La Agencia Española de Protección de Datos sanciona a BBVA por una brecha de seguridad derivada de un error humano

Comparte

Los hechos que motivaron la resolución se originan cuando una persona desconocida acude a un cajero automático de la entidad sancionada y realiza un ingreso en pago de una cuota de alquiler y, al ver que dicho tipo de cajeros no emiten justificante de pago, acude a un empleado de la oficina para que se lo facilite.

Debido a un error, este empleado le entregó un justificante de pago en el que constaba el saldo de la cuenta de la beneficiaria del ingreso, reclamante en este procedimiento ante la AEPD.

En la resolución, la AEPD califica lo sucedido como una brecha de seguridad, definida en el artículo 4.12 del Reglamento General de Protección de Datos (RGPD), siendo la del presente caso una brecha de confidencialidad.

La Agencia recuerda que, para que la existencia de una brecha de seguridad se traduzca en una sanción, es necesario que se acredite una falta de diligencia por parte del responsable del tratamiento de los datos, en cuanto al cumplimiento de sus obligaciones derivadas de la normativa de protección de datos.

Ese ha sido, precisamente, el caso de BBVA: la AEPD ha considerado la existencia de dos infracciones al RGPD:

  1. Infracción del artículo 5.1.f) del RGPD, relativo al principio de integridad y confidencialidad de la información. Se trata de una infracción calificada como muy grave en virtud del artículo 72 de la Ley Orgánica de Protección de Datos y garantía de los derechos digitales (LOPDGDD).
  2. Infracción del artículo 32 del RGPD, que establece la obligación del responsable del tratamiento a implantar las medidas técnicas y organizativas adecuadas al nivel del riesgo, que garanticen la seguridad de la información. Esta infracción está calificada como grave en función del artículo 73 de la LOPDGDD.

Leer más

Posts relacionados que podrían interesarte

13, julio 2023

La FDA y la FTC solicitan la retirada de varios productos con THC por su parecido con otros productos famosos

31, mayo 2023

El sistema nacional de salud británico comparte datos de sus pacientes con Meta sin su consentimiento

7, abril 2020

«Qué consecuencias tendrá la crisis del coronavirus en los bufetes»

9, octubre 2025

La AEPD sanciona a LVMH Iberia con 42.000 € por incluir a una empleada en un grupo de WhatsApp corporativo sin base legal

20, noviembre 2019

Cierre y multa de 400.000 euros a la web “exvagos.com” por infracción de derechos de propiedad intelectual.

26, marzo 2020

Paco León acusa a Vox de un delito de odio en Twitter por llamar “titiriteros” a varios artistas españoles.