Qué ha ocurrido
El 7 de septiembre de 2026, ante el juez Halpin del Dublin Metropolitan District Court, Brown Thomas Arnotts Limited se declaró culpable de cinco cargos de muestra de veintiuno en total, por infringir el reglamento 13 del Statutory Instrument 336 de 2011, la norma irlandesa sobre comunicaciones comerciales no solicitadas. El tribunal aplicó el Probation of Offenders Act y, en razón de la condena, ordenó el pago de mil euros a una entidad benéfica local y mil euros en concepto de costas de la autoridad.
El origen del problema es la parte que más se parece a lo que le pasa a cualquiera. Un fallo técnico del proveedor externo de software hacía intermitentemente imposible darse de baja de las comunicaciones comerciales. No fue una decisión ni una estrategia agresiva: fue una avería. Y la defensa no sirvió, porque el responsable del tratamiento sigue siendo quien responde de lo que hace con los datos quien trabaja para él.
- Tres cargos: falta de una dirección válida para oponerse, en infracción del reglamento 13(12).
- Dos cargos: envío de comunicaciones comerciales sin consentimiento válido, reglamento 13(1).
- Algunos reclamantes habían retirado el consentimiento en persona o por teléfono, y siguieron recibiendo.
- La autoridad ya había advertido a la misma empresa en marzo de 2022.
El tercer punto es el que un DPD debería llevar al cliente mañana por la mañana. Las personas dijeron que pararan usando los canales que tenían a mano — en la tienda, por teléfono — y el sistema siguió escribiéndoles porque la única puerta conectada era el enlace de baja. Es exactamente el patrón de la resolución italiana contra BBVA de este septiembre: la voluntad del interesado registrada en un sitio y nunca propagada al sistema que envía.
Por qué dos mil euros no son la noticia
En Irlanda las infracciones de las normas ePrivacy sobre marketing no acaban en una sanción administrativa: se persiguen penalmente, y la autoridad lleva a la empresa ante un juez. Lo que queda no es el pago, que es simbólico, sino la condena de una cadena de tiendas en el registro judicial. Quien valora el riesgo del marketing mirando el importe de las multas está leyendo la columna equivocada.
Y está la advertencia de 2022. Una avería le pasa a cualquiera; una avería sobre la misma materia por la que ya se había recibido una advertencia cuatro años antes es otra cosa, y es lo que convierte un problema técnico en un proceso. La pregunta práctica que hay que hacer a cada cliente que envía boletines es una sola, y no es sobre el consentimiento: ¿quién comprueba, y cada cuánto, que el enlace de baja funciona de verdad y que una retirada llegada por otro canal entra en el sistema que envía?
Fuente oficial:Data Protection Commission — DPC welcomes outcome of prosecution of marketing offences (08/09/2026)Fuente oficial:Data Protection Commission — Latest news¿Buscas una herramienta para tu trabajo de DPD?
DPO Workspace está creado por un DPD certificado. 30 días de prueba gratuita.
Empieza gratis