La AEPD publica nuevas recomendaciones para reforzar la protección de datos en el sector público

  • Ciberseguridad AAPP
data protection

El documento pone el foco en fortalecer el papel de los delegados de protección de datos, mejorar la gobernanza, facilitar recursos prácticos y ofrecer mayor seguridad jurídica a las Administraciones Públicas, además de prever nuevas herramientas de colaboración y formación.

La Agencia Española de Protección de Datos (AEPD) ha presentado un conjunto de recomendaciones destinadas a reforzar el cumplimiento del Reglamento General de Protección de Datos (RGPD) en el sector público, acompañadas de diversas iniciativas orientadas a consolidar una gestión más eficaz y homogénea de la privacidad en las Administraciones Públicas.

El documento recoge las conclusiones del trabajo desarrollado junto a la Administración General del Estado (AGE) mediante un proceso de diálogo con subsecretarías y delegados de protección de datos (DPD). Este intercambio culminó en un encuentro celebrado en el Instituto Nacional de Administración Pública (INAP), en el que participaron más de 70 delegados, permitiendo identificar retos comunes, compartir buenas prácticas y definir líneas de actuación extrapolables al conjunto del sector público.

Uno de los aspectos centrales de las recomendaciones es el fortalecimiento de la figura del delegado de protección de datos. La Agencia subraya que la eficacia de este profesional depende no solo de las funciones que desempeña, sino también de su posición dentro de la organización. Factores como su ubicación en la estructura administrativa, su visibilidad en el organigrama, el acceso a los órganos directivos y la garantía de independencia funcional resultan determinantes para que pueda intervenir de forma temprana, participar en la toma de decisiones y favorecer un modelo preventivo de cumplimiento.

La AEPD también considera esencial que los delegados participen desde las primeras fases en proyectos que impliquen tratamientos de datos personales, especialmente en iniciativas normativas, desarrollos tecnológicos o procedimientos de contratación pública. Este enfoque facilita la aplicación del principio de protección de datos desde el diseño y permite anticipar riesgos antes de que se materialicen.

En materia de gobernanza, la Agencia propone avanzar hacia modelos organizativos con funciones claramente definidas, procedimientos estandarizados y una participación estructurada del delegado de protección de datos en los procesos internos. Como complemento, elaborará junto a representantes del sector público un modelo de política de protección de datos para las Administraciones, concebido como una herramienta reutilizable y adaptable a distintos organismos.

Asimismo, está prevista la elaboración de un manual de buenas prácticas dirigido a los delegados de protección de datos del sector público, que reunirá experiencias, criterios organizativos y soluciones ya contrastadas. Ambos documentos se desarrollarán de forma colaborativa, incorporando el conocimiento acumulado por las propias Administraciones.

La Agencia también reforzará los recursos disponibles para estos profesionales mediante la creación de un espacio específico en su página web, donde se integrarán guías, modelos, informes, herramientas y criterios interpretativos que faciliten una aplicación uniforme de la normativa.

En el ámbito jurídico, la AEPD ampliará la difusión de los informes elaborados por sus servicios jurídicos, especialmente aquellos de mayor interés para las Administraciones, y preparará orientaciones específicas sobre cuestiones como el principio de legalidad, la base jurídica y la licitud de los tratamientos de datos en el ejercicio de potestades públicas, con el objetivo de aportar mayor seguridad jurídica en la toma de decisiones.

La formación constituye otro de los pilares de esta estrategia. La Agencia continuará desarrollando programas especializados junto al INAP y otras instituciones, además de fomentar redes de intercambio y encuentros periódicos entre delegados de protección de datos para compartir experiencias, resolver problemas comunes y consolidar comunidades de práctica.

Por último, las recomendaciones abordan los desafíos que plantea la incorporación de tecnologías emergentes, especialmente la inteligencia artificial. En este ámbito, la AEPD trabaja junto al INAP, la Agencia Estatal de Administración Digital y la Autoridad Española de Supervisión de la Inteligencia Artificial en iniciativas de formación y colaboración institucional orientadas a garantizar un uso de estas tecnologías conforme a la normativa de protección de datos.

Con estas actuaciones, la Agencia plantea un modelo de cumplimiento más preventivo, homogéneo y eficaz, integrando la protección de datos como un elemento estructural de la buena administración y de los procesos de transformación digital del sector público.