Llega la Ley de Datos de la UE

· Última actualización

Llega la Ley de Datos de la UE

Tabla de contenidos

Con efecto desde septiembre de 2025, la Ley de Datos de la UE busca liberar los datos industriales e impulsar la innovación. Permite a los usuarios acceder a los datos de sus dispositivos conectados y compartirlos, lo que reduce la dependencia de los proveedores. Las empresas deben alinear el intercambio de datos con el RGPD y actualizar el consentimiento de cookies y sus marcos técnicos para garantizar la transparencia, o se exponen a sanciones importantes.

La UE está a punto de poner en marcha una normativa transformadora el 12 de septiembre de 2025: la Ley de Datos de la UE (Data Act), un ambicioso esfuerzo por liberar los datos, estimular la innovación y dar a los usuarios más control sobre los productos conectados y los servicios relacionados.

La razón de ser de la Ley de Datos de la UE es la innovación y la interoperabilidad. Con una normativa pensada para armonizar el acceso a los datos y su uso dentro de la UE, la Unión quiere crear un mercado único de datos, reducir la dependencia de los proveedores y aumentar el peso digital de Europa en el mundo.

¿Para qué sirve la Ley de Datos de la UE?

¿Por qué es importante compartir datos para los objetivos europeos de innovación digital? Los datos son valiosos, pero según las estimaciones de la Comisión Europea, alrededor del 80 % de los datos industriales europeos no se utiliza. Abrir la puerta a un acceso y un uso justos de los datos permitiría aprovechar su valor económico hasta sumar 270 000 millones de euros más al PIB en 2028.

La Ley de Datos: impulso a la competencia y la innovación

Con sus obligaciones de compartir datos, la Ley de Datos de la UE puede beneficiar tanto a los consumidores como a las empresas.

Para los consumidores, la Ley de Datos impide las ataduras contractuales y técnicas que les impiden cambiar de proveedor de servicios. Esto significa que empresas como los fabricantes de dispositivos conectados, los proveedores de servicios en la nube y otras compañías del ámbito del IoT que recopilan o utilizan datos generados por productos IoT, como los vehículos eléctricos o los dispositivos wearables, se verán afectadas y tendrán que liberar los datos que antes mantenían cerrados y empezar a compartirlos. Así mejorarán la oferta y la competencia para los consumidores. Estas empresas tendrán que adoptar nuevas estrategias de gobernanza de datos y nuevos marcos contractuales para cumplir estos requisitos.

Pero las empresas de todos los sectores también salen ganando, porque obtienen más acceso a los datos generados por sus productos y servicios conectados (aunque el producto no sea suyo), lo que abre la puerta a desarrollar nuevos servicios y modelos de negocio. La apertura del acceso a los datos puede transformar los mercados y ayudar a las empresas a competir en igualdad de condiciones, algo que puede resultar especialmente valioso para las pequeñas y medianas empresas. Las organizaciones también pueden beneficiarse de una mejor portabilidad e interoperabilidad de los datos, ya que ellas tampoco quedarán atadas a un proveedor.

Cómo afecta la Ley de Datos a las cookies y al consentimiento

Una cuestión a menudo pasada por alto, pero clave, sobre todo porque la Ley de Datos gira en torno a los datos, es cómo se relaciona con las cookies y el consentimiento. ¿Qué deben hacer las organizaciones para estar preparadas en materia de consentimiento en la era de la Ley de Datos de la UE? La conclusión principal es que los mecanismos de cookies y consentimiento deben estar plenamente alineados con los procesos técnicos de acceso a los datos y con las obligaciones legales tanto de la Ley de Datos como del RGPD. Por ello, para cumplir la Ley de Datos, las organizaciones tendrán que llevar a cabo una auditoría exhaustiva de cookies y consentimiento, teniendo en cuenta los siguientes principios:

Cookies durante el «acceso a petición»: los portales de acceso de dispositivos y aplicaciones suelen depender de cookies. La Ley exige un acceso a los datos transparente y legítimo, lo que significa que el consentimiento debe ser libre, específico y granular conforme a las normas del RGPD y del PECR.

Los registros de consentimiento también son datos: la Ley considera incluidos todos los datos generados. Eso abarca los metadatos del consentimiento, como las marcas de tiempo y las elecciones del usuario. Las herramientas deben mostrar estos metadatos con claridad.

Evitar el consentimiento forzado: el acceso a los datos no puede depender de aceptar cookies de seguimiento. Cualquier vinculación de este tipo pone en riesgo el cumplimiento tanto del RGPD como de la Ley de Datos, lo que puede acarrear multas de hasta 20 millones de euros o del 4 % de la facturación global, la cantidad que sea mayor. Las autoridades nacionales se encargarán de las infracciones relativas a datos no personales, mientras que las relativas a datos personales seguirán gestionándose en el marco de supervisión del RGPD.

Actualizar los banners de cookies: a medida que los dispositivos y las aplicaciones evolucionen para cumplir la Ley de Datos, los avisos de cookies deberán actualizarse para reflejar cómo se gestiona el acceso a los datos, incluido si los usuarios pueden rechazar las cookies no esenciales y seguir accediendo a sus datos.

Derribar los silos de datos

La Ley de Datos de la UE introduce cambios de gran calado: da a los usuarios derechos sobre sus propios datos y obliga a fabricantes y proveedores de servicios a crear sistemas que permitan este nivel de acceso y transparencia. Las interfaces de consentimiento de cookies deben adaptarse en consecuencia.

Adelantarse exige no solo revisiones legales, sino cambios reales en la arquitectura técnica, los marcos contractuales y los flujos de consentimiento de cookies. La perspectiva conjunta de la Ley de Datos, el RGPD y el Reglamento sobre Privacidad y Comunicaciones Electrónicas (PECR) del Reino Unido hace a las organizaciones responsables de la claridad, la equidad y la transparencia con que gestionan y comparten los datos.

Comparte esta publicación

Es es fácil ser compatible con CookieHub

¿Listo para replantear cómo gestiona el consentimiento y las cookies en un nuevo ecosistema de datos abierto y competitivo? Póngase en contacto con CookieHub para hablar de su estrategia de gestión del consentimiento a la luz de la Ley de Datos de la UE.

14 día prueba gratis

No se requiere tarjeta de crédito