1/5 Expediente Nº: E/03001/2018 RESOLUCIÓN DE ARCHIVO DE ACTUACIONES De las actuaciones practicadas por la Agencia Española de Protección de Datos ante la entidad TECH HUB IBERIA, S.L en virtud de denuncia presentada por D. A.A.A. y teniendo como base los siguientes HECHOS PRIMERO: Con fecha de 12 de mayo de 2018 tiene entrada, a través de su sede electrónica, en esta Agencia una denuncia interpuesta por D. A.A.A., en adelante el denunciante, en la que manifiesta lo siguiente: 1. Recibió un SMS de publicidad para un microcrédito de la web midineroahora.es el día 15 de Marzo de 2018. Nunca se ha suscrito a esta publicidad, y ni desde la web ni en el SMS aparece un enlace para darse de baja. Se ha puesto en contacto con la empresa para consultar la información que tienen de suya y darse de baja. Tras intercambiar emails pidiéndole sus datos de contacto (nombre, apellidos, teléfono y email) le dicen que no encuentran ninguna información suya y tras adjuntar el SMS recibido pidiendo explicaciones, han dejado de contestar. El denunciante aporta imágenes del terminal con el mensaje recibido y copia de las comunicaciones mantenidas con la entidad denunciada. SEGUNDO: Tras la recepción de la denuncia, la Subdirección General de Inspección de Datos procedió a la realización de actuaciones previas de investigación para el esclarecimiento de los hechos denunciados, teniendo conocimiento de los siguientes extremos: 1. El denunciante aporta imagen del terminal en el que se observa el mensaje que manifiesta haber recibido cuyo contenido es el siguiente: “¡Hola David! Necesitas 9000€ hoy? Rápido, fácil y sin papeleos, toda la solicitud es on-linedevolución en 60 meses. Pincha aquí: http://bit.ly/ahora93” Consta que el mensaje ha sido recibido en día 15 de marzo de las 11:39 horas y como remitente figura el texto “aHora”. 2. Según se informa en el “Aviso Legal” del sitio www.midineroahora.es el titular del mismo es la entidad TECH HUB IBERIA, S.L 3. En respuesta a la solicitud de información realizada por el inspector actuante, los representantes de TECH HUB IBERIA, S.L remitieron un escrito en el que manifestaron en referencia al envío del SMS en cuestión manifestaron que: 3.1. TECH HUB IBERIA, S.L. tiene suscrito un contrato de prestación de servicios con la entidad ADSERVICE A/S, con dirección en Rosenkrantzgade 23, 2ª Planta, DK-8000, Aarhus C, Dinamarca. ADSERVICE se encarga de dirigir la mayor cantidad de tráfico posible a la página web www.mídíneroahora.es, propiedad de TECH HUB IBERIA, SL. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 2/5 3.2. El SMS que el interesado haya podido recibir, por consiguiente, no ha sido enviado por TECH HUB IBERIA, SL. por no encargarse la entidad de tal actividad. 3.3. Aportan escrito en el que ADSERVICE en el escrito ponen de manifiesto lo siguiente: 3.3.1. Adservice A/S no es el remitente de ningún tipo de SMS publicitario, ya que es una oficina digital que hace de enlace entre los clientes (por ejemplo, Mi Dinero Ahora) y los medios de publicidad. 3.3.2. La empresa responsable del envío del SMS es KREDIKINGS LTD. Con sede en Londres (UK), utilizando para ello la marca “Ahora” irregularmente. 4. Se ha requerido al operador de la línea receptora información sobre el titular de la línea origen del mensaje recibido el día 15 de marzo de 2018 en torno a las 11:39 horas, manifestando que en dicha fecha no consta ningún movimiento entrante hasta las 16:42 horas. FUNDAMENTOS DE DERECHO I Es competente para resolver la Directora de la Agencia Española de Protección de Datos, conforme a lo establecido en el artículo 43.1 de la Ley 34/2002, de 11 de Julio, de servicios de la sociedad de la información y de comercio electrónico (en adelante LSSI). II El artículo 37 de la LSSI establece como sujetos sobre los que impone su régimen sancionador a “los prestadores de servicios de la sociedad de la información”. Para determinar qué sujetos se ajustan a dicha definición, ha de acudirse a lo dispuesto en el Anexo de la citada ley, que define al “Prestador de servicios” (apartado,) “como la persona física o jurídica que proporciona un servicio de la sociedad de la información”. Lo que se completa con la definición que sobre “Servicios de la sociedad de la información o servicios” ofrece el apartado a), del Anexo: “Todo servicio prestado normalmente a título oneroso, a distancia, por vía electrónica y a petición individual del destinatario. El concepto de servicio de la sociedad de la información comprende también los servicios no remunerados por sus destinatarios, en la medida en que constituyan una actividad económica para el prestador de servicios. Son servicios de la sociedad de la información, entre otros y siempre que representen una actividad económica, los siguientes: 1. La contratación de bienes o servicios por vía electrónica. 2. La organización y gestión de subastas por medios electrónicos o de mercados y centros comerciales virtuales. 3. La gestión de compras en la red por grupos de personas. 4. El envío de comunicaciones comerciales. 5. El suministro de información por vía telemática.” C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 3/5 III El envío de publicidad a través de medios electrónicos exige que haya sido previamente autorizado o consentido. Así lo dispone el artículo 21 de la LSSI que obliga también al prestador del servicio a ofrecer al destinatario los mecanismos para oponerse al tratamiento de sus datos con fines promocionales, exigiendo, si la comunicación comercial se efectúa por correo electrónico, que se ofrezca la posibilidad de oponerse a estos envíos a través de una dirección electrónica válida. El artículo 21 de la LSSI, según redacción introducida por la Ley 9/2014, General de Telecomunicaciones, dispone: “1. Queda prohibido el envío de comunicaciones publicitarias o promocionales por correo electrónico u otro medio de comunicación electrónica equivalente que previamente no hubieran sido solicitadas o expresamente autorizadas por los destinatarios de las mismas. 2. Lo dispuesto en el apartado anterior no será de aplicación cuando exista una relación contractual previa, siempre que el prestador hubiera obtenido de forma lícita los datos de contacto del destinatario y los empleara para el envío de comunicaciones comerciales referentes a productos o servicios de su propia empresa que sean similares a los que inicialmente fueron objeto de contratación con el cliente. En todo caso, el prestador deberá ofrecer al destinatario la posibilidad de oponerse al tratamiento de sus datos con fines promocionales mediante un procedimiento sencillo y gratuito, tanto en el momento de recogida de los datos como en cada una de las comunicaciones comerciales que le dirija. Cuando las comunicaciones hubieran sido remitidas por correo electrónico, dicho medio deberá consistir necesariamente en la inclusión de una dirección de correo electrónico u otra dirección electrónica válida donde pueda ejercitarse este derecho, quedando prohibido el envío de comunicaciones que no incluyan dicha dirección” El envío de comunicaciones comerciales que no hayan sido autorizadas o solicitadas –con la excepción del primer párrafo del artículo 21.2 de la LSSI- podría ser constitutivo de una infracción grave o leve, tipificada, respectivamente, en los artículos 38.3.
Explicación por IA a partir del texto oficial de la ley. Orientativa, no sustituye asesoramiento legal.