ICO anuncia intención de multar a 23andMe con £4.59 millones

Comparte

La Oficina del Comisionado de Información del Reino Unido (ICO) ha emitido un aviso de intención de multar a la empresa de análisis genético 23andMe con £4.59 millones.

Actualmente, 23andMe ha solicitado protección por bancarrota bajo el Capítulo 11 en EE. UU. como parte de su proceso de venta. No obstante, la ICO aclara que la UK GDPR sigue aplicable independientemente de este proceso e independientemente de cualquier proceso de venta.

23andMe, conocida por sus kits de prueba basados en saliva, alcanzó en su momento una valoración de $6 mil millones. Dado el carácter de su negocio, la empresa almacena datos personales altamente sensibles, incluyendo información de salud, origen étnico y relaciones biológicas de sus clientes. Esta categoría de datos personales exige que las empresas mantengan un nivel más alto de seguridad y gobernanza, de acuerdo con el UK GDPR. 

La sanción propuesta por la ICO surge a raíz de una violación de datos reportada en octubre de 2023. En junio de 2024, la ICO, en colaboración con la Oficina del Comisionado de Privacidad de Canadá (OPC), inició una investigación conjunta con el objetivo de determinar: (i) el alcance de la información que quedó expuesta por la violación y los posibles daños a las personas afectadas; (ii) si 23andMe contaba con las garantías adecuadas para proteger la información altamente sensible bajo su control; y (iii) si la empresa notificó adecuadamente la violación a los dos reguladores y a las personas afectadas, tal y como exigen las leyes de protección de datos de Canadá y el Reino Unido.

Como resultado de la investigación, se anunció la intención de multar a la empresa. Sin embargo, la ICO aclara que sus conclusiones son provisionales y están sujetas a las alegaciones de 23andMe.

Leer más

Posts relacionados que podrían interesarte

28, noviembre 2024

La autoridad italiana sanciona a Glovo por el uso de sistemas de control sistemático sobre sus empleados

22, marzo 2019

Agencia Española de Protección de Datos permite las comunicaciones a través de WhatsApp (con ciertos límites)

4, septiembre 2019

Federico Jiménez Losantos, condenado por vulnerar el derecho al honor de Irene Montero.

27, junio 2024

La CNMC multa a SGAE con 6,4 millones por abuso de posición de dominio

13, mayo 2021

Google Play contará con una sección de seguridad para mejorar la privacidad de los usuarios

3, enero 2019

“Las empresas adaptadas al RGPD podrán monetizar aquellos productos y servicios que creen basados en datos”