La AEPD alerta sobre los riegos de contratar la adecuación al RGPD a coste cero
Publicado el miércoles, 10 de julio de 2019 a las 09:19
La Agencia Española de Protección de Datos (AEPD) ha publicado un documento el que alerta a pymes y autónomos de los riesgos de contratar los servicios de adecuación a la normativa de protección de datos a empresas que la ofrecen a “coste cero”, esto es, ofertando estos servicios a un precio muy bajo o incluso de forma gratuita, abonando el pago de estos mediante los fondos de la empresa destinados a los programas de formación para trabajadores, que son objeto de bonificación por parte de la Seguridad Social.
Esta práctica puede derivar en infracciones que se sancionarán, por la Inspección de Trabajo y Seguridad Social, con multas de 626 euros a 187.515 euros, sin perjuicio de considerar, en cada caso, una infracción por cada empresa y por cada acción formativa, la solidaridad de los distintos sujetos intervinientes en la organización y ejecución de la formación en la devolución de las cantidades indebidamente obtenidas y las sanciones accesorias que en cada caso procedan.
Por otro lado, estaríamos ante una infracción tributaria (puesto que las actividades formativas destinadas a los trabajadores están exentas de tributación por el IVA, mientras que el tipo que corresponde a un servicio de adecuación a una determinada legislación sería del 21%), sancionable con multa pecuniaria proporcional, del 50% en adelante, sobre la cuantía no ingresada.
Los servicios de adecuación a la normativa requieren la realización de un estudio individual pormenorizado de la entidad en el que se analiza los tipos de tratamientos que se realizan, las medidas de seguridad utilizadas, las comunicaciones de los datos y las transferencias internacionales, los proveedores con acceso a datos, etc. Por lo tanto, un asesoramiento basado en documentos genéricos que no tengan en cuenta las características específicas de la empresa no acreditará que la empresa cumple con los requisitos exigidos por la nueva normativa de protección de datos. Por otro lado, la emisión de un certificado que les asegure que están cumpliendo con la ley, no tiene valor jurídico, puesto que no se puede certificar que se está cumpliendo de manera indefinida con una ley.
La AEPD también previene de otras prácticas fraudulentas asociadas, como difundir que se está obligado a contratar un Delegado de Protección de Datos en todos los casos o la oferta de servicios innecesarios, entre otras.