La AEPD apercibe a una fotógrafa después de que robaran el material fotográfico de su estudio por ausencia de seguridad física adecuada, custodia deficiente de soportes con datos sensibles, falta de copias de seguridad y una ausencia de cifrado Foto: Generada con IA.

Si eres fotógrafo y te roban el material en tu estudio, puedes terminar teniendo problemas con la AEPD

23 / 05 / 2026 05:43

El robo de un disco duro con material fotográfico de 27 bodas no solo cuesta a una fotógrafa freelance perder parte de sus ganancias… también se ha llevado un apercibimiento de la Agencia Española de Protección de Datos (AEPD).

La Agencia, en su expediente nº EXP202516047, considera que la sustracción de este material ha vulnerado el deber de seguridad del Reglamento General de Protección de Datos (RGPD).

La resolución dado a conocer a por redes sociales, reprocha al profesional la falta de medidas de seguridad adecuadas de protección, al no disponer de copias de seguridad, cifrado ni sistemas de control físico de acceso al estudio fotográfico.

El origen del caso

Claudia contrató a Elena, fotógrafa freelance, para que inmortalizase su boda con un reportaje fotográfico. A los días, Elena llevó a su estudio una mochila con varios dispositivos (disco duro, usb, ordenador…).

La fotógrafa dejó el material en la parte delantera del local mientras accedía a la trastienda, momento en el que desaparecieron los equipos. La tienda no contaba con cámaras de vigilancia ni sistemas efectivoS de control de acceso al estudio.

Elena tuvo que comentar a Claudia y otras 26 parejas más que las imágenes habían desaparecido tras el robo, porque, para más inri, tampoco tenía una copia de seguridad externa que permitiera recuperar el material sustraido.

Esto le supondría una gran pérdida económica: a Claudia le devolvió el dinero y ahora tendría que comprar nuevo material. Pero esta mala fortuna no quedó ahí, ya que la recién casada informó a la AEPD de estos sucesos, al entender que se había procedido una brecha de datos personales.

La AEPD apercibe a una fotógrafa por un robo de su material

La Agencia recuerda que Elena actuaba como responsable del tratamiento de las imágenes, según los artículos 4.1 y 4.2 del RGPD, al haber iniciado la recogida, almacenamiento y captación de fotografías y grabaciones en vídeo de personas durante la celebración de bodas.

El hecho que, bajo ese deber de responsabilidad, haya perdido el material por una violación de datos personales la Agencia acredita que se ha producido una brecha de datos, en su categoría de brecha de disponibilidad.

Es decir, la AEPD no se centra tanto en una filtración pública de imágenes, sino en la pérdida irreversible de acceso a datos personales. Aunque la fotógrafa alegó que la alarma se encontraba desactivada en el momento del robo, porque accedía en ese momento al estudio, implica una negligencia grave en la gestión de la seguridad.

La autoridad reprocha que la fotógrafa almacenó datos sensibles sin vigilancia y en un lugar accesible al público, lo que contraviene la diligencia debida en la custodia de datos personales.

La falta de copia de seguridad y medidas efectivas para evitar el robo, claves

También afea la falta de medidas de seguridad efectivas, como mantener la alarma activa, o que no hubiese una copia de seguridad de los materiales. Sobre esto último, la AEPD señala que el artículo 32.1 c) del RGPD exige la capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente.

En este caso, las imágenes sustraídas nunca fueron recuperadas y la falta de una copia de seguridad constituye una infracción clara ya que de existir, no habría perdida permanente de la información.

Suficientes motivos para que su conducta constituye una falta de cumplimiento directo a las obligaciones establecidas en el artículo 32 del RGPD, pero que acaba en tan solo un apercibimiento.

La AEPD deja claro que no basta con alegar haber sido víctima de un robo; el responsable del tratamiento debe acreditar medidas eficaces de seguridad, desde copias de respaldo hasta cifrado o controles físicos de acceso.

Además, el expediente refuerza una idea clave en protección de datos: no hace falta que exista una difusión pública de las imágenes para que haya infracción, porque la mera pérdida de disponibilidad y control sobre datos personales ya constituye una brecha de seguridad sancionable.

Noticias relacionadas:

Las carreras populares también tienen que cumplir con la protección de datos

La AEPD investiga la prisión de Soto de Real por el uso de datos personales de los trabajadores en el registro horario

18 millones de multa a Amadeus por recopilar datos de miles de pasajeros indebidamente para un proyecto piloto

Tu cara no es un ‘clickbait’: Multa de 500 euros a un youtuber por usar la foto de un tercero en la miniatura de un vídeo

Un alcalde «empapela» un bar del pueblo con la vida laboral y el DNI de una empleada del ayuntamiento

Décimas, sancionada con 120.000 euros por una brecha de seguridad que expuso datos de 331.000 clientes

Lo último en Profesionales

luis arroyo joyas Zapatero

Luis Arroyo pide perdón por haber inducido a error sobre el valor de las joyas intervenidas a Zapatero

Arrese

Juan Arrese, vocal directivo de World Compliance Association: «En el cumplimiento normativo, o la letra y la música coinciden, o no hay nada»

ECONOMIA DEPORTES
RFEF

El Mundial 2026 dispara la venta de réplicas de camisetas de fútbol

Lo que buscan los becarios en los despachos de abogados: un futuro laboral, buen ambiente y mejorar el currículum

El INSS equipara la protección de los becarios con la de los trabajadores ante accidentes laborales

El Papa firmando el acta notarial

Ante notario: la Sagrada Familia ya es la iglesia más alta del mundo