Novetats Fiscals

Conveni AEAT-Barcelona 2026: noves obligacions de seguretat en l'accés a dades fiscals

E
Equipo Editorial CambiosLegales
Sep 29, 2026 6 min 75 visites

Dades clau

NormativaResolució de 22 de setembre de 2026, de la Direcció del Servei de Planificació i Relacions Institucionals de l'AEAT, per la qual es publica l'Addenda de modificació i pròrroga del Conveni amb l'Ajuntament de Barcelona per a l'accés directe a informació de caràcter tributari
Publicació BOE29 de setembre de 2026 (BOE-A-2026-20242)
Entrada en vigor18 de setembre de 2026
AfectatsAjuntament de Barcelona, AEAT i funcionaris municipals amb accés a dades tributàries
CategoriaNovetats Fiscals
Conveni original2022
Pròrroga màximaFins a 4 anys addicionals
Freqüència d'auditoriesQuinzenal (cada dues setmanes)
Marc legal aplicableRGPD, LOPDGDD, Esquema Nacional de Seguretat, article 95 Llei General Tributària
Anàlisi d'impacte reservada per a subscriptors
L'anàlisi detallada de l'impacte d'aquesta normativa està disponible amb els plans PRO i Business. Accedeix al contingut complet i rep alertes personalitzades.
Des de 9,99 €/mes · Cancel·la quan vulguis

L'Ajuntament de Barcelona té accés directe a informació tributària de l'AEAT des de 2022. Ara, l'addenda signada el 22 de setembre de 2026 i publicada al BOE el 29 de setembre de 2026 renova aquest accés amb condicions de seguretat significativament més exigents. El conveni es prorroga fins a quatre anys addicionals, però a canvi l'Ajuntament assumeix noves obligacions de control intern que han d'estar operatives des del 18 de setembre de 2026.

El canvi no és menor: la clàusula de control i seguretat de dades ha estat completament reescrita per adaptar-se al RGPD, la LOPDGDD i l'Esquema Nacional de Seguretat. Això converteix el que era un acord d'intercanvi d'informació en un marc de compliment normatiu amb obligacions periòdiques i verificables.

Què estableix aquesta normativa?

L'addenda modifica el conveni original de 2022 en un punt central: la clàusula de control i seguretat de dades. A continuació, els canvis concrets que introdueix:

AspecteAbans (conveni 2022)Després (addenda 2026)
Marc de protecció de dadesNo actualitzat a normativa vigentAdaptat a RGPD, LOPDGDD i Esquema Nacional de Seguretat
Auditories d'accesosNo especificades amb periodicitat fixaQuinzenals (cada dues setmanes), obligatòries
Formació d'usuarisNo regulada expressamentObligatòria per a tots els usuaris autoritzats
Trazabilitat de consultesNo detalladaTrazabilitat completa de totes les consultes realitzades
Conflictes d'interèsNo contemplats expressamentMecanismes específics per evitar conflictes d'interès i usos indeguts
Suspensió de l'accésNo regulada expressamentL'AEAT pot suspendre l'accés si detecta anomalies
VigènciaConveni de 2022Pròrroga de fins a 4 anys addicionals

El fonament legal de l'intercanvi de dades segueix sent l'article 95 de la Llei General Tributària, que permet la cessió d'informació tributària entre administracions públiques per a l'exercici de les seves competències.

Impacte econòmic i operatiu

Per a l'Ajuntament de Barcelona, aquesta addenda suposa un increment directe de la càrrega operativa en l'àrea de gestió tributària i protecció de dades:

  • Auditories quinzenals: l'equip responsable ha de revisar i documentar tots els accesos a dades de l'AEAT cada dues setmanes. Això implica recursos humans dedicats de forma periòdica i sistemàtica.
  • Formació contínua: tots els funcionaris municipals amb accés autoritzat han de rebre formació específica. El cost i la logística dependran del nombre d'usuaris habilitats, dada que no es especifica a l'addenda.
  • Trazabilitat total: l'Ajuntament ha d'implantar o reforçar sistemes de registre de consultes que permetin identificar qui va accedir, quan i a quina informació. Això pot requerir adaptacions tecnològiques en els sistemes municipals.
  • Risc de suspensió: si l'AEAT detecta anomalies, pot tallar l'accés de forma unilateral. Perdre aquest accés directe a dades fiscals pot paralitzar procediments de gestió tributària municipal que depenen d'aquesta informació.

Des de la perspectiva del ciutadà i les empreses amb activitat a Barcelona, l'addenda reforça les garanties sobre com l'Ajuntament maneja les seves dades fiscals, reduint el risc d'accesos indeguts o usos no autoritzats.

A qui afecta?

  • Ajuntament de Barcelona: és el principal obligat. Ha d'adaptar els seus processos interns, sistemes tecnològics i formació de personal als nous requisits.
  • Funcionaris municipals amb accés a dades tributàries: queden subjectes als nous controls de trazabilitat, formació obligatòria i mecanismes antifraude.
  • AEAT: assumeix el rol de supervisora del compliment, amb potestat per suspendre l'accés davant qualsevol anomalia detectada.
  • Contribuents amb activitat a Barcelona: les seves dades fiscals compartides amb l'Ajuntament queden sota un marc de protecció més robust.
  • Altres ajuntaments amb convenis similars amb l'AEAT: aquesta addenda pot ser el model que l'AEAT repliqui en futurs convenis o renovacions amb altres municipis.

Exemple pràctic

Un tècnic de gestió tributària de l'Ajuntament de Barcelona accedeix a la plataforma de l'AEAT per consultar dades de renda d'un contribuent en el marc d'un expedient de plusvàlua municipal. Amb l'addenda en vigor, aquest accés queda registrat automàticament en el sistema de trazabilitat municipal. Cada dues setmanes, el responsable de seguretat de l'Ajuntament revisa el log d'accesos en l'auditoria quinzenal obligatòria.

Si en aquesta auditoria es detecta que el tècnic va consultar dades d'un contribuent sense expedient obert que ho justifiqui, l'Ajuntament ha d'activar el mecanisme de control de conflictes d'interès previst a l'addenda. Si l'AEAT detecta per la seva part un patró de consultes anòmales abans que l'Ajuntament ho notifiqui, pot suspendre l'accés de forma immediata, bloquejant tots els procediments municipals que depenguin d'aquesta informació.

Necessites fer seguiment d'aquesta i altres normatives?

Consulta el detall complet a CambiosLegales

Què han de fer les empreses ara?

Aquesta normativa afecta directament l'Ajuntament de Barcelona i els seus funcionaris, no a empreses privades. Tanmateix, si ets assessor fiscal, gestor o empresa amb activitat a Barcelona, convé conèixer el marc. Per a l'Ajuntament, les accions prioritàries són:

  1. Revisar i actualitzar la clàusula de seguretat de dades en els sistemes interns per alinear-la amb el RGPD, la LOPDGDD i l'Esquema Nacional de Seguretat, amb efecte des del 18 de setembre de 2026.
  2. Implantar el sistema d'auditories quinzenals d'accesos a dades de l'AEAT: definir responsable, format de registre i procediment de revisió cada dues setmanes.
  3. Identificar tots els usuaris autoritzats amb accés a dades tributàries de l'AEAT i organitzar la formació obligatòria prevista a l'addenda.
  4. Activar o reforçar el sistema de trazabilitat de consultes: cada accés ha de quedar registrat amb identificació de l'usuari, data, hora i expedient vinculat.
  5. Establir el protocol de conflictes d'interès: definir quines situacions activen el mecanisme de control i qui és el responsable de gestionar les alertes.
  6. Comunicar a l'AEAT la implantació de les noves mesures si així ho requereix el procediment d'activació de la pròrroga, per garantir la continuïtat de l'accés.

Preguntes freqüents

Quant temps es prorroga el conveni entre l'AEAT i l'Ajuntament de Barcelona?

L'addenda permet una pròrroga de fins a quatre anys addicionals sobre el conveni original signat el 2022, mantenint-se el flux de dades interadministratiu amparant-se en l'article 95 de la Llei General Tributària.

Amb quina freqüència ha d'auditar l'Ajuntament de Barcelona els accesos a dades fiscals?

L'addenda estableix auditories quinzenals d'accesos, és a dir, cada dues setmanes. L'Ajuntament ha de garantir trazabilitat completa de totes les consultes realitzades pels seus funcionaris autoritzats.

Quina normativa de protecció de dades ha de complir l'Ajuntament per accedir a les dades de l'AEAT?

La clàusula de control i seguretat actualitzada exigeix compliment del RGPD (Reglament General de Protecció de Dades), la LOPDGDD (Llei Orgànica de Protecció de Dades i Garantia de Drets Digitals) i l'Esquema Nacional de Seguretat.

Pot l'AEAT suspendre l'accés a les dades si detecta un ús indegut?

Sí. L'addenda faculta expressament l'AEAT per suspendre l'accés a l'Ajuntament de Barcelona si detecta anomalies en l'ús de la informació tributària compartida.

Des de quan està en vigor l'addenda del conveni AEAT-Barcelona?

L'addenda va entrar en vigor el 18 de setembre de 2026, encara que la seva publicació al BOE es va produir el 29 de setembre de 2026 (BOE-A-2026-20242).

Font oficial

Consultar normativa completa a font oficial

Avís: Aquest article té caràcter merament informatiu i no constitueix assessorament legal. Per a decisions específiques, consulta a un professional qualificat. Font: https://www.boe.es/diario_boe/txt.php?id=BOE-A-2026-20242



Compartir:
E
Equipo Editorial CambiosLegales

El equipo editorial de CambiosLegales analiza diariamente los cambios normativos que afectan a empresas y autónomos en España, ofreciendo análisis pro...

Comentaris

No hi ha comentaris encara. Sigues el primer a comentar!

Deixa un comentari
Activar alertes