General Data Protection Regulation (GDPR)

🇪🇸GDPR en Spain

Una guía completa sobre el cumplimiento de GDPR para las organizaciones que operan en Spain. Conozca la aplicación local, la autoridad nacional de protección de datos, las áreas prioritarias y las acciones notables.

Acerca de GDPR

The EU's landmark data protection law that governs how organisations collect, store, process, and transfer personal data of individuals in the European Economic Area.

En vigor desde: 25 de mayo de 2018Sanción máxima: €20,000,000 o 4% of annual global turnover
Resumen completo de GDPR

Aplicación de GDPR en Spain

La AEPD española es una de las autoridades más prolíficas de Europa por número de resoluciones, dictando regularmente cientos de sanciones al año. La Ley Orgánica 3/2018 (LOPDGDD) complementa el RGPD con disposiciones sobre el legado digital del fallecido, derechos digitales de los empleados (incluido el derecho a la desconexión digital), videovigilancia en el trabajo y gestión del canal de denuncias. La AEPD ha sido especialmente activa sancionando videovigilancia ilegal, comunicaciones comerciales no solicitadas y tratamientos sanitarios inadecuados. España fija la edad de consentimiento digital en 14 años.

Autoridad de Protección de Datos

Agencia Española de Protección de Datos (AEPD)

Áreas prioritarias de aplicación en Spain

  • Cumplimiento en videovigilancia y CCTV
  • Marketing directo y comunicaciones no solicitadas
  • Tratamiento de datos sanitarios
  • Derechos digitales de los empleados (derecho a la desconexión)
  • Cumplimiento en el sector de las telecomunicaciones

Acciones de aplicación destacadas en Spain

CaixaBank S.A.

€6,000,000(2021)

Tratamiento de datos de clientes para comunicaciones comerciales sin consentimiento válido conforme al RGPD

Vodafone España S.A.U.

€8,150,000(2021)

Llamadas y SMS comerciales no solicitados reiterados y falta de prueba de consentimiento válido

EDP Energía S.A.

€1,500,000(2022)

Cambio de la comercializadora de energía de clientes utilizando datos personales sin autorización ni consentimiento válido

Equifax Ibérica

€1,000,000(2023)

Mantenimiento de datos de solvencia inexactos y falta de verificación de la información sobre la deuda

Compruebe su estado de cumplimiento

Realice nuestra evaluación gratuita para analizar la situación de cumplimiento de su organización. Obtenga en minutos un informe personalizado con recomendaciones prácticas — sin necesidad de registrarse.

Iniciar evaluación gratuita

Aviso: la información de esta página tiene fines informativos y no constituye asesoramiento jurídico. Para una orientación específica de cumplimiento, consulte a un profesional jurídico cualificado en su jurisdicción.

Otras normativas que afectan a Spain

GDPR en Spain — AEPD | Viktoria Compliance | Viktoria Compliance