La AEPD sanciona a las grandes compañías de telecomunicaciones en España por infringir el principio de confidencialidad de los datos de sus clientes

Comparte

Las compañías sancionadas son Vodafone, Orange, Telefónica y Xfera; compañías que han sido objeto de investigación por parte de la Agencia Española de Protección de Datos (AEPD) durante más de dos años y que, como resultado, se enfrentan a millonarias sanciones que alcanzan, en el caso de Vodafone, los 3,94 millones de euros.

El motivo de las sanciones lo encuentra la autoridad española de protección de datos en la falta de implantación de medidas de seguridad adecuadas para proteger la información de los usuarios frente a un acceso y uso no autorizado de la misma. 

La investigación iniciada por la AEPD sobre las mencionadas compañías tiene su inicio en varias denuncias interpuestas por usuarios al ser víctimas de ataques de ciberseguridad como consecuencia de este acceso no autorizado a sus datos: en concreto, fueron víctimas del ciberataque conocido como SIM swapping. 

El SIM swapping, según explica la Policía Nacional en un comunicado de prensa, consiste en la solicitud por parte de un ciberdelincuente de un duplicado de una tarjeta SIM de teléfono de una persona cuyos datos ya han sido previamente obtenidos a partir de prácticas como el phishing, por ejemplo, datos bancarios o datos de la tarjeta de crédito. De esta forma, además de poder acceder a estos datos, tienen también acceso a los códigos de verificación de identidad y confirmación de operaciones que llegan a través de SMS en los procesos de compra o movimientos bancarios.

Leer más

Posts relacionados que podrían interesarte

16, octubre 2025

La Comisión Europea investiga a varias BigTech en relación con sus sistemas de verificación de edad y promoción de contenido

28, septiembre 2023

Un grupo de hackers amenaza con vender datos de Sony en la dark web

28, mayo 2020

Los restaurantes alemanes obligan a los clientes a proporcionar sus datos para poder contactar con ellos en caso de un posible contagio en el local.

20, noviembre 2019

El necesario debate sobre el uso de técnicas de reconocimiento facial.

28, mayo 2020

Una abuela, obligada a eliminar las fotos de sus nietos de Facebook por incumplir la normativa de protección de datos.

11, noviembre 2021

La Autoridad de Protección de Datos Belga considera a IAB Europe corresponsable del tratamiento de datos por el uso de las TC Strings