Pasar al contenido principal

Nº de Registros encontrados: 388

Mostrando del 91 al 105

En los campos marcados con O puedes introducir varios elementos separados por comas.

Posicionándonos sobre el campo se ofrece ayuda para su implementación.

Fecha desde
Fecha Tipológia Ley Art Párrafo Resumen Sentido Ámbito Órgano Ficha
RED-2025/009 03/04/2025
  • EJERCICIO DE DERECHOS
  • RGPD
  • 17
  • Derecho de supresión (derecho al olvido)
Reclamación por inadecuada respuesta al EJERCICIO DE DERECHO de supresión ante Centro Educativo (Consejería de Desarrollo Educativo y Formación Profesional) en relación con la eliminación de cuenta G Suite del hijo. Se ESTIMA la reclamación en la medida en que no ha quedado acreditado que el centro educativo diera respuesta adecuada a la solicitud de supresión de la cuenta, habiéndose procedido únicamente a suspender la cuenta cuando lo solicitado era la eliminación de la misma. Se insta al Centro Educativo para que remita respuesta en el sentido que corresponda al derecho de supresión ejercido. ESTIMADA JUNTA DE ANDALUCÍA CONSEJERÍA DE DESARROLLO EDUCATIVO Y FORMACIÓN PROFESIONAL Ver
RED-2025/008 26/03/2025
  • EJERCICIO DE DERECHOS
  • RGPD
  • 15
  • Derecho de acceso
Reclamación por inadecuada respuesta al EJERCICIO DE DERECHO de acceso ante la Dirección General de Atención Sanitaria y Resultados en Salud en relación con los accesos producidos por profesionales a la historia de salud del paciente. Se ESTIMA POR MOTIVOS FORMALES la reclamación en la medida en que el responsable del tratamiento no dio respuesta en el plazo que establece la normativa de protección de datos personales, dando respuesta una vez iniciado el trámite de reclamación. ESTIMACIÓN FORMAL JUNTA DE ANDALUCÍA Dirección General de Atención Sanitaria y Resultados en Salud Ver
RPS-2025/027 24/03/2025
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • RGPD
  • 32
  • 5.1.f)
  • Vulneración en relación con la seguridad del tratamiento
  • Vulneración del principio de “integridad y confidencialidad"
El Ayuntamiento de Santiago-Pontones dejaba las nóminas de sus trabajadores en un cajón de dependencias accesible tanto al personal no autorizado como a terceros ajenos al ayuntamiento, exponiendo datos personales, laborales y bancarios sin medidas de seguridad adecuadas. Se declara la DECLARACIÓN DE INFRACCIÓN por vulneración del artículo 5.1.f) RGPD sobre principio de confidencialidad y del artículo 32.1 RGPD sobre seguridad del tratamiento. Se ordena acreditar en un mes la adopción de medidas técnicas y organizativas necesarias para garantizar la confidencialidad de los datos personales. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES Ayuntamiento de Santiago-Pontones Ver
RED-2025/007 20/03/2025
  • EJERCICIO DE DERECHOS
  • RGPD
  • 15
  • Derecho de acceso
Reclamación por inadecuada respuesta al EJERCICIO DE DERECHO de acceso ante la Consejería de Desarrollo Educativo y Formación Profesional en relación con protocolo de acoso escolar. Se DESESTIMA la reclamación en la medida en que no se ha acreditado haber ejercido el derecho de acceso ante el órgano reclamado, aportando únicamente captura de correo electrónico enviado a personas físicas sin direcciones oficiales apropiadas, sin que quede acreditado su envío a dirección de correo adecuada para el ejercicio de derechos. DESESTIMADA JUNTA DE ANDALUCÍA CONSEJERÍA DE DESARROLLO EDUCATIVO Y FORMACIÓN PROFESIONAL Ver
RPS-2025/026 20/03/2025
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 13
  • Vulneración en relación con la información que deberá facilitarse cuando los datos personales se obtengan del interesado
La Empresa Municipal de Movilidad y Aparcamientos de Cádiz, S.A. presentaba diversas deficiencias en sus formularios web de solicitud de servicios respecto al cumplimiento de la obligación de información al interesado (falta de claridad en la identificación del responsable del tratamiento, ambigüedad en la base jurídica del tratamiento, referencia incorrecta a la autoridad de control competente y ausencia de información en las órdenes de domiciliación bancaria). Se dirige APERCIBIMIENTO por vulneración del artículo 13 RGPD sobre información que deberá facilitarse cuando los datos personales se obtengan del interesado, tipificado en el artículo 83.5.b) RGPD y calificado como infracción leve en el artículo 74.a) LOPDGDD. No se consideran necesarias medidas adicionales al haberse subsanado ya las deficiencias detectadas. APERCIBIMIENTO ENTIDADES LOCALES Empresa Municipal de Movilidad y Aparcamientos de Cádiz, S.A. Ver
RPS-2025/025 19/03/2025
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 25
  • Vulneración en relación con la protección de datos desde el diseño y por defecto
Personal de la empresa encargada del transporte sanitario del Centro de Emergencias Sanitarias 061 captó y publicó en redes sociales imágenes de un menor durante su traslado en ambulancia, junto con datos sobre su estado de salud, sin consentimiento de los progenitores (el Centro no implementó medidas técnicas y organizativas adecuadas para prevenir este tratamiento indebido por parte del personal del encargado). Se declara la DECLARACIÓN DE INFRACCIÓN por vulneración del artículo 25 RGPD sobre protección de datos desde el diseño y por defecto. Se ordena acreditar la adopción de medidas técnicas y organizativas necesarias para dar cumplimiento al artículo 25 RGPD. DECLARACIÓN DE INFRACCIÓN JUNTA DE ANDALUCÍA Dirección General de Asistencia Sanitaria y Resultados en Salud Ver
RPS-2025/024 18/03/2025
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 6
  • Vulneración en relación con la licitud del tratamiento
El IES Playamar solicitó consentimiento para publicar imágenes del alumnado en su página web y publicaciones del centro mediante un formulario propio que establecía un consentimiento por omisión (indicaba que si no se estaba de acuerdo debía comunicarlo a la Dirección, asumiendo consentimiento en caso contrario en lugar de requerir una declaración o acción afirmativa expresa). Se declara la DECLARACIÓN DE INFRACCIÓN por vulneración del artículo 6 RGPD sobre licitud del tratamiento, tipificado en el artículo 83.5.a) RGPD y calificado como infracción muy grave en el artículo 72.1.b) LOPDGDD. No se consideran necesarias medidas adicionales al haberse implementado ya un modelo único de consentimiento y su gestión a través de la plataforma Séneca. DECLARACIÓN DE INFRACCIÓN JUNTA DE ANDALUCÍA CONSEJERÍA DE DESARROLLO EDUCATIVO Y FORMACIÓN PROFESIONAL Ver
RPS-2025/023 06/03/2025
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • RGPD
  • 32
  • 5.1.f)
  • Vulneración en relación con la seguridad del tratamiento
  • Vulneración del principio de “integridad y confidencialidad"
El Ayuntamiento de Aguilar de la Frontera generó un único documento electrónico con múltiples denuncias de tráfico que compartían el mismo Código de Verificación Segura (CSV), permitiendo que cualquier persona con acceso al código pudiera consultar en la sede electrónica datos personales de todas las denuncias incluidas en el documento (el sistema informático permitía esta configuración errónea y el personal no tenía formación en protección de datos). Se declara la DECLARACIÓN DE INFRACCIÓN por vulneración del artículo 5.1.f) RGPD sobre principio de confidencialidad, tipificado en el artículo 83.5.a) RGPD y calificado como infracción muy grave en el artículo 72.1.a) LOPDGDD, y del artículo 32 RGPD sobre seguridad del tratamiento, tipificado en el artículo 83.4.a) RGPD y calificado como infracción grave en el artículo 73.1.f) LOPDGDD. Se ordena al Ayuntamiento acreditar la puesta en marcha de actuaciones formativas en protección de datos para los miembros de la policía local. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES AYUNTAMIENTO DE AGUILAR DE LA FRONTERA Ver
RED-2025/006 04/03/2025
  • EJERCICIO DE DERECHOS
  • RGPD
  • 15
  • Derecho de acceso
Reclamación por inadecuada respuesta al EJERCICIO DE DERECHO de acceso ante la Dirección General de Asistencia Sanitaria y Resultados en Salud en relación con la historia de salud solicitada. Se DESESTIMA la reclamación en la medida en que se ha podido verificar que el responsable del tratamiento dio respuesta a la solicitud de ejercicio de derechos realizada por la persona reclamante. DESESTIMADA JUNTA DE ANDALUCÍA Dirección General de Asistencia Sanitaria y Resultados en Salud Ver
RPS-2025/021 04/03/2025
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • RGPD
  • 6
  • 9
  • Vulneración en relación con la licitud del tratamiento
  • Vulneración en relación con el tratamiento de categorías especiales de datos
La Policía Local del Ayuntamiento de Ronda difundió en Instagram un vídeo de una intervención policial donde se podía identificar claramente a la persona reclamante en una situación de crisis de salud que ponía en riesgo su vida e integridad física y moral (el vídeo reveló datos de salud sin consentimiento ni base legal). Se declara la DECLARACIÓN DE INFRACCIÓN por vulneración del artículo 6 RGPD sobre licitud del tratamiento, tipificado en el artículo 83.5.a) RGPD y calificado como infracción muy grave en el artículo 72.1.b) LOPDGDD, y del artículo 9 RGPD sobre tratamiento de categorías especiales de datos de salud, tipificado en el artículo 83.5.a) RGPD y calificado como infracción muy grave en el artículo 72.1.e) LOPDGDD. No se consideran necesarias medidas adicionales a las ya adoptadas. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES AYUNTAMIENTO DE RONDA Ver
RPS-2025/022 04/03/2025
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 58.1
  • Falta de colaboración con la Autoridad de Control en sus poderes de investigación
El Ayuntamiento de Ojén notificó una brecha de seguridad inicial pero no respondió a dos requerimientos consecutivos del Consejo para proporcionar información complementaria sobre la naturaleza, consecuencias y medidas adoptadas (disponía de informes técnicos y periciales que no trasladó hasta el procedimiento sancionador). Se declara la DECLARACIÓN DE INFRACCIÓN por vulneración del artículo 58.1 RGPD sobre poderes de investigación de las autoridades de control, tipificado en el artículo 83.5.e) RGPD y calificado como infracción muy grave en el artículo 72.1.ñ) LOPDGDD. No se consideran necesarias medidas adicionales. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES Ayuntamiento de Ojén Ver
RED-2025/004 24/02/2025
  • EJERCICIO DE DERECHOS
  • RGPD
  • 15
  • Derecho de acceso
Reclamación por inadecuada respuesta al EJERCICIO DE DERECHO de acceso ante el Ayuntamiento de Ronda en relación con la solicitud de conocimiento sobre a quién se habían facilitado los datos tributarios de un inmueble de propiedad de la persona reclamante. En el transcurso de la tramitación, tras el traslado al Delegado de Protección de Datos de la reclamación, se dio respuesta a la persona reclamante dentro del plazo que otorga la normativa. Por ello, se declara la pérdida sobrevenida del objeto de la reclamación y, consiguientemente, la terminación del procedimiento, en la medida en que el Ayuntamiento de Ronda dio adecuada respuesta a la solicitud formulada por la persona reclamante. ARCHIVO ENTIDADES LOCALES AYUNTAMIENTO DE RONDA Ver
RED-2025/005 24/02/2025
  • EJERCICIO DE DERECHOS
  • RGPD
  • 15
  • Derecho de acceso
Reclamación por inadecuada respuesta al EJERCICIO DE DERECHO de acceso ante la Dirección General de Asistencia Sanitaria y Resultados en Salud (Servicio Andaluz de Salud) en relación con la solicitud de historia digital de salud y accesos de familiar fallecido. Se ESTIMA la reclamación dado que el órgano reclamado facilitó únicamente la historia clínica pero omitió la información sobre los accesos producidos a la misma, no dando así respuesta completa a la solicitud formulada. Se insta a la Dirección General de Asistencia Sanitaria y Resultados en Salud para que remita respuesta completa al derecho de acceso ejercido. ESTIMADA PARCIALMENTE JUNTA DE ANDALUCÍA Dirección General de Asistencia Sanitaria y Resultados en Salud Ver
RPS-2025/020 24/02/2025
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • RGPD
  • 13
  • 32
  • Vulneración en relación con la información que deberá facilitarse cuando los datos personales se obtengan del interesado
  • Vulneración en relación con la seguridad del tratamiento
El padre de un menor solicitó que se conservaran las imágenes de videovigilancia relacionadas con un incidente de su hijo y ejerció su derecho de acceso. El I.E.S. Acebuche de Torredonjimeno denegó la entrega alegando que las imágenes habían sido borradas automáticamente y que no servían para acreditar los hechos denunciados. Se declararon dos infracciones: del artículo 32 RGPD por falta de medidas de seguridad al no conservar imágenes que podrían servir para acreditar actos contra la integridad del menor; y de los artículos 12, 13 y 14 RGPD por cartelería informativa deficiente sobre videovigilancia que no identificaba correctamente el responsable ni el lugar de ejercicio de derechos. No se ordenaron medidas adicionales al haberse adoptado ya las correcciones necesarias, incluyendo protocolos para futuras solicitudes de imágenes y actualización de la cartelería informativa. DECLARACIÓN DE INFRACCIÓN JUNTA DE ANDALUCÍA I.E.S. ACEBUCHE (Torredonjimeno- Jaén) Ver
RPS-2025/019 17/02/2025
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • RGPD
  • RGPD
  • RGPD
  • RGPD
  • RGPD
  • RGPD
  • RGPD
  • 49
  • 48
  • 44
  • 45
  • 46
  • 47
  • 25
  • 13
  • Vulneración en relación con excepciones para situaciones específicas en relación con transferencias de datos
  • Vulneración en relación con transferencias o comunicaciones no autorizadas por el Derecho de la Unión
  • Vulneración en relación con el principio general de las transferencias a terceros países u organizaciones internacionales
  • Vulneración en relación con transferencias basadas en una decisión de adecuación
  • Vulneración en relación con transferencias mediante garantías adecuadas
  • Vulneración en relación con normas corporativas vinculantes
  • Vulneración en relación con la protección de datos desde el diseño y por defecto
  • Vulneración en relación con la información que deberá facilitarse cuando los datos personales se obtengan del interesado
Los reclamantes denunciaron la apertura de cuentas en Google Workspace por el IES Playamar de Torremolinos sin consentimiento de un alumno mayor de catorce años, así como deficiencias en el tratamiento de datos y transferencias internacionales. Se declararon tres infracciones: del artículo 25 RGPD por falta de medidas para evitar categorías especiales de datos en la plataforma; del artículo 13 RGPD por omisión del deber de información a los interesados; y de los artículos 44 a 49 RGPD por transferencias internacionales sin garantías adecuadas. Se ordena dar de baja las cuentas @iesplayamar.es o adoptar medidas específicas: documentar medidas técnicas y organizativas para limitar riesgos, informar correctamente a los interesados según el artículo 13 RGPD, y garantizar las transferencias internacionales o suspender los flujos de datos hacia terceros países sin decisión de adecuación. DECLARACIÓN DE INFRACCIÓN JUNTA DE ANDALUCÍA IES Playamar de Torremolinos Ver