Network and Information Security Directive (NIS2)

🇪🇸NIS2 en Spain

Una guía completa sobre el cumplimiento de NIS2 para las organizaciones que operan en Spain. Conozca la aplicación local, la autoridad nacional de protección de datos, las áreas prioritarias y las acciones notables.

Acerca de NIS2

The updated EU cybersecurity directive that expands security requirements to a broader range of sectors and imposes stricter obligations on essential and important entities.

En vigor desde: 18 de octubre de 2024Sanción máxima: €10,000,000 o 2% of total annual worldwide turnover
Resumen completo de NIS2

Aplicación de NIS2 en Spain

La AEPD española es una de las autoridades más prolíficas de Europa por número de resoluciones, dictando regularmente cientos de sanciones al año. La Ley Orgánica 3/2018 (LOPDGDD) complementa el RGPD con disposiciones sobre el legado digital del fallecido, derechos digitales de los empleados (incluido el derecho a la desconexión digital), videovigilancia en el trabajo y gestión del canal de denuncias. La AEPD ha sido especialmente activa sancionando videovigilancia ilegal, comunicaciones comerciales no solicitadas y tratamientos sanitarios inadecuados. España fija la edad de consentimiento digital en 14 años.

Estado de transposición de NIS2 en Spain

En curso

Autoridad de Protección de Datos

Agencia Española de Protección de Datos (AEPD)

Áreas prioritarias de aplicación en Spain

  • Cumplimiento en videovigilancia y CCTV
  • Marketing directo y comunicaciones no solicitadas
  • Tratamiento de datos sanitarios
  • Derechos digitales de los empleados (derecho a la desconexión)
  • Cumplimiento en el sector de las telecomunicaciones

Acciones de aplicación destacadas en Spain

CaixaBank S.A.

€6,000,000(2021)

Tratamiento de datos de clientes para comunicaciones comerciales sin consentimiento válido conforme al RGPD

Vodafone España S.A.U.

€8,150,000(2021)

Llamadas y SMS comerciales no solicitados reiterados y falta de prueba de consentimiento válido

EDP Energía S.A.

€1,500,000(2022)

Cambio de la comercializadora de energía de clientes utilizando datos personales sin autorización ni consentimiento válido

Equifax Ibérica

€1,000,000(2023)

Mantenimiento de datos de solvencia inexactos y falta de verificación de la información sobre la deuda

Compruebe su estado de cumplimiento

Realice nuestra evaluación gratuita para analizar la situación de cumplimiento de su organización. Obtenga en minutos un informe personalizado con recomendaciones prácticas — sin necesidad de registrarse.

Iniciar evaluación gratuita

Aviso: la información de esta página tiene fines informativos y no constituye asesoramiento jurídico. Para una orientación específica de cumplimiento, consulte a un profesional jurídico cualificado en su jurisdicción.

Otras normativas que afectan a Spain

NIS2 en Spain — AEPD | Viktoria Compliance | Viktoria Compliance