La AEPD apuesta por una protección de datos pública homogénea
La AEPD unifica el cumplimiento público
Una estrategia común para las Administraciones
La Agencia Española de Protección de Datos ha dado un nuevo paso para reforzar el cumplimiento de la normativa de protección de datos en el sector público. El 14 de julio de 2026 publicó unas recomendaciones destinadas a favorecer una aplicación más homogénea del Reglamento General de Protección de Datos y anunció nuevas actuaciones dirigidas a mejorar la gobernanza en las Administraciones Públicas.
La iniciativa pretende que la protección de datos forme parte de la gestión ordinaria de las entidades públicas. Para ello, la Agencia apuesta por un sistema basado en la prevención, la colaboración y la mejora continua, especialmente relevante ante el crecimiento de los proyectos de transformación digital.
Las recomendaciones son resultado del trabajo desarrollado junto a la Administración General del Estado y de las aportaciones realizadas por delegados de protección de datos. Más de 70 DPD participaron en un encuentro organizado en el Instituto Nacional de Administración Pública (INAP), donde se analizaron problemas comunes y prácticas susceptibles de aplicación en otras Administraciones.
El DPD debe participar desde el inicio
La AEPD sitúa al delegado de protección de datos en el centro del modelo de cumplimiento. La Agencia subraya que la eficacia de esta figura no depende exclusivamente de las funciones que tenga atribuidas, sino también de su posición dentro de la organización.
Por este motivo, considera necesario garantizar su independencia funcional, su visibilidad en el organigrama y su acceso a los órganos directivos. Estas condiciones permiten que pueda intervenir de manera efectiva cuando una decisión administrativa implique el tratamiento de datos personales.
La Agencia recomienda que el DPD participe desde las primeras fases de iniciativas relacionadas con normas, tecnología o contratación pública. La finalidad es identificar riesgos con antelación e incorporar las garantías de protección de datos desde el diseño.
Nuevas herramientas de cumplimiento
Para facilitar la aplicación práctica de estas recomendaciones, la AEPD desarrollará un modelo de política de protección de datos para las Administraciones Públicas. Se plantea como una herramienta común, pero adaptable a las características de cada organización.
También está previsto un manual de buenas prácticas destinado a los DPD del sector público. La herramienta recogerá experiencias y soluciones desarrolladas por las propias Administraciones.
La Agencia habilitará, además, un espacio específico para DPD en su página web. Este recurso reunirá guías, informes, modelos, herramientas y criterios interpretativos para facilitar el acceso y la reutilización del conocimiento.
Criterios jurídicos ante nuevos retos
La estrategia contempla igualmente reforzar la seguridad jurídica mediante una mayor difusión de los informes de los servicios jurídicos de la Agencia y la elaboración de orientaciones sobre el principio de legalidad, la base jurídica y la licitud de los tratamientos vinculados al ejercicio de potestades públicas.
La formación y las redes de colaboración entre DPD completarán estas actuaciones. La AEPD también presta especial atención a los retos derivados de la inteligencia artificial, mediante iniciativas coordinadas con otras instituciones públicas.
El conjunto de medidas se integra en el Plan Estratégico 2025-2030 de la AEPD, con el objetivo de consolidar la protección de datos como parte estructural de la buena administración.