Referencia · fechas de obligado cumplimiento
Qué cambió, cuándo y a quién le afecta
Las fechas que de verdad marcan el calendario de un responsable de calidad, de cumplimiento o de RRHH: cuándo empezó a ser obligatorio el registro de jornada, cuándo caducaron los certificados de ISO 27001:2013, desde cuándo se audita con IFS Food v8. Cada entrada enlaza al texto oficial que fija la fecha.
Para qué sirve esta página
Media hora de trabajo de cualquier responsable de calidad se va en responder «¿desde cuándo es obligatorio esto?» o «¿cuándo caduca nuestro certificado contra la edición antigua?». Esta página reúne esas fechas en un solo sitio, cada una con el texto oficial que la fija, y marca sola cuáles ya están en vigor y cuáles siguen pendientes. No sustituye al asesoramiento jurídico: sirve para saber por dónde empezar a mirar.
-
Pendiente
Directiva (UE) 2022/2464 y Directiva (UE) 2025/794
Segunda oleada de informes de sostenibilidad
Tras el aplazamiento de dos años que aprobó la Directiva (UE) 2025/794, las grandes empresas que no estaban ya sujetas a la directiva de información no financiera informan sobre el ejercicio 2027, con publicación a partir de 2028. La fecha que figura aquí marca ese inicio, no un día concreto de vencimiento.
A quién afecta: Grandes empresas incorporadas a la CSRD en la segunda oleada
Texto oficial · EUR-Lex -
Pendiente
Reglamento (UE) 2024/1689
IA de alto riesgo integrada en productos regulados
Vence el plazo ampliado para los sistemas de alto riesgo que son componentes de seguridad de productos ya sujetos a legislación armonizada de la Unión, como maquinaria o productos sanitarios.
A quién afecta: Fabricantes de productos regulados que incorporen IA como componente de seguridad
Texto oficial · EUR-Lex -
En vigor
Reglamento (UE) 2024/1689
Obligaciones para sistemas de IA de alto riesgo
Entran en aplicación las obligaciones del grueso de sistemas de alto riesgo del Reglamento europeo de inteligencia artificial: documentación técnica, registro de actividad, gestión de riesgos y supervisión humana efectiva.
A quién afecta: Quien desarrolle o use IA en selección de personal, evaluación del desempeño o asignación de tareas
Texto oficial · EUR-Lex -
En vigor
RD 1007/2023 y RD 254/2025
Verifactu para el resto de contribuyentes
Los obligados que no tributan por el Impuesto sobre Sociedades deben usar sistemas informáticos de facturación conformes al reglamento, con registros encadenados e inalterables.
A quién afecta: Autónomos y entidades fuera del Impuesto sobre Sociedades que emitan factura
Texto oficial · BOE-A-2023-24840 -
En vigor
Directiva (UE) 2023/970
Plazo de transposición de la transparencia retributiva
Vence el plazo para que los Estados miembros incorporen a su derecho interno la directiva de transparencia retributiva: información salarial en los procesos de selección, derecho a conocer los niveles retributivos y obligación de informar sobre la brecha.
A quién afecta: Toda empresa, con obligaciones reforzadas a partir de 100 y de 250 personas
Texto oficial · EUR-Lex -
En vigor
RD 1007/2023 y RD 254/2025
Verifactu para el Impuesto sobre Sociedades
Los contribuyentes del Impuesto sobre Sociedades deben emitir factura con un sistema informático conforme, que genere un registro de facturación encadenado por cada factura emitida.
A quién afecta: Sociedades que emitan factura, salvo las excepciones del propio reglamento
Texto oficial · BOE-A-2023-24840 -
En vigor
ISO 15189:2022
Fin de la transición de ISO 15189
Caducan las acreditaciones concedidas contra la edición de 2012. La de 2022 alinea la norma con ISO/IEC 17025 e incorpora los ensayos en el lugar de asistencia, que antes vivían en la retirada ISO 22870.
A quién afecta: Laboratorios clínicos acreditados
Texto oficial · ISO -
En vigor
ISO/IEC 27001:2022
Fin de la transición de ISO 27001
Dejan de ser válidos los certificados emitidos contra ISO 27001:2013. La edición de 2022 reorganizó el Anexo A en 93 controles agrupados en cuatro temas e incorporó once controles nuevos.
A quién afecta: Organizaciones certificadas en seguridad de la información
Texto oficial · ISO -
En vigor
Reglamento (UE) 2024/1689
Obligaciones para modelos de IA de propósito general
Empiezan a aplicarse las obligaciones de transparencia y documentación para los proveedores de modelos de propósito general.
A quién afecta: Proveedores de modelos de IA generalistas y quien los integre en su producto
Texto oficial · EUR-Lex -
En vigor
Directiva (UE) 2019/882
Requisitos de accesibilidad de productos y servicios
Se aplican los requisitos de accesibilidad del acta europea a los productos y servicios cubiertos, entre ellos el comercio electrónico y determinados servicios digitales.
A quién afecta: Empresas que ofrezcan al consumidor los productos y servicios del ámbito de la directiva
Texto oficial · EUR-Lex -
En vigor
Reglamento (UE) 2024/1689, art. 5
Prácticas de IA prohibidas
Entran en aplicación las prohibiciones del artículo 5, entre ellas la inferencia de emociones de las personas en el lugar de trabajo salvo excepciones muy tasadas por motivos médicos o de seguridad.
A quién afecta: Cualquier organización que use IA sobre su plantilla
Texto oficial · EUR-Lex -
En vigor
Reglamento (UE) 2022/2554 (DORA)
Resiliencia operativa digital del sector financiero
Es aplicable el reglamento sobre resiliencia operativa digital, con obligaciones de gestión del riesgo tecnológico, notificación de incidentes y control de proveedores críticos de servicios TIC.
A quién afecta: Entidades financieras y sus proveedores tecnológicos
Texto oficial · EUR-Lex -
En vigor
Directiva (UE) 2022/2555 (NIS2)
Plazo de transposición de NIS2
Vence el plazo para que los Estados miembros incorporen la directiva de ciberseguridad, que amplía los sectores cubiertos y endurece las obligaciones de gestión del riesgo y notificación de incidentes.
A quién afecta: Entidades esenciales e importantes de los sectores del anexo, y su cadena de suministro
Texto oficial · EUR-Lex -
En vigor
Reglamento (UE) 2024/1689
Entrada en vigor del Reglamento de IA
Entra en vigor el reglamento europeo de inteligencia artificial, con aplicación escalonada por tipo de sistema durante los tres años siguientes.
A quién afecta: Proveedores y responsables del despliegue de sistemas de IA en la Unión Europea
Texto oficial · EUR-Lex -
En vigor
Reglamento (UE) 2024/1183
Entrada en vigor de eIDAS 2
Entra en vigor la revisión del reglamento de identificación electrónica, que mantiene los tres niveles de firma y crea la cartera europea de identidad digital.
A quién afecta: Quien emita o acepte firma electrónica en operaciones transfronterizas
Texto oficial · EUR-Lex -
En vigor
FSSC 22000 v6
Auditorías obligatorias contra la versión 6
Termina la transición desde la versión 5.1 del esquema de certificación de seguridad alimentaria, publicado sobre ISO 22000 y los programas de prerrequisitos sectoriales.
A quién afecta: Empresas certificadas en FSSC 22000
Texto oficial · Foundation FSSC -
En vigor
Amd 1:2024
Cambio climático en las normas de sistemas de gestión
ISO publica la modificación que añade a los capítulos 4.1 y 4.2 de ISO 9001, 14001, 45001, 27001 y el resto la obligación de considerar si el cambio climático es una cuestión relevante para la organización y sus partes interesadas.
A quién afecta: Toda organización certificada en una norma ISO de sistemas de gestión
Texto oficial · ISO -
En vigor
Ley 2/2023
Canal de denuncias en empresas de 50 a 249 personas
Vence el plazo ampliado para que las empresas de entre cincuenta y doscientas cuarenta y nueve personas dispongan de un canal interno de información, con acuse de recepción en siete días y respuesta en tres meses.
A quién afecta: Empresas de 50 a 249 trabajadores
Texto oficial · BOE-A-2023-4513 -
En vigor
IFS Food v8
Auditorías obligatorias contra la versión 8
A partir de esta fecha no se audita con la versión 7. La 8 refuerza la cultura de seguridad alimentaria, el fraude alimentario y la verificación in situ, y mantiene los requisitos KO.
A quién afecta: Empresas certificadas en IFS Food
Texto oficial · IFS Management GmbH -
En vigor
BRCGS Food Safety, edición 9
Comienzan las auditorías contra la edición 9
Arrancan las auditorías contra la edición publicada en agosto de 2022, con sus requisitos fundamentales y su sistema de grados.
A quién afecta: Empresas certificadas en BRCGS
Texto oficial · BRCGS -
En vigor
Real Decreto 311/2022
Nuevo Esquema Nacional de Seguridad
Se publica el real decreto que regula el ENS y deroga el RD 3/2010, con categorías básica, media y alta y perfiles de cumplimiento específicos.
A quién afecta: Sector público español y las entidades privadas que le prestan servicios
Texto oficial · BOE-A-2022-7191 -
En vigor
Reglamento (UE) 2017/745 (MDR)
Aplicación del reglamento de productos sanitarios
Es aplicable el MDR, con requisitos reforzados de evaluación clínica, vigilancia poscomercialización e identificación única de producto mediante el sistema UDI.
A quién afecta: Fabricantes, importadores y distribuidores de productos sanitarios
Texto oficial · EUR-Lex -
En vigor
Real Decreto-ley 8/2019
Registro de jornada obligatorio
Entra en vigor la obligación de registrar diariamente la hora concreta de inicio y finalización de la jornada de toda la plantilla, con conservación de cuatro años a disposición del trabajador, sus representantes y la Inspección de Trabajo.
A quién afecta: Toda empresa con personal por cuenta ajena en España
Texto oficial · BOE-A-2019-3481 -
En vigor
Reglamento (UE) 2016/679 (RGPD)
Aplicación del Reglamento General de Protección de Datos
Es aplicable el RGPD, con el registro de actividades de tratamiento, la notificación de brechas en setenta y dos horas y sanciones de hasta veinte millones de euros o el cuatro por ciento de la facturación global.
A quién afecta: Toda organización que trate datos personales en la Unión Europea
Texto oficial · EUR-Lex
¿Alguna de estas fechas te pilla a contrapié?
Te enseñamos el módulo funcionando con datos parecidos a los tuyos.
Sigue explorando
Páginas relacionadas
Los requisitos legales, controlados uno a uno
Registra qué normativa te aplica, recibe aviso cuando cambia y evalúa periódicamente si la cumples, con la…
Los términos, dichos con precisión
Qué significa exactamente no conformidad, información documentada, geocerca, MTBF, firma avanzada o…
El sistema de gestión deja de ser una carpeta
Control documental, auditorías internas, no conformidades con dueño y plazo e indicadores calculados solos…
Aprende las normas de calidad y los conceptos BPM sin salir de la plataforma
Guías capítulo a capítulo sobre cada norma ISO y protocolo sectorial, más los conceptos de gestión de…
Fechas de entrada en vigor y transiciones normativas
Este calendario normativo reúne las fechas de entrada en vigor y los finales de periodo de transición que afectan a un sistema de gestión: ediciones de normas ISO, protocolos de seguridad alimentaria, obligaciones laborales y fiscales, y reglamentos europeos de ciberseguridad e inteligencia artificial.
Cada entrada indica la norma que fija la fecha y enlaza a su texto oficial en el BOE, en EUR-Lex o en el organismo propietario del protocolo, de modo que la comprobación no dependa de esta página sino de la fuente.