La Agencia Española de Protección de Datos (AEPD) ha resuelto un procedimiento sancionador contra Ediciones Católicos y Vida Pública, S.L.U., titular de un sitio web, por vulnerar la normativa sobre el uso de cookies.
Los hechos
El caso se inició tras una reclamación presentada en septiembre de 2024, en la que se denunciaba la utilización de cookies no técnicas sin el consentimiento previo del usuario en el sitio web de la empresa.
Durante las investigaciones realizadas por la AEPD entre enero y abril de 2025, se constató que:
- Se instalaban cookies sin interacción previa del usuario, incluyendo “_ga” de Google Analytics y “VISITOR_INFO1_LIVE”
- Estas cookies permanecían activas incluso después de que el usuario rechazara o revocara todos los consentimientos
- El sitio web mostraba un aviso de privacidad que impedía la lectura del contenido sin aceptar cookies o pagar una suscripción mensual
La infracción
La AEPD determinó que se había vulnerado el artículo 22.2 de la Ley 34/2002 de Servicios de la Sociedad de la Información y Comercio Electrónico (LSSI), que exige obtener consentimiento previo para el uso de cookies no técnicas.
La infracción fue tipificada como “leve” según el artículo 38.4 g) de la LSSI, con una sanción inicial propuesta de 5.000 euros.
Resolución del procedimiento
El procedimiento concluyó mediante reconocimiento de responsabilidad y pago voluntario por parte de la empresa sancionada.
Ediciones Católicos efectuó el pago de 3.000 euros el 9 de julio de 2025, aplicándose dos reducciones del 20% cada una:
- Una por reconocimiento de responsabilidad
- Otra por pago voluntario anticipado
Con este pago, el procedimiento quedó terminado sin necesidad de resolución expresa sobre el fondo del asunto.
Marco normativo aplicado
El caso se sustenta en la normativa española de protección de datos y servicios digitales, específicamente en los requisitos establecidos para el uso de dispositivos de almacenamiento y recuperación de datos (cookies) en equipos de usuarios.
La resolución fue firmada por Lorenzo Cotino Hueso, Presidente de la Agencia Española de Protección de Datos, y notificada en agosto de 2025.