Como cada año, la Agencia Española de Protección de Datos (AEPD) ha presentado su memoria anual de actuación. El documento recoge, entre otros, su participación en foros internacionales, los desafíos para la privacidad, los informes más relevantes del año y un análisis de las tendencias normativas.
Con respecto a su potestad de supervisión, la memoria refleja que en 2025 se presentaron un total de 30.931 reclamaciones, lo que supone un incremento del 64% respecto al 2024 y el número de reclamaciones más alto de la historia de la AEPD. No se trata de un hecho aislado, sino de una tendencia; el incremento se debe a un mayor conocimiento y concienciación de la sociedad tanto sobre sus derechos como de la posibilidad de reclamar.
En vista del aumento de la complejidad y alcance los tratamientos y, por lo tanto, del impacto de las infracciones cometidas sobre los derechos y libertades de las personas, el importe medio de las multas ha aumentado en un 17%, siendo en 2025 de 148 000 €.
Las seis áreas de actividad con mayor número de procedimientos sancionadores y de apercibimientos corresponden a: (i) servicios de Internet, (ii) videovigilancia, (iii) violacionesde seguridad de datos personales, (iv) administraciones públicas, (v) el área de comercio, transporte y hostelería, y (vi) sanidad.
La AEPD destaca que las reclamaciones que se presentan, relacionadas aparentemente con hechos aislados, destapan una manera general de proceder no adaptada a la normativa. Las reclamaciones evidencian riesgos reales y potenciales para todos los clientes o usuarios de los responsables sancionados.
Además, la AEPD señala que los expedientes relacionados con brechas de seguridad han tenido una presencia significativa y que ponen de relieve “la importancia de salvaguardar la seguridad de los datos”.
De las reclamaciones y procedimientos más relevantes presentados por la AEPD, cabe destacar aquellos expedientes relacionados con una mala gestión de las relaciones entre responsables y encargados (falta de relación contractual, no establecer las medidas de seguridad necesarias, etc.)
De todo ello se desprende la importancia de cumplimiento desde el diseño y por defecto. Para ello, es imprescindible conocer minuciosamente los tratamientos llevados a cabo de manera aintegrar las garantías necesarias.
En DATAX ofrecemos un servicio 360 que analiza los tratamientos de datos y la estructura organizativa del cliente. Este análisis nos permite identificar de los riesgos a los que se enfrenta la organización para establecer las medidas de seguridad que permitan mitigarlos.





