Sanciones frecuentes de la AEPD durante 2023




La AEPD ha comunicado un resumen acerca de las sanciones impuestas a lo largo de 2023 en España a diferentes organizaciones en base a los resultados de sus procesos de inspección.

En general, la mayor parte de las sanciones están centradas en temáticas de videovigilancia no resuelta adecuadamente, así como en el uso de captación de imágenes de empleados o datos biométricos. Igualmente, no ofrecer adecuadamente la información y políticas de privacidad o no recabar el consentimiento cuando sea necesario.

Seguidamente, otros temas muy sancionados son las brechas de seguridad, por falta de medidas suficientes o bien por una mala gestión de las medidas adoptadas, vigilancia inadecuada o implementación de mecanismos obsoletos y no diseñar adecuadamente el proceso para verificar la identidad de clientes o no cuidar de que la inclusión en listas de información crediticia de estos, sea legítima.

De otra parte, las empresas de telecomunicaciones continúan siendo muy sancionadas por no utilizar mecanismos adecuados de verificación de identidad de clientes, lo que ha conllevado la suplantación de los mismos en determinadas actuaciones en este tipo de compañías y con ello, contratación fraudulenta, portabilidad no solicitada, etc.

Entre las sanciones más frecuentes pero con menor valor económico, encontramos la subida de fotografías a redes sociales sin consentimiento o no destruir la información antes de depositarla en el contenedor de papel (o basura) con datos personales que pueden ser visualizados y utilizados sin consentimiento. 


CURIOSIDADES & NOTICIAS

23 de abril de 2025
La AEPD ha llevado a cabo la traducción de la Guía del a Autoridad de Protección de Datos de Singapur, que sin duda, puede contribuir sobremanera a gestionar adecuadamente el proceso de entrenamiento de sistemas de IA con este tipo de datos, los sintéticos, que priorizan la privacidad y la protección de los datos personales, comportándose como auténticos datos personales, sin el riesgo de la identificación y el tratamiento, en especial en casos no autorizados.
11 de abril de 2025
La Agencia Española de Protección de Datos (AEPD) tiene previsto implementar sistemas internos avanzados, basados en la inteligencia artificial y el análisis automatizado de datos, para detectar de forma temprana riesgos que puedan afectar a la privacidad y a la protección de los datos personales. En los tiempo actuales, en vertiginosos cambios diarios, la Agencia precisa la agilidad necesaria para enfrentar el imparable avance digital y de las nuevas normativas, así como reforzar los sistemas de monitoreo continuo para anticiparse a las tendencias tecnológicas emergentes, y para ello apuesta por una mayor colaboración con entidades externas relacionadas o vinculadas con la privacidad y seguridad de los sistemas de información, entre los que se cuentan los centros de investigación, universidades y profesionales de la privacidad.
8 de abril de 2025
La AEPD ha sancionado al Instituto Balear de la Juventud por recopilar y posteriormente tratar datos de aproximadamente 3000 jóvenes a través de encuestas para definir una radiografía del a situación de la juventud en las Islas Baleares y en las que se les solicitaba datos de orientación sexual, ideología, religión, salud, etc. Según la AEPD los datos recabados, de carácter especialmente delicado, se recogieron de modo obligatorio, sin informar previamente del tratamiento ni del ejercicio de derechos. Tampoco se considera tuviera suficiente legitimación en base a interés público u obligación legal, ni tampoco un consentimiento legalmente prestado.
¿Tienes más interés?