Defensa frente a sanciones del RGPD
En la Memoria Anual de 2023 de la Agencia Española de Protección de Datos (AEPD) se establece una recaudación total de sanciones en el ejercicio corriente de 2023 de 14.788.637,08 euros. Las memorias anteriores evidencian un incremento cuantitativo y cualitativo de la preocupación de la ciudadanía por la protección de sus datos, que se refleja en el volumen de reclamaciones planteadas ante la Agencia en los últimos años y, en particular, en el incremento de un 43% de las reclamaciones presentadas en 2023 respecto al año inmediatamente anterior, superando las 21.000.
El número de reclamaciones relacionadas con protección de datos ha alcanzado niveles históricos en los últimos años, una tendencia que muestra el aumento de preocupaciones y conflictos sobre la privacidad en un entorno tecnológico avanzado. Tecnologías emergentes como la inteligencia artificial, la biometría y el big data están introduciendo nuevos retos en el ámbito de la protección de datos, al mismo tiempo que complican los casos y generan sanciones más frecuentes y sustanciales.
Esta situación obliga a la adaptación constante de las empresas y organismos que manejan datos personales, quienes deben no solo cumplir con la normativa, sino también ajustarse rápidamente a nuevas directrices y requisitos de protección de datos para evitar sanciones significativas. Para agilizar la respuesta a estas reclamaciones y mitigar riesgos, se han establecido figuras y mecanismos como el «traslado», que permite resolver algunas consultas sin necesidad de iniciar un procedimiento formal, reduciendo así el tiempo de respuesta.
La relevancia económica del cumplimiento del RGPD
El total de sanciones impuestas en 2023 refleja el régimen sancionador estricto del RGPD y las directrices que establecen el Comité Europeo de Protección de Datos (CEPD) y las guías publicadas por la AEPD.
En relación con los procedimientos sancionadores, el ámbito más frecuente es la videovigilancia (alcanzando a 164 procedimientos); y en relación con las multas, el mayor volumen corresponde a los casos relacionados con quiebras de datos personales.
La mayor multa impuesta en el año 2023 se corresponde con un procedimiento de una empresa del sector financiero, en concreto a CaixaBank, S.A, por infracción de los artículos 5.1.f, 25 y 32 del RGPD, con una multa que ascendió a los 5 millones de euros.
La importancia de estos procedimientos sancionadores que surten efecto y escarmientan a las empresas también se puede ver en el descenso de las multas interpuestas al grupo de servicios de internet, puesto que el año anterior se estableció un procedimiento contra Google, LLC., que supuso por sí solo una multa de 10 millones de euros.
En 2023 se han visto especialmente aumentadas las reclamaciones recibidas en relación con la recepción de publicidad no deseada, que se incrementó en un 114% respecto a 2022 y se sitúan en primer lugar en cuanto al grupo principal de actividad, con un 20% de las reclamaciones recibidas. Entre otras reclamaciones y procedimientos que tienen especial relevancia, encontramos:
- Cifras de 2.000 euros a entidades que realizaron llamadas telefónicas comerciales no deseadas, suponiendo una infracción del artículo 6.1 del RGPD.
- Cifras de 5.000 y 3.000 euros a aplicaciones y servicios de mensajería por difundir datos personales de forma indebida, sancionados por infracción de los artículos 5.1.f. y 32 del RGPD.
- Cifras de 20.000 y 40.000 euros por falta de medidas de seguridad adecuadas, suponiendo una infracción de los artículos 5.1.f. y 32 del RGPD, llegando los datos personales de los afectados a alojarse en la Deep web.
- Cifras de 10.000, 20.000 y 50.000 euros a entidades del sector sanitario por verse enfrascados en brechas de datos y ciberincidentes de tipo ransomware, con infracción de los artículos 5.1.f., 32 y 34 del RGPD.
- Cifras de 50.000 euros impuestas por autoridades de control del EEE, centrándose en sanciones de los artículos 13, 14 y 5.1.a del RGPD.
La importancia de un asesoramiento jurídico especializado en protección de datos
Para reducir el riesgo de sanciones e inspecciones de la AEPD y de otras autoridades europeas, es fundamental contar con asesoramiento jurídico de calidad.
Como firma de abogados especializada en protección de datos, contamos con un equipo de expertos altamente cualificados en esta área. Nuestros servicios incluyen:
- Gestión de requerimientos de información por parte de la AEPD.
- Interposición de recursos de reposición ante sanciones injustas.
- Adaptación a las directrices de cumplimiento de las autoridades competentes.
Nuestro enfoque personalizado y cercano asegura que cada cliente reciba asesoramiento adaptado a sus necesidades, para garantizar la máxima comodidad y éxito en cada proceso.
Para obtener más información, resolver dudas o solicitar nuestros servicios, no dudes en ponerte en contacto con nosotros. Estaremos encantados de ayudarte a proteger tu negocio frente a sanciones del RGPD.