La AEPD sanciona a las grandes compañías de telecomunicaciones en España por infringir el principio de confidencialidad de los datos de sus clientes

Comparte

Las compañías sancionadas son Vodafone, Orange, Telefónica y Xfera; compañías que han sido objeto de investigación por parte de la Agencia Española de Protección de Datos (AEPD) durante más de dos años y que, como resultado, se enfrentan a millonarias sanciones que alcanzan, en el caso de Vodafone, los 3,94 millones de euros.

El motivo de las sanciones lo encuentra la autoridad española de protección de datos en la falta de implantación de medidas de seguridad adecuadas para proteger la información de los usuarios frente a un acceso y uso no autorizado de la misma. 

La investigación iniciada por la AEPD sobre las mencionadas compañías tiene su inicio en varias denuncias interpuestas por usuarios al ser víctimas de ataques de ciberseguridad como consecuencia de este acceso no autorizado a sus datos: en concreto, fueron víctimas del ciberataque conocido como SIM swapping. 

El SIM swapping, según explica la Policía Nacional en un comunicado de prensa, consiste en la solicitud por parte de un ciberdelincuente de un duplicado de una tarjeta SIM de teléfono de una persona cuyos datos ya han sido previamente obtenidos a partir de prácticas como el phishing, por ejemplo, datos bancarios o datos de la tarjeta de crédito. De esta forma, además de poder acceder a estos datos, tienen también acceso a los códigos de verificación de identidad y confirmación de operaciones que llegan a través de SMS en los procesos de compra o movimientos bancarios.

Leer más

Posts relacionados que podrían interesarte

15, julio 2021

Entra en vigor la nueva normativa sobre el uso de datos biométricos en Nueva York

6, febrero 2025

La guía sobre sistemas de inteligencia artificial prohibidos del Reglamento de IA es elaborada por la Comisión Europea

7, octubre 2021

La CNIL publica un nuevo Libro Blanco sobre datos y medios de pago

23, noviembre 2023

La aplicabilidad de la Directiva ePrivacy a las nuevas tecnologías de rastreo desde un punto de vista práctico: el Comité Europeo de Protección de Datos se pronuncia

27, abril 2023

Twitter descarta protección de la comunidad LGTBIQ+ contra discursos de odio de su política de conducta

24, noviembre 2021

El Metaverso, un mundo de posibilidades, pero también de riesgos