940-0419 Procedimiento Nº: E/02475/2019 RESOLUCIÓN DE ARCHIVO DE ACTUACIONES De las actuaciones practicadas por la Agencia Española de Protección de Datos y en consideración a los siguientes HECHOS PRIMERO: Con fecha 09/09/2018 tiene entrada en la Agencia Española de Protección de Datos (AEPD) una reclamación de D. A.A.A. (en adelante, el reclamante) La reclamación se funda en el tratamiento que VODAFONE ESPAÑA, S.A.U, con NIF A62186556 (en adelante, la reclamada) ha hecho de sus datos personales sin su consentimiento pues su NIF, nombre y primer apellido aparecen vinculados al contrato de servicios de telecomunicaciones que una asociación política (***PARTIDO.POLITICO.1) tiene suscrito con ella. El reclamante ha sido cliente de la reclamada hasta julio de 2018, fecha en la que se dio de baja, por lo que ha tenido acceso a la plataforma “Mi Vodafone” y ha verificado que existen facturas correspondientes a un contrato celebrado entre la reclamada y la asociación mencionada en las que consta su NIF como el NIF del titular del contrato, además de su nombre y primer apellido. Anexa a su reclamación estos documentos: Copia de su DNI; copia de tres facturas emitidas por la reclamada el 08/04/2018, 08/05/2018 y 08/06/2018, pertenecientes todas ellas a la cuenta VODAFONE 367125867. En las facturas aparece como “Titular” del contrato “***PARTIDO.POLITICO.1 ***LOCALIDAD.1 Att. A.A.A.” y como NIF del titular el NIF del reclamante. Copia de un email que el reclamante envía a ac_gestionweb@vodafone.es el 09/08/2017 en el que comunica que “desde febrero hasta este mes, aparecen unas facturas de la línea ***TELEFONO.1 a nombre de una empresa (…) pero con mi NIF y mi nombre (….). Ni yo he contratado esta línea con mi NIF, ni vivo en esa ciudad, ni tengo conocimiento de esto” y exige que borren sus datos. SEGUNDO: Tras la recepción de la reclamación, la Subdirección General de Inspección de Datos realizó las siguientes actuaciones: En el marco del expediente de referencia E/7557/2018, en fecha 17/10/2018 se dio traslado a la reclamada del escrito de reclamación y se solicitó una explicación sobre las causas que a su juicio habían motivado la incidencia en la que aquélla se funda. Esta petición se reiteró en escrito de fecha 22/11/2018 y se amplió el plazo otorgado para responder mediante escrito de la AEPD de fecha 03/12/2018. La respuesta de la reclamada tuvo entrada en el Registro de la AEPD en fecha 20/02/2019. En ella confirma que en sus sistemas “consta un alta de servicios a nombre de [***PARTIDO.POLITICO.1] con los datos del Sr. [reclamante]” y que han cancelado sus datos y los han desligado del contrato a nombre de la citada asociación. Han remitido una carta al reclamante –de la que aportan copia- en la que le facilitan esta información y le piden disculpas por las molestias que le hubieran podido causar. La reclamada añade que han contactado telefónicamente con el reclamante, quien ha negado haber consentido tal contratación por lo que, dice, “Probablemente se trate de un fraude porque no hemos localizado ningún contrato ni grabación y parece ser que los servicios no tienen consumo”. Manifiesta que han “intentado contactar con la Delegación de ***PARTIDO.POLITICO.1 en ***LOCALIDAD.1 a través de los números que figuran en internet como contacto y a través de los números que figuran en la ficha sin éxito, con el fin de confirmar dicha contratación y asociarla a datos correctos”. “Al no haber obtenido respuesta, hemos procedido en el mes de enero a dar de baja dichos servicios…” FUNDAMENTOS DE DERECHO I De acuerdo con los poderes que el artículo 58.2 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD), de plena aplicación desde el 25 de mayo de 2018, reconoce a cada autoridad de control y de conformidad con lo establecido en el artículo 47 de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD), es competente para resolver esta reclamación la Directora de la Agencia Española de Protección de Datos. II A tenor de lo dispuesto en el artículo 55 del RGPD, la AEPD es competente para desempeñar las funciones que le asigna en su artículo 57, entre ellas, la de hacer aplicar el Reglamento y promover la sensibilización de los responsables y los encargados del tratamiento acerca de las obligaciones que les incumben y la de tratar las reclamaciones presentadas por un interesado e investigar el motivo de aquéllas. Asimismo, el artículo 31 del RGPD impone a los responsables y encargados del tratamiento la obligación de cooperar con la autoridad de control que lo solicite en el desempeño de sus funciones. Para el caso de que éstos hayan designado un delegado de protección de datos, el artículo 39 del RGPD le atribuye la función de cooperar con dicha autoridad. El artículo 65 de la LOPDGDD, contempla un mecanismo “previo a la admisión a trámite” de las reclamaciones que se formulen ante la AEPD, que consiste en dar traslado de dichas reclamaciones a los Delegados de Protección de Datos designados por los responsables o encargados del tratamiento, o a éstos cuando no los hubieren designado, para que procedan a su análisis y den respuesta en el plazo de un mes. El citado precepto, bajo el título “Admisión a trámite de las reclamaciones”, dispone lo siguiente: “1. Cuando se presentase ante la Agencia Española de Protección de Datos una reclamación, esta deberá evaluar su admisibilidad a trámite, de conformidad con las previsiones de este artículo. 2. La Agencia Española de Protección de Datos inadmitirá las reclamaciones presentadas cuando no versen sobre cuestiones de protección de datos personales, carezcan manifiestamente de fundamento, sean abusivas o no aporten indicios racionales de la existencia de una infracción. 3. Igualmente, la Agencia Española de Protección de Datos podrá inadmitir la reclamación cuando el responsable o encargado del tratamiento, previa advertencia formulada por la Agencia Española de Protección de Datos hubiera adoptado las medidas correctivas encaminadas a poner fin al posible incumplimiento de la legislación de protección de datos y concurra alguna de las siguientes circunstancias:
Explicación por IA a partir del texto oficial de la ley. Orientativa, no sustituye asesoramiento legal.