La APDCAT da un toque de atención al departamento de Justicia por enviar por mail informes con datos sin cifrar
Ha cometido una infracción del articulo 5.1.f del Reglamento General de Protección de Datos (RGPD)

La APDCAT da un toque de atención al departamento de Justicia por enviar al «email» informes con datos sin cifrar

Es el el Departamento de Justicia, Derechos y Memoria

11 / 10 / 2024 05:35

La Autoridad Catalana de Protección de Datos (APDCAT) ha dado un toque de atención al Departamento de Justicia, Derechos y Memoria tras haber enviado informes con datos especialmente protegidos por correo electrónico sin cifrar. Sin embargo, hay que recordar que, al ser una Administración, no se les sanciona económicamente.

Ha cometido una infracción del articulo 5.1.f del Reglamento General de Protección de Datos (RGPD) al no haber implementado las medidas de seguridad necesarias para enviar este tipo de correos a personas ajenas a la entidad.

Este artículo regula el principio de integridad y de confidencialidad. Por otro lado, el artículo 32.1 del RGPD obliga a los responsables y encargados del tratamiento a garantizar la seguridad de los datos que tratan, es decir, a protegerlos.

Según se explica en la resolución, los hechos se dieron a conocer a raíz de la reclamación de una ciudadana que se acababa de jubilar. Había pertenecido al Equipo de Asesoramiento Técnico penal (EATP) del departamento de Justicia en Girona.

Comentó que se le habían enviado a su correo electrónico privado una quincena de informes confidenciales de víctimas peritadas. Como prueba, aportó una copia uno de los mensajes enviados por EATP.

Así las cosas, la APDCAT requirió información a la entidad por dos motivos. En primer lugar, para que confirmara si había mandado los datos personales de la mujer a la Audiencia Provincial de Girona cuando ya estaba jubilada. Y, por otro, si habían enviado informes confidenciales a su email particular.

Respecto a la primera petición, explicaron que dichos datos los había solicitado la Audiencia de Girona y, en cuanto a la segunda, que los informes se enviaron sin cifrar porque habían sido realizados por la perito. Por otro lado, comentaron que habían tomado medidas y habían recordado al personal que había mecanismos para enviar documentación de forma segura.

Al tiempo la mujer decidió volver a presentar un nuevo escrito porque seguía recibiendo notificaciones. Finalmente la APDCAT confirmó que sí había infringido el artículo 5.1.f) del RGPD.

Análisis de Ramón Arnó

El abogado Ramon Arnó Torrades, CEO de La Familia Digital.

Según explica el abogado Ramón Arnó, experto en la materia y del despacho La Familia Digital, «es un error del sistema» permitir que las Administraciones no sean sancionadas de forma económica. Pues, en su opinión, no sirven de nada estos toques de atención. «Sólo sirve si un periodista habla porque los políticos se lo toman en serio». En las empresas esto es distinto porque «las que no cumplen y sí pasan por caja».

Desde su punto de vista, el argumento para no hacerlo es que sería un movimiento de partidas contables. Es decir, al «ayuntamiento le ponen una multa de 3.000 euros y lo tendrían que sacar de un presupuesto para arreglar una carretera».

Pero, ¿y qué?, se pregunta Arnó. «En una empresa privada también hay que sacar dinero del presupuesto para pagarla».

Noticias relacionadas:

18 millones de multa a Amadeus por recopilar datos de miles de pasajeros indebidamente para un proyecto piloto

Un alcalde «empapela» un bar del pueblo con la vida laboral y el DNI de una empleada del ayuntamiento

Si eres fotógrafo y te roban el material en tu estudio, puedes terminar teniendo problemas con la AEPD

3.000 euros de sanción por utilizar la grabación de una reunión como acta sin avisar a los empleados

El Ayuntamiento de Ajalvir, sancionado por identificar a un vecino en un litigio por la bandera LGTBI

El Supremo resolverá si publicar sanciones administrativas sin sentencia firme puede causar un daño reputacional irreparable

Lo último en Tribunales

Guardia civil de espaldas.

La Guardia Civil abre expediente disciplinario al capitán de la UCO implicado en el ‘caso Leire Díez’ y lo suspende de funciones, cautelarmente

leire diez en plaza de castilla

El PSOE eleva a 44.859 euros los pagos reconocidos a Leire Díez como asesora de comunicación

Policía Nacional(1)

El TSJ de Madrid anula la exclusión de un aspirante a Policía Nacional por la pérdida traumática del bazo

stradivarius zara despido

Un holding uso datos de dos empresas para despedir a una empleada: el juez condena con 5.000 € por vulneración de la intimidad

Ferrer y Martínez Arrieta compiten por presidir la Sala Penal del TS y Teso y Lucas, por lo Contencioso-Administrativo

El Supremo pone freno a las empresas: las cláusulas que permiten cambiar unilateralmente la jornada son nulas