80.000 euros por enviar datos sanitarios por WhatsApp

Comparte

La autoridad danesa de protección de datos ha sancionado a una empresa proveedora de pruebas rápidas de Covid (Medicals Nordic) por transmitir los datos sanitarios a través de WhatsApp con 80.000 euros. 

En las investigaciones correspondientes, la autoridad danesa constató que la empresa denunciada no había tomado las medidas de seguridad adecuadas para tratar esta información sanitaria considerada especialmente protegida (artículo 9 RGPD), ni tampoco informaba adecuadamente sobre este tratamiento a sus clientes.

Incluso, la agencia ha llegado a denunciar a la empresa ante la policía por el tratamiento de salud sin tomar en cuenta las medidas de seguridad necesarias, según apunta el abogado de la agencia danesa. 

Sobre la base de la denuncia, se pone de manifiesto cómo la empresa denunciada utilizaba WhatsApp para transmitir esta información confidencial y de salud. En este sentido, eran los propios empleados de la empresa quienes, por medio de sus teléfonos móviles, transmitían esta información a la administración central de la empresa, grupo que había sido creado por la empresa. De esta manera, se produjo una situación en la que, empleados que no tenían ni debían conocer los resultados de las pruebas de los ciudadanos, recibían esta información sin ser miembros de la administración central de la empresa. Entre otros, los datos contenidos en los mensajes que se envían por WhatsApp contenían datos relativos a la seguridad social y al estado de salud de las personas que se habían realizado dichas pruebas. Esta gestión de los datos llevó incluso a que antiguos empleados de la empresa que aún seguían en el grupo de WhatsApp, continuaran recibiendo estos mensajes.

Leer más

Posts relacionados que podrían interesarte

5, junio 2025

Orange y el “SIM Swapping”: la Audiencia Nacional confirma la infracción, pero rebaja la sanción

11, mayo 2022

Publicada una opinión conjunta del SEPD y el CEPD sobre la propuesta europea de una nueva ley de datos

22, junio 2023

El Parlamento Europeo rechaza el reconocimiento facial masivo por inteligencia artificial para vigilar espacios públicos

13, mayo 2021

Las webs del Consejo de Seguridad Nuclear, el Tribunal de Cuentas y varios ayuntamientos, inoperativas por un ciberataque

27, mayo 2021

La Agencia de Protección de Datos Checa sanciona a una empresa por publicar en su web datos personales extraídos de registros públicos

24, octubre 2025

Apple y Epic Games (Fortnite) regresen a la batalla judicial por las normas de pagos externos de la App Store