Datos actualizados 2024-2025

Multas RGPD en España:sanciones reales de la AEPD

La Agencia Española de Protección de Datos impuso más de 1.300 sanciones en 2024. No son solo para grandes empresas: el 60% afectan a pymes y autónomos.

Ejemplos de sanciones reales

20.000.000€

RGPD

Máxima posible

Infracciones muy graves del RGPD (datos de salud, transferencias internacionales sin garantías)

600.000€

RGPD

CaixaBank

Envío de comunicaciones comerciales sin consentimiento a millones de clientes

520.000€

RGPD

Mercadona

Uso de reconocimiento facial en tiendas sin base legal suficiente

150.000€

LSSI

Multa LSSI máxima

Infracciones muy graves de la LSSI: no identificar al titular de la web, spam masivo

30.000€

RGPD

Pyme típica

Web sin banner de cookies, sin aviso legal, formularios sin consentimiento

5.000€

RGPD

Autónomo/microempresa

Apercibimiento convertido en multa: no atender derechos ARCO de un usuario

Niveles de infracción según la LOPDGDD

Leve

40.001€ — 300.000€

No informar correctamente al usuario, no tener registro de actividades

Grave

300.001€ — 600.000€

No notificar brechas de seguridad, tratar datos sin consentimiento

Muy grave

600.001€ — 20M€

Transferir datos fuera UE sin garantías, tratar datos de salud sin base legal

* Según la LOPDGDD (Ley Orgánica 3/2018) que adapta el RGPD a España. Para pymes, la AEPD suele imponer sanciones en el rango bajo, pero un apercibimiento ignorado escala rápido.

Sectores más sancionados

Sanidad y clínicas

23%

Manejan datos de salud (categoría especial). Multas más altas.

Comercio y e-commerce

19%

Cookies, pagos online, formularios de compra sin consentimiento.

Inmobiliarias y servicios

15%

Formularios de contacto masivos, datos sin protección.

Marketing y publicidad

12%

Comunicaciones comerciales sin consentimiento, bases de datos compradas.

¿Tu web está en riesgo?

Compruébalo gratis en 2 minutos. Si hay problemas, los detectamos antes de que lo haga la AEPD.

100% gratuito. Resultado en menos de 2 minutos.