Protección de datos en Italia: La autoridad de control italiana impone dos sanciones, que ascienden a 12 millones de euros, a dos compañías por el acceso obligatorio a datos del dispositivo móvil de los usuarios para poder usar sus apps

La autoridad de control italiana ha multado a la compañía Poste Italiane (servicio de correos) con 6.624.000 euros y a la entidad Postepay (entidad financiera) con 5.877.000 euros por el tratamiento ilícito de datos de millones de usuarios, por cuanto se exigía por ambas entidades, para poder utilizar sus aplicaciones móviles, el acceso a información […]
Sentencia de la Audiencia Nacional relativa a la instalación de sistemas de control de acceso con identificación biométrica

La reclamación se interpuso ante la AEPD por parte de una empleada debido a que se habían instalado en la puerta de acceso a la empresa, así como en las puertas de los vestuarios, lavabos y comedor, diversos ficheros que controlaban el acceso a dichas instalaciones mediante huella digital. Asimismo, constaban instaladas diversas cámaras de […]
La AEPD impone una sanción a un centro educativo por el uso de una plataforma digital de Google que implicaba el tratamiento de datos personales de menores sin llevar a cabo una correcta evaluación y sin informar adecuadamente a los padres o tutores

La autoridad de control ha impuesto una sanción de 20.000 euros a un colegio (la sanción se ha reducido por cuanto el colegio ha hecho uso de las reducciones previstas, reconociendo, en consecuencia, su responsabilidad) por el uso de la plataforma Google Workspace for Education sin facilitar la información exigida por el artículo 13 del […]
El EDPB elabora y publica un modelo/plantilla de Evaluación de Impacto y la somete a consulta pública

El Comité Europeo de Protección de Datos, en el contexto de su estrategia para reforzar la coherencia en la aplicación de la normativa vigente y facilitar su cumplimiento por parte de los responsables, ha elaborado y publicado un modelo de Evaluación de Impacto. Este documento se encuentra, en la actualidad, sometido a consulta pública hasta […]
Sentencia del Tribunal Supremo que analiza el concepto de “tratamiento de datos personales”, interpretándolo de forma amplia

En el presente supuesto, un funcionario de prisiones se ausentó durante 3 días de su puesto de trabajo, justificando su ausencia ante el Centro Penitenciario mediante la aportación de distintos justificantes médicos en los que se hacía constar la indisposición del empleado, estando firmados y sellados por el facultativo. A pesar de ello, el Centro […]
España: la AEPD impone una sanción de 200.000 euros a la entidad Ares Capital por exigir a sus conductores de VTC, para la prestación de sus servicios profesionales, la instalación de aplicaciones en sus teléfonos móviles personales

La autoridad de control ha impuesto a la entidad ARES CAPITAL una sanción de 200.000 euros por infringir los artículos 13 (información que deberá facilitarse cuando los datos personales se obtengan del interesado); 5.1.c) (principio de minimización de datos) y 6.1 (licitud del tratamiento) del RGPD. La reclamación se interpuso por un conductor de VTC […]
Sanción al F.C. Barcelona por tratamiento de datos biométricos

La Agencia Española de Protección de Datos ha sancionado al Fútbol Club Barcelona en la resolución sancionadora del expediente EXP202305134, documento PS-00450-2024, con una multa de 500.000 euros por infracción del artículo 35 del RGPD, al considerar insuficiente la evaluación de impacto relativa al tratamiento biométrico desplegado en la campaña de actualización del censo de […]
Publicada la Instrucción 2/2026 del Consejo General del Poder Judicial, sobre la utilización de sistemas de IA en el ejercicio de la actividad jurisdiccional

El 28 de enero se aprobó la Instrucción 2/2026 (publicada en el Boletín Oficial del Estado), en la que se establecen los criterios para la utilización de sistemas de IA por jueces en el ejercicio de la función jurisdiccional. Este documento responde a la progresiva incorporación de este tipo de herramientas de IA en el […]
El Consejo General de la Abogacía Española publica su “Libro blanco sobre Inteligencia Artificial y abogacía”

La elaboración del Libro blanco sobre IA y abogacía se debe a su finalidad de ofrecer orientación técnica, jurídica y deontológica a los profesionales del Derecho ante el avance de la inteligencia artificial, proporcionando un marco de análisis que incluye una reflexión estratégica, así como diversas recomendaciones prácticas. El Libro delimita, en primer término, el […]
La CNIL impone una sanción de 3.5 millones de euros a una empresa por la cesión de datos con fines comerciales sin su consentimiento

La autoridad de control francesa tuvo constancia de que la compañía había estado cediendo datos personales (como las direcciones de correo electrónico o los números de teléfono) de los miembros de su programa de fidelización -residentes en distintos países- a una tercera entidad gestora de una red social. Dicha compañía comparaba la información facilitada con […]