Dior en Shanghái sancionada por transferir datos personales a Francia sin autorización

La sucursal de Dior en Shanghái fue sancionada por transferir ilegalmente datos personales de clientes a su sede en Francia, según informó la autoridad de seguridad pública de China el martes. La acción provocó una filtración de datos en mayo de 2025.

Las autoridades chinas indicaron que la empresa no cumplió con los requisitos legales antes de la transferencia internacional. No realizó las evaluaciones de seguridad obligatorias, ni notificó a los usuarios sobre el movimiento de sus datos, ni aplicó el cifrado necesario conforme a la normativa local.

La Ley de Protección de Datos Personales de China exige que las empresas realicen una evaluación de seguridad y obtengan la aprobación correspondiente antes de enviar información sensible fuera del país. También obliga a informar a los titulares de los datos y garantizar su privacidad mediante medidas técnicas como el cifrado.

La autoridad de seguridad pública de Shanghái impuso una sanción administrativa a la compañía, aunque no se reveló el monto de la multa ni detalles específicos sobre la cantidad de personas afectadas por la filtración.

Tampoco se ha especificado cuántos datos fueron transferidos, qué tipo de información contenían —como nombres, números de contacto, historial de compras o datos biométricos— ni durante cuánto tiempo se realizaron estas transferencias.

Hasta la fecha, Dior no ha emitido un comunicado público desde su sede global sobre el caso. Tampoco ha anunciado cambios en sus políticas de manejo de datos en China ni nombrado un nuevo responsable de cumplimiento local.

El incidente ocurre en un contexto de mayor vigilancia por parte del gobierno chino sobre el tratamiento de datos por parte de empresas extranjeras. En años recientes, han aumentado las inspecciones y sanciones a marcas internacionales en sectores como el lujo, la tecnología y la automoción.

Esta no es la primera vez que una marca de lujo enfrenta problemas regulatorios en China relacionados con protección de datos. En 2023, otras firmas europeas fueron investigadas por prácticas similares.

La autoridad de seguridad pública reiteró que todas las empresas operando en China deben cumplir con las leyes locales, independientemente de su nacionalidad o estructura corporativa.

Compartir
Facebook
WhatsApp
X
LinkedIn

Relacionados