Directiva Ómnibus: multas AEPD por precios mal mostrados en tu web

Miles de tiendas online españolas incumplen la normativa de precios que vigila la AEPD. Evita sanciones conociendo tus obligaciones reales.

Directiva Ómnibus: multas AEPD por precios mal mostrados en tu web#

Si tu empresa vende online, es probable que estés incumpliendo una normativa europea sin saberlo Desde enero de 2022, la Directiva Ómnibus obliga a todas las tiendas online de la Unión Europea a informar del precio mínimo de los últimos treinta días cuando anuncian una rebaja. No se trata de una recomendación: es un requisito legal que la Agencia Española de Protección de Datos (AEPD) puede sancionar, junto con Consumo y otras autoridades de competencia.

Muchas pymes españolas han instalado plugins o módulos en sus plataformas de comercio electrónico asumiendo que el cumplimiento es automático. Sin embargo, estos complementos pueden fallar, desconfigurarse tras una actualización o simplemente no cubrir todos los supuestos que exige la norma. El resultado es que miles de comercios online españoles están expuestos a procedimientos sancionadores sin haber dimensionado el riesgo real.

En este artículo explicamos qué sanciona exactamente la AEPD en materia de precios engañosos, cómo la Directiva Ómnibus afecta a tu tienda online y qué medidas concretas puedes adoptar para cumplir sin depender exclusivamente de soluciones automáticas que pueden dejarte desprotegido.

Qué está pasando: la Directiva Ómnibus y su impacto en el comercio electrónico#

La Directiva (UE) 2019/2161, conocida como Directiva Ómnibus, modificó varias normas europeas de protección del consumidor con el objetivo de adaptarlas al comercio digital. Entre sus novedades principales, destaca la obligación de mostrar el precio anterior más bajo aplicado durante los treinta días previos a cualquier anuncio de reducción de precio.

Esta medida busca frenar prácticas como inflar artificialmente el precio de referencia justo antes de una oferta, creando un descuento ficticio. En España, la norma se transpuso mediante el Real Decreto-ley 24/2021 y modificó el texto refundido de la Ley General para la Defensa de los Consumidores y Usuarios. Desde el 28 de mayo de 2022, es plenamente aplicable y sancionable.

La competencia para sancionar este tipo de infracciones recae principalmente en las autoridades de consumo autonómicas y estatales. Sin embargo, la AEPD ha intervenido en casos donde la presentación engañosa de precios se combina con prácticas oscuras de diseño web (dark patterns) que también vulneran la normativa de protección de datos, especialmente cuando afectan al consentimiento válido para tratamientos de datos personales o cookies.

La distinción es importante: mientras Consumo sanciona la falta de información sobre el precio mínimo previo, la AEPD puede actuar cuando esa omisión forma parte de una estrategia más amplia de diseño manipulador que compromete el derecho a la información del usuario como interesado en el tratamiento de sus datos.

Cómo afecta a las pymes españolas#

Para una pyme española con tienda online, el cumplimiento de la Directiva Ómnibus presenta varios desafíos prácticos que van más allá de instalar un plugin:

Registro histórico de precios: necesitas almacenar de forma fiable el historial de precios de cada producto durante al menos treinta días, incluyendo variaciones, descuentos personalizados, promociones por volumen y precios diferenciados por segmentos de clientes. Muchas plataformas de comercio electrónico no conservan este dato de forma nativa o lo pierden al actualizar productos.

Criterio de «precio anterior más bajo»: no basta con registrar el precio de venta habitual. Debes identificar cuál fue el precio más bajo efectivamente aplicado en esos treinta días, incluso si fue durante una promoción flash de pocas horas. Esto exige automatización fiable y auditable.

Gestión de excepciones: productos nuevos con menos de treinta días en catálogo, artículos perecederos, liquidaciones progresivas o ventas con deterioro continuo del precio tienen reglas específicas que los plugins genéricos no siempre contemplan correctamente.

Coordinación entre departamentos: el equipo de marketing que planifica las campañas, el técnico que gestiona la web y la persona responsable del cumplimiento normativo deben trabajar de forma coordinada. En pymes sin estructura formal de compliance, esta coordinación suele ser informal y propensa a errores.

Riesgo acumulado con otras normativas: si tu tienda online ya presenta problemas de cumplimiento en materia de protección de datos (consentimiento de cookies mal implementado, política de privacidad desactualizada, ausencia de registro de actividades de tratamiento), la suma de incumplimientos puede elevar significativamente el importe de las sanciones AEPD pymes en un eventual procedimiento.

El problema no es teórico. Las autoridades de consumo autonómicas han iniciado procedimientos sancionadores contra comercios online de diversos tamaños, y la AEPD ha incluido el análisis de dark patterns en sus planes de inspección. Para una empresa de cincuenta empleados sin departamento jurídico propio, enfrentarse a un expediente sancionador supone costes directos (multa), indirectos (tiempo de gestión, asesoramiento externo) y reputacionales difíciles de asumir.

Qué hacer, paso a paso#

Estas son las medidas concretas que debes adoptar para minimizar el riesgo de sanciones y asegurar el cumplimiento efectivo:

1 Verifica que tu plataforma registra históricamente todos los precios aplicados#

No te conformes con que el plugin esté instalado. Accede al backend de tu tienda y comprueba que existe un registro de precios por producto con fecha y hora. Realiza un test con un producto en oferta: modifica su precio varias veces en un periodo de diez días y verifica que el sistema identifica correctamente el mínimo. Si tu plataforma no ofrece esta funcionalidad de serie, necesitas un desarrollo a medida o un módulo específico que sí lo haga de forma auditable.

2. Define un procedimiento interno para validar ofertas antes de publicarlas#

Establece un checklist sencillo que marketing o el responsable de comercio electrónico deba completar antes de lanzar cualquier campaña de descuento. Incluye: precio actual, precio mínimo de los últimos treinta días, fecha de inicio del producto en catálogo, tipo de oferta. Este procedimiento manual actúa como red de seguridad cuando la automatización falla y genera evidencia documental de diligencia en caso de inspección.

3. Revisa las categorías de producto con reglas especiales#

Identifica en tu catálogo los productos perecederos, los artículos con menos de treinta días de antigüedad y las liquidaciones. La normativa permite indicar el periodo efectivo de comparación cuando es inferior a treinta días, pero debes hacerlo de forma explícita. Configura etiquetas o campos personalizados que activen automáticamente estas excepciones y asegúrate de que la plantilla de tu web las muestra correctamente.

4. Coordina el cumplimiento de precios con tu estrategia de protección de datos pymes#

La coherencia normativa es clave. Si tu web cumple escrupulosamente con el RGPD empresas España pero muestra precios engañosos, sigues expuesto Revisa en paralelo que tu política de privacidad menciona el tratamiento de datos de navegación para personalización de precios (si aplica), que el consentimiento de cookies no emplea diseños manipuladores y que tienes activo un procedimiento de brecha de datos notificación AEPD. Un enfoque integrado de cumplimiento reduce riesgos y optimiza recursos.

5. Documenta y conserva evidencias de cumplimiento#

En caso de reclamación o inspección, la carga de la prueba recae sobre ti. Genera mensualmente un informe automático (puede ser un CSV exportado) con los precios mínimos aplicados en tu catálogo y guárdalo durante al menos tres años. Captura pantallazos periódicos de cómo se visualizan las ofertas en distintos dispositivos. Esta documentación demuestra diligencia y puede ser determinante para graduar a la baja una eventual sanción o incluso para desestimar el procedimiento.

Cuándo necesitas ayuda profesional#

Estas son las señales de que tu pyme necesita una auditoría externa o acompañamiento especializado en cumplimiento normativo:

Has recibido una reclamación de cliente o una notificación de Consumo: aunque sea una queja aislada, puede ser el indicio de un problema sistémico en tu configuración. Una revisión profesional inmediata minimiza el riesgo de escalada

Tu plataforma ha sufrido actualizaciones o migraciones recientes: los cambios técnicos suelen romper configuraciones de cumplimiento. Si has migrado de PrestaShop a Shopify, actualizado WooCommerce o cambiado de proveedor de hosting, necesitas validar que los mecanismos de registro de precios siguen funcionando.

Operas en varios países de la UE con precios diferenciados: la complejidad de gestionar históricos por mercado, moneda y canal de venta multiplica el margen de error. Necesitas un sistema robusto y una validación experta de que cumples en todas las jurisdicciones.

Tienes más de mil referencias o cambios de precio muy frecuentes: la gestión manual se vuelve inviable. Requieres automatización auditada y mecanismos de alerta que te avisen cuando un precio cae fuera de los rangos esperados o el histórico presenta inconsistencias.

Ya has tenido sanciones AEPD pymes o problemas de cumplimiento RGPD: la reincidencia agrava significativamente las sanciones. Si tu empresa ya figura en registros de la AEPD por incumplimientos previos, cualquier nueva infracción —aunque sea en un ámbito distinto— se valora con mayor severidad. En estos casos, el acompañamiento profesional no es opcional.

Una consultoría especializada como Verasens puede auditar tu tienda online, validar el cumplimiento técnico y normativo tanto de la Directiva Ómnibus como del conjunto de obligaciones en materia de protección de datos, y ayudarte a implantar procedimientos sostenibles que no dependan exclusivamente de plugins automáticos.

En resumen#

  • La Directiva Ómnibus obliga desde mayo de 2022 a mostrar el precio mínimo de los últimos treinta días en toda rebaja anunciada, y su incumplimiento es sancionable por autoridades de consumo y, en ciertos casos, por la AEPD cuando se vincula a prácticas manipuladoras.

  • Los plugins automáticos no garantizan el cumplimiento: pueden fallar tras actualizaciones, no cubrir excepciones legales o perder el histórico de precios. Necesitas procedimientos manuales de validación y documentación que actúen como red de seguridad.

  • El riesgo se multiplica si acumulas incumplimientos en protección de datos pymes y presentación de precios: las autoridades valoran la reincidencia y la existencia de un patrón de desatención al cumplimiento normativo.

  • Las medidas clave son: verificar el registro histórico de precios, establecer checklists de validación interna, gestionar correctamente las excepciones, coordinar cumplimiento de precios con RGPD empresas España y conservar evidencias documentales.

  • Solicita ayuda profesional si has recibido reclamaciones, has migrado plataformas recientemente, operas en varios países, gestionas catálogos complejos o tienes antecedentes de sanciones: en estos casos, la auditoría externa es una inversión que previene sanciones mucho más costosas.

¿Te ha resultado útil este artículo?

En Verasens ayudamos a PYMEs como la tuya a implementar medidas de ciberseguridad efectivas y adaptadas a tu sector.