La web del Ayuntamiento de Paracuellos publicó DNI, cuentas bancarias y datos de discapacidad de cientos de vecinos

Documentos con datos personales de más de mil vecinos y funcionarios de Paracuellos de Jarama estuvieron accesibles en la web oficial del Ayuntamiento. DNI completos, números de cuenta, grados de discapacidad, matrículas, sanciones de tráfico y nóminas de empleados municipales quedaron expuestos al público. VOX exige la dimisión del concejal de Nuevas Tecnologías. El alcalde se niega y defiende su gestión.

No es un titular exagerado. Es lo que ocurrió.

La web oficial del Ayuntamiento de Paracuellos de Jarama publicó, sin protección de ningún tipo, documentos con información personal y sensible de cientos de vecinos y decenas de funcionarios municipales. Nombres, apellidos, DNI completos, números de cuenta bancaria, domicilios, grados de discapacidad, matrículas de vehículos, importes de sanciones, datos catastrales y retribuciones de empleados públicos. Todo ello accesible para cualquiera que entrara en la página.

La denuncia llegó al pleno municipal de la mano de VOX, que exigió la dimisión inmediata del concejal responsable del área. El alcalde se la negó.


Brecha de seguridad en Paracuellos ¿Qué datos estuvieron expuestos y de quiénes?

La lista que VOX llevó al pleno es extensa y detallada. Estos son los colectivos afectados y el tipo de información que estuvo accesible:

28 vecinos que solicitaron ocupación de vía pública: nombre, apellidos, DNI completo y domicilio.

11 vecinos que solicitaron tarjeta de estacionamiento para personas con discapacidad: nombre, apellidos, DNI completo y grado de discapacidad. Este es uno de los datos más sensibles de toda la lista. La discapacidad es información de carácter especial bajo el RGPD y su exposición tiene consecuencias directas para los afectados.

335 vecinos que solicitaron bonificación en el IBI: nombre, apellidos, DNI completo, referencia catastral y valor catastral del inmueble.

10 vecinos con derecho a reintegro por cobro indebido: nombre, apellidos, DNI completo y número de cuenta bancaria. Un dato especialmente grave por su potencial para fraudes y suplantaciones.

261 vecinos con expedientes sancionadores de tráfico: nombre, apellidos, DNI completo, domicilio, matrícula del vehículo e importe de la sanción.

363 vecinos con altas o bajas en el padrón municipal: nombre, apellidos, DNI completo y tipo de movimiento.

24 vecinos con resoluciones de la concejalía de Hacienda: nombre, apellidos, DNI completo, domicilio y en algunos casos referencia catastral.

27 vecinos con bonificaciones en el impuesto de vehículos: nombre, apellidos y matrícula del vehículo.

En cuanto a los funcionarios municipales afectados:

5 policías locales que recibieron abono de trienios en abril: nombre, apellidos, DNI completo e importe percibido por año.

85 funcionarios municipales: nombre, apellidos, turnos, horas extraordinarias, festivos, nocturnidad y gratificaciones de todo tipo. Una nómina detallada de prácticamente toda la plantilla.

8 funcionarios con cuantía percibida por asistencia a juicios.

40 funcionarios con productividad por absentismo: nombre, apellidos, departamento, cantidad y año.

Personal de nueva contratación: nombre, apellidos, DNI completo y categoría profesional.


Lo que dijo VOX en el pleno: exigencia de dimisión

El portavoz de VOX, Pierre Porcher, llevó la denuncia al pleno y exigió la dimisión irrevocable del concejal de Nuevas Tecnologías, Gonzalo de Alba, al que considera directamente responsable de la brecha.

La posición del grupo es que lo ocurrido constituye una violación directa del Reglamento General de Protección de Datos (RGPD) y que la persona encargada de liderar la transformación tecnológica del municipio no puede ser la misma que incumple las normas básicas de privacidad. Porcher lo calificó de «negligencia inexcusable» y advirtió del riesgo real de que esos datos sean usados para suplantaciones de identidad o fraudes.

VOX planteó tres exigencias concretas: la dimisión del concejal, la apertura de una investigación interna para esclarecer cómo ocurrió y la notificación individualizada a todos los afectados. Además, la formación no descarta presentar una denuncia ante la Agencia Española de Protección de Datos (AEPD).


La respuesta del alcalde: ni dimisión ni cese

La portavoz de Iniciativa Ciudadana por Paracuellos (ICXP), Ana Navarro, preguntó directamente al alcalde si consideraba «impecable» la actuación del Ayuntamiento tras la exposición masiva de datos de cientos de vecinos y advirtió sobre las posibles responsabilidades penales, patrimoniales y administrativas que se derivan del RGPD.

La respuesta del alcalde, Jesús Muñoz, fue clara: «Evidentemente ni Gonzalo va a dimitir ni le voy a cesar porque el trabajo que hace es impecable.»

Muñoz defendió que se activaron los protocolos de contención de forma inmediata tras detectarse la brecha y atribuyó el origen del incidente a una negligencia de la empresa externa que presta el servicio web al consistorio. El Ayuntamiento está recabando informes técnicos para proceder a sancionar formalmente a esa compañía.


Por qué es importante: el RGPD y las consecuencias legales

El Reglamento General de Protección de Datos establece obligaciones muy claras para cualquier organismo que trate información personal. Las administraciones públicas no están exentas, sino todo lo contrario: tienen una responsabilidad reforzada cuando gestionan datos especialmente sensibles como los relacionados con la discapacidad o los datos bancarios.

Una brecha de esta magnitud —más de mil personas afectadas, datos de categoría especial expuestos, información bancaria accesible— obliga al responsable del tratamiento a notificar el incidente a la AEPD en un plazo máximo de 72 horas desde que tiene conocimiento. También obliga a informar individualmente a los afectados cuando la brecha puede generar un riesgo elevado para sus derechos y libertades.

Las sanciones que puede imponer la AEPD por incumplimientos del RGPD llegan hasta los 20 millones de euros o el 4% de la facturación anual, en el caso de entidades privadas. Para las administraciones públicas el régimen sancionador es diferente, pero las responsabilidades patrimoniales y penales de las personas físicas implicadas pueden ser significativas.

Preguntas frecuentes sobre la brecha de datos personales en el Ayuntamiento de Paracuellos

La web municipal publicó sin protección documentos con datos de más de mil personas: DNI completos, números de cuenta bancaria, domicilios, grados de discapacidad, matrículas, sanciones de tráfico, datos catastrales y retribuciones de empleados públicos, entre otros.

Según la denuncia de VOX en el pleno, los afectados suman más de mil personas entre vecinos y funcionarios municipales, distribuidos en distintos colectivos según el tipo de trámite o relación con el Ayuntamiento.

El alcalde afirmó que se activaron los protocolos de contención de forma inmediata y que se está recabando documentación técnica para sancionar a la empresa externa que presta el servicio web al consistorio, a quien atribuye la responsabilidad del incidente.

Sí. Cualquier ciudadano afectado puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD). VOX ha anunciado que no descarta presentar una denuncia formal ante ese organismo.

El Reglamento General de Protección de Datos obliga a las administraciones a proteger la información de los ciudadanos y a notificar las brechas de seguridad. En caso de incumplimiento, establece sanciones y responsabilidades que pueden afectar tanto a la institución como a las personas físicas responsables.

Regístrate para recibir contenido interesante en tu bandeja de entrada.

¡No hacemos spam! Lee nuestra política de privacidad para obtener más información.

MÚSICA DEL RECUERDO EN ESPAÑOL 107.1FM

- publicidad -spot_img
ARTÍCULOS RELACIONADOS

Populares