La Agencia Española de Protección de Datos (AEPD) ha declarado responsable a la Consellería de Medio Ambiente de la Xunta de Galicia por las deficiencias de seguridad relacionadas con una brecha de datos personales en el Rexistro Galego de Identificación de Animais de Compañía (REGIAC). El incidente permitió acceder a información de aproximadamente 40.000 propietarios, incluyendo nombres, direcciones, teléfonos y, en determinados casos, documentación escaneada como el DNI.
La brecha tuvo su origen en la usurpación de las credenciales de siete usuarios legítimos. Según recoge la resolución, el sistema no disponía de medidas como la autenticación de doble factor ni de un procedimiento adecuado para gestionar y eliminar perfiles inactivos. La AEPD también señala que la falta de mecanismos avanzados de monitorización dificultó la detección temprana del incidente, poniendo de manifiesto la importancia de implantar medidas técnicas y organizativas proporcionales al riesgo.
La propia Xunta reconoció que la extracción de esta información podía exponer a los afectados a riesgos como la suplantación de identidad, campañas de phishing o pérdida de control sobre sus datos personales. Aunque no consta que los datos hayan sido publicados o vendidos en Internet, la AEPD considera que la ausencia de daños acreditados no elimina la responsabilidad por no haber aplicado medidas de seguridad adecuadas.
____________________
Pídenos una valoración sin compromiso para asesorarte con la protección de datos personales.
![]()