Multas AEPD: ¿no hay dos sin tres?

El titular encaja perfectamente con la situación que estamos viviendo. Antes de ayer otra multa récord de la AEPD. Esta vez le ha tocado a CaixaBank, por un importe de 6 millones de euros, superando los 5 de BBVA de hace unos días.

A la sanción del BBVA nos referimos la semana pasada. Y todo lo que dijimos entonces es perfectamente aplicable al caso presente. En CaixaBank, como hicieron con BBVA, le han impuesto dos sanciones; una leve, de 2 millones de euros y una de grave, por un importe de 4 millones de euros.

La sanción leve corresponde a la vulneración de los artículos 13 y 14 del RGPD y la grave por saltarse el artículo 6 del Reglamento. Recordemos que el artículo 13 hace referencia a la información que se tendrá que facilitar cuando los datos personales se obtengan del interesado. Y que el 6 habla de la Licitud del tratamiento. Según la AEPD, CaixaBank incumple los requisitos establecidos para la prestación de un consentimiento válido, en tanto que manifestación de voluntad específica, inequívoca e informada tal como pide el RGPD. Incluso se menciona una cesión ilícita de datos personales a empresas del Grupo CaixaBank.

También, como en el caso del BBVA, la AEPD conmina a CaixaBank a que, en el plazo de 6 meses, adecue a la normativa las operaciones de tratamiento que realiza, la información que ofrece a sus clientes y los procedimientos que usa para recoger el consentimiento.

Dicho esto, algunas consideraciones sobre la marcha. De aquella multa a Facebook de 1,2 millones de euros el 2017 hemos pasado a las actuales. Parece que hay un salto cuantitativo muy importante. Y parece que a la Agencia no le tiembla el pulso, que ha perdido el miedo. Todavía estamos lejos de las multas de decenas de millones que están poniendo en Europa, pero estamos en camino.

Y lo que me parece muy relevante es que la AEPD obligue expresamente a las empresas a enmendar los procedimientos para adecuarlos a la normativa. Esto pone de manifiesto la voluntad de que las cosas se hagan bien hechas. Y estoy seguro de que estas modificaciones no serán nada sencillas dada la medida de las entidades afectadas.

¿Habrá una tercera sanción en esta línea? ¿Podría ser otro banco?

La resolución, de 177 páginas, habrá que leerla con atención. Pero sin duda, esto es un claro aviso a navegantes. Tendremos que estar atentos.

Suscríbete a la Newsletter

Si quieres estar al corriente de las últimas novedades en materia de Derecho Digital, suscríbete a la newsletter.

Compartir

Artículos Relacionados

 

 

 

 

Revisión Textos Legales Web