La AEPD impone dos apercibimientos a la Agencia Tributaria por enviar datos fiscales a un tercero
La Agencia Tributaria remitió los datos fiscales de una mujer relacionados con la declaración de la renta de 2019 a su sobrino.

La AEPD impone dos apercibimientos a la Agencia Tributaria por enviar datos fiscales a un tercero

16 / 10 / 2023 06:30

En esta noticia se habla de:

La Agencia Española de Protección de Datos (AEPD) ha impuesto dos apercibimientos a la Agencia Estatal de Administración Tributaria (AEAT) por infringir dos artículos del Reglamento General de Protección de Datos, el 5.1.f, que hace referencia a los principios relativos al tratamiento y el 32.1, que habla sobre la seguridad del tratamiento.

El origen del caso comienza cuando una mujer presenta ante la AEPD una reclamación al considerar que se había vulnerado la normativa porque la Agencia Tributaria había remitido sus datos fiscales relacionados con la declaración de la renta de 2019 a su sobrino, con el que no mantenía ningún tipo de relación ni tampoco era su representante, hecho que él mismo confirmó.

Por esta actuación, la AEPD pidió las explicaciones necesarias a la Agencia Tributaria para aclarar lo ocurrido. Ésta manifestó que su sistema de notificaciones y comunicaciones era seguro y que el error se produjo en un momento anterior a la notificación cuando el sobrino se dio de alta en el registro de sucesores.

«Un error humano puntual»

Pero se excusaron alegando que había sido un error humano puntual y que las medidas de seguridad que tenían venían establecidas de acuerdo con los análisis de riesgos realizados.

Por otro lado, la Agencia Tributaria añadió que, cuando tuvieron constancia del error, actuaron con la máxima diligencia dando de baja la relación. También le comentaron a la AEPD que tenían pensado enviar un recordatorio sobre el protocolo de alta en el registro de sucesores, haciendo hincapié en el cotejo y revisión de toda la información incluida antes de dar el alta.

Sin embargo, para la AEPD, estos hechos eran constitutivos de una infracción del artículo 5 del RGPD ya que éste relata que los datos personales serán tratados de tal manera para que se garantice una seguridad adecuada, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental mediante la aplicación de medidas técnicas u organizativas apropiadas.

El deber de confidencialidad, según la AEPD

Ya que, tal y como exponen en la resolución, “el deber de confidencialidad debe entenderse que la finalidad es evitar que se realicen filtraciones de los datos no consentidos por los titulares de los mismos”.

Otro de los artículos que infringieron fue el 32 del RGPD. En él se explica que el encargado del tratamiento aplicará las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo.

Esta sanción no es firme y todavía puede ser recurrida ante la Sala de lo Contencioso-Administrativo de la Audiencia Nacional.

Sin embargo, tal y como comentó el pasado mes a Confiegal Borja Adsuara, experto en derecho digital, privacidad y protección de datos, este tipo de apercibimientos no sirven para nada. Hay que recordar que la AEPD no puede multar a las administraciones.

Por ello explicó que, en su opinión, deberían ser sancionadas del mismo modo que a las pymes con cantidades grandes porque, en su opinión, actualmente no se invierte suficientemente en seguridad. 

Es más, la propia AEPD ya confesó en una circular que los apercibimientos no deben considerarse como una sanción, sino que simplemente es una medida adecuada, de naturaleza no sancionadora, incluida dentro de los poderes correctivos de las autoridades de control.

Noticias relacionadas:

18 millones de multa a Amadeus por recopilar datos de miles de pasajeros indebidamente para un proyecto piloto

Tu cara no es un ‘clickbait’: Multa de 500 euros a un youtuber por usar la foto de un tercero en la miniatura de un vídeo

La factura electrónica obligatoria llega con prisas, dudas y una trampa oculta para miles de pequeños negocios

Un alcalde «empapela» un bar del pueblo con la vida laboral y el DNI de una empleada del ayuntamiento

Décimas, sancionada con 120.000 euros por una brecha de seguridad que expuso datos de 331.000 clientes

Si eres fotógrafo y te roban el material en tu estudio, puedes terminar teniendo problemas con la AEPD

Lo último en Tribunales

prisión soto del real aepd funcionarios de prisiones

La AEPD investiga la prisión de Soto de Real por el uso de datos personales de los trabajadores en el registro horario

El TS obliga al BBVA a indemnizar con más de 13 millones a una empresa a la que endosó un producto estructurado complejo

10.000 euros de indemnización a una pareja a la que BBVA introdujo erróneamente en el fichero de morosos

Guardia civil de espaldas.

La Guardia Civil abre expediente disciplinario al capitán de la UCO implicado en el ‘caso Leire Díez’ y lo suspende de funciones, cautelarmente

leire diez en plaza de castilla

El PSOE eleva a 44.859 euros los pagos reconocidos a Leire Díez como asesora de comunicación

Policía Nacional(1)

El TSJ de Madrid anula la exclusión de un aspirante a Policía Nacional por la pérdida traumática del bazo