La Autoridad de Protección de Datos de Reino Unido (ICO) propone sanciones de entre 100 y 200 millones de euros a British Airways y Marriott por sus brechas de seguridad.

Comparte

La Autoridad de Control en materia deprotección de datos de Reino Unido –Information Commissioner’s Office o ICO- hapublicado dos propuestas de sanción a la aerolínea British Airways, por valorde 183 millones de libras (más de 200 millones de euros) y a la cadena dehoteles Marriott,  por valor de 183millones de libras (más de 100 millones de euros) por sus respectivas brechasde seguridad ocurridas en 2018.

En el caso de British Airways, lapropuesta de multa se refiere a una brecha de seguridad que implicaba que eltráfico de los usuarios del sitio web de British Airways se desviara a una webfraudulenta. A través de esta web falsa, los datos personales deaproximadamente 500.000 clientes se vieron comprometidos.

Por su parte, la brecha de seguridadde Marriott hizo que los datos personales contenidos en aproximadamente 339millones de registros de huéspedes en todo el mundo fueran expuestos, de loscuales alrededor de 30 millones se referían a residentes de 31 países delEspacio Económico Europeo (EEE).

Asimismo, la Autoridad de Protección de Datos de Rumanía ha impuesto su primera sanción desde la aplicación del RGPD, por valor de 130.000 euros, a Unicredit Bank,  por falta de aplicación de medidas técnicas y organizativas adecuadas, tanto en la determinación de los medios de tratamiento como en las propias operaciones de tratamiento.

https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2019/07/statement-ico-announces-intention-to-fine-british-airways/

https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2019/07/intention-to-fine-marriott-international-inc-more-than-99-million-under-gdpr-for-data-breach/

https://edpb.europa.eu/news/national-news/2019/first-fine-romanian-supervisory-authority_es

Leer más

Posts relacionados que podrían interesarte

9, abril 2020

Telecinco y RTVE, en guerra por la emisión de “50 sombras más oscuras”.

7, junio 2023

Privacidad y diversidad: Medidas de equilibrio entre la aplicación de la Ley Trans y la protección de datos de las personas LGBTI+

2, marzo 2022

Farmaindustria presenta el primer código de conducta aprobado por la AEPD aplicable al tratamiento de datos en la investigación clínica y biomédica

1, junio 2022

Brand Finance Spain publica su informe anual de las marcas más valiosas y más fuertes de España en el año 2022

2, octubre 2025

Neurodatos y libertad de pensamiento: exigencias de un marco normativo específico

10, junio 2021

La AEPD sanciona a la televisión pública de Asturias por prácticas ilegales en video vigilancia