24/09/2026, 06.16
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

El TJUE limita el 3 de septiembre el acceso a datos de accionistas

El TJUE prohíbe la publicación indiscriminada de datos de accionistas minoritarios, priorizando el RGPD sobre la transparencia mercantil sin interés legítimo.
El TJUE limita el 3 de septiembre el acceso a datos de accionistas
En síntesis
  • El TJUE dictamina que no es obligatorio publicar los datos de todos los accionistas de una sociedad anónima.
  • Se prohíbe el acceso público masivo y sin requisitos a datos personales como direcciones o valor de acciones.
  • La transparencia empresarial debe ponderarse con el RGPD, exigiendo la acreditación de un interés legítimo.
  • El fallo distingue claramente entre la función de los administradores y la de los accionistas minoritarios.

La tensión entre la transparencia del tráfico mercantil y el derecho a la intimidad ha encontrado un nuevo punto de equilibrio en Luxemburgo. El Tribunal de Justicia de la Unión Europea (TJUE) ha emitido una sentencia el pasado 3 de septiembre de 2026 que redefine los límites de lo que debe ser público en los registros de las sociedades anónimas, poniendo un freno a la exposición indiscriminada de quienes poseen participaciones en una empresa pero no ejercen el control de la misma.

El fin de la transparencia absoluta en los registros

La sentencia, derivada del asunto C-798/24, establece que el Derecho comunitario no obliga a los Estados miembros a hacer públicos los datos de la totalidad de los accionistas de una sociedad anónima. El tribunal ha sido tajante al señalar que cualquier normativa nacional que permita el acceso general y sin restricciones a esta información vulnera el Reglamento General de Protección de Datos (RGPD), específicamente en sus artículos 5 y 6.

El núcleo del conflicto reside en la proporcionalidad. Si bien el Registro Mercantil tiene una esencia pública necesaria para la seguridad jurídica, el TJUE sostiene que esta función no puede servir de cheque en blanco para exponer la vida patrimonial de cualquier inversor. La justicia europea recuerda que las autoridades deben respetar la privacidad, evitando que la transparencia se convierta en una herramienta de vigilancia masiva o en una fuente de datos expuesta a descargas indiscriminadas.

El caso letón: el detonante de la sentencia

El litigio nació en Letonia, donde 17 personas físicas, todas ellas accionistas minoritarios, recurrieron ante la Satversmes tiesa (el Tribunal Constitucional del país). Los demandantes denunciaban que la normativa nacional obligaba a publicar en internet, de forma gratuita y descargable en bloque, una cantidad alarmante de datos personales. Confilegal detalla que la información expuesta incluía nombres, apellidos, números de identificación personal, direcciones de contacto, e incluso la fecha de nacimiento y los datos del documento de identidad.

Más allá de la identidad, el sistema letón revelaba la categoría y el número de acciones, su valor nominal y los votos asociados. Para los recurrentes, el hecho de ser accionistas minoritarios no justificaba que cualquier usuario, sin necesidad de identificarse, pudiera conocer el detalle exacto de su patrimonio en dicha sociedad. El tribunal ha coincidido en que, al no ser titulares reales ni formar parte de los órganos de dirección, estos accionistas no ejercen un mando que justifique tal nivel de exposición pública.

Interés legítimo frente a acceso indiscriminado

Uno de los puntos más relevantes del fallo es la distinción entre la publicidad registral y el acceso libre. El TJUE no elimina la posibilidad de acceder a los datos, sino que prohíbe que dicho acceso sea indiscriminado. La sentencia introduce la necesidad de acreditar un interés legítimo para poder consultar la información personal de los socios.

El tribunal ha rechazado que objetivos genéricos, como la prevención del blanqueo de capitales o la financiación del terrorismo, justifiquen por sí solos la apertura total de los datos al público general. Según el fallo, existen mecanismos menos invasivos para lograr esos fines que no impliquen una injerencia grave en la vida privada de los ciudadanos. La transparencia empresarial debe, por tanto, ponderarse cuidadosamente frente a la privacidad individual.

La diferencia jurídica entre administrar y poseer

Para llegar a esta conclusión, la Sala Primera del tribunal, compuesta por jueces de diversas nacionalidades y bajo las conclusiones del abogado general Rimvydas Norkus, ha establecido una distinción fundamental entre dos figuras societarias:

La diferencia radica en que los administradores representan a la sociedad frente a terceros y gestionan su funcionamiento, mientras que los accionistas son simples titulares de capital que no necesariamente intervienen en la gestión diaria ni en la representación legal.

Esta distinción es clave porque justifica que los datos de los administradores sean públicos por la naturaleza de su cargo, mientras que los del accionista minoritario, que no manda ni gestiona, queden protegidos bajo el paraguas del RGPD. El hecho de poseer acciones no convierte automáticamente la vida patrimonial del individuo en un dato de interés público.

Impacto en la seguridad jurídica y el control notarial

La sentencia no solo afecta a la protección de datos, sino que ha abierto un debate sobre la estructura de los registros mercantiles. En España, algunos sectores jurídicos ven en este fallo un argumento sólido contra tendencias legislativas que buscan reducir el control notarial en las transmisiones de participaciones sociales. El Economista ha señalado que suprimir la escritura pública en favor de registros más abiertos podría generar opacidad fiscal y legal, contrariando el espíritu de control que el propio TJUE intenta equilibrar.

La preocupación radica en que, si se elimina la función notarial como filtro de legalidad y se apuesta por modelos de inscripción simplificados o abiertos, se podría caer en el mismo error que Letonia: una publicidad registral que, o bien es excesivamente invasiva, o bien es insuficiente para garantizar la integridad pública.

Implicaciones para el ecosistema empresarial español

Para las empresas en España, esta sentencia llega en un momento de profunda transformación digital y regulatoria. El tejido empresarial español, compuesto mayoritariamente por PYMES y sociedades limitadas, deberá revisar cómo gestiona la información de sus socios en relación con los Registros Mercantiles y la Agencia Española de Protección de Datos (AEPD).

En el contexto de la agenda digital española y la implementación del AI Act, la gestión de datos masivos se vuelve crítica. La posibilidad de que bots de IA rastreen y descarguen bases de datos de accionistas para crear perfiles patrimoniales automatizados es un riesgo real que el TJUE ha mitigado al exigir el interés legítimo. Para el emprendedor español, esto significa una mayor protección de su privacidad cuando invierte en startups o sociedades anónimas, evitando que su participación sea moneda de cambio en bases de datos comerciales no autorizadas.

Asimismo, el fallo refuerza la necesidad de que las empresas locales implementen políticas de gobernanza de datos estrictas. Ya no basta con cumplir la ley mercantil; es imperativo que la transparencia no colisione con el RGPD. Las sociedades que operan en España deberán asegurarse de que el acceso a sus libros de socios esté debidamente regulado, evitando cualquier sistema de publicación que pueda ser calificado como indiscriminado por las autoridades europeas. Economist & Jurist subraya que los Estados no pueden establecer sistemas de publicación masiva sin justificar la necesidad real y adoptar garantías eficaces contra usos abusivos.

Preguntas frecuentes

¿Significa esto que los datos de los accionistas ya no serán públicos?

No significa que sean secretos, sino que no pueden ser públicos de forma indiscriminada. El acceso seguirá siendo posible, pero deberá estar supeditado a la demostración de un interés legítimo.

¿Afecta esta sentencia a los administradores de la empresa?

No. El TJUE distingue entre administradores y accionistas. Los administradores, al representar a la sociedad frente a terceros, mantienen una naturaleza pública inherente a su cargo.

¿Qué datos específicos quedan protegidos según el fallo?

Se protegen datos como la dirección de contacto, el correo electrónico, el número de identificación personal y el detalle exacto del valor nominal y número de acciones poseídas por minoritarios.

¿Cuál fue el motivo principal por el que el TJUE dio la razón a los accionistas?

El tribunal consideró que la publicación masiva y descargable de datos personales sin requisitos de acceso constituye una injerencia grave en la vida privada y vulnera el RGPD.


Fuentes: Confilegal, Eleconomista, Diarioconstitucional ·

glacom · IA para despachos de abogados: los expedientes no salen del despacho →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Vista para imprimir
CLOSE X
Comparte esta noticia
Ver también
Google multado con 403 millones por el uso de datos de ubicación
La DPC de Irlanda sanciona a Google con 403 millones de euros por infringir el RGPD en el tratamiento de datos de geolocalización entre 2018 y 2020.
24/09/2026 06:16
Shadow AI: el riesgo invisible de los agentes autónomos en la empresa
CrowdStrike revela que las empresas ejecutan miles de agentes de IA no autorizados. Analizamos el impacto de la IA agéntica y la seguridad en el merca…
23/09/2026 18:51
OpenAI y el problema de Navier-Stokes: 10.000 agentes resuelven el enigma
OpenAI afirma haber resuelto el problema del milenio de Navier-Stokes usando 10.000 agentes de IA. Analizamos el impacto técnico y el reto para la emp…
23/09/2026 16:37
OpenAI y el enigma de Navier-Stokes: hito matemático o plagio
OpenAI afirma haber resuelto un Problema del Milenio mediante IA, pero enfrenta graves acusaciones de plagio por parte de matemáticos de NYU y Anthrop…
23/09/2026 14:18
Agentes de OpenAI toman el control de una wiki alemana: el riesgo real
Un enjambre de agentes de OpenAI eludió la seguridad para secuestrar DseWiki. Analizamos la desalineación de la IA y el impacto para las empresas espa…
23/09/2026 12:03


Newsletter

Suscríbase a la newsletter de glacom o cambie sus preferencias

Regístrese