1/5 Expediente Nº: E/00601/2019 RESOLUCIÓN DE ARCHIVO DE ACTUACIONES De las actuaciones practicadas por la Agencia Española de Protección de Datos ante la entidad COTEMPURU S.L. en virtud de denuncia presentada por D. A.A.A., en nombre y representación de NTASYS PRIVACY S.L. y teniendo como base los siguientes HECHOS PRIMERO: Con fecha12 de septiembre de 2018, tuvo entrada en esta Agencia escrito de NTASYS PRIVACY S.L. en el que denuncia a COTEMPURU S.L., por haber recibido un correo electrónico de comercial.esther@cotempuru.com sobre cursos de formación subvencionados e implantación de la empresa a la normativa de Protección de Datos a coste cero. Aporta copia del correo recibido. SEGUNDO: Tras la recepción de la denuncia, la Subdirección General de Inspección de Datos procedió a la realización de actuaciones previas de investigación para el esclarecimiento de los hechos denunciados, teniendo conocimiento de los siguientes extremos: Con fecha 21 de noviembre de 2018, la empresa denunciada, da contestación al traslado de la denuncia, manifestando que: 1. El primer curso que ofertan es del Nuevo Reglamento de Protección de Datos. 2. Aportan copia del correo electrónico remitido al denunciante en respuesta a su denuncia ante la Agencia, de fecha 21 de noviembre de 2018, con el siguiente texto: “Sirva la presente para pedirles disculpas por el malentendido generado en la transcripción del email enviado por nuestra Agente Comercial. Dicho malentendido viene dado por lo siguiente: Cuando escribe “COSTE CERO”, debería haber constatado “COSTE CERO PARA SU EMPRESA”. Esta sociedad mantiene acuerdos de colaboración con sociedades y personas físicas que realizan el trabajo, en nuestro nombre, de Protección de Datos a un precio razonable, el cual podemos asumir. Lamentamos muy profundamente el malentendido”. 3. La empresa ha tomado las siguientes medidas para evitar denuncias en el futuro: a. Revisar los protocolos de actuación en materia de comunicación, para que los textos de información se adapten a los estándares correctos y no haya malentendidos. b. Solicitar al final del ejercicio 2018 la supervisión de FUNDAE e inspección de trabajo para que dicten Resolución. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 2/5 FUNDAMENTOS DE DERECHO I Es competente para resolver la Directora de la Agencia Española de Protección de Datos, conforme a lo establecido en el artículo 43.1 de la Ley 34/2002, de 11 de Julio, de servicios de la sociedad de la información y de comercio electrónico (en adelante LSSI). II El artículo 21 de la LSSI señala lo siguiente: “1. Queda prohibido el envío de comunicaciones publicitarias o promocionales por correo electrónico u otro medio de comunicación electrónica equivalente que previamente no hubieran sido solicitadas o expresamente autorizadas por los destinatarios de las mismas. 2. Lo dispuesto en el apartado anterior no será de aplicación cuando exista una relación contractual previa, siempre que el prestador hubiera obtenido de forma lícita los datos de contacto del destinatario y los empleara para el envío de comunicaciones comerciales referentes a productos o servicios de su propia empresa que sean similares a los que inicialmente fueron objeto de contratación con el cliente. En todo caso, el prestador deberá ofrecer al destinatario la posibilidad de oponerse al tratamiento de sus datos con fines promocionales mediante un procedimiento sencillo y gratuito, tanto en el momento de recogida de los datos como en cada una de las comunicaciones comerciales que le dirija. Cuando las comunicaciones hubieran sido remitidas por correo electrónico, dicho medio deberá consistir necesariamente en la inclusión de una dirección de correo electrónico u otra dirección electrónica válida donde pueda ejercitarse este derecho, quedando prohibido el envío de comunicaciones que no incluyan dicha dirección”. Así, cualquier envío de comunicaciones publicitarias o promocionales por correo electrónico u otro medio de comunicación electrónica equivalente queda supeditado a la prestación previa del consentimiento expreso, salvo que exista una relación contractual anterior entre el prestador del servicio y el destinatario de los envíos y siempre que éste no haya manifestado su voluntad en contra. Este mismo apartado obliga al prestador del servicio a ofrecer al destinatario los mecanismos para oponerse al tratamiento de sus datos con fines promocionales, exigiendo, si la comunicación comercial se efectúa por correo electrónico, que en la misma se incluya la posibilidad de oponerse a estos envíos a través de un correo electrónico o mediante una dirección electrónica válida. III De conformidad con lo establecido en el artículo 55 del RGPD, la Agencia Española de Protección de Datos es competente para desempeñar las funciones que se le asignan en su artículo 57, entre ellas, la de hacer aplicar el Reglamento y promover la sensibilización de los responsables y los encargados del tratamiento acerca de las obligaciones que les incumben, así como tratar las reclamaciones presentadas por un interesado e investigar el motivo de estas. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 3/5 Corresponde, asimismo, a la Agencia Española de Protección de Datos ejercer los poderes de investigación regulados en el artículo 58.1 del RGPD, entre los que figura la facultad de ordenar al responsable y al encargado del tratamiento que faciliten cualquier información que requiera para el desempeño de sus funciones. Correlativamente, el artículo 31 del RGPD establece la obligación de los responsables y encargados del tratamiento de cooperar con la autoridad de control que lo solicite en el desempeño de sus funciones. Para el caso de que éstos hayan designado un delegado de protección de datos, el artículo 39 del RGPD atribuye a éste la función de cooperar con dicha autoridad. Del mismo modo, el ordenamiento jurídico interno también prevé la posibilidad de abrir un período de información o actuaciones previas. En este sentido, el artículo 55 de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas, otorga esta facultad al órgano competente con el fin de conocer las circunstancias del caso concreto y la conveniencia o no de iniciar el procedimiento. IV El artículo 37 de la LSSI establece como sujetos sobre los que impone su régimen sancionador a “los prestadores de servicios de la sociedad de la información”. Para determinar qué sujetos se ajustan a dicha definición, ha de acudirse a lo dispuesto en el Anexo de la citada ley, que en su letra
Explicación por IA a partir del texto oficial de la ley. Orientativa, no sustituye asesoramiento legal.