La autoridad de protección de datos belga se pronuncia sobre los límites del derecho de acceso establecido en el RGPD

Comparte

En concreto se trata de un caso en el que el interesado, como parte de su solicitud, requería ser informado sobre las medidas de seguridad aplicadas a la información por parte de la empresa reclamada, así como sobre si en los últimos tiempos había tenido lugar alguna brecha de seguridad afectando a datos personales.

Ante esta solicitud, el responsable del tratamiento se negó a informar al solicitante sobre estos dos extremos, confirmando la autoridad de protección de datos belga que actuó de forma correcta, ya que el derecho de acceso regulado en los artículos 13 y 15 del RGPD no incluyen esta información.

Cabe tener en cuenta que, a pesar de la necesidad de que se cumpla la normativa y se garantice la efectiva aplicación de los derechos de protección de datos, se trata de facultades que deben encontrar límites coherentes. En otras palabras, no se trata de derechos ilimitados sino que, en determinadas ocasiones, no es posible su atención pues el perjuicio que se causa con ello es superior al beneficio obtenido.

¿Es una buena idea informar a cualquiera que lo solicite sobre las medidas de seguridad aplicadas en una empresa? ¿Puede ser esto un riesgo para potenciales atacantes, ya que estaría dando pistas sobre cómo burlar esa seguridad precisamente? En esta línea se ha pronunciado la autoridad belga, criterio a tener en cuenta por parte de los responsables del tratamiento que reciben estas solicitudes.

Leer más

Posts relacionados que podrían interesarte

20, abril 2022

Elon Musk publica su intención de comprar el 100% de Twitter, y la red social responde

19, abril 2023

Nintendo se apunta un tanto en su eterna batalla contra la piratería

27, febrero 2020

Consumo abre una investigación contra Ryanair por posible publicidad engañosa.

13, julio 2022

La autoridad inglesa de competencia en el mercado investiga la adquisición anticipada por parte de Microsoft Corporation de Activision Blizzard, Inc.

7, marzo 2024

Sanción de 310.000 € de la CNIL por adquirir datos para campañas de marketing sin consentimiento válido

1, octubre 2020

Vox es denunciado ante la AEPD por su propio grupo municipal de Badajoz.