Especialista en privacidad, ciberseguridad y compliance para el sector educativo
Profesional de la privacidad y el compliace, especializado en entidades educativas y con experiencia en transformar la regulación en una herramienta estratégica y competitiva.
- Protección de datos, privacidad y ciberseguridad.
- Cumplimiento normativo y gobierno corporativo.
- Regulación e innovación tecnológica.
- Formación, capacitación y sensibilización.
Participo de manera activa en foros sobre derecho digital, privacidad e innovación, porque creo que compartir conocimiento es parte de mi responsabilidad profesional.

Strategic Privacy & Compliance
La responsabilidad legal impulsa la confianza y la rentabilidad.
Programas de cumplimiento
Más de 15 años desarrollando soluciones normativas útiles en sectores regulados. Asesoro en proyectos de RGPD, ENS y evaluaciones de impacto.
✔ Enfoque práctico y multisectorial
✔ Certificaciones ENS y OneTrust
✔ Aplicación en entornos exigentes
Regulación digital e innovación legal
Especialista en LegalTech, IA ética y blockchain. Combino derecho, tecnología y negocio en proyectos de transformación jurídica y formación avanzada.
✔ Más de 2.000 horas impartidas
✔ Reconocimiento en innovación legal
✔ Integración de Legal Design
Formación y cultura de cumplimiento
Desde 2008 imparto formación en derecho, tecnología y ética. Diseño contenidos adaptados y colaboro en medios especializados y espacios de divulgación.
✔ Experiencia en el sector universitario
✔ Premios por publicaciones jurídicas
✔ Comunicación rigurosa y de impacto
Pablo Fdez. Burgueño

Recursos de Protección de Datos (plantillas, guías, enlaces…)
Acceso gratuito y descarga sin registro
Artículos publicados en este blog
-

Por qué no debe firmarse un contrato de encargo del tratamiento (CET) con los auditores de cuentas
La relación entre el auditor y la entidad auditada no requiere la firma de un contrato de encargo del tratamiento, según el RGPD y…
-

IDOR como incumplimiento de protección de datos, incluso sin ataque demostrado
La vulnerabilidad IDOR (Insecure Direct Object Reference) es un grave incumplimiento de la seguridad de datos, que permite el acceso no autorizado a información…
-

El encargado asume las funciones de responsable del tratamiento cuando este desaparece y los derechos deben ser atendidos
Una resolución de Datatilsynet advierte sobre el vacío jurídico en el tratamiento de datos debido a la falta de interlocución válida. El artículo 28.10…
-

Una nueva puerta para la filtración de datos: inteligencia artificial
En el ESET Security Day 2025 en Alicante, se abordó la creciente amenaza de la inteligencia artificial en la ciberseguridad. Historias ilustran cómo la…
-

¿Puede una universidad obligar a usar segunda cámara o reconocimiento facial en exámenes online?
La AEPD exige idoneidad, proporcionalidad y EIPD: la segunda cámara puede admitirse con salvaguardas; el reconocimiento facial obligatorio es jurídicamente arriesgado sin habilitación legal…
Tus datos serán tratados por Pablo. Puedes darte de baja en cada envío y como se indica en el aviso de privacidad.




Debe estar conectado para enviar un comentario.