Categoria
Normativa i sancions
Anàlisi de la normativa de protecció de dades a Espanya: RGPD, LOPDGDD, sancions de l'AEPD i com protegir la vostra empresa davant l'incompliment.
El marc normatiu de protecció de dades a Espanya està format pel Reglament General de Protecció de Dades (RGPD), d'aplicació directa a tota la Unió Europea des del maig de 2018, i la Llei Orgànica 3/2018 de Protecció de Dades Personals i Garantia dels Drets Digitals (LOPDGDD), que el complementa i adapta a l'ordenament jurídic espanyol.
L'Agència Espanyola de Protecció de Dades (AEPD) és l'organisme encarregat de supervisar el compliment i sancionar les infraccions. Les multes poden arribar als 20 milions d'euros o el 4% de la facturació global anual de l'empresa, segons la gravetat de la infracció. Però més enllà de la sanció econòmica, el dany reputacional derivat d'una resolució publicada pot ser igualment perjudicial.
En aquesta secció trobareu anàlisis sobre les infraccions més freqüents, com actua l'AEPD davant una denúncia o inspecció, i quines mesures concretes redueixen el risc de sanció de forma efectiva.
Articles sobre Normativa i sancions
Seudonimització i anonimització de dades: què són i per què no són el mateix
Què és la seudonimització (art. 4.5 RGPD) i en què es diferencia de l'anonimització. Per què les dades seudonimitzades continuen sent dades personals i subjectes al RGPD, mentre que les anònimes queden fora (considerand 26). Tècniques, casos d'ús, errors comuns, taula comparativa i checklist.
Tractament de dades personals: cessió, encarregat i transferències internacionals
Què és el tractament de dades personals (art. 4.2 RGPD), diferència entre cessió i encarregat del tractament (art. 28) i com legitimar les transferències internacionals fora de l'EEE: adequació, clàusules contractuals tipus i Data Privacy Framework. Amb taula i checklist.
Què és la protecció de dades: guia completa
Què és la protecció de dades i quines obligacions imposa el RGPD i la LOPDGDD a qualsevol empresa o autònom que tracti dades personals a Espanya: principis, bases legals, drets i documentació mínima.
AI Act: guia completa del Reglament Europeu d'Intel·ligència Artificial
Guia completa de l'AI Act (Reglament UE 2024/1689): estructura, enfocament basat en el risc, pràctiques prohibides, sistemes d'alt risc, models d'IA de propòsit general (GPAI), transparència, governança (AESIA i AI Office), sancions i calendari d'aplicació 2025–2027.
LSSICE: guia completa de la Llei de Serveis de la Societat de la Informació
Guia completa de la LSSICE (Llei 34/2002): obligacions de l'avís legal, normativa anti-spam, cookies, contractació electrònica, sancions i relació amb el RGPD i la LOPDGDD.
RGPD: guia completa del Reglament General de Protecció de Dades
Tot el que necessiteu saber sobre el RGPD (Reglament UE 2016/679): estructura, principis, bases de legitimació, drets, obligacions, DPD, EIPD, transferències internacionals i sancions. Amb taules.
LOPDGDD: guia completa de la Llei Orgànica de Protecció de Dades
Tot el que necessiteu saber sobre la LOPDGDD (Llei Orgànica 3/2018): estructura, obligacions, drets, sancions, DPD obligatori i drets digitals. Amb taules.
Incompliment LOPD i RGPD: sancions, conseqüències i com protegir la vostra empresa
L'incompliment LOPD i RGPD és un dels riscos legals més freqüents per a les empreses espanyoles. Coneixeu les sancions i com evitar-les.
Preguntes freqüents sobre normativa i sancions
Quines són les infraccions més freqüents que sanciona l'AEPD?
Les infraccions més habituals inclouen: absència de base jurídica per al tractament de dades, falta d'informació als interessats, ús de clàusules de consentiment invàlides, absència de contractes amb encarregats del tractament, videovigilància sense cartelleria ni registre, i falta d'atenció a sol·licituds d'exercici de drets en el termini legal d'un mes.
Com actua l'AEPD quan rep una denúncia contra una empresa?
L'AEPD obre un període d'actuacions prèvies per valorar els fets. Si aprecia indicis d'infracció, inicia un procediment sancionador amb fase d'instrucció i audiència a l'interessat. L'empresa pot presentar al·legacions i proves. Si la infracció s'acredita, la resolució pot incloure multa, mesures correctores i obligació d'acreditar el compliment en un termini determinat.
Quina diferència hi ha entre una infracció lleu, greu i molt greu?
Les infraccions lleus (fins a 40.000 €) inclouen incompliments formals menors. Les greus (fins a 300.000 €) afecten principis bàsics del RGPD com la licitud del tractament o els drets dels interessats. Les molt greus (fins a 20 milions d'euros o el 4% de facturació global) s'apliquen a vulneracions fonamentals com tractaments sense base jurídica de dades especials o transferències internacionals il·legals.
Voleu reduir la vostra exposició a sancions?
A Certix us atendrà un expert en protecció de dades, sense comercials de per mig.