En primera persona: hackeado por error de Air Europa (¿pueden las empresas almacenar datos de mi tarjeta de crédito?)

(Por José Luis Martínez Bueno) A las 9 de la mañana mi bandeja de entrada se iluminó con un correo de Air Europa que me dejó con el corazón en un puño. El mensaje advertía que habían sido víctimas de un hackeo y que los detalles de mi tarjeta de débito podrían haber caído en manos equivocadas. La primera pregunta que me asaltó: ¿era este correo legítimo o un intento de phishing?

Sin dudarlo, me lancé a una maratón de llamadas al centro de atención al cliente de Air Europa, pero el destino parecía burlarse de mi determinación. Después de múltiples intentos y más de una hora y media de espera en el purgatorio musical del teléfono, la incertidumbre se volvió mi compañera. La situación se volvió aún más desesperante porque me encontraba de viaje, obligado a tomar una medida drástica: cancelar mi tarjeta de crédito. Hoy, me enfrento al dilema de no poder utilizar mi tarjeta de débito ni sacar dinero de un cajero. La experiencia como cliente en esta encrucijada ha sido, sin lugar a dudas, un auténtico desafío.

Entre interminables esperas en busca de una respuesta, esta experiencia me llevó a reflexionar sobre la seguridad de nuestros datos personales y trajo a la memoria un episodio anterior.

La noticia positiva es que Air Europa, en esta ocasión, ha reaccionado a tiempo.

No es la primera vez que enfrentan un problema de seguridad cibernética; en 2018, sufrieron una violación en sus sistemas de seguridad informática que comprometió los datos personales y bancarios de casi medio millón de clientes. Como resultado de este incidente, han recibido una multa de 600.000 euros de la Agencia Española de Protección de Datos. El organismo público entendió que las medidas de seguridad, tanto técnicas como organizativas, desplegadas por Air Europa no eran las apropiadas para garantizar un nivel de seguridad adecuado que impidiese el acceso no autorizado a los datos de sus clientes.

Este incidente plantea una pregunta importante: ¿deberían las empresas tener almacenados nuestros datos bancarios? 

El Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago, conocido como PCI DSS v3.2, Son una serie de reglas y normativas cruciales para proteger la información de las tarjetas de crédito y débito utilizadas en todo el mundo. Este estándar fue desarrollado por el Payment Card Industry Security Standards Council (PCI SSC), una organización global compuesta por gigantes de la industria de tarjetas de pago como Visa, MasterCard, American Express, Discover y JCB.

El PCI DSS v3.2 establece pautas estrictas para garantizar la seguridad de los datos de tarjetas de pago y prevenir el fraude cibernético. Actúa como un salvaguardia que protege la información sensible de los usuarios, como los números de tarjeta y los códigos de seguridad, de ser robados o utilizados de manera incorrecta.

Este estándar distingue dos tipos de datos y el tratamiento que deben recibir:

  • Datos del titular de la tarjeta: Se pueden almacenar, pero con medidas de seguridad, como el cifrado. 

  • Datos confidenciales de autenticación: No se pueden almacenar, ni siquiera cifrados.

El incumplimiento de estas normativas no conlleva sanciones directas del estándar PCI DSS, pero las entidades bancarias y emisoras de tarjetas pueden aplicar sanciones. Además, la reputación de las empresas podría verse afectada en caso de una fuga de información.

Es fundamental que las empresas se adapten a estas normas para garantizar la seguridad de los datos de los clientes y evitar sanciones. La seguridad cibernética es un tema crítico en la actualidad, y el cumplimiento de estándares como PCI DSS es esencial para proteger a los clientes y a las propias empresas.

Por segunda vez Air Europa ha puesto en riesgo datos críticos de sus clientes .

Esta vez nos ha tocado a nosotros "vivir la experiencia". Si bien nos vemos vulnerados y se han expuesto datos críticos y sensibles que Air Europa haya reaccionado a tiempo a permitido que podamos reaccionar, a pesar de los "daños colaterales".

Aún así seguimos esperando respuesta…

Tu opinión enriquece este artículo:

Sólo el 7% de las empresas inmobiliarias en España están dirigidas por mujeres

En un sector como el inmobiliario, tradicionalmente dominado por hombres, es realmente excepcional encontrar un equipo directivo formado en su totalidad por mujeres. Cuando apenas faltan dos días para el 8 de marzo, Día Internacional de la Mujer, en España sólo el 7% de las empresas del sector real estate están dirigidas por mujeres. Si se analiza el indicador al sector de las startups inmobiliarias, la presencia femenina en cargos directivos es todavía más baja: alrededor del 3%.

Una de cada cinco empresas en España ya cuenta con estrategias avanzadas de IA, por encima de la media internacional

Las grandes empresas españolas consolidan su apuesta por la Inteligencia Artificial (IA) con resultados directos en su rentabilidad. Según el último informe global de NTT DATA, realizado con más de 2.500 ejecutivos de 35 países, España destaca en el mapa global: un 19% de las grandes empresas nacionales cuentan con estrategias claramente definidas, modelos operativos maduros y una ejecución altamente enfocada, frente al 15% a nivel mundial.

The District 2026 reunirá a la élite del Real Estate europeo para abordar el nuevo ciclo de inversión

El capital inmobiliario europeo tiene una nueva cita en Madrid. Será del 22 al 24 de septiembre con The District 2026, el mayor evento de Real Estate en el sur de Europa, que se organizará en IFEMA Madrid y reunirá a más de 15.000 directivos del sector. Todos ellos acudirán para descubrir las macrotendencias que definirán el mercado el último trimestre del año y el próximo 2027, conocer las operaciones de mayor éxito e iniciar negociaciones en nuevas operaciones. 

Inditex logra un beneficio récord de 6.220 millones en 2025, un 6% más, con ventas de 39.864 millones (+3,2%)

Inditex registró un beneficio neto récord de 6.220 millones de euros en su ejercicio fiscal 2025-2026 (desde el 1 de febrero de 2025 al 31 de enero de 2026), el cuarto de Marta Ortega al frente de la presidencia, lo que supone un incremento del 6% respecto al año anterior, según ha informado la compañía, que elevará el dividendo un 4,1%, hasta 1,75 euros por acción.

La fintech española Embat gestiona 250.000 millones en 2025 tras disparar su captación de clientes internacionales

Embat, fintech especializada en la gestión de tesorería impulsada por IA, cierra 2025 reafirmando su liderazgo en el sector tras gestionar a través de su plataforma un volumen superior a 250.000 millones de euros y procesar más de 47 millones de transacciones. Además, Embat ha conectado bancos en 70 países y, durante el último trimestre del año, ha captado el 50% de los nuevos clientes a nivel internacional, confirmando la buena acogida que está recibiendo la solución en los nuevos mercados.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.