Tus preferencias de cookies

Directrices EDPB · art. 7 RGPD

Usamos cookies técnicas esenciales para el funcionamiento de la plataforma (inicio de sesión, seguridad, sesiones). También nos gustaría usar cookies analíticas para entender cómo mejorarla.

Puedes aceptar todo, rechazar todo o elegir qué categorías activar.Tu consentimiento es válido 6 meses y puedes retirarlo en cualquier momento desde el pie de página.

Encontrarás todo en nuestra política de privacidad.

Todas las noticias
Sanción 7 de septiembre de 2026 5 min

El fallo del proveedor acabó en condena penal

Unos grandes almacenes irlandeses se declararon culpables de cinco cargos de veintiuno por correos de marketing de los que no se podía uno dar de baja. La causa fue un fallo del software de un tercero. No sirvió

Qué ha ocurrido

El 7 de septiembre de 2026, ante el juez Halpin del Dublin Metropolitan District Court, Brown Thomas Arnotts Limited se declaró culpable de cinco cargos de muestra de veintiuno en total, por infringir el reglamento 13 del Statutory Instrument 336 de 2011, la norma irlandesa sobre comunicaciones comerciales no solicitadas. El tribunal aplicó el Probation of Offenders Act y, en razón de la condena, ordenó el pago de mil euros a una entidad benéfica local y mil euros en concepto de costas de la autoridad.

El origen del problema es la parte que más se parece a lo que le pasa a cualquiera. Un fallo técnico del proveedor externo de software hacía intermitentemente imposible darse de baja de las comunicaciones comerciales. No fue una decisión ni una estrategia agresiva: fue una avería. Y la defensa no sirvió, porque el responsable del tratamiento sigue siendo quien responde de lo que hace con los datos quien trabaja para él.

  • Tres cargos: falta de una dirección válida para oponerse, en infracción del reglamento 13(12).
  • Dos cargos: envío de comunicaciones comerciales sin consentimiento válido, reglamento 13(1).
  • Algunos reclamantes habían retirado el consentimiento en persona o por teléfono, y siguieron recibiendo.
  • La autoridad ya había advertido a la misma empresa en marzo de 2022.

El tercer punto es el que un DPD debería llevar al cliente mañana por la mañana. Las personas dijeron que pararan usando los canales que tenían a mano — en la tienda, por teléfono — y el sistema siguió escribiéndoles porque la única puerta conectada era el enlace de baja. Es exactamente el patrón de la resolución italiana contra BBVA de este septiembre: la voluntad del interesado registrada en un sitio y nunca propagada al sistema que envía.

Por qué dos mil euros no son la noticia

En Irlanda las infracciones de las normas ePrivacy sobre marketing no acaban en una sanción administrativa: se persiguen penalmente, y la autoridad lleva a la empresa ante un juez. Lo que queda no es el pago, que es simbólico, sino la condena de una cadena de tiendas en el registro judicial. Quien valora el riesgo del marketing mirando el importe de las multas está leyendo la columna equivocada.

Y está la advertencia de 2022. Una avería le pasa a cualquiera; una avería sobre la misma materia por la que ya se había recibido una advertencia cuatro años antes es otra cosa, y es lo que convierte un problema técnico en un proceso. La pregunta práctica que hay que hacer a cada cliente que envía boletines es una sola, y no es sobre el consentimiento: ¿quién comprueba, y cada cuánto, que el enlace de baja funciona de verdad y que una retirada llegada por otro canal entra en el sistema que envía?

Fuente oficial:Data Protection Commission — DPC welcomes outcome of prosecution of marketing offences (08/09/2026)Fuente oficial:Data Protection Commission — Latest news

¿Buscas una herramienta para tu trabajo de DPD?

DPO Workspace está creado por un DPD certificado. 30 días de prueba gratuita.

Empieza gratis

Artículos relacionados

Sanción
403millones de euros, y seis meses para adecuarse

Google, 403 millones: la mitad está en tu registro

El 21 de septiembre de 2026 la autoridad irlandesa cerró la investigación abierta en febrero de 2020 sobre Google Ireland. Objeto: los datos de localización en tres funciones — Web & App Activity, Location History, Location Accuracy — entre el 25 de mayo de 2018 y el 4 de febrero de 2020. Multas por 403 millones de euros y seis meses para adecuarse. La cifra es titular; para quien trabaja, lo interesante está en otro sitio.

23 sept 2026Nuevo 6 min
Sanción
24.000euros por un acceso decidido por la dirección médica

«No fue abusivo, lo ordenó la dirección médica»: la autoridad dice que no, 24.000 euros

El caso es pequeño y la lección no. El hospital es a la vez lugar de cura y empleador de la misma persona, y cuando las dos condiciones se tocan el historial sanitario se convierte en la herramienta más cómoda y más equivocada. La empresa lo había puesto por escrito ante la Fiscalía: ese acceso no era abusivo, se había hecho «por mandato de la dirección médica» «para el desempeño de la prestación laboral». Es exactamente la frase que la autoridad desmonta.

22 sept 2026Nuevo 6 min
Sanción
72horas de conservación nunca motivadas

Cámaras en los vestuarios desde 2007: la defensa enumera lo que no grababan, y pierde

El escrito de defensa es una lista de cosas que no se veían: ni las cabinas, ni las duchas, ni los aseos; y junto a las taquillas no hay bancos «que puedan inducir a quien se desviste a sentarse allí y por tanto a quedar inmortalizado por el sistema de vídeo». Es un razonamiento por sustracción, y en un vestuario no funciona. Para el DPD, sin embargo, el pasaje que hay que retener es otro: entre las normas infringidas está el art. 5.1 e), porque las setenta y dos horas de conservación declaradas no estaban sostenidas por ninguna valoración que demostrara su necesidad.

22 sept 2026Nuevo 5 min