AEPD sanciona a la Policía por accesos no autorizados a ficheros y falta de medidas de seguridad

Resolución AAPP-00001-2019
Firmado 2019-06-11T00:00:00Z
Enlace 📋

En el procedimiento AP/00001/2019, se investigó una denuncia relacionada con accesos no autorizados a ficheros policiales. La investigación se inició tras la publicación de artículos en varios medios de comunicación que revelaban que un individuo, identificado como A.A.A., había accedido a bases de datos policiales con la ayuda de dos agentes de la policía. Estos accesos se realizaron entre marzo y abril de 2017, utilizando aplicaciones como ARGOS, SIDENPOL, Control de Hospederías y Entradas y Salidas de España.

La denuncia se centró en la falta de medidas de seguridad adecuadas para proteger los datos personales contenidos en estos ficheros policiales. Durante la inspección, se constató que no se realizaban revisiones periódicas de los registros de accesos ni se elaboraban informes sobre estos registros, lo cual es una infracción grave según la normativa vigente.

La Dirección General de la Policía presentó alegaciones en las que detallaba un plan para implementar medidas de seguridad, incluyendo la monitorización y gestión de registros de seguridad a través del proyecto PR-008. Sin embargo, este proyecto estaba en una fase inicial y no se había completado, lo que significaba que las medidas de seguridad necesarias no estaban plenamente implementadas.

Como resultado, se declaró que la Dirección General de la Policía había infringido el artículo 9 de la Ley Orgánica de Protección de Datos, tipificada como grave. Se requirió a la Dirección General de la Policía que adoptara las medidas necesarias para garantizar la seguridad de los datos y evitar futuras infracciones. Además, se solicitó que se presentaran informes periódicos sobre el avance de la implementación de estas medidas.