Com cada any, l’Agència Espanyola de Protecció de Dades (AEPD) ha presentat la seva memòria anual d’activitat. El document recull, entre altres aspectes, la seva participació en fòrums internacionals, els principals reptes en matèria de privacitat, els informes més rellevants de l’any i una anàlisi de les tendències normatives.
Pel que fa a la seva potestat de supervisió, la memòria reflecteix que durant el 2025 es van presentar un total de 30.931 reclamacions, fet que representa un increment del 64 % respecte del 2024 i el nombre més elevat de reclamacions registrat en la història de l’AEPD. No es tracta d’un fet puntual, sinó d’una tendència consolidada derivada d’un major coneixement i conscienciació de la ciutadania tant sobre els seus drets com sobre la possibilitat de presentar reclamacions.
Atès l’augment de la complexitat i l’abast dels tractaments de dades i, en conseqüència, de l’impacte que les infraccions poden tenir sobre els drets i les llibertats de les persones, l’import mitjà de les sancions ha augmentat un 17 %, situant-se el 2025 en 148.000 €.
Les sis àrees d’activitat amb un nombre més elevat de procediments sancionadors i apercebiments corresponen a: (i) serveis d’Internet, (ii) videovigilància, (iii) violacions de seguretat de dades personals, (iv) administracions públiques, (v) comerç, transport i hostaleria, i (vi) sanitat.
L’AEPD destaca que moltes de les reclamacions presentades, aparentment relacionades amb fets aïllats, posen de manifest pràctiques generalitzades que no s’ajusten a la normativa vigent. Aquestes reclamacions evidencien riscos reals i potencials per a tots els clients o usuaris de les entitats sancionades.
A més, l’Agència assenyala que els expedients relacionats amb bretxes de seguretat han tingut una presència especialment significativa i posen de manifest «la importància de salvaguardar la seguretat de les dades».
Entre les reclamacions i procediments més rellevants, destaquen especialment aquells relacionats amb una gestió inadequada de la relació entre responsables i encarregats del tractament, com ara la manca de contractes adequats o la inexistència de les mesures de seguretat necessàries.
Tot això reforça la importància d’aplicar els principis de protecció de dades des del disseny i per defecte. Per aconseguir-ho, és imprescindible conèixer amb detall tots els tractaments de dades realitzats per poder integrar les garanties tècniques i organitzatives necessàries des del primer moment.
A DATAX oferim un servei integral 360º que analitza tant els tractaments de dades com l’estructura organitzativa de cada client. Aquesta anàlisi ens permet identificar els riscos als quals s’enfronta l’organització i definir les mesures tècniques i organitzatives més adequades per mitigar-los i garantir un compliment normatiu eficaç.
En el siguiente mensaje puedo hacer la versión en inglés con el mismo nivel de calidad y estilo corporativo para la web de DATAX.





