LOPD, tipo sanciones y cuantía multa

Las sanciones tienen una elevada cuantía, siendo España el país de la Unión Europea que tiene las sanciones más altas en materia de protección de datos.

Dichas sanciones dependerán de la infracción cometida y se catalogarán en:

  • Sanciones leves que van desde 900,00 a 40.000,00 €
  • Sanciones graves que van desde 40.001,00 a 300.000,00 €
  • Sanciones muy graves que van desde 300.001,00 a 600.000,00 €

Sanciones leves:

  • no solicitar la inscripción de sus ficheros en la Agencia Española de Protección de Datos (AEDP)
  • Recopilar datos personales sin informar previamente al usuario
  • No atender las peticiones o consultas de la AGPD
  • No atender las solicitudes de rectificación o cancelación de datos de los usuarios
  • No presentar la documentación que se solicita en caso de inspección

Sanciones graves:

  • No inscribir los ficheros en la AGPD
  • Utilizar los ficheros inscritos con una finalidad distinta a la notificada
  • No permitir el acceso a los ficheros
  • No tener consentimiento explícito del interesado para recabar sus datos personales
  • No seguir los principios y garantías de la LOPD
  • Tratar datos especialmente protegidos sin la autorización del afectado
  • No remitir a la AGPD las notificaciones previstas en la LOPD
  • Mantener los ficheros sin las debidas condiciones de seguridad y acceso restringido
  • Mantener datos inexactos o no efectuar las modificaciones solicitadas

Sanciones muy graves:

  • Crear ficheros para almacenar datos que revelen datos sensibles con protección especial
  • Recabar datos de manera engañosa y fraudulenta
  • Vulnerar el secreto sobre datos clasificados como especialmente protegidos
  • La comunicación o cesión de datos cuando no está permitida por el carácter de los mismos
  • No cesar en el uso ilegítimo una vez notificado por la AGPD
  • Tratar los datos de forma ilegítima o con menosprecio de los principios y garantías que le sean de aplicación
  • No atender de forma sistemática los distintos requerimientos de la AGPD
  • Transferencia definitiva o puntual de datos de carácter personal con destino a países u organizaciones sin nivel de protección equiparable o sin autorización expresa del afectado