Multa de 200.000 euros de la AEPD por no aplicar medidas adecuadas de seguridad

Comparte

La Autoridad Española de Protección de Datos aplicó una sanción en el valor de 200.000 euros a HM Hospitales por deficiencia en el sistema de información hospitalario.

Este sistema es utilizado por todos los centros del grupo hospitalario, y es usado para la gestión integral de los historiales clínicos de todos los pacientes, incluso datos de laboratorio, citas médicas, experiencias clínicas y otros registros esenciales. El sistema no está instalado en HM, sino es un servicio cuya infraestructura se aloja en el Centro de Proceso de Datos de la empresa tecnológica

La sanción tuvo su origen tras una denuncia de un ex trabajador de la empresa, que incluso ha informado a la empresa mediante varios correos entre 2019 y 2022 sobre las vulnerabilidades y necesidades de corregirlas.

Tras investigación, la AEPD identificó múltiples incumplimientos en cuanto al deber de implementación de medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales, establecidos en el art. 32 del RGPD. Entre las deficiencias, se destaca: (i) tenían un nivel mínimo de cifrado; (ii) el sistema no tenía la configuración para rastrear cuáles usuarios accedían a cuáles datos personales; (iii) los perfiles de acceso a documentos no están bien implementados (enfermería, investigadores).

Cómo resultado, la AEPD resolvió interponer una multa de 200.000 euros.

Leer más

Posts relacionados que podrían interesarte

30, enero 2025

La Autoridad de Protección de Datos italiana requiere a DeepSeek para que informe cómo maneja la información de usuarios europeos

15, marzo 2023

La Comisión Europea confirma que se produjeron inspecciones no anunciadas en el sector de la perfumería por posibles prácticas anticompetitivas

29, mayo 2025

La UE señala a China por ciberataque contra la República Checa

3, julio 2025

Derechos de autor sobre la propia imagen: la nueva propuesta de ley danesa que quiere combatir los deepfakes

26, diciembre 2019

La ICO impone una sanción de 275.000 libras a una farmacia de Londres por no proteger correctamente los datos sensibles de sus clientes.

4, febrero 2021

La Autoridad Alemana de Protección de Datos declara ilegal la base de datos biométricos Clearview AI.