Servidores propios en Europa · RGPD · Soporte en tu idioma

Referencia · fechas de obligado cumplimiento

Qué cambió, cuándo y a quién le afecta

Las fechas que de verdad marcan el calendario de un responsable de calidad, de cumplimiento o de RRHH: cuándo empezó a ser obligatorio el registro de jornada, cuándo caducaron los certificados de ISO 27001:2013, desde cuándo se audita con IFS Food v8. Cada entrada enlaza al texto oficial que fija la fecha.

Para qué sirve esta página

Media hora de trabajo de cualquier responsable de calidad se va en responder «¿desde cuándo es obligatorio esto?» o «¿cuándo caduca nuestro certificado contra la edición antigua?». Esta página reúne esas fechas en un solo sitio, cada una con el texto oficial que la fija, y marca sola cuáles ya están en vigor y cuáles siguen pendientes. No sustituye al asesoramiento jurídico: sirve para saber por dónde empezar a mirar.

Contenido revisado el

Cómo leer esto
Ordenado de más reciente a más antiguo. El estado se calcula automáticamente comparando cada fecha con el día en que se carga la página, así que lo que aquí figura como pendiente lo está de verdad.
  1. Pendiente

    Directiva (UE) 2022/2464 y Directiva (UE) 2025/794

    Segunda oleada de informes de sostenibilidad

    Tras el aplazamiento de dos años que aprobó la Directiva (UE) 2025/794, las grandes empresas que no estaban ya sujetas a la directiva de información no financiera informan sobre el ejercicio 2027, con publicación a partir de 2028. La fecha que figura aquí marca ese inicio, no un día concreto de vencimiento.

    A quién afecta: Grandes empresas incorporadas a la CSRD en la segunda oleada

    Texto oficial · EUR-Lex
  2. Pendiente

    Reglamento (UE) 2024/1689

    IA de alto riesgo integrada en productos regulados

    Vence el plazo ampliado para los sistemas de alto riesgo que son componentes de seguridad de productos ya sujetos a legislación armonizada de la Unión, como maquinaria o productos sanitarios.

    A quién afecta: Fabricantes de productos regulados que incorporen IA como componente de seguridad

    Texto oficial · EUR-Lex
  3. En vigor

    Reglamento (UE) 2024/1689

    Obligaciones para sistemas de IA de alto riesgo

    Entran en aplicación las obligaciones del grueso de sistemas de alto riesgo del Reglamento europeo de inteligencia artificial: documentación técnica, registro de actividad, gestión de riesgos y supervisión humana efectiva.

    A quién afecta: Quien desarrolle o use IA en selección de personal, evaluación del desempeño o asignación de tareas

    Texto oficial · EUR-Lex
  4. En vigor

    RD 1007/2023 y RD 254/2025

    Verifactu para el resto de contribuyentes

    Los obligados que no tributan por el Impuesto sobre Sociedades deben usar sistemas informáticos de facturación conformes al reglamento, con registros encadenados e inalterables.

    A quién afecta: Autónomos y entidades fuera del Impuesto sobre Sociedades que emitan factura

    Texto oficial · BOE-A-2023-24840
  5. En vigor

    Directiva (UE) 2023/970

    Plazo de transposición de la transparencia retributiva

    Vence el plazo para que los Estados miembros incorporen a su derecho interno la directiva de transparencia retributiva: información salarial en los procesos de selección, derecho a conocer los niveles retributivos y obligación de informar sobre la brecha.

    A quién afecta: Toda empresa, con obligaciones reforzadas a partir de 100 y de 250 personas

    Texto oficial · EUR-Lex
  6. En vigor

    RD 1007/2023 y RD 254/2025

    Verifactu para el Impuesto sobre Sociedades

    Los contribuyentes del Impuesto sobre Sociedades deben emitir factura con un sistema informático conforme, que genere un registro de facturación encadenado por cada factura emitida.

    A quién afecta: Sociedades que emitan factura, salvo las excepciones del propio reglamento

    Texto oficial · BOE-A-2023-24840
  7. En vigor

    ISO 15189:2022

    Fin de la transición de ISO 15189

    Caducan las acreditaciones concedidas contra la edición de 2012. La de 2022 alinea la norma con ISO/IEC 17025 e incorpora los ensayos en el lugar de asistencia, que antes vivían en la retirada ISO 22870.

    A quién afecta: Laboratorios clínicos acreditados

    Texto oficial · ISO
  8. En vigor

    ISO/IEC 27001:2022

    Fin de la transición de ISO 27001

    Dejan de ser válidos los certificados emitidos contra ISO 27001:2013. La edición de 2022 reorganizó el Anexo A en 93 controles agrupados en cuatro temas e incorporó once controles nuevos.

    A quién afecta: Organizaciones certificadas en seguridad de la información

    Texto oficial · ISO
  9. En vigor

    Reglamento (UE) 2024/1689

    Obligaciones para modelos de IA de propósito general

    Empiezan a aplicarse las obligaciones de transparencia y documentación para los proveedores de modelos de propósito general.

    A quién afecta: Proveedores de modelos de IA generalistas y quien los integre en su producto

    Texto oficial · EUR-Lex
  10. En vigor

    Directiva (UE) 2019/882

    Requisitos de accesibilidad de productos y servicios

    Se aplican los requisitos de accesibilidad del acta europea a los productos y servicios cubiertos, entre ellos el comercio electrónico y determinados servicios digitales.

    A quién afecta: Empresas que ofrezcan al consumidor los productos y servicios del ámbito de la directiva

    Texto oficial · EUR-Lex
  11. En vigor

    Reglamento (UE) 2024/1689, art. 5

    Prácticas de IA prohibidas

    Entran en aplicación las prohibiciones del artículo 5, entre ellas la inferencia de emociones de las personas en el lugar de trabajo salvo excepciones muy tasadas por motivos médicos o de seguridad.

    A quién afecta: Cualquier organización que use IA sobre su plantilla

    Texto oficial · EUR-Lex
  12. En vigor

    Reglamento (UE) 2022/2554 (DORA)

    Resiliencia operativa digital del sector financiero

    Es aplicable el reglamento sobre resiliencia operativa digital, con obligaciones de gestión del riesgo tecnológico, notificación de incidentes y control de proveedores críticos de servicios TIC.

    A quién afecta: Entidades financieras y sus proveedores tecnológicos

    Texto oficial · EUR-Lex
  13. En vigor

    Directiva (UE) 2022/2555 (NIS2)

    Plazo de transposición de NIS2

    Vence el plazo para que los Estados miembros incorporen la directiva de ciberseguridad, que amplía los sectores cubiertos y endurece las obligaciones de gestión del riesgo y notificación de incidentes.

    A quién afecta: Entidades esenciales e importantes de los sectores del anexo, y su cadena de suministro

    Texto oficial · EUR-Lex
  14. En vigor

    Reglamento (UE) 2024/1689

    Entrada en vigor del Reglamento de IA

    Entra en vigor el reglamento europeo de inteligencia artificial, con aplicación escalonada por tipo de sistema durante los tres años siguientes.

    A quién afecta: Proveedores y responsables del despliegue de sistemas de IA en la Unión Europea

    Texto oficial · EUR-Lex
  15. En vigor

    Reglamento (UE) 2024/1183

    Entrada en vigor de eIDAS 2

    Entra en vigor la revisión del reglamento de identificación electrónica, que mantiene los tres niveles de firma y crea la cartera europea de identidad digital.

    A quién afecta: Quien emita o acepte firma electrónica en operaciones transfronterizas

    Texto oficial · EUR-Lex
  16. En vigor

    FSSC 22000 v6

    Auditorías obligatorias contra la versión 6

    Termina la transición desde la versión 5.1 del esquema de certificación de seguridad alimentaria, publicado sobre ISO 22000 y los programas de prerrequisitos sectoriales.

    A quién afecta: Empresas certificadas en FSSC 22000

    Texto oficial · Foundation FSSC
  17. En vigor

    Amd 1:2024

    Cambio climático en las normas de sistemas de gestión

    ISO publica la modificación que añade a los capítulos 4.1 y 4.2 de ISO 9001, 14001, 45001, 27001 y el resto la obligación de considerar si el cambio climático es una cuestión relevante para la organización y sus partes interesadas.

    A quién afecta: Toda organización certificada en una norma ISO de sistemas de gestión

    Texto oficial · ISO
  18. En vigor

    Ley 2/2023

    Canal de denuncias en empresas de 50 a 249 personas

    Vence el plazo ampliado para que las empresas de entre cincuenta y doscientas cuarenta y nueve personas dispongan de un canal interno de información, con acuse de recepción en siete días y respuesta en tres meses.

    A quién afecta: Empresas de 50 a 249 trabajadores

    Texto oficial · BOE-A-2023-4513
  19. En vigor

    IFS Food v8

    Auditorías obligatorias contra la versión 8

    A partir de esta fecha no se audita con la versión 7. La 8 refuerza la cultura de seguridad alimentaria, el fraude alimentario y la verificación in situ, y mantiene los requisitos KO.

    A quién afecta: Empresas certificadas en IFS Food

    Texto oficial · IFS Management GmbH
  20. En vigor

    BRCGS Food Safety, edición 9

    Comienzan las auditorías contra la edición 9

    Arrancan las auditorías contra la edición publicada en agosto de 2022, con sus requisitos fundamentales y su sistema de grados.

    A quién afecta: Empresas certificadas en BRCGS

    Texto oficial · BRCGS
  21. En vigor

    Real Decreto 311/2022

    Nuevo Esquema Nacional de Seguridad

    Se publica el real decreto que regula el ENS y deroga el RD 3/2010, con categorías básica, media y alta y perfiles de cumplimiento específicos.

    A quién afecta: Sector público español y las entidades privadas que le prestan servicios

    Texto oficial · BOE-A-2022-7191
  22. En vigor

    Reglamento (UE) 2017/745 (MDR)

    Aplicación del reglamento de productos sanitarios

    Es aplicable el MDR, con requisitos reforzados de evaluación clínica, vigilancia poscomercialización e identificación única de producto mediante el sistema UDI.

    A quién afecta: Fabricantes, importadores y distribuidores de productos sanitarios

    Texto oficial · EUR-Lex
  23. En vigor

    Real Decreto-ley 8/2019

    Registro de jornada obligatorio

    Entra en vigor la obligación de registrar diariamente la hora concreta de inicio y finalización de la jornada de toda la plantilla, con conservación de cuatro años a disposición del trabajador, sus representantes y la Inspección de Trabajo.

    A quién afecta: Toda empresa con personal por cuenta ajena en España

    Texto oficial · BOE-A-2019-3481
  24. En vigor

    Reglamento (UE) 2016/679 (RGPD)

    Aplicación del Reglamento General de Protección de Datos

    Es aplicable el RGPD, con el registro de actividades de tratamiento, la notificación de brechas en setenta y dos horas y sanciones de hasta veinte millones de euros o el cuatro por ciento de la facturación global.

    A quién afecta: Toda organización que trate datos personales en la Unión Europea

    Texto oficial · EUR-Lex

¿Alguna de estas fechas te pilla a contrapié?

Te enseñamos el módulo funcionando con datos parecidos a los tuyos.

Pedir una demo

Fechas de entrada en vigor y transiciones normativas

Este calendario normativo reúne las fechas de entrada en vigor y los finales de periodo de transición que afectan a un sistema de gestión: ediciones de normas ISO, protocolos de seguridad alimentaria, obligaciones laborales y fiscales, y reglamentos europeos de ciberseguridad e inteligencia artificial.

Cada entrada indica la norma que fija la fecha y enlaza a su texto oficial en el BOE, en EUR-Lex o en el organismo propietario del protocolo, de modo que la comprobación no dependa de esta página sino de la fuente.