Sanción de 2,5 Millones a Openbank: El peligro de pedir datos por email [2026]

Sanción de 2,5 Millones a Openbank: El peligro de pedir datos por email [2026]

En 2023, la Agencia Española de Protección de Datos (AEPD) impuso una sanción histórica de 2,5 millones de euros a Openbank por vulnerar los artículos 25 y 32 del RGPD (Privacidad desde el diseño y Seguridad). La infracción se cometió al obligar a los clientes a enviar documentación financiera sensible (requerida para la prevención de blanqueo de capitales) a través de un canal inseguro y sin cifrar como es el correo electrónico tradicional, facilitando la posible interceptación por terceros.

Privacidad desde el Diseño: El gran reto de las empresas en 2026

La multa a Openbank marcó un antes y un después. Dejó claro que no basta con tener los textos legales en regla; la tecnología y los procesos que usas en el día a día deben ser seguros desde su concepción (Privacidad desde el Diseño).

Hoy en día, pedir a un cliente que envíe su DNI, nóminas o declaraciones de la renta adjuntos en un simple email corporativo es considerado una negligencia grave. Para no replicar el «caso Openbank», tu organización debe garantizar:

  • Canales de intercambio cifrados: Sustituir el email por portales de cliente, plataformas seguras o sistemas de carga directa web con cifrado de extremo a extremo para cualquier documento sensible.
  • Evaluaciones de Impacto (EIPD) efectivas: El error letal de Openbank fue que su propia EIPD detectó el riesgo del email, pero no aplicaron medidas para mitigarlo. Tu EIPD debe ser un documento vivo y vinculante.
  • Medidas técnicas reforzadas: La prevención de blanqueo de capitales (PBC) exige tratar datos muy sensibles, lo que obliga por ley a aplicar protocolos de seguridad muy superiores a los de una base de datos comercial normal.

Automatiza tus Evaluaciones de Impacto y Análisis de Riesgos

Realizar Análisis de Riesgos o Evaluaciones de Impacto (EIPD) para el sector financiero, seguros o grandes corporaciones es un trabajo crítico. Un fallo en el diseño del proceso puede acabar en multas millonarias, como demostró la AEPD.

Con Data Privacy Solution, nuestro software SaaS especializado para DPOs y despachos, puedes generar Análisis de Riesgos exhaustivos, documentar EIPDs complejas y trazar las medidas técnicas de tu empresa (o de tus clientes) en un entorno centralizado y seguro.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *