(por Federica De Stefani, abogada y jefa de Aidr Región de Lombardía) En 2020, se impusieron un total de 341 sanciones administrativas en el Espacio Económico Europeo por violaciones del Gdpr y las regulaciones nacionales sobre la protección de datos personales.

Del análisis del “Informe Estadístico 2020, sanciones a la privacidad en Europa” elaborado por el Observatorio Federprivacy surgen elementos importantes en referencia al número de sanciones, los sectores más sancionados, las infracciones más frecuentes y las Autoridades más activas.

Los números

Durante 2020, las Autoridades Garantes impusieron 341 sanciones en el EEE, por un total de 307.923.725 €, con diciembre ganando el título del mes más severo con la emisión del 48% de las sanciones totales para todo el año. (por un importe de 148.156.645 €).

En cuanto al importe de las sanciones emitidas, la Autoridad más severa es la francesa, con un importe total de 138.316.300 € por 8 sanciones emitidas. En el cálculo, sin embargo, no hay que olvidar que se incluye la maxi sanción impuesta por la CNIL a Google, que por sí sola asciende a 50 millones de euros, impuesta en 2019, pero confirmada en 2020 tras la apelación al Consejo de Estado francés.

En el ranking por el monto de las sanciones emitidas, Italia ocupa el segundo lugar, con un monto total de € 58.176.601 para un total de 35 sanciones.

Portugal, Eslovenia, Liechtenstein y Luxemburgo, por su parte, se sitúan al final del ranking por no haber dictado ninguna sanción.

Sin embargo, teniendo en cuenta el número de sanciones impuestas, la Autoridad "más severa" es España con 133 sanciones emitidas durante 2020.

Las violaciones

Analizando las violaciones que han sido sancionadas por las Autoridades Garantes, se desprende que las más controvertidas, que representan el 81,1% del total, se refieren a la licitud del tratamiento.

A esto le sigue la falta de adopción de medidas de seguridad, el incumplimiento de los derechos del interesado y la información.

Los sectores más sancionados

Si consideramos el número de procedimientos, el sector más sancionado en 2020 es el de telecomunicaciones con un total de 69 multas, seguido del de servicios y el de comercio, con 47 y 45 sanciones respectivamente, mientras que la administración pública fue objeto de 41 multas por parte de las autoridades de control.

Por el contrario, si se analiza el valor económico de las sanciones, el sector más afectado es el de internet y el comercio electrónico con un importe total de 144,9 millones de euros en multas (lo que equivale al 47% del total), y seguido por el de telecomunicaciones, el de actividades comerciales y productivas, el de transporte y el de hoteles.

La autoridad más severa y activa

Analizando las sanciones impuestas tanto por número como por importe global, la Autoridad más severa es la francesa, mientras que la Autoridad española recibe el “título” de autoridad más activa en el Espacio Económico Europeo.

Durante 2020, la CNIL impuso 8 multas por un total de 138.316.300 €, pero como ya se mencionó, también se incluye en el cálculo la sanción impuesta a Google en 2019, pero confirmada solo en 2020 por el Consejo de Estado francés.

La Autoridad Garante española, por su parte, impuso 133 sanciones por un importe total de 8.080.710 €, con una media de 60.757 € por sanción.

La autoridad italiana

Del análisis de los datos, la Autoridad Garante italiana se encuentra entre las más activas, tanto por el número de sanciones, 35 en 2020, solo superado por España, equivalente al 10,3% del total de sanciones emitidas en el EEE, como por el importe total de las sanciones impuestas, por importe de 58.176.601 €, en segundo lugar, en este caso, solo a Francia.

Las sanciones de privacidad emitidas en 2020 por los garantes del EEE