La autoridad de protección de datos belga se pronuncia sobre los límites del derecho de acceso establecido en el RGPD

Comparte

En concreto se trata de un caso en el que el interesado, como parte de su solicitud, requería ser informado sobre las medidas de seguridad aplicadas a la información por parte de la empresa reclamada, así como sobre si en los últimos tiempos había tenido lugar alguna brecha de seguridad afectando a datos personales.

Ante esta solicitud, el responsable del tratamiento se negó a informar al solicitante sobre estos dos extremos, confirmando la autoridad de protección de datos belga que actuó de forma correcta, ya que el derecho de acceso regulado en los artículos 13 y 15 del RGPD no incluyen esta información.

Cabe tener en cuenta que, a pesar de la necesidad de que se cumpla la normativa y se garantice la efectiva aplicación de los derechos de protección de datos, se trata de facultades que deben encontrar límites coherentes. En otras palabras, no se trata de derechos ilimitados sino que, en determinadas ocasiones, no es posible su atención pues el perjuicio que se causa con ello es superior al beneficio obtenido.

¿Es una buena idea informar a cualquiera que lo solicite sobre las medidas de seguridad aplicadas en una empresa? ¿Puede ser esto un riesgo para potenciales atacantes, ya que estaría dando pistas sobre cómo burlar esa seguridad precisamente? En esta línea se ha pronunciado la autoridad belga, criterio a tener en cuenta por parte de los responsables del tratamiento que reciben estas solicitudes.

Leer más

Posts relacionados que podrían interesarte

9, octubre 2024

Cambiar tu contraseña periódicamente podría no ser tan bueno como dicen

23, mayo 2024

Apple vs. la Unión Europea

10, junio 2021

Sanción en Suecia por una filtración de las grabaciones de servicios de atención al ciudadano

14, mayo 2020

Las cámaras térmicas para controlar el COVID-19 a la entrada de los establecimientos, nueva preocupación de las autoridades de protección de datos.

3, abril 2025

La AEPD impone una sanción de 3,5 millones de euros a Caixabank por una brecha de seguridad

14, septiembre 2023

La Comisión Europea busca mejorar la interoperabilidad de datos relacionados con la Seguridad Social de ciudadanos europeos