EDICIóN GENERAL
459 meneos
 

La Caixa expone datos personales de sus clientes

La Caixa podría incumplir la Ley Orgánica de Protección de Datos ya que con poner el email de un cliente aparecen todos los datos.

| etiquetas: caixa , proteccion de datos , agpd
183 276 0 K 849 mnm
183 276 0 K 849 mnm
Es un tema muy grave. Espero que solucionen el problema y que además se lleven una multa.
#1 Ojalá te oigan, ya pasó con Movistar algo parecido y finalmente arreglaron el tremendo desaguisado meneame.net/story/fallos-graves-sobre-datos-personales-clientes-movist ;)
jeje me va perfecta la información. Gracias.
Yo acabo de probarlo, y me piden contraseña. ¿Es posible que ya esté solventado?
#5 Prueba sin contraseña, sólo poniendo el correo, a un conocido mío le ha pasado.
#6 Sí, sí, a eso me refiero. He intentado entrar sólo con el mail sin contraseña (cómo el ejemplo de la notícia) y me la pide.
¿las cajas fuertes les funcionan igual?, es por pasarme por una sucursal que el fin de mes esta aqui ya
#7 Pues o bien lo han arreglado ya o bien no es con todos los clientes, me inclino por lo segundo.
Lo gracioso es que les llamas para avisarles del fallo y si no les das el DNI no te hacen caso.

"Finalmente he conseguido hablar con ellos por teléfono. He explicado la situación y he pedido que me pasen con un superior. Me han dicho que sin DNI no pueden, así que les he dado los buenos días."

Así les caiga un buen puro, por listos.
Joder, es cierto :-S acabo de ver mis datos, los de unos amigos y otros de un conocido :-S
El fallo esta en este formulario.

c.servicaixa.com/solucions/multi/c.php?usu=1&c=1&u=1&url=h

No pasa en el de la página principal, poned vuestro correo si estais registrados y vereis vuestros datos.
Ostia es muy fuerte ver mis datos ahi al alcance de todo el mundo.
Denuncias a la Agencia de Protección de Datos:

www.agpd.es/index.php?idSeccion=103
Propongo que todo el mundo lo denunciemos, esto es muy grave.
Me habéis puesto un negativo en #4, pero no es para "aprovecharme" sino porque estamos auditando ciertas cosas ahora (La Caixa hace auditorias para que sus sistemas sean seguros).

Lo solucionaran pronto seguramente.
La página de la agpd va de lenta como el caballo del malo, efecto menéame? :-P
Sigue fallando. Siendo ya portada de menéame, ¿no pueden simplemente quitar la página hasta que lo solucionen?
Seguridad Corporativa...? así les va. MandaWebs!
¿Tan potente es menéame que está saturando a la Agencia de Protección de Datos?. ¡No carga nada!
#17 Efectivamente Matías. No va ni a tiros. ¿Tan poquito aguanta? Si ni siquiera es el enlace principal de la noticia...
#21 En este momento debe haber cientos de usuarios de meneame intentando conectarse. Tendrán un portátil haciendo de server?
Que ni se os pase por la cabeza buscar email servicaixa e ir probando los resultados.

HESO NO SE DEVE ACER.
#24, esa si que es buena AEPD YA.

Es decir que se pasan la cancelación de tus datos por el arco de triunfo.
Mira, yo he puesto datos falsos. Total, para el servicio que dan mejor eso que arriesgarme.
¡Vaya servicio!
Y para seguir con los despropósitos, aunque cambies la clave se siguen viendo los datos sólo con poner el email. Yo, para empezar he puesto datos falsos como #26.
Yo me pregunto, estos atentados contra la privacidad de los datos via internet ¿no deberían ser resueltos vía internet y no tener que estar mandando una carta vía postal? En estas cosas se demuestran los países avanzados y los que no.
vaya tela, con mi cuenta también pasa! :-O
Suerte que tengo de no haberme dado de alta :-P
Ahora han puesto una protección POR JAVASCRIPT (!!) que te impide dejar la contraseña vacía. No he podido comprobar si aún así funciona, porque no sé ningún email de cliente.
En firefox > Web Developer > Disable > Disable Javascript > All Javascript.

Una vez que envías, si el usuario es correcto se queda la página en blanco, entonces vuelves a habilitar javascript, recargas la página, aceptas el aviso de enviar de nuevo el formulario y estás dentro de nuevo con el usuario que prefieras.

Sigue con el mismo problema en la validación de usuario/contraseña.
Supongo que los administradores de Servicaixa están leyendo los comentarios de meneame para saber como solucionar el problema y añaden parche sobre parche en vez de aplicar una solución correcta de una vez.

Realmente alucino con esta situación. (Tanto o más que cuando se descubrió que las primeras versiones meneame guardaba las contraseñas en plano).
Descargate la página en tu ordenador y quita esto:

"<script language="JavaScript" src="/stk/nws/js/validaciones.js"></script><script
language="JavaScript" src="/stk/nws/js/ValidacionsGeneriquesNWS.js"></script><script
language="JavaScript" src="/stk/nws/js/IdentifClienteClubServiCaixa.js"></script><script>
// missatges d'error
var…   » ver todo el comentario
¡Tengo la solucion al problema! ¡cerrad los ojos y haced como que no paso nada! :-D Parece que es mejor que la que ellos han puesto en el javascript...
Hace tiempo que retiré mi cuenta de la Caixa.. ni una gota de agua a los catalanes
"He intentado notificarlo a Servicaixa, pero incomprensiblemente me piden el DNI, dato que es irrelevante."

No es irrelevante, la normativa sobre datos personales lo exige para proceder con el derecho de rectificación.
#20 No son los usuarios, es la página de la Agencia que peta enseguida
#38 Entonces si veo una sucursal de La Caixa en llamas y quiero avisar tb he de dar mi DNI?
#38 Josh no queria notificar nada relativo a su persona, sino algo relativo a la seguridad de todo un banco, la operadora a seguido su guion, si hubiera sido un poco espabilada la imagen de servicaixa no estaria por los suelos como ahora, pero bueno la burrocracia es asin.

Saludos
Pues no se si es que lo han arreglado ya, pero ni acepta contraseñas en blanco, ni funciona desactivando el javascript (en este segundo caso devuelve una página que indica que la contraseña es incorrecta).

Cuando salen estas noticias en meneame no se qué pensar...
#43 ya lo han arreglado. Hace unas horas salía la información sin meter clave.
El efecto menéame ya no sólo sobrecarga los servidores web, ahora también saca los colores a algún project manager que ha de perder el culo por arreglar la chapuza del becario de turno.
#40 Si ves una sucursal de La Caixa en llamas y llamas al teléfono de La Caixa para avisarles del incendio no solo deberían pedirte el D.N.I., además deberían pedirte un certificado para confirmar que no estás chungo de la cabeza.

Si ves un incendio, sea lo que sea que está ardiendo .... intenta recordar .... BOM-BE-ROS y el número es el 112 de emergencias, cuando descuelguen el teléfono al otro lado tienes que decir ... BOM-BE-ROS .... para el tema de los bomberos también rula el 080, pero con que recuerdes un número es suficiente.
#46 Recuerda que el ejemplo era genérico. Si ves un fallo tan grave como el de La Caixa y llamas al 112, probablemente te cuelguen rápido. Lo normal es ponerse en contacto con La Caixa y sin necesidad de comunicar el DNI, ya que el fallo no es algo que afectase a él en particular, sino a miles de clientes...
comentarios cerrados

menéame