Los datos que seudonimizo pueden ser anónimos para terceros

Cuando una entidad seudonimiza datos personales como medida de seguridad, el RGPD deja claro que, para esa entidad, esos datos siguen siendo datos personales. Pero surge una duda relevante: si después comunica esos datos seudonimizados a una tercera entidad que no dispone de la información adicional necesaria para identificar a los interesados, ¿siguen siendo también datos personales para ese tercero? El TJUE responde a esta cuestión con un criterio muy útil. La seudonimización no equivale por sí sola a anonimización. Para quien conserva la información adicional o mantiene la posibilidad de reidentificar a los interesados, los datos siguen siendo personales y...

Seguir leyendo

La previsibilidad como límite a la potestad sancionadora en protección de datos

El Tribunal Supremo estimó el recurso de casación interpuesto por la Liga Nacional de Fútbol Profesional (LaLiga) contra la sanción de 250.000 euros impuesta por la Agencia Española de Protección de Datos (AEPD) por una supuesta vulneración del principio de transparencia en el tratamiento de datos personales mediante su aplicación móvil. La resolución abordó una cuestión de enorme relevancia jurídica: la exigencia de previsibilidad normativa para que una conducta pueda ser sancionada, especialmente cuando la infracción se basa en interpretaciones extensivas de conceptos jurídicos como la transparencia. La AEPD sancionó a LaLiga por considerar que la app oficial de la organización,...

Seguir leyendo