La AEPD sanciona con 600 euros a un centro médico por cobrar 30 euros por acceder al historial clínico, violando la gratuidad obligatoria según el RGPD.
PS-00560-2025 2026-03-13T00:00:00Z
**Resumen de la decisión:** Se resolvió un procedimiento sancionador contra **Centro Médico Rey Fernando, S.L.P.** por exigir un pago de **30 euros** a un paciente para facilitar su historial clínico, a pesar de que la normativa establece que el ejercicio del derecho de acceso a datos personales debe ser **gratuito**. El paciente reclamó tras solicitar
**Empresa sancionada por grabar audios de empleados sin consentimiento y sin informar adecuadamente**
PS-00264-2024 2026-03-13T00:00:00Z
**Resumen de la decisión:** Se investigó a **RAMÓN GRAU, S.L.** por una reclamación que denunciaba el uso de un sistema de **videovigilancia** en sus instalaciones laborales, el cual supuestamente **captaba imágenes y sonidos** sin el consentimiento explícito de los empleados. La empresa no informaba adecuadamente a los trabajadores sobre el tratamiento de sus datos personales
Proyectos Visuales Zaragoza, SL recibe una sanción de 30.000 euros por una grave brecha de seguridad que expuso datos personales de 803.134 personas debido a fallos críticos en protección de datos
PS-00445-2025 2026-03-01T00:00:00Z
**Resumen de la decisión:** La empresa **Proyectos Visuales Zaragoza, SL (PROVIS)** fue sancionada por una **brecha de seguridad en la protección de datos personales**, que afectó a **803.134 personas** (incluyendo datos identificativos, de contacto y bancarios como números de IBAN). La vulneración se produjo entre **octubre de 2023 y marzo de 2024**, cuando un atacante
La AEPD sanciona con 1.000 euros a un profesional por exigir innecesariamente el DNI para un certificado energético
PS-00292-2024 2026-03-01T00:00:00Z
**Resumen de la decisión:** La resolución sanciona a un profesional (A.A.A.) por solicitar y tratar innecesariamente una copia del DNI de un cliente para emitir un certificado energético, vulnerando el principio de **minimización de datos** establecido en el artículo 5.1.c) del **Reglamento General de Protección de Datos (RGPD)**. El reclamante denunció que, al contactar para
La AEPD sanciona a AXA Seguros con 200.000 euros por permitir el acceso no autorizado a datos de un cliente debido a fallos en la recuperación de contraseñas
PS-00337-2024 2026-02-23T00:00:00Z
### **Resumen de la decisión** **Denuncia o reclamación:** Se denunció que AXA Seguros Generales, S.A. permitió un acceso no autorizado a los datos personales de un cliente a través de su área privada en la web «MYAXA». El exagente de AXA, ***EMPRESA.1***, suplantó la identidad del cliente para acceder a su información y modificar su
La AEPD sanciona con 600 euros a una inmobiliaria por no colaborar con una investigación de protección de datos.
PS-00211-2025 2026-03-13T00:00:00Z
**Resumen de la resolución sancionadora (Expediente EXP202505094)** La empresa **Servicios Inmobiliarios y Gestión RCL-Madrid, S.L.** fue sancionada por no facilitar la información requerida por la autoridad de protección de datos en el marco de una investigación sobre un posible incumplimiento de la normativa de protección de datos. La reclamación inicial se presentó contra la entidad,
AEPD rechaza la supresión de datos de un consumidor incluido en ASNEF por deuda real, pese a alegaciones de pago y reiteradas inclusiones erróneas
PD-00325-2025 2026-03-13T00:00:00Z
**Resumen de la decisión:** El expediente analiza una reclamación presentada por **A.A.A.** contra **RETSINNAL GROUP, S.L.U.** (marca *TRADEANDO*), relativa al **derecho de supresión** de sus datos personales incluidos en el fichero de morosos **ASNEF**. **Denuncia principal:** El reclamante argumentó que: 1. **No recibió notificación previa** sobre su inclusión en ASNEF por parte de la empresa.
Mercadona vulnera el derecho de acceso al no facilitar grabaciones de videovigilancia tras solicitud formal, según resolución de la AEPD.
PD-00044-2026 2026-03-13T00:00:00Z
**Resumen de la resolución:** En este procedimiento se denuncia la vulneración del **derecho de acceso** (artículo 15 del RGPD) por parte de **Mercadona, S.A.** tras la solicitud de **A.A.A.** para acceder a las grabaciones de videovigilancia donde aparecía su vehículo y, en su caso, su imagen personal al acceder a un establecimiento de la empresa.
Dirección General de la Policía investigada por incumplir la AEPD en la atención del derecho de acceso a datos biométricos tras cancelar información solicitada.
PD-00042-2026 2026-03-13T00:00:00Z
**Resumen de la decisión sobre el Expediente N.º EXP202515145** El afectado (A.A.A.) presentó una reclamación el 9 de julio de 2025 tras ejercer ante la Dirección General de la Policía los derechos de **acceso** y **supresión** de sus datos personales, concretamente solicitando información sobre si se conservaban sus **datos biométricos (ADN, huellas dactilares y fotografías)**,
La AEPD sanciona a VIVIENDAS MUNICIPALES DE CÓRDOBA, S.A. por denegar el acceso a datos personales vinculados a reparaciones de la vivienda del reclamante.
PD-00019-2026 2026-03-13T00:00:00Z
**Resumen de la resolución (aprox. 300 palabras):** La resolución aborda una reclamación por el **incumplimiento del derecho de acceso a datos personales**, previsto en el **Artículo 15 del RGPD**. El reclamante, propietario de una vivienda gestionada por la entidad denunciada (VIVIENDAS MUNICIPALES DE CÓRDOBA, S.A.), ejerció este derecho solicitando: 1. **Copias de partes de reparación