Sancionen una empresa de registre d’ADN amb 20.000 € per vulnerar la protecció de dades

Amb data 1 de juliol de 2020, l’Organització de Consumidors i Usuaris (OCU) va presentar una denúncia davant l’Agència Espanyola de Protecció de Dades (AEPD), contra l’empresa de registre genètic MYHERITAGE, pels següents motius, entre altres: tractament de dades personals (inclosos els de caràcter genètic i els de menors de 13 anys) sense base de legitimació clara, falta d’informació adequada a l’afectat, transferències internacionals de dades personals fora de la Unió Europea sense garanties adequades, revelació de les dades personals de tercers que s’inclouen en els arbres genealògics, deficiències en informació i consentiment a “cookies”, etc.

Després de l’admissió a tràmit de la reclamació el novembre de 2020 i la investigació duta a terme per a la comprovació dels fets denunciats, l’Agència Espanyola de Protecció de Dades conclou que MYHERITAGE ha comés una infracció de l’article 13 del Reglament General de Protecció de Dades (RGPD) i de l’article 22.2 de la Llei de Serveis de la Societat de la Informació (LSSI) pel que resol aquest expedient amb la imposició d’una sanció de 20.000 euros a MYHERITAGE, així com amb l’obligació d’adequar el formulari de recollida de dades dels qui sol·liciten els seus serveis a les previsions normatives.

OCU celebra la decisió de l’AEPD, ja que, gràcies a la denúncia presentada, l’empresa denunciada ha hagut de modificar la seua pàgina web, millorant així la protecció dels consumidors i usuaris.

No obstant això, OCU recomana limitar la realització de tests genètics a aquells amb una clara finalitat sanitària i amb prescripció (i interpretació) mèdica. Els resultats dels tests d’ADN directes al consumidor tenen, en el millor dels casos, una validesa molt escassa i poden interpretar-se de manera errònia.

ÚLTIMES NOTÍCIES