| Resolución | PA-00073-2025 |
| Firmado | 2026-05-21T00:00:00Z |
| Enlace | 📋 |
Resumen de la decisión:
Se denuncia que la entidad MODEL REYNA, C.B. envió un correo electrónico el 10 de abril de 2024 a más de 500 clientes, sin utilizar la opción de copia oculta (BCC), lo que permitió a cada destinatario visualizar las direcciones de correo electrónico de los demás. Este hecho expuso datos personales (direcciones de email, algunas compuestas por nombre y apellido) sin garantizar su confidencialidad.
La normativa afectada es el artículo 5.1.f del Reglamento General de Protección de Datos (RGPD), que exige garantizar la integridad y confidencialidad de los datos personales, evitando accesos no autorizados. Además, se considera una infracción grave según el artículo 83.5 del RGPD, tipificada como tal por vulnerar los principios básicos del tratamiento.
Tras no recibir respuesta de MODEL REYNA a los requerimientos de información ni a la notificación del inicio del procedimiento, se concluye que la empresa incurrió en una infracción del artículo 5.1.f del RGPD, al no adoptar medidas técnicas u organizativas para proteger los datos de sus clientes. Aunque no se impone una sanción económica, se le dirige un apercibimiento y se le obliga a adoptar medidas correctivas en un plazo de un mes, como acreditar el uso de la función copia oculta u otras soluciones equivalentes para evitar futuras filtraciones.
La resolución fundamenta su decisión en la inexistencia de diligencia por parte del responsable del tratamiento, que no garantizó la confidencialidad de los datos pese a su obligación legal. La medida correctiva busca corregir el fallo y prevenir incumplimientos futuros, sin perjuicio de que, si MODEL REYNA incumple este mandato, podría enfrentarse a nuevos procedimientos sancionadores.