El documento se presentó en el transcurso de la jornada organizada por la AEPD y tiene como firmantes a la propia Agencia Española de Protección de Datos, la Autoridad Catalana de Protección de Datos, la Autoridad Vasca de Protección de Datos, el Consejo de Transparencia y Protección de Datos de Andalucía y la Dirección de Supervisión y Control de Protección de Datos del Consejo General del Poder Judicial.
Unificar criterios para mejorar el marco de la privacidad en nuestro país. Las autoridades de protección de datos han suscrito una declaración institucional en la que, por primera vez, adoptan un compromiso conjunto que refuerza la cooperación para hacer frente a los retos relacionados con la transformación digital, la creciente economía del dato y el uso intensivo de tecnologías emergentes, incluidas las nuevas formas de tratamiento masivo de información personal.
La ‘Declaración institucional sobre el fortalecimiento de la cultura de la privacidad y la protección de datos personales’ está suscrita por la Agencia Española de Protección de Datos (AEPD), la Autoridad Catalana de Protección de Datos (APDCAT), la Autoridad Vasca de Protección de Datos (AVPD), el Consejo de Transparencia y Protección de Datos de Andalucía (CTPDA) y la Dirección de Supervisión y Control de Protección de Datos del Consejo General del Poder Judicial (CGPJ).
El texto se ha presentado durante la celebración de la jornada ‘10º aniversario del RGPD (2016-2026): Una década de retos y desafíos’ que ha contado con la participación de las principales asociaciones y profesionales del ecosistema de privacidad de nuestro país.
Las autoridades parten del reconocimiento al Reglamento General de Protección de Datos (RGPD) como referente normativo global para la protección de un derecho fundamental vinculado a la dignidad de la persona, al libre desarrollo de la personalidad y al funcionamiento de una sociedad democrática. Por otro lado, subrayan que la privacidad es también un elemento clave para generar confianza en los entornos digitales, condición necesaria para el desarrollo de una economía del dato legítima y sostenible.
La declaración pública aborda expresamente la cooperación y colaboración entre autoridades para mejorar la eficiencia y avanzar hacia enfoques comunes orientados a la promoción de una cultura de la privacidad, la prevención de riesgos y el fortalecimiento de la confianza de la ciudadanía, teniendo en cuenta la creciente complejidad de los tratamientos de datos personales, la aceleración de la innovación tecnológica y su impacto transversal en la sociedad.
Uno de los ejes centrales de este compromiso institucional es el impulso de una cultura de la privacidad, con la promoción activa de la concienciación social y el conocimiento de este derecho. En paralelo, la declaración recoge la promoción del cumplimiento normativo. Para ello, se prevé intensificar la elaboración y difusión de guías, directrices y herramientas prácticas dirigidas especialmente a organizaciones con recursos limitados, como pymes, micropymes, entidades del tercer sector, pequeños municipios o sectores de especial complejidad.
El texto también reconoce el papel estratégico de las personas delegadas de protección de datos y profesionales de la privacidad. Estas figuras son consideradas esenciales para garantizar la aplicación efectiva del RGPD en las organizaciones, y por ello se comprometen a reforzar su posición impulsando redes de colaboración y espacios de intercambio de conocimiento.
La directora de la APDCAT, Meritxell Borràs i Solé, puso en valor los 10 años del RGPD, una norma que supuso “nuevas obligaciones en torno al enfoque de riesgo y la responsabilidad proactiva, así como la consolidación de la figura del delegado de protección de datos”.
Desde la AVPD, su presidente, Unai Aberasturi, consideraba que el RGPD ha supuesto un paso decisivo para consolidar la privacidad como un derecho real y efectivo para la ciudadanía. Jesús Jiménez López, director del Consejo de Transparencia y Protección de Datos de Andalucía, ha afirmado que "el Reglamento ha supuesto una transformación tecnológica en el sector público andaluz”.
Por último, Paloma Santiago y Antuña, del CGPJ, explicó que “en el ámbito judicial se produce un gran volumen de tratamientos de datos con la finalidad del ejercicio de la función jurisdiccional, lo cual no resulta incompatible con cumplir con el RGPD.

Lorenzo Cotino, presidente de la AEPD, explicó en su intervención, los retos que afronta este regulador a caballo entre la innovación y la protección de datos
El papel de liderazgo la AEPD
En esa Jornada conmemorativa del 10 aniversario del RGPD, concebida como espacio de reflexión sobre la evolución, impacto y retos futuros del marco europeo de protección de datos el presidente de la Agencia Española de Protección de Datos (AEPD), Lorenzo Cotino, calificó el Reglamento General de Protección de Datos (RGPD) como una apuesta estructural de la UE por la defensa de los derechos en los entornos digitales frente a la fragmentación que existía con anterioridad:
“Los 27 somos mucho más fuertes de manera coordinada, máxime ante quienes tratan datos personales a gran escala”. El presidente de la Agencia ha mencionado que la protección de datos es el derecho que recibe “todos los embates de las tecnologías disruptivas en primer lugar” y por eso la Agencia ya está trabajando para anticiparse y analizar de forma temprana los riesgos derivados de ellas. En este sentido enfatizó que principios del RGPD como calidad, minimización y proactividad, junto a la necesidad de realizar análisis de riesgos y evaluaciones de impacto han consolidado “pautas y reglas de actuación en los nuevos contextos tecnológicos”.
Durante su intervención Cotino remarcó la necesaria compatibilidad entre innovación y derechos para generar confianza en los entornos digitales y construir “un auténtico progreso”. “Apostamos por una tecnología que se desarrolla en beneficio de la humanidad, de acuerdo con los derechos fundamentales y sin dejar a Europa atrás en la innovación”, ha añadido.
El presidente de la AEPD expresó su preocupación por el uso de la IA en el tratamiento de datos personales, y especialmente en el caso de colectivos vulnerables. Por otra parte, ha destacado la Política interna de la Agencia para el uso de IA generativa, que ha situado a la Agencia como una institución pionera en el uso responsable, legal y transparente de la IA y la automatización en la Administración Pública, promoviendo la confianza en su implementación con garantías. En paralelo, el lanzamiento del Laboratorio de la AEPD ha permitido ampliar la actividad en torno a la investigación, la difusión de contenidos e iniciativas externas y el apoyo a las propuestas innovadoras.
La inauguración de la Jornada contó también con la participación de la presidenta del Comité Europeo de Protección de Datos (EDPB), Anu Talus. Durante su intervención, Talus destacó la importancia de la cooperación entre las autoridades nacionales de protección de datos, “que trabajan para garantizar la aplicación coherente del RGPD”.
En concreto, resaltó la excelente cooperación y la estrecha relación de trabajo entre el EDPB y la AEPD. En su opinión, la Agencia ha desempeñado un papel destacado en la incorporación de nuevos temas en la agenda y en el intercambio de su experiencia con colegas de toda Europa. En paralelo, elogió el papel desempeñado por la AEPD en el marco de la Red Iberoamericana de Protección de Datos, “actuando como puente entre las autoridades de protección de datos europeas y latinoamericanas”.
Finalmente, la presidenta del EDPB puso de relieve que el RGPD no es un instrumento estático sino un marco que sigue evolucionando a través de la práctica, la cooperación y la interpretación. “Nuestra responsabilidad como reguladores es garantizar que siga siendo eficaz, coherente y capaz de responder a nuevos desarrollos”, ha remarcado.

Mesa redonda sobre profesionales y RGPD donde se habló de la labor de los expertos en privacidad y necesidad de formación contínua FOTOS AEPD
Una jornada relevante
Este encuentro celebrado este viernes en Madrid reunió a autoridades de control, representantes institucionales y profesionales del ámbito jurídico y tecnológico. Durante el evento se analizó la evolución, desafíos y perspectivas futuras del marco europeo de protección de datos desde diferentes ámbitos.
La jornada también incluyó las conferencias de la jefa del departamento político de la Representación en España de la Comisión Europea, Irina Vasiliu; el magistrado del Tribunal Supremo, Pablo Lucas Murillo que hizo un repaso por la importancia de las sentencias de los tribunales en el reconocimiento y el desarrollo del derecho fundamental a la protección de datos. y la exdirectora de la AEPD, Mar España que recalcó , entre otras cuestiones “fue un acierto incorporar la accountability y privacidad desde el diseño y por defecto porque obligó a revisar todos los procedimientos de tratamientos de datos”.
En cuanto a mesas redondas, la primera de ellas estuvo moderada por el adjunto de la AEPD, Francisco Pérez Bes, y contó con la participación de la directora de la APDCAT, Meritxell Borrás; el presidente de la AVPD, Unai Aberasturi; el director del CTPDA, Jesús Jiménez, y la directora de Supervisión y Control de Protección de Datos del CGPJ, Paloma Santiago.
Con posterioridad tuvo lugar un debate en el que se analizó la evolución del RGPD desde diferentes áreas de la Agencia. Moderado por la vocal asesora de la Subdirección General de Promoción y Autorizaciones Mercedes Ortuño, intervinieron el antiguo coordinador de relaciones institucionales, Jesús Rubí; el antiguo director del área de Internacional, Rafael García; el director de Innovación Tecnológica, Luis de Salvador; el director de Relaciones Internacionales, Joaquín Pérez, y el subdirector general de Promoción y Autorizaciones, Julián Prieto.
La mesa redonda orientada a los profesionales de la protección de datos estuvo moderada por la presidenta de ENATIC, Belén Arribas, y contará con el presidente de APEP·IA, Miguel Recio; el vicepresidente de ISMS Forum, Carlos Saiz; el vicepresidente de la Comunidad de Inteligencia Artificial de la AEC, Eduard Chaveli, y la subdirectora general de la Oficina de Protección de Datos del Ayuntamiento de Madrid, Blanca Muñoz.
En el bloque de impacto social del RGPD, la mesa fue moderada por la vocal asesora de la Subdirección General de Promoción y Autorizaciones de la AEPD Marta Rico, y participaron el catedrático de Universidad y DPD del Grupo Mutua Madrileña, José Luis Piñar; la presidenta del Consejo de Consumidores y Usuarios, Ana Caballero, y el director del departamento legal de CEOE, José María Campos.