Cargando. Por favor, espere

Multas impuestas por la AEPD en aplicación del RGPD: motivos y cuantías

  • 5-9-2019 | Wolters Kluwer
  • Actualizamos nuestra recopilación de multas de la AEPD impuestas durante 2019, que en Diciembre suman ya más de dos millones de euros. Esta tabla resume los hechos infractores, clasificándolos por sectores, e indicando los preceptos del RGPD vulnerados y la cuantía de la sanción para cada caso, con expresa mención si ha habido terminación por pago en periodo voluntario. Además, se incluyen prácticos gráficos que recogen de manera visual la información por meses, por infracciones y por cuantías en cada sector.
Portada

Victoria Royo. Nuria Méler.- El año 2019 ha traído consigo la publicación de las primeras resoluciones sancionadoras de la Agencia Española de Protección de Datos (AEPD) conforme al Reglamento General de Protección de Datos (LA LEY 6637/2016) (RGPD), aplicable desde mayo de 2018.

En la siguiente tabla hemos incorporado las que han consistido en multas impuestas por la AEPD, por sectores, y con una breve descripción de los hechos infractores, con mención a los artículos aplicados en cada caso. Con respecto a las cuantías, se indica expresamente la cifra final en aquellos casos en que ha habido terminación del procedimiento por pago en periodo voluntario.

Sanciones económicas aplicando RGPD
Reclamaciones de deudas y ficheros de morosos
Resolución AEPDInfracciónHechosCuantía (€)
Res. 1802/2018, 25-1-2019Arts. 5.1.d) (LA LEY 6637/2016), 77.2 (LA LEY 6637/2016), 83.5.a) (LA LEY 6637/2016) y  83.2 RGPDUna empresa telefónica incluye datos personales de un cliente en un fichero de solvencia patrimonial pese a que esta le debía rectificar la facturación y reintegrar los importes facturados en exceso después de resolver la SETSI sobre dicha discrepancia entre ambos.5.000 €
Res. 222/2019, 23-5-2019

Arts. 5.1.f) (LA LEY 6637/2016) y 77.2  RGPD

Art. 50 LOPDGDD

Una entidad de gestión de cobros reclama una deuda a través de emails, siendo uno de estos correos accesible para otras personas ajenas a la reclamante.60.000
Res. 284/2019, 24-6-2019Arts. 5.1.d) (LA LEY 6637/2016) y 83.5 RGPDUna compañía telefónica incluye en un fichero de morosos los datos personales de un cliente a pesar de que este ya había pagado la deuda en el plazo concedido para hacerlo.60.000
Res. 346/2019, 25-7-2019 Arts. 6.1 (LA LEY 6637/2016) y 83.5.a) RGPDUna empresa hace un uso inadecuado de los datos personales del reclamante, no comprobando su identidad e incluyéndolo en un fichero de solvencia patrimonial60.000
Res. 304/2019, 16-10-2019 (LA LEY 1744/2019) Arts. 31 (LA LEY 6637/2016) y 83.2.k) RGPDUna compañía energética incluye erróneamente en un fichero de morosos al propietario de una vivienda y no al inquilino deudor, y cuando en la instrucción del procedimiento la Agencia le pide información al respecto, el responsable incumple en la obligación de facilitársela.8.000 (pago voluntario)
Servicios de Internet y Telecomunicaciones
Resolución AEPDInfracciónHechosCuantía (€)
Res. 132/2019, 18-3-2019Arts. 5.1.d) (LA LEY 6637/2016), 83.5 (LA LEY 6637/2016) y 83.2 RGPDUna compañía telefónica remite constantemente mensajes SMS al teléfono móvil de un particular pese a que en el año 2015 ejercitó el derecho de cancelación de sus datos personales.27.000 (pago voluntario)
Res. 212/2019, 1-4-2019

Arts. 58.2 (LA LEY 6637/2016), 5.1.f) y 83.5.a) RGPD

Art. 72.1.a) LOPDGDD

Una compañía telefónica, erróneamente, vulneró el principio de confidencialidad al enviar comunicaciones comerciales por correo electrónico en las que constaba una lista de más de ochenta destinatarios identificados con sus datos personales.60.000
Res. 250/2019, 27-5-2019

Art. 6.1.a) RGPD (LA LEY 6637/2016)

Art. 72.1.c) LOPDGDD

Una compañía telefónica relaciona erróneamente un DNI con un tercero reclamante con el que no mantiene relación alguna, reclamándole la entidad una deuda por facturas impagadas en las que figura el DNI del reclamante por lo que la situación le está provocando una permanente intranquilidad.

36.000 (pago voluntario)

 

Res. 277/2019, 24-6-2019

Arts. 6.1 (LA LEY 6637/2016) y 83.5.a) RGPD

Art. 72.1.b) LOPDGDD

Una compañía telefónica pasa un recibo a una cliente por un servicio de plataforma de vídeo on demand  que no tiene contratado, acreditando este tercero que le han hackeado la cuenta bancaria.40.000
Res. 317/2019, 3-7-2019

Arts. 5.1.f) (LA LEY 6637/2016) y 83.5.a) RGPD

 

Una compañía telefónica reveló al reclamante los datos personales y de facturación de un tercero a través de la aplicación para móviles de la empresa-.36.000 (pago voluntario)
Res. 296/2019, 21-6-2019

Arts. 5 (LA LEY 6637/2016), 6.1 (LA LEY 6637/2016) y 83.5.a) RGPD

Art. 72.1.b) LOPDGDD

Multa a una compañía de telefónica por pasar tres recibos a la cuenta bancaria de un cliente que ya se había dado de baja en sus servicios21.000 (pago voluntario)
Res. 356/2019, 24-7-2019Arts. 5.1.b) (LA LEY 6637/2016) y f) y 83.5.a) RGPDUna compañía de teléfono envía en un SMS un resumen de compra a un tercero en el que figuran los datos personales del reclamante del procedimiento.30.000 (pago voluntario)
Res. 315/2019, 25-7-2019Arts. 5.1.d) (LA LEY 6637/2016) y 83.5 RGPDUna compañía telefónica reclama una deuda erróneamente a un particular y le advierte de que, si no la paga, sus datos podrán ser registrados en un fichero común de insolvencia.65.000
Res. 397/2019, 12-8-2019

Arts. 5.1.a) (LA LEY 6637/2016) y 83.5 RGPD

Art. 72.1 LOPDGDD

Una compañía telefónica envía una factura a un particular en la que figuran los datos personales, domicilio y números móvil, de un tercer cliente.36.000 (pago voluntario)
Res. 338/2019, septiembre 2019

Arts. 32 (LA LEY 6637/2016) y 83.4 RGPD

Art. 73.1.g) LOPDGDD

Una compañía telefónica permite acceder a datos de un tercero: cliente que introdujo el usuario y contraseña del área cliente de su madre.48.000 (pago voluntario)
Res. 262/2019, 16-10-2019 (LA LEY 1774/2019)

Arts. 6 (LA LEY 6637/2016) y 83.5 RGPD

Una compañía telefónica reclama una deuda a un tercero por un servicio que no contrató, puesto que suplantaron su identidad, sin haber actuado diligentemente la recladama en la identificación del cliente.60.000
Res. 249/2019, 23-10-2019

Arts. 5.1.f, 83.2 RGPD

Multa a una compañía telefónica por falta de diligencia al enviar facturas de una tercera persona a otro cliente.60.000
Videovigilancia
Resolución AEPDInfracciónHechosCuantía (€)
Res. 327/2019, 12-7-2019Arts. 5.1.c) (LA LEY 6637/2016) y 83.5 RGPDInstalación de cámaras de vídeo en el pasillo de domicilio donde se prestan servicios sexuales, con la finalidad de controlar a las trabajadoras y a sus clientes, sin informarles y sin estar permitido9.000
Res. 269/2019, 26-7-2019

Arts. 5.1.c) (LA LEY 6637/2016), 83.5 (LA LEY 6637/2016) y 58.2 RGPD

Arts. 47 (LA LEY 19303/2018), 72.1.a) LOPDGDD

Un ayuntamiento denuncia la instalación de cámaras de video-vigilancia en el interior de un inmueble donde se desarrollan actividades sexuales, careciendo de cartel informativo.20.000
Res. 411/2019, septiembre 2019Arts. 5.1.a) (LA LEY 6637/2016) y 83.5 RGPD (LA LEY 6637/2016)Un establecimiento instala cámaras en el interior y exterior del local y graba con un móvil a un empleado para imponerle una sanción disciplinaria en el ámbito laboral, sin haberle informado.9.600 (pago voluntario)
Res. 487/2019, 4-10-2019 (LA LEY 1731/2019)Arts. 5.1.b) (LA LEY 6637/2016) y 83.5.a RGPD (LA LEY 6637/2016)Un establecimiento tiene instalado un sistema de videovigilancia sin cartel informativo, obteniendo imágenes de manera desproporcionada del espacio públicio.1.500
Res. 146/2019, 16-10-2019Arts. 5.1.c) y 83.5 RGPDMulta a un particular por disponer de cámaras que afectaban de manera desproporcionada a la intimidad de terceros, concretamente a su expareja.10.000
Otros sectores
Resolución AEPDInfracciónHechosCuantía (€)
Res. 211/2019, 9-4-2019

Arts. 5.1.f) (LA LEY 6637/2016), 83.5.a) (LA LEY 6637/2016) y 127.b) RGPD

Art. 5 LOPGDD

Suministros de gas, energía y agua

Una empresa de energía, por error, realizó un cargo en la cuenta bancaria de la reclamante del procedimiento correspondiente a un recibo de la compañía cuyo beneficiario es un tercero: la entidad ha revelado datos a un tercero para cargar en su cuenta bancaria un recibo de gas que no le corresponde.

100.000
Res. 214/2019, 10-6-2019Arts. 5.1.a) (LA LEY 6637/2016) y 83.5.a) (LA LEY 6637/2016), 83.1 (LA LEY 6637/2016). 2 y 5 RGPD

Fútbol

Propuesta de multa a la Liga Nacional de Fútbol Profesional por crear una aplicación móvil que capta sin el consentimiento previo de los usuarios de forma indiscriminada sonidos ambientes del lugar donde se encuentren.

250.000
Res. 430/2019, 06-9-2019 (LA LEY 1101/2019)Arts. 6.1. (LA LEY 6637/2016) y 83.5 (LA LEY 6637/2016) RGPD

Contratación fraudulenta

Una compañía telefónica reclamar una deuda a un particular cuando este no tenía contratado con ellos ningún servicio, sino que era un tercero quién había empleado su nombre y DNI para contratar los servicios de forma fraudulenta.

96.000 (pago voluntario)
Res. AEPD, 475/2019, 25-9-2019 (LA LEY 1691/2019)Arts. 5.1.a, 6.1. y 83.5 RGPD

Contratación fraudulenta

Una compañía telefónica no actúa diligentemente en la comprobación de la identidad de un tercero que contrató servicios con la entidad haciéndose pasar por otra persona.

60.000

Además, incluimos los siguientes prácticos gráficos de la actividad sancionadora de la AEPD durante este ejercicio 2019 imponiendo multas: por meses, por infracciones y por cuantías en cada sector.

Gráfico 1. Número de multas, por meses:

Gráfico 2. Número de multas, por meses, distribuidas por infracción:

Gráfico 3. Cuantías totales de multas, en euros, distribuidas por sector:

Gráfico 4. Cuantías totales de multas, en euros, distribuidas por infracción:

(c) Wolters Kluwer. Actualizado a 5 de noviembre 2019

Queremos saber tu opiniónNombreE-mail (no será publicado)ComentarioLA LEY no se hace responsable de las opiniones vertidas en los comentarios. Los comentarios en esta página están moderados, no aparecerán inmediatamente en la página al ser enviados. Evita, por favor, las descalificaciones personales, los comentarios maleducados, los ataques directos o ridiculizaciones personales, o los calificativos insultantes de cualquier tipo, sean dirigidos al autor de la página o a cualquier otro comentarista.
Introduce el código que aparece en la imagencaptcha
Enviar
Scroll