Resoluciones AEPD

La AEPD archiva el procedimiento sancionador contra CETURSA al considerar que el Consejo de Transparencia y Protección de Datos de Andalucía es la autoridad competente en este caso.

PS-00396-2024 2026-04-08T00:00:00Z

Resumen de la decisión: En este procedimiento, un cliente denunció a CETURSA SIERRA NEVADA, S.A., por exigir de manera reiterada la presentación de una copia del DNI y un certificado de discapacidad (ya conocidos por la empresa, dado que el reclamante era cliente histórico) para beneficiarse de un descuento en los forfaits de esquí. El

La AEPD archiva el procedimiento por caducidad contra Telefónica Audiovisual por difundir la imagen de una espectadora sin consentimiento en TV y redes sociales sin imponer sanción actual

PS-00104-2024 2026-04-28T00:00:00Z

Resumen de la resolución: Una persona denunció a Telefónica Audiovisual por difundir su imagen en un programa de televisión y, posteriormente, en un vídeo viralizado a través de TikTok, donde aparecía como espectadora en un partido de fútbol. Tras denunciar el contenido en la plataforma, el vídeo fue retirado ese mismo día. La reclamación alegaba

La AEPD sanciona con 450 euros a DINOLIN, S.A. por no eliminar datos personales pese a la orden expresa de la Agencia

PS-00252-2025 2026-04-28T00:00:00Z

Resumen de la decisión: Una persona ejerció su derecho a la supresión de sus datos personales contra la empresa DINOLIN, S.A., sin que esta atendiera la solicitud. La autoridad competente requirió a la empresa, primero, que cumpliera con la supresión en un plazo de diez días y, más tarde, que informara sobre las medidas adoptadas.

La AEPD sanciona a Iberia con 650.000 euros por no garantizar la seguridad de los datos personales en una brecha derivada de su proveedor

PS-00437-2024 2026-03-11T00:00:00Z

Resumen de la decisión El procedimiento sancionador concluye que Iberia Líneas Aéreas de España, S.A. incumplió el principio de integridad y confidencialidad (artículo 5.1.f del RGPD) al no garantizar la seguridad adecuada de los datos personales de empleados y representantes de clientes afectados por una brecha de ciberseguridad. Hechos denunciados Un ataque externo, aprovechando vulnerabilidades

Caixabank paga 400.000 euros por 28 brechas de datos en su servicio al cliente y evita multa mayor

PS-00143-2025 2026-04-15T00:00:00Z

Resumen de la decisión: El procedimiento sancionador, iniciado en 2025, se resolvió con el archivo del expediente EXP202312854 tras el pago voluntario de la sanción por parte de Caixabank, S.A. (400.000 euros, reducidos del importe inicial de 500.000 euros por el pago anticipado). Hechos denunciados: Dos reclamaciones ante la AEPD revelaron múltiples brechas de datos

La AEPD obliga al Ayuntamiento de Tarancón a cumplir el derecho de acceso a datos tras desestimar una solicitud por defectos formales

PD-00028-2026 2026-03-21T00:00:00Z

Resumen de la resolución: El AYUNTAMIENTO DE TARANCÓN fue denunciado por un ciudadano (A.A.A.) por no haber atendido correctamente su derecho de acceso a datos personales (artículo 15 del RGPD). El reclamante solicitó, entre otros aspectos, confirmación sobre el tratamiento de sus datos (incluyendo su antiguo NIE y datos de un menor), una copia detallada

Agencia Española de Protección de Datos impone multa récord de 18 millones a Amadeus por incumplir el RGPD en el manejo de datos de viajeros

PS-00005-2025 2026-04-07T00:00:00Z

Resumen de la decisión: Se ha sancionado a Amadeus IT Group, S.A. con una multa total de 18 millones de euros (9 millones por cada infracción), por dos vulneraciones del Reglamento General de Protección de Datos (RGPD): Incumplimiento del deber de información (Artículo 14 del RGPD): Denuncia/Reclamo: La empresa no proporcionó a millones de interesados

La AEPD sanciona con 500 euros a un youtuber por difundir la imagen de un particular sin consentimiento en un vídeo sobre cambio de identidad sexual

PS-00352-2024 2026-04-28T00:00:00Z

Resumen de la decisión En este procedimiento sancionador, se denunció que A.A.A., un youtuber conocido por sus canales CANAL.1 y CANAL.2, utilizó sin consentimiento la imagen de un particular en un vídeo publicado en su canal CANAL.2. El vídeo, titulado TÍTULO.1, abordaba la negativa judicial a una solicitud de cambio de identidad sexual y mostraba

AEPD impone sanción de 150.000 euros a ALÍA Gestión por grave brecha de seguridad con datos sensibles en ciberataque de tipo ransomware

PS-00511-2025 2026-03-20T00:00:00Z

Resumen de la decisión: En este caso, se inició un procedimiento sancionador contra ALÍA GESTIÓN INTEGRAL DE SERVICIOS, S.L. por una grave brecha de seguridad que afectó a datos personales de más de 77.000 personas, incluyendo datos sensibles como DNI, información sanitaria y de menores, en varios países de la UE. La brecha, causada por

La AEPD resuelve estimar la reclamación por incumplimiento de plazos en la atención al derecho de supresión, aunque no sanciona a Salchi Bicicletas, S.L. por subsanar la irregularidad

PD-00053-2026 2026-03-23T00:00:00Z

Resumen de la decisión En el expediente EXP202518781, el reclamante ejerció su derecho de supresión (artículo 17 del RGPD) contra la entidad Salchi Bicicletas, S.L., solicitando que se eliminaran sus datos personales. Sin embargo, la entidad no respondió a su solicitud dentro del plazo legalmente establecido (un mes desde la recepción), incumpliendo así con la

Anterior Siguente