GDPR

RGPD en 2026 — qué ha cambiado y qué falta por hacer

29 de junio de 2026 5 min de lectura
CO

Por Cleyderson Oliver

Founder & Compliance Lead, Xtaiga

El RGPD lleva vigente desde 2018 y sigue siendo la regulación de protección de datos más importante del mundo. En 2026 la AEPD ha intensificado la inspección y las multas alcanzan cifras récord.

Los problemas que siguen siendo mayoritarios

1. Consentimiento inválido — casillas premarcadas, lenguaje confuso o sin mecanismo claro de retirada.

2. Retención excesiva — datos de clientes y empleados conservados mucho más de lo necesario, sin política de borrado.

3. Proveedores sin contrato de encargo — asesorías, marketing, TI que tratan datos personales sin contrato de encargo del tratamiento (art. 28).

4. Brechas no notificadas — incidentes que afectan a datos personales no comunicados a la AEPD en 72 h.

5. Derechos no atendidos — acceso, rectificación o supresión fuera del plazo legal de 1 mes.

Qué ha cambiado en 2026

Inspección más activa de la AEPD — más actuaciones de oficio, especialmente en sanidad, RR. HH. y servicios financieros.

Cruce con NIS2 — las autoridades cruzan información de incidentes: una brecha de datos puede generar notificaciones obligatorias tanto a la AEPD como al CCN-CERT / INCIBE-CERT.

IA y RGPD — uso de IA con datos personales bajo mayor escrutinio, sobre todo en selección de personal y scoring.

Cómo evaluar su cumplimiento RGPD ahora

Xtaiga evalúa el cumplimiento RGPD en 30 minutos, identifica las lagunas más urgentes y genera un plan de acción priorizado — sin contratar una consultora.


Evalúe el cumplimiento de su empresa gratis → xtaiga.com/register

🔒© 2026 Xtaiga · Cleyderson Oliver. Todos los derechos reservados. La reproducción parcial está permitida siempre que se cite la fuente con enlace activo a xtaiga.com. El contenido de este artículo está protegido por derechos de autor según la legislación española y europea.

Evalúe el cumplimiento de su empresa gratis

30 minutos. Score automático para NIS2, RGPD, DORA, Reglamento IA, ISO 27001 y ENS. Plan de acción incluido.

xtaiga.com/register