La Agencia Española de Protección de Datos ha impuesto, según publica El Confidencial, una sanción total de 2,4 millones de euros a 23andMe por una brecha de seguridad vinculada a datos genéticos, de salud y de origen étnico de usuarios en España.

La pieza sitúa dos planos de interés práctico. Por un lado, la AEPD habría apreciado falta de medidas de seguridad adecuadas para un tratamiento de datos especialmente sensibles. Por otro, se menciona un retraso en la notificación de la brecha a la autoridad de control, una obligación que el RGPD conecta con el plazo general de 72 horas desde que el responsable tiene constancia del incidente.

La noticia también es relevante porque la compañía estadounidense se encuentra en un procedimiento de insolvencia bajo el Capítulo 11. Eso no elimina por sí solo la aplicación del RGPD cuando se ofrecen servicios a residentes europeos ni rebaja la exigencia de diligencia sobre información tan sensible como los datos genéticos.

Para empresas que tratan datos personales de alto riesgo, el caso recuerda que la seguridad no puede descansar solo en medidas voluntarias o genéricas. La robustez de contraseñas, la autenticación reforzada, la limitación de descargas masivas y la respuesta temprana ante incidentes forman parte de la gestión jurídica del riesgo.

Fuente: El Confidencial. La resolución oficial de la AEPD no ha sido localizada en abierto durante esta revisión, por lo que los hechos se atribuyen a la fuente citada.

En Adara Legal podemos ayudarte en este asunto. Si esta cuestión afecta a tu empresa, a tu patrimonio o a una situación jurídica cercana, puedes consultar nuestros servicios relacionados aquí: Derecho societario, mercantil y cumplimiento empresarial.

error: Content is protected !!