Datatilsynet propone una sanción a una región de Dinamarca por falta de medidas técnicas para proteger los datos personales

Comparte

La autoridad danesa de protección de datos (Datatilsynet) ha realizado una propuesta de sanción de unos 67.000 euros para la Región del Sur de Dinamarca (Region Syddanmark) por no haber adoptado las suficientes medidas de seguridad para evitar la publicación de datos personales en su web que habrían estado disponibles desde 2011. 

En esta filtración de datos, se vieron expuestos datos de salud de alrededor de 3.900 pacientes en los que, además, también se podía ver los números de seguridad social.

Por otro lado, también se debe tener en cuenta que el responsable del tratamiento (en este caso la Región danesa) contaba con una herramienta que servía para detectar si en su web se filtraban datos personales, aunque en esta ocasión, la mencionada herramienta no pudo reconocer la filtración de dichos datos debido a que los datos se encontraban en una presentación de PowerPoint, por lo que la autoridad competente determinó que no se habían implementado las medidas de seguridad adecuadas.

Entre otras cosas, Datatilsynet señaló que no se había cumplido con lo siguiente:

-Llevar a cabo de forma continua el análisis del contenido publicado en busca de datos personales;

-Testear continuamente el impacto de sus medidas de seguridad asociadas con la selección de contenido publicado; y

-establecer medidas técnicas u organizativas que le permitan filtrar su sitio web en busca de otro tipo de datos personales, incluidos los datos de salud.

Leer más

Posts relacionados que podrían interesarte

11, junio 2020

La AEPD presenta “Facilita Emprende” para ayudar a cumplir con la normativa a startups y emprendedores.

29, septiembre 2021

Noruega desaconseja el uso de Facebook

16, octubre 2019

Correos sufre un ciberataque en su cuenta de Atención al Cliente, publicando mensajes como “somos expertos en el transporte de droga”.

10, diciembre 2020

Facebook, demandada en EE.UU. por violar las normas antimonopolio.

11, febrero 2021

Artículo 49 del RGPD: ¿un antídoto para las transferencias internacionales de datos en la era post Privacy Shield?

6, septiembre 2023

Google (Alphabet) es demandada por una compañía danesa de búsqueda de empleo por infracción de derechos de autor