Una trucada comercial de només 46 segons ha estat suficient per comportar una sanció de 10.000 euros. Aquest cas recent de l’AEPD torna a evidenciar un risc que moltes organitzacions continuen infravalorant: el compliment normatiu en matèria de comunicacions comercials.
L’element clau no és la durada de la trucada, sinó el fet que el destinatari estava inscrit a la Llista Robinson, és a dir, havia manifestat expressament la seva oposició a rebre aquest tipus de comunicacions.
La Llista Robinson no és una formalitat
La inclusió d’una persona a la Llista Robinson implica una oposició clara a ser contactada amb finalitats comercials, llevat que existeixi una relació prèvia o un consentiment vàlid.
Tot i això, en la pràctica, moltes empreses continuen cometent errors bàsics:
- No creuar les seves bases de dades amb la Llista Robinson actualitzada.
- Confiar en tercers sense verificar el compliment.
- Utilitzar bases de dades d’origen incert.
Aquests errors operatius poden derivar directament en responsabilitats legals.
Una responsabilitat que no es pot delegar
Un dels aspectes més rellevants és que la responsabilitat no desapareix pel fet d’externalitzar les campanyes comercials.
Encara que la trucada la faci un proveïdor, l’empresa que impulsa la campanya continua sent responsable de garantir el compliment de la normativa en protecció de dades i comunicacions electròniques.
Això implica revisar contractes, establir mecanismes de control i assegurar-se que els proveïdors actuen conforme a la normativa.
Més enllà de la sanció: impacte reputacional
El risc no és només econòmic. Les sancions per spam poden afectar directament la reputació de les organitzacions, especialment en un context en què la privacitat i la confiança dels usuaris són cada cop més rellevants.
Una mala pràctica pot deteriorar la relació amb clients i afectar la percepció de marca.
El compliment com a avantatge competitiu
Aquest tipus de resolucions demostren que el compliment normatiu no pot continuar sent un aspecte secundari.
Les empreses haurien d’adoptar un enfocament proactiu que inclogui:
- Auditories de bases de dades.
- Verificació del consentiment.
- Revisió de campanyes de màrqueting.
- Control de proveïdors.
- Formació interna.
En un entorn cada vegada més regulat, evitar sancions és només una part de l’objectiu. L’avantatge competitiu real és generar confiança mitjançant un ús responsable de les dades.
Una trucada d’atenció per a les organitzacions
Aquest cas demostra que no calen grans campanyes per incórrer en incompliments. N’hi ha prou amb una sola acció incorrecta.
Per això, disposar d’un marc sòlid de protecció de dades i compliment normatiu no només redueix riscos, sinó que permet a les empreses operar amb més seguretat jurídica.
Perquè, en matèria de privacitat, no es tracta de quant es fa, sinó de fer-ho bé.
Per llegir la resolució, feu clic aquí.
Com sempre, cuideu les dades i cuideu-vos!


