4 años del Reglamento General de Protección de Datos (RGPD) en cifras El próximo 25 de mayo se cumplen 4 años de la entrada en vigor del Reglamento General de Protección de Datos (RGPD). La nueva regulación supuso la aplicación de una misma normativa en materia de protección de datos personales en todos los países de la UE, eliminando las diferencias y disfunciones que podían existir con las directivas comunitarias y leyes locales aprobadas hasta la fecha. 

Resumimos, a continuación, los 4 años de aplicación del RGPD en cifras, según datos extraídos de GDPR Enforcement Tracker, Data Privacy Manager y la Agencia Española de Protección de Datos (AEPD) (*):

  • Desde la entrada en vigor del RGPD, el importe total de las sanciones impuestas por las autoridades de control locales es el siguiente:  
    • Europa: 1.081 multas, por un importe de 1.625.021.246€ 
    • España: 409 multas, por un importe de 45.268.910€. España es el país que más multas ha emitido, pero el 6º por importe total de sanciones.
  • A pesar de haber impuesto solo 19 sanciones, Luxemburgo es el país con el importe total de multas más alto (746.267.200€). Esto se debe a que, en julio de 2021, Luxemburgo sancionó a la empresa Amazon con 746 millones de euros, la mayor sanción impuesta hasta la fecha por una agencia de protección de datos en Europa. 
  • Si obviamos Luxemburgo, Francia es el país con las sanciones más altas. Con apenas 25 multas emitidas, ha alcanzado un total de 269.694.300€. Y es que en Francia, la cifra media es de 10.800.000€ por sanción, contra los 112.200€ de media de España, lo que supone una diferencia de hasta un 9.500% más. 
  • En Europa, 6 de las 10 empresas más sancionadas (por importe de multas) por infracciones del RGPD en Europa pertenecen a Amazon, Google y Facebook. 
  • El año con más crecimiento en la aplicación de multas fue 2020: entre diciembre de 2019 y diciembre de 2020, el número de sanciones impuestas en Europa por las respectivas autoridades de control de los países aumentó un 224%.
  • La ausencia de base legal para el tratamiento de datos es la infracción que ha generado más sanciones (373 en total) y de un importe total más alto (si eliminamos la multa de Luxemburgo a Amazon): 436 millones de euros. 
  • En el año 2021 en España, la AEPD recibió cerca de 14.000 reclamaciones, lo que supone un crecimiento del 35% respecto a  2020 y una cifra sin precedentes en toda la historia de la AEPD.
  • El importe total de multas impuestas por la AEPD también ha aumentado significativamente, al pasar de los 8 millones de euros en 2020, a los 35 millones de euros en 2021, lo que supone un incremento del 337%. 
  • La sanción más alta ya aplicada por la AEPD hasta el momento es la multa impuesta a Vodafone España en marzo de 2021: €8.150.000 por publicidad indebida. 
  • En 2021, la AEPD ha registrado un total de 82.249 Delegados de Protección de Datos.

Conviene recordar que el RGPD establece que las administraciones públicas y las organizaciones cuya actividad principal sea el tratamiento de un gran volumen de datos personales sensibles o un tratamiento que implique un uso sistemático de datos personales deben contar con un delegado de protección de datos. El delegado es el encargado de velar por el cumplimiento de las obligaciones establecidas en la normativa y asistir a las entidades en caso de incidente. 

¿Quieres saber más? Pregúntanos por nuestros servicios de Derecho Digital y Tecnológico en materia de protección de datos. 

(*) Datos consultados con fecha 16 de mayo de 2022.