Nº de Registros encontrados: 113

Mostrando del 31 al 45

En los campos marcados con O puedes introducir varios elementos separados por comas.

Posicionándonos sobre el campo se ofrece ayuda para su implementación.

Fecha desde
Fecha Tipológia Ley Art Párrafo Resumen Sentido Ámbito Ordenar ascendente Órgano Ficha
RPS-1/2022 12/01/2022
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 32.1
  • Falta de aplicación de adecuadas medidas técnicas y organizativas
Se reclama que, por error, en la Intranet del órgano reclamado se 'cruzan' los DNI de dos personas, de modo que a cada una de ellas le aparecen en la Intranet las nóminas de la otra; quien reclama es una de ellas.
El órgano reclamado reconoce el error, pero tarda 15 días en solucionarlo desde que se notifica la incidencia, tiempo en que además la persona reclamante no tiene acceso a su nómina. Una vez solucionada la incidencia, y para que en el futuro no vuelva a ocurrir, se introducen nuevos controles en el acceso a los datos.
Además de dirigir un APERCIBIMIENTO, no se proponen medidas adicionales porque el órgano reclamado ya las tomó.
APERCIBIMIENTO JUNTA DE ANDALUCÍA AGENCIA DE SERVICIOS SOCIALES Y DEPENDENCIA DE ANDALUCÍA Ver
RPS-4/2022 14/02/2022
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 32.1
  • Falta de aplicación de adecuadas medidas técnicas y organizativas
Se reclama porque desde un órgano territorial de la Consejería de Educación y Deporte se remite un certificado de estudios de modo que, a través del código seguro de verificación (CSV) de la firma electrónica del documento es posible acceder a datos personales no solo de la persona que recibía el certificado, sino de todas aquellas que figuraban en el documento que se había firmado conjuntamente. Desde la Consejería se indica, aportando el Registro de Actividades de Tratamiento, que el responsable del correspondiente tratamiento es la Dirección General de Ordenación y Evaluación Educativa. No obstante, una vez iniciado el procedimiento sancionador contra el mencionado centro directivo por la vulneración del artículo 32.1 RGPD por la falta de aplicación de adecuadas medidas técnicas y organizativas, se llega a constatar, dado que desde la Consejería se modifica el criterio en relación con la responsabilidad de la operación de tratamiento objeto de la infracción, que la responsabilidad sobre la infracción cometida recaía en el órgano provincial.
Se sobresee el expediente contra la Dirección General y no cabe iniciar nuevo expediente contra el órgano provincial por la prescripción de la infracción.
No obstante, en la resolución se insta a la Consejería de Educación y Deporte a que determine claramente en su Registro de Actividades de Tratamiento quién o quiénes son los responsables de la operación de tratamiento que supone la certificación de los estudios realizados y en qué tratamiento o tratamientos está incluida dicha operación.
ARCHIVO JUNTA DE ANDALUCÍA CONSEJERÍA DE EDUCACIÓN Y DEPORTE Ver
RPS-5/2022 14/02/2022
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 32.1
  • Falta de aplicación de adecuadas medidas técnicas y organizativas
La reclamación se realiza porque se ha recibido un expediente del juzgado, remitido a este desde el Servicio Andaluz de Salud (SAS), en el que, por error, se incluyen varias hojas de otro expediente, revelando datos personales de terceros.
Aunque se trata de un error puntual, no se termina de acreditar la existencia de medidas de seguridad formalmente establecidas en el procedimiento de remisión de la documentación al juzgado, si bien la incidencia es resuelta en cuanto se tiene conocimiento de la misma; se aporta información sobre las medidas a tomar en el futuro, pero sin que se acredite su implantación.
Se considera una infracción de artículo 32.1 RGPD (adopción de medidas para garantizar confidencialidad y disponibilidad) y sanciona con APERCIBIMIENTO, con la única medida adicional de que se acredite la puesta en marcha de las medidas que se decidió implantar.
APERCIBIMIENTO JUNTA DE ANDALUCÍA SAS (SERVICIO ANDALUZ DE SALUD) Ver
RPS-9/2022 24/02/2022
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 32.1
  • Falta de aplicación de adecuadas medidas técnicas y organizativas
Se trata de una reclamación por acceso inadecuado a historia clínica. El Servicio Andaluz de Salud (SAS), tras recibir la reclamación, abre un procedimiento interno que le lleva a abrir 4 expedientes disciplinarios; en tres se concluía que los accesos eran correctos, pero el cuarto no finalizó, por lo que no se terminó de acreditar la validez de todos los accesos, considerándose que ha existido una infracción en relación al artículo 32.1 RGPD por el no funcionamiento adecuado de las medidas de seguridad establecidas.
Se dirige un APERCIBIMIENTO al responsable del tratamiento, sin medidas adicionales, dado que existe constancia de información al personal en la materia, de la existencia de medidas de seguridad y además se abrieron los expedientes disciplinarios correspondientes.
APERCIBIMIENTO JUNTA DE ANDALUCÍA SAS (SERVICIO ANDALUZ DE SALUD) Ver
RPS-15/2022 20/04/2022
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 29
  • Vulneración en relación al "Tratamiento bajo la autoridad del responsable o del encargado del tratamiento"
El reclamante denuncia que cierto personal sanitario que no formaba parte de su proceso asistencial ha accedido a su historia clínica y ha divulgado datos de la misma. Se constata por parte del SAS la existencia e dichos accesos e inicia el correspondiente expediente disciplinario contra el personal que ha realizado los mismos.
Se dirige un APERCIBIMIENTO al órgano incoado por el quebrantamiento por parte del personal del mismo de las medidas de seguridad implantadas, y se insta a concluir el correspondiente expediente disciplinario.
APERCIBIMIENTO JUNTA DE ANDALUCÍA SAS (SERVICIO ANDALUZ DE SALUD) Ver
RED-34/2021 16/11/2021
  • EJERCICIO DE DERECHOS
  • RGPD
  • 15
  • Derecho de acceso
Reclamación por inadecuada atención al EJERCICIO DE DERECHO de acceso por el Servicio Andaluz de Salud en relación a la historia clínica de un familiar de la persona reclamante; dicha persona acredita su vinculación con la persona fallecida y de cuyos datos se ejerce el derecho de acceso. Aunque el órgano reclamando facilita gran parte de la documentación solicitada no se llega a acreditar la entrega de toda la información, por lo cual se ESTIMA la reclamación y se insta al responsable del tratamiento, la Dirección General de Asistencia Sanitaria y Resultados en Salud, para que remita a la parte reclamante respuesta completa al derecho de acceso ejercitado. ESTIMADA JUNTA DE ANDALUCÍA SAS (SERVICIO ANDALUZ DE SALUD) Ver
RED-36/2021 16/12/2021
  • EJERCICIO DE DERECHOS
  • RGPD
  • 17
  • Derecho de supresión
Reclamación por inadecuada atención al EJERCICIO DE DERECHO de supresión por la Empresa Pública de Emergencias Sanitarias (EPES) en relación con los antecedentes de un episodio clínico ocurrido desde el año 2003 hasta mayo de 2009. Durante el procedimiento se detectan incoherencias, o al menos falta de claridad, entre la respuesta dada al reclamante denegando el derecho de supresión ejercitado y la realidad de los datos tratados. Se ESTIMA la reclamación y se insta al responsable del tratamiento, la Empresa Pública de Emergencias Sanitarias, para que remita a la parte reclamante adecuada respuesta al derecho de supresión ejercitado, aclarando la existencia de los datos en las distintas fuentes donde pueden constar los mismos, si procede o no la supresión de los datos solicitados y si, en su caso, dicha supresión ya ha sido realizada. ESTIMADA JUNTA DE ANDALUCÍA EMPRESA PÚBLICA DE EMERGENCIAS SANITARIAS (EPES) Ver
RED-1/2022 31/01/2022
  • EJERCICIO DE DERECHOS
  • RGPD
  • 15
  • Derecho de acceso
Reclamación por inadecuada atención al EJERCICIO DE DERECHO de acceso por la Consejería de Educación y Deporte en relación a la solicitud de información sobre datos personales propios y de hijos menores de edad, sobre los que el reclamante acredita la patria potestad, aportados por otra persona, en distintas solicitudes de admisión y matriculación en centros educativos públicos. El órgano reclamado había remitido ya determinada documentación al reclamante antes de su solicitud formal de ejercicio de derechos, si bien no se acredita que, con posterioridad a la misma, se procediera a su respuesta. Se ESTIMA la reclamación y se insta al responsable del tratamiento, la Dirección General de Planificación y Centros para que remita al reclamante respuesta al derecho de acceso ejercitado. ESTIMADA JUNTA DE ANDALUCÍA CONSEJERÍA DE EDUCACIÓN Y DEPORTE Ver
RED-2/2022 03/02/2022
  • EJERCICIO DE DERECHOS
  • RGPD
  • 17
  • Derecho de supresión
Reclamación por inadecuada atención al EJERCICIO DE DERECHO de supresión por el Servicio Andaluz de Salud en relación con los datos básicos de salud en la historia clínica del reclamante. En el transcurso de la tramitación, se llega a dar respuesta a la solicitud del reclamante, si bien más allá del plazo establecido por la normativa que permitiría no proceder a la admisión a trámite de la solicitud. Es por ello por lo que se ESTIMA POR MOTIVOS FORMALES la reclamación sin que proceda realizar ninguna actuación posterior en relación con la misma por parte del órgano reclamado, dado que la solicitud, aunque de forma extemporánea, fue atendida. ESTIMADA JUNTA DE ANDALUCÍA SAS (SERVICIO ANDALUZ DE SALUD) Ver
RED-3/2022 04/04/2022
  • EJERCICIO DE DERECHOS
  • RGPD
  • 16
  • Derecho de rectificación
Reclamación por inadecuada atención al EJERCICIO DE DERECHO de rectificación por el Servicio Andaluz de Salud en relación con determinados hechos recogidos en la historia clínica del reclamante relacionados con conductas que motivaron una actuación policial. En relación con los hechos, y siguiendo el criterio de los profesionales médicos responsables de mantener los datos de la historia clínica, por parte del órgano reclamado se resuelve no proceder a la concesión del derecho de rectificación. En atención a la normativa que rige la elaboración y mantenimiento de la historia clínica, y al criterio de los profesionales desde el Consejo se DESESTIMA la reclamación contra el responsable del tratamiento, la Dirección General de Asistencia Sanitaria y Resultados en Salud, con independencia del derecho del reclamante a cuestionar la realidad de los hechos ocurridos, si lo considera oportuno, ante las autoridades sanitarias, administrativas o judiciales competentes para dirimir el motivo de la controversia. DESESTIMADA JUNTA DE ANDALUCÍA SAS (SERVICIO ANDALUZ DE SALUD) Ver
RED-4/2022 25/04/2022
  • EJERCICIO DE DERECHOS
  • RGPD
  • 15
  • Derecho de acceso
Reclamación por inadecuada atención al EJERCICIO DE DERECHO de acceso por el Servicio Andaluz de Salud en relación a la solicitud de información sobre los registros de acceso a su historia clínica. Durante la tramitación se constata que dicha solicitud no llegó hasta pasado un tiempo al órgano responsable de su respuesta, aunque tampoco se acredita que se realizara la misma antes de que la reclamación presentada ante el Consejo fuera admitida a trámite; finalmente se ofrece respuesta al reclamante aunque sobrepasados los plazos que otorga la normativa. Es por esto por lo que se ESTIMA POR MOTIVOS FORMALES la reclamación, sin que proceda realizar ninguna actuación posterior en relación con la misma por el órgano reclamado dado que dio respuesta a la misma, aunque de modo extemporáneo. ESTIMADA JUNTA DE ANDALUCÍA SAS (SERVICIO ANDALUZ DE SALUD) Ver
RED-5/2022 26/05/2022
  • EJERCICIO DE DERECHOS
  • RGPD
  • 15
  • Derecho de acceso
Reclamación por inadecuada atención al EJERCICIO DE DERECHO de acceso por el Servicio Andaluz de Salud en relación con la historia clínica del reclamante. Durante la tramitación no se acredita que se haya ofrecido respuesta al reclamante ni se justifica el posible motivo de la falta de respuesta. Así, se ESTIMA la reclamación contra el responsable del tratamiento, la Dirección General de Asistencia Sanitaria y Resultados en Salud, instándole a ofrecer la adecuada respuesta al derecho ejercicio por el reclamante. ESTIMADA JUNTA DE ANDALUCÍA SAS (SERVICIO ANDALUZ DE SALUD) Ver
RED-6/2022 18/07/2022
  • EJERCICIO DE DERECHOS
  • RGPD
  • 15
  • Derecho de acceso
Reclamación por falta de respuesta al EJERCICIO DE DERECHO de acceso por el Servicio Andaluz de Salud en relación a la solicitud de información sobre los registros de acceso a su historia clínica. No se ofrece tampoco respuesta en el periodo que la normativa otorga para que el DPD pueda gestionar la misma; finalmente se ofrece respuesta al reclamante aunque sobrepasados los plazos que otorga la normativa. Es por esto por lo que se ESTIMA POR MOTIVOS FORMALES la reclamación, sin que proceda realizar ninguna actuación posterior en relación con la misma por el órgano reclamado dado que dio respuesta a la misma, aunque de modo extemporáneo. ESTIMADA JUNTA DE ANDALUCÍA SAS (SERVICIO ANDALUZ DE SALUD) Ver
RPS-17/2022 20/04/2022
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 5.1.c)
  • 5.1.f)
  • Vulneración del principio de “minimización de datos”
  • Vulneración del principio de “integridad y confidencialidad"
Una de las personas candidatas, no seleccionada, a un puesto de dirección de un centro docente solicita información sobre el proceso de designación, y en el informe que se le remite constan datos personales de otra persona candidata, tampoco seleccionada. Esta última, al tener conocimiento de estos hechos, presenta una reclamación por la difusión de los citados datos. Tras el correspondiente procedimiento sancionador, se dirige un APERCIBIMIENTO a la Delegación Territorial de Educación y Deporte en Málaga por infracción de los principios de minimización y confidencialidad en el tratamiento de los datos de la reclamante. APERCIBIMIENTO JUNTA DE ANDALUCÍA CONSEJERÍA DE EDUCACIÓN Y DEPORTE Ver
RPS-22/2022 07/06/2022
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 32.1
  • Falta de aplicación de adecuadas medidas técnicas y organizativas
Varias personas reclaman que desde la Secretaría General Técnica de la Cj. de Igualdad, Políticas Sociales y Conciliación, se remite un correo conjunto a cuatro centrales sindicales adjuntando los datos de todos los liberados sindicales de estos sindicatos que se incorporan al trabajo, dando así acceso al personal de cada uno de los sindicatos que manejaran el correspondiente correo genérico al que se envió el listado a los datos de los liberados sindicales del resto de sindicatos; entre estos datos los hay identificativos, laborales y motivos de incorporación o no al puesto de trabajo. Desde la Consejería se envía un correo posterior separado a cada sindicato, con los datos solo de sus afiliados y con el ruego de borrado del correo anterior.
Se considera que el responsable del tratamiento reclamado no ha aplicado las adecuadas medidas de seguridad al remitir los correos y se le dirige un APERCIBIMIENTO, si bien no se incluyen medidas adicionales por ya haberlas tomado el organismo.
APERCIBIMIENTO JUNTA DE ANDALUCÍA CONSEJERÍA DE IGUALDAD, POLÍTICAS SOCIALES Y CONCILIACIÓN Ver