Varför dataskyddsbyråns sanktioner och små och medelstora företag 2025

Den spanska dataskyddsbyrån (AEPD) har publicerat Din senaste årsrapport, motsvarande övning 2024. Det återspeglas Vilka situationer som förekommer i företag och företag innebär det största antalet fordringar och sanktionsförfaranden för överträdelser i lagen om dataskydd.

Enligt byrån, även om det totala antalet arkiverade böter reduceras med avseende på 2023, Den totala mängden av dem har vuxit nästan 20% jämfört med föregående år, som pekar på en ”större komplexitet av de analyserade behandlingarna, deras största räckvidd, och därför Större påverkan av överträdelser. ”

I den meningen sticker det ut Tillväxten av fordringar för Arbetsfrågor —Men inte skyddet av anställdas uppgifter under hela anställningsförhållandet – och Interponerat av videoklippbåda de som har vuxit mest med avseende på 2023. När det gäller sanktionsförfarandena, de som produceras av Videoövervakning och internettjänster, att De leder listan.

  1. Affärsområden där anspråk på AEPD växer mest
  2. Områden där mer sanktionsförfaranden öppnade AEPD 2024
  3. Urval av resolutioner med experter

Affärsområden där anspråk på AEPD växer mest

Som rapporten återspeglar är de affärsområden där de anspråk som gjordes under det senaste året till AEPD är mest Arbetsfrågor, videoövervakning och internettjänster.

Specifikt skiljer sig ökningen i fallet med Arbetskraftsfrågor. Det vill säga de möjliga överträdelserna i behandlingen av anställdas uppgifter eftersom anställningsförhållandet börjar tills det slutar.

2024, De 1 000 påståenden överskred inom detta område och växte 49% jämfört med föregående år. Även om dessa uppgifter har resulterat i ett slutligt antal sanktioner, sticker det ut som det område där påståenden växer med en stor skillnad med avseende på andra.

Områden där fler fordringar har lämnats in till AEPD.

AEPD belyser också den ”drastiska minskningen” i antalet fordringar som erhållits i mottagandet av oönskad reklam från företag. Även om det har minskat genom genomförandet av den guidade brevlådan för att fördöma dessa metoder, Det är fortfarande bland de vanligaste.

Krav i videonövervakningsområdet leder också listan med en ökning med 19%. I själva verket, Det är området med fler antal påståenden i absoluta termer, med 18% av dem.

Enligt byrån, ”Enkelheten att installera videokameror och dess låga kostnader har gjort att dessa typer av anläggningar lyckas, som i många fall är installerade utan tillräckliga garantier i förhållande till dataskyddsföreskrifter.

Vill du vara uppdaterad med nyheter som detta?

Prenumerera gratis Till vår nyhetsbulletin för att bli informerad om allt som påverkar ditt företag.

Områden där mer sanktionsförfaranden öppnade AEPD 2024

När det gäller sanktionsförfarandena, Listan över videoövervakning fortsätter att leda.

Dessa har drabbats av en ”betydande nedstigning”, tack vare en högre tidig lösning av fallen i de tidigare faserna. Men de antar fortfarande att 20% av sanktionsförfarandena.

För det andra följs de av de som är relaterade till internettjänster, till exempel användning av småkakor Utan samtycke eller problem med öppenhet i verksamhetens affärspolitik.

AEPD -sanktionsförfaranden 2024
AEPD -sanktionsförfaranden 2024.

AEPD sätter på fokus på personuppgifter mellan personuppgifter

En av de grundläggande aspekterna av rapporten är i Behovet av att skydda säkerheten för personuppgifter i databehandlingsprocesser.

Bristen på åtgärder som skyddar överensstämmelse med denna rätt kan leda till Datavsnitt, som har haft En betydande närvaro i filerna som löstes av byrån både 2024 och 2023. Ibland, genom anmälan om företaget eller företaget, det vill säga den ansvariga delen (artikel 55 i RGPD).

Urval av resolutioner med experter

Från de områden som har fler påståenden har expertadvokaterna inom dataskydd granskat Några av de mest anmärkningsvärda sanktionerna Till företag för denna tidning.

Sanktioner på upp till 10 000 euro för att placera videokameror

Som förklarats av Immaculate Núñez, av den juridiska avdelningens expert på ämnet Atico34, inom området för videoövervakning, är de vanligaste sanktionerna relativa för att vara felaktig användning eller felaktig användning eller installation av videokameror. Och också i Bristen eller felaktig placering av affischer som informerar videoövervakning.

I det första fallet, relaterat till felaktig eller felaktig användning (en överträdelse av artikel 5 i GDPR) förekommer, som ett exempel, som ett exempel, att videokameror som registrerats en del av allmänheten, Sanktion av AEPD med böter på 1 500 euro. AEPD sanktionerade också med En böter på 10 000 euro till ett företag för att placera videokameror i videokameror i viloplatserna i dess arbetare.

Å andra sidan, Belyser bristen på information eller frånvaron av videoövervakningsaffisch (Vad som bryter bland annat artikel 13 i RGPD). I fall där affischen placerades på en liten synlig platsdet har införts En sanktion på 1 000 euro. När affischen inte uppfyllde minimikraven – Det vill säga, jag rapporterade inte om identiteten på den person som är ansvarig för behandlingen, syftet med systemet eller instruktionerna för att utöva rättigheterna – ,, AEPD har sanktion med upp till 3 000 euro.

Sanktioner på 7 000 euro för att dela personuppgifter från en klient och internettjänster

AEPD har också infört sanktioner eftersom den person som är ansvarig för behandlingen, i detta fall, En klinik som erbjöd sina tjänster på internet, ger uppgifterna till en tredje, Google, strider mot konfidentialitetsprincipen.

”I det här fallet finner vi dessutom att känslig information också har delats, till exempel hälsodata.” Verksamheten sanktionerades med 7 000 euro böter.

Som Núñez klargjorde är det viktigt att komma ihåg att, Även om det är grundläggande data, De är fortfarande under skyddet av RGPD och LOPDGDD. Det är ”viktigt och grundläggande” att alltid de principer och skyldigheter som fastställts i förordningarna följs.