Multa de 10.000 euros a un colegio por no proteger correctamente los datos de los menores.
El centro educativo había creado cuentas de correo electrónico para menores de 14 años sin obtener el consentimiento previo y expreso de sus tutores legales. Las contraseñas asignadas eran muy poco seguras (iniciales del menor y fecha de nacimiento de la madre) y no se forzaba su cambio, lo que facilitó la suplantación de identidad de una alumna.
El centro argumentó que estas medidas se adoptaron durante la pandemia para asegurar la continuidad educativa. No obstante, la AEPD advierte que las situaciones excepcionales no eximen del cumplimiento del RGPD.
También se detectó que la política de privacidad no incluía el contacto del Delegado de Protección de Datos, incumpliendo las obligaciones de transparencia.
Más información consulte nuestra página de servicios