Cuando lo barato sale caro: la AEDP advierte a pymes y autónomos que tengan cuidado con los servicios de adaptación a la normativa de protección de datos que elijan
15, julio 2019
ciberseguridad, derecho tecnológico, General, grupo vadillo asesores, prevención delitos en la empresa, protección de datos

Seguro que lo has oído muchas veces. Lo barato sale caro. Muy a menudo. ¿Alguna vez has comprado algo por precio y al segundo uso ha dejado de funcionar, así que has acabado pagando dos veces por lo mismo? Aplicable tanto a productos como servicios, todos lo sabemos… pero a veces la tentación es demasiado fuerte, ¿verdad?
Sobre todo, cuando se tiene un negocio, ya sea una empresa o un trabajo por cuenta propia. Invertir en nuestro negocio debería ser una prioridad… Sin embargo, la realidad nos dice otra cosa.
Tanto es así, que hasta la Agencia Española de Protección de Datos (AEPD) ha publicado un documento en el que muestra su preocupación ante la proliferación de los servicios de adecuación a la normativa de protección de datos a ‘coste cero’. Lo barato sale caro, recuerda la AEPD a las pymes y autónomos… Y es que muchas veces detrás de ese supuesto coste cero o precio sospechosamente barato se encuentran prácticas fraudulentas, oscuras o poco profesionales.
Como especialistas en cumplimiento normativo y seguridad de la información y protección de datos, no podemos estar más de acuerdo.
Por esto esta semana nos hacemos eco de la nota de prensa publicada por la AEPD, en la que advierte a pymes y autónomos sobre los peligros de elegir un servicio para cumplir la LOPD demasiado barato… Como en todo, un servicio de calidad, sobre todo en el ámbito legal y jurídico, requiere de alta especialización y personas profesionales y con amplia experiencia.
NOTA DE PRENSA AEDP
La AEPD alerta a pymes y autónomos de los riesgos de contratar servicios de adecuación a la normativa a ‘coste cero’
(3 de julio de 2019). La Agencia Española de Protección de Datos (AEPD) ha publicado un documento informativo en el que alerta a pymes y autónomos de los riesgos de contratar los servicios de adecuación a la normativa de protección de datos a empresas que la ofrecen a ‘coste cero’. El documento, que ha sido elaborado con la colaboración de la Inspección de Trabajo y Seguridad Social y la Agencia Tributaria, también recoge otras prácticas fraudulentas que suelen estar asociadas a este tipo de servicios.
La adecuación a la normativa de protección de datos conocida como coste cero consiste en ofertar estos servicios a un precio muy bajo o incluso de forma gratuita, abonando el pago de estos mediante los fondos de la empresa destinados a los programas de formación para trabajadores, que son objeto de bonificación por parte de la Seguridad Social.
La contratación del servicio de adecuación a la normativa de protección de datos a coste cero, financiada con cargo a fondos públicos a través de bonificaciones en las cuotas a la Seguridad Social para la formación profesional para el empleo, puede derivar en infracciones que se sancionarán, por la Inspección de Trabajo y Seguridad Social, con multas de 626 euros a 187.515 euros, sin perjuicio de considerar, en cada caso, una infracción por cada empresa y por cada acción formativa, la solidaridad de los distintos sujetos intervinientes en la organización y ejecución de la formación en la devolución de las cantidades indebidamente obtenidas y las sanciones accesorias que en cada caso procedan.
Además, en lo referente al cumplimiento de obligaciones tributarias por parte de las empresas, tanto de quien oferta el servicio como de quien lo contrata, las actividades formativas destinadas a los trabajadores están exentas de tributación por el IVA, mientras que el tipo que corresponde a un servicio de adecuación a una determinada legislación sería del 21%. De enmascararse el servicio realmente llevado a cabo se puede estar cometiendo, por tanto, una infracción tributaria, sancionable con multa pecuniaria proporcional, del 50% en adelante, sobre la cuantía no ingresada.
La Agencia también advierte a pymes y autónomos, destinatarios fundamentales de este tipo de prácticas, que los servicios de adecuación a la normativa requieren de la realización de un estudio individual pormenorizado de la entidad, los tipos de tratamientos que se realizan, los sistemas informáticos y los sistemas de gestión documental, aplicando los principios de protección de datos en los procedimientos. Por tanto, es insuficiente un asesoramiento basado en documentos genéricos que no tengan en cuenta las características específicas de la actividad.
Por otro lado, hacer creer a pymes y autónomos que están obligadas en cualquier caso a designar un delegado de protección de datos u ofrecer servicios innecesarios para los tratamientos que realiza la empresa son otros de los mensajes engañosos frecuentes.
El documento también hace referencia a prácticas agresivas y que podrían incurrir en competencia desleal, como actuar con intención de suplantar la identidad de la Agencia en las comunicaciones que se realizan, generar la apariencia de que se está actuando en colaboración con la AEPD, realizar prácticas comerciales en las que se coarte el poder de decisión de los destinatarios mediante la referencia a la posible imposición de sanciones por incumplimiento de la normativa de protección de datos, u ofrecer documentación por la que se pretenda crear una apariencia de cumplimiento de la normativa de forma complementaria a la realización de acciones formativas sin haber llevado a cabo las actuaciones necesarias para verificar dicho cumplimiento. En estos casos, los afectados podrán ejercer acciones ante los juzgados de lo mercantil o denunciarlo ante la Comisión Nacional de los Mercados y de la Competencia si se vulnera la Ley de Defensa de la Competencia.
La Agencia recuerda la conveniencia de que las pymes y autónomos que quieran o tengan que contratar servicios de adecuación a la normativa de protección de datos se aseguren de que los servicios que se les ofrecen no incurren en las prácticas mencionadas con anterioridad. Además, por lo que respecta al ámbito de actuación de la AEPD, existen varios canales de información a los responsables (Canal INFORMA) y a los ciudadanos (Atención al ciudadano) y una herramienta gratuita de ayuda (FACILITA_RGPD) dirigida a empresas que realicen un tratamiento de datos personales de escaso riesgo.
Te compartimos aquí el documento informativo con info práctica de la AEDP sobre las prácticas de riesgo a la hora de contratar servicios de cumplimiento normativo sobre la normativa de protección de datos
Comparte este artículo: