Ejemplos de sanciones reales
20.000.000€
RGPDMáxima posible
Infracciones muy graves del RGPD (datos de salud, transferencias internacionales sin garantías)
600.000€
RGPDCaixaBank
Envío de comunicaciones comerciales sin consentimiento a millones de clientes
520.000€
RGPDMercadona
Uso de reconocimiento facial en tiendas sin base legal suficiente
150.000€
LSSIMulta LSSI máxima
Infracciones muy graves de la LSSI: no identificar al titular de la web, spam masivo
30.000€
RGPDPyme típica
Web sin banner de cookies, sin aviso legal, formularios sin consentimiento
5.000€
RGPDAutónomo/microempresa
Apercibimiento convertido en multa: no atender derechos ARCO de un usuario
Niveles de infracción según la LOPDGDD
Leve
40.001€ — 300.000€No informar correctamente al usuario, no tener registro de actividades
Grave
300.001€ — 600.000€No notificar brechas de seguridad, tratar datos sin consentimiento
Muy grave
600.001€ — 20M€Transferir datos fuera UE sin garantías, tratar datos de salud sin base legal
* Según la LOPDGDD (Ley Orgánica 3/2018) que adapta el RGPD a España. Para pymes, la AEPD suele imponer sanciones en el rango bajo, pero un apercibimiento ignorado escala rápido.
Sectores más sancionados
Sanidad y clínicas
23%Manejan datos de salud (categoría especial). Multas más altas.
Comercio y e-commerce
19%Cookies, pagos online, formularios de compra sin consentimiento.
Inmobiliarias y servicios
15%Formularios de contacto masivos, datos sin protección.
Marketing y publicidad
12%Comunicaciones comerciales sin consentimiento, bases de datos compradas.
¿Tu web está en riesgo?
Compruébalo gratis en 2 minutos. Si hay problemas, los detectamos antes de que lo haga la AEPD.