Todas las noticias
Normativa 24 de julio de 2026 4 min

La CNPD portuguesa escribe dónde mirará hasta 2029

Plan trienal 2027-2029 aprobado tras consulta pública: veintitrés acciones estratégicas, veinte ya programadas para 2027. Entre las prioridades, los neurodatos

El 24 de julio de 2026 la Comissão Nacional de Proteção de Dados aprobó su plan plurianual de actividades para el trienio 2027-2029, el informe de la consulta pública que lo precedió, las veinte acciones estratégicas del plan de 2027 y el propio plan de actividades para 2027.

La consulta pública planteaba solo dos preguntas: qué acciones son más prioritarias y qué otras deberían desarrollarse en el trienio o ya en 2027. Respondieron tres asociaciones - AMD, APDSI e Ius Omnibus - y una abogada que además es DPD.

Los tres objetivos estratégicos

  • Reforzar la protección de los datos personales, con mayor difusión pública de la misión de la autoridad y de los derechos de los interesados, organizando y optimizando los recursos disponibles
  • Aumentar la capacidad de observación estratégica de los riesgos y oportunidades de la aceleración tecnológica, en diálogo permanente con el mundo académico, científico y empresarial
  • Reforzar la regulación de los datos personales en Portugal mediante mecanismos de cooperación nacional e internacional, respetando la independencia de la Comisión

Dónde mirarán de verdad

Para el trienio la autoridad señala cinco prioridades. La quinta es la llamativa: los neurodatos entran formalmente en el plan de una autoridad de control europea.

  • Formación en protección de datos en el entorno digital
  • Vulnerabilidad digital
  • Capacidad de regulación digital, para el Reglamento de Servicios Digitales y la ley portuguesa de ejecución (Lei 12-A/2026, de 15 de abril)
  • Competencias en inteligencia artificial en el marco del Reglamento de IA
  • Profundización en la ciencia de los neurodatos y su vínculo con la IA

Por qué conviene leerlo

El plan de actividades de una autoridad es información pública que casi nadie consulta, y dice por adelantado dónde se concentrarán los controles y las inspecciones. Sirve como método para cualquier autoridad, no solo la portuguesa: las prioridades declaradas son la forma más barata de saber dónde mirar primero.

De las veintitrés acciones estratégicas del trienio, veinte se seleccionaron para 2027. La Comisión precisa que varias son transversales y no se agotan en el año.

Fuente oficial:CNPD - Plano Estratégico 2027-2029 e Plano de Atividades 2027 (24/07/2026)Fuente oficial:CNPD - Plano Anual de Atividades 2027 (PDF)Fuente oficial:CNPD - Consultas públicas: piano triennale, relazione e contributi ricevuti

¿Buscas una herramienta para tu trabajo de DPD?

DPO Workspace está creado por un DPD certificado. 30 días de prueba gratuita.

Empieza gratis

Artículos relacionados

Normativa
26el artículo que nadie firma antes de emitir

¿Quién responde de la retransmisión del partido de los sub-14? Suecia responde a la pregunta que nadie se hace

El 25 de agosto la autoridad sueca publicó una guía sobre la retransmisión del deporte juvenil. Muchos clubes emiten en línea los partidos de los chavales, y la guía señala los factores que deciden qué está permitido. Pero la parte que merece la pena leer es la otra: la responsabilidad cuando el ayuntamiento es dueño de la instalación y el club quiere instalar las cámaras.

25 ago 2026Nuevo 5 min
Normativa
24meses tras los cuales un incidente ya no se usa

La puntuación con la que te niegan el crédito se puede pedir, y hay que explicarla

El 19 de agosto la CNIL tradujo para el público su recomendación de mayo de 2026 sobre la evaluación de la solvencia. Dentro hay tres cifras y un principio que afectan a cualquiera que haga scoring: veinticuatro meses para los incidentes pasados, seis meses para los datos de una solicitud rechazada, y un derecho de acceso a la puntuación que no se despacha invocando el secreto comercial.

19 ago 2026Nuevo 6 min
Normativa
2criterios del CEPD y la EIPD pasa a ser obligatoria

En los colegios los rastreadores publicitarios están prohibidos, y no es cuestión de consentimiento

El 24 de agosto la CNIL publicó las reglas para los espacios digitales de trabajo usados en los centros escolares. Lo decisivo no es la protección de los menores sino un principio de derecho administrativo: la neutralidad del servicio público educativo incluye la neutralidad comercial, de modo que los rastreadores con fines publicitarios o de elaboración de perfiles están en principio prohibidos. Si la herramienta los tiene, el responsable debe desactivarlos.

24 ago 2026Nuevo 6 min