- La AEPD publica recomendaciones para fomentar la gobernanza y el cumplimiento de la protección de datos en las administraciones públicas
- El delegado de protección de datos se consolida como una figura imprescindible, destacando su posición e independencia
- En paralelo, la Agencia activa líneas de acción como un modelo de política de protección de datos, un manual del DPD, criterios jurídicos, formación y redes de colaboración
- Con estas recomendaciones y actuaciones, la AEPD fomenta un modelo basado en la prevención, la colaboración y la mejora continua en el sector público
(14 de julio de 2026). La Agencia Española de Protección de Datos (AEPD) ha publicado unas Recomendaciones para reforzar el cumplimiento del Reglamento General de Protección de Datos (RGPD) en el sector público, acompañadas de un conjunto de iniciativas que darán continuidad a esta línea de actuaciones.
Estas recomendaciones parten del trabajo desarrollado junto a la Administración General del Estado (AGE) a través del diálogo con Subsecretarías y delegados de protección de datos. Este proceso se consolidó en un encuentro celebrado en el Instituto Nacional de Administración Pública (INAP) con la participación de más de 70 personas delegadas de protección de datos (DPDs), que permitió identificar retos comunes, buenas prácticas y líneas de actuación. Las conclusiones tienen vocación general y se proyectan sobre el conjunto del sector público.
Uno de los ejes principales del documento es el refuerzo del papel del DPD. La Agencia destaca que su eficacia no depende solo de sus funciones, sino de su posición dentro de la organización. En este sentido, destaca aspectos como su nivel en la estructura administrativa, su visibilidad en el organigrama, su acceso a los órganos directivos y la garantía de su independencia funcional. Estos elementos condicionan directamente su capacidad para intervenir a tiempo, influir en las decisiones y consolidar un modelo preventivo.
Además, se identifica la importancia de que el DPD participe de forma temprana en la planificación de iniciativas que impliquen tratamientos de datos personales, especialmente en ámbitos como la elaboración de normas, proyectos tecnológicos o contratación pública. Este enfoque permite integrar la protección de datos desde el diseño, anticipar riesgos y mejorar la calidad de las decisiones.
En materia de gobernanza, la AEPD recomienda avanzar hacia modelos con funciones definidas, procedimientos claros y una participación ordenada del DPD en los procesos internos. Como desarrollo de estas recomendaciones, la Agencia elaborará, de forma colaborativa y contando con la experiencia de los DPDs del sector público, un modelo de política de protección de datos para las Administraciones Públicas, concebido como una herramienta común, adaptable y reutilizable.
Excerpt from the official page. The original is authoritative. Continue reading at AEPD (Spanish Data Protection Agency) ↗