La Agencia Española de Protección de Datos (AEPD) ha impuesto una sanción de 2.000 euros a una comunidad de propietarios tras constatar la difusión indebida de información personal de uno de sus vecinos.
La resolución sancionadora, firmada por la directora de la AEPD, Mar España, se origina a partir de una reclamación presentada por el afectado, quien denunció la publicación no autorizada de datos sensibles en varios canales de comunicación internos de la comunidad.
La documentación publicada
Según los hechos recogidos en la investigación, en abril de este año se difundió una copia simple de las escrituras de propiedad del vecino reclamante a través de una aplicación utilizada por la comunidad y de un grupo de WhatsApp en el que participaban los comuneros.
La documentación publicada incluía información personal altamente sensible como el nombre, apellidos, número de DNI, teléfono, entidad bancaria y el valor de la propiedad. La divulgación de estos datos se produjo debido a la falta de medidas de seguridad adecuadas, lo que vulneró derechos fundamentales en materia de protección de datos personales.
La conclusión de la AEPD
Tras admitir la reclamación a trámite, la AEPD concluyó que la comunidad de propietarios infringió dos preceptos esenciales del Reglamento General de Protección de Datos (RGPD).
Por un lado, el artículo 5.1.f), relacionado con la integridad y confidencialidad de los datos personales, y, por otro, el artículo 32, que exige la implementación de medidas técnicas y organizativas para garantizar un nivel de seguridad adecuado.
Dos infracciones, dos sanciones
En relación con la primera infracción, contemplada en el artículo 5.1.f), la AEPD determinó que al compartir la copia simple de las escrituras del vecino por dos canales distintos, la comunidad de propietarios no garantizó la seguridad adecuada de los datos personales. Esto derivó en una difusión no autorizada de información sensible a terceros, afectando de forma directa los derechos del afectado. Por esta falta de diligencia, la Agencia impuso una multa administrativa de 1.000 euros.
En cuanto al incumplimiento del artículo 32 del RGPD, la resolución concluye que la comunidad no adoptó medidas de seguridad suficientes para evitar la difusión no autorizada de los datos personales de sus miembros. La ausencia de protocolos adecuados para proteger esta información supone una vulneración adicional, lo que conllevó otra multa de 1.000 euros.
La importancia de la protección de datos
La AEPD subraya en su resolución la importancia de garantizar la seguridad de los datos personales, especialmente en entornos como las comunidades de propietarios, donde se maneja información sensible de los vecinos. Este caso pone de manifiesto la necesidad de que las comunidades adopten medidas técnicas y organizativas para cumplir con las normativas de protección de datos y evitar la exposición indebida de información privada.
Esta sanción ejemplar busca concienciar a las comunidades de propietarios sobre la gravedad de este tipo de infracciones y las posibles consecuencias legales y económicas que conllevan. Asimismo, recuerda a los ciudadanos la posibilidad de recurrir a la AEPD para proteger sus derechos cuando consideren que estos han sido vulnerados.