Les autoritats europees han imposat més de 7.144 milions d'euros en multes a empreses per incompliments del Reglament General de Protecció de Dades (RGPD) des de l'entrada en vigor de la normativa. L'últim informe de 2025 confirma que la pressió sancionadora es manté alta a tot Europa, amb especial incidència a Espanya.
Espanya lidera el nombre de sancions per protecció de dades
Espanya encapçala el rànquing europeu amb 3.034 sancions imposades des de la posada en marxa del RGPD, molt per davant d'Itàlia, Romania, Alemanya, Polònia i Grècia. El 2025, el país va sumar 291 expedients sancionadors, situant-se de nou com l'Estat amb més procediments oberts per vulneracions en el tractament de dades personals.
L'entorn empresarial espanyol, incloses companyies amb activitat a Barcelona, Girona i Tarragona, s'enfronta a un control exhaustiu per part de l'Agència Espanyola de Protecció de Dades. Entre les sancions més rellevants destaca la imposada a Vodafone, que va rebre una multa de 8,15 milions d'euros per realitzar comunicacions comercials a persones inscrites a la Llista Robinson.
Vodafone i Xfera, entre les empreses més sancionades
Vodafone lidera l'estadística de sancions a Europa per ús indegut de dades personals de clients. A més de la sanció a Espanya, la companyia va ser multada a Alemanya amb 45 milions d'euros per problemes de seguretat i falta de supervisió a proveïdors externs que gestionaven informació sensible.
En el cas de Xfera, operadora de la marca Yoigo del grup MásMóvil, la sanció va ascendir a 4 milions d'euros després d'una bretxa de seguretat que va permetre l'accés a dades personals d'aproximadament 1,7 milions de clients, inclosos números de compte bancari no xifrats. Aquests incidents han posat de manifest la importància de reforçar els protocols de protecció de dades en el sector de les telecomunicacions.
Irlanda i Luxemburg concentren les multes més elevades
El rànquing per import econòmic de les sancions el lidera Irlanda, amb més de 4.038 milions d'euros, seguida de Luxemburg, França, Espanya, Regne Unit i Alemanya. Irlanda i Luxemburg concentren les multes més elevades a causa de la presència de seus europees de grans multinacionals tecnològiques com Meta, Amazon o TikTok.
Entre les sancions més quantioses figuren els 1.200 milions d'euros imposats a Meta i els 746 milions a Amazon per l'ús indegut de dades personals d'usuaris per a finalitats publicitàries. En total, s'han comptabilitzat gairebé 5.000 sancions a empreses a Europa per incompliments del RGPD.
Balanç de sancions el 2025
Durant 2025 es van registrar 526 sancions a tot Europa, amb un valor total de 1.172 milions d'euros. Espanya va sumar 291 sancions en aquest període, consolidant la seva posició com el país amb el major nombre d'expedients oberts. L'informe confirma que el control sobre el tractament de dades personals continua sent una prioritat per a les autoritats europees i nacionals.