Resoluciones AEPD

Sanción por incumplimiento del derecho de acceso: AEPD reclama a la Tesorería General de la Seguridad Social que facilite información completa al reclamante en un plazo de 10 días hábiles

PD-00328-2025 2026-03-16T00:00:00Z

Resumen de la decisión: El reclamante ejerció el derecho de acceso (artículo 15 del RGPD) ante la Tesorería General de la Seguridad Social (TGSS) el 19 de mayo de 2025, solicitando acceso a sus datos personales, copia del expediente de generación de deuda, recursos de alzada presentados y pagos mediante embargos. Sin embargo, la TGSS

AEPD archiva reclamación por derecho de acceso no atendido tras confirmar disolución de la empresa implicada

PD-00036-2026 2026-03-24T00:00:00Z

Resumen de la decisión: Una persona (A.A.A.) reclamó contra la empresa Carrocerías y Derivados, S.L. por no haber atendido su solicitud de derecho de acceso a los datos personales de su padre fallecido (B.B.B.). Según la reclamación, el 15 de mayo de 2025, la parte reclamante ejerció este derecho a través de un burofax electrónico

AEPD emite apercibimiento a Eurospin 2024 SL por vulnerar el RGPD al no incluir casilla de aceptación en su formulario y excluir ilegalmente el derecho a la portabilidad

PA-00054-2025 2026-04-28T00:00:00Z

Resumen de la decisión El expediente se inicia tras una reclamación presentada en abril de 2024 por un particular que denunciaba que Spin International SLU (posteriormente identificada como Eurospin 2024 SL) había publicado en YouTube y su sitio web un vídeo en el que aparecía su imagen sin consentimiento, utilizando además inteligencia artificial para alterar

AEPD obliga a la Consejería de Sanidad de Madrid a facilitar al paciente el listado de accesos a su historia clínica o justificar su denegación en diez días

PD-00342-2025 2026-03-13T00:00:00Z

Resumen de la resolución El procedimiento analiza una reclamación presentada por un paciente (A.A.A.) contra la Consejería de Sanidad de la Comunidad de Madrid por no responder a sus solicitudes de ejercicio de derechos de protección de datos. Hechos denunciados: Acceso no autorizado a su historia clínica: El reclamante denunció que, entre julio y septiembre

La AEPD estima la reclamación por incumplimiento de plazos en la respuesta a un derecho de supresión, aunque no impone sanción al subsanarse el defecto antes de medidas adicionales

PD-00025-2026 2026-03-23T00:00:00Z

Resumen de la decisión: En este caso, un ciudadano (denominado A.A.A.) presentó una reclamación ante la autoridad de protección de datos al ejercer su derecho de supresión (artículo 17 del RGPD y 15 de la LOPDGDD) contra la Gerencia Regional de Salud de Castilla y León, sin recibir respuesta en el plazo legalmente establecido. La

AEPD obliga a Movistar a justificar el trato dado al derecho de oposición de un cliente tras incumplir con el RGPD

PD-00322-2025 2026-03-21T00:00:00Z

Resumen de la decisión (aprox. 300 palabras): El procedimiento se inició tras la reclamación presentada por un usuario (A.A.A.) contra Telefónica Móviles España (Movistar) por no atender debidamente su derecho de oposición al tratamiento de sus datos personales con fines comerciales y de cesión a terceros tras solicitar la baja contractual en febrero de 2024.

La AEPD estimó la reclamación de A.A.A. contra Experian por no responder a tiempo a su derecho de acceso a datos personales

PD-00027-2026 2026-04-28T00:00:00Z

Resumen de la decisión: El expediente EXP202517908 resuelve una reclamación presentada el 19 de agosto de 2025 por parte de A.A.A. contra EXPERIAN BUREAU DE CRÉDITO, S.A., por no atender correctamente su solicitud de ejercicio del derecho de acceso a sus datos personales, según lo establecido en el artículo 15 del RGPD y la LOPDGDD.

La AEPD sanciona a Posada del León de Oro con 400 € por grabar audio sin justificación en su videovigilancia y por incumplir al informar sobre el tratamiento de datos personales

PS-00598-2025 2026-04-28T00:00:00Z

Resumen de la Resolución (EXP202506061): Se resolvió un procedimiento sancionador contra Posada del León de Oro, C.B. por presuntas infracciones en materia de protección de datos personales relacionadas con su sistema de videovigilancia. Denuncia y reclamación: Un trabajador denunció que la empresa instaló una cámara de videovigilancia con grabación de imágenes y audio en la

La AEPD obliga al INSS a formalizar contratos y reforzar la seguridad con la GISS tras incumplimientos del RGPD en el Ingreso Mínimo Vital

PS-00017-2025 2026-03-02T00:00:00Z

Resumen de la decisión: Se ha declarado que el Instituto Nacional de la Seguridad Social (INSS) infringió tres artículos clave del Reglamento General de Protección de Datos (RGPD) durante la gestión del Ingreso Mínimo Vital (IMV) en sus servicios en la nube: Artículo 28.3 del RGPD (Encargado del tratamiento): El INSS no formalizó un contrato

La AEPD sanciona a la Gerencia Regional de Salud de Castilla y León por graves fallos en la protección de datos sanitarios al compartir información médica sin cifrado durante 7 años

PS-00188-2025 2026-03-13T00:00:00Z

Resumen de la decisión: Denuncia o reclamación: Se investigó a la Gerencia Regional de Salud de Castilla y León por un sistema de comunicación entre farmacias y centros de salud que utilizaba correos electrónicos no cifrados para compartir datos personales y de salud de pacientes (incluyendo nombres, códigos de identificación, medicamentos y enfermedades). Este sistema

Anterior Siguente