{"id":9012,"date":"2026-03-24T09:06:44","date_gmt":"2026-03-24T09:06:44","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-5567\/"},"modified":"2026-07-09T17:11:38","modified_gmt":"2026-07-09T17:11:38","slug":"evitar-sanciones-por-incumplimiento-del-rgpd-en-2026-sentencias-del-bgh-trampas-de-costes-y-lista-de-verificacion-practica","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/03\/24\/evitar-sanciones-por-incumplimiento-del-rgpd-en-2026-sentencias-del-bgh-trampas-de-costes-y-lista-de-verificacion-practica\/","title":{"rendered":"Evitar sanciones por incumplimiento del RGPD en 2026: Sentencias del BGH, trampas de costes y lista de verificaci\u00f3n pr\u00e1ctica"},"content":{"rendered":"<p style=\"display:inline-block;background:#69d8ed;color:#fff;padding:4px 14px;border-radius:20px;font-size:0.85em;margin-bottom:18px;\">4:32 min de lectura<\/p>\n<p><b>Desde marzo de 2025, los competidores pueden denunciar incumplimientos del RGPD mediante el UWG  &#8211; el Tribunal Supremo Federal (BGH) ha abierto la puerta. Al mismo tiempo, una segunda sentencia del BGH confirma que incluso la mera p\u00e9rdida de control sobre los datos personales justifica una indemnizaci\u00f3n por da\u00f1os y perjuicios, con un importe orientativo de 100 euros por persona afectada. Para las empresas, esto significa que los banners de cookies defectuosos, las declaraciones de privacidad desactualizadas o Google Fonts sin alojamiento local ya no son solo un riesgo de multa, sino una invitaci\u00f3n directa a la competencia.<\/b><\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>Sentencia del BGH del 27 de marzo de 2025 (I ZR 186\/17): Los incumplimientos del RGPD son ahora denunciables bajo el UWG. Competidores y asociaciones de protecci\u00f3n al consumidor pueden interponer demandas sin necesidad de mandato individual de una persona afectada (BGH).<\/li>\n<li>Sentencia del BGH del 18 de noviembre de 2024 (VI ZR 10\/24): La p\u00e9rdida de control sobre los datos equivale a un da\u00f1o inmaterial. No existe un importe m\u00ednimo; el criterio orientativo es de aproximadamente 100 euros por persona afectada (BGH).<\/li>\n<li>266 multas por incumplimiento del RGPD en Alemania en 2024, con una suma total de 2,5 millones de euros. La sanci\u00f3n individual m\u00e1s elevada: 900.000 euros por plazos de almacenamiento excesivos (dsgvo-portal.de).<\/li>\n<li>Ola de denuncias por Google Fonts en 2022\/2023: Miles de propietarios de sitios web resultaron afectados. El Tribunal Regional de M\u00fanich puso fin a dicha ola al considerarla abusiva desde el punto de vista jur\u00eddico (Tribunal Regional de M\u00fanich I, 2023).<\/li>\n<li>Obligaci\u00f3n de etiquetado seg\u00fan la Ley de Inteligencia Artificial (AI Act) a partir de agosto de 2026: Los incumplimientos relacionados con contenidos generados por IA podr\u00edan volverse denunciables bajo la l\u00f3gica del UWG. Las multas alcanzar\u00edan hasta 35 millones de euros o el 7 % del volumen anual de negocios.<\/li>\n<\/ul>\n<h2>El BGH, marzo de 2025: Un punto de inflexi\u00f3n para las denuncias por incumplimiento del RGPD<\/h2>\n<p>Hasta el 27 de marzo de 2025 era objeto de debate si los incumplimientos del RGPD pod\u00edan ser denunciados bajo el derecho de competencia. El BGH ha zanjado definitivamente esta cuesti\u00f3n (I ZR 186\/17, I ZR 222\/19, I ZR 223\/19): las violaciones de la normativa de protecci\u00f3n de datos se consideran infracciones de las reglas de conducta en el mercado seg\u00fan el \u00a7 3a UWG.<\/p>\n<p>La fundamentaci\u00f3n: los datos personales poseen un valor econ\u00f3mico. Quien los trata de forma il\u00edcita obtiene una ventaja competitiva desleal. Competidores y asociaciones de protecci\u00f3n al consumidor pueden ahora perseguir judicialmente estas infracciones mediante acciones civiles, sin requerir mandato individual de ninguna persona afectada.<\/p>\n<p>Para las empresas, esto implica una nueva amenaza adem\u00e1s de las multas impuestas por las autoridades de protecci\u00f3n de datos: una segunda frente. Un competidor que cumpla mejor con el RGPD puede denunciar a su rival y exigirle el reembolso de los costes derivados.<\/p>\n<div class=\"evm-stat evm-stat-highlight\" style=\"text-align:center;background:#f0f9fa;border-radius:12px;padding:32px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#69d8ed;letter-spacing:-0.03em;\">266<\/div>\n<div style=\"font-size:15px;color:#444;margin-top:8px;\">Multas por incumplimiento del RGPD en Alemania en 2024  &#8211; suma total de 2,5 millones de euros<\/div>\n<div style=\"font-size:12px;color:#888;margin-top:8px;\">Fuente: dsgvo-portal.de, informe anual 2024<\/div>\n<\/div>\n<h2>P\u00e9rdida de control = da\u00f1o: la segunda sentencia del BGH<\/h2>\n<p>El 18 de noviembre de 2024, el BGH (VI ZR 10\/24), en el contexto de la fuga de datos de Facebook por scraping, determin\u00f3 que la mera p\u00e9rdida de control sobre datos personales constituye un derecho a indemnizaci\u00f3n por da\u00f1os inmateriales conforme al art\u00edculo 82 del RGPD. No es necesario demostrar que los datos hayan sido efectivamente utilizados de forma indebida.<\/p>\n<p>Importante: un simple incumplimiento del RGPD no basta. Debe haberse producido y acreditado un da\u00f1o concreto. Sin embargo, el umbral es bajo: un flujo de datos fuera de control es suficiente. El criterio orientativo del BGH: unos 100 euros por persona afectada. En caso de una fuga que afecte a 10.000 personas, el riesgo de indemnizaci\u00f3n asciende a un mill\u00f3n de euros.<\/p>\n<blockquote style=\"border-left:4px solid #69d8ed;margin:32px 0;padding:20px 24px;background:#fafafa;border-radius:0 8px 8px 0;font-size:1.1em;line-height:1.6;color:#333;\"><p>\n  \u00abLas violaciones de la normativa de protecci\u00f3n de datos se consideran infracciones de las reglas de conducta en el mercado porque los datos personales tienen un valor econ\u00f3mico y el incumplimiento de las obligaciones informativas obstaculiza las decisiones informadas de los consumidores.\u00bb<br \/>\n  <cite style=\"display:block;margin-top:12px;font-size:0.8em;color:#888;font-style:normal;\"> &#8211;  BGH, sentencia del 27 de marzo de 2025 (I ZR 186\/17)<\/cite>\n<\/p><\/blockquote>\n<h2>Las cinco causas m\u00e1s frecuentes de denuncias en 2025\/2026<\/h2>\n<p><strong>1. Declaraci\u00f3n de privacidad defectuosa o ausente:<\/strong> El motivo m\u00e1s habitual. Dicha declaraci\u00f3n debe ser completa, mencionar todos los instrumentos y proveedores de servicios utilizados, y estar f\u00e1cilmente accesible (por ejemplo, mediante un enlace en el pie de p\u00e1gina de cada p\u00e1gina). La omisi\u00f3n de informaci\u00f3n sobre alojamiento, seguimiento o servicios integrados basta para motivar una denuncia.<\/p>\n<p><strong>2. Banner de cookies sin un consentimiento real:<\/strong> El \u00a7 25 TDDDG (vigente desde mayo de 2024, anteriormente TTDSG) exige un consentimiento activo para las cookies no t\u00e9cnicamente necesarias. Las casillas de verificaci\u00f3n premarcadas son ilegales desde la sentencia Planet49 del Tribunal de Justicia de la UE (2019) y la confirmaci\u00f3n del BGH (2020). Aceptar simplemente seguir navegando no constituye un consentimiento v\u00e1lido. Errores t\u00e9cnicos  &#8211; como la instalaci\u00f3n de cookies aun tras su rechazo &#8211;  son especialmente arriesgados.<\/p>\n<p><strong>3. Google Fonts sin alojamiento local:<\/strong> El Tribunal Regional de M\u00fanich (2022) determin\u00f3 que la inclusi\u00f3n din\u00e1mica de Google Fonts transfiere la direcci\u00f3n IP del usuario a los servidores de Google sin su consentimiento. Aunque la posterior ola masiva de denuncias fue calificada como abusiva, la interpretaci\u00f3n jur\u00eddica subyacente sigue vigente. Soluci\u00f3n: alojar las fuentes de Google localmente.<\/p>\n<p><strong>4. Newsletters sin doble opt-in:<\/strong> El env\u00edo de publicidad por correo electr\u00f3nico sin un consentimiento inequ\u00edvoco y comprobable es denunciable tanto bajo el \u00a7 7, apartado 2, del UWG como bajo el RGPD. La carga de la prueba de que se obtuvo dicho consentimiento corresponde a la empresa.<\/p>\n<p><strong>5. Seguimiento sin consentimiento:<\/strong> Herramientas como Google Analytics, Meta Pixel y otras similares requieren un consentimiento informado y activo antes de cualquier transferencia de datos. Si dichas herramientas no se mencionan correctamente en la <a href=\"https:\/\/www.securitytoday.de\/es\/2023\/01\/25\/fraport-ag-schuetzt-eigene-it-infrastrukturen-mit-dem-link11-ddos-schutz\/\">declaraci\u00f3n de privacidad<\/a>, ello constituye una infracci\u00f3n independiente.<\/p>\n<h2>Google Fonts: la ola de denuncias y sus lecciones<\/h2>\n<p>En agosto de 2022 comenz\u00f3 una ola masiva de denuncias: un abogado de Berl\u00edn envi\u00f3 miles de cartas de reclamaci\u00f3n en nombre de Martin Ismail y la \u00abIG Datenschutz\u00bb, solicitando cantidades modestas de tres cifras y estableciendo plazos muy ajustados. La base jur\u00eddica fue la sentencia del Tribunal Regional de M\u00fanich de enero de 2022 (expediente 3 O 17493\/20), que concedi\u00f3 100 euros de indemnizaci\u00f3n por la transferencia no autorizada de la direcci\u00f3n IP a Google.<\/p>\n<p>El mismo tribunal detuvo dicha ola en marzo de 2023 (expediente 4 O 13063\/22): las denuncias masivas fueron calificadas como abusivas, dado que el denunciante hab\u00eda utilizado un rastreador automatizado. No obstante, el derecho a una indemnizaci\u00f3n por la inclusi\u00f3n no autorizada de Google Fonts sigue vigente; \u00fanicamente se ha frenado su explotaci\u00f3n sistem\u00e1tica.<\/p>\n<h2>\u00bfCu\u00e1nto cuesta una denuncia?<\/h2>\n<table style=\"width:100%;border-collapse:collapse;margin:24px 0;\">\n<thead>\n<tr style=\"background:#f0f9fa;\">\n<th style=\"padding:12px;text-align:left;border-bottom:2px solid #69d8ed;\">Concepto de coste<\/th>\n<th style=\"padding:12px;text-align:left;border-bottom:2px solid #69d8ed;\">Importe<\/th>\n<th style=\"padding:12px;text-align:left;border-bottom:2px solid #69d8ed;\">Fundamento<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Honorarios legales (valor litigioso: 5.000 euros)<\/td>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">aprox. 808 euros<\/td>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Tarifa profesional (RVG), cuota 1,3 + cuota fija + IVA<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Indemnizaci\u00f3n por da\u00f1os (p\u00e9rdida de control)<\/td>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">aprox. 100 euros\/persona<\/td>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">BGH VI ZR 10\/24 (criterio orientativo)<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Multa de la autoridad de protecci\u00f3n de datos<\/td>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">hasta 20 millones de euros \/ 4 % del volumen de negocios<\/td>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Art\u00edculo 83 del RGPD<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><strong>Privilegio de costes para PYMEs:<\/strong> En las denuncias por competencia desleal interpuestas por competidores, los derechos de reembolso de costes quedan excluidos para empresas con menos de 250 empleados, seg\u00fan el \u00a7 13, apartado 4, del UWG. Adem\u00e1s, si la empresa cuenta con menos de 100 empleados, en caso de primera infracci\u00f3n no podr\u00e1 exigirse una declaraci\u00f3n de cesaci\u00f3n con sanci\u00f3n penal.<\/p>\n<h2>AI Act: el pr\u00f3ximo campo de denuncias a partir de agosto de 2026<\/h2>\n<p>El Reglamento de Inteligencia Artificial de la UE (AI Act, art\u00edculo 50) obligar\u00e1, a partir de agosto de 2026, a etiquetar claramente los contenidos generados por IA. Los \u00abdeepfakes\u00bb  &#8211; es decir, im\u00e1genes, audios o v\u00eddeos generados o manipulados por IA que parecen reales &#8211;  deber\u00e1n identificarse como tales. La definici\u00f3n es intencionalmente amplia: incluye no solo personas, sino tambi\u00e9n productos, lugares y situaciones.<\/p>\n<p>El riesgo de denuncia: siguiendo la l\u00f3gica de la sentencia del BGH de marzo de 2025, los incumplimientos del AI Act tambi\u00e9n podr\u00edan considerarse violaciones de las reglas de conducta en el mercado y, por tanto, denunciables bajo el UWG. Las multas previstas en el AI Act son dr\u00e1sticas: hasta 35 millones de euros o el 7 % del volumen de negocios anual global. A\u00fan no existe jurisprudencia al respecto, pero la valoraci\u00f3n jur\u00eddica es clara.<\/p>\n<h2>Lista de verificaci\u00f3n pr\u00e1ctica: c\u00f3mo evitar denuncias por incumplimiento del RGPD<\/h2>\n<ol>\n<li><strong>Revisar la declaraci\u00f3n de privacidad:<\/strong> \u00bfSe han mencionado todas las herramientas, proveedores de alojamiento y servicios de terceros utilizados? \u00bfLleva fecha actual? \u00bfEs f\u00e1cilmente accesible (enlace en el pie de p\u00e1gina)? \u00bfSe han firmado contratos de tratamiento de datos con todos los proveedores de servicios?<\/li>\n<li><strong>Probar el banner de cookies:<\/strong> \u00bfSe instalan realmente las cookies \u00fanicamente tras un consentimiento activo? \u00bfEl bot\u00f3n \u00abRechazar\u00bb es igualmente visible que el de \u00abAceptar\u00bb? \u00bfNo hay casillas de verificaci\u00f3n premarcadas? Verificarlo t\u00e9cnicamente  &#8211; no limitarse a comprobar la interfaz visual.<\/li>\n<li><strong>Alojar Google Fonts localmente:<\/strong> Descargar las fuentes y servirlas desde su propio servidor. Evitar la carga din\u00e1mica desde fonts.googleapis.com. Tambi\u00e9n revisar las integraciones de Google Maps y los v\u00eddeos de YouTube.<\/li>\n<li><strong>Documentar los consentimientos para newsletters:<\/strong> Conservar las pruebas del doble opt-in. Cada correo electr\u00f3nico debe contener un enlace funcional para retirar el consentimiento. En caso de dudas, consultar a un abogado especializado.<\/li>\n<li><strong>Verificar los consentimientos para el seguimiento:<\/strong> Cargar Google Analytics, Meta Pixel y herramientas similares \u00fanicamente tras obtener un consentimiento activo. Nombrarlas correctamente en la declaraci\u00f3n de privacidad. Activar la anonimizaci\u00f3n de la direcci\u00f3n IP.<\/li>\n<li><strong>Etiquetar contenidos generados por IA:<\/strong> Obligaci\u00f3n del AI Act a partir de agosto de 2026. Ya hoy constituye una buena pr\u00e1ctica: identificar de forma transparente los textos, im\u00e1genes o v\u00eddeos generados por IA.<\/li>\n<li><strong>Revisiones peri\u00f3dicas:<\/strong> Analizar su sitio web trimestralmente con un esc\u00e1ner de cumplimiento del RGPD (Cookiebot, OneTrust u otros similares). Actualizar completamente la declaraci\u00f3n de privacidad una vez al a\u00f1o.<\/li>\n<\/ol>\n<h2>Conclusi\u00f3n: el cumplimiento ya no es una opci\u00f3n, sino una protecci\u00f3n frente a la competencia<\/h2>\n<p>La sentencia del BGH de marzo de 2025 ha cambiado las reglas del juego. El cumplimiento del RGPD ya no es \u00fanicamente un asunto entre las empresas y las autoridades de protecci\u00f3n de datos: es un factor competitivo. Quien no tiene su sitio web bajo control, entrega a sus competidores una herramienta gratuita.<\/p>\n<p>El primer paso supone un esfuerzo m\u00ednimo: alojar Google Fonts localmente (una hora de trabajo), probar t\u00e9cnicamente el banner de cookies (una tarde) y actualizar la declaraci\u00f3n de privacidad con la ayuda de un abogado (una sola consulta). Estas tres medidas cierran los puntos de ataque m\u00e1s frecuentes  &#8211; antes de que un competidor los descubra.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfPueden los competidores denunciarme por incumplimientos del RGPD?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">S\u00ed, desde la sentencia del BGH del 27 de marzo de 2025 (I ZR 186\/17). El BGH ha clasificado los incumplimientos del RGPD como violaciones de las normas de conducta en el mercado seg\u00fan el \u00a7 3a UWG. Competidores y asociaciones de protecci\u00f3n al consumidor pueden demandar sin necesidad de mandato individual de una persona afectada.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 indemnizaci\u00f3n por da\u00f1os y perjuicios podr\u00eda aplicarse por un incumplimiento del RGPD?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El BGH estableci\u00f3 en noviembre de 2024 un criterio orientativo de aproximadamente 100 euros por persona afectada para la p\u00e9rdida de control sobre los datos personales. No existe un l\u00edmite m\u00ednimo. En caso de una fuga de datos que afecte a muchas personas, la cantidad se acumula r\u00e1pidamente. Algunos tribunales han otorgado hasta 5.000 euros por persona.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfDebo alojar Google Fonts localmente?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Si no obtiene un consentimiento v\u00e1lido para la transferencia de datos a Google: s\u00ed. El Tribunal Regional de M\u00fanich decidi\u00f3 en 2022 que la inclusi\u00f3n din\u00e1mica sin consentimiento constituye una violaci\u00f3n del RGPD. La soluci\u00f3n m\u00e1s sencilla consiste en descargar las fuentes y servirlas desde su propio servidor. Esta recomendaci\u00f3n se aplica asimismo a las integraciones de Google Maps y otros recursos externos.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1nto cuesta una denuncia por incumplimiento del RGPD?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Los honorarios legales ascienden a aproximadamente 808 euros para un valor litigioso de 5.000 euros. Adem\u00e1s, podr\u00eda aplicarse una indemnizaci\u00f3n por da\u00f1os y perjuicios (aproximadamente 100 euros por persona afectada). Para PYMEs con menos de 250 empleados existe un privilegio de costes (\u00a7 13, apartado 4, del UWG): los derechos de reembolso quedan excluidos en las denuncias por competencia desleal. Si la empresa cuenta con menos de 100 empleados, en caso de primera infracci\u00f3n no podr\u00e1 exigirse una declaraci\u00f3n de cesaci\u00f3n con sanci\u00f3n penal.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 papel juega el AI Act en las denuncias?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">A partir de agosto de 2026, los contenidos generados por IA deber\u00e1n estar etiquetados (art\u00edculo 50 del AI Act). Siguiendo la l\u00f3gica de la sentencia del BGH, los incumplimientos del AI Act tambi\u00e9n podr\u00edan ser denunciables como violaciones de las normas de conducta en el mercado bajo el UWG. Las multas son elevadas: hasta 35 millones de euros o el 7 % del volumen anual de negocios. A\u00fan no existe jurisprudencia al respecto, pero el riesgo es real.<\/p>\n<\/details>\n<div class=\"evm-styled-box\" style=\"background:#f0f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<h2 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em;\">Consejos de lectura de la redacci\u00f3n<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/26\/post_id-3531\/\">RGPD 2026: Qu\u00e9 cambia y en qu\u00e9 deben fijarse las empresas<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2021\/03\/24\/post_id-2813\/\">Protecci\u00f3n de datos en expedientes personales 2026: Plazos de conservaci\u00f3n y obligaciones del NIS2<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/?p=13331\">RGPD y llamadas telef\u00f3nicas 2026: Prospecci\u00f3n fr\u00eda, grabaci\u00f3n y Teams<\/a><\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#f0f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n de la redacci\u00f3n<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/26\/rgpd-2026-que-cambia-y-que-deben-tener-en-cuenta-las-empresas\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/03\/dsgvo-2026-neuerungen-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">RGPD 2026: Qu\u00e9 cambia y qu\u00e9 deben tener en cuenta las empresas<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2021\/03\/24\/proteccion-de-datos-personales-un-tema-que-trasciende-el-ambito-de-rrhh\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/03\/datenschutz-personalakten-2026-250x167.jpeg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Protecci\u00f3n de datos personales: Un tema que trasciende el \u00e1mbito de RRHH<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"4:32 min de lectura Desde marzo de 2025, los competidores pueden denunciar incumplimientos del RGPD mediante el UWG &#8211; el Tribunal Supremo Federal (BGH) ha abierto la puerta. Al mismo tiempo, una segunda sentencia del BGH confirma que incluso la mera p\u00e9rdida de control sobre los datos personales justifica una indemnizaci\u00f3n por da\u00f1os y perjuicios, [&hellip;]","protected":false},"author":55,"featured_media":5566,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"rgpd","_yoast_wpseo_title":"Evitar sanciones por incumplimiento del RGPD en 2026: Sentencias del BGH, trampa","_yoast_wpseo_metadesc":"RGPD 2026: Evita sanciones costosas con nuestra lista de verificaci\u00f3n pr\u00e1ctica. Aprende de las sentencias del BGH y act\u00faa ahora.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-5567"],"footnotes":""},"categories":[261],"tags":[],"class_list":["post-9012","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es"],"evm_reading_time_minutes":13,"wpml_language":"es","wpml_translation_of":5567,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/9012","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=9012"}],"version-history":[{"count":12,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/9012\/revisions"}],"predecessor-version":[{"id":21675,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/9012\/revisions\/21675"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/5566"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=9012"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=9012"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=9012"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}