General Data Protection Regulation (GDPR)

🇪🇸GDPR in Spain

Ein umfassender Leitfaden zur Einhaltung von GDPR für Organisationen, die in Spain tätig sind. Hier erfahren Sie alles über die lokale Durchsetzung, die nationale Datenschutzbehörde, zentrale Schwerpunkte und bemerkenswerte Durchsetzungsmaßnahmen.

Über GDPR

The EU's landmark data protection law that governs how organisations collect, store, process, and transfer personal data of individuals in the European Economic Area.

In Kraft seit: 25. Mai 2018Höchstsanktion: €20,000,000 oder 4% of annual global turnover
Vollständiger GDPR-Überblick

Durchsetzung von GDPR in Spain

Die spanische AEPD gehört zu den aktivsten Aufsichtsbehörden Europas und erlässt regelmäßig hunderte Sanktionen pro Jahr. Das spanische Organgesetz 3/2018 (LOPDGDD) ergänzt die DSGVO um Bestimmungen zum digitalen Erbe Verstorbener, zu digitalen Arbeitnehmerrechten (einschließlich Recht auf digitale Abschaltung), zur Videoüberwachung am Arbeitsplatz und zum Hinweisgeberkanal. Die AEPD geht besonders aktiv gegen unzulässige Videoüberwachung, unerwünschte Werbekommunikation und unzureichende Gesundheitsdatenverarbeitung vor. Spanien setzt das Alter für digitale Einwilligung auf 14 Jahre.

Datenschutzbehörde

Agencia Española de Protección de Datos (AEPD)

Wichtige Durchsetzungsschwerpunkte in Spain

  • Videoüberwachung und CCTV-Compliance
  • Direktmarketing und unerwünschte Kommunikation
  • Verarbeitung von Gesundheitsdaten
  • Digitale Arbeitnehmerrechte (Recht auf Abschaltung)
  • Compliance im Telekommunikationssektor

Bemerkenswerte Durchsetzungsmaßnahmen in Spain

CaixaBank S.A.

€6,000,000(2021)

Verarbeitung von Kundendaten für Werbekommunikation ohne gültige DSGVO-konforme Einwilligung

Vodafone España S.A.U.

€8,150,000(2021)

Wiederholte unerwünschte Werbeanrufe und SMS sowie fehlender Nachweis gültiger Einwilligung

EDP Energía S.A.

€1,500,000(2022)

Wechsel des Energieanbieters von Kunden mittels personenbezogener Daten ohne Berechtigung oder gültige Einwilligung

Equifax Ibérica

€1,000,000(2023)

Führung ungenauer Bonitätsdaten und unzureichende Überprüfung der Forderungsangaben

Prüfen Sie Ihren Compliance-Status

Machen Sie unser kostenloses Assessment, um die Compliance-Lage Ihrer Organisation zu bewerten. In wenigen Minuten erhalten Sie einen personalisierten Bericht mit konkreten Empfehlungen — ohne Anmeldung.

Kostenloses Assessment starten

Hinweis: Die Informationen auf dieser Seite dienen ausschließlich zu Informationszwecken und stellen keine Rechtsberatung dar. Für eine konkrete Compliance-Beratung wenden Sie sich an eine qualifizierte juristische Fachkraft in Ihrem Land.

Weitere Vorschriften mit Bezug zu Spain

GDPR in Spain — AEPD | Viktoria Compliance | Viktoria Compliance