Resoluciones AEPD

YOTI LTD sancionada con 950.000 euros por la AEPD por vulneraciones graves al RGPD en su app de verificación biométrica

REPOSICION-PS-00164-2025 2026-03-02T00:00:00Z

**Resumen de la decisión:** **Denuncia o reclamo:** Se imputa a **YOTI LTD** por tres infracciones al **Reglamento General de Protección de Datos (RGPD)** en su aplicación *Digital ID* (plataforma de verificación biométrica de edad): 1. **Tratamiento de datos biométricos de categoría especial (art. 9 RGPD):** La compañía recababa escaneos faciales (datos biométricos) sin base legal

La AEPD sanciona con 8.500 euros a Highcliffe Estates Marbella por publicar ilegalmente datos personales de inquilinos sin consentimiento

PS-00294-2024 2026-03-02T00:00:00Z

**Resumen de la decisión:** En la resolución se denuncia que **Highcliffe Estates Marbella, S.L.** publicó en su sitio web datos personales (nombre, apellidos e imagen) de dos personas sin su consentimiento, acusándolas de no pagar un alquiler. La publicación se mantuvo disponible desde al menos marzo de 2022 hasta marzo de 2025. El fundamento de

Ornitológica de Andalucía FOA sancionada con 900 euros por exponer datos sensibles de un afectado en un correo masivo

PS-00200-2024 2026-03-02T00:00:00Z

**Resumen de la decisión:** Se resolvió un procedimiento sancionador contra **Ornitológica de Andalucía FOA** por enviar un correo electrónico masivo que expuso datos personales sensibles de un individuo. La reclamación denunciaba que, al compartir el nombre, apellidos y DNI del afectado en un mensaje dirigido a más de 200 asociaciones, se vulneró el **derecho a

El PSOE de Castilla-La Mancha evita multa por la AEPD por recopilar datos personales sin consentimiento para encuestas políticas

PS-00193-2024 2026-03-02T00:00:00Z

**Resumen de la resolución:** Una persona denunció ante la autoridad de control que el Ayuntamiento de Las Ventas de Retamosa (Toledo), a través de una empresa de telemarketing (*TAGADAMEDIA SL*), realizaba llamadas a vecinos del municipio para realizar una encuesta municipal sin su consentimiento. La denuncia detallaba que se solicitaban datos personales sensibles, como intención

La AEPD declara infracto a la Diputación de Pontevedra por solicitar copia del DNI sin necesidad para trámites administrativos, pese a corregir el protocolo después

PS-00138-2025 2026-03-02T00:00:00Z

**Resumen de la resolución:** Se denunció a la **Diputación de Pontevedra** por requerir una **copia del DNI** a un ciudadano para presentar un escrito de alegaciones, práctica que el reclamante consideró ilegal por no ser necesaria para la identificación. La Diputación no respondió inicialmente a la reclamación, aunque luego reconoció el hecho y adoptó medidas

El Ayuntamiento de Ajalvir vulneró la protección de datos al publicar el nombre del denunciante en un comunicado sobre litigios contra el consistorio.

PS-00163-2025 2026-03-02T00:00:00Z

**Resumen de la resolución:** Una persona denunció al **Ayuntamiento de Ajalvir** por publicar su nombre y apellidos en un comunicado oficial titulado *»Día del Orgullo en Ajalvir»*, difundido en su web y redes sociales, donde se mencionaba su vinculación con demandas judiciales contra el consistorio. El reclamante alegó que esta difusión vulneraba su derecho a

La AEPD concluye que Primavera Sound cumplió con el RGPD al validar entradas sin exigir foto de DNI en la app, excepto para el festival principal

PS-00080-2025 2026-03-02T00:00:00Z

**Resumen de la decisión:** Un denunciante alegó que **Primavera Sound, S.L.** incumplía el principio de **minimización de datos** (artículo 5.1.c del RGPD) al exigir a los asistentes del **Festival EVENTO.1** subir una foto de su DNI, pasaporte o carné de conducir en la aplicación ***APLICACIÓN.1*** como requisito obligatorio para validar la entrada. Según el denunciante,

La AEPD multa a un hotel por no responder a una solicitud de acceso a datos personales y confirma su sanción por incumplir el RGPD con pruebas de gestión irregular del reclamante.

PD-00345-2025 2026-03-02T00:00:00Z

**Resumen de la decisión:** El reclamante, *A.A.A.*, denunció a *HOTEL CANINO TALAVERA, S.L.* por no haber atendido su solicitud de ejercicio del **derecho de acceso** a sus datos personales, presentada el 27 de mayo de 2025. La solicitud, realizada por correo electrónico, incluía la petición de copia de sus datos personales, fines del tratamiento, destinatarios,

AEPD desestima reclamación contra CaixaBank por inclusión en ficheros de morosos tras verificar cumplimiento de derechos ARCO tras la reclamación

PD-00344-2025 2026-03-02T00:00:00Z

**Resumen de la decisión (Expediente N.º EXP202514541)** La reclamante denunció a CaixaBank Payments & Consumer por incluirla indebidamente en ficheros de morosos (como ASNEF o Badexcug) sin haberle informado adecuadamente ni otorgarle acceso a sus datos personales. Alegó no reconocer la deuda y que la entidad no respondió a su solicitud de justificación documental ni

AEPD sanciona a ICIRED por no garantizar el derecho de acceso a datos en fichero de morosidad

PD-00327-2025 2026-03-02T00:00:00Z

**Resumen de la Resolución sobre el procedimiento de derechos (EXP202515306):** La reclamación fue presentada el 14 de julio de 2025 por A.A.A. contra **INVERSIONES COLECTIVAS EN RED, S.L. (ICIRED)** por no atender correctamente sus derechos de **acceso y supresión** sobre sus datos incluidos en un fichero de morosidad. El afectado solicitó: – La **cancelación inmediata**

Anterior Siguente