← Back

AEPD (Spanish Data Protection Agency) · Spain · 14 Jul 2026 · Guidance

AEPD promotes common compliance model in public sector with recommendations and next actions

Original title: La AEPD impulsa un modelo común de cumplimiento en el sector público con recomendaciones y próximas acciones

AI-generated summary

On 14 July 2026, the Spanish Data Protection Agency (AEPD) published recommendations to strengthen GDPR compliance in the public sector, developed through dialogue with state administration subsecretaries and data protection delegates. The recommendations emphasize strengthening the data protection officer's role, position, and independence within organizations, and recommend early participation in initiatives involving personal data processing. The AEPD will develop a common data protection policy model, a handbook of best practices, legal guidance, training programs, and collaboration networks for public sector data protection officers.

From AEPD (Spanish Data Protection Agency)

- La AEPD publica recomendaciones para fomentar la gobernanza y el cumplimiento de la protección de datos en las administraciones públicas

- El delegado de protección de datos se consolida como una figura imprescindible, destacando su posición e independencia

- En paralelo, la Agencia activa líneas de acción como un modelo de política de protección de datos, un manual del DPD, criterios jurídicos, formación y redes de colaboración

- Con estas recomendaciones y actuaciones, la AEPD fomenta un modelo basado en la prevención, la colaboración y la mejora continua en el sector público

(14 de julio de 2026). La Agencia Española de Protección de Datos (AEPD) ha publicado unas Recomendaciones para reforzar el cumplimiento del Reglamento General de Protección de Datos (RGPD) en el sector público, acompañadas de un conjunto de iniciativas que darán continuidad a esta línea de actuaciones.

Estas recomendaciones parten del trabajo desarrollado junto a la Administración General del Estado (AGE) a través del diálogo con Subsecretarías y delegados de protección de datos. Este proceso se consolidó en un encuentro celebrado en el Instituto Nacional de Administración Pública (INAP) con la participación de más de 70 personas delegadas de protección de datos (DPDs), que permitió identificar retos comunes, buenas prácticas y líneas de actuación. Las conclusiones tienen vocación general y se proyectan sobre el conjunto del sector público.

Uno de los ejes principales del documento es el refuerzo del papel del DPD. La Agencia destaca que su eficacia no depende solo de sus funciones, sino de su posición dentro de la organización. En este sentido, destaca aspectos como su nivel en la estructura administrativa, su visibilidad en el organigrama, su acceso a los órganos directivos y la garantía de su independencia funcional. Estos elementos condicionan directamente su capacidad para intervenir a tiempo, influir en las decisiones y consolidar un modelo preventivo.

Además, se identifica la importancia de que el DPD participe de forma temprana en la planificación de iniciativas que impliquen tratamientos de datos personales, especialmente en ámbitos como la elaboración de normas, proyectos tecnológicos o contratación pública. Este enfoque permite integrar la protección de datos desde el diseño, anticipar riesgos y mejorar la calidad de las decisiones.

En materia de gobernanza, la AEPD recomienda avanzar hacia modelos con funciones definidas, procedimientos claros y una participación ordenada del DPD en los procesos internos. Como desarrollo de estas recomendaciones, la Agencia elaborará, de forma colaborativa y contando con la experiencia de los DPDs del sector público, un modelo de política de protección de datos para las Administraciones Públicas, concebido como una herramienta común, adaptable y reutilizable.

Excerpt from the official page. The original is authoritative. Continue reading at AEPD (Spanish Data Protection Agency) ↗