Según la última memoria presentada por la Agencia Española de Protección de Datos (AEPD), con la información analizada durante el 2025, el tratamiento de la información personal en los negocios se ha convertido en un motivo frecuente de sanción, aunque muchos autónomos y pequeñas empresas no lo tienen en cuenta.

Según señala el documento, durante el año pasado se presentaron un 64% más de reclamaciones que en 2024, siendo la cifra más elevada de la serie histórica desde que se tienen datos. Este incremento viene acompañado de una mayor complejidad de las mismas. 

Además, se ha producido un aumento acentuado en todos los ámbitos de actividad que analiza la agencia. Muchos de estos ámbitos, presentes en la actividad de los autónomos, como sucede con los casos de reclamaciones de deuda, los ficheros de morosidad y los servicios en internet. También son motivos habituales de reclamación todos los que derivan de cuestiones laborales, especialmente en el sector del comercio, el transporte y la hostelería. 

  1. ¿Por qué se producen la mayoría de reclamaciones por protección de datos a autónomos y pymes
  2. ¿Qué consultas hacen las empresas a la Agencia de Protección de Datos?

¿Por qué se producen la mayoría de reclamaciones por protección de datos a autónomos y pymes? 

Durante 2025, el importe medio de multa ascendió a los 148.000 euros, un 17% superior que en el año anterior (aunque en el cálculo hay que tener en cuenta que hay sanciones millonarias puntuales impuestas a grandes empresas). 

Reclamaciones más frecuentes presentadas ante la AEPD en 2025.
Reclamaciones más frecuentes presentadas ante la AEPD en 2025.

Las reclamaciones derivadas de asuntos laborales, es decir, por no cumplir con la protección de datos durante toda la relación laboral, han crecido un 60%. Crecen, también, un 44%, las interpuestas en el ámbito de actividad correspondiente al comercio, el transporte y la hostelería. 

Las reclamaciones presentadas ante la AEPD por en los procesos de reclamación de deuda también presentan un importante repunte (81%), siendo el área que más ha crecido en el 2025, sin tener en cuenta las dirigidas a la Administración Pública.

Al entrar más en detalle, otro año más, de los expedientes tratados en estos ámbitos de actividad, las reclamaciones que guardan relación con las brechas de datos, que se pueden producir por la ausencia o carencia de medidas de seguridad suficientes, siguen siendo relevantes entre las reclamaciones que han llegado a la agencia. 

En estos casos, “se pone de manifiesto la importancia y necesidad de salvaguardar la seguridad de los datos personales en los procesos de tratamiento”, aclara la agencia. Asimismo, las brechas de datos, que cuentan también con una presencia significativa en los expedientes resueltos por la AEPD en 2023 y en 2024, son notificadas, en ocasiones, por el propio negocio o empresa.

Al analizar los expedientes de las reclamaciones iniciales que terminan en multa, se han producido principalmente por el incumplimiento de la normativa en el ámbito sanitario (crecen un 278%); con motivo de las quiebras de seguridad o brechas de datos (también crecen más del doble); y en la actividad del comercio, el transporte y la hostelería (54%), sin contar la Administración Pública (105%).

Crecimiento de las reclamaciones totales presentadas ante la AEPD
Crecimiento de las reclamaciones totales presentadas ante la AEPD.

¿Qué consultas hacen las empresas a la Agencia de Protección de Datos?

Respecto de las materias que coparon las consultas durante el ejercicio pasado, las tramitadas con mayor frecuencia estaban relacionadas con las obligaciones como responsable del tratamiento, los derechos, la videovigilancia y los ficheros de morosos, además de la propia formulación de las reclamaciones.

Teniendo en cuenta el incremento de las reclamaciones y sanciones en el ámbito sanitario, es destacable saber que las preguntas que se realizan a la AEPD paralelamente en este sector se centran en los derechos de la historia clínica de los pacientes (acceso y supresión, sobre todo). 

En el ámbito laboral, las cuestiones se centraron en la implantación de sistemas de reconocimiento facial y huella para realizar el control horario de los empleados y los controles de acceso, “que sigue siendo un tema recurrente”. Estas resultan especialmente relevantes en el momento actual, donde autónomos y empresas con empleados se encuentran a la espera de la aprobación definitiva del nuevo registro horario.

En ese sentido, la agencia trabaja en la elaboración de un documento sobre el tratamiento de datos biométricos y las garantías necesarias que se deben incluir en los convenios colectivos. También se ha pronunciado ya sobre el uso de estas herramientas en el material disponible en su sede electrónica.

En cuanto al sector de la hostelería, la entidad remitió una nota informativa para aclarar las cuestiones acerca de la solicitud de copia de los documentos de identidad en hospedajes a la Confederación Española de Hoteles y Alojamientos Turísticos (CEHAT) y a la Federación Española de Asociaciones de Viviendas y Apartamentos Turísticos (FEVITUR), a fin de solventar muchas de las dudas consultadas en este ámbito.