{"id":60913,"date":"2025-05-30T11:38:47","date_gmt":"2025-05-30T09:38:47","guid":{"rendered":"https:\/\/tecnolawyer.com\/sigues-enviando-excels-con-datos-personales-por-email-esto-es-lo-que-deberias-saber-y-evitar\/"},"modified":"2025-05-30T11:43:08","modified_gmt":"2025-05-30T09:43:08","slug":"sigues-enviando-excels-con-datos-personales-por-email-esto-es-lo-que-deberias-saber-y-evitar","status":"publish","type":"post","link":"https:\/\/tecnolawyer.com\/es\/sigues-enviando-excels-con-datos-personales-por-email-esto-es-lo-que-deberias-saber-y-evitar\/","title":{"rendered":"\u00bfSigues enviando Excels con datos personales por email? Esto es lo que deber\u00edas saber (y evitar)"},"content":{"rendered":"\n<p>Dos resoluciones recientes de la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD) han puesto en evidencia algo que muchas empresas \u2014incluidas farmacias\u2014 a\u00fan no han entendido del todo:<strong> los datos personales no pueden circular por correo electr\u00f3nico sin protecci\u00f3n<\/strong>.<\/p><br><p>Los casos sancionados afectan a farmacias que, en su operativa diaria, intercambiaban correos electr\u00f3nicos con listados de residentes de centros geri\u00e1tricos, incluyendo <strong>nombre, apellidos, tipo de absorbente (pa\u00f1ales) y otra informaci\u00f3n sensible<\/strong>, sin ninguna clase de cifrado. Los archivos iban en <em>Excel<\/em>, abiertos y sin contrase\u00f1a. En algunos casos, incluso se compart\u00edan usuarios y contrase\u00f1as para acceder a plataformas que contienen informaci\u00f3n sanitaria.<\/p><br><h2><span style=\"color: #009abe;\">\u00bfPor qu\u00e9 esto es grave?<\/span><\/h2><br><p>Este hecho <strong>vulnera el <\/strong><a href=\"https:\/\/www.boe.es\/doue\/2016\/119\/L00001-00088.pdf\" target=\"_blank\" rel=\"noopener\"><strong>art. 32<\/strong><\/a><strong> del Reglamento General de Protecci\u00f3n de Datos (RGPD)<\/strong>, el cual obliga a aplicar medidas t\u00e9cnicas adecuadas para garantizar la seguridad de los datos personales. No hablamos de un capricho burocr\u00e1tico: los datos de salud se protegen especialmente debido a su sensibilidad y su uso indebido puede tener consecuencias personales y sociales muy graves.<\/p><br><h2><span style=\"color: #009abe;\">\u00bfY qu\u00e9 dijo la AEPD?<\/span><\/h2><br><p>En ambas resoluciones (EXP202414366 y EXP202414356), la AEPD dej\u00f3 claro que <strong>el uso de medios electr\u00f3nicos no seguros para transmitir datos personales constituye una infracci\u00f3n<\/strong>. Si bien las farmacias intentaron escudarse en que no eran responsables del tratamiento, los hechos demostraron lo contrario, dado que <strong>acced\u00edan a los datos, los consultaban, los usaban y los almacenaban<\/strong>.<\/p><br><p>La AEPD indic\u00f3 que ambas farmacias realizaban esta actividad en su condici\u00f3n de responsables del tratamiento, dado que eran las que determinaban los fines y medios de dicha actividad. Todo ello sin los contratos adecuados, sin una Evaluaci\u00f3n de Impacto de Protecci\u00f3n de Datos (EIPD) v\u00e1lida y, lo m\u00e1s llamativo, sin cifrado en los correos.<\/p><br><h2><span style=\"color: #009abe;\">\u00bfQu\u00e9 implica cifrar un correo electr\u00f3nico?<\/span><\/h2><br><p>Significa que el contenido del mensaje (y los archivos adjuntos) <strong>solo pueden ser le\u00eddos por el destinatario previsto<\/strong>. Si alguien intercepta el email, ver\u00e1 un galimat\u00edas. Esto se puede hacer f\u00e1cilmente con herramientas como archivos comprimidos con contrase\u00f1a (ej. <em>ZIP<\/em> con contrase\u00f1a fuerte) o servicios de correo seguro.<\/p><br><h2><span style=\"color: #009abe;\">Conclusi\u00f3n<\/span><\/h2><br><ul>\r\n\t<li>Si manejas datos personales \u2014m\u00e1s a\u00fan si son de salud\u2014 <strong>el cifrado ya no es opcional, es obligatorio<\/strong>.<\/li>\r\n\t<li>Enviar un <em>Excel<\/em> con nombres y datos m\u00e9dicos sin cifrar es lo mismo que enviar la ficha cl\u00ednica de una persona por una postal abierta. No es aceptable, ni legal.<\/li>\r\n\t<li>Si crees que \u00ab<em>esto no me aplica porque yo solo sigo instrucciones<\/em>\u00bb, recuerda: si accedes y usas los datos, eres corresponsable.<\/li>\r\n<\/ul><br><p>Proteger la privacidad no es solo cumplir una norma, es respetar la dignidad de las personas. Y eso empieza por tomar en serio la seguridad, incluso (y sobre todo) en algo tan cotidiano como un <em>email<\/em>.<\/p><br><p>Como siempre, cuidad los datos y \u00a1cuidaos!<\/p><br><p>Para leer las resoluciones, haga clic <a href=\"https:\/\/www.aepd.es\/documento\/ps-00177-2025.pdf\" target=\"_blank\" rel=\"noopener\">aqu\u00ed<\/a> y <a href=\"https:\/\/www.aepd.es\/documento\/ps-00190-2025.pdf\" target=\"_blank\" rel=\"noopener\">aqu\u00ed<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dos resoluciones recientes de la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD) han puesto en evidencia algo que muchas empresas ... <a title=\"\u00bfSigues enviando Excels con datos personales por email? Esto es lo que deber\u00edas saber (y evitar)\" class=\"read-more\" href=\"https:\/\/tecnolawyer.com\/es\/sigues-enviando-excels-con-datos-personales-por-email-esto-es-lo-que-deberias-saber-y-evitar\/\" aria-label=\"Leer m\u00e1s sobre \u00bfSigues enviando Excels con datos personales por email? Esto es lo que deber\u00edas saber (y evitar)\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":2,"featured_media":60911,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"generate_page_header":"","footnotes":""},"categories":[262,252,261],"tags":[],"class_list":["post-60913","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-derecho-digital-es","category-privacidad-proteccion_datos-es","category-seguridad-de-la-informacion","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-50"],"_links":{"self":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts\/60913","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/comments?post=60913"}],"version-history":[{"count":0,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts\/60913\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/media\/60911"}],"wp:attachment":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/media?parent=60913"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/categories?post=60913"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/tags?post=60913"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}