La mutua colaboradora con la Seguridad Social en España, fundada en 1926. Su principal objetivo es proporcionar protección integral a los trabajadores y mejorar las condiciones laborales. Esta entidad ha sido multada por la agencia española de proteccion de datos (AEPD) con 600.000 euros.
Relato del incidente:
15 de julio de 2024.
una empresa usuaria de la plataforma Ibermutua Digital Empresas/Asesorías notificó a Ibermutua un error informático que resultó en el envío de datos personales, incluidos datos sobre salud, a diferentes empresas y entidades. Este incidente afectó a 3.395 personas, cuyos datos fueron enviados a 354 destinatarios.
La información que contenian los datos eran:
nombres, apellidos, NIF/NIE, números de afiliación a la Seguridad Social (NAF), edad, tipo de contingencia, fechas de baja y alta laboral, días de baja laboral, empresa del trabajador, causa del alta, días previstos de baja, base reguladora para el cálculo de la prestación económica, coste del proceso, coste de cotización, CNO (Código Nacional de Ocupación) del trabajador y si tenían derecho a la prestación económica.
Sanciones:
El documento explica que la mutua pagó voluntariamente 600.000 euros y reconociendo su responsibilidad:
En fecha 17 de febrero de 2025, IBERMUTUA ha procedido al pago de la sanción en la cuantía de 600.000,00 euros, haciendo uso de las dos reducciones previstas en el acuerdo de inicio transcrito anteriormente, lo que implica el reconocimiento de la responsabilidad en relación con los hechos a los que se refiere el acuerdo de inicio y su calificación jurídica.