Crecimiento exponencial de sanciones por incumplimiento en materia de Protección de Datos. Por Víctor López

Invertimos en nuestro cliente Spathios con Dozen Investments
13 enero, 2022
Bye bye 720! Por Daniel Ramos
31 enero, 2022
Mostrar todo

Crecimiento exponencial de sanciones por incumplimiento en materia de Protección de Datos. Por Víctor López

Han pasado más de tres años desde que comenzó a aplicarse el RGPD (Reglamento General de Protección de Datos) y he creído interesante abordar un análisis de su cumplimiento en base a las sanciones impuestas durante este período.

La nueva normativa ha servido para poco, ya que la mayoría de las empresas lo sigue considerando como una carga administrativa más que hay que cumplir y toda la adaptación ha consistido en cambiar algunas cláusulas y poco más.

No obstante, las elevadas sanciones y la probabilidad cada vez más alta de sufrir una brecha de seguridad están obligando a las empresas a tomarse cada vez más en serio la normativa de protección de datos personales.

Las actividades que más procedimientos sancionadores recibieron son los relativos a videovigilancia, a publicidad y acciones comerciales, a las políticas de privacidad y de cookies de sitios web, a tratamientos sin base de legitimación y a no informar correctamente al interesado que se le está tratando sus datos personales.

El importe de las multas impuestas por las autoridades de control europeas por incumplimiento del RGPD superaron los mil millones de euros en 2021, siendo España uno de los países de la Unión Europea que acumula una mayor cantidad de multas.

Los medios de comunicación normalmente informan de multas millonarias a multinacionales, pero también reciben multas las microempresas y las asociaciones de vecinos como veremos a continuación.

La mayor multa en Europa hasta la fecha ha sido para Amazon Inc. por importe de 746 millones de euros por incumplimiento de los principios generales de protección de datos.

Le sigue WhatsApp Inc. a la que han impuesto una multa de 225 millones de euros por incumplimiento de sus obligaciones de informar a los usuarios y no ser suficiente transparente en relación con los datos gestionados entre la propia WhatsApp y Facebook.

En España, la sanción más alta ha sido para Vodafone España S.A.U en el Procedimiento Sancionador nº: PS/00059/2020 por valor de 8.150.000€ por un total de 191 denuncias de interesados que se quejaron de llamadas y mensajes publicitarios (correo electrónico y SMS) realizados en nombre de Vodafone España como parte de campañas de marketing.

La segunda más alta ha sido para CaixaBank S.A en el Procedimiento Sancionador nº: PS/00477/2019 por importe de 6.000.000€ debido a la cesión ilegal de los datos a las empresas del Grupo CaixaBank.

Otro de los denunciados y sancionados ha sido Mercadona S.A en el Procedimiento Sancionador nº: PS/00120/2021 por importe de 3.150.000€ instalar sistemas de reconocimiento facial en sus tiendas con el fin de rastrear a personas con condenas penales u órdenes de alejamiento.

Air Europa fue sancionada con 600.000€ en el Procedimiento Sancionador nº: PS/00179/2020 por brecha de seguridad que implicaba el acceso no autorizado a datos de contacto y cuentas bancarias de aproximadamente 489.000 personas.

Pero como decíamos anteriormente, no todas las sanciones han sido para grandes empresas y la siguiente información es buena muestra de ello. Desde pequeñas gestorías hasta propietarios de bares.

Por ejemplo el Procedimiento Sancionador nº: PS/00483/2020 con sanción de 3.000€ a una gestoría que envió un correo a un cliente con la documentación de otro cliente.

El Procedimiento Sancionador nº: PS/00228/2020 sanciona con 4.000€ a un particular que había instalado una cámara de videovigilancia orientada hacia camino público obteniendo imágenes de terceros sin causa justificada.

El Procedimiento Sancionador nº: PS/00293/2020 sanciona con 1.500€ a un propietario de un pub por el uso no autorizado de dos cámaras de videovigilancia que cubren partes del espacio público.

El Procedimiento Sancionador nº: PS/00150/2019 (Art. 5 RGPD) sanciona con 20.000€ por instalación de cámaras en el pasillo de un domicilio donde se prestan servicios sexuales con la finalidad de controlar a las trabajadoras y a sus clientes.

Por último ejemplo, nos referimos al Procedimiento Sancionador nº: PS/00404/2021 (Art. 13 RGPD y 22 LSSICE) que sanciona con 2.000€ a una empresa de ventanas por no tener una política de privacidad y con 2.000€ por no tener una Política de Cookies en su web.

Por otro lado, los expedientes derivados de brechas de seguridad han crecido espectacularmente por la adopción de medidas de seguridad totalmente insuficientes y es que, desde que el RGPD empezó a aplicarse, la cantidad de incidentes de seguridad reportados a la AEPD ha crecido de manera constante hasta llegar a una media de 331 notificaciones al día.

En cuanto a la tipología de las brechas notificadas hay que destacar las relativas al ransomware. Esta es una ciberamenaza con gran impacto sobre los datos personales que es cada vez más común.

Nuestra experiencia nos dice que las empresas pueden estar seguras de que, tarde o temprano, van a recibir ciberataques. El RGPD y la LOPD obligan a estas por el principio de responsabilidad proactiva; lo que significa adoptar las medidas técnicas y organizativas necesarias que garanticen la seguridad de los datos y minimicen el riesgo a sufrir una brecha de seguridad; siendo la falta de implantación de dichas medidas una infracción de tipo grave.

En nuestro día a día, la mayoria de empresas tienen una falsa sensación de seguridad y la única medida de seguridad que tienen implementada es un antivirus gratuito.

Ello es debido a que, entre otras causas, el informático de mantenimiento no tiene conocimientos especializados en ciberseguridad ni la experiencia de haberse enfrentado a graves incidentes de seguridad o de identificación de vulnerabilidades.

La conclusión a la que llegamos no deja lugar a dudas: existe poca concienciación de la importancia de tener medidas organizativas y técnicas que garanticen la seguridad en el tratamiento de protección de datos y ello conllevará que sigan creciendo las sanciones por parte de las autoridades de control.

En LBO Abogados estaremos siempre disponibles y dispuestos ya que contamos en nuestro equipo con expertos en normativa de protección de datos y colaboradores técnicos, certificados en ciberseguridad, y entre los servicios que realizamos están la implantación de medidas de seguridad de protección de datos, la auditoría de seguridad y los ataques de hacker ético.

Únete al grupo de empresas del portfolio de nuestra firma que se preocupan por la protección de datos personales y se ocupan de mantener actualizadas sus medidas técnicas, organizativas y de seguridad como Spathios, CoverManager, Editorial MAD, TIM.es, Nodege, Blue Banana Brand, Fresh People, Yago School, Línea Gráfica, Grupo Cycle y Kahoot! entre muchas otras.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

content-1701

sabung ayam online

yakinjp

yakinjp

rtp yakinjp

slot thailand

yakinjp

yakinjp

yakin jp

yakinjp id

maujp

maujp

maujp

maujp

sabung ayam online

sabung ayam online

judi bola online

sabung ayam online

judi bola online

slot mahjong ways

slot mahjong

sabung ayam online

judi bola

live casino

sabung ayam online

judi bola

live casino

SGP Pools

slot mahjong

sabung ayam online

slot mahjong

SLOT THAILAND

post 138000906

post 138000907

post 138000908

post 138000909

post 138000910

post 138000911

post 138000912

post 138000913

post 138000914

post 138000915

cuaca 228000611

cuaca 228000612

cuaca 228000613

cuaca 228000614

cuaca 228000615

cuaca 228000616

cuaca 228000617

cuaca 228000618

cuaca 228000619

cuaca 228000620

cuaca 228000621

cuaca 228000622

cuaca 228000623

cuaca 228000624

cuaca 228000625

cuaca 228000626

cuaca 228000627

cuaca 228000628

cuaca 228000629

cuaca 228000630

cuaca 228000631

cuaca 228000632

cuaca 228000633

cuaca 228000634

cuaca 228000635

cuaca 228000636

cuaca 228000637

cuaca 228000638

cuaca 228000639

cuaca 228000640

cuaca 228000641

cuaca 228000642

cuaca 228000643

cuaca 228000644

cuaca 228000645

cuaca 228000646

cuaca 228000647

cuaca 228000648

cuaca 228000649

cuaca 228000650

cuaca 228000651

cuaca 228000652

cuaca 228000653

cuaca 228000654

cuaca 228000655

cuaca 228000656

cuaca 228000657

cuaca 228000658

cuaca 228000659

cuaca 228000660

cuaca 228000661

cuaca 228000662

cuaca 228000663

cuaca 228000664

cuaca 228000665

cuaca 228000666

cuaca 228000667

cuaca 228000668

cuaca 228000669

cuaca 228000670

post 238000581

post 238000582

post 238000583

post 238000584

post 238000585

post 238000586

post 238000587

post 238000588

post 238000589

post 238000590

info 328000541

info 328000542

info 328000543

info 328000544

info 328000545

info 328000546

info 328000547

info 328000548

info 328000549

info 328000550

info 328000551

info 328000552

info 328000553

info 328000554

info 328000555

info 328000556

info 328000557

info 328000558

info 328000559

info 328000560

info 328000561

info 328000562

info 328000563

info 328000564

info 328000565

info 328000566

info 328000567

info 328000568

info 328000569

info 328000570

berita 428011436

berita 428011437

berita 428011438

berita 428011439

berita 428011440

berita 428011441

berita 428011442

berita 428011443

berita 428011444

berita 428011445

berita 428011446

berita 428011447

berita 428011448

berita 428011449

berita 428011450

berita 428011451

berita 428011452

berita 428011453

berita 428011454

berita 428011455

berita 428011456

berita 428011457

berita 428011458

berita 428011459

berita 428011460

berita 428011461

berita 428011462

berita 428011463

berita 428011464

berita 428011465

berita 428011466

berita 428011467

berita 428011468

berita 428011469

berita 428011470

kajian 638000002

kajian 638000003

kajian 638000004

kajian 638000005

kajian 638000006

kajian 638000007

kajian 638000008

kajian 638000009

kajian 638000010

kajian 638000011

kajian 638000012

kajian 638000013

kajian 638000014

kajian 638000015

kajian 638000016

kajian 638000017

kajian 638000018

kajian 638000019

kajian 638000020

kajian 638000021

kajian 638000022

kajian 638000023

kajian 638000024

kajian 638000025

kajian 638000026

kajian 638000027

kajian 638000028

kajian 638000029

kajian 638000030

kajian 638000031

kajian 638000032

kajian 638000033

kajian 638000034

kajian 638000035

kajian 638000036

kajian 638000037

kajian 638000038

kajian 638000039

kajian 638000040

kajian 638000041

kajian 638000042

kajian 638000043

kajian 638000044

kajian 638000045

article 788000001

article 788000002

article 788000003

article 788000004

article 788000005

article 788000006

article 788000007

article 788000008

article 788000009

article 788000010

article 788000011

article 788000012

article 788000013

article 788000014

article 788000015

article 788000021

article 788000022

article 788000023

article 788000024

article 788000025

article 788000031

article 788000032

article 788000033

article 788000034

article 788000035

article 788000036

article 788000037

article 788000038

article 788000039

article 788000040

article 788000041

article 788000042

article 788000043

article 788000044

article 788000045

content-1701