{"id":37171,"date":"2025-10-06T14:38:51","date_gmt":"2025-10-06T12:38:51","guid":{"rendered":"https:\/\/www.lksnext.com\/es\/?post_type=noticias_boletin&#038;p=37171"},"modified":"2025-10-06T14:38:51","modified_gmt":"2025-10-06T12:38:51","slug":"la-aepd-sanciona-a-una-entidad-financiera-con-300-000-e-por-brecha-de-datos-atribuible-a-su-proveedor","status":"publish","type":"noticias_boletin","link":"https:\/\/www.lksnext.com\/eu\/noticias_boletin\/la-aepd-sanciona-a-una-entidad-financiera-con-300-000-e-por-brecha-de-datos-atribuible-a-su-proveedor\/","title":{"rendered":"La AEPD sanciona a una entidad financiera con 300.000 \u20ac por brecha de datos atribuible a su proveedor"},"content":{"rendered":"<p>La Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (en adelante, \u201cAEPD\u201d) ha sancionado a una entidad financiera, imponi\u00e9ndole una sanci\u00f3n de 300.000 \u20ac por infracci\u00f3n del art\u00edculo 5.1.f) del Reglamento General de Protecci\u00f3n de Datos (en adelante, \u201cRGPD\u201d).<\/p>\n<p>La resoluci\u00f3n parte de una brecha de seguridad notificada por un encargado del tratamiento el 30 de agosto de 2023, que afect\u00f3 datos personales gestionados para dicha entidad. La AEPD entendi\u00f3 que, como responsable del tratamiento, deb\u00eda responder por no haber garantizado que el encargado ofreciera las garant\u00edas requeridas.<\/p>\n<p>La entidad aleg\u00f3 que el tratamiento fue realizado por un proveedor con contrato que inclu\u00eda cl\u00e1usulas de protecci\u00f3n y que hab\u00eda colaborado con la investigaci\u00f3n. No obstante, la AEPD consider\u00f3 que las garant\u00edas no fueron suficientes, que la supervisi\u00f3n fue deficiente y que no se justific\u00f3 que las medidas adoptadas previnieran adecuadamente el acceso no autorizado.<\/p>\n<p>La AEPD fundamenta la sanci\u00f3n en los siguientes extremos:<\/p>\n<ul>\n<li><strong>Infracci\u00f3n del principio de integridad y confidencialidad <\/strong>(art. 5.1.f RGPD): los datos personales fueron objeto de acceso indebido por terceros no autorizados.<\/li>\n<li><strong>Responsabilidad del responsable frente a las acciones de su encargado <\/strong>(art. 28 RGPD): aunque hubiera un encargado, se considera que la entidad no supervis\u00f3 suficientemente ni exigi\u00f3 medidas t\u00e9cnicas y organizativas eficaces.<\/li>\n<li><strong>Criterios de graduaci\u00f3n aplicados <\/strong>(art. 83 RGPD): la AEPD valora la gravedad del incidente, el n\u00famero de afectados, duraci\u00f3n de la brecha, nivel de cooperaci\u00f3n de la entidad y su volumen de negocio. La resoluci\u00f3n recoge que la entidad se acogi\u00f3 a la reducci\u00f3n de la sanci\u00f3n por pago voluntario y reconocimiento de responsabilidad, extinguiendo as\u00ed el procedimiento sancionador.<\/li>\n<\/ul>\n<p>Por todo lo anterior, la AEPD impone a la entidad <strong>una sanci\u00f3n de 300.000 \u20ac por infracci\u00f3n del art\u00edculo 5.1.f) del RGPD, <\/strong>quedando reducida a 180.000 \u20ac en aplicaci\u00f3n de los beneficios previstos para el pago voluntario y el reconocimiento de responsabilidad.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Datos de recaudaci\u00f3n<\/li>\n<li>Acuerdo internacional sobre fiscalidad digital<\/li>\n<li>Hacienda ultima el reglamento del IRPF para adaptar las subidas y las reducciones de planes de pensiones<\/li>\n<li>Administraci\u00f3n Digital Integral (ADI)<\/li>\n<li>Ventas en Gipuzkoa<\/li>\n<li>Medidas en torno al alquiler<\/li>\n<li>Reforma fiscal en torno al autom\u00f3vil<\/li>\n<li>Proyecto de Ley Org\u00e1nica de Protecci\u00f3n de Datos Personales tratados para fines de prevenci\u00f3n, detecci\u00f3n, investigaci\u00f3n y enjuiciamiento de infracciones penales y de ejecuci\u00f3n de sanciones penales<\/li>\n<li>Propuesta de reforma para la Ley Concursal<\/li>\n<li>El Gobierno Central ultima medidas de solvencia y plantea que parte de su coste lo asuma la banca<\/li>\n<li>El Gobierno reformar\u00e1 el marco legal para poder aumentar las ayudas directas a aut\u00f3nomos y empresas<\/li>\n<li>Creaci\u00f3n de una aplicaci\u00f3n para el c\u00e1lculo de los plazos de duraci\u00f3n de un expediente de contrataci\u00f3n administrativa hasta su formalizaci\u00f3n<\/li>\n<li>El Gobierno Vasco impulsa el programa Azpitek para actualizar el equipamiento cient\u00edfico-t\u00e9cnico de las empresas vascas<\/li>\n<li>La ley \u201cRider\u201d dar\u00e1 tres meses a las empresas para dar de alta a sus trabajadores<\/li>\n<li>El incremento salarial medio pactado en convenio comienza el a\u00f1o con un 1,44%<\/li>\n<li>Se aprueba un proyecto de reglamento que permitir\u00eda, utilizar algoritmos a la Inspecci\u00f3n de Trabajo y la Seguridad Social para la detecci\u00f3n del fraude<\/li>\n<li>El desempleo sube en 76.216 personas en enero<\/li>\n<li>El Gobierno negocia la implantaci\u00f3n un proyecto piloto para la jornada laboral de 4 d\u00edas<\/li>\n<li>Enero finaliza con 739.000 trabajadores en ERTE, 35.000 m\u00e1s que en diciembre<\/li>\n<li>Los registradores quieren proteger las grabaciones de audio y video de las Juntas telem\u00e1ticas<\/li>\n<li>Crear una sociedad con solo un Euro de capital social<\/li>\n<\/ul>\n","protected":false},"featured_media":0,"template":"","tipo_articulo":[3190],"ambito_geografico":[],"boletin":[4457],"class_list":["post-37171","noticias_boletin","type-noticias_boletin","status-publish","hentry","tipo_articulo-noticias-de-interes","boletin-septiembre-2025"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/noticias_boletin\/37171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/noticias_boletin"}],"about":[{"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/types\/noticias_boletin"}],"wp:attachment":[{"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/media?parent=37171"}],"wp:term":[{"taxonomy":"tipo_articulo","embeddable":true,"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/tipo_articulo?post=37171"},{"taxonomy":"ambito_geografico","embeddable":true,"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/ambito_geografico?post=37171"},{"taxonomy":"boletin","embeddable":true,"href":"https:\/\/www.lksnext.com\/eu\/wp-json\/wp\/v2\/boletin?post=37171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}