{"id":36985,"date":"2025-09-05T13:14:37","date_gmt":"2025-09-05T11:14:37","guid":{"rendered":"https:\/\/www.lksnext.com\/es\/?post_type=noticias_boletin&#038;p=36985"},"modified":"2025-09-05T13:29:43","modified_gmt":"2025-09-05T11:29:43","slug":"la-aepd-impone-una-multa-de-110-000-euros-a-la-real-sociedad-de-futbol","status":"publish","type":"noticias_boletin","link":"https:\/\/www.lksnext.com\/eu\/noticias_boletin\/la-aepd-impone-una-multa-de-110-000-euros-a-la-real-sociedad-de-futbol\/","title":{"rendered":"La AEPD impone una multa de 110.000 euros a un club de f\u00fatbol"},"content":{"rendered":"<p>La Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (en adelante, \u201cAEPD\u201d) ha resuelto un procedimiento sancionador contra un club de f\u00fatbol, imponi\u00e9ndole una sanci\u00f3n de <strong>110.000 euros<\/strong> (reducida finalmente a <strong>66.000 euros<\/strong> por reconocimiento de responsabilidad y pago voluntario), por vulneraci\u00f3n de los art\u00edculos <strong>5.1.f)<\/strong> y <strong>32<\/strong> del Reglamento General de Protecci\u00f3n de Datos (en adelante, \u201cRGPD\u201d), relativos al principio de integridad y confidencialidad y a la seguridad del tratamiento .<\/p>\n<p>El procedimiento se inici\u00f3 tras la <strong>notificaci\u00f3n de una brecha de seguridad<\/strong> presentada por el club el 18 de octubre de 2023, derivada de un <strong>ciberataque con ransomware<\/strong> que afect\u00f3 a m\u00e1s de <strong>60.000 personas<\/strong>, incluyendo aficionados, empleados y proveedores, comprometiendo datos identificativos, financieros, de localizaci\u00f3n, imagen y, en el caso de trabajadores, tambi\u00e9n datos de salud.<\/p>\n<p>En particular, la AEPD destaca los siguientes puntos:<\/p>\n<ul>\n<li><strong>Magnitud de la brecha:<\/strong> El incidente comprometi\u00f3 datos personales de <strong>246 afectados<\/strong>, lo que amplific\u00f3 el riesgo de fraude, usurpaci\u00f3n de identidad y perjuicios significativos para los interesados.<\/li>\n<li><strong>Deficiencias de seguridad:<\/strong> La AEPD constat\u00f3 la existencia de medidas insuficientes de protecci\u00f3n, especialmente en lo relativo a la prevenci\u00f3n de accesos no autorizados y la resiliencia de los sistemas frente a ataques externos, lo que facilit\u00f3 la materializaci\u00f3n de la brecha.<\/li>\n<li><strong>Infracciones apreciadas:<\/strong> Se acredit\u00f3 la vulneraci\u00f3n del <strong>principio de integridad y confidencialidad<\/strong> (art. 5.1.f RGPD) y de la obligaci\u00f3n de garantizar la <strong>seguridad del tratamiento<\/strong> (art. 32 RGPD), ambas calificadas como <strong>muy graves<\/strong> de acuerdo con el art\u00edculo 83.5 RGPD y el art\u00edculo 72 LOPDygdd.<\/li>\n<li><strong>Graduaci\u00f3n de la sanci\u00f3n:<\/strong> La AEPD fij\u00f3 la multa en <strong>000 euros<\/strong>, teniendo en cuenta como agravantes el elevado n\u00famero de afectados, la especial naturaleza de algunos de los datos comprometidos (incluidos datos de salud de empleados), y el riesgo sustancial derivado de la brecha.<\/li>\n<li><strong>Medidas adicionales:<\/strong> Adem\u00e1s de la sanci\u00f3n econ\u00f3mica, la AEPD orden\u00f3 a la entidad <strong>informar en el plazo de tres meses<\/strong> sobre la implementaci\u00f3n de las medidas correctoras previstas en el acuerdo de inicio, con el fin de garantizar la adecuaci\u00f3n de los sistemas de seguridad.<\/li>\n<li><strong>Terminaci\u00f3n del procedimiento:<\/strong> La Real Sociedad reconoci\u00f3 su responsabilidad y se acogi\u00f3 al pago voluntario, lo que redujo la sanci\u00f3n a <strong>66.000 euros<\/strong> y puso fin al procedimiento sancionador.<\/li>\n<\/ul>\n<p>Esta resoluci\u00f3n pone de relieve la <strong>exigencia reforzada de seguridad<\/strong> en el tratamiento de datos personales cuando se manejan vol\u00famenes masivos de informaci\u00f3n y categor\u00edas sensibles como los datos de salud. La AEPD recuerda que el cumplimiento del RGPD requiere no solo disponer de medidas t\u00e9cnicas y organizativas, sino tambi\u00e9n garantizar su <strong>eficacia real y continuada<\/strong> frente a ciberataques cada vez m\u00e1s sofisticados.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Datos de recaudaci\u00f3n<\/li>\n<li>Acuerdo internacional sobre fiscalidad digital<\/li>\n<li>Hacienda ultima el reglamento del IRPF para adaptar las subidas y las reducciones de planes de pensiones<\/li>\n<li>Administraci\u00f3n Digital Integral (ADI)<\/li>\n<li>Ventas en Gipuzkoa<\/li>\n<li>Medidas en torno al alquiler<\/li>\n<li>Reforma fiscal en torno al autom\u00f3vil<\/li>\n<li>Proyecto de Ley Org\u00e1nica de Protecci\u00f3n de Datos Personales tratados para fines de prevenci\u00f3n, detecci\u00f3n, investigaci\u00f3n y enjuiciamiento de infracciones penales y de ejecuci\u00f3n de sanciones penales<\/li>\n<li>Propuesta de reforma para la Ley Concursal<\/li>\n<li>El Gobierno Central ultima medidas de solvencia y plantea que parte de su coste lo asuma la banca<\/li>\n<li>El Gobierno reformar\u00e1 el marco legal para poder aumentar las ayudas directas a aut\u00f3nomos y empresas<\/li>\n<li>Creaci\u00f3n de una aplicaci\u00f3n para el c\u00e1lculo de los plazos de duraci\u00f3n de un expediente de contrataci\u00f3n administrativa hasta su formalizaci\u00f3n<\/li>\n<li>El Gobierno Vasco impulsa el programa Azpitek para actualizar el equipamiento cient\u00edfico-t\u00e9cnico de las empresas vascas<\/li>\n<li>La ley \u201cRider\u201d dar\u00e1 tres meses a las empresas para dar de alta a sus trabajadores<\/li>\n<li>El incremento salarial medio pactado en convenio comienza el a\u00f1o con un 1,44%<\/li>\n<li>Se aprueba un proyecto de reglamento que permitir\u00eda, utilizar algoritmos a la Inspecci\u00f3n de Trabajo y la Seguridad Social para la detecci\u00f3n del fraude<\/li>\n<li>El desempleo sube en 76.216 personas en enero<\/li>\n<li>El Gobierno negocia la implantaci\u00f3n un proyecto piloto para la jornada laboral de 4 d\u00edas<\/li>\n<li>Enero finaliza con 739.000 trabajadores en ERTE, 35.000 m\u00e1s que en diciembre<\/li>\n<li>Los registradores quieren proteger las grabaciones de audio y video de las Juntas telem\u00e1ticas<\/li>\n<li>Crear una sociedad con solo un Euro de capital social<\/li>\n<\/ul>\n","protected":false},"featured_media":0,"template":"","tipo_articulo":[3190],"ambito_geografico":[],"boletin":[4456],"class_list":["post-36985","noticias_boletin","type-noticias_boletin","status-publish","hentry","tipo_articulo-noticias-de-interes","boletin-agosto-2025"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/noticias_boletin\/36985","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/noticias_boletin"}],"about":[{"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/types\/noticias_boletin"}],"wp:attachment":[{"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/media?parent=36985"}],"wp:term":[{"taxonomy":"tipo_articulo","embeddable":true,"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/tipo_articulo?post=36985"},{"taxonomy":"ambito_geografico","embeddable":true,"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/ambito_geografico?post=36985"},{"taxonomy":"boletin","embeddable":true,"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/boletin?post=36985"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}