Resoluciones AEPD

AEPD desestima recurso de MediaMarkt y confirma que derecho de acceso no abarca investigación de operaciones económicas tras fraude con tarjeta.

REPOSICION-PD-00011-2026 2026-05-10T00:00:00Z

Resumen de la decisión: Se resolvió un recurso de reposición interpuesto por un cliente (A.A.A.) contra una resolución previa que estimó su reclamación contra MediaMarkt por no atender correctamente su derecho de acceso sobre el tratamiento de datos personales asociados a una compra realizada con su tarjeta. El cliente argumentó que, al ser titular de

La AEPD declina sancionar a una clínica médico-estética por caducidad en el procedimiento tras no acreditar imágenes en redes sociales a pesar de presunta infracción del RGPD.

PS-00263-2024 2026-04-28T00:00:00Z

Resumen de la resolución Una persona (parte reclamante) denunció a una empresa dedicada a tratamientos médico-estéticos (PUCHERONLINE, S.L.) por haber publicado en redes sociales —sin su consentimiento expreso para este fin— imágenes captadas durante un procedimiento médico. Según la reclamante, únicamente autorizó el uso de sus fotos para congresos médicos, pero no para plataformas como

La AEPD ratifica sanción de 500.000 euros a CURenergía por incumplir la protección de datos desde el diseño al confundir direcciones de clientes

REPOSICION-PS-00190-2024 2026-06-22T00:00:00Z

Resumen de la decisión: En este caso, CURENERGÍA COMERCIALIZADOR DE ÚLTIMO RECURSO S.A.U. interpuso un recurso de reposición contra una resolución que le sancionó con 500.000 euros por una infracción del artículo 25 del RGPD (protección de datos desde el diseño y por defecto). La sanción se fundaba en que la empresa permitió la divulgación

Inadmitido recurso por incumplir plazo legal establecido en procedimiento de privacidad

REPOSICION-PD-00343-2025 2026-05-25T00:00:00Z

Resumen de la resolución: La Presidencia de la entidad resolutora inadmitió el recurso de reposición interpuesto por A.A.A. contra una resolución previa, debido a que se presentó fuera del plazo legal establecido. Denuncia o reclamo: El interesado impugnó la resolución administrativa inicial mediante un recurso de reposición, mostrando su disconformidad con la decisión adoptada. Motivo

La AEPD inadmite por extemporáneo el recurso de reposición de la Comunidad de Madrid en procedimiento de protección de datos por incumplir el plazo legal de un mes

REPOSICION-PD-00342-2025 2026-05-19T00:00:00Z

Resumen de la decisión Se denuncia la resolución emitida el 13 de marzo de 2026 por presunta infracción de protección de datos personales. La parte recurrente, la Consejería de Sanidad de la Comunidad de Madrid, interpuso un recurso de reposición el 20 de abril de 2026, pero este fue declarado inadmisible por extemporáneo, al superar

La AEPD desestima el recurso al confirmar que la AEAT cumplió con el derecho de acceso a datos personales mediante el sistema GEMMA, sin requerir formatos específicos ni vulnerar plazos de conservación

REPOSICION-PD-00299-2025 2026-05-29T00:00:00Z

Resumen de la decisión La resolución analiza un recurso de reposición interpuesto contra una decisión previa relativa al ejercicio del derecho de acceso a datos personales frente a la AEAT. El reclamante denunció que la AEAT no facilitó un acceso efectivo a sus datos personales a través de la aplicación GEMMA, argumentando que el sistema

La AEPD confirma que identificar a un ciudadano en publicaciones sobre sentencias judiciales vulnera su derecho a la protección de datos al no ser necesario para la transparencia.

REPOSICION-PS-00163-2025 2026-05-10T00:00:00Z

Resumen de la decisión El Ayuntamiento de Ajalvir publicó en su web y redes sociales un comunicado sobre el «Día del Orgullo en Ajalvir», en el que identificó a un ciudadano con su nombre y apellidos al mencionarlo como parte en dos sentencias judiciales relacionadas con el ayuntamiento. El ciudadano denunció esta publicación, argumentando que

Ayuntamiento sancionado por la AEPD por publicar datos personales sensibles sin anonimizar en acta municipal

REPOSICION-PS-00123-2023 2026-05-10T00:00:00Z

Resumen de la decisión: Un Ayuntamiento publicó en su página web un acta de un pleno municipal sin anonimizar datos personales sensibles, como el nombre, apellidos y DNI de un ciudadano, vulnerando así el principio de minimización de datos establecido en el Reglamento General de Protección de Datos (RGPD). La reclamación del afectado llevó a

La AEPD sanciona a What’s Up Barcelona, S.L. por incumplir los derechos de acceso y supresión de datos de un alumno y le ordena justificar documentalmente su respuesta en 10 días

PD-00073-2026 2026-05-25T00:00:00Z

Resumen de la decisión: En esta resolución, un alumno (parte reclamante) denunció a What’s Up Barcelona, S.L. (parte reclamada) por no atender adecuadamente sus derechos de acceso y supresión de datos personales, según establece el Reglamento General de Protección de Datos (RGPD). El reclamante alegó que, tras solicitar acceder a sus datos y su eliminación

La AEPD mantiene una sanción de 200.000 euros a ASNEF-EQUIFAX por graves irregularidades en la protección de datos en su fichero de solvencia

REPOSICION-PS-00103-2024 2026-03-21T00:00:00Z

Resumen de la decisión: La resolución en cuestión desestima el recurso de reposición presentado por ASNEF-EQUIFAX SERVICIOS DE INFORMACIÓN SOBRE SOLVENCIA Y CRÉDITO, S.L. contra una sanción impuesta por infracciones al Reglamento General de Protección de Datos (RGPD). Hechos denunciados: Se acusó a ASNEF-EQUIFAX de dos infracciones graves al RGPD: por incluir datos personales en