FYI: Bankinter fined €240K for EVO Banco data breach exposing 1.27M records: Spain's AEPD fined Bankinter €240,000 over a 2024 API vulnerability at EVO Banco that exposed financial and identity data of 1.27 million people in Spain. https://ppc.land/bankinter-fined-eur240k-for-evo-banco-data-breach-exposing-1-27m-records/ #Bankinter #EvoBanco #brechadedatos #API #AEPD
Bankinter fined €240K for EVO Banco data breach exposing 1.27M records

Spain's AEPD fined Bankinter €240,000 over a 2024 API vulnerability at EVO Banco that exposed financial and identity data of 1.27 million people in Spain.

PPC Land
En primer lugar, valora la #AEPD que «el uso en la firma de #documentoselectrónicos del dato relativo al DNI del funcionario constituye un tratamiento excesivo», incumpliendo la normativa de minimización de datos contemplada en el #RGPD. El DNI, un dato personal innecesario en la firma electrónica
Vulneración de la protección de datos de los trabajadores públicos ante la que la #AEPD da un plazo de 6 meses a la Administración para «adoptar las medidas necesarias» para eliminar el uso del DNI en las firmas electrónicas, garantizando la minimización de datos.

El Gobierno de Castilla-La Man...
El Gobierno de Castilla-La Mancha vulneró la protección de datos de sus trabajadores al incluir su DNI en la...

La Agencia Española de Protección de Datos (AEPD) ha dictado una sanción contra el Gobierno de Castilla-La Mancha por introducir el DNI de sus trabajadores funcionarios en la firma electrónica de su puesto de trabajo. Una acción que, según la Agencia, vulnera el principio de minimización de datos contemplado

Confilegal
La #AEPD sanciona a la Diputación de Huesca por no proteger los #datospersonales de su cuerpo de bomberos -
https://confilegal.com/20260410-la-aepd-sanciona-a-la-diputacion-de-huesca-por-no-proteger-los-datos-personales-de-su-cuerpo-de-bomberos/
Beatriz Rivera
La Agencia Española de Protección de Datos (AEPD) ha declarado que la Diputación Provincial de Huesca vulneró el Reglamento General de Protección de Datos (#RGPD) tras una brecha de datos que permitió el acceso masivo a #informaciónsensible de los bomberos del Servicio de Prevención y Extinción de incendios de la Diputación (SPEIS),
La AEPD sanciona a la Diputación de Huesca por no proteger los datos personales de su cuerpo de bomberos

La Agencia Española de Protección de Datos (AEPD) ha declarado que la Diputación Provincial de Huesca vulneró el Reglamento General de Protección de Datos (RGPD) tras una brecha de datos que permitió el acceso masivo a información sensible de los bomberos del Servicio de Prevención y Extinción de incendios

Confilegal
Principios | AEPD

El Reglamento General de Protección de Datos señala un conjunto de principios que los responsables y encargados del tratamiento deben observar al tratar datos personales:

AEPD

El #principio de #minimización de #datos establece que las organizaciones deben recopilar, utilizar y conservar solo los datos personales estrictamente necesarios, adecuados y pertinentes para cumplir con una finalidad específica y legítima. Es un pilar del RGPD (artículo 5.1.c) que reduce riesgos de seguridad y refuerza la privacidad.
Agencia Española de Protección de Datos | #AEPD

Aspectos Clave:
Recopilación limitada: Solicitar solo lo imprescindible para el objetivo (ej. no pedir teléfono

La #AEPD señala que dicha acreditación podría haberse realizado mediante la simple #verificación de los datos, máxime cuando el solicitante ya había estado previamente matriculado en la Universidad, que disponía de su información identificativa y podía cotejarla
La #AEPD Agencia Española de Protección de Datos
multa a la #Universidadprivada de #Nebrija, condenada con 20.000 euros por pedir el #DNI a un estudiante para expedir su título académico - al considerar vulnerado el principio de #minimización del #RGPD
El debate sobre la existencia de tratamiento de datos
Mientras el estudiante reclama a la Agencia que la Universidad sea sancionada con 50.000 euros por la vulneración del artículo 5 y 84 del Reglamento de Protección de Datos (RGPD),
ウェブメディア #iConnect007 が発行するニュースレター “Advanced Electronics Packaging Digest” #AEPD は、配信プラットフォームを新たに #Substack へと拡張した。メール配信に加えて、2月号からは https://iconnect007.substack.com/ で閲覧することが可能に。発表は https://iconnect007.com/article/148899/advanced-electronics-packaging-digest-expands-its-reach-with-new-substack-presence に。
#Newsletter #AdvancedPackaging