Sanción de la AEPD por tener una política de privacidad desactualizada, instalar cookies sin informar suficientemente y no disponer de conexión HTTPS en la web.

Comparte

El reclamante denunció ante la Agencia Española de Protección de Datos que una empresa que comercializa placas de matrícula de vehículos carecía de las medidas de seguridad para proteger los datos personales como (HTTPS) y que carecía de información respecto al tratamiento de los datos personales, su finalidad y el periodo de retención de los mismos.

La investigación de la página web llevada a cabo por la AEPD se ha centrado en tres partes:

-La web no contaba con el protocolo de seguridad necesario, posibilitando que otros usuarios puedan interceptar la información que se transmite al no estar encriptada dicha información. Para adquirir un juego de placas, los usuarios deben introducir sus datos personales en la hoja de pedido: nombre y apellidos, DNI, matrícula de vehículo y número de bastidor, junto con una imagen escaneada del permiso de circulación del vehículo, el DNI y el justificante de pago.

-La Política de Privacidad hacía referencia a la derogada LOPD 15/1999, sin haber sido adaptada a la nueva normativa vigente sobre protección de datos de carácter personal.

-La Política de Cookies no contiene ningún tipo de banner informativo en la primera capa que proporcione información genérica sobre la instalación de las cookies en el equipo del usuario y la segunda capa no se proporciona información suficiente, ya que no se indica la identidad y las características de cookies cookies propias que se instalan, ni el tiempo de permanencia en el dispositivo del usuario ni de las cookies de terceros. Igualmente, tampoco existe posibilidad de rechazar las cookies. 

En este sentido, la AEPD sanciona con 3.000 euros a la empresa por infracción de los artículos 32 y 13 del RGPD respecto de la política de seguridad (1.000 euros) y política de privacidad (1.000 euros), así como por la infracción del artículo 22.2 de la LSSI respecto a la política de cookies (1.000 euros).

https://www.aepd.es/es/documento/ps-00185-2020.pdf

Leer más

Posts relacionados que podrían interesarte

14, noviembre 2024

Alibaba presenta Accio: su asistente basado en IA

16, marzo 2022

Sanción de la autoridad de protección de datos italiana a Clearview por hacer data scraping sobre datos biométricos (20 millones de euros)

18, septiembre 2025

Paypal anuncia su propio “Bizum global”

27, octubre 2025

Sanción de £14m a Capita por brecha de seguridad que afectó a 6.6 millones de interesados

26, octubre 2023

Una pena de prisión de cinco años por infracción de marca es desproporcionada y contraria al derecho de la Unión Europea

31, mayo 2023

¿Compro uno nuevo o lo reparo? La Comisión reconoce a los consumidores nuevos derechos para promover la reparación de productos