• Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión
Gacetín Madrid
Ciencia y tecnologíaComunidadNoticias

La AEPD sanciona a la Comunidad de Madrid por los fallos de seguridad en la web de autocita COVID

Gacetín Madrid 27 octubre, 2022
27 octubre, 2022
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
854

Tras la denuncia de FACUA-Consumidores en Acción, la Agencia Española de Protección de Datos (AEPD) ha emitido una sanción de apercibimiento contra la Consejería de Sanidad de la Comunidad de Madrid por el fallo de seguridad en la web de autocitas para la vacunación contra la Covid-19.

La asociación denunció a la administración madrileña en junio de 2021 tras tener constancia de que el error dejaba al descubierto el nombre completo, DNI, número de teléfono, fecha de nacimiento y los números de identificación sanitaria de cualquier usuario que hubiera solicitado cita para la vacunación.

Ahora, la AEPD, en su resolución, ha emitido hasta cuatro apercibimientos contra la Consejería de Sanidad por varias vulneraciones del Reglamento General de Protección de Datos (RGPD).

Mecanismos de bloqueo insuficientes

Tras tener conocimiento de la denuncia, la Agencia inició una investigación de los hechos y mandó una solicitud de información a la Consejería para poder inspeccionar los datos, que no tuvo respuesta por parte de la Administración madrileña.

Después de un segundo intento infructuoso, la AEPD valoró el inicio de un procedimiento sancionador por la falta de respuesta. Fue entonces cuando la Consejería envió un escrito de alegaciones en el que indicaba que «se estimó que no resultaba preceptivo» informar a la Agencia, dado que «no se tiene constancia de que ningún ciudadano haya sufrido consecuencias negativas».

La AEPD, sin embargo, ha señalado que resultaba muy «indeterminado» el concepto de que era improbable que hubiera existido riesgo para los ciudadanos, teniendo en cuenta el fallo que se había producido.

«Esta Agencia constata que, de hecho, los incidentes sí llegaron a materializarse, que se detectó un fallo en el sistema, debido a una exposición de información de datos personales (públicos) accedidos mediante una cookie de sesión válida, y editando la URL accedida uno de los campos de entrada llamado idPaciente con un DNI válido», señala. «Adicionalmente se constató que la aplicación web contaba con mecanismos de bloqueo insuficientes ante reintentos a la hora de introducir los datos de autenticación».

Cuatro infracciones

Así, la AEPD ha resuelto que la Consejería de Sanidad cometió cuatro infracciones del Reglamento General de Protección de Datos. En concreto, de los artículos 5.1, 25, 32 y 33.

Estos artículos recogen entre otros, la obligatoriedad de aplicar medidas que «garanticen un nivel de seguridad adecuado al riesgo», incluyendo «seudonimización, cifrado y confidencialidad de los datos», e integrar las «garantías necesarias en el tratamiento, a fin de cumplir los requisitos del presente Reglamento y proteger los derechos de los interesados».

También recoge que los datos personales deben ser «tratados de tal manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental».

FacebookTwitterRedditWhatsappTelegramThreadsBluesky
Gacetín Madrid

Periódico digital de la Ciudad de Madrid (España)

noticia anterior
Ayuso reclama a Pedro Sánchez elecciones anticipadas para que los españoles decidan entre «terroristas en la calle» o «libertad, democracia y ley»
siguiente noticias
Arranca el 27º festival LesGaiCineMad con 78 películas de 27 países

Te puede interesar

Ruta por los 44 belenes de Madrid: guía...

6 diciembre, 2025

El Museo del Prado abre sus puertas esta...

6 diciembre, 2025

El arte modernista de Monet, Gauguin, van Gogh,...

6 diciembre, 2025

El taxi de Madrid reclama «igualdad» en el...

5 diciembre, 2025

La 3ª Feria Monástica llega al centro de...

5 diciembre, 2025

Multados 3 de cada 10 conductores de furgoneta...

5 diciembre, 2025

El delegado del Gobierno en Madrid defiende la...

5 diciembre, 2025

La San Silvestre Vallecana 2025 se presenta como...

5 diciembre, 2025

Ayuso apela a los “hijos de la Transición”...

5 diciembre, 2025

Segunda jornada de huelga en las ambulancias de...

5 diciembre, 2025

Comentarios Cancelar respuesta

Somos un medio de comunicación digital de actualidad de acceso gratuito e independiente de la ciudad de Madrid. Informamos de las últimas noticias que suceden en los 21 distritos y los diferentes barrios o zonas de Madrid, así como todas las noticias de interés para los madrileños.

Contacta

  • Contacto: contacto@gacetinmadrid.com
  • Opina: opinion@gacetinmadrid.com
  • Anúnciate con nosotros: marketing@gacetinmadrid.com

El arte modernista de Monet, Gauguin, van Gogh,...

6 diciembre, 2025

El taxi de Madrid reclama «igualdad» en el...

5 diciembre, 2025

La San Silvestre Vallecana 2025 se presenta como...

5 diciembre, 2025

Madrid reforzará la atención a sin hogar con...

5 diciembre, 2025

Cortada la circulación en la Línea 1 de...

5 diciembre, 2025
  • Twitter
  • Telegram
  • Facebook
  • Instagram
  • Whatsapp

@2024 - Todos los derechos reservados a Gacetín Madrid. Política de privacidad | Política de Cookies


Volver arriba
Gestiona tu privacidad

Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Estadísticas

Marketing

Características
Siempre activo

Siempre activo
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Administrar opciones
  • {title}
  • {title}
  • {title}
Gacetín Madrid
  • Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión