Perspectivas
Perspectivas sobre estrategia, gobernanza y ejecución de la IA.
Nota editorial: la investigación y la redacción cuentan con asistencia de IA. Las afirmaciones metodológicas, las citas normativas y las recomendaciones se apoyan en investigación documentada — cada artículo incluye referencias de fuentes concretas. Daniela Piskackova —cofundadora y responsable de auditoría de IA— es la garante de la metodología de investigación que hay detrás de nuestro trabajo. Esta transparencia refleja quiénes somos: una empresa nativa en IA.

¿Hay que borrar los datos personales de las copias de seguridad?
Cómo borrar datos personales de copias de seguridad: analiza el artículo 17, clasifica cada copia y evita que un restablecimiento revierta la supresión.

Qué debe incluir un aviso de privacidad
Qué debe incluir un aviso de privacidad: contenido de los artículos 13 y 14, plazos, excepciones limitadas y pruebas de entrega que conviene conservar.

Responsable o encargado del tratamiento: cómo decidir el rol
Prueba práctica para decidir si una parte es responsable o encargado del tratamiento en cada actividad y documentar correctamente el resultado.

Contrato de encargo del tratamiento para pequeñas empresas
Cómo preparar, vincular y mantener un contrato de encargo del tratamiento completo, con las cláusulas oficiales gratuitas de la Comisión.

Cuándo es obligatorio un delegado de protección de datos
Explica cuándo es obligatorio un delegado de protección de datos, cómo comprobar las cuatro vías legales y qué documentar tanto si la respuesta es sí como si es no.

Cuándo se aplica el RGPD fuera de la UE: decisión por actividad
Compruebe cuándo se aplica el RGPD fuera de la UE por establecimiento, oferta o seguimiento, sin confundir accesibilidad con segmentación.

UK GDPR y clientes fuera del Reino Unido: alcance real
Cómo decidir si el UK GDPR se aplica con clientes fuera del Reino Unido: establecimiento, oferta o seguimiento, doble ámbito, representante y transferencias.

Cuánto tiempo conservar datos personales
Cómo decidir cuánto tiempo conservar datos personales según el RGPD, investigar plazos nacionales y crear un calendario de conservación aplicable.

¿Los datos de contacto profesionales son datos personales?
Cuándo los datos de contacto profesionales son datos personales, cómo clasificar cada campo y por qué el marketing electrónico exige otra prueba.

Cómo decidir si notificar una brecha de datos
Método para decidir si notificar una brecha de datos según el RGPD: conocimiento, riesgo para personas, 72 horas, informe por fases y registro.

Intereses legítimos o consentimiento: cómo elegir
Cómo elegir entre intereses legítimos o consentimiento en el RGPD: finalidad, prueba de tres partes, elección real, retirada, oposición y ePrivacy.

Cómo hacer un registro de actividades de tratamiento
Explica cómo hacer un registro de actividades de tratamiento útil, distinguir los campos de responsable y encargado y comprobar la excepción para entidades pequeñas.

Qué es una base jurídica en el RGPD
Qué es una base jurídica en el RGPD, cuáles son sus seis opciones y cómo elegir y documentar el fundamento correcto antes de tratar datos personales.

Qué es una brecha de datos personales
Qué es una brecha de datos personales según el RGPD, cómo distinguirla de un incidente técnico y qué registrar y contener durante la primera hora.

Qué es una solicitud de acceso del interesado
Qué es una solicitud de acceso del interesado en el RGPD, cuándo empieza el mes y cómo buscar, revisar y entregar los datos correctamente.

Cuándo es obligatoria una EIPD y cómo decidirlo
Aclara cuándo es obligatoria una EIPD, cómo aplicar el alto riesgo, los nueve criterios y las listas, y cómo documentar tanto el sí como el no.

Responsabilidad proactiva del RGPD: qué deben documentar las empresas de la UE
La responsabilidad proactiva del RGPD obliga a demostrar el cumplimiento, no solo a afirmarlo. Qué registros debe conservar una empresa de la UE —ROPA, EIPD, políticas— y cómo construir el conjunto.

Cómo crear un registro de IA en 90 minutos (Reglamento de IA)
Método de cinco pasos en 90 minutos para crear el registro de IA que toda pyme europea necesita conforme al art. 26 del Reglamento de IA y a las directrices de la ICO. Columnas de partida, errores frecuentes y reglas de responsabilidad.

Gobernanza de la IA desde el primer día: el coste de adaptarla después
Las normas sobre IA convergen — Reglamento de IA (agosto de 2026), leyes estatales en EE. UU., Asia. Las pymes que gobiernan la IA desde el primer día esquivan la trampa de costes del estilo RGPD.