La AEPD deja en evidencia a la Agencia Tributaria del Ayuntamiento de Sevilla

Queda confirmado por la Agencia Española de Protección de Datos que el ayuntamiento de Sevilla cometió infracciones en su web. Tras la investigación llevada a cabo debido a la denuncia de Ciudadanos se concluye que se permitió el acceso público a datos personales de carácter privado.

Se ha dado a conocer la resolución de la Agencia Española de Protección de Datos tras la denuncia interpuesta por Ciudadanos anunciando la debilidad del sistema de seguridad de la web de la Agencia Tributaria Municipal en la que cualquier usuario podía conocer el NIF, las cuentas de domiciliación bancaria, las multas y deudas. Datos personales que deberían ser confidenciales quedan expuestos a los ojos de cualquier usuario vulnerando el derecho a la intimidad.

La AEPD aclara que la Agencia Tributaria de Sevilla, al no adoptar las medidas de protección de datos necesarias permitiendo el tratamiento no autorizado, ha cometido dos infracciones. Infracciones de carácter grave y leve por permitir el acceso a datos privados en la web.

Tras la denuncia, la Agencia Tributaria de Sevilla ha adoptado las medidas necesarias en términos de protección de datos que eviten futuras infracciones de este tipo, además de establecer un contrato para que las entidades prestadoras de servicios conlleven el acceso a datos de carácter personal. Sin embargo, la resolución no terminará en sanción ya que se trata de un organismo público acogido al régimen disciplinario de administraciones públicas.

Al final, y lo que quedará, es que una brecha de seguridad que se mantuvo durante varios meses y que dejó al descubierto cientos de datos personales privados de contribuyentes.

Entradas recientes

¿Es legal el reconocimiento facial en gimnasios?

La tecnología de reconocimiento facial ha ganado terreno en múltiples sectores, desde la seguridad hasta…

2 semanas hace

Registro biométrico y control horario: prohibición, multas y alternativas

Registro biométrico y control horario: prohibición, multas y alternativas El control horario de los trabajadores…

1 mes hace

Sanción AEPD a comunidad de propietarios por exponer datos personales

Mantener la confidencialidad y el respeto a la privacidad en una comunidad de vecinos no…

2 meses hace

No se puede pedir copia del DNI al hacer el check-in

Solicitar una copia del DNI o pasaporte durante el check-in sigue siendo una práctica habitual…

2 meses hace

Multa por añadir a trabajadora a WhatsApp sin su consentimiento

La tecnología, cuando se aplica de forma indebida, puede poner en jaque derechos fundamentales. Uno…

2 meses hace

20.000€ de multa a inmobiliaria por fotografiar buzones comunitarios

Durante una reunión en abril de 2023, una conocida inmobiliaria instó a sus empleados a fotografiar…

2 meses hace