02/08/2026

Reglamento DORA

El Reglamento (UE) 2022/2554, conocido como DORA, establece un marco normativo común en la Unión Europea para reforzar la resiliencia operativa digital del sector financiero, lo que incluye a los CASPs. En un contexto donde las entidades financieras son cada vez más dependientes de las tecnologías de la información, este Reglamento busca asegurar que puedan resistir, responder y recuperarse frente a incidentes relacionados con las TIC.
DORA se articula en torno a cinco pilares: la gestión del riesgo TIC, la notificación de incidentes, las pruebas de resiliencia digital, la supervisión del riesgo derivado de terceros proveedores y el intercambio voluntario de información sobre ciberamenazas. El Reglamento impone obligaciones claras como el desarrollo de políticas de seguridad, la realización de pruebas periódicas, el registro de contratos tecnológicos y la inclusión de cláusulas contractuales obligatorias. Además, introduce un marco de supervisión directa para proveedores tecnológicos considerados críticos. Se aplica un principio de proporcionalidad y se otorgan amplios poderes a las autoridades competentes para supervisar, investigar e imponer sanciones en caso de incumplimiento.

Reglamento sobre Inteligencia Artificial (RIA)

El Reglamento de Inteligencia Artificial UE 2024/1689 (RIA) es una norma que abre camino en la regulación del uso de la IA en Europa, tanto para sus ciudadanos, como para los proveedores que se dirijan a ellos.
Además, fuera de la UE, surge como marco de referencia e inspiración a nivel global, estableciendo requisitos según su riesgo a fin de garantizar la seguridad, la transparencia y su supervisión.

Reglamento (UE) 2023/1114 relativo a los mercados de criptoactivos (MiCA)

El Reglamento MiCA regula los mercados de criptoactivos en la Unión Europea. Este texto garantiza la protección de los titulares de criptoactivos y de los clientes de los proveedores de servicios de criptoactivos (CASP), la integridad del mercado de criptoactivos, la innovación en este mercado y la estabilidad financiera en la Unión europea. Para ello, el Reglamento establece un sistema de autorización y supervisión de los CASP por las autoridades nacionales supervisoras.

Reglamento (UE) 2016/679, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (RGPD)

El RGPD (Reglamento General de Protección de Datos) es la normativa europea que regula la protección de los datos personales y la libre circulación de los mismos entre Estados Miembros. Establece los principios y normas relativos a la protección de las personas físicas en lo que respecta al tratamiento de sus datos de carácter personal, y, además, ofrece un conjunto de derechos digitales.