23/09/2026, 06.19
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Multa a Securitas Direct: el coste de dificultar los derechos ARCO

La AEPD sanciona a Securitas Direct con 100.000 euros por usar teléfonos 902 para el ejercicio de derechos de datos. Analizamos el impacto para las empresas.
Multa a Securitas Direct: el coste de dificultar los derechos ARCO
En síntesis
  • La AEPD multa a Securitas Direct (Verisure) con 100.000 euros por vulnerar el RGPD.
  • La sanción se debe al uso de números 902 de tarificación especial para gestionar derechos de acceso y oposición.
  • La empresa debe sustituir todas sus placas informativas en edificios en un plazo de 12 meses.
  • El regulador rechaza que el coste de sustitución de la señalética sea desproporcionado.

La gestión de la privacidad ha dejado de ser una mera formalidad administrativa para convertirse en un riesgo operativo tangible. La reciente resolución de la Agencia Española de Protección de Datos (AEPD) contra Securitas Direct, compañía actualmente conocida como Verisure, pone de relieve una vulneración que, aunque pueda parecer menor en términos técnicos, ataca el núcleo del Reglamento General de Protección de Datos (RGPD): la gratuidad y la accesibilidad en el ejercicio de los derechos de los ciudadanos.

El teléfono 902 como barrera al derecho de acceso

El conflicto se originó a raíz de una denuncia presentada por la asociación de consumidores FACUA en 2021. El objeto de la queja eran las placas de videovigilancia instaladas en numerosos edificios, donde la empresa indicaba que para ejercer los derechos de acceso y oposición a la grabación de imágenes, los interesados debían contactar a través del número 902 366 366.

Para la AEPD, el uso de una línea de tarificación especial constituye una limitación directa. El artículo 12.2 del RGPD y la Ley Orgánica 3/2018 establecen que los medios para informar a los afectados sobre sus derechos deben ser fácilmente accesibles. Al imponer un coste económico a la llamada, la empresa no solo incumplía la normativa, sino que creaba un desincentivo para que el ciudadano ejerciera sus derechos de acceso, rectificación, oposición y supresión.

Una infracción prolongada desde 2011

Uno de los puntos más críticos de la resolución es la temporalidad de la falta. La Agencia ha señalado que Securitas Direct cometió esta vulneración desde al menos el año 2011. Durante más de una década, la leyenda en las placas vinculaba el ejercicio de derechos exclusivamente a un número de alto coste, ignorando que la normativa europea exige que estos procesos sean gratuitos para el interesado.

La compañía intentó defenderse argumentando que en su sitio web existían otros canales gratuitos para realizar estas gestiones. Sin embargo, el regulador fue tajante: la disponibilidad de alternativas digitales no anula la infracción si el aviso físico, que es el primer punto de contacto del ciudadano con la cámara de vigilancia, remite específicamente a un teléfono de pago. La información proporcionada en el lugar de la captación de datos debe ser transparente y no condicionada.

La obligación de sustituir la señalética física

Más allá de la multa económica de 100.000 euros, la AEPD ha impuesto una medida correctiva de gran calado logístico. La empresa tiene un plazo de doce meses para retirar y sustituir todas las placas instaladas en edificios que contengan la referencia al número 902 y la leyenda infractora.

La imposición de un teléfono de tarificación especial supone una limitación para que los usuarios puedan ejercitar los derechos relativos a la protección de sus datos personales.

Este mandato ha generado fricciones, ya que Verisure alegó que una sustitución masiva de este tipo podría resultar imposible o desproporcionada debido a los costes operativos implicados. No obstante, la AEPD rechazó estos argumentos, subrayando que el cumplimiento de las medidas correctivas contempladas en el RGPD es responsabilidad exclusiva de la entidad controladora, quien debe asumir los costes derivados de haber implementado un sistema incorrecto.

Análisis de la sanción y el marco legal

La sanción se fundamenta en la infracción del Artículo 12 del RGPD, que regula la transparencia y las modalidades para el ejercicio de los derechos del interesado. Según los datos recogidos por el EDPB, la multa se ajusta a las penalizaciones previstas en el Artículo 83(5)(b) del reglamento europeo.

Es relevante notar que la propia empresa admitió en sus alegaciones que desde 2021 ya no dispone de stock de las placas antiguas y que las nuevas instalaciones ya no incluyen el número 902 ni las menciones problemáticas. Incluso se mencionó un cambio de diseño ligado al rebranding de la marca. A pesar de ello, la persistencia de placas antiguas en diversos puntos del territorio español obligó a la autoridad a mantener la orden de sustitución total para garantizar la plena conformidad legal.

Lecciones para el sector de la seguridad y servicios

Este caso deja una enseñanza clara para cualquier empresa que gestione datos personales a través de dispositivos físicos. La comodidad operativa o la monetización de líneas de atención al cliente no pueden prevalecer sobre los derechos fundamentales de privacidad. La AEPD ha demostrado que no aceptará que el ejercicio de los derechos ARCO (Acceso, Rectificación, Cancelación y Oposición) esté sujeto a cualquier barrera económica, por mínima que sea.

Para los responsables de cumplimiento (DPO), el caso subraya la necesidad de auditar no solo los procesos digitales y los avisos legales en la web, sino también la señalética física y los puntos de contacto analógicos. Un error en una placa metálica puede derivar en una sanción económica y en una operación logística costosa de remediación.

Impacto en el tejido empresarial español

Esta resolución se produce en un momento en que España busca consolidar su agenda digital y adaptar sus empresas a los estándares más estrictos de la Unión Europea. Para el empresario local, la noticia es un recordatorio de que la AEPD está vigilando activamente la implementación real del RGPD, más allá del papel.

En el contexto del despliegue del AI Act y la creciente digitalización de la vigilancia mediante inteligencia artificial, la transparencia en la captación de datos será el eje central. Las empresas españolas, especialmente las PYMES que contratan servicios de seguridad, deben asegurarse de que sus proveedores cumplen estrictamente con la normativa para evitar responsabilidades solidarias o conflictos con asociaciones de consumidores.

El tejido empresarial español debe entender que la protección de datos ya no es un trámite de cumplimiento, sino un activo de reputación. En un mercado donde la confianza del consumidor es volátil, facilitar el ejercicio de los derechos en lugar de obstaculizarlos es una estrategia de negocio más rentable que el ahorro inmediato de una línea telefónica gratuita. La digitalización de la administración española y la presión de organismos como el GDPR Law indican que la tendencia hacia una supervisión más rigurosa y menos tolerante con las barreras burocráticas es irreversible.

Preguntas frecuentes

¿Por qué ha sido multada Securitas Direct/Verisure?

Por dirigir a los ciudadanos a un número de teléfono 902 (de tarificación especial y coste elevado) para que ejercieran sus derechos de acceso y oposición a las imágenes grabadas.

¿Cuál es la cuantía de la multa y qué otra obligación tiene la empresa?

La multa es de 100.000 euros y la empresa está obligada a sustituir todas sus placas informativas en edificios que contengan el número 902 en un plazo de 12 meses.

¿Sirve de excusa que la empresa tenga canales gratuitos en su web?

No. La AEPD determinó que, aunque existan canales gratuitos online, el aviso físico en el lugar de la grabación debe ser accesible y gratuito, sin remitir a números de pago.

¿Desde cuándo se considera que existía esta vulneración?

La Agencia Española de Protección de Datos señala que la infracción se cometió desde al menos el año 2011.


Fuentes: Edpb, Gdpr-law (2) ·

glacom · IA para despachos de abogados: los expedientes no salen del despacho →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Vista para imprimir
CLOSE X
Comparte esta noticia
Ver también
Alonso Hurtado demuestra con un avatar el riesgo de los deepfakes judiciales
La IA generativa pone en jaque la autenticidad de vídeos y audios en los tribunales. Analizamos el impacto de los deepfakes en el peritaje judicial en…
23/09/2026 06:19
El EDPB adopta las Directrices 04/2026 para armonizar las multas del RGPD
El Comité Europeo de Protección de Datos establece una metodología de cinco pasos para imponer multas RGPD y finaliza las directrices sobre la DSA.
23/09/2026 06:19
Bono IA: 600 millones para que pymes y autónomos adopten inteligencia artificial
El Gobierno anuncia dentro del Plan IA360 un Bono de IA de 600 millones para pymes y autónomos. Piloto antes de acabar 2026 y convocatoria general en …
22/09/2026 19:36
El dilema de los centros de datos en Alemania: soberanía y ecología
Alemania busca cuadruplicar su capacidad de IA para 2030, pero enfrenta crisis energéticas, sequías en el Rin y la hegemonía de las Big Tech estadouni…
22/09/2026 18:25
Brecha de IA en la empresa: el riesgo de una dirección desprevenida
Un estudio de The Adecco Group revela que solo el 12% de los directivos italianos se siente preparado para la IA, pese a la apertura de los trabajador…
22/09/2026 15:44


Newsletter

Suscríbase a la newsletter de glacom o cambie sus preferencias

Regístrese