El Art. 22 RGPD da derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado con efectos significativos, salvo tres casos.
Los doce apartados del Art. 26 en una tabla: a quién obliga cada uno y qué artículo del blog lo explica. Dos no tocan a una empresa privada.
El Art. 50 del AI Act en una tabla: qué pide cada uno de sus cuatro apartados, a quién obliga, desde cuándo y qué comprueba quien despliega el sistema.
El comité tiene derecho a conocer los parámetros, reglas e instrucciones de los algoritmos que deciden sobre la plantilla. Qué incluye y cómo se informa.
Caso demostrativo con datos ficticios: una clínica dental inventaría sus diez sistemas de IA, razona dos clasificaciones y registra lo que no aplica.
Acta de cuatro prácticas que Alethexis se aplica, con su evidencia: sin analítica de visitantes, prueba sin tarjeta, datos en Frankfurt con RLS y huella.
Cuándo es una violación de la seguridad de los datos personales, cuándo se notifica y qué hacer en las primeras 24 horas, en tres escenarios.
CEN-CENELEC ha publicado la EN 18286:2026, sobre el sistema de gestión de la calidad del proveedor. Sin cita en el DOUE no activa el Art. 40.
Tres documentos rellenos con datos ficticios de la demo dental: el cuestionario al proveedor, el registro de decisiones y el expediente de evidencias.
La lista de la AEPD suele exigir una EIPD cuando un tratamiento reúne dos o más criterios, aunque el sistema no sea de alto riesgo para el AI Act.