La divulgació de dades confidencials
La Conferència Episcopal Espanyola (CEE) va publicar al seu lloc web informació confidencial sobre 45 víctimes de pederàstia a l’Església catòlica. Aquest document, que contenia detalls dels casos, va estar disponible durant 18 dies entre desembre i gener del 2023. Tot i que posteriorment es va retirar, es va poder consultar a internet fins a quatre mesos després.
Les dades revelades
El document divulgat contenia informació detallada sobre les víctimes, incloent-hi els seus noms, cognoms, edats, una descripció dels abusos soferts i les dates en què van ocórrer. Aquestes dades formaven part d’una auditoria interna encarregada per l’església per investigar els casos de pederàstia.
Les possibles conseqüències
La divulgació de dades privades de les víctimes pot tenir diverses conseqüències per a la Conferència Episcopal. L’Agència Espanyola de Protecció de Dades (AEPD) pot obrir una investigació i imposar sancions. A més, les víctimes poden emprendre accions legals contra l’església. Segons la llei, quan hi ha una violació de seguretat, és responsabilitat de qui comete l’error notificar-ho a l’AEPD en un termini de 72 hores i informar els afectats. Fins ara, no s’ha aclarit si hi ha una investigació oberta sobre l’actuació dels bisbes.
Les possibles sancions
La llei preveu sancions econòmiques per a les violacions de seguretat de dades. En aquest cas, la Conferència Episcopal espanyola podria rebre una multa que oscil·la entre 300.000 i 20 milions d’euros. Tot i això, fins ara no s’ha imposat la sanció màxima. Com a precedent, l’aerolínia Air Europa va rebre dues multes de 600.000 euros per una violació de seguretat que va exposar les dades bancàries i personals dels seus usuaris. La primera multa va ser de 100.000 euros i la segona de 500.000 euros per no haver informat l’AEPD en el termini establert per la llei.
Les justificacions de la Conferència Episcopal
La Conferència Episcopal intenta eximir-se de responsabilitat i acusa el bufet d’advocats Cremades & Calvo-Sotelo, encarregat de l’auditoria, de ser el responsable de la divulgació de les dades sense autorització. A més, argumenta que el bufet és el titular del fitxer de dades personals i, per tant, és el responsable davant de tercers, incloent-hi les víctimes i l’AEPD. També destaca que no pot posar-se en contacte amb les víctimes que apareixen al document, ja que aquesta informació és confidencial.