Actualizado el 22 de noviembre de 2019
Lista de multas y noticias del RGPD de julio de 2019
Más de un año después de la implementación del RGPD. ¿Qué hemos aprendido durante este último año? ¿Qué está ocurriendo en el sector del cumplimiento de la privacidad?
Lista de multas del RGPD, incluyendo Reino Unido, España, Lituania, Polonia, Dinamarca, Portugal y Alemania.
Reino Unido: Marriott será multado con casi 100 millones de libras por incumplimiento del RGPD
"La ICO impone una multa después de que los datos personales de 339 millones de huéspedes fueran robados por hackers" por The Guardian.
Reino Unido: la ICO anuncia su intención de multar a British Airways con 183 millones de libras por infracciones del RGPD
"British Airways está 'sorprendida y decepcionada' de que pueda ser multada con 183 millones de libras por la Oficina del Comisionado de Información (ICO) por una violación de datos, según su presidente y consejero delegado, Alex Cruz." por The Guardian.
España: La Liga, la liga de fútbol, multada con 250.000 €
Se acusa a La Liga de escuchar en busca de piratería a través de su aplicación móvil. La Liga activaba los micrófonos de los usuarios para escuchar los sonidos del partido de fútbol y compararlos con cualquier retransmisión pirata mediante geolocalización. La Liga usó esa información para demandar a 600 bares por piratear partidos de fútbol.
Lituania: MisterTango UAB multada con 61.500 €
MisterTango expuso accidentalmente un sitio web con una lista de pagos de consumidores y datos de pago, incluida información personal.
Polonia: una empresa encargada del tratamiento multada con 220.000 €
Se multó a un encargado del tratamiento de datos por rastrear internet en busca de contactos públicos y realizar acciones comerciales dirigidas a más de 90.000 personas, 12.000 de las cuales se opusieron al uso no autorizado de sus datos.
Dinamarca: Taxa 4X35 (empresa de taxis) multada con 1,2 millones de coronas danesas
Se descubrió que la empresa tenía más de 9 millones de registros personales almacenados que no necesitaba.
Portugal: hospital cerca de Lisboa multado con 400.000 €
El personal del hospital usó cuentas falsas para acceder a los historiales de los pacientes.
Alemania: Knuddels.de (plataforma social y de chat) multada con 20.000 €
Knuddels notificó una violación de datos, y tras la investigación, la agencia local de protección de datos determinó que el sitio había estado almacenando las contraseñas de los usuarios en texto plano, sin cifrar.
España: aerolínea Vueling multada con 30.000 €
La aerolínea española Vueling tiene el típico banner de cookies estilo "al continuar usando este sitio, aceptas nuestro uso de cookies" en su sitio web. El banner solo tiene una opción para aceptar, pero ninguna forma de rechazar. Su política de cookies sugiere que el consentimiento puede revocarse configurando el navegador para rechazar todas las cookies.
La resolución destaca la falta de un panel de configuración de cookies o de otros sistemas de gestión granular: los controles del navegador no son suficientes en este caso.
La autoridad impuso una multa de 30.000 € (la multa máxima posible bajo la LSSI por infracción del art. 22.2 de la LSSI). Sin embargo, esta se redujo a un total de 18.000 €, ya que la ley prevé una reducción en los casos en que la empresa multada acepta/reconoce su responsabilidad por la infracción dentro del plazo previsto para formular su respuesta (aquí, un 20%), así como una reducción adicional si la empresa paga la multa impuesta antes de la resolución del procedimiento (aquí, otro 20%).
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Comienza a hacer que tu sitio web y tu aplicación cumplan con el RGPD de la UE, la CPRA de EE. UU., la PIPEDA de Canadá, etc.
RegístrateDemanda CIPA contra NFL.com: cuando el opt-out no detiene el rastreo — cómo hacer que el opt-out realmente funcione

Dominio CMP de Primera Parte: Sirva Su Banner de Consentimiento Desde Su Propio Dominio
UniConsent Es una CMP Certificada de Microsoft UET y Microsoft Clarity

Derecho de Reclamación del RGPD del Reino Unido: Cambios el 19 de Junio de 2026 y Qué Deben Hacer las Organizaciones

Microsoft Advertising Añade a Vietnam como Mercado con Consentimiento Obligatorio: Lo Que los Anunciantes Deben Hacer Antes del 30 de Junio de 2026
Seguimiento por Píxeles y CIPA: el Acuerdo de $5M de European Wax Center Muestra Por Qué Su CMP Debe Bloquear las Etiquetas Antes del Consentimiento
Comienza a hacer que tu sitio web y tu aplicación cumplan con el RGPD de la UE, la CPRA de EE. UU., la PIPEDA de Canadá, etc.
Regístrate