Consejería de Educación de Murcia sancionada por la AEPD por acceso no autorizado a datos sensibles de docentes

Resolución AAPP-00067-2017
Firmado 2018-03-07T00:00:00Z
Enlace 📋

En junio de 2017, se denunció que en la página web de la Consejería de Educación, Juventud y Deportes de la Región de Murcia, los docentes podían acceder a solicitudes de comisión de servicio de otros docentes, revelando datos personales sensibles como motivos de salud y cuidado de hijos. Este acceso no autorizado se debió a un fallo en el sistema de gestión telemática de comisiones de servicio, que permitió a usuarios no autorizados ver información confidencial.

La Consejería reconoció el incidente y tomó medidas para corregir el problema, pero se determinó que no había adoptado las medidas de seguridad necesarias para proteger los datos personales de los docentes. Esto constituyó una infracción grave de la normativa de protección de datos, específicamente de los artículos 9.1 y 10 de la Ley Orgánica de Protección de Datos (LOPD), que obligan a garantizar la seguridad y confidencialidad de los datos personales.

La resolución declaró que la Consejería había infringido dichos artículos, pero no se requirió la adopción de nuevas medidas correctoras porque se acreditó que ya se habían implementado medidas internas para evitar futuras infracciones. La resolución fue notificada a la Consejería y comunicada al Defensor del Pueblo. La Consejería puede interponer un recurso de reposición o directamente un recurso contencioso-administrativo ante la Audiencia Nacional.