{"id":14510,"date":"2026-08-01T00:00:17","date_gmt":"2026-08-01T00:00:17","guid":{"rendered":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"modified":"2026-08-01T00:00:17","modified_gmt":"2026-08-01T00:00:17","slug":"le-sous-traitant-au-coeur-des-violations-de-securite","status":"publish","type":"post","link":"https:\/\/viqtor.eu\/es\/el-subcontratista-en-el-centro-de-las-violaciones-de-seguridad\/","title":{"rendered":"El subcontratista en el centro de las brechas de seguridad"},"content":{"rendered":"<p>Como mencionamos en una noticia reciente, el subcontratista es un actor central y esencial para muchos responsables del tratamiento de datos, y a la vez un eslab\u00f3n d\u00e9bil en la cadena de seguridad de los datos.<\/p>\n<p>La jurisprudencia reciente, as\u00ed como las decisiones de las autoridades de protecci\u00f3n de datos, han reiterado que el responsable del tratamiento de datos sigue estando en primera l\u00ednea en caso de que se produzca una violaci\u00f3n de datos en las instalaciones de su subcontratista.<\/p>\n<p>Sin embargo, esto no exime al subcontratista de su responsabilidad en caso de ser v\u00edctima de un ciberataque. Su posici\u00f3n crucial en el n\u00facleo de los sistemas de datos justifica la exigencia de est\u00e1ndares especialmente altos en cuanto a organizaci\u00f3n y capacidad de respuesta.<\/p>\n<p>En un escenario publicado a finales de mayo en su sitio web, la CNIL se inspira en hechos reales para presentar un caso pr\u00e1ctico y describir las diferentes etapas y medidas que debe tomar un subcontratista que se enfrenta a un ciberataque.<\/p>\n<p>La Comisi\u00f3n subraya el papel de dos personas clave en la empresa, el Director de Seguridad de la Informaci\u00f3n (CISO) y el Responsable de Protecci\u00f3n de Datos (DPO), y su capacidad de respuesta esencial en caso de informes sobre actividades an\u00f3malas.<\/p>\n<p>Tambi\u00e9n destaca el papel fundamental de las herramientas de monitorizaci\u00f3n para detectar este tipo de actividad (inestabilidad, latencia, p\u00e9rdida de datos, errores, etc.).<\/p>\n<p>El equipo de gesti\u00f3n de crisis creado por el subcontratista debe determinar qu\u00e9 medidas se tomar\u00e1n internamente y qui\u00e9n las tomar\u00e1. Ante todo, debe organizar una respuesta doble: gestionar el ataque a los datos del propio subcontratista y, simult\u00e1neamente, abordar la filtraci\u00f3n de datos de los clientes.<\/p>\n<p>El subcontratista dispone de 72 horas para evaluar la gravedad de la situaci\u00f3n y las filtraciones de datos, y para tomar diversas medidas:<\/p>\n<ul>\n<li>Notificar a la CNIL (Autoridad Nacional de Inform\u00e1tica y Libertades de Francia) la violaci\u00f3n de seguridad de datos que afecte a sus propios datos y, con el consentimiento de sus clientes, tambi\u00e9n a los datos tratados en su nombre. Alternativamente, el responsable del tratamiento puede asesorar a sus clientes en este procedimiento de notificaci\u00f3n.<\/li>\n<li>Informe a los clientes lo antes posible sobre el alcance de la brecha de seguridad y sus consecuencias, y actualice esta informaci\u00f3n en tiempo real seg\u00fan la evoluci\u00f3n de la situaci\u00f3n.<\/li>\n<li>Informar a las personas afectadas sobre la posible vulneraci\u00f3n de sus datos, en funci\u00f3n de los riesgos de violaci\u00f3n de sus derechos y libertades.<\/li>\n<\/ul>\n<p>Dado que los sistemas inform\u00e1ticos son objeto de ataques muy frecuentes, la CNIL insiste en la necesidad de estar preparados con antelaci\u00f3n para este tipo de situaciones, protegiendo los datos (cifrado, autenticaci\u00f3n de dos factores, etc.) y estableciendo un procedimiento de gesti\u00f3n adecuado.<\/p>\n<p>Cabe recordar que Francia es uno de los pa\u00edses del mundo m\u00e1s afectados por las violaciones de seguridad, hasta el punto de que a mediados de mayo cerca de cincuenta senadores solicitaron la creaci\u00f3n de una comisi\u00f3n parlamentaria de investigaci\u00f3n sobre el tema.&nbsp;<\/p>\n<p>Adem\u00e1s, si bien la CNIL se mostr\u00f3 comprensiva durante un tiempo, ahora sanciona severamente a las empresas que no han tomado medidas oportunas que les hubieran permitido bloquear o mitigar los ataques.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/france_1780494638494.jpg\" alt=\"Bandera francesa\" width=\"140\" height=\"94\"><\/p>\n<h3>En Francia<\/h3>\n<p><strong>La CNIL public\u00f3 su informe de actividades correspondiente al a\u00f1o 2025 a mediados de mayo. <\/strong><\/p>\n<p>El informe resume un a\u00f1o marcado por un fuerte aumento de las quejas y una <strong>n\u00famero r\u00e9cord de filtraciones de datos<\/strong>La mitad de ellas est\u00e1n relacionadas con la pirater\u00eda inform\u00e1tica.<\/p>\n<p>La autoridad realiz\u00f3 323 controles y emiti\u00f3 <strong>83 sanciones<\/strong> por una cantidad total sin precedentes de casi 487 millones de euros.<\/p>\n<p>La ciberseguridad es ahora una prioridad fundamental: en 2026, la mitad de las inspecciones de la CNIL se centrar\u00e1n en la seguridad de los datos.<\/p>\n<p>Paralelamente, la CNIL contin\u00faa con su misi\u00f3n de apoyar a las empresas y tambi\u00e9n refuerza sus acciones de sensibilizaci\u00f3n entre el p\u00fablico en general, en particular entre los j\u00f3venes.<\/p>\n<p>El informe tambi\u00e9n destaca la <strong>auge de la inteligencia artificial<\/strong>.<\/p>\n<p>La CNIL se est\u00e1 preparando para implementar el reglamento europeo sobre inteligencia artificial y est\u00e1 desarrollando herramientas para regular su uso.<\/p>\n<p>Sin embargo, para 2026, la autoridad no ha obtenido ning\u00fan puesto nuevo, a pesar de sus nuevas competencias en este \u00e1mbito.<\/p>\n<p>El 26 de mayo, la CNIL mult\u00f3 a Iqvia Operations France con 5 millones de euros, principalmente por incumplir las medidas de seguridad destinadas a limitar los riesgos para las personas en el contexto de la gesti\u00f3n de almacenes de datos sanitarios.<\/p>\n<p><strong>El 11 de mayo, la CNIL puso en marcha un plan de acci\u00f3n relativo a las gafas conectadas. <\/strong><\/p>\n<p>La autoridad subraya que estos dispositivos, a menudo asociados con la IA, pueden dar lugar a una vigilancia casi constante en espacios p\u00fablicos y privados.<\/p>\n<p>Una encuesta muestra que el 67% de los franceses lo considera un riesgo para su privacidad.<\/p>\n<p>La CNIL (Autoridad Francesa de Protecci\u00f3n de Datos) reitera que su uso sigue sujeto al RGPD, a los derechos de imagen y a la obligaci\u00f3n de obtener el consentimiento de las personas filmadas o grabadas. Anuncia un plan de acci\u00f3n europeo y recomienda varias buenas pr\u00e1cticas para limitar los usos intrusivos.<\/p>\n<p>Esta comunicaci\u00f3n se produce mientras Meta desarrolla una funci\u00f3n de reconocimiento facial para sus gafas inteligentes, y mientras Samsung y Google presentaron el 19 de mayo sus primeras gafas con Android XR, conectadas al tel\u00e9fono inteligente e integradas con Gemini, que permiten interacciones de voz y captura contextual permanente.<\/p>\n<p>Finalmente, a finales de mayo, la CNIL public\u00f3 una gu\u00eda para ayudar a los agentes de la nube a identificar sus responsabilidades con ejemplos concretos.<\/p>\n<p>La ONG <strong>Cuadratura de la red<\/strong> El 21 de mayo se public\u00f3 un an\u00e1lisis en profundidad del proyecto de ley que proh\u00edbe el acceso a las redes sociales a los menores de 15 a\u00f1os, cuya votaci\u00f3n en el Parlamento es inminente.<\/p>\n<p>La asociaci\u00f3n se\u00f1ala que, bajo el pretexto de proteger a los menores, el texto impondr\u00eda la verificaci\u00f3n de identidad a todos los usuarios, generalizando as\u00ed un sistema que anteriormente estaba limitado a sitios para adultos.<\/p>\n<p>Esta obligaci\u00f3n entrar\u00eda en conflicto con el principio de minimizaci\u00f3n de datos del RGPD y con el derecho a la navegaci\u00f3n an\u00f3nima reconocido por el Tribunal de Justicia de la Uni\u00f3n Europea (TJUE).<\/p>\n<p>El 27 de mayo, durante la presentaci\u00f3n del proyecto de ley sobre protecci\u00f3n infantil, el Ministro de Educaci\u00f3n Nacional, \u00c9douard Geffray, indic\u00f3 que los miembros del personal que se hubieran comportado de forma inapropiada con menores en la escuela ser\u00edan incluidos en una &quot;lista negra&quot;, incluso en ausencia de una condena penal.<\/p>\n<p>La cuesti\u00f3n de las garant\u00edas procesales y la protecci\u00f3n de los datos de las personas afectadas sigue abierta.<\/p>\n<p>El proveedor de pagos de terceros <strong>Almerys se enfrenta una vez m\u00e1s a una brecha de seguridad.<\/strong><\/p>\n<p>El 24 de mayo, la compa\u00f1\u00eda de seguros m\u00e9dicos Alan alert\u00f3 a sus miembros sobre la filtraci\u00f3n de datos que se produjo en la empresa subcontratista.<\/p>\n<p>Los datos potencialmente expuestos incluyen el estado civil, el n\u00famero de la seguridad social, el n\u00famero de contrato y las fechas de cobertura. Se estima que varios cientos de compa\u00f1\u00edas de seguros m\u00e9dicos y millones de n\u00fameros de la seguridad social se ver\u00e1n afectados.<\/p>\n<p>Este incidente sirve como recordatorio de que, incluso en caso de subcontrataci\u00f3n, el responsable del tratamiento de datos conserva sus obligaciones del RGPD en materia de seguridad y notificaci\u00f3n.<\/p>\n<p>En un art\u00edculo publicado el 24 de mayo, 01net revela los resultados de una investigaci\u00f3n sobre el <strong>software de monitoreo del lugar de trabajo<\/strong>.<\/p>\n<p>Los investigadores interceptaron el tr\u00e1fico de red de nueve plataformas de vigilancia, todas las cuales transmiten datos personales de los empleados a terceros.<\/p>\n<p>Los datos transmitidos incluyen nombres de empleados, direcciones de correo electr\u00f3nico y datos de actividad.<\/p>\n<p>En total, m\u00e1s de 145 dominios de terceros reciben esta informaci\u00f3n, entre ellos Google, Meta, Microsoft, LinkedIn, Yandex y AppLovin.<\/p>\n<p>Un tercio de las herramientas probadas tambi\u00e9n transmiten la geolocalizaci\u00f3n precisa del empleado.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/Europe_1780494688401.jpg\" alt=\"Bandera europea\" width=\"140\" height=\"93\"><\/p>\n<h3>En Europa<\/h3>\n<h4>instituciones y organismos europeos<\/h4>\n<p>La Comisi\u00f3n Europea ha publicado un borrador de directrices que aclaran la <strong>clasificaci\u00f3n de sistemas de IA de alto riesgo<\/strong>, as\u00ed como una lista de ejemplos concretos, destinados a ayudar a los proveedores y operadores a determinar si su sistema de IA presenta o no un alto riesgo.<\/p>\n<p>Se invita a todas las personas y organizaciones interesadas, incluidos proveedores y desarrolladores, empresas y autoridades p\u00fablicas, as\u00ed como instituciones acad\u00e9micas, institutos de investigaci\u00f3n y ciudadanos, a presentar sus comentarios antes del 23 de junio de 2026.<\/p>\n<p>A principios de mayo, Google obtuvo una pr\u00f3rroga de la Comisi\u00f3n Europea para abordar cuestiones relacionadas con el cumplimiento del Reglamento de Mercados Digitales (DMA).<\/p>\n<p>En una declaraci\u00f3n dirigida a las autoridades europeas, la empresa argument\u00f3 que la propuesta de la Comisi\u00f3n de obligarla, como &quot;guardiana&quot;, a compartir ciertos datos de b\u00fasqueda con competidores como OpenAI o motores de b\u00fasqueda alternativos, presenta un riesgo significativo de reidentificaci\u00f3n de los usuarios.<\/p>\n<p>Esta postura podr\u00eda considerarse inusual viniendo de Google, pero es objeto de un intenso debate en la actualidad.<\/p>\n<p>Un estudio publicado el 29 de abril en Media Laws establece un v\u00ednculo entre esta cuesti\u00f3n del art\u00edculo 6(11) de la DMA sobre el intercambio de datos y los debates sobre la \u00d3mnibus Digital en relaci\u00f3n con el alcance de la definici\u00f3n de datos personales: \u201cDatos de b\u00fasqueda, privacidad y los l\u00edmites de la heur\u00edstica: una lectura cr\u00edtica de las conclusiones preliminares de la CE contra Alphabet\u201d.<\/p>\n<p>Si bien la regulaci\u00f3n propuesta sobre <strong>el euro digital<\/strong> Mientras el Parlamento Europeo vota actualmente sobre el euro y el Eurosistema se prepara para su emisi\u00f3n en 2029, la CNIL y la Autoridad Federal Alemana de Protecci\u00f3n de Datos publicaron un informe conjunto el 13 de mayo sobre los retos en materia de protecci\u00f3n de datos del futuro euro digital.<\/p>\n<p>Las dos autoridades recuerdan su trabajo conjunto: la necesidad de un alto grado de confidencialidad para los pagos de bajo valor, un modo &quot;fuera de l\u00ednea&quot; sin seguimiento por parte del BCE y los proveedores de servicios de pago, y un control estricto de las finalidades autorizadas (lucha contra el blanqueo de capitales, prevenci\u00f3n del fraude).<\/p>\n<p>El 21 de mayo de 2026, BEUC, la Organizaci\u00f3n Europea de Consumidores, junto con 29 de sus miembros de 27 pa\u00edses, present\u00f3 quejas ante la Comisi\u00f3n Europea y las autoridades nacionales pertinentes contra Meta, TikTok y Google, alegando que estas empresas no hab\u00edan tomado las medidas necesarias para combatir la <strong>proliferaci\u00f3n de anuncios fraudulentos en el sector financiero<\/strong> en sus plataformas, tal como lo exige el Reglamento europeo de servicios digitales (DSA).<\/p>\n<p>La investigaci\u00f3n de BEUC documenta la persistencia masiva de anuncios fraudulentos (pr\u00e9stamos r\u00e1pidos, inversiones falsas, rendimientos garantizados), de los cuales 53.100 denuncias fueron presuntamente ignoradas o rechazadas por las plataformas.<\/p>\n<h4>Noticias procedentes de los pa\u00edses miembros de la Uni\u00f3n Europea.<\/h4>\n<p>El informe de 2026 del &quot;GDPR Enforcement Tracker&quot; de la consultora CMS muestra que la aplicaci\u00f3n del RGPD ha entrado en una fase de madurez en Europa, con m\u00e1s de <strong>Se han registrado 3.000 sanciones desde 2018 por un importe total que supera los 6.000 millones de euros. <\/strong><\/p>\n<p>Las autoridades nacionales ahora no solo tienen en la mira a los gigantes digitales, sino tambi\u00e9n a cuestiones operativas cotidianas: transparencia, ciberseguridad, cookies, control de empleados y gesti\u00f3n de subcontratistas.<\/p>\n<p>Las infracciones m\u00e1s frecuentes siguen siendo la falta de una base jur\u00eddica clara, el incumplimiento de los principios generales del RGPD y las brechas de seguridad.<\/p>\n<p>Los sectores de plataformas digitales, publicidad en l\u00ednea y servicios basados en inteligencia artificial est\u00e1n siendo objeto de un escrutinio particular.<\/p>\n<p>El informe tambi\u00e9n destaca que las quejas de los usuarios y las filtraciones de datos se han convertido en importantes desencadenantes de las investigaciones.<\/p>\n<p>Por \u00faltimo, a pesar de la creciente coordinaci\u00f3n europea, las pr\u00e1cticas de imposici\u00f3n de sanciones siguen variando enormemente entre pa\u00edses.<\/p>\n<p>La Autoridad Belga de Protecci\u00f3n de Datos (APD) ha multado a una empresa tecnol\u00f3gica con un total de 176.946,61 euros por mantener ilegalmente activa la cuenta de correo electr\u00f3nico de un proveedor de servicios despu\u00e9s de que este abandonara la empresa y por incumplir las obligaciones de transparencia.<\/p>\n<p>La autoridad tambi\u00e9n orden\u00f3 a la empresa que cumpliera con la solicitud del proveedor de servicios de acceso a los registros de acceso, que eliminara los datos personales y que tomara medidas para garantizar el cumplimiento de las normativas en el futuro.<\/p>\n<p><strong>La APD tambi\u00e9n anunci\u00f3 el 16 de mayo en el diario Le Soir que emprender\u00e1 acciones legales en ciertos casos espec\u00edficos de infracciones graves del RGPD. <\/strong><\/p>\n<p>La autoridad recibi\u00f3 1.394 quejas en 2025, un aumento de 67 % en comparaci\u00f3n con 2024.<\/p>\n<p>La v\u00eda penal se basa en las disposiciones nacionales adoptadas de conformidad con el art\u00edculo 84 del RGPD, que autoriza a los Estados miembros a establecer sanciones, incluidas sanciones penales, para las infracciones no contempladas en las multas administrativas del art\u00edculo 83.<\/p>\n<p>El objetivo expl\u00edcito es evitar los largos procesos de apelaci\u00f3n ante el Tribunal de Mercado, que &quot;a veces reduce las multas severas a 1 euro&quot;, y el Tribunal de Justicia de la UE, que son utilizados por las grandes plataformas digitales.<\/p>\n<p>La Autoridad de Protecci\u00f3n de Datos holandesa impuso una <strong>MLU BV fue multada con 100 millones de euros por transferir datos personales a Rusia. <\/strong><\/p>\n<p>MLU es una empresa con sede en los Pa\u00edses Bajos que est\u00e1 detr\u00e1s de la versi\u00f3n europea de la aplicaci\u00f3n de taxis Yango.<\/p>\n<p>En Noruega y Finlandia, los usuarios utilizan Yango para reservar viajes en taxi con conductores afiliados. Posteriormente, Yango transfiere los datos personales de los conductores y los clientes a empresas ubicadas en Rusia sin garantizar una protecci\u00f3n adecuada de dichos datos.<\/p>\n<p><strong>Seg\u00fan se informa, Microsoft proporcion\u00f3 a la C\u00e1mara de Representantes de Estados Unidos los nombres de funcionarios holandeses que trabajan para la Autoridad de Consumidores y Mercados de los Pa\u00edses Bajos y la Autoridad de Protecci\u00f3n de Datos de los Pa\u00edses Bajos.<\/strong>Estos agentes participar\u00edan en la implementaci\u00f3n de la DSA.<\/p>\n<p>Seg\u00fan informaci\u00f3n publicada por NL Times, Microsoft supuestamente comparti\u00f3 correos electr\u00f3nicos, informes e invitaciones sin anonimizar los nombres de los funcionarios involucrados, como exige la Ley de la Nube de EE. UU.<\/p>\n<p>El secretario de Estado del Interior neerland\u00e9s manifest\u00f3 su preocupaci\u00f3n por la situaci\u00f3n, al tiempo que indic\u00f3 que deseaba esclarecer las circunstancias exactas de la transmisi\u00f3n.<\/p>\n<p>La Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (APD) consider\u00f3 que la prestaci\u00f3n por parte del Ministerio de Educaci\u00f3n y Deportes de servicios educativos basados en la nube a centros escolares p\u00fablicos, utilizando a Microsoft como subcontratista, constitu\u00eda una violaci\u00f3n de las disposiciones del RGPD.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/INTERNATIO_1780494763286.jpg\" alt=\"Banderas del mundo con un mapamundi al lado.\" width=\"150\" height=\"85\"><\/p>\n<h3>Internacionalmente<\/h3>\n<p><strong>En el Reino Unido, los parlamentarios est\u00e1n preocupados por la decisi\u00f3n del Servicio Nacional de Salud (NHS) de conceder a Palantir acceso a datos identificables de pacientes.<\/strong> como parte de su proyecto para utilizar la inteligencia artificial &quot;para mejorar el sistema de salud&quot;.<\/p>\n<p>La empresa obtendr\u00eda acceso a los datos de los pacientes antes de que fueran anonimizados, a pesar de la preocupaci\u00f3n por &quot;el riesgo de perder la confianza p\u00fablica&quot;.<\/p>\n<p>A principios de junio, una comisi\u00f3n parlamentaria solicit\u00f3 al gobierno que rescindiera el contrato con la empresa.<\/p>\n<p>Estas preocupaciones son compartidas tanto por la sociedad civil como por analistas del NHS, quienes han publicado una carta abierta en la que destacan los riesgos del proyecto.<\/p>\n<p>Adem\u00e1s de los problemas de protecci\u00f3n de datos, el sistema de IA de Palantir est\u00e1 acusado de ser diez veces m\u00e1s lento que el sistema actual.<\/p>\n<p>En Canad\u00e1, la Oficina del Comisionado de Informaci\u00f3n y Privacidad de Ontario publica <strong>Nuevas directrices sobre asistentes de transcripci\u00f3n basados en inteligencia artificial para ayudar a proteger la privacidad del paciente. <\/strong><\/p>\n<p>&quot;Las nuevas directrices del CPI se ajustan a los Principios para el Uso Responsable de la Inteligencia Artificial, publicados recientemente y elaborados conjuntamente por el Comisionado de Informaci\u00f3n y Privacidad de Ontario y la Comisi\u00f3n de Derechos Humanos de Ontario.&quot;<\/p>\n<p>Estos principios hacen hincapi\u00e9 en que los sistemas de IA, como los escribas de IA, deben ser v\u00e1lidos y fiables, seguros, respetuosos de la privacidad, conformes con los derechos humanos, transparentes y responsables.<\/p>\n<p><strong>Los miembros republicanos de la C\u00e1mara de Representantes de Estados Unidos han presentado los proyectos de ley &quot;SECURE Data Act&quot; y &quot;GUARD Financial Data Act&quot;.<\/strong> con el objetivo de establecer un marco federal de protecci\u00f3n de datos.<\/p>\n<p>Estos proyectos de ley tienen como objetivo armonizar las normas aplicables mediante la sustituci\u00f3n de ciertas leyes estatales, limitar la recopilaci\u00f3n de datos y fortalecer los derechos de acceso de los consumidores.<\/p>\n<p>El 8 de mayo de 2026, el Fiscal General de California anunci\u00f3 un acuerdo r\u00e9cord de 12,75 millones de d\u00f3lares con General Motors (GM) para poner fin a las acusaciones de que GM vendi\u00f3 ilegalmente datos de ubicaci\u00f3n y comportamiento de conducci\u00f3n de ciudadanos californianos sin la debida notificaci\u00f3n o consentimiento, violando, entre otras cosas, los principios de minimizaci\u00f3n de datos y limitaci\u00f3n de la finalidad de la Ley de Privacidad del Consumidor de California (CCPA).<\/p>\n<p><strong>Anthropic anunci\u00f3 el 22 de mayo su proyecto Glasswing, en el que afirma que su modelo de IA especializado en ciberseguridad, Mythos, ha identificado m\u00e1s de 10.000 vulnerabilidades en software y proyectos de c\u00f3digo abierto ampliamente utilizados. <\/strong><\/p>\n<p>Seg\u00fan la empresa, la IA mejora significativamente la velocidad y la eficiencia de la investigaci\u00f3n de vulnerabilidades, con una tasa de detecci\u00f3n considerada alta.<\/p>\n<p>Sin embargo, esta capacidad plantea un nuevo desaf\u00edo para el ecosistema de software: los responsables del mantenimiento y los equipos de seguridad deben gestionar un volumen cada vez mayor de informes y corregir las vulnerabilidades con mayor rapidez.<\/p>\n<p>M\u00e1s all\u00e1 de la proeza t\u00e9cnica, el tema pone de relieve la evoluci\u00f3n de la ciberseguridad hacia una mayor automatizaci\u00f3n de la detecci\u00f3n de vulnerabilidades, siendo su r\u00e1pida correcci\u00f3n el factor principal en la reducci\u00f3n de riesgos.<\/p>","protected":false},"excerpt":{"rendered":"<p>Como mencionamos en un art\u00edculo reciente, el procesador de datos es un actor central e indispensable para muchos responsables del tratamiento de datos, y a la vez un eslab\u00f3n d\u00e9bil en la cadena de seguridad de los datos. La jurisprudencia reciente, as\u00ed como las decisiones de las autoridades de protecci\u00f3n de datos, han reiterado que el responsable del tratamiento de datos sigue siendo [\u2026]<\/p>","protected":false},"author":1,"featured_media":14506,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[35],"tags":[],"class_list":["post-14510","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-veille-juridique"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor<\/title>\n<meta name=\"description\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/viqtor.eu\/es\/el-subcontratista-en-el-centro-de-las-violaciones-de-seguridad\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta property=\"og:description\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta property=\"og:url\" content=\"https:\/\/viqtor.eu\/es\/el-subcontratista-en-el-centro-de-las-violaciones-de-seguridad\/\" \/>\n<meta property=\"og:site_name\" content=\"Viqtor\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-01T00:00:17+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/04\/widget-viqtor.png\" \/>\n<meta name=\"author\" content=\"Bruno\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Bruno\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"16 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"},\"author\":{\"name\":\"Bruno\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad\"},\"headline\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9\",\"datePublished\":\"2026-08-01T00:00:17+00:00\",\"dateModified\":\"2026-08-01T00:00:17+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"},\"wordCount\":3191,\"publisher\":{\"@id\":\"https:\/\/viqtor.eu\/#organization\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg\",\"articleSection\":[\"Veille juridique\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\",\"url\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\",\"name\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\",\"isPartOf\":{\"@id\":\"https:\/\/viqtor.eu\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg\",\"datePublished\":\"2026-08-01T00:00:17+00:00\",\"dateModified\":\"2026-08-01T00:00:17+00:00\",\"description\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\",\"breadcrumb\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\",\"url\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg\",\"contentUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg\",\"width\":800,\"height\":600},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/viqtor.eu\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/viqtor.eu\/#website\",\"url\":\"https:\/\/viqtor.eu\/\",\"name\":\"Viqtor\",\"description\":\"Faites du RGPD une opportunit\u00e9 pour votre entreprise.\",\"publisher\":{\"@id\":\"https:\/\/viqtor.eu\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/viqtor.eu\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/viqtor.eu\/#organization\",\"name\":\"viqtor.eu\",\"url\":\"https:\/\/viqtor.eu\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"viqtor.eu\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad\",\"name\":\"Bruno\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g\",\"caption\":\"Bruno\"},\"sameAs\":[\"https:\/\/exciting-panini.13-37-234-21.plesk.page\"],\"url\":\"https:\/\/viqtor.eu\/es\/author\/mouad_zxum2ebi\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/viqtor.eu\/es\/el-subcontratista-en-el-centro-de-las-violaciones-de-seguridad\/","og_locale":"es_ES","og_type":"article","og_title":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","og_description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","og_url":"https:\/\/viqtor.eu\/es\/el-subcontratista-en-el-centro-de-las-violaciones-de-seguridad\/","og_site_name":"Viqtor","article_published_time":"2026-08-01T00:00:17+00:00","og_image":[{"url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/04\/widget-viqtor.png"}],"author":"Bruno","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Bruno","Tiempo de lectura":"16 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#article","isPartOf":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"author":{"name":"Bruno","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad"},"headline":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9","datePublished":"2026-08-01T00:00:17+00:00","dateModified":"2026-08-01T00:00:17+00:00","mainEntityOfPage":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"wordCount":3191,"publisher":{"@id":"https:\/\/viqtor.eu\/#organization"},"image":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"thumbnailUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg","articleSection":["Veille juridique"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/","url":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/","name":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","isPartOf":{"@id":"https:\/\/viqtor.eu\/#website"},"primaryImageOfPage":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"image":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"thumbnailUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg","datePublished":"2026-08-01T00:00:17+00:00","dateModified":"2026-08-01T00:00:17+00:00","description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","breadcrumb":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage","url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg","contentUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg","width":800,"height":600},{"@type":"BreadcrumbList","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/viqtor.eu\/"},{"@type":"ListItem","position":2,"name":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9"}]},{"@type":"WebSite","@id":"https:\/\/viqtor.eu\/#website","url":"https:\/\/viqtor.eu\/","name":"Viqtor","description":"Faites du RGPD une opportunit\u00e9 pour votre entreprise.","publisher":{"@id":"https:\/\/viqtor.eu\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/viqtor.eu\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/viqtor.eu\/#organization","name":"viqtor.eu","url":"https:\/\/viqtor.eu\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"viqtor.eu"},"image":{"@id":"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad","name":"Bruno","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g","caption":"Bruno"},"sameAs":["https:\/\/exciting-panini.13-37-234-21.plesk.page"],"url":"https:\/\/viqtor.eu\/es\/author\/mouad_zxum2ebi\/"}]}},"_links":{"self":[{"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/posts\/14510","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/comments?post=14510"}],"version-history":[{"count":0,"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/posts\/14510\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/media\/14506"}],"wp:attachment":[{"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/media?parent=14510"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/categories?post=14510"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/tags?post=14510"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}