Dos tiendas Xiaomi vulneran la protección de datos en España: la AEPD las ...

Iniciado por wolfbcn, 17 Abril 2019, 01:57 AM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

Tal y como adelantó El Confidencial en exclusiva, las franquicias de Balmore Atlantic incumplían el GDPR al dejar al descubierto datos de clientes en los móviles de exposición

Teknautas lo adelantó el pasado mes de septiembre: dos tiendas Xiaomi de Madrid habían dejado al descubierto datos de sus clientes, incumpliendo la Ley Orgánica de Protección de Datos (LOPD) y el nuevo Reglamento General de Protección de Datos (RGPD, o GDPR, por sus siglas en inglés). El hecho hizo que Facua denunciase a las tiendas ante la Agencia Española de Protección de Datos (AEPD), que acaba de imponerles una sanción.

Los datos de clientes, a la vista de todos

La infracción tuvo lugar en la Xiaomi Mi Store Sol (calle Carretas 5, junto a la Puerta del Sol) y en la Mi Store La Vaguada. En los móviles que había en exposición para sus clientes, las tiendas tenían configurada una cuenta de Gmail desde la que, a diario, enviaba la caja y facturación del establecimiento durante la jornada. Además, en los correos también aparecían los datos personales de los empleados de dichas tiendas, así como, en ocasiones, los de algunos clientes que habían comprado.

En su procedimiento sancionador [PDF], la AEPD se muestra contundente: la compañía Balmore Atlantic, encargada de explotar ambas tiendas, "ha incurrido en infracción de la normativa sobre protección de datos materializado en la existencia de una brecha de seguridad derivada de la defectuosa configuración de una cuenta de correo desde un terminal para uso de gestiones internas de la tienda".

LEER MAS: https://www.elconfidencial.com/tecnologia/2019-04-16/aepd-xiaomi-vulnera-ley-de-proteccion-de-datos-sentencia_1947362/
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.