Logo de la página

Protección de Datos 2025: sanciones por uso indebido de inteligencia artificial y tratamiento automatizado de información personal

La Agencia Española de Protección de Datos (AEPD) y las instituciones europeas han actualizado los criterios de control y sanción en materia de tratamiento automatizado de datos personales. En 2025, el uso de inteligencia artificial y sistemas automatizados sin garantías adecuadas puede conllevar sanciones severas tanto para empresas como para profesionales.

1. Marco normativo: RGPD y Ley Orgánica 3/2018

El Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD) siguen siendo la base legal, pero las nuevas directrices amplían su alcance a los modelos de IA que procesan información personal, incluso si se generan de manera automática o predictiva.

2. Nuevas sanciones por uso indebido de IA

Las empresas que utilicen herramientas de inteligencia artificial para analizar, clasificar o tomar decisiones sobre personas sin consentimiento explícito o sin base jurídica podrán enfrentarse a multas de hasta 20 millones de euros o el 4 % de la facturación anual, según la gravedad.

Además, el incumplimiento de la obligación de informar al usuario sobre el uso de sistemas automatizados puede considerarse una infracción grave, especialmente en sectores como recursos humanos, marketing, salud o banca.

3. Responsabilidad de las empresas y profesionales

Las organizaciones deben garantizar la transparencia algorítmica, es decir, informar sobre el funcionamiento de los sistemas de IA y permitir al ciudadano solicitar la intervención humana cuando una decisión le afecte significativamente.

Asimismo, es obligatorio realizar una evaluación de impacto en protección de datos (EIPD) antes de poner en marcha sistemas de tratamiento automatizado de alto riesgo.

4. Cómo evitar sanciones

  • Revisar las políticas de privacidad y adaptarlas al uso de inteligencia artificial.
  • Obtener consentimiento expreso y verificable para el tratamiento de datos sensibles.
  • Documentar y auditar los algoritmos utilizados en los procesos de decisión automatizada.
  • Designar un Delegado de Protección de Datos (DPO) cuando la ley lo exija.

5. Asesoramiento especializado

En Censo Abogados ofrecemos asesoramiento integral en protección de datos y cumplimiento normativo. Nuestro equipo analiza cada caso y ayuda a las empresas a implementar políticas de privacidad conformes con la legislación vigente y las nuevas directrices europeas sobre inteligencia artificial.

Contacto

Para solicitar una auditoría de cumplimiento o asesoramiento legal sobre el uso de inteligencia artificial en tu empresa, accede a nuestro formulario de contacto. Un miembro del equipo jurídico se pondrá en contacto contigo de manera confidencial.

Publicado por el Equipo Jurídico de Censo Abogados – noviembre 2025

Comentarios

  • Aún No hay comentarios.
  • Agregar un comentario