La AEPD sanciona a una comunidad de propietarios por exponer datos personales sin protección en su portal web y aplicación móvil

Resolución PS-00348-2021
Firmado 2022-07-15T00:00:00Z
Enlace 📋

Un vecino denunció que la comunidad de propietarios a la que pertenece había puesto a disposición de los vecinos un portal web y una aplicación móvil para acceder a documentos comunitarios, incluyendo actas de juntas de propietarios. El reclamante señaló que, al descargar la aplicación, se podía acceder libremente y sin contraseña a estos documentos, lo que permitía visualizar datos personales y situaciones de impago de los propietarios. Además, se alegó que no se había informado a los vecinos sobre la existencia de un fichero de registro de actividades de tratamiento de datos.

Se comprobó que, inicialmente, los documentos estaban accesibles sin restricciones, lo que vulneraba el principio de confidencialidad y seguridad de los datos personales. Aunque la comunidad subsanó el problema, se determinó que había incumplido los artículos 5.1.f) y 32.1 del Reglamento General de Protección de Datos (RGPD). La comunidad fue sancionada con un apercibimiento y se le requirió que adoptara medidas necesarias para garantizar la seguridad y confidencialidad de los datos en el futuro.