Traster Comms
Blog
CNMV y Seguridad de Datos: Guía para EAF y Gestoras
CNMVseguridad datosEAFgestoras fondosinformación privilegiada

CNMV y Seguridad de Datos: Guía para EAF y Gestoras

Guía de cumplimiento CNMV para empresas de asesoramiento financiero y gestoras. Información privilegiada, listas de iniciados y comunicaciones seguras.

La CNMV intensifica su supervisión con 71 sanciones por 19,46M€ en 2025. Este artículo explica cómo las EAF y gestoras pueden proteger sus comunicaciones para cumplir con las obligaciones de la CNMV.

La CNMV refuerza la supervisión de comunicaciones

En 2025, la CNMV:

  • Recibió más de 70 millones de registros de operaciones (35% más que en 2024)
  • Remitió 39 millones de registros a autoridades europeas
  • Incoó 15 expedientes sancionadores con 29 presuntas infracciones
  • Impuso 71 sanciones por un importe total de 19,46M€

El mensaje es claro: los errores de reporting, las demoras, las listas de iniciados incompletas y las decisiones mal documentadas tienen menos margen para pasar desapercibidas.

Obligaciones de comunicaciones para entidades reguladas

Información privilegiada

La información privilegiada es toda información que pueda afectar al precio de un valor cotizado y que aún no sea pública. Las entidades deben:

  • Establecer procedimientos para identificar y gestionar información privilegiada
  • Mantener listas de iniciados actualizadas
  • Asegurar que las comunicaciones sobre información privilegiada sean seguras y auditables

Listas de iniciados

Las entidades deben mantener listas actualizadas de personas con acceso a información privilegiada, incluyendo:

  • Nombre y cargo de la persona
  • Fecha de acceso a la información
  • Descripción de la información
  • Motivo del acceso

Reporting continuo

La CNMV exige:

  • Comunicación diaria de operaciones
  • Notificación de operaciones de directivos
  • Hechos relevantes
  • Información privilegiada

El problema de las comunicaciones no seguras

Muchas entidades reguladas usan canales que no cumplen con las obligaciones de la CNMV:

CanalArchivadoAuditoríaControl clavesCumplimiento CNMV
WhatsAppNoNoNoNo
SignalNoNoNoNo
TelegramNoNoNoNo
EmailParcialParcialNoParcial
Traster CommsSíSíSíSí

Cómo Traster Comms ayuda a cumplir con la CNMV

  1. Archivado de comunicaciones: Todas las comunicaciones quedan archivadas y disponibles para auditorías
  2. Cifrado E2E con claves propias: La entidad controla las claves de cifrado
  3. Listas de accesos: Control granular de quién accede a qué información
  4. Auditoría completa: Registro de todas las comunicaciones para inspecciones
  5. Soberanía de datos: Los datos permanecen bajo control de la entidad

Casos de uso para EAF y gestoras

Comunicaciones con clientes

Las EAF deben asegurar que las recomendaciones de inversión se transmitan por canales seguros y archivados.

Decisiones de inversión

Las gestoras necesitan canales seguros para comunicar decisiones de cartera entre equipos de inversión.

Información privilegiada

Las comunicaciones sobre hechos relevantes antes de su publicación deben ser protegidas contra filtraciones.

Preguntas frecuentes

¿Qué sanciones impone la CNMV por incumplimientos de comunicación?

En 2025, la CNMV impuso 71 sanciones por un importe total de 19,46M€. Las infracciones más relevantes están relacionadas con abuso de mercado y uso ilícito de información privilegiada.

¿Cómo puede una EAF proteger sus comunicaciones con clientes?

Utilizando plataformas de comunicación con cifrado de extremo a extremo, archivado regulatorio y control de claves por la organización.

¿Es suficiente con usar email para cumplir con la CNMV?

El email proporciona archivado parcial pero no cifrado E2E ni control de claves. No es suficiente para comunicaciones sobre información privilegiada.

Artículos relacionados

DORA y Comunicaciones: Qué Exige el Reglamento
DORAcomunicaciones segurasregulación financieracumplimiento normativocifrado extremo a extremo

DORA y Comunicaciones: Qué Exige el Reglamento

Guía completa del Reglamento DORA para comunicaciones corporativas. Requisitos, sanciones y cómo cumplir con cifrado E2E y archivado.

Leer más

¿Listo para comunicaciones verdaderamente seguras?

Contáctenos para una consultoría personalizada sin compromiso.

Solicitar información