AEPD sanciona a entidad por falta de transparencia tras incidente en su página web

Resolución PD-00359-2025
Firmado 2026-03-04T00:00:00Z
Enlace 📋

El caso en cuestión gira en torno a una denuncia presentada por un usuario que alega haber sufrido un incidente de seguridad en una página web. El usuario reclama que, al intentar acceder a un sitio web, se encontró con un mensaje indicando que la página estaba «temporalmente fuera de servicio». Este mensaje, según el denunciante, se mantuvo durante un período prolongado, lo que le impidió acceder a los servicios y contenidos que ofrecía la página.

El denunciante argumenta que esta situación no solo le causó inconvenientes, sino que también generó preocupación sobre la seguridad de sus datos personales, ya que no estaba claro si el problema era técnico o si había habido una brecha de seguridad. Además, el usuario señala que no recibió ninguna comunicación por parte del responsable del sitio web sobre la naturaleza del problema o sobre las medidas que se estaban tomando para resolverlo.

La entidad responsable del sitio web, por su parte, argumenta que el problema fue causado por una actualización técnica que no se realizó correctamente, lo que resultó en la indisponibilidad temporal del servicio. Afirman que no hubo una brecha de seguridad y que los datos personales de los usuarios no se vieron comprometidos. Sin embargo, reconocen que la falta de comunicación clara y oportuna con los usuarios fue un error.

Como resultado de la investigación, se determinó que la entidad responsable del sitio web incumplió con sus obligaciones de transparencia y comunicación con los usuarios. Aunque no se encontró evidencia de una brecha de seguridad, la falta de información clara y oportuna sobre el incidente generó incertidumbre y preocupación entre los usuarios. Por ello, se impuso una sanción, ya que la entidad no cumplió con los principios de transparencia y comunicación que son fundamentales para mantener la confianza de los usuarios en sus servicios. La sanción busca subrayar la importancia de mantener a los usuarios informados sobre cualquier incidente que pueda afectar la disponibilidad y seguridad de sus datos.