La digitalización de los servicios públicos y privados en la Unión Europea ha dado lugar a importantes avances en la identificación electrónica y la gestión de datos personales. En este contexto, el Reglamento eIDAS2 y la introducción de la Cartera Europea de Identidad Digital marcan un hito en la creación de un marco interoperable, seguro y centrado en el usuario. Además, estos desarrollos deben estar alineados con el Reglamento General de Protección de Datos que sigue siendo la referencia en materia de privacidad y protección de datos en Europa.
De eIDAS a eIDAS2: evolución hacia la digitalización segura
El Reglamento eIDAS original fue adoptado en 2014 para establecer un marco normativo en la identificación electrónica y los servicios de confianza en la UE. Permitió el reconocimiento mutuo de los sistemas nacionales de identificación electrónica y sentó las bases para los servicios digitales transfronterizos. Sin embargo, la rápida evolución tecnológica y las crecientes demandas de seguridad y usabilidad pusieron de manifiesto la necesidad de una actualización.
En respuesta a estos desafíos, la Comisión Europea presentó eIDAS2, que culminó con la aprobación del Reglamento. Este nuevo reglamento, que entró en vigor en mayo del mismo año, introduce mejoras significativas en la identificación electrónica, garantizando una mayor interoperabilidad y un enfoque más centrado en el usuario.
La Cartera Europea de Identidad Digital: una herramienta innovadora
Uno de los principales pilares de eIDAS2 es la Cartera Europea de Identidad Digital, una aplicación móvil que se convierte en el centro de la identidad digital de los ciudadanos, residentes y empresas de la UE. A través de esta herramienta, los usuarios podrán:
- Almacenar y gestionar credenciales electrónicas como certificados de nacimiento, licencias de conducir, titulaciones académicas y datos bancarios.
- Autenticar su identidad de manera segura en servicios públicos y privados, tanto a nivel nacional como transfronterizo.
- Seleccionar la información que desean compartir, garantizando el principio de minimización de datos exigido por el RGPD.

La Cartera no solo busca facilitar la interacción digital en la UE, sino también aumentar la confianza de los ciudadanos en el uso de soluciones digitales, al proporcionar un entorno seguro y fácil de usar.
Alineación con el RGPD: privacidad y control del usuario
El RGPD, en vigor desde 2018, establece principios clave para la protección de datos personales, como la transparencia, la limitación de la finalidad, la minimización de datos y la seguridad. Estos principios son igualmente aplicables a la implementación de eIDAS2 y la Cartera Europea de Identidad Digital.
Control total del usuario sobre los datos
Una característica esencial de la Cartera es que otorga al usuario el control total sobre sus datos personales. Esto incluye:
- La capacidad de decidir qué información compartir y con quién.
- La posibilidad de limitar el alcance de los datos a lo estrictamente necesario para cada transacción.
Este enfoque no solo cumple con el RGPD, sino que refuerza la confianza del usuario al garantizar que sus derechos de privacidad son respetados en todo momento.
Accede a toda la información en nuestro Máster Profesional en Auditoría de Protección de Datos, Gestión de Riesgos y Cyber Compliance y conoce más entradas relacionadas en nuestro sobre Compliance en nuestro blog de Compliance. IDAS2