La cadena de supermercados Lidl ha sido sancionada con 6000 euros porque uno de los monitores de videovigilancia era visible por los propios clientes, lo que supone, a juicio de la Agencia Española de Protección de Datos, una vulneración de la Ley Orgánica de Protección de Datos. Un cliente denunció la instalación del sistema de [...]
Se cometían infracciones de tráfico, y a la hora de identificar al conductor en el momento de la infracción, facilitaba los datos de otra persona, siempre la misma. Hasta en 10 ocasiones identificó al conductor inocente. Ahora ha sido condenado a una multa de 60.000 euros. Este es un ejemplo más de que los tentáculos [...]
Un fallo de seguridad en un servicio online del Servicio Público de Empleo Estatal permitía acceder a datos privados de varios millones de ciudadanos españoles. Para explotarlo sólo era necesario conocer el número de DNI de la víctima. El error no fue corregido a pesar de ser puesto de manifiesto en sede judicial; tuvo que [...]
La Audiencia Nacional ha confirmado la sanción de 12000 euros a una gestora de recobro de morosos por enviar un fax reclamando la deuda a la empresa donde presta sus servicios el deudor. Se entiende que el fax es un medio que no garantiza la confidencialidad de los datos expuestos en los documentos, dado que [...]
Una multa de 30000 euros por enviar unos cuantos faxes de contenido publicitario puede suponer la quiebra para según que entidades; y eso es precisamente lo que argumentó una pequeña empresa que ha sido sancionada por la Agencia Española de Protección de Datos; sin embargo, la mencionada Agencia concluye que “el hecho de que la [...]
La Ley obliga a almacenar las contraseñas de acceso de forma “ininteligible”, por lo que aportar en un proceso judicial la contraseña en claro de un usuario implicará necesariamente la vulneración de la Ley. Bien lo sabe Interflora España, que ha sido sancionada al aportar en una denuncia por estafa el nombre de usuario y la contraseña de acceso del presunto estafador que era también cliente.
Los datos personales de un gran número de niños en proceso de adopción o adoptados y las correspondientes parejas de adoptantes, se hallaban en redes de intercambio de ficheros P2P como el conocido eMule; la información se contenía en dos bases de datos .mdb. La Agencia Española de Protección de Datos ha sancionado a la Asociación que estaba a cargo de estas adopciones, pero los ficheros podrían haber sido intercambiados por multitud de usuarios.
El ataque hacker que comprometió los datos de casi 8000 clientes de Arsys se ha saldado con una multa de 6000 euros a esta entidad, por entender que no cumplía con todas las medidas de seguridad. La Resolución detalla el procedimiento seguido por el atacante (SQL injection) y se pone de manifiesto que en el momento del ataque Arsys tenía un total 20 vulnerabilidades graves que permitían acceder a los datos de los clientes, como la existencia de contraseñas de administradores en el código fuente de algunas aplicaciones.