La autoridad de protección de datos belga se pronuncia sobre los límites del derecho de acceso establecido en el RGPD

Comparte

En concreto se trata de un caso en el que el interesado, como parte de su solicitud, requería ser informado sobre las medidas de seguridad aplicadas a la información por parte de la empresa reclamada, así como sobre si en los últimos tiempos había tenido lugar alguna brecha de seguridad afectando a datos personales.

Ante esta solicitud, el responsable del tratamiento se negó a informar al solicitante sobre estos dos extremos, confirmando la autoridad de protección de datos belga que actuó de forma correcta, ya que el derecho de acceso regulado en los artículos 13 y 15 del RGPD no incluyen esta información.

Cabe tener en cuenta que, a pesar de la necesidad de que se cumpla la normativa y se garantice la efectiva aplicación de los derechos de protección de datos, se trata de facultades que deben encontrar límites coherentes. En otras palabras, no se trata de derechos ilimitados sino que, en determinadas ocasiones, no es posible su atención pues el perjuicio que se causa con ello es superior al beneficio obtenido.

¿Es una buena idea informar a cualquiera que lo solicite sobre las medidas de seguridad aplicadas en una empresa? ¿Puede ser esto un riesgo para potenciales atacantes, ya que estaría dando pistas sobre cómo burlar esa seguridad precisamente? En esta línea se ha pronunciado la autoridad belga, criterio a tener en cuenta por parte de los responsables del tratamiento que reciben estas solicitudes.

Leer más

Posts relacionados que podrían interesarte

8, febrero 2023

Comienza la cuenta atrás para que las plataformas y buscadores en línea publiquen su número de usuarios

24, diciembre 2020

SolarWinds ciberatacada.

28, marzo 2024

La Comisión Europea redobla esfuerzos para blindar las elecciones europeas en junio

20, noviembre 2025

La Comisión Europea lanzará una propuesta para retrasar la aplicación de las normas del RIA y simplificar otras normas

14, junio 2023

Grupo Anaya deberá indemnizar a una traductora por publicar un texto citando a la autora, pero sin su autorización

5, marzo 2026

La AEPD sanciona a una empresa tecnológica por un ataque de ransomware