Resoluciones AEPD

La AEPD sanciona a Posada del León de Oro con 400 € por grabar audio sin justificación en su videovigilancia y por incumplir al informar sobre el tratamiento de datos personales

PS-00598-2025 2026-04-28T00:00:00Z

Resumen de la Resolución (EXP202506061): Se resolvió un procedimiento sancionador contra Posada del León de Oro, C.B. por presuntas infracciones en materia de protección de datos personales relacionadas con su sistema de videovigilancia. Denuncia y reclamación: Un trabajador denunció que la empresa instaló una cámara de videovigilancia con grabación de imágenes y audio en la

La AEPD obliga al INSS a formalizar contratos y reforzar la seguridad con la GISS tras incumplimientos del RGPD en el Ingreso Mínimo Vital

PS-00017-2025 2026-03-02T00:00:00Z

Resumen de la decisión: Se ha declarado que el Instituto Nacional de la Seguridad Social (INSS) infringió tres artículos clave del Reglamento General de Protección de Datos (RGPD) durante la gestión del Ingreso Mínimo Vital (IMV) en sus servicios en la nube: Artículo 28.3 del RGPD (Encargado del tratamiento): El INSS no formalizó un contrato

La AEPD sanciona a la Gerencia Regional de Salud de Castilla y León por graves fallos en la protección de datos sanitarios al compartir información médica sin cifrado durante 7 años

PS-00188-2025 2026-03-13T00:00:00Z

Resumen de la decisión: Denuncia o reclamación: Se investigó a la Gerencia Regional de Salud de Castilla y León por un sistema de comunicación entre farmacias y centros de salud que utilizaba correos electrónicos no cifrados para compartir datos personales y de salud de pacientes (incluyendo nombres, códigos de identificación, medicamentos y enfermedades). Este sistema

AEPD estima reclamación contra Banco Santander por incumplir plazo legal en derecho de supresión de datos en la CIRBE

PD-00049-2026 2026-03-13T00:00:00Z

Resumen de la decisión Se resuelve estimar, por motivos formales, la reclamación presentada por una persona (A.A.A.) contra el Banco Santander, S.A. por incumplir el plazo legal para atender su solicitud de supresión de datos personales comunicados a la Central de Información de Riesgos del Banco de España (CIRBE). Hechos denunciados: El reclamante ejerció su

La AEPD impone a Orange Espagne una sanción de 25.000 euros por graves fallos en protección de datos: error prolongado que vinculó a un usuario con otra persona durante más de dos años y lentitud en suprimir sus datos tras su solicitud

PS-00512-2025 2026-03-21T00:00:00Z

Resumen del procedimiento (EXP202406777) El procedimiento sancionador se inició tras una reclamación presentada por un ciudadano danés (A.A.A.) que acusó a Orange Espagne, S.A.U. de incumplir normas de protección de datos. El reclamante denunciaba que, desde 2023, recibía facturas de la marca Jazztel (subsidiaria de Orange) a su correo electrónico, asociadas a otra persona (B.B.B.)

AEPD obliga a diario regional a suprimir carta dirigida por afectada por derecho al olvido tras ignorar solicitud en plazo legal

PD-00152-2025 2026-03-21T00:00:00Z

Resumen de la resolución: Una persona reclamó contra el diario La Región, S.A. por denegar su solicitud de supresión de una «Carta al Director» publicada en este medio. La reclamante argumentó que Google mostraba la publicación en los resultados de búsqueda vinculada a su nombre, incluyendo datos personales incorrectos (edad y centro de estudios), lo

La AEPD multa con 3.000 euros a E-RETAIL ADVERTISING por instalar cookies no esenciales sin consentimiento previo en su web.

PS-00006-2026 2026-03-01T00:00:00Z

Resumen de la decisión: Se resolvió un procedimiento sancionador contra E-RETAIL ADVERTISING, S.L. por instalar cookies no técnicas ni necesarias en su sitio web (https://www.e-retailadvertising.com/) sin obtener el consentimiento previo del usuario, vulnerando el artículo 22.2 de la Ley de Servicios de la Sociedad de la Información (LSSI). La reclamación inicial señalaba que el sitio

AEPD sanciona a Décimas con 120.000 euros por una grave brecha de seguridad que expuso datos de casi 332.000 clientes por fallos prevenibles

PS-00559-2025 2026-03-01T00:00:00Z

Resumen de la decisión: En enero de 2026, la empresa DÉCIMAS, S.L. fue sancionada por una brecha de seguridad que expuso datos personales de 331.809 clientes (nombre, apellidos, correo electrónico, DNI, fecha de nacimiento y género). Denuncia o reclamo: Dos reclamaciones interpuestas en mayo de 2024 indicaron que DÉCIMAS notificó a los afectados sobre un

La AEPD apercibe a una asociación por difundir datos de salud sin consentimiento, vulnerando el principio de confidencialidad

PA-00044-2025 2026-03-02T00:00:00Z

Resumen de la decisión: Una persona interpuso una reclamación contra una asociación, denunciando que esta divulgó información sensible sobre su salud sin su consentimiento. Según la denuncia, la asociación envió correos electrónicos a sus miembros informando que la reclamante había renunciado a su cargo de presidenta debido a una «grave enfermedad», además de publicar esta

La AEPD impone una multa de 6.000 euros a VERSON RIOJA, S.L. por no responder a requerimientos y obstaculizar una investigación de protección de datos

PS-00259-2025 2026-04-22T00:00:00Z

Resumen de la decisión: Una empresa, VERSON RIOJA, S.L., ha sido sancionada por incumplir el Reglamento General de Protección de Datos (RGPD) al no responder a dos requerimientos de información enviados por la autoridad de control. La denuncia se basa en la negativa a colaborar en una investigación, obstaculizando el ejercicio de los poderes de

Anterior Siguente