Multas de la AEPD en 2025, ¿Qué podemos aprender de los casos más relevantes?
Publicado el miércoles, 01 de octubre de 2025
En 2025, la Agencia Española de Protección de Datos (AEPD) impuso sanciones significativas a diversas organizaciones por vulneraciones graves en la protección de datos personales. El caso más destacado fue el de la aseguradora Generali, multada con 5 millones de euros tras una fuga que comprometió la información de 1,6 millones de usuarios, incluyendo datos sensibles como direcciones, teléfonos o IBAN. La sanción se basó en la falta de medidas de seguridad adecuadas y la vulneración del principio de confidencialidad.
Otras sanciones relevantes incluyeron la de Orange, multada con 1,2 millones de euros por tratamiento ilícito y poco transparente de datos, vulnerando los artículos 6 y 25 del RGPD. La Liga de Fútbol Profesional recibió una multa de 1 millón por exigir datos biométricos en la compra de abonos, lo que constituyó una infracción relacionada con el uso indebido de información sensible. Asimismo, Ibermutua fue sancionada con otro millón de euros debido a un error humano que derivó en el envío indebido de datos confidenciales de más de 3.300 personas.
De estas sanciones se desprenden varias lecciones clave: las brechas de seguridad siguen siendo una de las causas principales de las multas, tanto por ciberataques como por errores humanos. Además, la AEPD enfatiza la necesidad de respetar estrictamente los principios del RGPD, como la limitación de finalidad y la transparencia en el tratamiento de datos. También se resalta la especial protección que requieren los datos biométricos, cuya gestión indebida puede derivar en sanciones importantes.
En conclusión, estas resoluciones reflejan que la protección de datos debe ser un compromiso estratégico y no solo un requisito legal. La responsabilidad proactiva, el diseño de políticas de ciberseguridad, la formación continua del personal y la realización de auditorías son medidas fundamentales para reducir riesgos. Evitar sanciones pasa por anticiparse a los problemas y garantizar que cada tratamiento de datos respete los principios del RGPD.
01/10/2025 08:11 | Forlopd_Privacidad
SEGURIDAD Y PRIVACIDAD DE DATOS, S.L. (FORLOPD)
URL oficial/canónica: https://ceeivalencia.emprenemjunts.es/?op=113&n=18445
