong>Comit&#233; Europeo de Protecci&#243;n de Datos</strong> <a href="https://www.edpb.europa.eu/news/news/2026/edpb-brings-clarity-data-processing-scientific-research-speeds-finalisation_en">adopt&#243; las Directrices 1/2026 sobre el tratamiento de datos personales con fines de investigaci&#243;n cient&#237;fica</a>, abiertas a consulta p&#250;blica hasta el 25 de junio. El plenario tambi&#233;n form&#243; un equipo de trabajo acelerado para finalizar este verano las directrices pendientes sobre anonimizaci&#243;n, y aprob&#243; los primeros criterios de Europrivacy como Sello Europeo de Protecci&#243;n de Datos, v&#225;lido tambi&#233;n para transferencias internacionales.</p><p>El 24 de abril, el <strong>Tribunal de Apelaci&#243;n del Reino Unido</strong> dict&#243; sentencia en el caso <em><a href="https://www.mishcon.com/news/rtm-v-bonne-terre-court-of-appeal-confirms-that-consent-under-uk-gdpr-and-pecr-is-an-objective-test">RTM contra Bonne Terre Ltd &amp; Anor</a></em><a href="https://www.mishcon.com/news/rtm-v-bonne-terre-court-of-appeal-confirms-that-consent-under-uk-gdpr-and-pecr-is-an-objective-test"> [2026] EWCA Civ 488, estableciendo que la validez del consentimiento bajo el UK GDPR y la PECR es una prueba objetiva</a>. El caso hab&#237;a sido presentado por un jugador compulsivo contra Bonne Terre, que opera como <strong>Sky Betting and Gaming</strong>, quien alegaba que la compa&#241;&#237;a hab&#237;a utilizado il&#237;citamente sus datos personales para publicidad dirigida que explotaba su adicci&#243;n, pese a que &#233;l hab&#237;a prestado consentimiento formalmente. La High Court le hab&#237;a dado la raz&#243;n, concluyendo que su capacidad aut&#243;noma para consentir hab&#237;a quedado lo suficientemente mermada por su trastorno de juego como para que el consentimiento no pudiera considerarse libremente otorgado. El Tribunal de Apelaci&#243;n revoc&#243; esa sentencia, sosteniendo que los responsables del tratamiento solo deben acreditar que el consentimiento aparece objetivamente a partir de las declaraciones o acciones claras del interesado &#8212;como marcar una casilla de consentimiento&#8212; y que no tienen que probar qu&#233; pensaba realmente el interesado en el momento. Las vulnerabilidades personales desconocidas para el responsable no invalidan un consentimiento que sea objetivamente v&#225;lido. La sentencia restablece la certeza jur&#237;dica y pr&#225;ctica para las organizaciones que se basan en el consentimiento para marketing directo o cookies, salvo que el Tribunal Supremo del Reino Unido conceda permiso para un recurso adicional.</p><p>Ese mismo d&#237;a, la <strong>Oficina del Comisionado de Informaci&#243;n del Reino Unido (ICO)</strong> <a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/04/final-storage-and-access-technologies-guidance-published/">finaliz&#243; su esperada gu&#237;a sobre el uso de </a><em><a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/04/final-storage-and-access-technologies-guidance-published/">tecnolog&#237;as de almacenamiento y acceso</a></em>, su reformulaci&#243;n de lo que la industria sigue llamando cookies. La gu&#237;a refleja la introducci&#243;n, por parte de la Ley de Uso y Acceso a los Datos, de <a href="https://ico.org.uk/for-organisations/direct-marketing-and-privacy-and-electronic-communications/guidance-on-the-use-of-storage-and-access-technologies/what-are-the-exceptions/">cinco nuevas categor&#237;as de excepciones en las que no se requiere consentimiento</a>: las tecnolog&#237;as utilizadas para la transmisi&#243;n de una comunicaci&#243;n; la prestaci&#243;n de un servicio solicitado por el usuario; las anal&#237;ticas de primera parte; las mejoras del servicio basadas en preferencias del usuario; y la identificaci&#243;n de usuarios que requieren asistencia de emergencia. La ICO deja claro que una excepci&#243;n solo se aplica cuando la tecnolog&#237;a se utiliza exclusivamente para ese fin; el uso para m&#250;ltiples prop&#243;sitos hace que la actividad vuelva al r&#233;gimen general de consentimiento. Las sanciones m&#225;ximas de la PECR, alineadas con los niveles del RGPD del Reino Unido desde el 5 de febrero, ascienden ahora a <strong>17,5 millones de libras</strong> o el 4 por ciento de la facturaci&#243;n global.</p><h3>MarTech &amp; AdTech</h3><p>El 21 de abril, <strong>OpenAI</strong> <a href="https://digiday.com/marketing/openai-turns-on-cost-per-click-ads-inside-chatgpt/">activ&#243; la puja por coste por clic dentro de ChatGPT</a>, junto al modelo CPM original. Las pujas por clic se situaron entre 3 y 5 d&#243;lares, y el compromiso m&#237;nimo se redujo de 250.000 a 50.000 d&#243;lares. Los CPM de lanzamiento, en torno a los 60 d&#243;lares, ya hab&#237;an ca&#237;do hasta unos 25 d&#243;lares.</p><p>El mismo d&#237;a, <strong>The Trade Desk</strong> <a href="https://adtechradar.com/2026/04/21/the-trade-desk-koa-agents-agentic-media-buying/">lanz&#243; </a><strong><a href="https://adtechradar.com/2026/04/21/the-trade-desk-koa-agents-agentic-media-buying/">Koa Agents</a></strong>, un conjunto de herramientas de IA ag&#233;ntica que permiten al comprador describir los objetivos de la campa&#241;a en lenguaje natural y dejar que el agente ejecute y optimice. Por las mismas fechas, se inform&#243; de que <strong>Omnicom</strong> hab&#237;a <a href="https://digiday.com/media-buying/that-is-an-objective-omnicom-tests-ai-agents-to-cut-out-the-ad-tech-middlemen/">ejecutado compras de medios entre agentes en directo, prescindiendo de los intermediarios tradicionales</a> de la cadena publicitaria. Se trata del primer despliegue real de compra de medios ag&#233;ntica por parte de un gran holding.</p><p>El 30 de abril, OpenAI <a href="https://www.technewshub.co.uk/post/openai-quietly-enables-marketing-cookies-by-default-for-free-chatgpt-users-in-pivot-to-ad-revenue">actualiz&#243; su pol&#237;tica para compartir datos de seguimiento limitados con socios publicitarios</a>, incluidos Meta y Google. La finalidad declarada es promocionar los propios productos de OpenAI en plataformas de terceros, pero acerca a la empresa un paso m&#225;s a una infraestructura publicitaria de resultados completa.</p><p>Ese paso lleg&#243; el 5 de mayo, cuando OpenAI <a href="https://digiday.com/marketing/openai-opens-up-chatgpt-ads-manager-to-the-u-s-while-promising-third-party-measurement-cpa-bidding/">lanz&#243; el p&#237;xel de medici&#243;n de ChatGPT Ads y una API de Conversiones del lado del servidor</a>, que admite eventos de <em>lead</em>, pedido, vista de p&#225;gina, suscripci&#243;n y prueba. El mismo d&#237;a, la empresa <a href="https://developers.openai.com/ads/conversions-api">abri&#243; Ads Manager a todos los anunciantes estadounidenses</a> sin compromiso m&#237;nimo de inversi&#243;n. La infraestructura publicitaria de resultados completa dentro de ChatGPT est&#225; ya operativa.</p><h3>AI, Competition, and Digital Markets</h3><p>Arrancamos con el <a href="https://leakylm.github.io/">informe de IMDEA</a> (v&#237;a Jorge Garc&#237;a Herrero) que expone c&#243;mo env&#237;an datos de conversaciones (URLs) a terceros las principales plataformas de IA. Nada mejor que asomarse al propio detalle.</p><p>En marzo, <strong>OpenAI</strong> <a href="https://deadline.com/2026/03/sora-shut-down-disney-investment-1236764689/">confirm&#243; el cierre de su aplicaci&#243;n de v&#237;deo </a><strong><a href="https://deadline.com/2026/03/sora-shut-down-disney-investment-1236764689/">Sora</a></strong><a href="https://deadline.com/2026/03/sora-shut-down-disney-investment-1236764689/"> dirigida al consumidor</a>, alegando los altos costes de c&#243;mputo y la d&#233;bil adopci&#243;n, con un n&#250;mero de usuarios activos que hab&#237;a ca&#237;do por debajo de 500.000. Como consecuencia, la licencia de propiedad intelectual a tres a&#241;os con Disney y la inversi&#243;n de capital de 1.000 millones de d&#243;lares anunciadas en diciembre se desmoronaron antes de que el dinero cambiara de manos.</p><p>El 7 de abril, <strong>Anthropic</strong> <a href="https://en.wikipedia.org/wiki/Claude_(language_model)">abri&#243; una versi&#243;n preliminar de </a><strong><a href="https://en.wikipedia.org/wiki/Claude_(language_model)">Claude Mythos</a></strong>, conocida internamente como <em>Project Glasswing</em>, a 11 organizaciones colaboradoras para el descubrimiento ofensivo de vulnerabilidades de ciberseguridad.</p><p>El 23 de abril, <strong>OpenAI</strong> <a href="https://techcrunch.com/2026/04/23/openai-chatgpt-gpt-5-5-ai-model-superapp/">lanz&#243; </a><strong><a href="https://techcrunch.com/2026/04/23/openai-chatgpt-gpt-5-5-ai-model-superapp/">GPT-5.5</a></strong><a href="https://techcrunch.com/2026/04/23/openai-chatgpt-gpt-5-5-ai-model-superapp/"> y </a><strong><a href="https://techcrunch.com/2026/04/23/openai-chatgpt-gpt-5-5-ai-model-superapp/">GPT-5.5 Pro</a></strong>, descritos por la empresa como su modelo m&#225;s inteligente e intuitivo, desplegados en los niveles de consumo y empresariales de ChatGPT y Codex. Cabe destacar que OpenAI opt&#243; por no etiquetar el lanzamiento como GPT-6.</p><p>Casi al mismo tiempo, <strong>DeepSeek</strong> <a href="https://www.cnbc.com/2026/04/24/deepseek-v4-llm-preview-open-source-ai-competition-china.html">lanz&#243; su versi&#243;n preliminar </a><strong><a href="https://www.cnbc.com/2026/04/24/deepseek-v4-llm-preview-open-source-ai-competition-china.html">V4</a></strong><a href="https://www.cnbc.com/2026/04/24/deepseek-v4-llm-preview-open-source-ai-competition-china.html"> en variantes Pro y Flash</a>. El modelo, de c&#243;digo abierto, est&#225; optimizado para inferencia en los chips Huawei Ascend 950 en lugar de los de Nvidia, supuestamente por indicaci&#243;n de Pek&#237;n. Su precio es agresivo, aunque el modelo a&#250;n no se sit&#250;a al nivel de las propuestas estadounidenses de frontera.</p><p>El 24 de abril, la canadiense <strong>Cohere</strong> y la alemana <strong>Aleph Alpha</strong> <a href="https://techcrunch.com/2026/04/24/cohere-acquires-merges-with-german-based-startup-to-create-a-transatlantic-ai-powerhouse/">anunciaron una fusi&#243;n con una valoraci&#243;n combinada de 20.000 millones de d&#243;lares</a>, presentada como una alternativa transatl&#225;ntica soberana frente a los hiperescaladores estadounidenses. Los accionistas de Cohere se quedan con aproximadamente el 90 por ciento. El alem&#225;n Grupo Schwarz comprometi&#243; 600 millones de d&#243;lares para una Serie E. La operaci&#243;n cont&#243; con el respaldo de ambos gobiernos.</p><p>El 27 de abril, <a href="https://www.cnbc.com/2026/04/27/meta-manus-china-blocks-acquisition-ai-startup.html">el regulador del mercado de China bloque&#243; la adquisici&#243;n de </a><strong><a href="https://www.cnbc.com/2026/04/27/meta-manus-china-blocks-acquisition-ai-startup.html">Manus</a></strong><a href="https://www.cnbc.com/2026/04/27/meta-manus-china-blocks-acquisition-ai-startup.html"> por parte de </a><strong><a href="https://www.cnbc.com/2026/04/27/meta-manus-china-blocks-acquisition-ai-startup.html">Meta</a></strong><a href="https://www.cnbc.com/2026/04/27/meta-manus-china-blocks-acquisition-ai-startup.html">, una operaci&#243;n de 2.000 millones de d&#243;lares</a> sobre la startup china de IA ag&#233;ntica, alegando motivos de seguridad nacional. La decisi&#243;n deshace formalmente la operaci&#243;n que se hab&#237;a cerrado a finales de diciembre de 2025.</p><p>Y el 6 de mayo, <strong>Anthropic</strong> <a href="https://www.aljazeera.com/economy/2026/5/6/spacex-backs-anthropic-with-data-centre-deal-amidst-musks-openai-lawsuit">asegur&#243; 300 megavatios de nueva capacidad de c&#243;mputo mediante un acuerdo con la instalaci&#243;n </a><strong><a href="https://www.aljazeera.com/economy/2026/5/6/spacex-backs-anthropic-with-data-centre-deal-amidst-musks-openai-lawsuit">Colossus 1</a></strong><a href="https://www.aljazeera.com/economy/2026/5/6/spacex-backs-anthropic-with-data-centre-deal-amidst-musks-openai-lawsuit"> de SpaceX</a> en Memphis, dotada de aproximadamente 220.000 GPUs de Nvidia. El acuerdo resulta llamativo dada la demanda paralela de Musk contra OpenAI.</p><h3>Futuro de los medios</h3><p>El 30 de abril, el <strong>Datatilsynet</strong> de Noruega <a href="https://ppc.land/schibsteds-ad-opt-out-fee-alarms-norway-dpa-over-privacy-as-a-luxury/">emiti&#243; una declaraci&#243;n p&#250;blica cr&#237;tica con el modelo de consentir o pagar de </a><strong><a href="https://ppc.land/schibsteds-ad-opt-out-fee-alarms-norway-dpa-over-privacy-as-a-luxury/">Schibsted</a></strong>. Schibsted cobra 39 coronas noruegas al mes a los usuarios que desean excluirse de la publicidad personalizada en <em>Aftenposten</em>, <em>VG</em> y <em>Bergens Tidende</em>. La autoridad advirti&#243; de que monetizar el consentimiento de esta forma corre el riesgo de invalidarlo, por considerar que no se otorga libremente conforme al art&#237;culo 7 del RGPD. Se trata de una declaraci&#243;n, no de una sanci&#243;n formal.</p><p>Y el 12 de mayo, el <strong>Tribunal de Justicia de la UE</strong> <a href="https://www.reuters.com/legal/litigation/meta-loses-court-fight-over-compensation-italian-publishers-2026-05-12/">dio la raz&#243;n a la autoridad italiana de comunicaciones </a><strong><a href="https://www.reuters.com/legal/litigation/meta-loses-court-fight-over-compensation-italian-publishers-2026-05-12/">AGCOM</a></strong><a href="https://www.reuters.com/legal/litigation/meta-loses-court-fight-over-compensation-italian-publishers-2026-05-12/"> en el caso </a><em><a href="https://www.reuters.com/legal/litigation/meta-loses-court-fight-over-compensation-italian-publishers-2026-05-12/">C-797/23 Meta Platforms Ireland (Fair compensation)</a></em>, dictaminando que el derecho de los editores de prensa a recibir una compensaci&#243;n justa de las grandes plataformas en l&#237;nea es compatible con el Derecho de la UE, siempre que el pago constituya una contrapartida por autorizar el uso de sus contenidos. Italia hab&#237;a transpuesto la Directiva de Derechos de Autor de la UE en 2021 y otorg&#243; a AGCOM en 2023 la facultad de solicitar a las plataformas datos de tr&#225;fico y publicidad, intervenir en las negociaciones entre editores y plataformas, y sancionar a las plataformas que no cumplieran. El Tribunal respald&#243; la potestad de AGCOM para exigir que las plataformas compartan los datos necesarios para calcular la compensaci&#243;n justa. La sentencia, articulada en torno al <a href="https://www.niemanlab.org/2026/05/the-eu-backs-italys-right-to-make-meta-pay-for-news/">art&#237;culo 15 de la Directiva de Derechos de Autor de la UE &#8212; la disposici&#243;n sobre derechos conexos</a> &#8212; refuerza la posici&#243;n de los editores de toda Europa que reclaman pagos por licencias a las grandes tecnol&#243;gicas y empresas de IA que utilizan material protegido a gran escala.</p><p>Y esto es todo por hoy (y por la primavera que llevamos consumida). Feliz semana :)</p>]]></content:encoded></item><item><title><![CDATA[Newsroom de primavera de 2026]]></title><description><![CDATA[Listen now | Verificaci&#243;n de edad hasta en la sopa, p&#237;xeles en los emails, AEPD, CEPD, CAPIs, multas y juicios]]></description><link>https://www.mastersofprivacy.com/p/newsroom-de-primavera-de-2026</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/newsroom-de-primavera-de-2026</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Mon, 18 May 2026 19:58:59 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/198312121/a17183e7ce1d560a26ee7d96852dacb5.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Muy bien, vamos a por otro resumen trimestral, en cuatro de las secciones habituales (ePrivacy y marco regulatorio; MarTech &amp; AdTech; IA, competencia y mercados digitales; y futuro de los medios).</p><p>Entre otras cosas, hoy tratamos:</p><ul><li><p>Verificaci&#243;n de edad en sus m&#250;ltiples variantes y la evoluci&#243;n de la prohibici&#243;n de medios sociales para menores</p></li><li><p>Memoria de actividad de la AEPD</p></li><li><p>Directrices varias del EDPB</p></li><li><p>Campa&#241;as en ChatGPT, p&#237;xeles y APIs de conversi&#243;n</p></li><li><p>P&#237;xeles de apertura en correos electr&#243;nicos (Francia, Italia)</p></li><li><p>Nuevas directrices ICO para ePrivacy (analytics, A/B testing, etc.)</p></li><li><p>Multas y juicios en California (Meta, General Motors).</p></li></ul><p>Hemos incluido las notas detalladas del episodio y todos los links o referencias en un post espec&#237;fico, como siempre, <a href="https://www.mastersofprivacy.com/p/newsroom-referencias-de-primavera26">aqu&#237; disponible</a>.</p>]]></content:encoded></item><item><title><![CDATA[Berta Balanzategui (Remastered): Binding Corporate Rules]]></title><description><![CDATA[Listen now | Planificaci&#243;n, despliegue y supervisi&#243;n de las Normas Corporativas Vinculantes para la transferencia internacional de datos personales]]></description><link>https://www.mastersofprivacy.com/p/berta-balanzategui-binding-corporate-rules</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/berta-balanzategui-binding-corporate-rules</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Thu, 30 Apr 2026 18:57:09 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/196032391/01b3fb303d9c7d4717751db579ccccf7.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Berta es fundadora de The Privacy Coach y fue durante a&#241;os Senior Privacy Counsel en la Oficina Corporativa de Privacidad de General Electric, responsable de la implementaci&#243;n del RGPD en la UE y el Reino Unido.</p><p>Con ella abordamos en su momento las Normas Corporativas Vinculantes (Binding Corporate Rules) para saber qu&#233; son, c&#243;mo se aprueban y c&#243;mo se mantienen. Tambi&#233;n dimos cobertura a otros temas como la confusa l&#237;nea divisoria entre responsables independientes, encargados y corresponsables en el tratamiento de datos personales.</p><p>Este episodio es una republicaci&#243;n &#8220;remasterizada&#8221; de nuestra entrevista original.</p><p>Referencias:</p><ul><li><p><a href="https://www.theprivacycoach.net/">The Privacy Coach</a></p></li><li><p><a href="https://www.linkedin.com/in/berta-balanzategui-vidal-4526405/">Berta Balanzategui en LinkedIn</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/berta-balanzategui-normas-corporativas-fd9">Berta Balanzategui: Normas Corporativas Vinculantes (BCR)</a>, Masters of Privacy (junio de 2023)</p></li><li><p><a href="https://edpb.europa.eu/guidelines-relevant-controllers-and-processors_es">Directrices del CEPD sobre Normas Corporativas Vinculantes para responsables y encargados del tratamiento</a></p></li><li><p><a href="https://iapp.org/news/a/binding-corporate-rules-after-the-schrems-ii-decision-a-first-analysis/">[EN] Jetty, Tielemans, una primera aproximaci&#243;n al impacto de Schrems II en las BCR</a>.</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Silvia Gerboles: el Digital Omnibus, otra vuelta de tuerca]]></title><description><![CDATA[&#191;C&#243;mo se vive el Digital Omnibus desde la gran empresa? &#191;Ayudan los cambios propuestos?]]></description><link>https://www.mastersofprivacy.com/p/silvia-gerboles-el-digital-omnibus</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/silvia-gerboles-el-digital-omnibus</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Thu, 02 Apr 2026 21:52:09 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/193010349/8fd3ad82208fd4f1dcad8e0851e66023.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>&#191;C&#243;mo se vive el Digital Omnibus desde la gran empresa? &#191;Ayudan los cambios propuestos? &#191;Firmamos acuerdos para el tratamiento de datos &#8220;no personales&#8221;?</p><p>Silvia Gerboles es  Delegada de Protecci&#243;n de Datos y Expert Senior Group Legal Counsel en la unidad Global Privacy Ericsson. Con  m&#225;s de 25 a&#241;os de experiencia en protecci&#243;n de datos, privacidad y ciberseguridad. Dentro del Grupo Ericsson, Silvia lidera los asuntos globales de privacidad de los clientes y los flujos transfronterizos de datos a nivel mundial; actualmente est&#225; involucrada en la Gobernanza de Datos y el Uso de Datos e implementaci&#243;n AI. Tambi&#233;n desempe&#241;a el cargo de Delegada de Protecci&#243;n de Datos para algunas empresas del Grupo Ericsson.</p><p>Basada en Madrid habiendo trabajado en distintas Firmas de Consultor&#237;a y Despachos de Abogados. Miembro del Colegio de Abogados de Madrid, posee un LLM por  y un m&#225;ster en Derecho de Propiedad Intelectual por IE. Certificada como Delegada de Protecci&#243;n de Datos por la AEPD y cuenta con varias certificaciones internacionales en privacidad.</p><p>Nuestra invitada es docente habitual en materias de Privacidad de Datos, IT y Telecomunicaciones, en diferentes programas de m&#225;ster y seminarios, y ha publicado varios trabajos sobre protecci&#243;n de datos, IT y Derecho Comercial.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/silvia-gerboles-124a736/">Silvia Gerboles en LinkedIn</a></p></li><li><p><a href="https://www.europarl.europa.eu/doceo/document/TA-10-2026-0098_EN.html">El Parlamento Europeo adopta su posici&#243;n para la simplificaci&#243;n de la normativa de inteligencia artificial (Digital Omnibus - paquete IA) en sesi&#243;n plenaria, 26 de marzo de 2026</a> (EN)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/itxaso-dominguez-de-olazabal-digital-omnibus-gpc">Itxaso Dom&#237;nguez de Olaz&#225;bal: la improcedencia del Digital Omnibus, un opt-out para Europa y la broma de &#8220;consiente o paga&#8221;</a> (Masters of Privacy, febrero de 2026)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/oliver-patel-how-the-digital-omnibus">Oliver Patel: How the Digital Omnibus affects the EU AI Act</a> (EN, Masters of Privacy, diciembre de 2025)</p></li><li><p><a href="https://www.edpb.europa.eu/our-work-tools/our-documents/edpbedps-joint-opinion/edpb-edps-joint-opinion-22026-proposal_en">Opini&#243;n conjunta del EDPB y el EDPS sobre el Digital Omnibus</a> (EN, 11 de febrero, 2026).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Jorge García Herrero: la AbogacIA ante el precipicio]]></title><description><![CDATA[Cortoplacismo e &#8220;IA legal&#8221;, futuro de los servicios legales, descontrol en los despachos.]]></description><link>https://www.mastersofprivacy.com/p/jorge-garcia-herrero-ia-y-derecho</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/jorge-garcia-herrero-ia-y-derecho</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Mon, 23 Mar 2026 22:09:03 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/191918704/b2bf35e2039674597afea6de3f8d433f.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Se ha vuelto urgente charlar sin pelos en la lengua sobre el caos de gobernanza, comprensi&#243;n y estrategia en el uso de la IA por parte de despachos de abogados, DPOs, y otros profesionales.</p><p>Vuelve al programa Jorge Garc&#237;a Herrero para debatir sobre:</p><ul><li><p>La posible inutilidad de los llamados &#8220;legal AI&#8221;</p></li><li><p>El futuro de los servicios legales</p></li><li><p>Modelos abiertos y locales como f&#243;rmula de gobernanza e independencia</p></li><li><p>El factor silencioso que nos puede devolver a los a&#241;os ochenta.</p></li></ul><p>Sobre Jorge:</p><p>Despu&#233;s de 17 a&#241;os en el despacho Garrigues, Jorge Garc&#237;a Herrero encontr&#243; en 2017 su ikigai en la protecci&#243;n de datos personales. A d&#237;a de hoy es premio de la AEPD a las &#8220;Buenas Pr&#225;cticas en la implementaci&#243;n del RGPD y la LOPD&#8221; (2019), asesora a multinacionales espa&#241;olas y extranjeras l&#237;deres en sus mercados, y lidera dos grupos especialistas en protecci&#243;n de datos. Jorge es adem&#225;s co-autor del manual &#8220;An&#225;lisis de sanciones en Protecci&#243;n de Datos divididas por conceptos y sectores&#8221; (Wolters Kluwer, 2021) y del libro &#8220;La adaptaci&#243;n al nuevo marco de protecci&#243;n de datos tras el RGPD y la LOPDGDD&#8221; (Wolters Kluwer, 2019). Tambi&#233;n es ponente y docente habitual en las Universidades de Valladolid, Alicante, Almer&#237;a, y Pontificia de Salamanca. Junto a Dar&#237;o L&#243;pez Rinc&#243;n publica la Newsletter &#8220;best seller&#8221; Zero Party Data.</p><p>Referencias:</p><ul><li><p><a href="https://jgarciaherrero.substack.com/">Zero-Party Data</a>: Newsletter de Jorge Garc&#237;a Herrero y Dar&#237;o L&#243;pez Rinc&#243;n</p></li><li><p><a href="https://bsky.app/profile/jgarciaherrero.bsky.social">Jorge Garc&#237;a Herrero en Bluesky</a></p></li><li><p><a href="https://www.linkedin.com/in/jorgegarciaherrero/">Jorge Garc&#237;a Herrero en LinkedIn</a></p></li><li><p><a href="https://www.goodreads.com/en/book/show/239362630-reshuffle">Reshuffle: Who Wins when AI Restacks the Knowledge Economy</a> (Sangeet Paul Choudary, 2025)</p></li><li><p><a href="https://www.legalquants.com/">LegalQuants: &#8220;Build what you practice&#8221;</a></p></li><li><p><a href="https://dealroom.todo.law/">TODO.LAW : Dealroom</a></p></li><li><p><a href="https://dpocentral.todo.law/">TODO.LAW: DPO Central</a></p></li><li><p><a href="https://www.todo.law/hardware">TODO.LAW: Hardware &#8220;setup&#8221; (lista de espera)</a></p></li></ul>]]></content:encoded></item><item><title><![CDATA[Newsroom (referencias) de invierno de 2026]]></title><description><![CDATA[Resumen de noticias en el primer trimestre de 2026 (complementando al episodio grabado)]]></description><link>https://www.mastersofprivacy.com/p/newsroom-referencias-q12026</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/newsroom-referencias-q12026</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Sat, 14 Mar 2026 19:52:56 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/be91fe47-9deb-4be1-bff9-09e340281a0b_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>(Puedes escuchar una <a href="https://www.mastersofprivacy.com/p/newsroom-de-invierno-de-2026">versi&#243;n grabada y comentada en el podcast de Masters of Privacy en castellano</a>).</p><p>Vamos a por otro resumen trimestral, en las secciones de siempre (ePrivacy y marco regulatorio; MarTech &amp; AdTech; IA, competencia y mercados digitales; PETs y Zero-Party Data; y futuro de los medios).</p><h3><strong>ePrivacy y novedades regulatorias</strong></h3><h4><strong>Aplicaci&#243;n (UE y Reino Unido)</strong></h4><p>El 30 de diciembre, la <strong>CNIL</strong> <a href="https://www.cnil.fr/en/transfer-data-social-network-advertising-purposes-cnil-imposed-fine-eu35-million">impuso una multa de </a><strong><a href="https://www.cnil.fr/en/transfer-data-social-network-advertising-purposes-cnil-imposed-fine-eu35-million">3,5 millones de euros</a></strong><a href="https://www.cnil.fr/en/transfer-data-social-network-advertising-purposes-cnil-imposed-fine-eu35-million"> a un operador de programas de fidelizaci&#243;n</a> por transferir las direcciones de correo electr&#243;nico y los n&#250;meros de tel&#233;fono de 10,5 millones de miembros a una red social con fines de segmentaci&#243;n publicitaria, sin consentimiento v&#225;lido ni transparencia adecuada.</p><p>El 13 de enero, la <strong>CNIL</strong> dict&#243; <a href="https://www.cnil.fr/en/sanction-free-2026">dos sanciones por un total de </a><strong><a href="https://www.cnil.fr/en/sanction-free-2026">42 millones de euros</a></strong><a href="https://www.cnil.fr/en/sanction-free-2026"> contra </a><strong><a href="https://www.cnil.fr/en/sanction-free-2026">Free Mobile</a></strong><a href="https://www.cnil.fr/en/sanction-free-2026"> y su matriz </a><strong><a href="https://www.cnil.fr/en/sanction-free-2026">Free</a></strong> por no proteger adecuadamente los datos de sus abonados. En octubre de 2024, un atacante hab&#237;a accedido a los datos personales de 24 millones de contratos de abonados, incluidos n&#250;meros de cuenta bancaria. Se trata de una de las mayores multas del RGPD relacionadas con el sector de las telecomunicaciones.</p><p>El 22 de enero, la <strong>CNIL</strong> <a href="https://www.cnil.fr/en/data-breach-5million-fine-france-travail">sancion&#243; a </a><strong><a href="https://www.cnil.fr/en/data-breach-5million-fine-france-travail">France Travail</a></strong><a href="https://www.cnil.fr/en/data-breach-5million-fine-france-travail"> (antes P&#244;le Emploi) con </a><strong><a href="https://www.cnil.fr/en/data-breach-5million-fine-france-travail">5 millones de euros</a></strong> por no proteger los datos de los demandantes de empleo. Mediante ingenier&#237;a social, los atacantes hab&#237;an accedido a los registros de todas las personas inscritas durante los &#250;ltimos 20 a&#241;os, incluidos n&#250;meros de la seguridad social y direcciones postales.</p><p>El 10 de febrero, el <strong>Tribunal de Justicia de la UE</strong> dict&#243; sentencia en el asunto <em><a href="https://www.wsgrdataadvisor.com/2026/02/court-of-justice-of-the-european-union-confirms-judicial-review-of-edpb-binding-decisions/">WhatsApp Ireland c. CEPD</a></em>, estableciendo que las empresas pueden solicitar directamente la anulaci&#243;n de las decisiones vinculantes del Comit&#233; Europeo de Protecci&#243;n de Datos ante los tribunales de la UE, un pronunciamiento con implicaciones significativas para la autoridad ejecutiva del CEPD.</p><p>El 17 de febrero, la <strong>Comisi&#243;n de Protecci&#243;n de Datos de Irlanda</strong> <a href="https://www.dataprotection.ie/en/news-media/press-releases/data-protection-commission-opens-investigation-x-xiuc">abri&#243; una investigaci&#243;n formal contra </a><strong><a href="https://www.dataprotection.ie/en/news-media/press-releases/data-protection-commission-opens-investigation-x-xiuc">X</a></strong> por la creaci&#243;n y publicaci&#243;n de im&#225;genes &#237;ntimas y sexualizadas no consentidas de personas del EEE, incluidos menores, a trav&#233;s del chatbot de IA Grok. La investigaci&#243;n se produjo tras una crisis que estall&#243; a finales de diciembre, cuando se descubri&#243; que Grok hab&#237;a generado aproximadamente 3 millones de im&#225;genes sexualizadas en un periodo de dos semanas, de las cuales unas 23.000 involucraban a menores. <strong>Malasia</strong> e <strong>Indonesia</strong> bloquearon el acceso a Grok por completo, y 35 fiscales generales estadounidenses enviaron una carta conjunta exigiendo a xAI que cesara en esta pr&#225;ctica.</p><p>El 24 de febrero, la <strong>Oficina del Comisionado de Informaci&#243;n</strong> del Reino Unido (ICO) <a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/02/reddit-issued-with-1447m-fine-for-children-s-privacy-failures/">sancion&#243; a </a><strong><a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/02/reddit-issued-with-1447m-fine-for-children-s-privacy-failures/">Reddit</a></strong><a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/02/reddit-issued-with-1447m-fine-for-children-s-privacy-failures/"> con </a><strong><a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/02/reddit-issued-with-1447m-fine-for-children-s-privacy-failures/">14,47 millones de libras</a></strong> por no proteger la privacidad de los menores. Reddit carec&#237;a de cualquier mecanismo fiable de verificaci&#243;n de edad y, por tanto, no dispon&#237;a de base jur&#237;dica v&#225;lida para tratar datos de menores de 13 a&#241;os. La empresa tampoco hab&#237;a realizado una evaluaci&#243;n de impacto en protecci&#243;n de datos antes de enero de 2025. Reddit ha anunciado que recurrir&#225; la decisi&#243;n.</p><h4><strong>Estados Unidos: sanciones institucionales</strong></h4><p>En enero, la <strong>CPPA</strong> <a href="https://cppa.ca.gov/announcements/2026/20260108.html">anunci&#243; sanciones contra dos intermediarios de datos</a> (<em>data brokers</em>) por no haberse registrado conforme a la Delete Act: <strong>Datamasters</strong>, un revendedor de informaci&#243;n con sede en Texas que maneja datos de 114 millones de hogares estadounidenses, fue multado con <strong>45.000 d&#243;lares</strong>, y <strong>S&amp;P Global</strong> con <strong>62.600 d&#243;lares</strong>.</p><p>El 14 de enero, la <strong>FTC</strong> <a href="https://www.ftc.gov/news-events/news/press-releases/2026/01/ftc-finalizes-order-settling-allegations-gm-onstar-collected-sold-geolocation-data-without-consumers">formaliz&#243; una resoluci&#243;n contra </a><strong><a href="https://www.ftc.gov/news-events/news/press-releases/2026/01/ftc-finalizes-order-settling-allegations-gm-onstar-collected-sold-geolocation-data-without-consumers">General Motors</a></strong><a href="https://www.ftc.gov/news-events/news/press-releases/2026/01/ftc-finalizes-order-settling-allegations-gm-onstar-collected-sold-geolocation-data-without-consumers"> y </a><strong><a href="https://www.ftc.gov/news-events/news/press-releases/2026/01/ftc-finalizes-order-settling-allegations-gm-onstar-collected-sold-geolocation-data-without-consumers">OnStar</a></strong>, resolviendo las alegaciones de que hab&#237;an recogido y vendido datos de geolocalizaci&#243;n precisa y comportamiento de conducci&#243;n de millones de veh&#237;culos sin aviso ni consentimiento adecuados. La resoluci&#243;n incluye una prohibici&#243;n de cinco a&#241;os de compartir datos de geolocalizaci&#243;n con agencias de informes de consumo.</p><p>El 11 de febrero, el Fiscal General de California anunci&#243; un <a href="https://oag.ca.gov/news/press-releases/california-wont-let-it-go-attorney-general-bonta-announces-275-million">acuerdo de </a><strong><a href="https://oag.ca.gov/news/press-releases/california-wont-let-it-go-attorney-general-bonta-announces-275-million">2,75 millones de d&#243;lares</a></strong><a href="https://oag.ca.gov/news/press-releases/california-wont-let-it-go-attorney-general-bonta-announces-275-million"> con </a><strong><a href="https://oag.ca.gov/news/press-releases/california-wont-let-it-go-attorney-general-bonta-announces-275-million">Disney</a></strong>, resolviendo las alegaciones de que la compa&#241;&#237;a no hab&#237;a respetado las solicitudes de exclusi&#243;n (<em>opt-out</em>) de los consumidores en Disney Plus, Hulu y ESPN Plus. Los suscriptores deb&#237;an expresar su elecci&#243;n de exclusi&#243;n hasta 10 veces para completar el proceso en todos los servicios y dispositivos. Se trata del mayor acuerdo sancionador en aplicaci&#243;n de la CCPA hasta la fecha.</p><p>El 3 de marzo, la <strong>California Privacy Protection Agency</strong> <a href="https://privacy.ca.gov/2026/03/youth-sports-media-company-to-pay-1-1-million-fine-change-practices-over-privacy-violations/">sancion&#243; a </a><strong><a href="https://privacy.ca.gov/2026/03/youth-sports-media-company-to-pay-1-1-million-fine-change-practices-over-privacy-violations/">PlayOn Sports</a></strong><a href="https://privacy.ca.gov/2026/03/youth-sports-media-company-to-pay-1-1-million-fine-change-practices-over-privacy-violations/"> con </a><strong><a href="https://privacy.ca.gov/2026/03/youth-sports-media-company-to-pay-1-1-million-fine-change-practices-over-privacy-violations/">1,1 millones de d&#243;lares</a></strong> por infracciones de privacidad que afectaban a estudiantes. PlayOn opera GoFan, una plataforma de venta de entradas utilizada por aproximadamente 1.400 centros educativos de California para eventos deportivos y bailes. La empresa recopilaba informaci&#243;n personal mediante tecnolog&#237;as de seguimiento y serv&#237;a publicidad dirigida a los titulares de las entradas sin ofrecer un mecanismo de exclusi&#243;n conforme a la ley. Se trata de la primera acci&#243;n de la CPPA que afecta a estudiantes y centros educativos.</p><p>Dos d&#237;as despu&#233;s, la <strong>CPPA</strong> <a href="https://privacy.ca.gov/2026/03/ford-to-change-practices-pay-fine-for-adding-unnecessary-friction-to-opt-out-process/">sancion&#243; a </a><strong><a href="https://privacy.ca.gov/2026/03/ford-to-change-practices-pay-fine-for-adding-unnecessary-friction-to-opt-out-process/">Ford Motor Company</a></strong><a href="https://privacy.ca.gov/2026/03/ford-to-change-practices-pay-fine-for-adding-unnecessary-friction-to-opt-out-process/"> con </a><strong><a href="https://privacy.ca.gov/2026/03/ford-to-change-practices-pay-fine-for-adding-unnecessary-friction-to-opt-out-process/">375.000 d&#243;lares</a></strong> por exigir a los consumidores la verificaci&#243;n de su direcci&#243;n de correo electr&#243;nico antes de tramitar las solicitudes de exclusi&#243;n, a&#241;adiendo una fricci&#243;n innecesaria en contravenci&#243;n de la CCPA.</p><p>La fricci&#243;n en el ejercicio del derecho de exclusi&#243;n se ha convertido en el principal detonante de las sanciones en California este trimestre, abarcando los sectores del entretenimiento, la automoci&#243;n y la educaci&#243;n.</p><h4><strong>Estados Unidos: acciones de parte</strong></h4><p>El 13 de enero, un tribunal federal <a href="https://www.courthousenews.com/judge-approves-30-million-settlement-in-youtube-child-privacy-case/">aprob&#243; definitivamente un acuerdo colectivo de </a><strong><a href="https://www.courthousenews.com/judge-approves-30-million-settlement-in-youtube-child-privacy-case/">30 millones de d&#243;lares</a></strong> que resolv&#237;a las demandas contra <strong>Google</strong> y <strong>YouTube</strong> por la recogida de datos de menores de 13 a&#241;os que visualizaban contenido dirigido a ni&#241;os entre 2013 y 2020.</p><p>Esa misma semana se aprob&#243; el <a href="https://www.classaction.org/blog/23andme-data-breach-settlement-30m-deal-covers-millions-whose-info-was-stolen">acuerdo por la brecha de datos de </a><strong><a href="https://www.classaction.org/blog/23andme-data-breach-settlement-30m-deal-covers-millions-whose-info-was-stolen">23andMe</a></strong><a href="https://www.classaction.org/blog/23andme-data-breach-settlement-30m-deal-covers-millions-whose-info-was-stolen">, tambi&#233;n de </a><strong><a href="https://www.classaction.org/blog/23andme-data-breach-settlement-30m-deal-covers-millions-whose-info-was-stolen">30 millones de d&#243;lares</a></strong>, que cubre a aproximadamente 6,4 millones de residentes estadounidenses cuya informaci&#243;n personal se vio comprometida en la filtraci&#243;n de 2023.</p><p>Un <a href="https://topclassactions.com/lawsuit-settlements/open-lawsuit-settlements/47-5m-kaiser-permanente-data-privacy-class-action-settlement/">acuerdo colectivo propuesto de </a><strong><a href="https://topclassactions.com/lawsuit-settlements/open-lawsuit-settlements/47-5m-kaiser-permanente-data-privacy-class-action-settlement/">47,5 millones de d&#243;lares</a></strong><a href="https://topclassactions.com/lawsuit-settlements/open-lawsuit-settlements/47-5m-kaiser-permanente-data-privacy-class-action-settlement/"> contra </a><strong><a href="https://topclassactions.com/lawsuit-settlements/open-lawsuit-settlements/47-5m-kaiser-permanente-data-privacy-class-action-settlement/">Kaiser Permanente</a></strong> est&#225; pendiente de aprobaci&#243;n definitiva, por el uso de tecnolog&#237;as de seguimiento web que presuntamente compartieron informaci&#243;n sanitaria sensible con Google, Meta, Microsoft y X. La vista de aprobaci&#243;n final est&#225; prevista para mayo.</p><h4><strong>Novedades legislativas: Uni&#243;n Europea</strong></h4><p>El 19 de diciembre, la Comisi&#243;n <a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_25_3059">renov&#243; las decisiones de adecuaci&#243;n del </a><strong><a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_25_3059">Reino Unido</a></strong><a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_25_3059"> hasta diciembre de 2031</a>, si bien el CEPD <a href="https://www.edpb.europa.eu/news/news/2025/draft-uk-adequacy-decisions-edpb-adopts-opinions_en">expres&#243; su preocupaci&#243;n</a> por el uso por parte del gobierno brit&#225;nico de los denominados <em>Technical Capability Notices</em>, que obligan a las empresas a eludir el cifrado.</p><p>El 5 de febrero, entraron en vigor las disposiciones principales de la <strong><a href="https://www.legislation.gov.uk/uksi/2026/82/regulation/2/made">Data Use and Access Act</a></strong> del Reino Unido. Entre los cambios principales figuran un nuevo criterio para las transferencias internacionales de datos basado en si las protecciones son &#171;no sustancialmente inferiores&#187; (<em>not materially lower</em>), en sustituci&#243;n del est&#225;ndar de &#171;esencialmente equivalente&#187; de la UE. La ley tambi&#233;n introduce solicitudes de acceso reformadas, limitadas a b&#250;squedas razonables y proporcionadas, una definici&#243;n legal de investigaci&#243;n cient&#237;fica y los intereses leg&#237;timos reconocidos como nueva base jur&#237;dica. La obligaci&#243;n legal de gesti&#243;n de reclamaciones se aplaza hasta junio.</p><p>Al d&#237;a siguiente, entr&#243; en vigor una <a href="https://www.gov.uk/government/news/new-law-to-tackle-ai-child-abuse-images-at-source-as-reports-more-than-double">disposici&#243;n que tipifica como delito la creaci&#243;n de im&#225;genes &#237;ntimas de adultos sin su consentimiento</a>, incluidas las generadas por IA (<em>deepfakes</em>).</p><p>El 27 de enero, la <strong>Comisi&#243;n Europea</strong> <a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_26_229">formaliz&#243; una decisi&#243;n de adecuaci&#243;n mutua con </a><strong><a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_26_229">Brasil</a></strong>, la primera de este tipo para el pa&#237;s. Esto elimina la necesidad de Cl&#225;usulas Contractuales Tipo para las transferencias de datos entre el EEE y Brasil, cubriendo a 670 millones de consumidores en conjunto. Brasil se une a Argentina y Uruguay como pa&#237;ses sudamericanos que gozan de reconocimiento de adecuaci&#243;n por parte de la UE.</p><p>El 10 de febrero, el <strong>Comit&#233; Europeo de Protecci&#243;n de Datos</strong> y el <strong>Supervisor Europeo de Protecci&#243;n de Datos</strong> adoptaron un <a href="https://www.edpb.europa.eu/news/news/2026/digital-omnibus-edpb-and-edps-support-simplification-and-competitiveness-while_en">dictamen conjunto sobre la propuesta Digital Omnibus</a>. Aunque apoyaron sus objetivos de simplificaci&#243;n, instaron en&#233;rgicamente a los colegisladores a no adoptar los cambios propuestos en la definici&#243;n de dato personal, argumentando que la nueva redacci&#243;n restringir&#237;a el concepto de forma contraria a la jurisprudencia del Tribunal de Justicia. S&#237; respaldaron, en cambio, la elevaci&#243;n de los umbrales de notificaci&#243;n de brechas de seguridad y el tratamiento de la fatiga del consentimiento de cookies mediante se&#241;ales de preferencia legibles por m&#225;quinas.</p><p>Al d&#237;a siguiente, el 11 de febrero, la <strong>Comisi&#243;n Europea</strong> <a href="https://www.hunton.com/privacy-and-information-security-law/european-commission-withdraws-eprivacy-regulation-and-ai-liability-directive-proposals">retir&#243; formalmente la propuesta de Reglamento ePrivacy</a>, que llevaba en el limbo legislativo desde 2017. Las normas sobre consentimiento de cookies se absorber&#225;n en el RGPD a trav&#233;s del paquete Digital Omnibus. La Directiva ePrivacy vigente y las leyes nacionales de transposici&#243;n permanecen en vigor por el momento. Tras casi nueve a&#241;os de debate, el Digital Omnibus es ahora el veh&#237;culo para cualquier cambio en las normas sobre cookies y comunicaciones electr&#243;nicas.</p><h4><strong>Novedades legislativas: Estados Unidos</strong></h4><p>El 1 de enero, <a href="https://natlawreview.com/article/three-states-one-date-ringing-new-year-indiana-kentucky-and-rhode-island">entraron en vigor tres nuevas leyes estatales de privacidad en </a><strong><a href="https://natlawreview.com/article/three-states-one-date-ringing-new-year-indiana-kentucky-and-rhode-island">Indiana</a></strong><a href="https://natlawreview.com/article/three-states-one-date-ringing-new-year-indiana-kentucky-and-rhode-island">, </a><strong><a href="https://natlawreview.com/article/three-states-one-date-ringing-new-year-indiana-kentucky-and-rhode-island">Kentucky</a></strong><a href="https://natlawreview.com/article/three-states-one-date-ringing-new-year-indiana-kentucky-and-rhode-island"> y </a><strong><a href="https://natlawreview.com/article/three-states-one-date-ringing-new-year-indiana-kentucky-and-rhode-island">Rhode Island</a></strong>, elevando a 20 el n&#250;mero total de estados con leyes de privacidad activas. En la misma fecha, <strong>Oreg&#243;n</strong> <a href="https://www.doj.state.or.us/media-home/news-media-releases/oregon-doj-highlights-new-universal-opt-out-tool-on-data-privacy-day/">comenz&#243; a exigir a las empresas que respeten las se&#241;ales universales de preferencia de exclusi&#243;n</a>, como el Global Privacy Control.</p><p>Tambi&#233;n el 1 de enero, las <a href="https://cppa.ca.gov/regulations/ccpa_updates.html">nuevas regulaciones de la CCPA de California entraron en aplicaci&#243;n</a>, cubriendo la tecnolog&#237;a de toma de decisiones automatizada con aviso previo y derechos de exclusi&#243;n, evaluaciones de riesgo obligatorias y un nuevo requisito de que las empresas confirmen visualmente cu&#225;ndo se ha reconocido y procesado la se&#241;al de exclusi&#243;n del consumidor. Ese mismo d&#237;a, la <a href="https://cppa.ca.gov/regulations/drop.html">plataforma DROP de la Delete Act de California se puso en marcha</a>, permitiendo a los consumidores enviar solicitudes de supresi&#243;n a los intermediarios de datos a trav&#233;s de un &#250;nico sitio web estatal.</p><p>El 17 de febrero, <strong>Alabama</strong> se convirti&#243; en el <a href="https://www.jdsupra.com/legalnews/alabama-becomes-the-fourth-state-to-2437788/">cuarto estado en promulgar una App Store Accountability Act</a>, que obliga a las tiendas de aplicaciones a verificar la categor&#237;a de edad de los usuarios y a obtener el consentimiento parental verificable para menores.</p><p>El 25 de febrero, la <strong>FTC</strong> <a href="https://www.ftc.gov/news-events/news/press-releases/2026/02/ftc-issues-coppa-policy-statement-incentivize-use-age-verification-technologies-protect-children">emiti&#243; una declaraci&#243;n de pol&#237;tica incentivando el uso de tecnolog&#237;as de verificaci&#243;n de edad en el marco de COPPA</a>, anunciando que no emprender&#225; acciones contra los operadores que recopilen informaci&#243;n personal con el &#250;nico fin de determinar la edad de un usuario, siempre que la utilicen exclusivamente para ese prop&#243;sito y la eliminen sin demora.</p><h3><strong>MarTech y AdTech</strong></h3><p>Seg&#250;n el <a href="https://www.adweek.com/agencies/commerce-media-surpasses-tv-globally-and-traditional-search-holds-ai-at-bay-for-now/">informe de previsiones de cierre de a&#241;o de </a><strong><a href="https://www.adweek.com/agencies/commerce-media-surpasses-tv-globally-and-traditional-search-holds-ai-at-bay-for-now/">WPP Media</a></strong>, los medios de comercio (<em>commerce media</em>) &#8212;que incluyen retail, viajes y servicios financieros&#8212; superaron por primera vez el gasto publicitario televisivo a escala mundial en 2025, representando el 15,6 por ciento de la inversi&#243;n publicitaria global.</p><p>En el CES de enero, <strong><a href="https://www.nbcuniversal.com/article/nbcuniversal-rpa-freewheel-and-newton-research-introduce-agentic-ai-buying-across-linear-and-digital">NBCUniversal</a></strong><a href="https://www.nbcuniversal.com/article/nbcuniversal-rpa-freewheel-and-newton-research-introduce-agentic-ai-buying-across-linear-and-digital"> y sus socios presentaron la primera compra de medios de v&#237;deo </a><em><a href="https://www.nbcuniversal.com/article/nbcuniversal-rpa-freewheel-and-newton-research-introduce-agentic-ai-buying-across-linear-and-digital">premium</a></em><a href="https://www.nbcuniversal.com/article/nbcuniversal-rpa-freewheel-and-newton-research-introduce-agentic-ai-buying-across-linear-and-digital"> multiplataforma impulsada por IA ag&#233;ntica</a>, ejecutando inversiones en medios lineales y digitales en tiempo real mediante el Model Context Protocol para la interoperabilidad. <strong><a href="https://www.adexchanger.com/ces-2026/disney-is-leaning-into-brand-building-tools-using-you-guessed-it-ai/">Disney</a></strong><a href="https://www.adexchanger.com/ces-2026/disney-is-leaning-into-brand-building-tools-using-you-guessed-it-ai/"> present&#243; sus propias herramientas publicitarias basadas en IA</a>, incluidos anuncios televisivos generados a partir de activos de marca existentes y personalizados por segmento de audiencia.</p><p>El 21 de enero, <strong>Meta</strong> <a href="https://techcrunch.com/2026/01/21/threads-rolls-out-ads-to-all-users-worldwide/">despleg&#243; publicidad en </a><strong><a href="https://techcrunch.com/2026/01/21/threads-rolls-out-ads-to-all-users-worldwide/">Threads</a></strong><a href="https://techcrunch.com/2026/01/21/threads-rolls-out-ads-to-all-users-worldwide/"> para todos los usuarios a nivel mundial</a>, ampliando un piloto limitado. Threads ha alcanzado los 400 millones de usuarios activos mensuales.</p><p>El 22 de enero, se <a href="https://techcrunch.com/2026/01/23/heres-whats-you-should-know-about-the-us-tiktok-deal/">cerr&#243; oficialmente el acuerdo de propiedad de </a><strong><a href="https://techcrunch.com/2026/01/23/heres-whats-you-should-know-about-the-us-tiktok-deal/">TikTok</a></strong><a href="https://techcrunch.com/2026/01/23/heres-whats-you-should-know-about-the-us-tiktok-deal/"> en Estados Unidos</a>, descartando definitivamente la prohibici&#243;n federal. <strong>ByteDance</strong> conserv&#243; una participaci&#243;n minoritaria del 19,9 por ciento, y el algoritmo de recomendaci&#243;n se est&#225; reentrenando utilizando exclusivamente datos de usuarios estadounidenses en los servidores en la nube de Oracle.</p><p>Durante la Super Bowl, <strong>Anthropic</strong> <a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">emiti&#243; una serie de anuncios titulados </a><em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">Betrayal</a></em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">, </a><em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">Deception</a></em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">, </a><em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">Treachery</a></em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/"> y </a><em><a href="https://fortune.com/2026/02/09/super-bowl-ads-anthropic-openai-rivalry-trash-talk-ai-agent-war/">Violation</a></em>, con el lema: &#171;Los anuncios llegan a la IA, pero no a Claude&#187;. Los spots mostraban un chatbot que, en mitad de un consejo, pasaba sin transici&#243;n a leer un anuncio publicitario.</p><p>D&#237;as despu&#233;s, el 9 de febrero, <strong>OpenAI</strong> <a href="https://techcrunch.com/2026/02/09/chatgpt-rolls-out-ads/">lanz&#243; oficialmente publicidad en ChatGPT</a> para los usuarios de los niveles Free y Go en Estados Unidos. Los anuncios aparecen en la parte inferior de las respuestas, claramente etiquetados como patrocinados. El precio se fij&#243; en <strong>60 d&#243;lares por CPM</strong> con un <strong>compromiso m&#237;nimo de 200.000 d&#243;lares</strong>, aproximadamente el triple de las tarifas de Meta. Los anunciantes reciben &#250;nicamente datos agregados de rendimiento y no tienen acceso a las conversaciones individuales. Los niveles Plus, Pro, Business, Enterprise y Education permanecen sin publicidad. Sam Altman, de OpenAI, calific&#243; los anuncios de Anthropic en la Super Bowl como &#171;graciosos pero claramente deshonestos&#187;.</p><p>El 18 de febrero, <strong><a href="https://www.macrumors.com/2026/02/18/perplexity-abandons-ai-advertising/">Perplexity AI</a></strong><a href="https://www.macrumors.com/2026/02/18/perplexity-abandons-ai-advertising/"> tom&#243; la inesperada decisi&#243;n de abandonar por completo su modelo de ingresos basado en publicidad</a>, alegando preocupaciones sobre la confianza de los usuarios. Un directivo de Perplexity declar&#243; al Financial Times que &#171;el usuario necesita creer que esta es la mejor respuesta posible para seguir usando el producto y estar dispuesto a pagar por &#233;l&#187;.</p><p>Han surgido tres estrategias diferenciadas: OpenAI apuesta agresivamente por la publicidad, Anthropic utiliza la ausencia de anuncios como ventaja competitiva, y Perplexity ha pasado de la experimentaci&#243;n al abandono total.</p><p>El 2 de marzo, <strong><a href="https://www.criteo.com/news/press-releases/2026/03/criteo-joins-openai-advertising-pilot-in-chatgpt/">Criteo</a></strong><a href="https://www.criteo.com/news/press-releases/2026/03/criteo-joins-openai-advertising-pilot-in-chatgpt/"> se convirti&#243; en la primera empresa de tecnolog&#237;a publicitaria en integrarse con el piloto publicitario de OpenAI en ChatGPT</a>, introduciendo la publicidad orientada a rendimiento en la IA conversacional.</p><p>El 4 de marzo, <strong><a href="https://about.netflix.com/en/news/netflix-ads-suite-expands-capabilities">Netflix</a></strong><a href="https://about.netflix.com/en/news/netflix-ads-suite-expands-capabilities"> ampli&#243; su oferta publicitaria</a> con una nueva API de conversi&#243;n, integraci&#243;n con Amazon DSP y alianzas con Yahoo DSP. Los ingresos publicitarios de Netflix alcanzaron los <strong>1.500 millones de d&#243;lares</strong> en 2025 y se prev&#233; que lleguen a los <strong>3.000 millones</strong> en 2026.</p><p>Tambi&#233;n el 4 de marzo, <strong>The Trade Desk</strong> <a href="https://www.adexchanger.com/marketers/the-trade-desk-welcomes-openttd-the-partner-integration-portal-to-rule-them-all/">lanz&#243; OpenTTD</a>, consolidando sus productos de identidad abierta e infraestructura bajo un &#250;nico portal. Tambi&#233;n trascendi&#243; que The Trade Desk mantiene negociaciones avanzadas con OpenAI para gestionar las ventas publicitarias de las plataformas de consumo del laboratorio de IA.</p><h3><strong>IA, competencia y mercados digitales</strong></h3><p>El 30 de diciembre <a href="https://www.bbc.com/news/articles/ce3k11q9qe1o">Meta cerr&#243; la compra de Manus AI</a>, la empresa china emigrada a Singapur que permite crear agentes inteligentes sin esfuerzo.</p><p>El 5 de diciembre, un juez federal <a href="https://www.cnbc.com/2025/12/05/judge-finalize-remedies-in-google-antitrust-case.html">dict&#243; las medidas correctoras definitivas en el caso antimonopolio de la b&#250;squeda de </a><strong><a href="https://www.cnbc.com/2025/12/05/judge-finalize-remedies-in-google-antitrust-case.html">Google</a></strong>, rechazando la solicitud del Departamento de Justicia de obligar a la desinversi&#243;n de Chrome, pero imponiendo medidas conductuales: prohibici&#243;n de contratos de buscador por defecto en exclusiva, obligaci&#243;n de compartir datos de b&#250;squeda con competidores durante cinco a&#241;os y creaci&#243;n de un comit&#233; de supervisi&#243;n de seis a&#241;os. Google anunci&#243; que recurrir&#225;.</p><p>El 11 de diciembre, el <strong>presidente Trump</strong> firm&#243; una <a href="https://www.whitehouse.gov/presidential-actions/2025/12/eliminating-state-law-obstruction-of-national-artificial-intelligence-policy/">orden ejecutiva que ordenaba la creaci&#243;n de un Grupo de Trabajo de Litigaci&#243;n sobre IA</a> en el Departamento de Justicia, con el mandato de impugnar las leyes estatales sobre IA, y encargando al Departamento de Comercio la evaluaci&#243;n de las regulaciones estatales gravosas sobre IA en un plazo de 90 d&#237;as. El 22 de diciembre, la <strong>FTC</strong> <a href="https://www.ftc.gov/news-events/news/press-releases/2025/12/ftc-reopens-sets-aside-rytr-final-order-response-trump-administrations-ai-action-plan">vot&#243; dejar sin efecto su resoluci&#243;n contra la herramienta de escritura con IA </a><strong><a href="https://www.ftc.gov/news-events/news/press-releases/2025/12/ftc-reopens-sets-aside-rytr-final-order-response-trump-administrations-ai-action-plan">Rytr</a></strong>, alegando que la resoluci&#243;n gravaba indebidamente la innovaci&#243;n en IA &#8212; la primera acci&#243;n de la FTC en aplicaci&#243;n del Plan de Acci&#243;n sobre IA de Trump.</p><p>En diciembre, <strong>OpenAI</strong> lanz&#243; <a href="https://openai.com/index/introducing-gpt-5-2/">GPT-5.2</a>, seguido de <a href="https://openai.com/index/gpt-5-3-instant/">GPT-5.3</a> en enero y <a href="https://openai.com/index/introducing-gpt-5-4/">GPT-5.4</a> en marzo.</p><p>El 7 de enero, <strong><a href="https://www.cnn.com/2026/01/07/business/character-ai-google-settle-teen-suicide-lawsuit">Character.AI</a></strong><a href="https://www.cnn.com/2026/01/07/business/character-ai-google-settle-teen-suicide-lawsuit"> y </a><strong><a href="https://www.cnn.com/2026/01/07/business/character-ai-google-settle-teen-suicide-lawsuit">Google</a></strong><a href="https://www.cnn.com/2026/01/07/business/character-ai-google-settle-teen-suicide-lawsuit"> acordaron resolver cinco demandas</a> interpuestas por familias que alegaban que los chatbots de IA hab&#237;an causado da&#241;os a menores y contribuido a dos suicidios. Character.AI anunci&#243; que ya no permitir&#237;a a los menores de 18 a&#241;os mantener conversaciones con sus chatbots.</p><p>El 27 de enero, la <strong>Comisi&#243;n Europea</strong> <a href="https://digital-markets-act.ec.europa.eu/commission-opens-proceedings-assist-google-complying-interoperability-and-online-search-data-sharing-2026-01-27_en">abri&#243; dos procedimientos de especificaci&#243;n contra </a><strong><a href="https://digital-markets-act.ec.europa.eu/commission-opens-proceedings-assist-google-complying-interoperability-and-online-search-data-sharing-2026-01-27_en">Google</a></strong><a href="https://digital-markets-act.ec.europa.eu/commission-opens-proceedings-assist-google-complying-interoperability-and-online-search-data-sharing-2026-01-27_en"> en virtud del Reglamento de Mercados Digitales</a>: uno exigiendo a Google que ofrezca a los servicios de IA de terceros un acceso igualmente efectivo a las funcionalidades de Android, y otro relativo a la puesta en com&#250;n de datos de b&#250;squeda anonimizados con buscadores rivales.</p><p>El 2 de febrero, <strong><a href="https://www.cnbc.com/2026/02/03/musk-xai-spacex-biggest-merger-ever.html">SpaceX</a></strong><a href="https://www.cnbc.com/2026/02/03/musk-xai-spacex-biggest-merger-ever.html"> complet&#243; la adquisici&#243;n de </a><strong><a href="https://www.cnbc.com/2026/02/03/musk-xai-spacex-biggest-merger-ever.html">xAI</a></strong><a href="https://www.cnbc.com/2026/02/03/musk-xai-spacex-biggest-merger-ever.html"> de Elon Musk</a> mediante un canje de acciones que valor&#243; la entidad combinada en <strong>1,25 billones de d&#243;lares</strong>, la mayor fusi&#243;n empresarial de la historia. SpaceX se valor&#243; en un bill&#243;n y xAI en 250.000 millones. Musk cit&#243; la construcci&#243;n de centros de datos orbitales como principal motivaci&#243;n.</p><p>El 5 de febrero, <strong>Anthropic</strong> <a href="https://www.anthropic.com/news/claude-opus-4-6">lanz&#243; Claude Opus 4.6</a>, con una ventana de contexto de un mill&#243;n de tokens, equipos de agentes y un horizonte de ejecuci&#243;n de tareas de catorce horas y media, superando a GPT-5.2 en indicadores clave. Dos semanas despu&#233;s, Anthropic present&#243; Claude Sonnet 4.6, que pas&#243; a ser el modelo predeterminado para los usuarios gratuitos y Pro. <strong>Google</strong> lanz&#243; <a href="https://blog.google/innovation-and-ai/models-and-research/gemini-models/gemini-3-1-pro/">Gemini 3.1 Pro</a> el 19 de febrero. <strong>Mistral</strong> continu&#243; defendiendo la independencia europea en IA con Mistral 3 y sus modelos de programaci&#243;n Devstral.</p><p>El 15 de febrero Peter Steinberger, fundador de lo que ahora se llama OpenClaw, se incorpor&#243; a OpenAI. Un par de semanas antes mientras cambiaba de nombre por primera vez se cre&#243; una red social para agentes de Openclaw, Moltbook. <a href="https://www.tmv.in/article/meta-acquires-ai-agent-social-network-moltbook-date=2026-03-12">Meta compr&#243; Moltbook el 10 de marzo</a>.</p><p>El 26 de febrero, el consejero delegado de <strong>Anthropic</strong>, Dario Amodei, <a href="https://www.cnbc.com/2026/02/26/anthropic-pentagon-ai-amodei.html">public&#243; una declaraci&#243;n en la que se negaba a permitir que Claude fuese utilizado &#171;para todos los fines legales&#187; por el ej&#233;rcito</a>, alegando preocupaciones sobre la vigilancia masiva interna y las armas totalmente aut&#243;nomas. El secretario de Defensa, Pete Hegseth, hab&#237;a dado a Anthropic un plazo que expiraba a las 17:01 horas del 27 de febrero.</p><p>Al d&#237;a siguiente, el <strong>presidente Trump</strong> <a href="https://www.cnbc.com/2026/02/27/trump-anthropic-ai-pentagon.html">orden&#243; a todas las agencias federales cesar inmediatamente el uso de los productos de Anthropic</a>, con un periodo de transici&#243;n de seis meses. El secretario de Defensa calific&#243; a Anthropic como &#171;riesgo para la cadena de suministro de la seguridad nacional&#187;, una etiqueta que hasta entonces solo se hab&#237;a aplicado a adversarios de Estados Unidos, nunca a una empresa estadounidense. En 24 horas, Claude ascendi&#243; al primer puesto de la App Store de Apple. Poco despu&#233;s, <strong>OpenAI</strong> anunci&#243; que hab&#237;a firmado un acuerdo con el Departamento de Defensa que permit&#237;a el uso de su tecnolog&#237;a para todos los fines legales.</p><p>El 4 de marzo, un padre present&#243; <a href="https://techcrunch.com/2026/03/04/father-sues-google-claiming-gemini-chatbot-drove-son-into-fatal-delusion/">la primera demanda por homicidio imprudente contra el chatbot </a><strong><a href="https://techcrunch.com/2026/03/04/father-sues-google-claiming-gemini-chatbot-drove-son-into-fatal-delusion/">Gemini</a></strong><a href="https://techcrunch.com/2026/03/04/father-sues-google-claiming-gemini-chatbot-drove-son-into-fatal-delusion/"> de </a><strong><a href="https://techcrunch.com/2026/03/04/father-sues-google-claiming-gemini-chatbot-drove-son-into-fatal-delusion/">Google</a></strong>, alegando que durante seis semanas Gemini construy&#243; una realidad delirante que condujo a su hijo de 36 a&#241;os al suicidio, incluyendo presuntas directrices para planificar un ataque con v&#237;ctimas masivas cerca del Aeropuerto Internacional de Miami.</p><p>El 9 de marzo, <a href="https://www.cnbc.com/2026/03/09/anthropic-trump-claude-ai-supply-chain-risk.html">Anthropic present&#243; una demanda contra la administraci&#243;n Trump</a>, calificando la designaci&#243;n de sin precedentes e ilegal.</p><p>Los esfuerzos por proteger a los menores del dise&#241;o adictivo de las plataformas continuaron extendi&#233;ndose. Los <a href="https://www.esafety.gov.au/about-us/industry-regulation/social-media-age-restrictions">c&#243;digos de restricci&#243;n de edad para redes sociales de </a><strong><a href="https://www.esafety.gov.au/about-us/industry-regulation/social-media-age-restrictions">Australia</a></strong><a href="https://www.esafety.gov.au/about-us/industry-regulation/social-media-age-restrictions"> entraron en pleno vigor el 9 de marzo</a>, aunque persisten los problemas de aplicaci&#243;n: las plataformas han eliminado 4,7 millones de cuentas de menores de 16 a&#241;os, pero muchos ni&#241;os eluden la prohibici&#243;n mediante soluciones sencillas. <strong><a href="https://www.pbs.org/newshour/world/french-lawmakers-approve-ban-on-social-media-for-kids-under-15">Francia</a></strong><a href="https://www.pbs.org/newshour/world/french-lawmakers-approve-ban-on-social-media-for-kids-under-15"> aprob&#243; la prohibici&#243;n de las redes sociales para menores de 15 a&#241;os</a>, y <strong><a href="https://www.cnbc.com/2026/02/03/spain-teen-social-media-ban-tech-giants-australia.html">Espa&#241;a</a></strong><a href="https://www.cnbc.com/2026/02/03/spain-teen-social-media-ban-tech-giants-australia.html"> anunci&#243; planes similares para menores de 16</a>.</p><p>La UE tambi&#233;n comunic&#243; sus <a href="https://digital-strategy.ec.europa.eu/en/news/commission-preliminarily-finds-tiktoks-addictive-design-breach-digital-services-act">conclusiones preliminares de que TikTok incumpli&#243; el Reglamento de Servicios Digitales</a> mediante funciones dise&#241;adas para ser adictivas, como el desplazamiento infinito, la reproducci&#243;n autom&#225;tica y los algoritmos personalizados. Las plataformas se enfrentan a multas de hasta el 6 por ciento de su facturaci&#243;n anual global.</p><p>En materia de derechos de autor, un juez federal <a href="https://news.bloomberglaw.com/ip-law/openai-must-turn-over-20-million-chatgpt-logs-judge-affirms">orden&#243; a </a><strong><a href="https://news.bloomberglaw.com/ip-law/openai-must-turn-over-20-million-chatgpt-logs-judge-affirms">OpenAI</a></strong><a href="https://news.bloomberglaw.com/ip-law/openai-must-turn-over-20-million-chatgpt-logs-judge-affirms"> facilitar una muestra completa de 20 millones de registros de conversaciones de ChatGPT</a> en el proceso acumulado interpuesto por <strong>The New York Times</strong> y otros. El tribunal rechaz&#243; las objeciones de privacidad de OpenAI, considerando los registros relevantes para el an&#225;lisis de uso justo (<em>fair use</em>). No se espera una sentencia hasta el verano como pronto.</p><h3><strong>PETs, Zero-Party Data y empoderamiento individual</strong></h3><p>El 9 de diciembre, <strong>Anthropic</strong> <a href="https://www.anthropic.com/news/donating-the-model-context-protocol-and-establishing-of-the-agentic-ai-foundation">don&#243; el Model Context Protocol a la reci&#233;n creada </a><strong><a href="https://www.anthropic.com/news/donating-the-model-context-protocol-and-establishing-of-the-agentic-ai-foundation">Agentic AI Foundation</a></strong>, un fondo espec&#237;fico bajo la Linux Foundation, cofundado con Block y OpenAI, con el apoyo de Google, Microsoft, AWS y Cloudflare. MCP ha alcanzado los 97 millones de descargas mensuales de SDK y 10.000 servidores activos.</p><p>A finales de diciembre, <strong><a href="https://usa.visa.com/about-visa/newsroom/press-releases.releaseId.21961.html">Visa</a></strong><a href="https://usa.visa.com/about-visa/newsroom/press-releases.releaseId.21961.html"> y m&#225;s de diez socios completaron los pilotos del </a><strong><a href="https://usa.visa.com/about-visa/newsroom/press-releases.releaseId.21961.html">Trusted Agent Protocol</a></strong>, un marco abierto para la compra segura impulsada por agentes que ayuda a los comerciantes a distinguir entre bots maliciosos y agentes de IA leg&#237;timos. Se prev&#233; el inicio de transacciones comerciales en el primer trimestre de 2026.</p><p>El 11 de enero, el consejero delegado de <strong>Google</strong>, Sundar Pichai, anunci&#243; el <strong><a href="https://techcrunch.com/2026/01/11/google-announces-a-new-protocol-to-facilitate-commerce-using-ai-agents/">Universal Commerce Protocol</a></strong> en la conferencia de la National Retail Federation, un est&#225;ndar de c&#243;digo abierto para el comercio ag&#233;ntico que cubre todo el recorrido de compra. Codesarrollado con Shopify, Etsy, Wayfair, Target y Walmart, y respaldado por m&#225;s de 20 socios como Visa, Mastercard y Stripe, UCP es compatible con el ecosistema existente de Agent Payments Protocol, A2A y MCP.</p><p>El 13 de febrero, <strong>Google</strong> public&#243; <strong><a href="https://venturebeat.com/infrastructure/google-chrome-ships-webmcp-in-early-preview-turning-every-website-into-a">WebMCP</a></strong><a href="https://venturebeat.com/infrastructure/google-chrome-ships-webmcp-in-early-preview-turning-every-website-into-a"> como versi&#243;n preliminar en Chrome Canary</a>, un est&#225;ndar del W3C Community Group codesarrollado con Microsoft. WebMCP introduce nuevas API que permiten interacciones estructuradas de agentes de IA con sitios web, en lugar del poco fiable <em>scraping</em> del DOM, con mejoras declaradas del 89 por ciento en eficiencia de tokens.</p><p>El 10 de marzo, un juez federal <a href="https://www.cnbc.com/2026/03/10/amazon-wins-court-order-to-block-perplexitys-ai-shopping-agent.html">dict&#243; una orden cautelar que proh&#237;be al navegador </a><strong><a href="https://www.cnbc.com/2026/03/10/amazon-wins-court-order-to-block-perplexitys-ai-shopping-agent.html">Comet</a></strong><a href="https://www.cnbc.com/2026/03/10/amazon-wins-court-order-to-block-perplexitys-ai-shopping-agent.html"> de </a><strong><a href="https://www.cnbc.com/2026/03/10/amazon-wins-court-order-to-block-perplexitys-ai-shopping-agent.html">Perplexity</a></strong><a href="https://www.cnbc.com/2026/03/10/amazon-wins-court-order-to-block-perplexitys-ai-shopping-agent.html"> acceder al marketplace de </a><strong><a href="https://www.cnbc.com/2026/03/10/amazon-wins-court-order-to-block-perplexitys-ai-shopping-agent.html">Amazon</a></strong> para realizar compras automatizadas. El tribunal hall&#243; indicios s&#243;lidos de que, si bien los usuarios hab&#237;an autorizado a Perplexity, Amazon no lo hab&#237;a hecho. Este pronunciamiento establece una distinci&#243;n jur&#237;dica clave entre el consentimiento del usuario y la autorizaci&#243;n de la plataforma en el comercio ag&#233;ntico, y probablemente marcar&#225; el marco jur&#237;dico de las interacciones entre agentes y plataformas en el futuro.</p><h3><strong>Futuro de los medios</strong></h3><p>Seg&#250;n el <a href="https://reutersinstitute.politics.ox.ac.uk/journalism-media-and-technology-trends-and-predictions-2026">informe anual de predicciones del </a><strong><a href="https://reutersinstitute.politics.ox.ac.uk/journalism-media-and-technology-trends-and-predictions-2026">Reuters Institute</a></strong>, publicado en enero, solo el 38 por ciento de los directivos de medios conf&#237;an en las perspectivas del periodismo, frente al 60 por ciento de hace cuatro a&#241;os. Las organizaciones de noticias prev&#233;n un descenso del 40 por ciento en el tr&#225;fico procedente de buscadores en los pr&#243;ximos tres a&#241;os, habiendo ca&#237;do ya el tr&#225;fico de b&#250;squeda de Google un 33 por ciento a escala mundial.</p><p>El 29 de enero, <strong><a href="https://techcrunch.com/2026/01/29/music-publishers-sue-anthropic-for-3b-over-flagrant-piracy-of-20000-works/">Universal Music</a></strong><a href="https://techcrunch.com/2026/01/29/music-publishers-sue-anthropic-for-3b-over-flagrant-piracy-of-20000-works/"> y otras discogr&#225;ficas demandaron a </a><strong><a href="https://techcrunch.com/2026/01/29/music-publishers-sue-anthropic-for-3b-over-flagrant-piracy-of-20000-works/">Anthropic</a></strong><a href="https://techcrunch.com/2026/01/29/music-publishers-sue-anthropic-for-3b-over-flagrant-piracy-of-20000-works/"> por </a><strong><a href="https://techcrunch.com/2026/01/29/music-publishers-sue-anthropic-for-3b-over-flagrant-piracy-of-20000-works/">3.100 millones de d&#243;lares</a></strong>, alegando que la empresa descarg&#243; ilegalmente m&#225;s de 20.000 canciones protegidas por derechos de autor de repositorios piratas para entrenar a Claude.</p><p>El 3 de febrero, <strong>Microsoft</strong> <a href="https://searchengineland.com/microsoft-launches-publisher-content-marketplace-for-ai-licensing-468191">lanz&#243; su Publisher Content Marketplace</a>, codise&#241;ado con Associated Press, Vox Media, USA TODAY y Cond&#233; Nast. La plataforma permite a los editores establecer condiciones de licencia, controlar el uso por parte de la IA y recibir una compensaci&#243;n cuando Copilot fundamenta sus respuestas en su contenido.</p><p>El 4 de febrero, el <strong><a href="https://www.washingtonpost.com/business/2026/02/04/washington-post-staff-reduction-layoffs-cuts/b718ec42-01d5-11f1-ad9f-6f689ec6b060_story.html">Washington Post</a></strong><a href="https://www.washingtonpost.com/business/2026/02/04/washington-post-staff-reduction-layoffs-cuts/b718ec42-01d5-11f1-ad9f-6f689ec6b060_story.html"> anunci&#243; despidos que afectan a m&#225;s de 300 periodistas</a>, aproximadamente un tercio de su redacci&#243;n. El peri&#243;dico cerr&#243; toda su secci&#243;n de deportes, elimin&#243; la secci&#243;n de libros, suspendi&#243; su podcast Post Reports y redujo dr&#225;sticamente la cobertura internacional y local. El director editorial cit&#243; el descenso del tr&#225;fico provocado por la IA. El Post perdi&#243; <strong>100 millones de d&#243;lares</strong> en cada uno de los dos &#250;ltimos a&#241;os.</p><p>El 27 de febrero, <a href="https://dpcmo.dk/a-united-danish-media-industry-takes-openai-to-court/">los editores daneses, que representan el 99 por ciento de los medios informativos de Dinamarca, demandaron a </a><strong><a href="https://dpcmo.dk/a-united-danish-media-industry-takes-openai-to-court/">OpenAI</a></strong> tras la negativa de la compa&#241;&#237;a a negociar un acuerdo de licencia justo.</p><p>El 4 de marzo, <strong><a href="https://www.editorandpublisher.com/stories/news-corp-meta-in-ai-content-licensing-deal-worth-up-to-50-million-a-year,260471">News Corp</a></strong><a href="https://www.editorandpublisher.com/stories/news-corp-meta-in-ai-content-licensing-deal-worth-up-to-50-million-a-year,260471"> firm&#243; un acuerdo de licencia plurianual con </a><strong><a href="https://www.editorandpublisher.com/stories/news-corp-meta-in-ai-content-licensing-deal-worth-up-to-50-million-a-year,260471">Meta</a></strong>, por un valor de hasta <strong>50 millones de d&#243;lares al a&#241;o</strong> durante al menos tres a&#241;os, concediendo a Meta acceso a contenidos de Estados Unidos y Reino Unido para el entrenamiento de IA. Esto se suma al acuerdo existente de News Corp con OpenAI por <strong>250 millones de d&#243;lares</strong> a cinco a&#241;os.</p>]]></content:encoded></item><item><title><![CDATA[Newsroom de invierno de 2026]]></title><description><![CDATA[Se&#241;ales autom&#225;ticas, langostas, Digital Omnibus, Reddit, Manus, TikTok, la DMA se topa con la IA]]></description><link>https://www.mastersofprivacy.com/p/newsroom-de-invierno-de-2026</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/newsroom-de-invierno-de-2026</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Sat, 14 Mar 2026 19:30:13 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/190959465/e95c05cdb1176b79938a861e6e3521a3.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Vamos a por un resumen de noticias de invierno ahora que se nos viene encima otra florida primavera. En las secciones de siempre (ePrivacy y marco regulatorio; MarTech &amp; AdTech; IA, competencia y mercados digitales; PETs y Zero-Party Data; y futuro de los medios), cubriendo varios temas clave sobre los que tambi&#233;n podr&#225;s leer en el <a href="https://www.mastersofprivacy.com/p/newsroom-referencias-q12026">post de acompa&#241;amiento</a>.</p><p>Referencias:</p><ul><li><p><a href="https://enatic.es/vii-premios-enatic-votacion-publica/">Votaci&#243;n p&#250;blica para el Premio ENATIC 2026 en la categor&#237;a de comunicaci&#243;n en derecho digital</a></p></li><li><p><a href="https://www.wsgrdataadvisor.com/2026/02/court-of-justice-of-the-european-union-confirms-judicial-review-of-edpb-binding-decisions/">WhatsApp Irlanda vs. CEPD</a></p></li><li><p><a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/02/reddit-issued-with-1447m-fine-for-children-s-privacy-failures/">Multa a Reddit por no implantar un sistema adecuado de verificaci&#243;n de edad (RU)</a></p></li><li><p><a href="https://digital-markets-act.ec.europa.eu/commission-opens-proceedings-assist-google-complying-interoperability-and-online-search-data-sharing-2026-01-27_en">Procedimientos bajo la DMA contra Google (IA en Android, datos de b&#250;squeda)</a></p></li></ul><p>(Las voces de acompa&#241;amiento est&#225;n generadas por ElevenLabs.)</p>]]></content:encoded></item><item><title><![CDATA[Elena Gil: menores sin redes sociales y el regreso de las orbes ]]></title><description><![CDATA[&#191;Control de edad para el control de contenidos? Bonus: sistema de recompensas de La Liga]]></description><link>https://www.mastersofprivacy.com/p/elena-gil-menores-sin-redes-sociales</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/elena-gil-menores-sin-redes-sociales</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Fri, 20 Feb 2026 15:52:26 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/188625085/e95bd7f17e7f62186870a965cb8d88c9.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Elena Gil Gonz&#225;lez es abogada, consultora y profesora universitaria, experta en Derecho digital, privacidad y protecci&#243;n de datos. Es adem&#225;s fundadora de Data Guardians.</p><p>Tambi&#233;n es Doctora Cum Laude en Big Data y protecci&#243;n de datos y autora del libro &#8220;Big Data, Privacidad y Protecci&#243;n de Datos&#8221; por el que recibi&#243; el Acc&#233;sit de Investigaci&#243;n otorgado por la Agencia Espa&#241;ola de Protecci&#243;n de Datos). A ello suma haber trabajado en TrustCloud (identidad digital), as&#237; como en grandes despachos (&#201;cija, Ur&#237;a y Men&#233;ndez).</p><p>Referencias:</p><ul><li><p><a href="https://dataguardians.net/">Data Guardians</a></p></li><li><p><a href="https://www.linkedin.com/in/elena-gil/">Elena Gil Gonz&#225;lez en LinkedIn</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/elena-gil-el-marco-legal-de-la-inteligencia-4b9">Elena Gil: el marco legal de la Inteligencia Artificial</a> (Masters of Privacy, Octubre 2021)</p></li><li><p><a href="https://www.nytimes.com/es/2026/02/03/espanol/mundo/espana-redes-sociales.html">Espa&#241;a planea prohibir las redes sociales a los menores de 16 a&#241;os</a> (New York Times, 3 de febrero de 2026)</p></li><li><p><a href="https://www.aepd.es/documento/ai-00061-2026-advertencia.pdf">Advertencia formal de la AEPD a Tools for Humanity en su anunciado regreso</a> (23 de enero de 2026)</p></li><li><p>La Liga: &#8220;<a href="https://www.laligabares.com/denuncias">Denuncia emisiones ilegales en bares y locales p&#250;blicos y recibe 50&#8364;</a>&#8221;</p></li><li><p><a href="https://elderecho.com/laliga-otra-vez-bajo-la-lupa-de-proteccion-de-datos-la-polemica-recompensa-de-50-euros-por-delatar-bares">LaLiga otra vez bajo la lupa de Protecci&#243;n de Datos: la pol&#233;mica &#8220;recompensa&#8221; de 50 euros por delatar bares</a> (elDerecho.com, 2 de febrero de 2026).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Itxaso Domínguez de Olazábal: la improcedencia del Digital Omnibus, un opt-out para Europa y la broma de “consiente o paga”]]></title><description><![CDATA[Ya tenemos la opini&#243;n conjunta del EDPB/EDPS - muy alineada con el an&#225;lisis de hoy]]></description><link>https://www.mastersofprivacy.com/p/itxaso-dominguez-de-olazabal-digital-omnibus-gpc</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/itxaso-dominguez-de-olazabal-digital-omnibus-gpc</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 11 Feb 2026 18:37:31 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/187661353/1656c793f53e8b5c6c59f63e93e750c0.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Esta ma&#241;ana el EDPB y el EDPS (Comit&#233; y Supervisor Europeo de Protecci&#243;n de Datos) han adoptado y publicado su opini&#243;n conjunta sobre el Digital Omnibus. Han pedido al legislador no tocar la definici&#243;n de datos personales, y no intentar implementar una base legal espec&#237;fica para el desarrollo de la IA. Tambi&#233;n han pedido m&#225;s cuidado con la derogaci&#243;n de la prohibici&#243;n para procesar datos sensibles y dejan claro que no les parece bien que la Comisi&#243;n Europea se arrogue la potestad de decidir qu&#233; datos son o no personales. Dan sin embargo la bienvenida a los cambios que afectan a ePrivacy para acabar con la epidemia de banners de cookies.</p><p>Con Itxaso Dom&#237;nguez de Olaz&#225;bal hab&#237;amos revisado precisamente estos elementos del Digital Omnibus hace unos d&#237;as. Nuestra invitada ha resultado estar muy alineada con el veredicto del EDPB/EDPS y nos ha ofrecido un an&#225;lisis de todos ellos.</p><p>Itxaso Dom&#237;nguez de Olaz&#225;bal es Policy Advisor en la asociaci&#243;n de derechos digitales EDRi (European Digital Rights) con sede en Bruselas. Es doctora en Estudios &#193;rabes e Isl&#225;micos por la Universidad Aut&#243;noma de Madrid, experta en protecci&#243;n de datos personales y privacidad con un profundo conocimiento del entorno digital y la recolecci&#243;n de datos en el marco de los modelos de negocio que predominan en internet. Su trabajo explora la intersecci&#243;n de la tecnolog&#237;a, el espionaje masivo y el imperativo de proteger a comunidades vulnerables dentro y fuera de la UE.</p><p>Itxaso ha trabajado con 7amleh dedicada a defender los derechos digitales del pueblo palestino, como tambi&#180;ne lo ha hecho en el Parlamento Europeo y la delegaci&#243;n de la UE a Egipto. Adem&#225;s de su rol en EDRi, nuestra invitada es profesora de relaciones internacionales y geopol&#237;tica, colaborando frecuentemente con instituciones acad&#233;micas y think tanks.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/itxaso-dom%C3%ADnguez-de-olaz%C3%A1bal/">Itxaso Dom&#237;nguez de Olaz&#225;bal en LinkedIn</a></p></li><li><p><a href="https://edri.org/about-us/our-team/">EDRi</a></p></li><li><p><a href="https://digital-strategy.ec.europa.eu/en/library/digital-omnibus-regulation-proposal">Digital Omnibus</a> (paquete)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/maria-luisa-gonzalez-tapia-la-delgada">Mar&#237;a Luisa Gonz&#225;lez Tapia: la delgada l&#237;nea azul</a> (Masters of Privacy, especial 28 de enero sobre la definici&#243;n relativa del dato personal)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/joaquin-munoz-la-proteccion-de-datos-e7d?utm_source=publication-search">Joaqu&#237;n Mu&#241;oz: la protecci&#243;n de datos ante el aprendizaje federado y la computaci&#243;n cu&#225;ntica</a> (Masters of Privacy, diciembre de 2022, introduciendo el concepto de PETs o Privacy Enhancing Technologies)</p></li><li><p><a href="https://www.edpb.europa.eu/our-work-tools/our-documents/edpbedps-joint-opinion/edpb-edps-joint-opinion-22026-proposal_en">Opini&#243;n conjunta del EDPB y el EDPS sobre el Digital Omnibus</a> (EN, 11 de febrero, 2026)</p></li><li><p><a href="https://globalprivacycontrol.org/">Global Privacy Control</a> (GPC).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[César Naveira: la nueva melé de responsables, encargados y subencargados ]]></title><description><![CDATA[Listen now | Diferenciaci&#243;n entre responsables y encargados del tratamiento en un ecosistema digital cada vez m&#225;s modularizado]]></description><link>https://www.mastersofprivacy.com/p/cesar-naveira-la-nueva-mele-de-responsables</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/cesar-naveira-la-nueva-mele-de-responsables</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 04 Feb 2026 14:20:01 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/186860303/bc4c2bc96dfd301374eeef2eb28626bc.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>&#191;Resistir&#225; la distinci&#243;n entre responsables y encargados del tratamiento a la evoluci&#243;n y modularizaci&#243;n de las relaciones comerciales? &#191;Es realmente gestionable la pir&#225;mide (o Matrioska) de subencargados?</p><p>C&#233;sar Naveira es abogado, Senior Counsel para protecci&#243;n de datos e Inteligencia Artificial en la oficina londinense de Mastercard desde hace cuatro a&#241;os, habiendo pasado antes cinco a&#241;os en American Express como director del equipo de protecci&#243;n de datos en EMEA. Antes de esto trabaj&#243; en Barclays, incluyendo el rol de DPO de Barclaycard en Espa&#241;a y Portugal. C&#233;sar se form&#243; adem&#225;s profesionalmente en la Agencia Espa&#241;ola de Protecci&#243;n de Datos, donde pas&#243; casi tres a&#241;os.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/c%C3%A9sar-naveira-barrero-b0b95368/">C&#233;sar Naveira Barrero en LinkedIn</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/elizabeth-renieris-on-the-illusion-a51?utm_source=publication-search">Elizabeth Renieris: On the illusion of control and the trade-offs of innovation (Masters of Privacy</a>, marzo de 2021)</p></li><li><p><a href="https://www.edpb.europa.eu/our-work-tools/our-documents/opinion-board-art-64/opinion-222024-certain-obligations-following_en">Dictamen 22/2024 dictamen sobre determinadas obligaciones derivadas de la dependencia de los encargados y subencargados del tratamiento (octubre de 2024)</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/robert-bateman-the-edpbs-opinion-b93?utm_source=publication-search">Robert Bateman: the EDPB&#8217;s Opinion on auditing subprocessors and the future of Meta&#8217;s unskippable ads</a> (Masters of Privacy, noviembre de 2024)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/javier-sempere-reclamaciones-transfronterizas?utm_source=publication-search">Javier Sempere: reclamaciones transfronterizas, sanciones por brechas declaradas y multas curiosas</a> (Masters of Privacy, noviembre de 2025)</p></li><li><p><a href="https://www.gesetze-rechtsprechung.sh.juris.de/bssh/document/NJRE001587894">Caso por responsabilidad derivada de la falta de control sobre los sub-encargados (incumplimiento del art&#237;culo 28 del RGPD) de una empresa de &#8220;streaming&#8221;</a> (Tribunal Regional de L&#252;beck) [DE].</p></li></ul>]]></content:encoded></item><item><title><![CDATA[María Luisa González Tapia: la delgada línea azul (especial 28 de enero)]]></title><description><![CDATA[&#191;Qu&#233; es un dato personal? &#191;C&#243;mo ha evolucionado ese borroso umbral?]]></description><link>https://www.mastersofprivacy.com/p/maria-luisa-gonzalez-tapia-la-delgada</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/maria-luisa-gonzalez-tapia-la-delgada</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 28 Jan 2026 02:03:13 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/186033795/fd3b1f41815184e8fbd174e038f108c6.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p><strong>Feliz D&#237;a Internacional de la Protecci&#243;n de Datos Personales</strong> :) Despu&#233;s de mucho marear la perdiz toca aprovechar esta fecha especial a la pregunta m&#225;s existencial de este gremio: &#191;Cu&#225;ndo debemos aceptar que estamos tratando datos personales? Desde los cuatro elementos de la definici&#243;n del 4.1 RGPD hasta las sentencias m&#225;s recientes del TJUE pasando por directrices, pol&#233;micas y una propuesta de modificaci&#243;n del Reglamento, hoy descuartizamos el mel&#243;n con Mar&#237;a Luisa Gonz&#225;lez Tapia.</p><p>Mar&#237;a Luisa es abogada en ejercicio con m&#225;s de 20 a&#241;os de experiencia, especializada en Derecho de las Nuevas Tecnolog&#237;as, y en particular, en Protecci&#243;n de Datos Personales. Actualmente es Counsel del Despacho Ram&#243;n y Cajal Abogados, desde donde asesora en materia de protecci&#243;n de datos a entidades privadas de distintos sectores y a Administraciones P&#250;blicas. Es DPD certificada seg&#250;n el esquema de la Agencia Espa&#241;ola de Protecci&#243;n de Datos, CIPP/E, CIPP/US y Lead Auditor 27001. Desde el a&#241;o pasado, forma parte de la Junta Directiva de APEP IA.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/mar%C3%ADa-luisa-gonz%C3%A1lez-tapia-00995029/">Mar&#237;a Luisa Gonz&#225;lez Tapia en LinkedIn</a></p></li><li><p><a href="https://www.ramonycajalabogados.com/es">Ram&#243;n y Cajal Abogados</a></p></li><li><p><a href="https://apepia.com/">APEP-IA</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/borja-adsuara-dia-internacional-de-55b">Episodio especial 28 enero de 2025 con Borja Adsuara: Protecci&#243;n de datos vs. privacidad e intimidad</a></p></li></ul>]]></content:encoded></item><item><title><![CDATA[Newsroom (referencias) de otoño de 2025]]></title><description><![CDATA[Resumen de noticias en el &#250;ltimo trimestre de 2025 (complementando al episodio grabado)]]></description><link>https://www.mastersofprivacy.com/p/newsroom-referencias-de-otono-de</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/newsroom-referencias-de-otono-de</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Mon, 29 Dec 2025 18:06:59 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!qB7D!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!qB7D!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!qB7D!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 424w, https://substackcdn.com/image/fetch/$s_!qB7D!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 848w, https://substackcdn.com/image/fetch/$s_!qB7D!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 1272w, https://substackcdn.com/image/fetch/$s_!qB7D!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!qB7D!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png" width="1200" height="630" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/eac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:630,&quot;width&quot;:1200,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1398781,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.mastersofprivacy.com/i/182883371?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!qB7D!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 424w, https://substackcdn.com/image/fetch/$s_!qB7D!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 848w, https://substackcdn.com/image/fetch/$s_!qB7D!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 1272w, https://substackcdn.com/image/fetch/$s_!qB7D!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Feac1cc81-82b8-41dc-83ac-893881a14188_1200x630.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>(Puedes escuchar una <a href="https://www.mastersofprivacy.com/p/newsroom-de-otono-de-2025">versi&#243;n grabada y comentada en el podcast de Masters of Privacy en castellano</a>).</p><h3>ePrivacy y marco regulatorio</h3><h4>Multas y sanciones</h4><p>El 3 de noviembre, el <a href="https://www.privacyenforcement.net/index.php/content/2025-global-privacy-enforcement-network-sweep-focuses-protection-childrens-privacy">Global Privacy Enforcement Network</a>(&#8220;GPEN&#8221;), una red global de m&#225;s de 30 autoridades nacionales de protecci&#243;n de datos, anunci&#243; el lanzamiento de su nuevo marco de actuaci&#243;n, centrado en el tratamiento de datos de menores por parte de webs y aplicaciones m&#243;viles.</p><p>El 6 de noviembre, la AEPD impuso una multa de 10 millones de euros a AENA por no contar con una Evaluaci&#243;n de Impacto suficientemente rigurosa para la implementaci&#243;n de su sistema opcional de reconocimiento facial.</p><p>El 19 de noviembre, el gobierno de Espa&#241;a <a href="https://www.lamoncloa.gob.es/lang/en/presidente/news/paginas/2025/20251119-metafuture-4th-edition.aspx">anunci&#243;</a> una investigaci&#243;n a Meta por el esc&#225;ndalo del recabado de datos a trav&#233;s del &#8220;localhost&#8221;, conectando los historiales de navegaci&#243;n de Android con los identificadores de usuario en Instagram y Facebook a trav&#233;s de la configuraci&#243;n de un servidor web local en cada dispositivo.</p><p>El 20 de noviembre, la ICO del Reino Unido emiti&#243; una <a href="https://ico.org.uk/action-weve-taken/enforcement/">multa de 1,2 millones de libras al proveedor de gesti&#243;n de contrase&#241;as LastPass</a>. La falta de implementaci&#243;n de medidas de seguridad t&#233;cnicas y organizativas adecuadas por parte de la empresa permiti&#243; a los hackers extraer datos personales de aproximadamente 1.6 millones de clientes en dicho pa&#237;s.</p><p>El 27 de noviembre, <a href="https://www.autoriteprotectiondonnees.be/l-apd-met-un-courtier-en-donnees-a-l-amende">la autoridad supervisora belga mult&#243; con 40.000 euros a Infobel, un intermediario de compraventa de datos.</a> La empresa hab&#237;a adquirido una base de datos de un operador de telecomunicaciones que originalmente incorporaba la posibilidad de utilizar los datos de sus clientes en sus t&#233;rminos y condiciones generales.</p><p>Ese mismo d&#237;a, la CNIL <a href="https://www.cnil.fr/en/cookies-american-express-fined-eu15-million-cnil">mult&#243;</a> a la filial francesa de American Express con 1,5 millones de euros por servir cookies sin el consentimiento del usuario.</p><p>El 2 de diciembre el TJUE <a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2025-12/cp250150en.pdf">dict&#243; sentencia</a> en el caso de Russmedia, considerando que los operadores de un marketplace son responsables del tratamiento con respecto a los datos personales que las empresas participantes en &#233;ste publican en la plataforma.</p><h4>Novedades legislativas y directrices</h4><p>El 12 de septiembre, la mayor&#237;a de las disposiciones de la Data Act comenzaron a aplicarse en todos los Estados miembros de la Uni&#243;n Europea.</p><p>El 19 de noviembre, la Comisi&#243;n Europea present&#243; su paquete &#8220;Digital Omnibus&#8221; para simplificar el panorama regulatorio digital de la UE. Consiste en dos propuestas de Reglamento: el primero modificar&#237;a el RGPD, la Directiva ePrivacy, la Directiva NIS2 y la Data Act. El segundo se centra en el Reglamento IA (y cubrimos su extensi&#243;n en una <a href="https://www.mastersofprivacy.com/p/oliver-patel-how-the-digital-omnibus">entrevista con Oliver Patel la semana pasada</a>).</p><p>El 10 de diciembre, la Agencia Espa&#241;ola de Supervisi&#243;n de la Inteligencia Artificial public&#243; <a href="https://aesia.digital.gob.es/es/guias">16 directrices</a> para empresas.</p><h3>MarTech y AdTech</h3><p>El 29 de septiembre, OpenAI incorpor&#243; funcionalidades para la contrataci&#243;n de productos desde ChatGPT, como ya se hab&#237;a <a href="https://www.ft.com/content/449102a2-d270-4d68-8616-70bfbaf212de">anunciado</a> en julio.</p><p>El 1 de octubre, Meta anunci&#243; que los datos recopilados de las interacciones de los usuarios con sus productos de IA pronto se utilizar&#225;n para vender anuncios dirigidos en sus plataformas de redes sociales en todo el mundo, excepto en la UE, el Reino Unido y Corea del Sur.</p><p>El 6 de noviembre, Reuters <a href="https://www.reuters.com/investigations/meta-is-earning-fortune-deluge-fraudulent-ads-documents-show-2025-11-06/">report&#243;</a> que Meta hab&#237;a proyectado internamente obtener alrededor del 10% de sus ingresos anuales totales el a&#241;o pasado ($16 mil millones) con la publicaci&#243;n de anuncios de estafas y productos cuya comercializaci&#243;n est&#225; prohibida.</p><p>El 8 de diciembre, Meta <a href="https://www.reuters.com/investigations/meta-is-earning-fortune-deluge-fraudulent-ads-documents-show-2025-11-06/">present&#243; su propuesta a la UE para </a>ofrecer a los usuarios de la UE la posibilidad de elegir entre dar su consentimiento para compartir todos sus datos y ver publicidad totalmente personalizada, o compartir menos datos personales para una experiencia con publicidad personalizada m&#225;s limitada. Los cambios entrar&#237;an en vigor en enero y la Comisi&#243;n reconoci&#243; el esfuerzo y prometi&#243; compartir algunos comentarios.</p><h3>IA, competencia y mercados digitales</h3><p>El 1 de octubre, OpenAI lanz&#243; la aplicaci&#243;n Sora, invitando a sus usuarios a cederse mutuamente permisos de reproducci&#243;n de la propia imagen para la generaci&#243;n de v&#237;deos destinados a ser compartidos. Se convirti&#243; en la tercera aplicaci&#243;n m&#225;s descargada en dos d&#237;as e hizo que muchos cuestionaran los riesgos comerciales a largo plazo de la posici&#243;n de Meta.</p><p>El 7 de octubre, <a href="https://www.fintechfutures.com/m-a/openai-acquires-investment-start-up-roi">OpenAI anunci&#243; que hab&#237;a adquirido ROI AI</a>, una aplicaci&#243;n fundada por dos ex empleados de AirBnb que combina el seguimiento de inversiones de cartera, capacidades comerciales y un servicio de chatbot local que brinda asesoramiento de inversi&#243;n personalizado. Entre los acuerdos de adquisici&#243;n similares realizados por OpenAI este a&#241;o se incluyen: Context.ai, que desarrolla herramientas de an&#225;lisis para el rendimiento del modelo de IA; Crossing Minds, que crea motores de recomendaci&#243;n impulsados &#8203;&#8203;por IA para plataformas de comercio electr&#243;nico; y Alex, un asistente de desarrollo de IA que automatiza el desarrollo de aplicaciones iOS dentro de Xcode.</p><p>El 23 de octubre, Anthropic <a href="https://www.anthropic.com/news/expanding-our-use-of-google-cloud-tpus-and-services">anunci&#243;</a> un acuerdo para comprar hasta un mill&#243;n de TPU a Google. Los chips le han dado al gigante de las b&#250;squedas una enorme ventaja en t&#233;rminos de costes sobre OpenAI y otros laboratorios de vanguardia que dependen de las GPU de NVIDIA.</p><p>El 18 de noviembre, un juez federal estadounidense dictamin&#243; que Meta no hab&#237;a infringido las leyes antimonopolio mediante la adquisici&#243;n de Instagram y WhatsApp. El tribunal argument&#243; que la FTC no hab&#237;a demostrado suficientemente que Meta no se enfrentaba a una competencia seria ni que hubiera mantenido la posici&#243;n dominante que ostentaba.</p><p>Ese mismo d&#237;a, el 18 de noviembre, Google lanz&#243; Gemini 3, logrando excelentes resultados en razonamiento, matem&#225;ticas y tareas de agencia, as&#237; como en comprensi&#243;n visual. El 20 de noviembre, la Fundaci&#243;n Allen lanz&#243; <a href="https://allenai.org/blog/olmo3">Olmo 3</a>, lo que alimenta las esperanzas de que se consolide un poderoso modelo de c&#243;digo abierto nacido en Estados Unidos. Anthropic lanz&#243; Claude Opus 4.5 el 25 de noviembre, sigui&#233;ndole a &#233;ste Deepseek v3.2 Speciale, lanzado el 1 de diciembre y considerado equivalente a Gemini Pro 3, y superando a GPT-5 en m&#250;ltiples criterios -lo que refuerza a&#250;n m&#225;s el dominio chino en el mundo de modelos &#8220;de pesos abiertos&#8221;.  Al d&#237;a siguiente, Mistral, con sede en Francia, lanz&#243; <a href="https://mistral.ai/news/mistral-3">Mistral 3</a>. Unos d&#237;as despu&#233;s, el 11 de diciembre, OpenAI lanz&#243; GPT 5.2, superando numerosos &#8220;benchmarks&#8221; y consider&#225;ndolo sus gestores suficientemente potente como para bajar la bandera del llamado &#8220;c&#243;digo rojo&#8221; encendido ante el impacto de Gemini 3.</p><p>El 25 de noviembre, <a href="https://openai.com/index/chatgpt-shopping-research/">OpenAI anunci&#243; un asistente para las compras minoristas</a> impulsado por una versi&#243;n de GPT-5 mini entrenada espec&#237;ficamente para tareas de compra.</p><p>El 2 de diciembre, la autoridad de competencia alemana (Bundeskartellamt) anunci&#243; que evaluar&#237;a <a href="https://www.bundeskartellamt.de/SharedDocs/Meldung/EN/Pressemitteilungen/2025/12_02_2025_ATTF.html?nn=48916">las soluciones propuestas por Apple como respuesta a su investigaci&#243;n sobre</a> la exigencia de consentimiento a la visibilidad del identificador publicitario de dispositivo (IDFA) de cara a aplicaciones m&#243;viles de terceros (programa ATT o App Tracking Transparency). El organismo federal hab&#237;a expresado anteriormente su desaprobaci&#243;n por la forma en que se conmina a los usuarios a dar su consentimiento para los propios servicios de Apple al tiempo que se imponen un est&#225;ndar m&#225;s gravoso a terceros.</p><p>El 4 de diciembre, la Comisi&#243;n Europea abri&#243; una <a href="https://www.politico.eu/article/eu-to-investigate-metas-ai-integration-in-whatsapp-competition-chief-says/">Investigaci&#243;n antimonopolio sobre el uso que Meta hace de su propio asistente de inteligencia artificial en WhatsApp</a>.</p><p>Al d&#237;a siguiente, el 5 de diciembre, la Comisi&#243;n Europea impuso una multa de 120 millones de euros a X (la antigua Twitter) en virtud del Reglamento de Servicios Digitales, principalmente debido al dise&#241;o enga&#241;oso de su sistema de verificaci&#243;n y a la falta de datos clave en su &#237;ndice hist&#243;rico de anuncios y campa&#241;as.</p><p>El mismo d&#237;a, 5 de diciembre, Meta <a href="https://www.ft.com/content/a1a7adab-506e-4623-8f7a-0b7c94c8d6b4">anunci&#243;</a> que hab&#237;a adquirido Limitless, el fabricante de colgantes con inteligencia artificial, como parte de su impulso hacia los wearables que mejoran la superinteligencia.</p><p>El 9 de diciembre, Anthropic, OpenAI y Block (anteriormente Square) se unieron a una en la nueva <a href="https://techcrunch.com/2025/12/09/openai-anthropic-and-block-join-new-linux-foundation-effort-to-standardize-the-ai-agent-era/">AAIF</a> (Agentic AI Foundation), bajo el paraguas de la Linux Foundation.</p><p>La prohibici&#243;n de las redes sociales en Australia comenz&#243; el 10 de diciembre. Dos d&#237;as despu&#233;s, <a href="https://www.ft.com/content/c901bac6-6b7f-4e7b-85e3-93df19f9270b">el Financial Times inform&#243;</a> que los usuarios j&#243;venes estaban acudiendo en masa a diversas aplicaciones alternativas que originalmente no hab&#237;an sido clasificadas como redes sociales.</p><h3>PETs y Zero-Party Data (Empowerment Tech)</h3><p>El 4 de noviembre se aprob&#243; el nuevo est&#225;ndar IEEE para t&#233;rminos de tratamiento de datos de lectura automatizada: <a href="https://myterms.info/">MyTerms</a>.</p><h3>Futuro de los medios</h3><p>El 12 de noviembre, la Comisi&#243;n Europea abri&#243; una <a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_25_2675">investigaci&#243;n</a> sobre la posible violaci&#243;n de la DMA por parte de Google al degradar el contenido de los editores de medios en los resultados de b&#250;squeda.</p><p>El 19 de noviembre, Ee Juzgado de lo Mercantil n&#186; 15 de Madrid <a href="https://www.poderjudicial.es/cgpj/es/Poder-Judicial/Tribunales-Superiores-de-Justicia/TSJ-Madrid/Noticias-Judiciales-TSJ-Madrid/Meta--condenada-a-pagar-479-millones-de-euros-a-la-prensa-digital-espanola-por-competencia-desleal-al-infringir-el-Reglamento-Europeo-de-Proteccion-de-Datos">conden&#243;</a> a Meta a pagar 479 millones de euros a 87 editoras de prensa digital espa&#241;ola y agencias de noticias integradas en la Asociaci&#243;n de Medios de Informaci&#243;n por haber obtenido una ventaja competitiva significativa al realizar publicidad en sus redes sociales Facebook e Instagram infringiendo el Reglamento Europeo de Protecci&#243;n de Datos</p><p>El 8 de diciembre, la Comisi&#243;n Europea anunci&#243; una <a href="https://ec.europa.eu/commission/presscorner/detail/lt/ip_25_2964">investigaci&#243;n</a> sobre la posible conducta anticompetitiva de Google en el uso de contenidos en l&#237;nea con fines de entrenamiento de sus modelos de inteligencia artificial.</p><p>Esto es todo en 2025. Esperamos traeros m&#225;s entrevistas interesantes, did&#225;cticas o provocadoras en 2026.</p><p>Feliz fin de a&#241;o :)</p>]]></content:encoded></item><item><title><![CDATA[Newsroom de otoño de 2025]]></title><description><![CDATA[AENA, LastPass, Infobel, AMEX, Russmedia, Apple ATT, Meta AI, MyTerms, y la lucha de modelos]]></description><link>https://www.mastersofprivacy.com/p/newsroom-de-otono-de-2025</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/newsroom-de-otono-de-2025</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Mon, 29 Dec 2025 17:35:11 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/182879156/7de6bbdbfa635aaff2f4885d32c56a78.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Vamos con unos d&#237;as de retraso en este resumen de noticias del &#250;ltimo trimestre del a&#241;o en castellano. En las secciones de siempre (ePrivacy y marco regulatorio; MarTech &amp; AdTech; IA, competencia y mercados digitales; PETs y Zero-Party Data; y futuro de los medios), cubriendo varios temas clave sobre los que tambi&#233;n podr&#225;s leer en el <a href="https://www.mastersofprivacy.com/p/newsroom-referencias-de-otono-de">post de acompa&#241;amiento</a>.</p><p>Feliz Fin de A&#241;o :)</p><p>Referencias:</p><ul><li><p><a href="https://www.privacyenforcement.net/index.php/content/2025-global-privacy-enforcement-network-sweep-focuses-protection-childrens-privacy">Global Privacy Enforcement Network</a></p></li><li><p><a href="https://ico.org.uk/action-weve-taken/enforcement/">Multa de 1,2 millones de libras al proveedor de gesti&#243;n de contrase&#241;as LastPass</a></p></li><li><p><a href="https://www.autoriteprotectiondonnees.be/l-apd-met-un-courtier-en-donnees-a-l-amende">Multa de 40.000 euros a Infobel (data broker) en B&#233;lgica</a></p></li><li><p><a href="https://www.cnil.fr/en/cookies-american-express-fined-eu15-million-cnil">Multa a American Express en Francia por uso de cookies sin consentimiento</a></p></li><li><p><a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2025-12/cp250150en.pdf">Sentencia TJUE - Russmedia</a></p></li><li><p><a href="https://aesia.digital.gob.es/es/guias">Directrices de la Agencia Espa&#241;ola de Supervisi&#243;n de la IA</a></p></li><li><p><a href="https://www.reuters.com/investigations/meta-is-earning-fortune-deluge-fraudulent-ads-documents-show-2025-11-06/">Meta percibe el 10% de sus ingresos con publicidad de estafas y productos prohibidos</a></p></li><li><p><a href="https://www.bundeskartellamt.de/SharedDocs/Meldung/EN/Pressemitteilungen/2025/12_02_2025_ATTF.html?nn=48916">Evaluaci&#243;n del Bundeskartellamt sobre soluciones propuestas por Apple frente a ATT</a></p></li><li><p><a href="https://www.politico.eu/article/eu-to-investigate-metas-ai-integration-in-whatsapp-competition-chief-says/">Investigaci&#243;n antimonopolio sobre el uso que Meta hace de su propio asistente de inteligencia artificial en WhatsApp</a></p></li><li><p><a href="https://www.ft.com/content/a1a7adab-506e-4623-8f7a-0b7c94c8d6b4">Meta compra Limitless (Rewind)</a></p></li><li><p><a href="https://myterms.info/">MyTerms (IEEE Standard P7012)</a></p></li><li><p><a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_25_2675">Investigaci&#243;n (Comisi&#243;n Europea) a Google por degradar el contenido de los medios en resultados de b&#250;squeda</a></p></li><li><p><a href="https://ec.europa.eu/commission/presscorner/detail/lt/ip_25_2964">Investigaci&#243;n (Comisi&#243;n Europea) a Google por posible conducta anticompetitiva en el uso de contenido de creadores en YouTube (y m&#225;s)</a></p></li></ul>]]></content:encoded></item><item><title><![CDATA[Darío López Rincón: tratamiento de datos en videojuegos, sistemas anti-trampa, perfilado y futuro]]></title><description><![CDATA[&#191;Qu&#233; datos puede recabar un videojuego para evitar trampas? &#191;Qu&#233; roles y bases legales se encadenan?]]></description><link>https://www.mastersofprivacy.com/p/dario-lopez-rincon-videojuegos-privacidad</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/dario-lopez-rincon-videojuegos-privacidad</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 17 Dec 2025 17:30:21 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/181908403/37c609bee0fa3095c03502e41c7e312f.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>&#191;Qu&#233; datos puede recabar un videojuego para evitar trampas? &#191;Es ficticio el conflicto entre la propiedad intelectual y el ejercicio de derechos? &#191;Se van asemejando las actividades de perfilado en partidas multijugador al recabado de datos en juegos desconectados? &#191;Qu&#233; rol asume la plataforma/hardware frente al editor del juego?</p><p>Dar&#237;o L&#243;pez Rinc&#243;n es jurista especializado en protecci&#243;n de datos, Premio de Investigaci&#243;n Emilio Aced 2024 AEPD y Acc&#233;sit del mismo premio en 2020, M&#225;ster en Derecho de las Telecomunicaciones, Protecci&#243;n de Datos, Audiovisual y Sociedad de la Informaci&#243;n por la Universidad Carlos III de Madrid. Tambi&#233;n es miembro de Citizen8 y coescribe la <em>newsletter</em> Zero Party Data con Jorge Garc&#237;a Herrero.</p><p>Nuestro invitado es experto en el solapamiento entre protecci&#243;n de datos personales y videojuegos, que es precisamente de lo que vamos a hablar hoy.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/dariolopezrincon/">Dar&#237;o L&#243;pez Rinc&#243;n en LinkedIn</a></p></li><li><p>Premio Emilio Aced 2024 (AEPD): <a href="https://www.aepd.es/documento/premio-emilio-aced-2024-dario-lopez-rincon.pdf">An&#225;lisis de la adecuaci&#243;n y funcionamiento de los sistemas anti-trampas en los videojuegos. Comentario especial del escaneo en tiempo real y a nivel de administrador del dispositivo de juego</a></p></li><li><p><a href="https://citizen8.eu/quienes-somos/">Citizen8</a></p></li><li><p><a href="https://www.zeropartydata.es/">Zero Party Data</a></p></li><li><p><a href="https://www.eurogamer.net/privacy-firm-files-ubisoft-legal-complaint-over-data-collection-forced-online-in-single-player-games">NOYB vs. Ubisoft</a> (ingl&#233;s)</p></li><li><p><a href="https://open.spotify.com/show/6dwdk0vvVfwS0HZddovzSK">Jugando a Derecho</a> (Dar&#237;o L&#243;pez Rinc&#243;n y varios &#8220;co-hosts&#8221;)</p></li><li><p>Pokemon Sleep, <a href="https://www.businessinsider.es/tecnologia/pokemon-sleep-denunciada-espana-como-recopila-masivamente-datos-sueno-1385407">recabado masivo de datos</a> y <a href="https://enclavedederecho.com/denunciando-a-pokemon-por-pokemon-sleep/">denuncia de Dar&#237;o L&#243;pez Rinc&#243;n</a> ante la AEPD (2024).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Óscar López Cuesta (BBVA): evolución de la identidad y la segmentación en publicidad digital]]></title><description><![CDATA[&#191;En qu&#233; punto estamos jubilando las cookies, usando IDs alternativos o modelizaci&#243;n, evitando el fingerprinting, tolerando los CAPIs y facilitando la vida a las PYMEs?]]></description><link>https://www.mastersofprivacy.com/p/oscar-lopez-cuesta-bbva-evolucion</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/oscar-lopez-cuesta-bbva-evolucion</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 10 Dec 2025 21:38:34 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/181279368/9fc0ccc77bf4c3873584365e27c7eeb1.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>&#211;scar L&#243;pez Cuesta nos ayuda hoy a hacer una breve retrospectiva sobre el concepto de &#8220;identidad&#8221; (o &#8220;addressability&#8221;) en el mercado publicitario digital: f&#243;rmulas para garantizar que el mensaje es relevante, desde el uso de cookies e identificadores alternativos hasta la modelizaci&#243;n de se&#241;ales disponibles en agregado, pasando por el fingerprinting, los IDs de dispositivo m&#243;vil y otras f&#243;rmulas para garantizar la trazabilidad de eventos o hitos de &#233;xito como los CAPI. Tambi&#233;n llegaremos a tocar el tema de la nueva identidad digital europea (en una acepci&#243;n totalmente distinta del t&#233;rmino) de cara a la verificaci&#243;n de edad y la minimizaci&#243;n en el recabado, e incluso saldr&#225; a colaci&#243;n el consentimiento delegado al navegador bajo la nueva propuesta de la Comisi&#243;n Europea para simplificar el solapamiento ePrivacy/RGPD (<em>Digital Omnibus</em>).</p><p>&#211;scar L&#243;pez Cuesta (Digital Marketing Lead en BBVA) es experto en tecnolog&#237;as de marketing (o MarTech), adem&#225;s de autor del primer y &#250;nico libro en castellano sobre DMPs o Data Management Platforms. Tambi&#233;n es co-fundador de la Data Clean Room Alliance y profesor asociado en varias instituciones. Anteriormente ha estado a cargo del equipo de gesti&#243;n de audiencias en Orange y ha pasado por Prisa, Mutua Madrile&#241;a, el Financial Times y Direct Seguros, siempre abordando una combinaci&#243;n de tareas de anal&#237;tica digital, personalizaci&#243;n, CRO, retargeting, Data Layer o MarTech.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/oscarlopezcuesta/">&#211;scar L&#243;pez Cuesta en LinkedIn</a></p></li><li><p><a href="https://datacleanroom.es/">Data Clean Room Alliance</a></p></li><li><p><a href="https://developers.facebook.com/docs/marketing-api/conversions-api/">Conversion APIs (Meta)</a></p></li><li><p><a href="https://support.google.com/google-ads/answer/6379332?hl=en">Customer Match (Google)</a></p></li><li><p><a href="https://www.cdpinstitute.org/">Customer Data Platforms (CDP Institute)</a></p></li><li><p><a href="https://www.marketingdirecto.com/anunciantes-general/publicaciones/oscar-lopez-cuesta-data-management-platform-dmp">&#211;scar L&#243;pez Cuesta: Data Management Platforms</a> (MarketingDirecto.com)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/pascale-arguinarena-utiq-cross-device-64e">Pascale Arguinarena (Utiq): cross-device addressability in digital advertising through telco-powered identifiers</a> (Masters of Privacy, English)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/rafael-martinez-la-fiebre-del-retail-f81">Rafael Mart&#237;nez (LiveRamp): la fiebre del Retail Media</a> (Masters of Privacy)</p></li><li><p>Enrique Dans, &#8220;<a href="https://www.enriquedans.com/2025/11/las-cookies-y-el-cambio-de-bruselas-que-podria-salvar-la-experiencia-web.html">Las cookies y el cambio de Bruselas que podr&#237;a salvar la experiencia web</a>&#8221; (sobre el Digital Omnibus, LSSI y RGPD)</p></li><li><p>Las autoridades supervisoras detienen la actividad de Worldcoin (Tools For Humanity) en <a href="https://www.reuters.com/markets/currencies/spain-blocks-sam-altmans-eyeball-scanning-venture-worldcoin-ft-reports-2024-03-06/">Espa&#241;a</a> y <a href="https://www.reuters.com/world/africa/kenyan-government-suspends-activities-worldcoin-country-2023-08-02/">Kenia</a> - y <a href="https://www.argentina.gob.ar/sites/default/files/2023/08/fundacion_worldcoin.pdf">solicitan informaci&#243;n</a> en Argentina</p></li><li><p><a href="https://www.mastersofprivacy.com/p/alba-carrasco-es-una-quimera-la-publicidad">Alba Carrasco: &#191;Es una quimera la publicidad contextual?</a> (Masters of Privacy)</p></li><li><p>&#8220;<a href="https://chiefmartec.com/2016/10/analytics-ceo-makes-passionate-case-marketing-attribution/">Analytics CEO makes a passionate case against marketing attribution</a>&#8221; (Sergio Maldonado, Chief Marketing Technologist).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Javier Sempere: reclamaciones transfronterizas, sanciones por brechas declaradas y multas curiosas]]></title><description><![CDATA[Un primer vistazo a &#8220;R&#233;gimen sancionador en protecci&#243;n de datos&#8221; (Aranzadi La Ley, 2025)]]></description><link>https://www.mastersofprivacy.com/p/javier-sempere-reclamaciones-transfronterizas</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/javier-sempere-reclamaciones-transfronterizas</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 19 Nov 2025 19:09:24 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/179383652/e4c73906a20355ab560deeb9d51615b3.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>Javier Sempere acaba de publicar &#8220;R&#233;gimen sancionador en protecci&#243;n de datos&#8221; (Aranzadi, noviembre de 2025). Nos acompa&#241;a por segunda vez para discutir reclamaciones transfronterizas, el mecanismo de cooperaci&#243;n, sanciones por brechas de seguridad declaradas y algunas multas curiosas de los &#250;ltimos meses.</p><p>Francisco Javier Sempere Samaniego es Doctor en Derecho. Licenciado en Derecho por la Universidad de Alcal&#225; de Henares. Funcionario de Carrera del Cuerpo de T&#233;cnicos Superiores de Administraci&#243;n General de la Comunidad de Madrid, rama jur&#237;dica. M&#225;ster de Tecnolog&#237;as de la Informaci&#243;n en el Instituto Nacional de Administraci&#243;n P&#250;blica, y M&#225;ster en Alta Direcci&#243;n P&#250;blica en el Instituto Universitario Ortega y Gasset. Desempe&#241;a la funci&#243;n de Letrado y Delegado de Protecci&#243;n de Datos del Consejo General del Poder Judicial (CGPJ) y ha prestado anteriormente sus servicios en puestos de responsabilidad en la Agencia Espa&#241;ola de Protecci&#243;n de Datos y en la Agencia de Protecci&#243;n de Datos de la Comunidad de Madrid. Tambi&#233;n es docente y formador, as&#237; como ponente en diversos eventos tanto de car&#225;cter internacional como nacional. Premiado por la Agencia Espa&#241;ola de Protecci&#243;n de Datos (2023), Asociaci&#243;n Profesional Espa&#241;ola de Privacidad e Inteligencia Artificial- APEP-IA (2025 y 2022), ENATIC (2021) y Autoridad Vasca de Protecci&#243;n de Datos (2015).</p><p>Referencias:</p><ul><li><p>Javier Sempere, <a href="https://www.aranzadilaley.es/tienda/regimen-sancionador-en-proteccion-de-datos">R&#233;gimen sancionador en protecci&#243;n de datos</a> (Aranzadi - La Ley, noviembre de 2025)</p></li><li><p><a href="https://www.linkedin.com/in/fco-javier-sempere-samaniego-bba4bb19/">Javier Sempere en LinkedIn</a></p></li><li><p><a href="https://www.mastersofprivacy.com/p/javier-sempere-historico-novedades-a3d">Javier Sempere: hist&#243;rico, novedades y problemas de la aplicaci&#243;n del r&#233;gimen sancionador del RGPD</a> (Masters of Privacy, marzo de 2023)</p></li><li><p><a href="https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/10174320#english">Garante (autoridad supervisora italiana) aplica el procedimiento de urgencia para detener la actividad de Clothoff (app m&#243;vil) en la elaboraci&#243;n de deep fakes</a> (ingl&#233;s, octubre 2025)</p></li><li><p><a href="https://www.enforcementtracker.com/">GDPR Enforcement Tracker</a> (repositorio de sanciones).</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Catalina Ramon: Smart Contracts más allá del Data Act]]></title><description><![CDATA[Antes de la contrataci&#243;n &#8220;ag&#233;ntica&#8221; y delegada ya ten&#237;amos Smart Contracts, menos flexibles pero m&#225;s seguros]]></description><link>https://www.mastersofprivacy.com/p/catalina-ramon-smart-contracts-mas</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/catalina-ramon-smart-contracts-mas</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Sun, 09 Nov 2025 01:20:38 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/178387155/9056c6629eddb8dbd1a6b3b9ac383718.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>El art&#237;culo 36 del Data Act, ya en vigor, da validez a los contratos inteligentes o &#8220;Smart Contracts&#8221; para facilitar los intercambios de informaci&#243;n entre dispositivos IoT (conectados en el &#8220;internet de las cosas&#8221;). Su uso se remonta sin embargo al nacimiento de Ethereum en 2015 y la expansi&#243;n consiguiente del <em>blockchain</em> fuera del &#225;mbito de las transacciones financieras, permitiendo el desarrollo de flujos contractuales complejos en lenguajes como Solidity.</p><p>Catalina Ramon Santandreu, jurista especializada en nuevas tecnolog&#237;as, ha analizado la aplicaci&#243;n de estos mecanismos a la automatizaci&#243;n de ciertas compensaciones por retrasos en vuelos. Tambi&#233;n ha tenido ocasi&#243;n de programar un Smart Contract en Solidity.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/catalina-ramon-santandreu-401536284/">Catalina Ramon Santandreu en LinkedIn</a></p></li><li><p><a href="https://eur-lex.europa.eu/legal-content/ES/TXT/HTML/?uri=OJ:L_202302854&amp;qid=1762645963748">Reglamento de datos (Data Act) de la UE</a> (HTML, castellano)</p></li><li><p><a href="https://www.harvardmagazine.com/2000/01/code-is-law-html">Lawrence Lessig: Code is law. On liberty in cyberspace</a> (2000, ingl&#233;s)</p></li><li><p><a href="https://docs.soliditylang.org/en/latest/introduction-to-smart-contracts.html">Solidity (documentation): Introduction to Smart Contracts</a> (ingl&#233;s)</p></li><li><p><a href="https://universidadeuropea.com/blog/smart-contracts/">Aplicaci&#243;n de los Smart Contracts en Legal Tech</a> (Universidad Europea)</p></li></ul>]]></content:encoded></item><item><title><![CDATA[Catalina Betancourt: menores, tecnología, sociedad, plataformas y verificación de edad]]></title><description><![CDATA[&#191;Contamos ya con una protecci&#243;n efectiva de los menores online? &#191;Qu&#233; rol tiene cada cual en la tarea?]]></description><link>https://www.mastersofprivacy.com/p/catalina-betancourt-menores-tecnologia</link><guid isPermaLink="false">https://www.mastersofprivacy.com/p/catalina-betancourt-menores-tecnologia</guid><dc:creator><![CDATA[Sergio Maldonado]]></dc:creator><pubDate>Wed, 22 Oct 2025 23:22:02 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/176878134/a805281945aa8d5f2115161310587a98.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>&#191;Contamos ya con una protecci&#243;n efectiva de los menores online? &#191;Contribuye a ello el Reglamento de Servicios Digitales? &#191;C&#243;mo se gestiona el solapamiento entre edad para consentir al tratamiento de datos, edad para contratar y edad para acceder a ciertos contenidos?</p><p>Nos acompa&#241;a Catalina Betancourt, abogada con una trayectoria acad&#233;mica y profesional impresionante entre Espa&#241;a y Francia y que combina su trayectoria profesional en derecho y nuevas tecnolog&#237;as con un compromiso profundo con la infancia. Como Legal &amp; Compliance Advisor, asesora a empresas entre otros temas sobre privacidad, protecci&#243;n de datos y seguridad, y aplica estos conocimientos a la creaci&#243;n de entornos digitales y f&#237;sicos seguros donde los ni&#241;os puedan explorar su singularidad y desarrollar su potencial.</p><p>Catalina colabora con organizaciones en Francia, Espa&#241;a y Colombia, participando en proyectos que promueven la educaci&#243;n, la empat&#237;a y la creatividad.</p><p>Referencias:</p><ul><li><p><a href="https://www.linkedin.com/in/catalina-betancourtg/">Catalina Betancourt en LinkedIn</a></p></li><li><p><a href="https://commission.europa.eu/publications/legal-documents-digital-services-act_en?prefLang=es">Documentos oficiales relativos al Reglamento de Servicios Digitales</a> (ingl&#233;s)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/javier-aparicio-reglamento-de-servicios-297?utm_source=publication-search">Javier Aparicio: Reglamento de Servicios Digitales (DSA)</a> (Masters of Privacy, junio de 2023)</p></li><li><p><a href="https://digital-strategy.ec.europa.eu/en/policies/eu-age-verification">Estrategia europea para la verificaci&#243;n de edad</a> (Comisi&#243;n Europea, ingl&#233;s)</p></li><li><p><a href="https://digital-strategy.ec.europa.eu/en/policies/eudi-regulation">Cartera digital europea</a> (EUDI)</p></li><li><p><a href="https://discord.com/press-releases/update-on-security-incident-involving-third-party-customer-service">Brecha de seguridad en Discord por el sistema gestionado por terceros para resolver incidentes relativos a la verificaci&#243;n de edad</a> (ingl&#233;s)</p></li><li><p><a href="https://es.wired.com/articulos/espana-lanza-el-pajaporte-cartera-digital">Espa&#241;a lanza el &#8220;pajaporte&#8221;</a> (Wired)</p></li><li><p><a href="https://www.mastersofprivacy.com/p/adrian-doerk-digital-identity-digital-425?utm_source=publication-search">Adrian Doerk: digital identity, digital wallets and data protection</a> (Masters of Privacy, junio de 2024).</p></li></ul>]]></content:encoded></item></channel></rss>