Lista de Verificación de Cumplimiento del RGPD 2026: Guía Paso a Paso

Verificado de forma independiente contra fuentes primarias (última auditoría: 11 de septiembre de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 11 de septiembre de 2026. · 22 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Lista de Verificación de Cumplimiento del RGPD 2026: Guía Paso a Paso

Actualizaciones

Corrected the breach-notification rule to state the Article 33(1) risk threshold and the duty to give reasons for a late notification; moved criminal-conviction data from Article 9 to Article 10 where it belongs; re-attributed the proposed 250-to-750 record-keeping change from the Digital Omnibus to the separate Omnibus IV proposal COM(2025) 501 and noted the June 2026 provisional agreement on a higher figure; added the proposed 96-hour breach rule, the missing eighth data subject right, the Article 27 EU representative duty and several fuller statutory conditions; and replaced five citations that had gone dead.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

AI Act dates updated for the July 2026 Digital Omnibus: high-risk obligations now apply 2 December 2027 (Annex III) and 2 August 2028 (Annex I), while the 2 August 2026 transparency date is unchanged.

Ampliado con secciones dedicadas a la gestión del consentimiento, la protección de datos desde el diseño y por defecto, la formación del personal y la responsabilidad proactiva, la gestión de proveedores y la revisión continua. Se añadió cobertura de las obligaciones de la Ley de IA de la UE (Reglamento (UE) 2024/1689) para el tratamiento de IA, la propuesta de Ómnibus Digital de noviembre de 2025, la acción de ejecución CEF 2026 del CEPD sobre transparencia, y el cambio propuesto en el umbral de registro del Artículo 30. Se actualizaron las citas en todo el documento.

Revisado y aprobado por un editor

Publicación inicial de la lista de verificación de cumplimiento del RGPD.

Fuentes y referencias

  1. RGPD, Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo(eur-lex.europa.eu).gov
  2. Comité Europeo de Protección de Datos (CEPD)(edpb.europa.eu).gov
  3. Comisión Europea, Protección de Datos en la UE(commission.europa.eu).gov
  4. Comisión Europea, ¿Cuándo Se Requiere una EIPD?(commission.europa.eu).gov
  5. Comisión Europea, Requisitos del DPO(commission.europa.eu).gov
  6. CEPD, Directrices sobre EIPD y Tratamiento de Alto Riesgo(edpb.europa.eu).gov
  7. CEPD, Registros de Actividades de Tratamiento del Artículo 30(edpb.europa.eu).gov
  8. CEPD, Notificación de Brechas a la Autoridad de Control del Artículo 33(edpb.europa.eu).gov
  9. CEPD, Informe de Ejecución Coordinada de 2023 sobre los DPO(edpb.europa.eu).gov
  10. Comisión Europea, ¿Qué Es una Violación de Datos?(commission.europa.eu).gov
  11. ICO, ¿Cuándo Necesitamos una EIPD?(ico.org.uk).gov
  12. ICO, Documentación de las Actividades de Tratamiento(ico.org.uk).gov
  13. Comisión Europea, Principios del RGPD(commission.europa.eu).gov
  14. Ley de IA de la UE, Reglamento (UE) 2024/1689(eur-lex.europa.eu).gov
  15. Comisión Europea, la Ley de IA Entra en Vigor (Agosto de 2024)(commission.europa.eu).gov
  16. Declaración 3/2024 del CEPD, el Papel de las Autoridades de Control en el Marco de la Ley de IA(edpb.europa.eu).gov
  17. Comisión Europea, Propuesta de Reglamento del Ómnibus Digital (Noviembre de 2025)(digital-strategy.ec.europa.eu).gov
  18. Dictamen Conjunto 2/2026 del CEPD y el SEPD sobre el Ómnibus Digital(edpb.europa.eu).gov
  19. CEPD, Modificaciones Específicas del RGPD: Simplificación del Registro(edpb.europa.eu).gov
  20. CEPD, CEF 2026: Ejecución Coordinada sobre las Obligaciones de Transparencia e Información(edpb.europa.eu).gov
  21. CNIL, Desarrollo de Sistemas de IA: Recomendaciones para Cumplir con el RGPD(cnil.fr).gov
  22. CEPD, Directrices sobre la Interacción entre la DSA y el RGPD(edpb.europa.eu).gov
Compartir: