Pasar al contenido principal
Número
RPS-2025/090
Fecha
Resumen
El Servicio Provincial de Recaudación y Gestión Tributaria de la Diputación Provincial de Cádiz remitió a la empresa empleadora del reclamante un correo electrónico con instrucciones sobre una diligencia de embargo, incluyendo el nombre y apellidos del trabajador afectado. Dicho correo fue enviado a una dirección de lista de distribución, por lo que once compañeros de trabajo tuvieron acceso a la información. La finalidad del correo, que era únicamente indicar a la empresa la necesidad de acceder a la sede electrónica para cumplimentar la declaración responsable, no justificaba la inclusión de datos personales del reclamante, pues estos ya estaban disponibles en dicha sede para las personas habilitadas. Se declara la infracción del principio de minimización de datos del artículo 5.1.c) RGPD. Se ordena a la Diputación acreditar ante el Consejo que las medidas adoptadas para evitar situaciones similares están efectivamente en funcionamiento.
Tipología
PROCEDIMIENTO SANCIONADOR
Ley
RGPD
RGPD
RGPD
Artículo
5.1.c)
13
35
Párrafo
Vulneración del principio de “minimización de datos”
Vulneración en relación con la información que deberá facilitarse cuando los datos personales se obtengan del interesado
Vulneración en relación con la evaluación de impacto relativa a la protección de datos
Ámbito
ENTIDADES LOCALES
Órgano
DIPUTACIÓN PROVINCIAL DE CÁDIZ
Sentido
DECLARACIÓN DE INFRACCIÓN
Descarga