Il 13 gennaio 2021 l'autorità spagnola per la protezione dei dati ha inflitto la sanzione più elevata ai sensi del GDPR per il mancato ottenimento di un consenso valido prima del trattamento dei dati personali.
GDPR: CaixaBank in Spagna multata per 6 milioni di euro per carenze nel consenso - UniConsent
Il 13 gennaio 2021 l'autorità spagnola per la protezione dei dati ('AEPD') ha multato CaixaBank S.A. per 6 milioni di euro per la violazione degli articoli 6, 13 e 14 del Regolamento generale sulla protezione dei dati (Regolamento (UE) 2016/679) ('GDPR').
Il provvedimento evidenzia che CaixaBank non ha fornito una giustificazione sufficiente della base giuridica per il trattamento dei dati personali, in particolare per quanto riguarda i dati trattati sulla base del legittimo interesse.
CaixaBank non ha rispettato i requisiti per ottenere un consenso valido, ossia un consenso specifico, inequivocabile e informato.
Il provvedimento rileva inoltre carenze nei processi volti a ottenere il consenso dei clienti al trattamento dei loro dati personali.
Il provvedimento stabilisce che il trasferimento di dati personali a società del Gruppo CaixaBank è stato illecito.
Si tratta della sanzione pecuniaria più elevata inflitta finora dall'AEPD ai sensi del GDPR.
Riferimento (in spagnolo): https://www.aepd.es/es/documento/ps-00477-2019.pdf
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati
Scadenza dell'IAB TCF 2.4 e come verificare i tuoi fornitori
Causa CIPA contro NFL.com: quando l'opt-out non ferma il tracciamento — come far funzionare davvero gli opt-out

Dominio CMP di prima parte: pubblica il tuo banner di consenso dal tuo dominio
UniConsent è un CMP certificato per Microsoft UET e Microsoft Clarity

Diritto di reclamo nello UK GDPR: le novità del 19 giugno 2026 e cosa devono fare le organizzazioni

Configurazione della CMP per Prebid.js: trasmettere il consenso TCF, GPP e CCPA al tuo stack di header bidding
Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati