La AEPD deja en evidencia a la Agencia Tributaria del Ayuntamiento de Sevilla

Queda confirmado por la Agencia Española de Protección de Datos que el ayuntamiento de Sevilla cometió infracciones en su web. Tras la investigación llevada a cabo debido a la denuncia de Ciudadanos se concluye que se permitió el acceso público a datos personales de carácter privado.

Se ha dado a conocer la resolución de la Agencia Española de Protección de Datos tras la denuncia interpuesta por Ciudadanos anunciando la debilidad del sistema de seguridad de la web de la Agencia Tributaria Municipal en la que cualquier usuario podía conocer el NIF, las cuentas de domiciliación bancaria, las multas y deudas. Datos personales que deberían ser confidenciales quedan expuestos a los ojos de cualquier usuario vulnerando el derecho a la intimidad.

La AEPD aclara que la Agencia Tributaria de Sevilla, al no adoptar las medidas de protección de datos necesarias permitiendo el tratamiento no autorizado, ha cometido dos infracciones. Infracciones de carácter grave y leve por permitir el acceso a datos privados en la web.

Tras la denuncia, la Agencia Tributaria de Sevilla ha adoptado las medidas necesarias en términos de protección de datos que eviten futuras infracciones de este tipo, además de establecer un contrato para que las entidades prestadoras de servicios conlleven el acceso a datos de carácter personal. Sin embargo, la resolución no terminará en sanción ya que se trata de un organismo público acogido al régimen disciplinario de administraciones públicas.

Al final, y lo que quedará, es que una brecha de seguridad que se mantuvo durante varios meses y que dejó al descubierto cientos de datos personales privados de contribuyentes.

Entradas recientes

WhatsApp laboral: 42.000€ por usar el móvil personal

La escena te sonará: equipos que se coordinan por un chat de WhatsApp laboral, responsables…

1 mes hace

Llamadas spam en España: guía legal y soluciones

Las llamadas spam siguen interrumpiendo reuniones, comidas y, a veces, el descanso. Pese a los…

1 mes hace

WhatsApp de trabajo en tu móvil personal: guía RGPD

Partamos de una idea sencilla: agilidad no puede equivaler a pérdida de control sobre los…

2 meses hace

Publicar deudas en la web: error que cuesta sanciones

Publicar en abierto los datos de los vecinos y sus deudas (ya sea en una…

2 meses hace

Factura electrónica obligatoria y RGPD: lo que Hacienda y la AEPD exigen

La factura electrónica obligatoria ya no es una tendencia: es una realidad que afectará a…

2 meses hace

AEPD y sistemas de IA prohibidos: qué debes hacer ya

La conversación regulatoria sobre inteligencia artificial ha dejado de ser teórica. La Agencia Española de…

2 meses hace