La AEPD refuerza la gobernanza de la protección de datos en el sector público

La Agencia Española de Protección de Datos (AEPD) ha publicado un conjunto de recomendaciones dirigidas al sector público para reforzar el cumplimiento del Reglamento General de Protección de Datos (RGPD), acompañadas de nuevas líneas de actuación que buscan homogeneizar y consolidar los modelos de gobernanza en las administraciones públicas.
La AEPD publica unas recomendaciones para reforzar la gobernanza de los datos en el marco de la RGPD
El documento se enmarca en el trabajo realizado junto a la Administración General del Estado (AGE), a partir del diálogo con Subsecretarías y delegados de protección de datos, y se apoya en un encuentro celebrado en el Instituto Nacional de Administración Pública (INAP) en el que participaron más de 70 delegados de protección de datos del sector público. Según la AEPD, las conclusiones tienen vocación general y están pensadas para ser aplicadas en el conjunto de las administraciones.
Uno de los ejes centrales de las recomendaciones es el refuerzo del papel del delegado de protección de datos (DPD), tanto por sus funciones como por su posición dentro de la organización. La Agencia subraya la relevancia de su nivel en la estructura administrativa, su visibilidad en el organigrama, su acceso a los órganos directivos y la garantía de su independencia funcional, elementos que condicionan su capacidad para intervenir con antelación e influir en las decisiones desde un enfoque preventivo.
La AEPD también apunta a la necesidad de que el DPD participe de forma temprana en la planificación de iniciativas que impliquen tratamientos de datos personales, especialmente en la elaboración de normas, proyectos tecnológicos y procedimientos de contratación pública. Este planteamiento busca integrar la protección de datos desde el diseño, anticipar riesgos y mejorar la calidad de las decisiones administrativas en materia de tratamiento de información personal.
En el ámbito de la gobernanza, las recomendaciones abogan por avanzar hacia modelos con funciones claramente definidas, procedimientos internos estructurados y una participación ordenada del DPD en los distintos procesos administrativos. Como desarrollo de estas líneas, la Agencia anuncia la elaboración, de forma colaborativa y con la experiencia de los DPD del sector público, de un modelo de política de protección de datos para las Administraciones Públicas concebido como herramienta común, adaptable y reutilizable.
La AEPD prevé además impulsar un manual de buenas prácticas para delegados de protección de datos del sector público, en el que se recogerán experiencias, criterios organizativos y soluciones ya contrastadas en distintas administraciones. Tanto este manual como el modelo de política se diseñarán con un enfoque colaborativo, incorporando el conocimiento generado en las propias organizaciones y buscando su reutilización en diferentes niveles de la administración.
Otro de los elementos anunciados es la creación de un espacio específico para DPD en la página web de la Agencia, donde se integrarán guías, informes, modelos, herramientas y criterios interpretativos. La finalidad de este recurso es facilitar el acceso a materiales de referencia, promover la reutilización de contenidos y favorecer una aplicación más coherente y homogénea de la normativa de protección de datos en el sector público.
En el plano jurídico, la AEPD se propone intensificar la publicación de informes de sus servicios jurídicos y dar una difusión específica a aquellos de especial relevancia para las Administraciones. Junto a ello, se elaborarán orientaciones sobre el principio de legalidad, la base jurídica y la licitud de los tratamientos de datos en el ejercicio de potestades públicas, con el objetivo de reforzar la seguridad jurídica y facilitar la toma de decisiones en los distintos organismos.
La formación aparece como otro pilar de la estrategia, mediante programas especializados desarrollados en colaboración con el INAP y otras instituciones, y dando visibilidad a aquellas iniciativas formativas que puedan servir de referencia a las Administraciones Públicas. La Agencia prevé además nuevas acciones de colaboración, como encuentros periódicos y redes de intercambio entre delegados de protección de datos, siguiendo experiencias ya desplegadas en ámbitos como la educación, la salud o la propia AGE, con la intención de compartir experiencias, generar soluciones comunes y consolidar comunidades de práctica.
Las recomendaciones también ponen el foco en los retos derivados de tecnologías emergentes como la inteligencia artificial, que la AEPD plantea abordar de forma estructurada. En este contexto, se están impulsando iniciativas de formación y colaboración institucional en coordinación con el INAP, la Agencia Estatal de Administración Digital y la Autoridad Española de Supervisión de la Inteligencia Artificial, de modo que la protección de datos se incorpore en los proyectos de transformación digital impulsados por las administraciones.
Todas estas actuaciones se inscriben en el Plan Estratégico 2025-2030 de la AEPD, que persigue avanzar hacia un modelo de cumplimiento más homogéneo, preventivo y eficaz en el sector público, donde la protección de datos se considere un componente estructural de la buena administración e integrado en la gestión ordinaria, la elaboración normativa, la contratación pública y los procesos de transformación digital.







































