Última actualización: junio de 2025
La reforma del RGPD por el Digital Omnibus de la UE 2026 está reescribiendo tu manual de cumplimiento: esto es lo que realmente cambia
El paquete de simplificación omnibus de la Comisión Europea propone las modificaciones más importantes del RGPD desde 2018. Si gestionas la privacidad en varias entidades o jurisdicciones, algunos de estos cambios afectarán directamente a tu registro de tratamientos, a tus procesos de EIPD, a los plazos de notificación de brechas y a tus obligaciones como DPD. Esta página desglosa lo que está confirmado, lo que está propuesto y lo que deberías estar haciendo ahora mismo.
Descarga la lista de verificación de impacto del Digital Omnibus de la UE sobre el RGPDUtilizado por equipos de privacidad de organizaciones en más de 15 países para gestionar el cumplimiento del RGPD con múltiples entidades.
Cinco áreas de cumplimiento que tu programa de privacidad debe reevaluar antes de 2027
La propuesta omnibus no elimina obligaciones; las redefine. Cada uno de estos cambios genera un tipo distinto de complejidad para las organizaciones que gestionan la privacidad en varias entidades y jurisdicciones.
El registro de actividades de tratamiento podría pasar a ser condicional
La reforma propuesta introduce nuevos umbrales que podrían eximir a determinadas entidades de mantener un registro de tratamientos completo en función del número de empleados y del nivel de riesgo del tratamiento. Para los grupos con múltiples entidades, esto significa que algunas filiales podrían acogerse a la exención mientras que otras no, lo que exige una evaluación entidad por entidad en lugar de una política de grupo única.
Un fabricante de aeronaves redujo en un 60 % el tiempo de gestión administrativa del registro de tratamientos con la recertificación automatizada a nivel de entidad
Fabricante de aeronaves, medido durante los primeros 6 meses de implantación de Priverion
Las evaluaciones de impacto se simplifican, no se eliminan
La propuesta omnibus recalibra qué actividades de tratamiento activan una EIPD completa frente a una revisión más ligera. Las organizaciones con flujos de trabajo de EIPD extensos tendrán que reevaluar cada factor desencadenante y determinar si las EIPD existentes pueden simplificarse o deben mantenerse bajo el nuevo marco.
Medtec ahorró más de 200 horas en la preparación de la ISO 27001, incluida la documentación de la EIPD
Medtec, preparación de la ISO 27001 con los paquetes de evidencias listos para auditoría de Priverion
El plazo de 72 horas y los umbrales de materialidad podrían cambiar
Los ajustes propuestos a los plazos de notificación de brechas y a los umbrales de notificación implican que tus manuales de respuesta a incidentes podrían tener que reescribirse. Para las organizaciones que operan en varias jurisdicciones, el reto se multiplica: el flujo de trabajo de brechas de cada filial debe reflejar los requisitos actualizados manteniendo a la vez una documentación lista para auditoría.
Tapeze gestiona la respuesta a incidentes 24/7 en varias entidades desde un único panel de Priverion
Tapeze, soporte de DPD para múltiples entidades, incluidos flujos de trabajo de gestión de incidentes
Las normas de nombramiento y los mandatos del DPD están en revisión
La propuesta podría ajustar qué organizaciones están legalmente obligadas a designar un DPD y redefinir el alcance formal de sus responsabilidades. Para los DPD a nivel de grupo que cubren decenas de filiales, esto podría suponer un replanteamiento de fondo de la asignación de recursos, la documentación del mandato y las herramientas operativas en las que confían a diario.
AXA alcanzó una tasa de recertificación del registro de tratamientos del 100 %, totalmente automatizada, liberando capacidad del DPD para el trabajo estratégico
AXA, recertificación automatizada en todas las entidades a través de Priverion
La gestión de las solicitudes de los interesados podría incluir nuevas estructuras de tasas y plazos
Los cambios propuestos en la gestión de las solicitudes de acceso de los interesados podrían introducir mecanismos de tasas para las solicitudes manifiestamente infundadas o excesivas y ajustar los plazos de respuesta. Las organizaciones que tramitan estas solicitudes en varias entidades necesitarán flujos de trabajo actualizados que reflejen estos nuevos parámetros conservando a la vez evidencias de cumplimiento listas para auditoría.
Zurzach Care alcanzó una cobertura del 100 % en la evaluación de riesgos de proveedores en todas sus relaciones de tratamiento
Zurzach Care, gestión integral de terceros a través de Priverion
¿No tienes claro qué cambios afectan a tu grupo?
Nuestra lista de verificación de impacto a nivel de entidad asigna cada cambio propuesto a tu estructura organizativa concreta.
Descarga la lista de verificación de impactoBasado en la propuesta omnibus publicada por la Comisión Europea a fecha de junio de 2025. Las disposiciones finales pueden cambiar durante el proceso legislativo. Esta página se actualiza a medida que surgen nuevos avances.
200+
Horas ahorradas en la gestión del registro de tratamientos
Medtec recuperó más de 200 horas durante la preparación de la ISO 27001 al sustituir el seguimiento manual del registro de tratamientos por flujos de trabajo de recertificación automatizados.
60%
Coste menor frente a OneTrust
Basado en comparaciones de precios publicadas para organizaciones de tamaño medio que gestionan más de 10 entidades. Sin tarifas por usuario ni trampas de expansión por módulos.
3 meses
De adelanto en la ISO 27001
Medtec aceleró en tres meses su calendario de certificación ISO 27001 gracias a los paquetes de evidencias listos para auditoría y a la documentación automatizada de Priverion.
Por qué los equipos de tamaño medio están dejando atrás OneTrust
OneTrust atendía a un perfil de comprador amplio, incluidas organizaciones de la lista Fortune 500 con equipos de GRC dedicados más grandes. Si gestionas la privacidad en entre 5 y 50 filiales, estás pagando por una complejidad que no necesitas y luchando contra una interfaz diseñada para otra persona.
La experiencia de OneTrust
Precios por usuario y por módulo
Los costes se disparan cada vez que añades una filial, un miembro del equipo o un nuevo módulo. La previsibilidad presupuestaria desaparece.
Con sede en EE. UU. e infraestructura global
Tras Schrems II, almacenar los datos de tu programa de privacidad con un proveedor estadounidense genera precisamente el riesgo de transferencia internacional que intentas gestionar.
Complejidad de interfaz de nivel empresarial
Diseñada para equipos de más de 20 especialistas en cumplimiento. Si tu DPD desempeña tres funciones a la vez, solo la curva de aprendizaje cuesta meses de productividad.
Más de 200 integraciones superficiales
Un número de conectores impresionante, pero la mayoría requiere configuración personalizada y mantenimiento continuo para el que los equipos de tamaño medio no pueden disponer de personal.
Implementación de varios meses
Plazos de incorporación de nivel empresarial que dan por hecho equipos de proyecto dedicados y consultores externos.
La experiencia de Priverion
Precios predecibles, basados en entidades
Un único precio basado en el número de empresas y el tamaño de la organización. Añade miembros al equipo sin ver crecer tu factura. Sin trampas de expansión por módulos.
Desarrollado y alojado en Suiza
La residencia de datos en Europa no es una casilla que marcar; es nuestra identidad. Todos los datos se tratan dentro de la infraestructura suiza, fuera del alcance de los marcos de vigilancia estadounidenses.
Diseñado para el DPD que asume varias funciones
Una interfaz clara diseñada para equipos de 1 a 5 personas, no de 20. El DPD del fabricante de aeronaves estuvo operativo en semanas, no en meses, y recuperó el 60 % del tiempo administrativo en los primeros 6 meses.
Caso de éxito de un fabricante de aeronaves, primeros 6 meses tras la implementación
Integraciones profundas donde importa
Nos conectamos en profundidad con los sistemas de RR. HH., compras y gestión de activos de TI, los flujos de trabajo que realmente impulsan el cumplimiento en materia de privacidad, en lugar de mantener cientos de conectores superficiales.
Operativo en semanas
Sin necesidad de un ejército de consultores. AXA alcanzó una recertificación del registro de tratamientos del 100 % con flujos de trabajo totalmente automatizados. Medtec ahorró más de 200 horas en la preparación de la ISO 27001.
Resultados comunicados por los clientes AXA y Medtec
Una nota honesta: no cubrimos ESG, líneas éticas ni consentimiento de cookies. Si eso es lo que necesitas, OneTrust puede ser la opción adecuada. Nosotros estamos diseñados para una sola cosa: la gestión del programa de privacidad de todo el grupo. Y la hacemos excepcionalmente bien.
Reserva una demostración de 30 minutosDescarga la lista de verificación de impacto del Digital Omnibus de la UE sobre el RGPD
Asigna cada cambio propuesto del RGPD a la estructura concreta de tu grupo. Esta lista de verificación cubre los umbrales del registro de tratamientos, los factores desencadenantes de la EIPD, las actualizaciones en la notificación de brechas, los cambios en el mandato del DPD y los ajustes en el flujo de trabajo de las solicitudes de los interesados, organizados por tipo de entidad para que sepas exactamente qué filiales se ven afectadas.
The Privacy Compliance Briefing
Información mensual sobre la aplicación del RGPD, novedades de la LPD suiza y estrategias de automatización para DPD y equipos de cumplimiento.
Sin spam. Cancela tu suscripción cuando quieras.


