La sanción asciende a 50.000 euros por una brecha de seguridad
Esta noticia ha sido publicada previamente por Escudo Digital.
La Agencia Española de Protección de Datos (AEPD) ha impuesto una multa de 50.000 euros a Bizum por una infracción del Reglamento General de Protección de Datos (RGPD). La sanción responde a una brecha de seguridad que permitió que terceros pudieran visualizar el número de teléfono y el nombre completo del destinatario de un pago sin necesidad de confirmación por parte de este.
La resolución indica que la funcionalidad que mostraba automáticamente los datos personales de los destinatarios vulneraba el principio de confidencialidad y el de minimización del tratamiento. La AEPD considera que Bizum debió implementar medidas técnicas adecuadas para impedir el acceso no autorizado a dicha información.
Vulneración del principio de confidencialidad
La Agencia sostiene que los datos personales solo deben ser accesibles cuando su tratamiento sea estrictamente necesario, y no en fases previas del proceso como ocurría en este caso, donde el mero intento de envío permitía conocer datos de terceros sin su consentimiento.
Consulta la noticia original si desea conocer más.
- Alemania aprueba la ley de aplicación del Data Act para regular el uso de datos industriales
- El proyecto CRAB publica buenas prácticas para la lucha contra el blanqueo de capitales en la contratación pública
- BDO corta lazos con oficina familiar sancionada por su presunto vínculo con red internacional de estafas
- La AEPD multa a Bizum por no garantizar la confidencialidad en el envío de dinero
- La ANPD de Perú publica guía para anonimizar y seudonimizar datos personales en el sector público
- Europol desmantela redes de fraude con tarjetas que afectaron a 43 millones de personas