← Volver a noticias

CIBERPRO

La DPA italiana multa a Emirates con 180.000 euros por infracciones en datos de salud de pasajeros

La Autoridad de Protección de Datos de Italia (DPA) ha impuesto una multa administrativa de 180.000 euros a Emirates tras una investigación iniciada por una queja de un pasajero sobre el tratamiento de datos de salud en relación con la asistencia a pasajeros con discapacidad o movilidad reducida. La queja se centró en la exigencia de completar un formulario MEDIF (Información Médica para la Aptitud para Viajar o Asistencia Especial), que la pasajera consideraba innecesario.

La DPA italiana determinó que, aunque el tratamiento de datos de salud a través del formulario MEDIF podría ser legal para garantizar un transporte aéreo seguro y proporcionar asistencia adecuada, Emirates no proporcionó información clara y transparente sobre este proceso. Los pasajeros no podían identificar fácilmente si debían completar el formulario ni conocer los propósitos, bases legales y períodos de retención de los datos.

Además, la DPA consideró que el período de retención de siete años para los datos del MEDIF era excesivo en relación con los fines de evaluación de la aptitud para volar y la asistencia durante el viaje. Por lo tanto, se ordenó a Emirates que cumpliera con las normativas en un plazo de 30 días, especificando claramente las categorías de pasajeros que deben completar el formulario y estableciendo períodos de retención adecuados.

Qué significa para su organización

Las aerolíneas y empresas que manejan datos de salud de pasajeros deben revisar sus procedimientos de recopilación y tratamiento de datos para garantizar que cumplen con la normativa de protección de datos. Es fundamental que se proporcione información clara y accesible sobre qué datos son necesarios y por qué, así como establecer períodos de retención adecuados que no excedan lo necesario para los fines del tratamiento.

Las organizaciones deben asegurarse de que los formularios que utilizan para la recopilación de datos de salud sean claros y que los pasajeros puedan identificar fácilmente si deben completarlos. Además, es recomendable revisar las políticas de retención de datos para evitar sanciones por períodos excesivos de conservación.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech