Ayuntamiento de Benidorm evita sanción tras rápida respuesta a violación de datos de 800 empleados

Resolución E-07211-2019
Firmado 2019-10-30T00:00:00Z
Enlace 📋

El Ayuntamiento de Benidorm notificó una violación de seguridad de datos personales tras enviar un correo electrónico a la lista de distribución de empleados municipales. Este correo incluía ficheros Excel con datos sensibles de 800 empleados, como nombres, fechas de nacimiento, DNI y categorías profesionales. La información fue enviada erróneamente, lo que permitió el acceso indebido a datos personales de otros empleados.

El Ayuntamiento actuó rápidamente para mitigar el impacto. A las pocas horas del envío, se solicitó a los empleados la destrucción inmediata de los ficheros recibidos. Además, se notificó oficialmente al Delegado de Protección de Datos y se implementaron medidas para prevenir futuras incidencias. El Ayuntamiento también contaba con un protocolo de actuación y notificación ante brechas de seguridad, así como análisis de riesgos y valoración de activos.

La resolución determinó que, aunque se produjo una quiebra de seguridad, el Ayuntamiento actuó de manera diligente y acorde con la normativa de protección de datos. Se valoró positivamente la rápida reacción y las medidas adoptadas para minimizar el impacto y prevenir futuras brechas. Por ello, se decidió archivar las actuaciones sin sanción, reconociendo que el Ayuntamiento había cumplido con sus obligaciones legales y había implementado medidas técnicas y organizativas adecuadas.