La mancomunidad deberá pagar 1.000 euros por la vulneración del artículo 5.1f) y 9 del Reglamento General de Protección de Datos (RGPD). Foto: Confilegal.

Que el grupo de WhatsApp sea un chat «informal» no libra a una mancomunidad de propietarios de cumplir el RGPD

27 / 08 / 2026 00:38

Actualizado el 28 / 08 / 2026 08:09

La Agencia Española de Protección de Datos (AEPD) ha sancionado con 1.000 euros a una mancomunidad de propietarios por difundir a través de grupos de WhatsApp información sobre la salud de una vecina que padecía sensibilidad química.

La autoridad, en su resolución nºEXP202316101 compartida en redes sociales por María Luisa González Tapia, of Counsel de Ramón y Cajal Abogados, rechaza que el carácter informal de un chat vecinal de WhatsApp excluya la responsabilidad en materia de protección de datos y recuerda que haber comunicado voluntariamente un problema de salud a determinadas personas no autoriza a divulgarlo al resto de vecinos.

Los datos de salud de una vecina acabaron en grupos de WhatsApp

El problema nace de algo aparentemente cotidiano. En un bloque de propietarios, una de las vecinas, Lucía, informó a la presidenta de su bloque acerca de una una sensibilidad química que estaba sufriendo al comenzar un tratamiento fitosanitario para el jardín de la comunidad.

El objetivo era paralizar dicha reparación, confiando esa información exclusivamente al jardinero y a la presidenta. Sin embargo, esta última difundió el parte médico por el grupo de WhatsApp donde se encontraban los presidentes de las comunidades que conforman la mancomunidad y por un segundo, en el que formaban parte todos los comuneros del bloque donde residía Lucía.

Una vez la afectada conoció estos hechos, puso en conocimiento de la AEPD de la difusión de estos datos a un público genérico cuando no autorizó que el resto lo conocieran.

La mancomunidad intentó defenderse alegando que el chat no era un canal oficial y que sus integrantes lo utilizaban a modo particular.

Multa de 1.000 euros por difundir datos por WhatsApp

La AEPD rechaza en esencia esa defensa: considera responsable a la mancomunidad porque había obtenido los datos para una finalidad concreta y estaba obligada a protegerlos.

Según considera la autoridad, la mancomunidad debe informar de que no se realizarían lo trabajo, pero eso no justifica el hecho de que se distribuya el documento completo, identificando a una persona y revelando su sensibilidad química. Es decir, informar no legitima automáticamente la revelación de los datos médicos de una vecina.

Por tanto, la AEPD esta acción que puede parecer inofensiva, ya que con la difusión de este dato pretendían justificar ante el resto de vecinos por qué se paralizaban los servicios, constituye una vulneración del artículo 5 1.f) del Reglamento General de Protección de Datos (RGPD), relativo al principio de integridad y confidencialidad y el artículo 9 del mismo documento, referente a los datos especialmente sensibles.

Respecto a la primera infracción, se debe a que terceros no autorizados accedieron a esa información médica sin haber sido anonimizado previamente.

«La difusión completa del escrito por la MANCOMUNIDAD ha supuesto una difusión de datos personales, sin el consentimiento expreso por parte de la afectada, teniendo accesos terceros no autorizados a dichos datos personales, en particular de salud, de la parte reclamante», señala la AEPD.

Respecto a la segunda infracción, la Agencia recuerda que los datos de salud son datos especialmente sensibles según recoge el artículo 9 del RGPD.

Por todo ello, la AEPD sanciona a la comunidad con una multa de 500 euros cada infracción, ascendiendo el total a 1.000 euros.

Noticias relacionadas:

Alerta por un ciberataque con IA: modifica datos personales y accede a facturas de forma autónoma

De un chat del colegio al juzgado: cuándo un mensaje de WhatsApp puede acabar en condena

La AEPD investigará el informe de Interior con nombres de periodistas y su supuesta ideología

La Audiencia Nacional anula una multa de 2 millones € a Amazon: pedir un certificado negativo de antecedentes penales no vulnera el RGPD

Multa de 4.000 euros a una empresa de estructuras por grabar las conversaciones de sus trabajadores para justificar un despido

Un abogado no puede ignorar una petición de borrado de datos aunque esté de vacaciones

Lo último en Profesionales

Guardia Civil y Google(1)

El Supremo obliga a Google a retirar los enlaces sobre un guardia civil indultado por haber perdido interés informativo

CGAE premios

Abogacía Española busca a los referentes en la defensa de la igualdad para sus XXVIII Premios de Derechos Humanos

Ley de Nietos

La AJFV sale en defensa del Supremo por la «Ley de Nietos» y pide al CGPJ que proteja la independencia judicial

Rafael Catalá Polo, abogado y presidente del Centro Español de Mediación en una foto tomada el pasado año cuando el premiado principal fue Felipe González. Foto: CEM.

El CEM amplía el plazo para sus Premios al Impulso de la Mediación Empresarial hasta el 30 de septiembre

amenaza-ciberseguridad-promptlock-inteligencia-artificial

Alerta por un ciberataque con IA: modifica datos personales y accede a facturas de forma autónoma