Multas armonizadas a nivel UE
Estas normativas fijan importes máximos de multa directamente aplicables en todos los Estados miembros. Se aplica siempre el importe mayor entre la cifra fija y el porcentaje de facturación mundial.
| Normativa | Tipo de infracción | Artículo | Multa máxima | % Facturación | Ejemplo pyme 5 M€ | Estado |
|---|---|---|---|---|---|---|
|
CRA
Reg. (UE) 2024/2847
|
Incumplimiento requisitos esenciales de ciberseguridad (Anexo I) y obligaciones del fabricante (Arts. 13, 14) | Art. 64(2) | 15.000.000 € | 2,5 % | 125.000 € | Aplica 11/12/2027 |
|
CRA
Reg. (UE) 2024/2847
|
Incumplimiento de obligaciones de importadores, distribuidores, declaración UE de conformidad, marcado CE y organismos notificados (Arts. 18–23, 28, 30–33, 39, 41, 47, 49, 53) | Art. 64(3) | 10.000.000 € | 2 % | 100.000 € | Aplica 11/12/2027 |
|
CRA
Reg. (UE) 2024/2847
|
Suministro de información incorrecta, incompleta o engañosa a organismos notificados o autoridades de vigilancia del mercado | Art. 64(4) | 5.000.000 € | 1 % | 50.000 € | Aplica 11/12/2027 |
|
AI Act
Reg. (UE) 2024/1689
|
Prácticas de IA prohibidas (Art. 5): manipulación subliminal, explotación de vulnerabilidades, puntuación social, identificación biométrica remota no autorizada | Art. 99(3) | 35.000.000 € | 7 % | 350.000 € | En vigor parcial |
|
AI Act
Reg. (UE) 2024/1689
|
Incumplimiento de obligaciones de proveedores, importadores, distribuidores, implantadores y organismos notificados (Arts. 16, 22–26, 31, 33–34, 50) | Art. 99(4) | 15.000.000 € | 3 % | 150.000 € | En vigor parcial |
|
AI Act
Reg. (UE) 2024/1689
|
Suministro de información incorrecta, incompleta o engañosa a organismos notificados o autoridades nacionales competentes | Art. 99(5) | 7.500.000 € | 1 % | 50.000 € | En vigor parcial |
|
EUDR
Reg. (UE) 2023/1115
|
Incumplimiento de las obligaciones de diligencia debida, comercialización o exportación de productos asociados a deforestación | Art. 25 | Proporcional al daño ambiental | Máx. 4 % facturación UE | 200.000 € | Aplica 30/12/2025 |
|
Data Act
Reg. (UE) 2023/2854
|
Infracciones que afectan a datos personales (Capítulos II, III y V): las autoridades de protección de datos pueden imponer multas conforme al RGPD | Art. 40(4) | 20.000.000 € | 4 % (vía RGPD Art. 83(5)) | 200.000 € | En vigor 12/09/2025 |
Multas definidas por cada Estado miembro
Estas normativas exigen que las sanciones sean «eficaces, proporcionadas y disuasorias» pero delegan en cada Estado miembro la fijación de importes concretos. No existe un importe armonizado a nivel UE.
| Normativa | Ámbito | Artículo de sanciones | Importe armonizado UE | Régimen de sanciones | Transposición España (BOE) |
|---|---|---|---|---|---|
|
GPSR
Reg. (UE) 2023/988
|
Seguridad general de productos de consumo | Art. 44 | No fija importe | Definido por cada Estado miembro — sin importe armonizado UE | Pendiente desarrollo normativo específico |
|
Data Act
Reg. (UE) 2023/2854
|
Acceso y uso de datos (infracciones generales sin datos personales) | Art. 40 | No fija importe | Definido por cada Estado miembro — sin importe armonizado UE | Pendiente designación autoridad competente |
|
EAA
Dir. (UE) 2019/882
|
Requisitos de accesibilidad de productos y servicios | Art. 30 | No fija importe | Definido por cada Estado miembro — sin importe armonizado UE | Real Decreto-ley 1/2025 (BOE 8/1/2025) |
|
Transparencia Retributiva
Dir. (UE) 2023/970
|
Transparencia e igualdad retributiva entre hombres y mujeres | Art. 23 | No fija importe | Definido por cada Estado miembro — sin importe armonizado UE | Plazo transposición: 7 junio 2026 |
|
RED
Dir. 2014/53/UE
|
Equipos radioeléctricos | Art. 45 | No fija importe | Definido por cada Estado miembro — sin importe armonizado UE | RD 188/2016 (BOE 6/5/2016) |
|
RoHS
Dir. 2011/65/UE
|
Restricción de sustancias peligrosas en aparatos eléctricos y electrónicos | Art. 19 | No fija importe | Definido por cada Estado miembro — sin importe armonizado UE | RD 219/2013 (BOE 19/4/2013) |
|
Seguridad de Juguetes
Reg. (UE) 2025/2509
|
Seguridad de juguetes (sustituye Dir. 2009/48/CE) | Art. 48 | No fija importe | Definido por cada Estado miembro — sin importe armonizado UE | Aplica directamente desde 1/08/2030 |
Cómo se calcula la multa
En los reglamentos con importes armonizados a nivel UE, la autoridad competente aplica siempre la cifra mayor entre el importe fijo y el porcentaje de facturación. Aquí un ejemplo práctico para una pyme con 5.000.000 € de facturación mundial anual.
Ejemplo: Fabricante pyme — incumplimiento del CRA (Art. 64(2))
Ejemplo: Fabricante pyme — prácticas IA prohibidas (AI Act Art. 99(3))
Más allá de la multa
Las sanciones económicas son solo una parte del régimen sancionador. Estas normativas contemplan medidas adicionales que pueden tener un impacto operativo y reputacional aún mayor que la propia multa.
Retirada del mercado
Las autoridades de vigilancia pueden ordenar la retirada inmediata de productos no conformes del mercado de la UE, prohibir su comercialización o restringir su disponibilidad.
Recuperación de productos (recall)
El fabricante puede verse obligado a recuperar productos ya vendidos al usuario final (recall), asumir los costes de la operación y ofrecer reparación, sustitución o reembolso al consumidor.
Exclusión de contratación pública
Las empresas sancionadas pueden ser excluidas temporalmente de procedimientos de contratación pública y del acceso a financiación pública de la UE.
Publicación de la sanción
La identidad de la empresa infractora, la naturaleza de la infracción y la sanción impuesta pueden publicarse en registros públicos y plataformas como Safety Gate, con el consiguiente daño reputacional.
Fuentes oficiales
eur-lex.europa.eu/eli/reg/2024/2847/oj
eur-lex.europa.eu/eli/reg/2024/1689/oj
eur-lex.europa.eu/eli/reg/2023/1115/oj
eur-lex.europa.eu/eli/reg/2023/2854/oj
eur-lex.europa.eu/eli/reg/2023/988/oj
eur-lex.europa.eu/eli/dir/2019/882/oj
eur-lex.europa.eu/eli/dir/2023/970/oj
eur-lex.europa.eu/eli/dir/2014/53/oj
eur-lex.europa.eu/eli/dir/2011/65/oj
eur-lex.europa.eu/eli/reg/2025/2509/oj