Privacy, Data & Cybersecurity

Multa de 11.000 euros a empresa de grúas por vulnerar la protección de datos al fotografiar DNI con móvil personal

La Agencia Española de Protección de Datos (AEPD) ha impuesto una sanción de 11.000 euros a una empresa de grúas por diversas infracciones relacionadas con la protección de datos personales. La investigación se inició tras la denuncia de un cliente que, al acudir a recoger su vehículo, fue obligado a permitir que un empleado fotografiara su DNI utilizando un teléfono móvil personal, sin recibir información sobre el tratamiento de sus datos .

Infracciones detectadas:

  1. Tratamiento excesivo de datos: La AEPD consideró que la fotografía del DNI constituía un tratamiento desproporcionado, ya que la finalidad de verificar la identidad del cliente podría haberse logrado mediante la simple exhibición del documento, sin necesidad de capturar una imagen.
  2. Falta de medidas de seguridad: El uso de un dispositivo personal para recopilar datos sensibles evidenció la ausencia de medidas técnicas y organizativas adecuadas para garantizar la seguridad y confidencialidad de la información, incumpliendo el artículo 32 del Reglamento General de Protección de Datos (RGPD).
  3. Ausencia de información al interesado: La empresa no proporcionó al cliente la información obligatoria sobre el tratamiento de sus datos personales, vulnerando el artículo 13 del RGPD, que exige transparencia en la recopilación y uso de datos.
  4. Falta de señalización de videovigilancia: Se constató que las instalaciones contaban con cámaras de seguridad sin la correspondiente señalización informativa, lo que también infringe el artículo 13 del RGPD.

Distribución de la sanción:

  • 3.000 euros por tratamiento excesivo de datos.
  • 2.000 euros por falta de medidas de seguridad.
  • 3.000 euros por no informar al interesado.
  • 3.000 euros por ausencia de señalización de videovigilancia.

Conclusión:

Este caso subraya la importancia de que las empresas implementen prácticas adecuadas en el manejo de datos personales, asegurando el cumplimiento de la normativa vigente para proteger la privacidad de los individuos y evitar sanciones significativas

No te pierdas nada. ¡Suscríbete ahora!

Acepto la política de privacidad del sitio www.miguelortego.com

Los datos personales facilitados serán tratados por Ortego Legal, S.L.P. (responsable del tratamiento) con la finalidad de remitir comunicaciones periódicas relativas a contenidos del blog, novedades jurídicas y otra información que pueda resultar de interés profesional, así como para el envío de comunicaciones por correo electrónico vinculadas a dichas materias. La base jurídica del tratamiento es el interés legítimo del responsable (art. 6.1.f) RGPD) en mantener informados a sus contactos dentro de su ámbito de actividad. Los datos no serán utilizados para finalidades distintas de las indicadas, si bien podrán ser comunicados a terceros colaboradores o proveedores que participen en estas mismas actividades informativas y de comunicación. En todo caso, el interesado podrá darse de baja en cualquier momento enviando un correo electrónico a la dirección indicada de contacto de Ortego Legal o mediante cualquier otro medio válido en Derecho que permita dejar constancia de su voluntad.