Certix

DBLO eta DBEOren ez-betetze: zigorrak, ondorioak eta zure enpresa nola babestu

Certix
Certix®
· 2026ko urtarrilaren 18a · 5 irakurketa-minutu

Dibulgazio-artikulua. Ez du ordezkatu banakako aholkularitza profesionala.

Zer da DBLOren eta DBEOren ez-betetze?

Ez-betetze esan nahi du Espainiako eta Europako datu babeseko arau esparruak ezarritako betebeharrak ez betetzea. Ohiko arau-hausteak hauek dira: pribatutasun politikarik ez izatea, datuak tratatzen dituzten hornitzaileekin kontratuen gabezia, Tratamendu Jardueren Erregistrorik ez izatea, erabiltzaileei informazio nahikoa ez ematea, eskubide eskakizunei behar den epean ez erantzutea, baimenik gabe komunikazio komertzialak bidaltzea eta segurtasun neurri desegokiak.

Kaltetutako edozein pertsonak AEPDren aurrean salaketa aurkeztu dezake, eta honek bere ekimenez edo lehiakideen salaketetatik abiatuta ere ikertzen du.

DBLOren ez-betetzearengatiko haustearen eta zigorren motak

Jokoan dauden zenbatekoak ulertzeko, garrantzitsua da bi esparru bereizten: ohiko tarifak definitzen dituen Espainiako esparrua, eta kasu larrietako muga absolutuak ezartzen dituen Europako esparrua.

Espainiako zigor eskala (DBLO)

Arau-hauste arinak (40.000 € arte): Akats formalak edo prozedurazko akatsak, hala nola webguneko pribatutasun politika osatugabea izatea edo erabiltzaile baten eskaera sinpleak garaiz ez erantzutea.

Arau-hauste larriak (40.001 etik 300.000 € arte): Ez-betetze esanguratsua: Tratamendu Jardueren Erregistrorik eza, baimenik gabe komunikazio komertzialak bidaltzea, edo oinarrizko segurtasun neurriak ez aplikatzea.

Arau-hauste oso larriak (300.001 etik aurrera): Oinarrizko arau-hausteak: baimenik gabe datu sentsibleak —osasuna, ideologia, jatorri arrazatua— tratatzea, edo datu-baseak hirugarrenei legez kanpo zabaltzea.

Europako maximoak (DBEO)

Eskala handiko arau-hausteetarako edo korporazio handiak ukitzen dutenetarako, DBEOk mugak kopuru garrantzitsuetara igotzen ditu:

10.000.000 € edo urteko fakturazioa globalaren %2 arte (altuena dena): segurtasun hutsuneak, obligatorioa denean DBOrdezkaria ez izatea, edo hasierako haustea epean ez jakinaraztea.

20.000.000 € edo urteko fakturazioa globalaren %4 arte (altuena dena): oinarrizko pribatutasun printzipioak urratzea, pertsonen eskubideak ez betetzea, edo datu transferentzia internacional ilegala.

Zigor ekonomikoekin batera, AEPDk ohartarazpen publikoak, tratamenduaren behin-behineko debekuak, aldi baterako mugapenak eta kaltetutakoei jakinarazteko aginduak eman ditzake.

"Isunak ez dira zerutik erortzen. Ia beti egon dira inork ez zituen arretaz hartutako abisu seinaleak. Horregatik laguntza jarraia ez da luxua: desberdintasuna eragiten duena da."

Mario P. Talamillo · Sozio zuzendaria, Certix®

Datu babeseko araudia ez betetzearen ondorio errealak

Ospe kaltea: AEPDren zigor ebazpenak publikoak dira eta bilatzaileetan indexatzen dira. Honek bezero potentzialen eragozpena eragiten du eta lehendik dauden harremanak kaltetzen ditu.

Merkataritza murrizketak: Gero eta enpresa gehiagok hornitzaileekin eta bazkideekin kontratuak sinatu aurretik DBEOren betetzea aurreseta gisa eskatzen du.

Erantzukizun pertsonala: Enpresen zuzendariek erantzukizun pertsonala ekar diezaiekete betebeharrak nahita baztertu badituzte.

Zure enpresan DBLOren ez-betetze nola saihestu

  • Tratatzen dituzuen datuen eta haien oinarri juridikoaren auditoria egin
  • Tratamendu Jardueren Erregistroa eguneratuta eduki
  • Zure benetako jarduerara egokitutako pribatutasun politika sortu eta aldizka eguneratu
  • Datu pertsonaletara sartzeko hornitzaile guztiekin datuen tratamendu kontratuak sinatu
  • Eskubide eskakizunak kudeatzeko prozedura argiak ezarri
  • Segurtasun hausteetarako erantzun protokoloa garatu

Eskatzen duten erakundeentzat, kanpoko Datuen Babeseko Ordezkari bat izendatzea etengabeko betetze gainbegiratzeko aukera eraginkorra da, barne baliabide dedikaturik beharrezkoa ez delarik.

Langileen prestakuntzak giza akatsetatik edo betebeharrei buruzko kontzientzia faltatik eratorritako arriskuak nabarmen murrizten ditu.

Eduki hau orientagarria da soilik eta ez du aholkularitza juridikoa ordezkatzen. Araudia kasu konkretu bakoitzari aplikatzeak azterketa indibidualizatua behar du.

Hasierako azterketa

Datuen babeserako aholkularitza behar duzu?

Certix-en aditu batek zuzenean artatuko zaitu, salmenta-talderik gabe.

DATUEN BABESARI BURUZKO OINARRIZKO INFORMAZIOA: Datuen Babeseko araudiarekin bat etorriz, honako tratamendu-informazioa ematen dizugu: Arduraduna: Certificación y Gestión Normativa S.L.U. Helburua: zure eskaera artatu eta eskatutako informazioa eskaintzeko harremanetan jartzea. Eskubideak: sarbidea, zuzenketa, eramangarritasuna, ezabaketa, mugapena eta aurkaritzea, eta informazio gehigarrian zehaztutako beste eskubideak. + info: Informazio gehiago gure Pribatutasun-politikan aurki dezakezu.

Edo kontaiguzu zure kasu osoa →