Categoría
Normativa e sancións
Análise da normativa española de protección de datos: RGPD, LOPDGDD, sancións da AEPD e como protexer a túa empresa fronte ao incumprimento.
A normativa española de protección de datos está conformada polo Regulamento Xeral de Protección de Datos (RGPD), directamente aplicable en toda a Unión Europea desde maio de 2018, e pola Lei Orgánica 3/2018 de Protección de Datos Persoais e Garantía dos Dereitos Dixitais (LOPDGDD), que a complementa e adapta ao ordenamento xurídico español.
A Axencia Española de Protección de Datos (AEPD) é o organismo encargado de supervisar o cumprimento e sancionar as infraccións. As multas poden alcanzar os 20 millóns de euros ou o 4 % da facturación anual global da empresa, segundo a gravidade da infracción. Pero máis alá da sanción económica, o prexuízo reputacional derivado dunha resolución publicada pode ser igualmente daniño.
Nesta sección atoparás análises das infraccións máis frecuentes, como actúa a AEPD ante unha denuncia ou inspección e que medidas concretas reducen eficazmente o risco de sanción.
Artigos sobre Normativa e sancións
Seudonimización e anonimización de datos: que son e por que non son o mesmo
Que é a seudonimización (art. 4.5 RGPD) e en que se diferencia da anonimización. Por que os datos seudonimizados seguen sendo datos persoais e suxeitos ao RGPD, mentres os anónimos quedan fóra (considerando 26). Técnicas, casos de uso, erros comúns, táboa comparativa e checklist.
Tratamento de datos persoais: cesión, encargado e transferencias internacionais
Que é o tratamento de datos persoais (art. 4.2 RGPD), diferenza entre cesión e encargado do tratamento (art. 28) e como lexitimar as transferencias internacionais fóra do EEE: adecuación, cláusulas contractuais tipo e Data Privacy Framework. Con táboa e checklist.
Que é a protección de datos: guía completa
Que é a protección de datos e que obrigas impón o RGPD e a LOPDGDD a calquera empresa ou autónomo que trate datos persoais en España: principios, bases legais, dereitos e documentación mínima.
AI Act: guía completa do Regulamento Europeo de Intelixencia Artificial
Guía completa do AI Act (Regulamento UE 2024/1689): estrutura, enfoque baseado no risco, prácticas prohibidas, sistemas de alto risco, modelos de IA de uso xeral (GPAI), transparencia, gobernanza (AESIA e AI Office), sancións e calendario de aplicación 2025–2027.
LSSICE: guía completa da Lei de Servizos da Sociedade da Información
Guía completa da LSSICE (Lei 34/2002): obrigas do aviso legal, regulación anti-spam, cookies, contratación electrónica, sancións e relación coa LOPDGDD e o RGPD.
RGPD: guía completa do Regulamento Xeral de Protección de Datos
Todo o que necesitas saber sobre o RGPD (Regulamento UE 2016/679): estrutura, principios, bases de lexitimación, dereitos, obrigas, Delegado de Protección de Datos, AIPD, transferencias internacionais e sancións. Con táboas.
LOPDGDD: guía completa da Lei Orgánica de Protección de Datos
Todo o que necesitas saber sobre a LOPDGDD (Lei Orgánica 3/2018): estrutura, obrigas, dereitos, sancións, Delegado de Protección de Datos obrigatorio e dereitos dixitais. Con táboas.
Incumprimento da LOPDGDD e o RGPD: sancións, consecuencias e como protexer a túa empresa
O incumprimento da LOPDGDD e o RGPD é un dos riscos legais máis frecuentes para as empresas españolas. Coñece as sancións e como evitalas.
Preguntas frecuentes sobre normativa e sancións
Cales son as infraccións máis frecuentes que sanciona a AEPD?
As máis frecuentes son: ausencia de base xurídica para o tratamento de datos, falta de información aos interesados, uso de cláusulas con consentimento non válido, ausencia de contratos cos responsables de tratamento, videovigilancia sen carteis nin rexistro, e falta de resposta a solicitudes de exercicio de dereitos no prazo dun mes.
Como actúa a AEPD cando recibe unha denuncia contra unha empresa?
A AEPD abre un período de actuacións previas para valorar os feitos. Se aprecia indicios de infracción, inicia un procedemento sancionador que inclúe a fase de instrución e audiencia ao interesado. A empresa pode presentar alegacións e probas. Se se verifica a infracción, a resolución pode incluír unha multa, medidas correctoras e a obriga de acreditar o cumprimento nun prazo determinado.
Que diferenza hai entre infracción leve, grave e moi grave?
As infraccións leves (ata 40.000 euros) inclúen defectos formais de cumprimento. As graves (ata 300.000 euros) afectan aos principios básicos do RGPD, como a licitude do tratamento ou os dereitos dos interesados. As moi graves (ata 20 millóns de euros ou o 4 % da facturación global) aplícanse ante vulneracións esenciais, como o tratamento de datos especiais sen base xurídica ou transferencias internacionais ilegais.
Queres reducir a túa exposición a sancións?
Un experto en protección de datos de Certix atenderache sen intermediarios.