Sanciones, brechas y contratos perdidos:

¿puedes demostrar que cumples en 2026?

Newsletter Compliance | Marzo 2026

¿Qué pasó realmente con Endesa?

El riesgo invisible que ya sanciona la AEPD

¿Por qué hay récord de sanciones actualmente?

“Hoy las empresas no pierden dinero solo por incumplir, lo pierden por no poder demostrar que hacen las cosas bien.”

Si mañana un cliente, una auditoría o una inspección te pidiera pruebas…

¿Podrías demostrar que cumples sin frenar tu negocio?

En boca de todos

Certificación ISO: Guía completa para empresas en 2025

Delegado de Protección de Datos (DPD): Qué es, cuándo es obligatorio y qué funciones tiene

El tip
de Pedrín

Una brecha de seguridad no empieza con un hacker. Empieza desde dentro, cuando nadie revisa los accesos.

Probablemente, ya esté ocurriendo en la tuya.

Lo que caduca no es el certificado. Es tu ventaja competitiva.

Si no revisas lo que ya tienes, empiezas a perder oportunidades sin darte cuenta. ISO y Protección de Datos no se rompen de golpe. Se quedan obsoletos poco a poco.

Y cuando te das cuenta… ya no cumples con lo que te piden para contratar.

«Pregunta Scary»

El cumplimiento normativo no admite errores.

Cada día sin formar a tu equipo te cuesta dinero

72% de las brechas de datos internas se producen por errores de empleados.

Las empresas que actualizan formación en procesos cumplen auditorías internas un 45% más rápido.

Las empresas que actualizan formación en procesos cumplen auditorías internas un 45% más rápido.

Solo 1 de cada 3 empleados sabe detectar phishing o ataques internos: formar al equipo reduce los riesgos críticos.

Infiltrados en el equipo

Adrián Pardo,
Asesor de Protección de Datos

“Mi trabajo es anticipar riesgos antes de que afecten a tu negocio. ”

1. ¿Cómo es un día típico para ti?

“Cada día es diferente… un día estoy revisando accesos de usuarios antiguos que ya nadie utiliza, al siguiente estoy asesorando sobre cómo manejar información sensible sin poner en riesgo datos de clientes.

Lo interesante es que, aunque parezca rutinario,
cada pequeño fallo que evitamos puede proteger contratos y ahorrarte problemas con la AEPD.” 

2. ¿Cuál es el fallo más habitual que encuentras? 

“Los clásicos: contraseñas reutilizadas, permisos que no se revisan, proveedores que aún tienen acceso a información antigua. Todo funciona ‘más o menos’, hasta que surge un incidente y entonces se evidencia la importancia de una buena gestión preventiva.” 

3. ¿Cómo ayuda tu trabajo al despacho más allá del cumplimiento legal? 

“Mi trabajo no se limita a marcar casillas legales. Cada revisión, cada alerta que detectamos y cada consejo que damos es dinero que se protege, contratos que se mantienen y clientes que confían. Es como tener un seguro proactivo: no solo cubre riesgos, sino que aporta tranquilidad y reputación.” 

4. Un consejo práctico y rápido para empezar hoy mismo: 

“Revisa quién tiene acceso a información sensible y pregunta siempre: ‘¿este permiso sigue siendo necesario?’ Incluso un pequeño ajuste puede evitar problemas graves y sanciones, y dar seguridad a todo el equipo.” 

¿Te gusta el nuevo formato de la NEWS?

Tu voz importa

Si te ayudamos a proteger tu negocio… cuéntanoslo.

Tus ideas y preguntas nos ayudan a que la próxima newsletter sea aún más útil. Este espacio es tuyo. 

Cuando una brecha no te roba datos… te roba confianza (y dinero)

Un ciberataque no empieza con un hacker.
Empieza cuando tus clientes dejan de confiar.

El ciberataque a Endesa ha expuesto datos muy sensibles de millones de clientes, lo que ha multiplicado el riesgo de fraudes personalizados, una vez la información ha empezado a circular.
El impacto real no es solo técnico, sino también reputacional y económico, con más incidencias y una creciente desconfianza de los clientes.
La pregunta clave es si Endesa puede demostrar hoy que protege los datos cuando esa protección se ha puesto en duda.

¿Tu o algún cliente habéis sido víctimas de la filtración de datos de Endesa?

IA y datos: el riesgo invisible que ya sanciona la AEPD

Usar IA sin control puede salir caro. La AEPD ya sanciona casos donde la tecnología pone en riesgo datos sensibles, y la tendencia solo crecerá.

Cada vez más empresas integran la inteligencia artificial en procesos críticos, pero un uso incorrecto o una mala configuración puede derivar en sanciones graves, especialmente en un entorno regulatorio cada vez más exigente con normas como DORA, NIS2 y el RGPD.

En este contexto, usar IA no es solo innovar, sino asumir una responsabilidad extrema: errores en el tratamiento de datos, como ya demuestran las primeras multas por deepfakes y los riesgos futuros en datos sensibles, pueden costar sanciones, contratos y reputación.

Nunca hubo tantas sanciones… ni tantas empresas desbordadas. No es que incumplan más. Es que ya no llegan a todo.

Un récord que no es casualidad

El último año ha registrado cifras récord de sanciones por incumplimiento normativo en ámbitos como RGPD, ciberseguridad, obligaciones laborales y sistemas de gestión, en un contexto regulatorio cada vez más exigente.

El problema no suele ser ignorar la norma, sino gestionarla a medias, con sistemas desconectados, documentación irreal y equipos sin la formación adecuada, lo que genera costes que van mucho más allá de la multa. La conclusión es clara: hoy, cumplir sin orden también resulta caro.

El fallo invisible

Usuarios antiguos, proveedores con accesos abiertos, contraseñas reutilizadas. Todo “funciona”… hasta que deja de hacerlo. 

El resultado: Datos expuestos, avisos a clientes, comunicación a la AEPD y, en muchos casos, sanción.

El consejo de Pedrín

Si no sabes quién accede a qué, no tienes control. Empieza por algo simple: Revisa accesos, permisos y proveedores al menos una vez al año.