La Gaceta del Centinela
Normativa y ciberseguridad explicadas en claro para autónomos, pymes y empresas de toda España. Publicamos solo lo contrastado, con referencias oficiales verificables, para que cualquiera pueda entenderlo y usarlo a su favor.
Sanción de la semana: 900 € por web sin política de privacidad ni aviso legal
Un autónomo tenía formulario de contacto en su web sin ninguna información sobre protección de datos. Cuando la AEPD investigó, tampoco había aviso legal. Doble sanción.
Actualización diaria cuando hay cambios relevantes. Referencias a fuentes oficiales (EUR-Lex, AEPD, CCN, INCIBE, BOE, AEAT) y contraste adicional cuando exista más de una fuente fiable.
Sanción de la semana: 1.500 € por enviar un email con los clientes en CC
Un autónomo envió una circular a sus clientes poniendo todas las direcciones en el campo CC (copia) en vez de CCO. La AEPD lo ha sancionado en resoluciones públicas. Te contamos qué pasa y cómo evitarlo.
Alta como autónomo en 2026: orden, trámites, tarifa plana y errores a evitar
Gastos deducibles del autónomo en IRPF: qué sí, qué no y los casos grises
Los modelos tributarios del autónomo: 303, 130, 111 y cuándo presentarlos
VeriFactu si facturo poco: ¿me afecta si emito 5 facturas al mes?
Sanción de la semana: 2.000 € por no atender una solicitud de acceso a datos en plazo
Un excliente solicitó acceso a sus datos. La empresa tardó 4 meses en responder y lo hizo de forma incompleta. La AEPD ha sancionado en estos casos tanto el retraso como la respuesta deficiente.
Sanción de la semana: 3.000 € por enviar newsletter a clientes sin consentimiento válido
Sanción de la semana: 50.000 € por cámaras en el vestuario de empleados
El banner de cookies que no te protege de la AEPD: los 5 errores más comunes y cómo corregirlos
Te han hackeado o has perdido datos de clientes: las 72 horas para notificar a la AEPD y cómo gestionarlas
NIS2 en España: quién está obligado y qué exige la directiva
La Directiva NIS2 amplía el perímetro de empresas obligadas a adoptar medidas de ciberseguridad y notificar incidentes. Sectores afectados, requisitos del art. 21 y estado de transposición.
NIS2: mapa completo de sectores y entidades obligadas en España
NIS2: los tres plazos de notificación de incidentes que no puedes ignorar
NIS2 y la cadena de suministro: cómo gestionar la seguridad de tus proveedores TIC
Cómo cumplir NIS2 en España: guía práctica para el responsable de seguridad (2025)
Calendario completo de obligaciones fiscales digitales en España: 2026-2027
VeriFactu no es la única obligación digital que deben cumplir las empresas españolas. Compilamos todas las fechas clave, desde factura electrónica B2B hasta SII, con fuentes oficiales.
Reglamento de Facturación (RD 1619/2012): qué sigue vigente y qué cambia con VeriFactu
Sistemas de doble uso prohibidos: qué dice exactamente la Ley Antifraude
RGPD para pymes en España: los seis pasos mínimos para cumplir
Registro de Actividades de Tratamiento (RAT): qué es y cómo elaborarlo
Las sanciones de la AEPD en 2024: patrones y lecciones para las empresas
Videovigilancia, brechas notificadas tarde, cookies inválidas y derechos ignorados: los cuatro patrones que explican la mayoría de sanciones de la AEPD en los últimos ejercicios.
Sanciones AEPD 2025: análisis de más de 16.000 resoluciones — ¿cuánto multan y a quién?
Cómo presentar una reclamación ante la AEPD: guía paso a paso
Videovigilancia en España: lo que permite y lo que prohíbe la normativa
Guía de cookies 2024: cómo cumplir la normativa de la AEPD paso a paso
ENS (RD 311/2022): guía práctica para entidades públicas y proveedores
El Esquema Nacional de Seguridad revisado en 2022 amplía el alcance a proveedores TIC de la Administración. Niveles, medidas del Anexo II y plazos de adecuación.
ENS: cómo determinar el nivel de seguridad de tus sistemas (Bajo, Medio, Alto)
Obtener la certificación ENS: proceso, entidades acreditadas y tiempos orientativos
ENS para proveedores cloud en España: catálogo cualificado y cómo elegir
ENS: evidencias típicas para "alto" en pymes (sin perderse en UNE)
Registro de eventos en VeriFactu: qué logs debes conservar y durante cuánto tiempo
Más allá de los registros de facturas, VeriFactu implica conservar logs de eventos del sistema: conexiones AEAT, errores, rechazos y modificaciones. Qué exige la ley y cómo organizarlo.
VeriFactu para empresas con múltiples establecimientos o sociedades: cómo organizarlo
Cómo funciona por dentro la integración entre tu ERP y la AEAT para VeriFactu
El código QR de VeriFactu: qué contiene, cómo se genera y cómo verificarlo
Verifactu: qué es, a quién afecta y cómo prepararse
DORA y el sector financiero español: checklist completo antes de la inspección del Banco de España
DORA es aplicable desde el 17 de enero de 2025. Este checklist recorre los 5 pilares del reglamento con los controles concretos que el Banco de España y la CNMV verificarán: gestión de riesgos TIC, notificación de incidentes, pruebas de resiliencia, proveedores TIC y gobernanza.
DORA: ITS/RTS de la EBA — lectura del paquete de notificación 2024
DORA: TLPT básico vs TIBER-EU: plan de sustitución para entidad menos significativa
DORA: CNMV y entidades de inversión — foco en tercerización y custodia
DORA: aseguradoras — mapeo EIOPA-ITS con catálogo de servicios TIC
VeriFactu como palanca de crecimiento para gestorías: cómo no dejar pasar esta oportunidad
El mercado de adaptación VeriFactu en España representa millones de PYMEs que necesitan ayuda. Las gestorías que se posicionen ahora tendrán una ventaja competitiva duradera.