Número
RPS-2026/023
Fecha
Resumen
El sistema de gestión de personal de la Administración de Justicia generaba listados con DNI completo, correo electrónico y teléfono de los integrantes de la bolsa de interinos, sin permitir obtener directamente una versión apta para publicación con los datos mínimos necesarios. La ocultación manual aplicada antes de su difusión en el Portal Adriano resultaba reversible mediante herramientas informáticas sencillas, lo que permitió el acceso a esos datos. Se DECLARA LA INFRACCIÓN del artículo 25.2 RGPD por la Secretaría General de Servicios Judiciales, al carecer de medidas técnicas y organizativas que garantizasen, por defecto, la publicación de solo los datos necesarios. No se ordenan medidas adicionales, al haber implantado la entidad un listado específico que excluye los datos innecesarios.
Tipología
PROCEDIMIENTO SANCIONADOR
Ley
RGPD
Artículo
25
Párrafo
Vulneración en relación con la protección de datos desde el diseño y por defecto
Ámbito
JUNTA DE ANDALUCÍA
Órgano
Secretaría General de Servicios Judiciales
Sentido
DECLARACIÓN DE INFRACCIÓN
Descarga