El TJUE declara que la publicación de determinados datos relativos a sanciones antidopaje puede ser compatible con el RGPD siempre que se lleve a cabo una ponderación individual y exista proporcionalidad

El procedimiento tiene su origen en una cuestión prejudicial planteada por un tribunal austriaco sobre la normativa antidopaje que obliga a publicar en la página web de la agencia nacional antidopaje y del órgano disciplinario competente la identidad del deportista sancionado, el deporte que practica, la infracción cometida, la sanción impuesta y su período de […]
La AEPD impone una sanción de 500.000 euros a Caixabank por deficiencias en el diseño e implementación de los procedimientos de su Servicio de Atención al Cliente

La autoridad de control ha impuesto a Caixabank una sanción de 500.000 euros por infringir el artículo 25 del RGPD (protección de datos desde el diseño y por defecto), reduciéndose el importe de la multa a 400.000 euros, por cuanto se ha hecho uso de una de las reducciones previstas (no reconociéndose, en consecuencia, la […]
Sentencia del Tribunal Supremo sobre la necesidad de acreditar la recepción de la solicitud relativa al ejercicio del derecho de acceso

En el presente supuesto, la titular de los datos envió un correo electrónico a la dirección habilitada por RENFE a tal efecto en la política de privacidad con la finalidad de que dicha entidad le remitiera información sobre el tratamiento de sus datos personales (de este modo, la afectada ejercía su derecho de acceso). No […]
Derecho de acceso: Nuevo criterio jurídico de la AEPD sobre la información relativa a la trazabilidad y a la información sobre el acceso a los datos de salud

Tal y como indica la Agencia Española de Protección de Datos en su publicación, a la que puede acceder aquí, el derecho de acceso tiene como principal finalidad permitir al interesado conocer si sus datos personales están siendo tratados por el responsable. En este sentido, la jurisprudencia ha venido interpretando este concepto de modo que […]
Sentencia de la Audiencia Nacional sobre la Guía de la AEPD relativa al uso de sistemas biométricos para el control de acceso y presencia en las empresas

La Asociación Española de Empresas de Seguridad interpuso demanda ante la Audiencia Nacional solicitando que se anulase la Guía sobre tratamiento de control de presencia mediante sistemas biométricos, a la que puede acceder aquí (nótese que en la versión publicada en la actualidad en la página web de la autoridad de control se aprecia la […]
La AEPD no es competente para multar a OpenIA por infringir la normativa de protección de datos para entrenar su herramienta de Inteligencia Artificial

La Agencia Española de Protección de Datos ha acordado el archivo de las actuaciones iniciadas en 2023 contra OpenAI, compañía responsable de ChatGPT, que se centraban en posibles infracciones de la normativa de protección de datos con ocasión del funcionamiento y entrenamiento de la herramienta de IA. Estas actuaciones se iniciaron en 2023 cuando la […]
Sancionado un responsable del tratamiento por no implementar adecuadamente las medidas de seguridad que impedirían el acceso a los datos personales

Se presentó la reclamación ante la AEPD debido a que, a pesar de contratar los servicios del reclamado para la realización de un reportaje fotográfico, debido a un robo que este sufrió en su estudio, no le pudo entregar las fotografías, por cuanto se habían llevado los equipos en los que estas se encontraban. Así, […]
La AEPD publica su Memoria Anual del año 2025

La autoridad de control ha publicado su Memoria anual de 2025, a la que puede acceder aquí, en la que se recogen de manera detallada las iniciativas o acciones realizadas durante dicho año, se hace referencia a los informes y procedimientos que más trascendencia han tenido y se analizan las tendencias normativas o los retos […]
Autoridad de control francesa: Se impone una sanción de 5 millones de euros a una compañía por no conservar y tratar adecuadamente los datos de salud de los usuarios

La compañía sancionada prestaba servicios de consultoría y realizaba estudios por cuenta propia o en nombre de laboratorios farmacéuticos, para lo que utilizaba diversas bases de datos de salud (que recopilaban datos de diversas farmacias o médicos), cuya creación había sido autorizada por la autoridad de control francesa conforme a lo dispuesto en la normativa […]
La AEPD sanciona a la entidad DECIMAS por infringir el principio de confidencialidad de los datos con ocasión de una brecha de seguridad que sufrió su encargado del tratamiento

En este supuesto, se produjo una brecha de seguridad en los sistemas internos de un encargado del tratamiento de la empresa DECIMAS, que prestaba servicios de desarrollos informáticos y su mantenimiento. Así, el 26 de abril, el responsable del tratamiento recibió un correo de INCIBE informando sobre el posible ataque que había sufrido su base […]