Resoluciones AEPD

AEPD sanciona a la Policía por no informar ni evaluar riesgos en el uso de datos biométricos en controles fronterizos

PS-00477-2025 2026-06-03T00:00:00Z

Resumen de la decisión: Una persona denunció a la Dirección General de la Policía (DGP) por obligarla a facilitar datos biométricos (huella facial) en el control fronterizo del aeropuerto de Alicante sin recibir información previa sobre el tratamiento de sus datos, a pesar de negarse a usar el sistema biométrico. La reclamante argumentó que se

Vodafone España es multada con 500.000 euros por la AEPD por graves fallos de seguridad que expusieron datos de 724.733 clientes a un ciberataque

PS-00248-2025 2026-06-05T00:00:00Z

Resumen de la decisión: La resolución sanciona a Vodafone España, S.A.U. con una multa de 500.000 euros por incumplir el artículo 32 del RGPD, que exige medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales. La sanción se debe a la brecha de seguridad sufrida en noviembre de 2023, que afectó

Vodafone España es multada con 400.000 euros por la AEPD por fallos graves en seguridad y por no formalizar a tiempo el contrato con su proveedor tras un ciberataque que afectó a casi 100.000 clientes

PS-00253-2025 2026-06-05T00:00:00Z

Resumen de la decisión: La resolución sanciona a Vodafone España, S.A.U. con una multa total de 400.000 euros por dos infracciones graves del Reglamento General de Protección de Datos (RGPD). Infracción del artículo 32 del RGPD (Seguridad del tratamiento) Denuncia: Vodafone no implementó medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos

AEPD impone a CaixaBank una multa de 510.000 euros por exigir datos excesivos en herencias y falta de transparencia en el tratamiento de datos personales

PS-00028-2025 2026-05-29T00:00:00Z

Resumen de la decisión: Se resolvió un procedimiento sancionador contra CaixaBank, S.A. por vulneraciones en la protección de datos personales durante la tramitación de una herencia. La reclamación fue presentada por un cliente que, al gestionar la herencia de un familiar fallecido, consideró que el banco exigió información excesiva (como una escritura pública completa de

La AEPD inadmite el recurso de A.A.A. contra el SES por falta de legitimación para exigir sanciones en protección de datos

REPOSICION-PS-00330-2024 2026-08-25T00:00:00Z

Resumen de la decisión: En el expediente EXP202309321, se resolvió inadmitir el recurso de reposición interpuesto por A.A.A. contra una resolución previa que archivó una reclamación presentada contra el Servicio Extremeño de Salud (SES). La reclamación original denunciaba una presunta vulneración de la normativa de protección de datos, aunque no se especifica en el texto

La AEPD desestima el recurso de reposición contra el archivo de la investigación por apertura de un paquete a un trabajador en incapacidad temporal

REPOSICION-AI-00381-2023 2026-06-22T00:00:00Z

Resumen de la decisión: En el expediente EXP202301603, la Presidencia de la Agencia Española de Protección de Datos desestimó el recurso de reposición interpuesto por A.A.A. y B.B.B. contra una resolución que archivó las actuaciones previas de investigación. Los recurrente denunciaban, entre otros aspectos, la apertura de un paquete enviado a B.B.B. mientras estaba en

La AEPD sanciona al Ayuntamiento por revelar públicamente datos personales de una empleada municipal, vulnerando su derecho a la protección de datos.

PS-00299-2024 2026-06-22T00:00:00Z

Resumen de la decisión: En este procedimiento sancionador, se denunció al Ayuntamiento de una localidad por vulnerar el derecho a la protección de datos personales de una empleada municipal (denominada PUESTO.1), única en su puesto. La infracción se produjo cuando el Ayuntamiento, en una comunicación a un medio de prensa, reveló públicamente que esta empleada

La AEPD archiva el procedimiento sancionador contra Banco Santander al acreditarse el cumplimiento de los requisitos legales para la inclusión en ficheros de morosidad y la cesión de datos

PS-00482-2024 2026-06-09T00:00:00Z

Resumen de la decisión: La reclamación presentada por un cliente contra BANCO SANTANDER denunciaba, entre otros aspectos, la inclusión indebida de sus datos en el fichero de morosidad BADEXCUG sin haber recibido información clara sobre la liquidación de su deuda hipotecaria, así como la cesión de sus datos a una tercera empresa (EMPRESA.1) sin su

El Gobierno de Cantabria sancionado por la AEPD por brecha de seguridad en datos de alumnado que expuso 150.000 registros sensibles sin medidas adecuadas.

PS-00038-2026 20260706

Resumen de la decisión: En abril de 2024, el Gobierno de Cantabria sufrió un ciberataque contra su aplicación Yedra, utilizada para gestionar datos de alumnado y tutores en centros educativos no universitarios. Como consecuencia, se filtraron aproximadamente 150.000 registros con información sensible, incluyendo nombres, apellidos, DNI, datos de contacto, direcciones postales, fechas y lugares de

La AEPD archiva el procedimiento sancionador contra Openbank por suplantación de identidad al no acreditarse su responsabilidad en la verificación fraudulenta

PS-00364-2025 2026-06-09T00:00:00Z

Resumen de la decisión: Una persona denunció que Openbank abrió una cuenta bancaria a su nombre sin su consentimiento, tras una suplantación de identidad ocurrida el 8 de julio de 2022. La reclamante argumentó que la entidad no verificó adecuadamente su identidad, ya que el proceso se realizó mediante un número de teléfono y una

Siguente