Tras 3 años con la aplicación del Reglamento General de Protección de Datos (RGPD), las organizaciones no acaban de adaptarse plenamente a esta nueva normativa europea y a la norma española que la completa Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD)
Una de las novedades más importantes que el RGPD introdujo fue un significativo aumento de las sanciones, pudiendo ser de hasta 20 millones de euros o del 4% de la cifra de negocio de la organización.
En 2019, como primer año en el que la Agencia Española de Protección de datos (AEPD) aplicaba la nueva normativa, no se esperaban sanciones cuantiosas. En cambio, el año pasado fue bastante activo en sanciones y para este año, la previsión es parecida.
Algunas sanciones
Transcurridos los primeros años de vigencia de la norma, durante los cuales la AEPD había mantenido una actitud dialogante, pero ahora ha impuesto a dos comunidades de propietarios multas, de 15.000 y 10.000 euros, por vulnerar el deber de confidencialidad de los datos personales.
Los motivos de las multas
Independientemente de la cantidad de las sanciones impuestas por la AEPD, es importante conocer la razón más común por la que las organizaciones han sido sancionadas: Información
Lo cierto es que es bastante habitual que algunas empresas no cumplan con los deberes de información y/o recogida del consentimiento de manera concisa, clara, transparente y efectiva por parte del usuario tal y como obliga el RGPD.
Y las próximas… las COOKIES
A mediados de año, la AEPD revisó y ajustó la guía sobre el uso de las cookies para adecuarla a las directrices europeas emitidas en mayo por el Comité Europeo de Protección de Datos;
Y llegaron las primeras multas:
Otra vez la causa principal es la mala, poca o nula información que se facilita al usuario al recabar el consentimiento…
Los cambios introducidos en materia de cookies tras adoptar los últimos criterios del Comité Europeo de Protección de Datos, y el período transitorio de adaptación que finalizó en octubre de 2020, hará probablemente, que las infracciones en este tema sean las próximas sanciones más habituales y más relevantes.
Como conclusión
Por nuestra experiencia, cuando entró en vigor el RGPD en 2018 todas las organizaciones, incluidos autónomos y Pymes, querían ponerse al día, por la repercusión que podían tener a nivel de sanciones, pero después de ese boom, en muchos casos la normativa ha quedado un poco “olvidada en un cajón” pero cada vez son más, los clientes que sí hacen uso de ella, el consumidor harto del bombardeo publicitario que recibe es cada vez más activo, y conocedores de sus derechos, denuncia.
Adaptarse desde el inicio, o como dice el propio RGPD “privacidad desde el diseño y por defecto”, es importante, no solo para evitar sanciones sino por la imagen de la empresa.
“legalízate, da un paso adelante”
Utilizamos Cookies propias con finalidad técnica necesaria, y de terceros con finalidad estadística. Puedes obtener más información en nuestra Política de Cookies.