La Agencia Española de Protección de Datos (AEPD), al igual que la Agencia Tributaria, por ejemplo, cuenta con la potestad de investigación con la que puede ordenar que le faciliten cualquier información. También puede conseguir de los responsables y los encargados de tratamiento el acceso a todos los datos personales, así como la posibilidad de acceder a los locales, los equipos informáticos y demás medios utilizados para el tratamiento de los datos. Obstruir la inspección puede suponer una sanción por parte de la AEPD.
Competencias de la AEPD
Para realizar inspecciones, puede:
- Requerir al responsable del tratamiento o al encargado del tratamiento, que le facilite la información que estime oportuna.
- Presentarse en las oficinas del responsable o encargado de tratamiento para inspeccionar en dicho local los equipos informáticos, documentos y demás medios utilizados para tratar datos personales.
- Colaborar en todo el momento con todos los requerimientos.
El investigado tiene que permitirle el acceso tanto a sus oficinas como a los ordenadores, servidores, archivadores, y otros soportes.
En el caso de presentarse en los locales de la empresa, la AEPD, como cualquier instrumento sancionador, puede anunciarlo previamente o presentarse sin avisar.
El acta de inspección
En el caso de presentarse en los locales de la empresa, la AEPD, como cualquier instrumento sancionador, puede anunciarlo previamente o presentarse sin avisar.
Conviene tener en cuenta en el caso de que se presente la AEPD en nuestros locales, es lo que conste en el acta que levantarán los inspectores tras la inspección y recogida de información, revisión de documentos, equipos informáticos, soportes, etc.
No debería incluirse en el acta aquello que los inspectores no hayan detectado o constatado.
Por lo tanto, se puede proponer a dichos inspectores antes de firmar el acta que modifiquen o incluyan algún contenido para que quede constancia.
Obstruir la inspección
La agencia le impuso una multa de 5.000 € a una empresa de servicios de telefonía por la obstrucción o no colaboración con las funciones de la AEPD. Esta compañía, a requerimientos de la AEPD, quedando constatado que dicha empresa había recibido dichos requerimientos, no contestó en el plazo fijado.
La AEPD imponer una sanción, de acuerdo con el artículo 83 del RGPD en el caso de:
- no facilitar esta información que se requiera, normalmente por escrito,
- no facilitar el acceso a los locales del responsable o encargado.
Puede consultar información más detallada sobre el régimen sancionador en el siguiente enlace.