24/04/2026
La Autoridad Catalana de Protección de Datos (APDCAT) ha celebrado este viernes el 10º aniversario del Reglamento General de Protección de Datos (RGPD) con un acto institucional que ha reunido a personas expertas de todo el territorio para poner en común la relevancia de esta norma pionera para la protección de datos en Europa, y analizar los desafíos presentes y futuros vinculados al desarrollo de la inteligencia artificial, la tecnología y la innovación.
Con el título 'RGPD: 10 años, más allá del cumplimiento normativo', el encuentro ha acogido un panel y tres mesas redondas, para echar una mirada atrás y analizar también los retos que afronta la privacidad en el contexto de hoy y mañana. En su intervención, la directora de la APDCAT, Meritxell Borràs i Solé, ha puesto de relieve esta norma pionera.
Además, ha subrayado que éste es un ámbito en constante transformación y actualización, que afronta retos como los que representan las neurotecnologías, capaces de desvelar y monitorizar los pensamientos inconscientes.
Ha añadido que los derechos fundamentales están actualmente frente a amenazas importantes. Sin embargo, se mostró optimista, dado que la protección de datos personales está suficientemente consolidada en Europa como para hacer frente a los cambios que vendrán, ha asegurado.
El acto ha contado con presencia de cerca de 200 asistentes, entre público, autoridades y personas expertas en la materia. La diputada secretaria primera de la Mesa del Parlament de Catalunya, Glòria Freixa y Vilardell, les ha dado la bienvenida.
Por su parte, el catedrático de Derecho del Trabajo y de la Seguridad Social y decano de los estudios de derechos y Ciencias Política de la UOC, Ignacio Beltrán de Heredia Ruiz, ha hablado de la inercia tecnológica y la última frontera de la privacidad. Así, su intervención ha girado en torno a los riesgos derivados de la creciente proliferación de algoritmos extractivos de datos personales, al tiempo que la ciudadanía tiende a no dar importancia a su privacidad.
Para Beltran de Heredia, el efecto combinado de estos dos factores sugiere que algunas dimensiones muy importantes de la libertad y la identidad de las personas en las democracias liberales están siendo gravemente amenazadas y, ha defendido crear un escudo jurídico que las proteja de forma efectiva.
Por su parte, el acto ha acogido varias mesas para promover el debate. En la primera, los responsables de área de la APDCAT han hecho balance de estos diez años de RGPD. Moderada por Ester Santiago Lozano, delegada de protección de datos (DPD) del Ayuntamiento de Barcelona, ha participado Xavier Urios Aparisi, jefe de la Asesoría Jurídica; Fina Valls Vila, jefe del Área de Inspección y Técnica; Albert Serra Pagès, coordinador de Tecnología y Seguridad de la Información, y Joana Marí Cardona, DPD y responsable de proyectos estratégicos.
Posteriormente, se ha debatido sobre la responsabilidad proactiva en el sector público, en una mesa moderada por Guillem López Sanz, responsable de relaciones institucionales y organización de la APDCAT, con Mireia Bosch Acarreta, DPD del Departamento de Justicia y Calidad Democrática de la Generalitat de Catalunya; Mª José Campo Salas, directora de la Oficina de la Delegada de protección de datos de Salud de la Fundación TIC Salud y Social, y Sònia Oliveras i Artau, DPD del Ayuntamiento de Girona.
Por otra parte, la perspectiva del sector privado se ha abordado en la mesa 'Enfoque en el riesgo: de la teoría a la práctica', moderada por Olga Rierola Forcada, responsable del registro de DPD y programas de Formación y Cooperación de la APDCAT. Han intervenido Esther Garcia Encinas, responsable de la Oficina de Privacidad y IA de CaixaBank; Eduard Blasi Casagran, abogado especialista en privacidad e IA, y socio en Tech&Law Abogados, y Patricia Lozano del Valle, DPD de la UOC.
El RGPD es la norma que estableció la obligación de notificar las violaciones de seguridad (NVS) a la autoridad de control competente, tanto por parte de las empresas como por las organizaciones públicas. En este marco, APDCAT ha registrado un aumento de las NVS del 161% desde la aplicación efectiva de la norma. Dentro de estas NVS se encuentran los ciberataques, que en todo este tiempo han aumentado un 141%. El número total aproximado de afectados por violaciones de seguridad en el ámbito de la APDCAT desde la aplicación del RGPD es de cerca de 13 millones de personas, teniendo en cuenta que existen violaciones en las que no es posible determinar el número de afectados.
En cuanto a denuncias y reclamaciones por incumplimientos de la normativa de protección de datos, la APDCAT ha contabilizado en este período un aumento de un 335%. Esto se relaciona con el incremento paulatino de la concienciación ciudadana sobre sus derechos y cómo ejercerlos ante las autoridades públicas correspondientes.
Última actualización: 24.04.2026