Sanción de la AEPD por tener una política de privacidad desactualizada, instalar cookies sin informar suficientemente y no disponer de conexión HTTPS en la web.

Comparte

El reclamante denunció ante la Agencia Española de Protección de Datos que una empresa que comercializa placas de matrícula de vehículos carecía de las medidas de seguridad para proteger los datos personales como (HTTPS) y que carecía de información respecto al tratamiento de los datos personales, su finalidad y el periodo de retención de los mismos.

La investigación de la página web llevada a cabo por la AEPD se ha centrado en tres partes:

-La web no contaba con el protocolo de seguridad necesario, posibilitando que otros usuarios puedan interceptar la información que se transmite al no estar encriptada dicha información. Para adquirir un juego de placas, los usuarios deben introducir sus datos personales en la hoja de pedido: nombre y apellidos, DNI, matrícula de vehículo y número de bastidor, junto con una imagen escaneada del permiso de circulación del vehículo, el DNI y el justificante de pago.

-La Política de Privacidad hacía referencia a la derogada LOPD 15/1999, sin haber sido adaptada a la nueva normativa vigente sobre protección de datos de carácter personal.

-La Política de Cookies no contiene ningún tipo de banner informativo en la primera capa que proporcione información genérica sobre la instalación de las cookies en el equipo del usuario y la segunda capa no se proporciona información suficiente, ya que no se indica la identidad y las características de cookies cookies propias que se instalan, ni el tiempo de permanencia en el dispositivo del usuario ni de las cookies de terceros. Igualmente, tampoco existe posibilidad de rechazar las cookies. 

En este sentido, la AEPD sanciona con 3.000 euros a la empresa por infracción de los artículos 32 y 13 del RGPD respecto de la política de seguridad (1.000 euros) y política de privacidad (1.000 euros), así como por la infracción del artículo 22.2 de la LSSI respecto a la política de cookies (1.000 euros).

https://www.aepd.es/es/documento/ps-00185-2020.pdf

Leer más

Posts relacionados que podrían interesarte

8, abril 2021

La OEPM publica un manual informativo sobre la prueba de uso de signos distintivos

18, noviembre 2021

La autoridad francesa de control de protección de datos (CNIL) publica una guía sobre la figura de Delegado de Protección de Datos

15, mayo 2018

Entendiendo el #GDPR: El nuevo reglamento de datos, contado para gente sin tiempo

14, mayo 2020

Celebrado en Huesca el primer juicio telemático de España.

23, enero 2025

Orden ejecutiva aplaza la prohibición de TikTok en los Estados Unidos

1, abril 2021

Google se enfrenta a una demanda colectiva por “venta de datos” e incumplimiento de sus términos y condiciones