La AEPD sanciona al Ayuntamiento por revelar públicamente datos personales de una empleada municipal, vulnerando su derecho a la protección de datos.
PS-00299-2024 2026-06-22T00:00:00Z
Resumen de la decisión: En este procedimiento sancionador, se denunció al Ayuntamiento de una localidad por vulnerar el derecho a la protección de datos personales de una empleada municipal (denominada PUESTO.1), única en su puesto. La infracción se produjo cuando el Ayuntamiento, en una comunicación a un medio de prensa, reveló públicamente que esta empleada
La AEPD archiva el procedimiento sancionador contra Banco Santander al acreditarse el cumplimiento de los requisitos legales para la inclusión en ficheros de morosidad y la cesión de datos
PS-00482-2024 2026-06-09T00:00:00Z
Resumen de la decisión: La reclamación presentada por un cliente contra BANCO SANTANDER denunciaba, entre otros aspectos, la inclusión indebida de sus datos en el fichero de morosidad BADEXCUG sin haber recibido información clara sobre la liquidación de su deuda hipotecaria, así como la cesión de sus datos a una tercera empresa (EMPRESA.1) sin su
El Gobierno de Cantabria sancionado por la AEPD por brecha de seguridad en datos de alumnado que expuso 150.000 registros sensibles sin medidas adecuadas.
PS-00038-2026 20260706
Resumen de la decisión: En abril de 2024, el Gobierno de Cantabria sufrió un ciberataque contra su aplicación Yedra, utilizada para gestionar datos de alumnado y tutores en centros educativos no universitarios. Como consecuencia, se filtraron aproximadamente 150.000 registros con información sensible, incluyendo nombres, apellidos, DNI, datos de contacto, direcciones postales, fechas y lugares de
La AEPD archiva el procedimiento sancionador contra Openbank por suplantación de identidad al no acreditarse su responsabilidad en la verificación fraudulenta
PS-00364-2025 2026-06-09T00:00:00Z
Resumen de la decisión: Una persona denunció que Openbank abrió una cuenta bancaria a su nombre sin su consentimiento, tras una suplantación de identidad ocurrida el 8 de julio de 2022. La reclamante argumentó que la entidad no verificó adecuadamente su identidad, ya que el proceso se realizó mediante un número de teléfono y una
La AEPD sanciona a CapCut por obstaculizar el derecho de supresión de datos personales y ordena cumplir con la solicitud en 10 días
PD-00030-2026 2026-06-15T00:00:00Z
Resumen de la decisión: Un usuario (A.A.A.) denunció a la plataforma CapCut (de Bytedance PTE. LTD.) por no atender su solicitud de supresión de datos personales, amparada en el derecho de supresión (artículo 17 del RGPD). El reclamante argumentó que, al intentar ejercer su derecho, la empresa le exigió aceptar nuevos términos de uso o
La AEPD archiva la reclamación contra Cofidis al no probarse el envío de datos a un correo no autorizado
PS-00562-2024 2026-05-21T00:00:00Z
Resumen de la decisión: La reclamación presentada denunciaba que Cofidis S.A. envió información contractual de un préstamo a un correo electrónico ajeno al cliente (la madre del reclamante), sin su consentimiento. El afectado argumentó que nunca proporcionó esa dirección, mientras que la entidad alegó que el cliente había modificado su correo electrónico en su plataforma,
AEPD sanciona a BIDA FARMA con 16.000 euros por comunicar datos sindicales de trabajadores en un proceso judicial ajeno
PS-00571-2025 2026-05-21T00:00:00Z
Resumen de la decisión: La empresa BIDA FARMA S.C. ANDALUZA fue sancionada por vulnerar el principio de limitación de la finalidad en el tratamiento de datos personales, concretamente al comunicar a la Audiencia Nacional datos de afiliación sindical de 14 trabajadores en un procedimiento judicial ajeno a ellos. La reclamación surgió tras una sentencia de
La AEPD archiva el procedimiento sancionador contra A.A.A. por el uso indebido de datos personales en un trámite administrativo sin concurrir culpa ni dolo
PS-00230-2025 2026-05-21T00:00:00Z
Resumen de la decisión: Una persona interpuso una reclamación alegando que A.A.A. había utilizado su nombre, apellidos y número de DNI en una solicitud dirigida a un organismo público sin su consentimiento ni representación legal. El reclamado argumentó que actuó en cumplimiento de un imperativo legal, ya que la identificación mediante DNI es obligatoria en
La AEPD sanciona con 2.000 euros a una notaría por acceder y compartir datos catastrales sin base legal, vulnerando el RGPD
PS-00256-2025 2026-05-29T00:00:00Z
Resumen de la decisión: Una persona (B.B.B.) reclamó porque recibió una carta en su domicilio en la que se le proponía firmar un documento para dar de baja una finca en el catastro, alegando que no era su propietaria, con el fin de inscribirla a su nombre. La carta incluía una Certificación Catastral Descriptiva y
Incorrecto acceso a datos personales: la AEPD sanciona a clínica por no responder a solicitud de historia clínica en plazo legal
PD-00099-2026 20260807
Resumen de la decisión: Una persona (A.A.A.) denunció a la entidad IVÁN MAÑERO CLINIC, S.L. por no atender correctamente su derecho de acceso a los datos personales contenidos en su historia clínica. La reclamante ejerció este derecho el 19/09/2025 mediante burofax, pero la clínica no respondió en el plazo legal de un mes, incumpliendo el