Bárbara Botía Sainz de Baranda
Abogada Senior — Área Legal
Áreas de especialización
Especializaciones
- Delegada de Protección de Datos (DPO externa)
- Ciberseguridad legal
- Due diligence en operaciones corporativas
- Alquiler turístico y regulación inmobiliaria
- Compliance penal (art. 31 bis CP)
Formación
- Licenciatura en Derecho, Universidad de Murcia
- Licenciatura en ADE, Universidad de Murcia
- Colegiada n.º 11.233, Ilustre Colegio de Abogados de Málaga
Idiomas
Biografia
Barbara Botia Sainz de Baranda es una de esas profesionales que desafian la clasificación habitual: economista de formación y abogada de ejercicio, o quiza al reves. Su doble licenciatura en Administración y Dirección de Empresas y en Derecho por la Universidad de Murcia no es un adorno académico, sino la herramienta que le permite moverse con igual soltura entre un balance de comprobación y un pliego de condiciones contractuales. En sus más de catorce años de carrera ha construido un perfil que las empresas cada vez demandan con más frecuencia: alguien capaz de entender el riesgo en términos jurídicos y cuantificarlo en términos financieros.
Antes de incorporarse a BMC en 2020, Barbara desarrollo su carrera en el ámbito de el asesoramiento empresarial, donde fue afinando una especialización que hoy resulta crítica para cualquier organización seria: la protección de datos personales, el compliance corporativo y la ciberseguridad desde la perspectiva legal. No se trata de conocer el RGPD de memoria — eso lo hace cualquier abogado con acceso a un BOE — sino de saber como implementar un programa de cumplimiento que funcione en la práctica, que se integre en los procesos operativos de la empresa y que resista una inspección de la AEPD sin sobresaltos.
En BMC actua como responsable de protección de datos y compliance, asumiendo funciones de DPO externa para clientes de diversos sectores. Su trabajo cotidiano incluye la elaboración de evaluaciones de impacto (DPIA), la gestión de brechas de seguridad, la revisión de contratos con encargados de tratamiento, la adaptación de políticas internas al marco normativo europeo y español, y la formación de equipos directivos en cultura de cumplimiento. También lidera los procesos de due diligence legal en operaciones corporativas, donde su perfil hibrido resulta especialmente valioso: mientras un abogado puro revisa cláusulas, Barbara revisa cláusulas y entiende lo que significan para la cuenta de resultados.
Su práctica mercantil y civil complementa el trabajo de compliance. Ha asesorado en constitución y reestructuración de sociedades, redacción de pactos de socios, contratos de compraventa de participaciones y reclamaciones civiles derivadas de relaciones comerciales. Colegiada con el número 11.233 en el Ilustre Colegio de Abogados de Malaga, combina la rigurosidad técnica del ejercicio de la abogacia con una capacidad poco comun para traducir conceptos jurídicos complejos al lenguaje que necesitan los gestores y los consejos de administración.
Servicios que lidera
Áreas de práctica en las que Bárbara actúa como responsable o colabora activamente
Servicio integral de administración societaria que libera a su equipo directivo de la carga operativa del cumplimiento corporativo.
Ver servicio Secretaría SocietariaGestión integral de las obligaciones societarias: juntas, actas, libro de socios, depósito de cuentas y relación con el Registro Mercantil.
Ver servicio Abogado Inmobiliario en MadridAbogados en derecho inmobiliario en Madrid: due diligence, SOCIMIs, arrendamientos comerciales y asesoramiento a inversores internacionales.
Ver servicio Abogado Laboral para Empresas en MadridAbogados laboralistas para empresas en Madrid: ERE/ERTE, despidos, inspección de trabajo, SMAC y Juzgados de lo Social. Defensa laboral empresarial.
Ver servicio Abogado Mercantil en BarcelonaAbogados mercantiles en Barcelona: startups del 22@, grupos industriales, contratos tecnológicos, pactos de socios, operaciones corporativas y cumplimiento mercantil ante el Registro Mercantil de Barcelona e ICAB.
Ver servicio Abogado Mercantil en BilbaoAbogados mercantiles en Bilbao: empresas industriales, sector energético, shipping, operaciones corporativas, pactos de socios y cumplimiento mercantil ante el Registro Mercantil de Bizkaia e ICASV. Asesoría remota con colegiado local.
Ver servicio Abogado Mercantil en ValenciaAbogados mercantiles en Valencia: empresas agroalimentarias, logísticas y del sector cerámico, contratos de distribución y exportación, operaciones corporativas, pactos de socios y cumplimiento mercantil ante el Registro Mercantil de Valencia e ICAV.
Ver servicio Abogado Mercantil en MálagaAbogados mercantiles en Málaga: empresas Costa del Sol, hub tecnológico, inversores internacionales, PTA y sociedades no residentes. Oficina en Málaga.
Ver servicio Abogados para Empresas en MadridDespacho de abogados para empresas en Madrid: asesoría jurídica integral en mercantil, laboral, compliance, protección de datos y litigios. Oficina en Madrid.
Ver servicio Protocolo de Acoso LaboralDiseño e implantación del protocolo de acoso sexual y por razón de sexo obligatorio para todas las empresas, conforme al artículo 48 LO 3/2007 y la Ley 15/2022 de igualdad de trato.
Ver servicio Arraigo Social y LaboralTramitación de la autorización de residencia por arraigo social, arraigo laboral y arraigo familiar: RD 557/2011 y Ley Orgánica 4/2000. Gestión integral y primera renovación.
Ver servicio Alquiler Turístico: Licencias y FiscalidadAsesoramiento jurídico y fiscal en apartamentos turísticos: licencia autonómica, compatibilidad con la comunidad de propietarios (art. 17.12 LPH), IVA + IAE, fiscalidad en estimación directa y gestión de la normativa local.
Ver servicio Arrendamientos Urbanos (LAU)Asesoramiento jurídico en contratos de arrendamiento de vivienda y uso distinto bajo la LAU 29/1994 y la Ley 12/2023: redacción, negociación, zonas tensionadas, desahucios y reclamación de rentas.
Ver servicio Auditoría de CiberseguridadAuditoría de seguridad: cumplimiento normativo, análisis de vulnerabilidades, test de penetración y evaluación de riesgos de terceros en su empresa.
Ver servicio Autónomo Económicamente Dependiente (TRADE)Registro, contrato y defensa del TRADE: cumplimiento de la LETA Ley 20/2007, contratos obligatorios con el cliente principal y defensa frente a la Inspección de Trabajo.
Ver servicio Certificación ISO 27001Implementación del SGSI y certificación ISO 27001:2022 para empresas de todos los sectores. Cumplimiento normativo y mejora de la seguridad de la información.
Ver servicio Canal de Denuncias (Ley 2/2023)Canal de denuncias conforme a la Ley 2/2023: diseño del Sistema Interno de Información, protocolos de investigación y garantías de confidencialidad.
Ver servicio Ciber-seguro y Gestión de Riesgos DigitalesAsesoramiento en ciberseguros: revisión de pólizas, análisis de coberturas, gestión de siniestros y hoja de ruta de mejora pre-renovación para su empresa.
Ver servicio CISO Virtual (Seguridad de la Información)Director de Seguridad de la Información externalizado para pymes: estrategia, gobierno y cumplimiento de ciberseguridad sin directivo a tiempo completo.
Ver servicio Competencia Desleal y Derecho de la CompetenciaDefensa por competencia desleal (LCD) y asesoramiento en derecho de la competencia: investigaciones CNMC, abusos de posición y programas de compliance.
Ver servicio Compliance LaboralCumplimiento laboral integral: registro de jornada, planes de igualdad, transparencia retributiva, protocolos de acoso y defensa ante inspecciones.
Ver servicio Compliance Penal para Empresas en MadridCompliance penal para empresas en Madrid: programa art. 31 bis CP, canal de denuncias Ley 2/2023, compliance officer y defensa ante la Fiscalía Anticorrupción.
Ver servicio Compliance PenalProgramas de compliance penal corporativo para eximir o atenuar la responsabilidad penal de las personas jurídicas conforme al artículo 31 bis del Código Penal.
Ver servicio Conciliación Laboral SMACRepresentación en el acto de conciliación ante el SMAC (art. 63 LRJS): despidos, reclamaciones de cantidad, modificaciones sustanciales y conflictos laborales antes del juicio.
Ver servicio Cumplimiento del Reglamento de IA (AI Act)Adaptación al Reglamento Europeo de IA: clasificación de riesgos, evaluaciones de conformidad y obligaciones de transparencia para sistemas de IA.
Ver servicio Cumplimiento de Cookies y Consentimiento DigitalAuditoría de cookies, implantación de plataformas de gestión del consentimiento (CMP), cumplimiento LSSI-CE y preparación para el Reglamento ePrivacy.
Ver servicio Cumplimiento DORA (Resiliencia Operativa Digital)Adaptación al Reglamento DORA para entidades financieras: gestión del riesgo TIC, notificación de incidentes y gestión de proveedores tecnológicos críticos.
Ver servicio Cumplimiento NIS2Adaptación a la Directiva NIS2: evaluación del alcance, implementación de controles, notificación de incidentes y gobierno de la ciberseguridad.
Ver servicio Defensa en Administración DeslealAsistencia letrada especializada en la defensa de administradores, apoderados y directivos investigados por administración desleal (art. 252 CP). Estrategia integral desde la instrucción hasta el juicio oral, con coordinación de la vía civil societaria.
Ver servicio DAC8 y Obligaciones Fiscales de CriptoactivosAsesoramiento en el cumplimiento de la Directiva DAC8 (UE 2023/2226) sobre intercambio de información de criptoactivos, vigente desde 2026. Obligaciones de los proveedores CASP y declaración de usuarios.
Ver servicio Defensa Penal en Blanqueo de CapitalesAsistencia letrada especializada en la defensa de personas físicas y jurídicas investigadas por blanqueo de capitales (art. 301-304 CP). Defensa técnica de derechos ante la Policía Judicial, el Ministerio Fiscal y los Juzgados de Instrucción.
Ver servicio Defensa en Delito FiscalAsistencia letrada especializada en la defensa de personas físicas y jurídicas investigadas por delito contra la Hacienda Pública (art. 305 CP). Estrategia procesal desde la inspección tributaria hasta el juicio oral.
Ver servicio Derecho InmobiliarioAsesoramiento jurídico integral en operaciones inmobiliarias: compraventa, due diligence, arrendamientos, promoción, licencias y estructuras de inversión.
Ver servicio Derecho MercantilAsesoramiento jurídico en derecho mercantil para asegurar sus operaciones comerciales y proteger sus intereses empresariales.
Ver servicio Desconexión Digital en el TrabajoAsesoramiento a empresas en el derecho a la desconexión digital: políticas obligatorias, art. 18 Ley 10/2021, RGPD art. 88 y protección frente a reclamaciones laborales.
Ver servicio Despido ImprocedenteGestión legal del despido improcedente en España: cálculo de indemnización, plazos, papeleta SMAC y defensa ante el Juzgado de lo Social. Minimizamos el coste y el riesgo para la empresa.
Ver servicio Diseños IndustrialesRegistro y defensa de diseños industriales en España y la UE: Ley 20/2003, Reglamento UE 6/2002 y procedimiento ante la OEPM. Protección de la apariencia exterior de productos.
Ver servicio DPO Externo (Delegado de Protección de Datos)Servicio de Delegado de Protección de Datos externalizado: cumplimiento RGPD continuo, interlocución con la AEPD y gestión integral de la función DPO.
Ver servicio Evaluación de Impacto en Protección de Datos (EIPD)Evaluaciones de Impacto en Protección de Datos (DPIA) para tratamientos de alto riesgo: metodología RGPD y consulta previa a la AEPD cuando corresponda.
Ver servicio Evidencia Digital y Pericia InformáticaPreservación de evidencia digital con cadena de custodia, e-discovery en arbitraje y prueba electrónica admisible en procedimientos judiciales nacionales.
Ver servicio Gobernanza de Inteligencia ArtificialMarcos de gobernanza de IA, comités de ética, auditoría algoritmica, detección de sesgo e inventario de sistemas de IA para organizaciones responsables.
Ver servicio Gobierno CorporativoMarcos de gobierno corporativo adaptados a cada estadio de crecimiento: estatutos, reglamento del consejo, protocolo familiar y política de remuneración.
Ver servicio Sistemas de IA de Alto RiesgoCumplimiento del AI Act para sistemas de IA de alto riesgo: evaluaciones de conformidad, documentación técnica, marcado CE y seguimiento post-mercado.
Ver servicio Litigios y ArbitrajeRepresentación y estrategia en litigios civiles, mercantiles y arbitrajes nacionales e internacionales para empresas.
Ver servicio Mapa de Riesgos de CumplimientoMapa de riesgos regulatorios: registro de obligaciones, heat maps y gap analysis multi-regulación (RGPD, NIS2, AI Act, AML) para su empresa.
Ver servicio Modelo de Prevención de Delitos (MPD)Diseño, implementación y certificación del Modelo de Prevención de Delitos (MPD) conforme al artículo 31 bis del Código Penal y la norma UNE 19601. Exención y atenuación de la responsabilidad penal de personas jurídicas.
Ver servicio Recuperación de Nombres de Dominio (UDRP)Reclamación y defensa de nombres de dominio mediante el procedimiento UDRP de la OMPI/WIPO y los procedimientos ADR de EURID para dominios .eu. Cibersquatting y confusión de marca.
Ver servicio Plan de Igualdad de EmpresaElaboración, negociación y registro del plan de igualdad obligatorio para empresas con más de 50 trabajadores. Cumplimiento del RD 901/2020 y registro en REGCON.
Ver servicio Plusvalía Municipal: Recuperación y Gestión post-STC 182/2021Reclamación de plusvalía municipal pagada en exceso tras la STC 182/2021 y gestión de la nueva metodología del RDL 26/2021: método objetivo frente a método real, prescripción 4 años y devolución de ingresos indebidos.
Ver servicio Prevención de Blanqueo (PBC)Programa de cumplimiento PBC/FT para empresas sujetas a la Ley 10/2010: políticas, procedimientos, formación y relación con el SEPBLAC.
Ver servicio Privacidad desde el Diseño (Privacy by Design)Implementación del art. 25 RGPD: privacidad desde el diseño y por defecto en productos digitales, apps y procesos internos con integración al equipo técnico.
Ver servicio Propiedad Horizontal y Comunidades de PropietariosAsesoramiento jurídico en régimen de propiedad horizontal (Ley 49/1960): constitución de comunidades, juntas de propietarios, impugnación de acuerdos, derramas y gestión de conflictos.
Ver servicio Protección de Datos y PrivacidadCumplimiento del RGPD y la LOPDGDD, DPO externalizado y gestión integral de la privacidad para empresas.
Ver servicio Protocolo LGTBI en la EmpresaDiseño e implantación del conjunto de medidas y protocolo LGTBI obligatorio para empresas de más de 50 trabajadores conforme al RD 1026/2024, en vigor desde octubre de 2024.
Ver servicio Registro RetributivoElaboración y mantenimiento del registro retributivo obligatorio para todas las empresas en España. Cumplimiento del RD 902/2020, datos por categoría y brecha salarial de género.
Ver servicio Responsabilidad de AdministradoresAuditoría de exposición del administrador, compliance del órgano de administración, seguro D&O y defensa frente a acciones civiles, concursales y penales.
Ver servicio Gestión de Brechas de DatosProtocolo ante brechas de datos: notificación a la AEPD en 72 horas, contención del incidente, comunicación a afectados y remediación post-brecha.
Ver servicio Respuesta a Incidentes de CiberseguridadPlanes de respuesta a incidentes, ejercicios de simulacro, contencion de brechas, coordinación forense y notificaciones regulatorias ante la AEPD y NIS2.
Ver servicio Secretos EmpresarialesProtección y defensa de secretos empresariales bajo la Ley 1/2019 y la Directiva UE 2016/943: know-how, información confidencial, acuerdos NDA y acciones civiles y penales contra la apropiación indebida.
Ver servicio Transferencias Internacionales de DatosTransferencias internacionales de datos: cláusulas contractuales tipo, decisiones de adecuación, TIA y Reglas Corporativas Vinculantes. Cumplimiento RGPD.
Ver servicio Traslado Intraempresarial ICTGestión del permiso ICT para directivos y especialistas en grupos multinacionales: Ley 14/2013 art. 73 y Directiva 2014/66/UE. Tramitación acelerada y coordinación laboral.
Ver servicio Vicios Ocultos en Inmuebles y Defectos de ConstrucciónReclamación por vicios ocultos (arts. 1484-1490 CC) y defectos de construcción bajo la LOE 38/1999: plazos de garantía 1/3/10 años, acción redhibitoria, seguro decenal y responsabilidad del promotor, constructor y arquitecto.
Ver servicioAnálisis publicados
Artículos e informes publicados por Bárbara
Cómo implementar un canal de denuncias conforme a la Ley 2/2023
14 de abril de 2026 · canal-denuncias, compliance
Cómo proteger su empresa frente al blanqueo de capitales
14 de abril de 2026 · blanqueo-capitales, prevencion-blanqueo
Cuándo es obligatorio designar un DPO externo
14 de abril de 2026 · dpo, proteccion-datos
Diferencia entre compliance penal y cumplimiento normativo
14 de abril de 2026 · compliance-penal, cumplimiento-normativo
Qué hacer si recibe una inspección de la AEPD
14 de abril de 2026 · proteccion-datos, aepd
Compliance Penal para Empresas: Guía del Artículo 31 bis del Código Penal
7 de abril de 2026 · compliance-penal, responsabilidad-penal
Alquiler en 2026: tope del 2% y prórroga obligatoria — todo lo que debe saber
25 de marzo de 2026 · alquiler, vivienda
Medidas fiscales del RDL 7/2026: guía práctica para empresas y autónomos
25 de marzo de 2026 · fiscalidad, IVA
Solicite una consulta personalizada
Nuestros expertos están listos para analizar su situación y ofrecerle soluciones a medida.