Pasar al contenido principal

Nº de Registros encontrados: 443

Mostrando del 1 al 15

En los campos marcados con O puedes introducir varios elementos separados por comas.

Posicionándonos sobre el campo se ofrece ayuda para su implementación.

Fecha desde
Fecha Tipológia Ley Art Párrafo Resumen Sentido Ámbito Órgano Ficha
RPS-2026/050 21/07/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 5.1.c)
  • Vulneración del principio de “minimización de datos”
La Delegación Territorial de Salud y Consumo en Málaga publicó en el BOJA un anuncio de notificación infructuosa en materia de consumo, identificando a la persona interesada con su NIE completo y su último domicilio conocido, pese a que la disposición adicional séptima LOPDGDD limita dicha identificación al número completo del documento de identidad. Se DECLARA LA INFRACCIÓN del principio de minimización de datos del artículo 5.1.c) RGPD por la Delegación Territorial de Salud y Consumo en Málaga. No se ordenan medidas adicionales, al haber acreditado la entidad la desindexación del anuncio y el cese de esta práctica en publicaciones posteriores. DECLARACIÓN DE INFRACCIÓN JUNTA DE ANDALUCÍA Delegación Territorial de Salud y Consumo En Málaga Ver
RPS-2026/049 06/07/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 32
  • Vulneración en relación con la seguridad del tratamiento
Varios empleados de Andalucía Emprende utilizaban una cuenta de Google Calendar compartida, con un único usuario y contraseña, para gestionar citas profesionales. La sincronización del navegador corporativo con esa cuenta expuso entre compañeros las contraseñas guardadas, incluidas las de la persona reclamante. Advertida la entidad, no acreditó actuación alguna para esclarecer los hechos ni suprimir los datos afectados. Se DECLARA LA INFRACCIÓN del artículo 32 RGPD por Andalucía Emprende, Fundación Pública Andaluza. Se ordena acreditar la eliminación de la cuenta o de los datos personales que contenga y el borrado de las credenciales sincronizadas. DECLARACIÓN DE INFRACCIÓN JUNTA DE ANDALUCÍA Andalucía Emprende, Fundación Pública Andaluza Ver
RPS-2026/048 01/07/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 5.1.c)
  • Vulneración del principio de “minimización de datos”
En la tramitación de una solicitud de acceso a la información pública, el Ayuntamiento de San Roque notificó a los terceros afectados el decreto de resolución final, que incluía el nombre y apellidos del solicitante. Dicha identidad no resultaba necesaria para que los terceros pudieran ejercer su derecho de oposición o impugnación, ya que la solicitud no invocaba una posición jurídica cualificada que la hiciera relevante. Se DECLARA LA INFRACCIÓN del principio de minimización de datos del artículo 5.1.c) RGPD y se ordena a la entidad revisar sus protocolos de notificación a terceros en este tipo de expedientes y remitir al Consejo la documentación acreditativa de las medidas adoptadas. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES AYUNTAMIENTO DE SAN ROQUE Ver
RPS-2026/045 23/06/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 5.1.c)
  • Vulneración del principio de “minimización de datos”
El Ayuntamiento de Tíjola, al responder a un requerimiento de la Consejería de la Presidencia sobre presuntas incompatibilidades de un agente de policía local, incluyó datos del reclamante relativos a una detención por orden judicial y a infracciones de tráfico, sin relación con el objeto del requerimiento. Se DECLARA LA INFRACCIÓN del principio de minimización de datos del artículo 5.1.c) RGPD por el Ayuntamiento y se le ordena adoptar las medidas necesarias para evitar situaciones similares y acreditarlas ante el Consejo. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES AYUNTAMIENTO DE TÍJOLA Ver
RPS-2026/042 16/06/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • RGPD
  • 32
  • 5.1.c)
  • Vulneración en relación con la seguridad del tratamiento
  • Vulneración del principio de “minimización de datos”
El Ayuntamiento de Villanueva del Río y Minas, en respuesta a una solicitud de acceso a la información pública, remitió al reclamante un expediente completo sin disociar los datos personales de terceros que contenía, incluyendo DNI, firma, dirección y datos tributarios y de afiliación a la Seguridad Social. La entidad ya había sido objeto de un apercibimiento previo por hechos idénticos, sin haber acreditado medidas eficaces para evitar su repetición. Se DECLARAN LAS INFRACCIONES del principio de minimización de datos del artículo 5.1.c) RGPD y del artículo 32.1 RGPD, por la ausencia de medidas técnicas y organizativas que garantizaran la confidencialidad de los datos. Se ordena al Ayuntamiento remitir al Consejo la documentación acreditativa de las medidas adoptadas. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES AYUNTAMIENTO DE VILLANUEVA DEL RIO Y MINAS Ver
RPS-2026/039 08/06/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 5.1.c)
  • Vulneración del principio de ¿minimización de datos¿
La Entidad Urbanística Colaboradora de Conservación 'Pinar de la Juliana' remitió a todos sus propietarios, junto al acta de una Asamblea Extraordinaria, copia de los recursos que varios de ellos habían presentado ante el Ayuntamiento, incluyendo su nombre, DNI, domicilio y parcela. Aunque la comunicación perseguía garantizar el derecho de información de los miembros no asistentes, el DNI y el domicilio no resultaban necesarios para dicha finalidad, bastando la identificación de los recurrentes por su nombre y su vinculación a la parcela. Se DECLARA LA INFRACCIÓN del principio de minimización de datos del artículo 5.1.c) RGPD y se ordena a la entidad remitir al Consejo las medidas adoptadas para dar cumplimiento a dicho principio. DECLARACIÓN DE INFRACCIÓN OTROS Entidad Urbanística Colaboradora de Conservación el Pinar de la Juliana" " Ver
RPS-2026/040 08/06/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 6
  • Vulneración en relación con la licitud del tratamiento
Un centro de salud comunicó a la Policía Local, sin autorización judicial, datos de la historia clínica del reclamante, entre ellos antecedentes médicos, que fueron incorporados al atestado de un accidente de tráfico. Cuando una solicitud policial afecta a datos identificativos y clinicoasistenciales unificados de una persona concreta, dicha autorización constituye el único cauce habilitante para la cesión. Se DECLARA LA INFRACCIÓN del artículo 6 RGPD por la Dirección General de Asistencia Sanitaria y Resultados en Salud, al carecer la comunicación de base jurídica legitimadora. Se ordena a la entidad adoptar un nuevo protocolo acorde con la doctrina expresada y remitir al Consejo la documentación acreditativa. APERCIBIMIENTO JUNTA DE ANDALUCÍA Dirección General de Asistencia Sanitaria y Resultados en Salud Ver
RPS-2026/041 08/06/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 5.1.c)
  • Vulneración del principio de “minimización de datos”
La Diputación Provincial de Almería notificó a los participantes de un proceso selectivo el recurso de alzada interpuesto por la reclamante sin anonimizar sus datos personales, incluyendo nombre, DNI, dirección, teléfono y correo electrónico. Las medidas de la entidad en materia de protección de datos se limitaban a un manual y a actividades formativas de carácter genérico, sin protocolos específicos para garantizar la minimización de datos en notificaciones dirigidas a una pluralidad de destinatarios. Se DECLARA LA INFRACCIÓN del principio de minimización de datos del artículo 5.1.c) RGPD y se ordena a la entidad remitir al Consejo las medidas adoptadas para dar cumplimiento a dicho principio. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES DIPUTACIÓN PROVINCIAL DE ALMERÍA Ver
RPS-2026/038 29/05/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 5.1.c)
  • Vulneración del principio de “minimización de datos”
El Ayuntamiento de Jerez de la Frontera exigió al solicitante de un cambio de titularidad en el suministro domiciliario de agua la aportación de una copia del DNI, pese a que este había presentado su solicitud a través de la sede electrónica municipal identificándose mediante certificado digital emitido por la FNMT, medio que acredita la identidad con plenas garantías. La empresa concesionaria Aquajerez S.L.U., actuando como encargada del tratamiento, fue quien materializó la exigencia, pero el Ayuntamiento, como responsable del tratamiento y titular de la competencia sobre el servicio, la conocía y amparaba. Se DECLARA LA INFRACCIÓN del principio de minimización de datos del artículo 5.1.c) RGPD ya que acreditada la identidad del interesado mediante certificado electrónico cualificado, la exigencia adicional de una copia del DNI constituye un tratamiento de datos innecesario y desproporcionado para la finalidad perseguida. Se ordena al Ayuntamiento adoptar las medidas técnicas y organizativas necesarias para que cese la conducta y no se repitan situaciones similares, debiendo acreditar dichas medidas ante el Consejo. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES AYUNTAMIENTO DE JEREZ DE LA FRONTERA Ver
RPS-2026/035 27/05/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 5.1.c)
  • Vulneración del principio de “minimización de datos”
La Diputación Provincial de Cádiz comunicaba de forma automática el nombre y apellidos del denunciante voluntario al denunciado en la notificación de infracciones de tráfico, sin que mediara alegación previa del denunciado ni ponderación administrativa sobre la necesidad y proporcionalidad de dicha comunicación. Se DECLARA LA INFRACCIÓN del principio de minimización del artículo 5.1.c) RGPD por la Diputación Provincial de Cádiz. Se ordena a la entidad adoptar medidas para que cese la conducta infractora y acreditar su adopción ante el Consejo. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES DIPUTACIÓN PROVINCIAL DE CÁDIZ Ver
RPS-2026/036 27/05/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 17
  • Derecho de supresión (derecho al olvido)
El Ayuntamiento de Moguer tenía instalados tótems de información turística con una función de 'selfie' mediante la cual los usuarios podían fotografiarse e introducir su dirección de correo electrónico para recibir la imagen, sin que la aplicación incluyera aviso de protección de datos, consentimiento ni información alguna sobre el tratamiento. Se DECLARAN LAS INFRACCIONES del artículo 6 RGPD (licitud del tratamiento) y del artículo 13 RGPD (deber de información) por el Ayuntamiento. Se ordena a la entidad remitir al Consejo la cláusula de protección de datos que acredite el cumplimiento de los requisitos exigidos por ambos preceptos. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES AYUNTAMIENTO DE MOGUER Ver
RPS-2026/037 27/05/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 58.1
  • Falta de colaboración con la Autoridad de Control en sus poderes de investigación
En el marco del Plan de Control e Inspección sobre Protección de Datos en el Sector Público Andaluz 2023-2025, el Consejo requirió en dos ocasiones al Servicio Andaluz de Empleo información sobre el proyecto 'Servicio de Inteligencia de Negocio y Perfilado Estadístico', sin obtener respuesta. La entidad solo aportó la documentación solicitada al formular alegaciones al acuerdo de inicio del procedimiento sancionador. Se DECLARA LA INFRACCIÓN del artículo 58.1 RGPD por el Servicio Andaluz de Empleo, al haber incumplido su obligación de colaborar con la autoridad de control facilitando la información necesaria para el ejercicio de sus poderes de investigación. No se ordenan medidas adicionales, al haber aportado ya la entidad la información requerida. DECLARACIÓN DE INFRACCIÓN JUNTA DE ANDALUCÍA Servicio Andaluz de Empleo Ver
RPS-2026/034 22/05/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 58.1
  • Falta de colaboración con la Autoridad de Control en sus poderes de investigación
Una paciente atendida en el Hospital Universitario Virgen de la Victoria de Málaga denunció que sus datos de salud habían sido comunicados a una clínica privada sin su consentimiento. Requerida en reiteradas ocasiones la Dirección General de Asistencia Sanitaria y Resultados en Salud para que facilitara información sobre los hechos, la entidad no llevó a cabo actuación investigadora alguna durante casi dos años, alegando en último término no haber podido contactar con la reclamante, pese a que el propio Consejo le había proporcionado sus datos de contacto a solicitud del hospital. Se DECLARA LA INFRACCIÓN del artículo 58.1 RGPD por la Dirección General de Asistencia Sanitaria y Resultados en Salud, por incumplir su obligación de colaborar con la autoridad de control en el ejercicio de sus poderes de investigación. Se ordena a la entidad comunicar al Consejo el estado y resultado de las diligencias de investigación, así como cualquier otra actuación interna realizada en relación con los hechos denunciados. DECLARACIÓN DE INFRACCIÓN JUNTA DE ANDALUCÍA Dirección General de Asistencia Sanitaria y Resultados en Salud Ver
RPS-2026/033 21/05/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • 5.1.f)
  • Vulneración del principio de “integridad y confidencialidad"
El Consorcio Orquesta de Córdoba remitió a los miembros de la orquesta correos electrónicos masivos sin utilizar la opción de copia oculta, quedando expuestas entre todos los destinatarios sus direcciones de correo electrónico personales. Requerida la entidad para acreditar que disponía, en el momento de los hechos, de medidas técnicas y organizativas que garantizaran la confidencialidad de esos datos, no logró probarlo, sin perjuicio de las medidas adoptadas con posterioridad, entre ellas la implantación de cuentas corporativas. Se DECLARA LA INFRACCIÓN del principio de confidencialidad del artículo 5.1.f) RGPD y se ordena a la entidad adoptar las medidas necesarias para garantizar la confidencialidad de los datos personales en sus comunicaciones y remitir al Consejo la documentación acreditativa de su adopción. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES Consorcio Orquesta de Córdoba Ver
RPS-2026/032 15/05/2026
  • PROCEDIMIENTO SANCIONADOR
  • RGPD
  • RGPD
  • 32
  • 5.1.c)
  • Vulneración en relación con la seguridad del tratamiento
  • Vulneración del principio de “minimización de datos”
Un agente de la Policía Local del Ayuntamiento de Torrox fotografió el DNI de la persona reclamante pese a su negativa, sin que existiera protocolo interno sobre el uso de documentos identificativos ni justificación suficiente frente a la mera exhibición del documento. Las imágenes, captadas indistintamente con dispositivos corporativos o personales, permanecían conservadas meses después sin causa que lo justificara. Se DECLARAN LAS INFRACCIONES del principio de minimización de datos del artículo 5.1.c) RGPD y del artículo 32 RGPD, por la ausencia de medidas técnicas y organizativas que garantizaran la seguridad del tratamiento. Se ordena al Ayuntamiento cesar en la captación de imágenes del DNI en estas circunstancias, suprimir las conservadas sin causa justificada y remitir al Consejo la documentación acreditativa de las medidas adoptadas. DECLARACIÓN DE INFRACCIÓN ENTIDADES LOCALES AYUNTAMIENTO DE TORROX Ver