Sanciones de la AEPD a comunidades de propietarios: por qué llegan y cómo evitarlas

Entre 2020 y 2024 la Agencia Española de Protección de Datos ha sancionado a más de 200 comunidades de propietarios. Casi nunca es por un ciberataque: es por documentos de la propia comunidad — actas, listados, circulares — repartidos con datos personales que no debían ir ahí. Y la multa no la paga «la empresa»: sale de las cuotas de los vecinos.

Qué está multando la AEPD exactamente

El RGPD exige dos cosas que fallan a la vez en estos casos: repartir solo los datos imprescindibles (minimización, art. 5.1.c) y aplicar medidas de seguridad que eviten comunicaciones no autorizadas (art. 32). Un PDF mal tachado incumple las dos.

Quién responde: la comunidad y su administrador

La comunidad de propietarios es la responsable del tratamiento de los datos de sus vecinos. El administrador de fincas que gestiona y reparte esos documentos actúa como encargado del tratamiento — y según cómo se haya producido el fallo, puede verse señalado junto a la comunidad. Para un despacho profesional, además del expediente, está en juego la confianza de todas las comunidades que gestiona.

El fallo silencioso: tapar no es borrar

La mayoría de estos casos no nacen de mala fe, sino de un gesto que parece seguro: tapar el dato con un rectángulo negro antes de enviar el PDF. Pero ese rectángulo es solo un dibujo encima del texto: el dato sigue dentro del archivo y se extrae seleccionando y copiando, en dos clics. Nadie se da cuenta hasta que alguien lo descubre — un vecino enfadado, un abogado, una denuncia. Aquí explicamos por qué ocurre.

Cómo evitarlo en un minuto

Antes de repartir un acta, un listado o cualquier documento de la comunidad:

Detalle importante para quien maneja datos de terceros: TachadoPDF procesa el documento enteramente en tu navegador. El PDF con los datos de los vecinos no se sube a ningún servidor.
Limpia un acta o un listado ahora → gratis y sin subir nada a internet.