Diario del Derecho. Edición de 16/06/2025
  • Diario del Derecho en formato RSS
  • ISSN 2254-1438
  • EDICIÓN DE 24/02/2022
 
 

TS

El TS recuerda que las empresas deben implementar medidas que garanticen la seguridad de los datos personales de los clientes

24/02/2022
Compartir: 

La Sala de lo Contencioso-Administrativo del Tribunal Supremo (TS) recuerda que las empresas deben adoptar e implementar medidas técnicas y organizativas para garantizar la seguridad de los ficheros que contengan datos personales de sus clientes.

MADRID, 23 (EUROPA PRESS)

Señala que "es exigible" esa medida conforme al estado de la tecnología y en relación con la naturaleza del tratamiento realizado y los datos personales en cuestión, para posibilitar que razonablemente se evite la "alteración, pérdida, tratamiento o acceso no autorizado" de esos datos.

En una sentencia de la que ha sido ponente el magistrado Diego Córdoba, la Sala confirma una sanción de 40.000 euros impuesta por la Agencia de Protección de Datos a una empresa distribuidora de productos de telefonía, como responsable de una infracción grave al permitir el acceso no autorizado por parte de terceros a, al menos, 14 solicitudes de financiación en la que figuraban datos personales de los clientes (nombre y apellidos, datos económicos, de domiciliación bancaria y firma).

La Audiencia Nacional confirmó la sanción, y el Supremo admitió el recurso de casación de la empresa para responder a la cuestión de si las infracciones de la Ley de Protección de Datos por fallos de las medidas de seguridad que puedan cometer los empleados de una persona jurídica deben examinarse en atención al resultado y, por lo tanto, imputarse a la persona jurídica de la que dependa el empleado, con independencia de los medios y medidas de prevención que hubiera podido adoptar.

La Sala contesta que la obligación de adoptar las medidas necesarias para garantizar la seguridad de los datos personales no puede considerarse una obligación de resultado, que implique que producida una filtración de datos personales a un tercero exista responsabilidad con independencia de las medidas adoptadas y de la actividad desplegada por el responsable del fichero o del tratamiento.

Añade que "no basta con diseñar los medios técnicos y organizativos necesarios, también es necesaria su correcta implantación y su utilización de forma apropiada, de modo que también responderá (la empresa) por la falta de la diligencia en su utilización, entendida como una diligencia razonable atendiendo a las circunstancias del caso".

CONFIRMA SANCIÓN A LA EMPRESA

En el supuesto examinado, el tribunal confirma la sanción a la empresa porque "el programa utilizado para la recogida de los datos de los clientes no contenía ninguna medida de seguridad que permitiese comprobar si la dirección de correo electrónico introducida era real o ficticia y si realmente pertenecía a la persona cuyos datos estaban siendo tratados y prestaba el consentimiento para ello.

El estado de la técnica en el momento en el que se produjeron estos hechos permitía establecer medidas destinadas a comprobar la veracidad de la dirección de email, condicionando la continuación del proceso a que el usuario recibiese el contrato en la dirección proporcionada y solo desde ella prestase el consentimiento necesario para su recogida y tratamiento. Medidas que no se adoptaron en este caso".

Es decir, que en el momento en que se produjeron estos hechos, existían medidas técnicas referidas al proceso de registro, que hubiesen evitado la filtración de datos personales producida. Ello implica que las medidas técnicas adoptadas incumplían las condiciones de seguridad en los términos exigidos.

Por último, la Sala señala que el hecho de que fuese la actuación negligente de una empleada la que provocó la brecha de seguridad no le exime de responsabilidad a la empresa en cuanto encargada de la correcta utilización de las medidas de seguridad que deberían haber garantizado la adecuada utilización del sistema de registro de datos diseñado.

Comentarios

Escribir un comentario

Para poder opinar es necesario el registro. Si ya es usuario registrado, escriba su nombre de usuario y contraseña:

 

Si desea registrase en www.iustel.com y poder escribir un comentario, puede hacerlo a través el siguiente enlace: Registrarme en www.iustel.com.

  • Iustel no es responsable de los comentarios escritos por los usuarios.
  • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
  • Reservado el derecho a eliminar los comentarios que consideremos fuera de tema.

Revista El Cronista:

Revista El Cronista del Estado Social y Democrático de Derecho

Lo más leído:

  1. Actualidad: Condenan a 28 años de cárcel al hombre que asesinó a su pareja en Piedrabuena (Ciudad Real) tras años de maltrato
  2. Estudios y Comentarios: Agonizante europeísmo del Gobierno; por Araceli Mangas Martín, académica de Número de la Real Academia de Ciencias Morales y Políticas y catedrática de Derecho Internacional Público y Relaciones Internacionales de la Universidad Complutense de Madrid
  3. Estudios y Comentarios: Nota breve sobre una ponencia de sentencia constitucional; por Ramón Trillo; Ex presidente de Sala del Tribunal Supremo
  4. Tribunal Supremo: Se examina por la Sala los requisitos que han de concurrir para apreciar la responsabilidad civil subsidiaria del titular de un establecimiento de ocio en el que se comete un delito
  5. Estudios y Comentarios: La urgente necesidad de reducir la complejidad del Derecho digital europeo; por Moisés Barrio Andrés, Letrado del Consejo de Estado
  6. Estudios y Comentarios: La ley electoral cumple 40 años; por Enrique Arnaldo Alcubilla, magistrado del Tribunal Constitucional
  7. Tribunal Supremo: Analiza la Sala los efectos de la prórroga ordinaria de un Convenio Colectivo con relación a la cláusula de revisión salarial contenida en el mismo
  8. Legislación: Tasas por tramitación de autorizaciones administrativas y documentos de identidad en materia de inmigración y extranjería
  9. Actualidad: Cinco condenados por colaborar en estafar 112.000 euros a una mujer con un falso novio militar
  10. Legislación: Subvenciones en régimen de concurrencia no competitiva, destinadas a entidades sin ánimo de lucro que fomenten la cultura emprendedora

Secciones:

Boletines Oficiales:

 

© PORTALDERECHO 2001-2025

Icono de conformidad con el Nivel Doble-A, de las Directrices de Accesibilidad para el Contenido Web 1.0 del W3C-WAI: abre una nueva ventana