{"id":61120,"date":"2025-06-27T08:13:10","date_gmt":"2025-06-27T06:13:10","guid":{"rendered":"https:\/\/tecnolawyer.com\/datos-expuestos-por-error-sancion-por-una-grave-negligencia-en-la-gestion-de-informacion-personal\/"},"modified":"2025-06-27T08:13:14","modified_gmt":"2025-06-27T06:13:14","slug":"datos-expuestos-por-error-sancion-por-una-grave-negligencia-en-la-gestion-de-informacion-personal","status":"publish","type":"post","link":"https:\/\/tecnolawyer.com\/es\/datos-expuestos-por-error-sancion-por-una-grave-negligencia-en-la-gestion-de-informacion-personal\/","title":{"rendered":"Datos expuestos por error: sanci\u00f3n por una grave negligencia en la gesti\u00f3n de informaci\u00f3n personal"},"content":{"rendered":"\n<p>La Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD) ha impuesto <strong>una sanci\u00f3n de 35.000\u20ac <\/strong>a ALVEA Soluciones Tecnol\u00f3gicas, S.L. por una <strong>infracci\u00f3n grave del art\u00edculo 5.1.f) del RGPD<\/strong>, relacionada con la <strong>falta de medidas adecuadas para garantizar la seguridad y confidencialidad<\/strong> de los datos personales.<\/p><br><p>Todo comenz\u00f3 con una reclamaci\u00f3n presentada en octubre de 2024, en la que se alegaba que la empresa enviaba correos a candidatos incluyendo un formulario de <em>Google<\/em> para recabar sus datos personales (nombre, apellidos, DNI) y, junto a \u00e9l, un <strong>enlace a una hoja de c\u00e1lculo con los datos de m\u00e1s de 10.000 personas, accesible para cualquiera que lo tuviera<\/strong>. La informaci\u00f3n no estaba protegida, lo que supone una vulneraci\u00f3n clara del principio de confidencialidad.<\/p><br><p>La empresa admiti\u00f3 que el error se produjo cuando un t\u00e9cnico de selecci\u00f3n, reci\u00e9n incorporado, a\u00f1adi\u00f3 por accidente un enlace interno no controlado. Si bien la empresa tom\u00f3 medidas correctivas tras recibir el requerimiento de la AEPD\u2014restringi\u00f3 el acceso al enlace, actualiz\u00f3 procedimientos, y mejor\u00f3 el control de acceso a la informaci\u00f3n\u2014, la Agencia consider\u00f3 que estas medidas se adoptaron <em>a posteriori<\/em>, y <strong>no exist\u00edan controles previos eficaces<\/strong> para evitar el incidente.<\/p><br><p>Por ello, la AEPD decidi\u00f3 imponer una multa de 35.000\u20ac, fundamentada en la vulneraci\u00f3n del <a href=\"https:\/\/www.boe.es\/doue\/2016\/119\/L00001-00088.pdf\" target=\"_blank\" rel=\"noopener\">art\u00edculo 5.1.f) del RGPD<\/a>, que exige tratar los datos personales con medidas t\u00e9cnicas y organizativas apropiadas para garantizar su seguridad, incluida la protecci\u00f3n frente al tratamiento no autorizado. Adem\u00e1s, la infracci\u00f3n se tipifica como muy grave seg\u00fan el <a href=\"https:\/\/www.boe.es\/doue\/2016\/119\/L00001-00088.pdf\" target=\"_blank\" rel=\"noopener\">art\u00edculo 83.5.a) del RGPD<\/a> y el <a href=\"https:\/\/www.boe.es\/buscar\/pdf\/2018\/BOE-A-2018-16673-consolidado.pdf\" target=\"_blank\" rel=\"noopener\">art\u00edculo 72 de la LOPDGDD<\/a>.<\/p><br><p>Se tuvieron en cuenta varios factores agravantes para determinar la cuant\u00eda:<\/p><br><ul>\r\n\t<li>La gravedad del incidente, al afectar a 10.837 personas y comprometer <strong>datos especialmente sensibles como el DNI<\/strong>.<\/li>\r\n\t<li>La negligencia, al <strong>no haberse previsto mecanismos que evitaran este tipo de fallos<\/strong>, siendo una empresa con un volumen de negocio elevado y dedicada precisamente al tratamiento de datos de terceros.<\/li>\r\n\t<li>La <strong>falta de medidas preventivas previas<\/strong>, lo que evidenci\u00f3 una cultura de cumplimiento deficiente en el manejo de informaci\u00f3n personal.<\/li>\r\n<\/ul><br><h2><span style=\"color: #009abe;\">Conclusi\u00f3n<\/span><\/h2><br><p>Este caso demuestra que un simple error en el manejo de enlaces puede derivar en una grave infracci\u00f3n del RGPD. <strong>La protecci\u00f3n de datos exige medidas preventivas reales<\/strong>, no solo <em>reacciones a posteriori. <\/em>Con esta sanci\u00f3n, la AEPD refuerza la <strong>importancia de garantizar la confidencialidad desde el dise\u00f1o<\/strong>.<\/p><br><p>Como siempre, cuidad los datos y \u00a1cuidaos!<\/p><br><p>Para consultar la resoluci\u00f3n, haga clic <a href=\"https:\/\/www.aepd.es\/documento\/ps-00517-2024.pdf\" target=\"_blank\" rel=\"noopener\">aqu\u00ed<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD) ha impuesto una sanci\u00f3n de 35.000\u20ac a ALVEA Soluciones Tecnol\u00f3gicas, S.L. por ... <a title=\"Datos expuestos por error: sanci\u00f3n por una grave negligencia en la gesti\u00f3n de informaci\u00f3n personal\" class=\"read-more\" href=\"https:\/\/tecnolawyer.com\/es\/datos-expuestos-por-error-sancion-por-una-grave-negligencia-en-la-gestion-de-informacion-personal\/\" aria-label=\"Leer m\u00e1s sobre Datos expuestos por error: sanci\u00f3n por una grave negligencia en la gesti\u00f3n de informaci\u00f3n personal\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":2,"featured_media":61119,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"generate_page_header":"","footnotes":""},"categories":[252,261],"tags":[],"class_list":["post-61120","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-privacidad-proteccion_datos-es","category-seguridad-de-la-informacion","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-50"],"_links":{"self":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts\/61120","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/comments?post=61120"}],"version-history":[{"count":0,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts\/61120\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/media\/61119"}],"wp:attachment":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/media?parent=61120"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/categories?post=61120"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/tags?post=61120"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}