1/6 Expediente Nº: E/04128/2016 RESOLUCIÓN DE ARCHIVO DE ACTUACIONES De las actuaciones practicadas por la Agencia Española de Protección de Datos ante la entidad TELEFONICA MOVILES ESPAÑA, S.A.U.. en virtud de denuncia presentada por C.C.C. y teniendo como base los siguientes HECHOS PRIMERO: Con fecha 15/06/2016, tuvo entrada en esta Agencia escrito de D. C.C.C. (en lo sucesivo el denunciante) en el que denuncia a TELEFONICA MOVILES ESPAÑA, S.A.U.., (en lo sucesivo TELEFONICA), por lo siguientes hechos: la denunciada le ha incluido en fichero ASNEF sin haberle requerido previamente el pago. Y, entre otra, anexa la siguiente documentación: Acceso al fichero ASNEF en fecha 16/08/2016 en el que figuran seis incidencias comunicadas por Telefónica Móviles, o la primera de importe 47,66 € y fecha de alta 08/04/2013, o la segunda de importe 87,35 € y fecha de alta 05/08/2013 o la tercera de importe 126.5€ y fecha de alta 05/08/2013. o la cuarta de importe 248.63€ y fecha de alta 05/08/2013 o la quinta de importe 14.15€ y fecha de alta 05/08/2013 o la sexta de importe 106.77€ y fecha de alta 20/08/2013 SEGUNDO: Tras la recepción de la denuncia la Subdirección General de Inspección de Datos procedió a la realización de actuaciones previas de investigación para el esclarecimiento de los hechos denunciados, teniendo conocimiento de los siguientes extremos: 1. Dirección que consta en los ficheros de TELEFONICA A.A.A. ***LOCALIDAD.1 Sevilla Posteriormente D.D.D. - ***LOCALIDAD.1 Sevilla 2. Requerimiento de pago personalizado e individualizado Los representantes de la entidad aportan los siguientes requerimientos de pago, todos ellos personalizados y codificados a nombre del reclamante y dirigidos a la dirección D.D.D. E.E.E. ***LOCALIDAD.1, Sevilla. En estos requerimientos se le comunica que el impago puede dar lugar a la inclusión en ficheros de solvencia FECHA CUANTIA 28/02/2013 47.66 05/03/2013 13.98 26/03/2013 24.20 06/04/2013 31.45 C/ Jorge Juan, 6 28001 – Madrid FACTURA ***FACTURA.1 ***FACTURA.2 ***FACTURA.3 ***FACTURA.4 www.agpd.es sedeagpd.gob.es 2/6 ***FACTURA.5 09/04/2013 24.20 14/05/2013 9.11 14/05/2013 38.95 04/06/2013 16.03 16/06/2013 5.04 ***FACTURA.9 09/07/2013 48.39 ***FACTURA.10 10/08/2013 39.93 ***FACTURA.11 12/09/2013 103.77 ***FACTURA.6 ***FACTURA.7 ***FACTURA.8 3. Generación y ensobramiento del documento Certificados emitidos por Emphasis Billing&Marketing S.L. (en lo sucesivo EMFASIS), que contiene la referencia de cada requerimiento FACTURA NUMERO ENTREGA FECHA ENVIO ***FACTURA.1 ***NÚM.1 28/02/22013 ***FACTURA.2 ***NÚM.2 ***NÚM.3 06/03/2013 ***FACTURA.3 ***FACTURA.4 ***FACTURA.5 ***FACTURA.6 ***FACTURA.7 ***FACTURA.8 ***FACTURA.9 ***FACTURA.10 ***FACTURA.11 ***FACTURA.12 ***NÚM.4 ***NÚM.5 ***NÚM.6 ***NÚM.7 ***NÚM.8 ***NÚM.9 ***NÚM.10 ***NÚM.11 ***NÚM.12 27/03/2013 09/04/2013 10/04/2013 15/05/2013 15/05/2013 05/06/2013 17/06/2013 10/07/2013 12/05/2013 13/09/2013 4. Envío por correos Aportan albaranes de entrega en correos en fechas 28-02-2013 06/03/2013 27-03-2013 09-04-2013 10-04-2013 15-05-2013 C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 3/6 05-06-2013 17-06-2013 10-07-2013 12-08-2013 13-09-2013 5. Control de devoluciones Aportan certificados indicando que no constan devoluciones de ninguno de los requerimientos de pago FUNDAMENTOS DE DERECHO I Es competente para resolver la Directora de la Agencia Española de Protección de Datos, conforme a lo establecido en el artículo 37.
- d)en relación con el artículo 36, ambos de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD). II El artículo 4.3 de la LOPD dispone que: “Los datos de carácter personal serán exactos y puestos al día de forma que respondan con veracidad a la situación actual del afectado”. La obligación establecida en el artículo 4.3 transcrito impone la necesidad de que los datos personales que se recojan en cualquier fichero sean exactos y respondan, en todo momento, a la situación actual de los afectados, siendo los responsables de los ficheros quienes responden del cumplimiento de esta obligación. III En el artículo 38.1 del Reglamento de la LOPD, con el fin de salvaguardar la calidad de los datos personales que acceden a los ficheros de solvencia patrimonial, en relación con las obligaciones dinerarias a que alude el artículo 29 de la LOPD, señala que la inclusión en los ficheros relativos al cumplimiento o incumplimiento de las obligaciones dinerarias deberá efectuarse solamente cuando concurra, por lo que ahora importa, el siguiente requisito: “
- c)Requerimiento previo de pago a quien corresponda el cumplimiento de la obligación”. En cualquier caso, se hace preciso señalar que la Agencia Española de Protección de Datos no es el órgano competente para dirimir si la deuda reclamada a la denunciante era correcta o no, ni su cuantía exacta con carácter definitivo e irrevocable, para eso están los tribunales de justicia en última instancia, aquí de orden civil; a la Agencia le compete determinar si se han cumplido los requisitos legal y reglamentariamente establecidos para la inclusión de los datos personales del afectado C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 4/6 en los ficheros de morosidad, en el presente caso ASNEF y BADEXCUG. O como dice la sentencia de 3 de julio de 2007 de la Audiencia Nacional: “Otra cosa es que para ejercer su competencia (refiriéndose al Director de la Agencia) haya de realizar valoraciones fácticas o jurídicas cuya naturaleza podríamos calificar de prejudicial, y sobre las que no podría adoptar una decisión definitiva con efectos frente a terceros”. Pero esas valoraciones sí deben servir a la Agencia para saber que la información trasmitida al fichero contaba con la suficiente veracidad, tal como demanda la Ley. IV En el presente caso, el denunciante ha manifestado que sus datos de carácter personal han sido objeto de inclusión en el fichero de solvencia ASNEF a instancias de TELEFONICA, sin que se le hubiera requerido previamente el pago de la deuda ni se le hubiera informado de la posibilidad de inclusión en ficheros en caso de impago. De los elementos de prueba aportados no se aprecia que se haya vulnerado la LOPD. En cuanto a los requerimientos de pago exigibles a TELEFONICA, como previos a la inscripción de la deuda en los ficheros de solvencia patrimonial y que la denunciante invoca, como garantía del cumplimiento del principio de calidad de datos establecido en el artículo 4.3 de la LOPD, constan acreditados. Según la resolución de la Audiencia Nacional de 24 de enero de 2003, hemos de tener en cuenta lo siguiente: “Ningún precepto legal ni reglamentario exige, ciertamente, que la comunicación dirigida a los interesados sobre la inclusión de sus datos personales en el fichero deba cursarse por correo certificado con acuse de recibo o por cualquier otro medio que deje constancia documental de la recepción. Sin embargo, existiendo preceptos legales que imponen como obligatoria esta comunicación (artículos 5.4 y 29.2 de la Ley Orgánica 15/1999) y que tipifican como infracción grave el incumplimiento de este deber de información (artículo 44.3.l de la propia Ley Orgánica) debe concluirse que cuando el destinatario niega la recepción, recae sobre el responsable del fichero la carga de acreditar la comunicación. De otro modo, si para considerar cumplida la obligación bastase con la afirmación de tal cumplimiento por parte del obligado, resultaría en la práctica ilusoria y privada de toda efectividad aquella obligación legal de informar al interesado” El artículo 40 del RGLOPD, nos dice: “1. El responsable del fichero común deberá notificar a los interesados respecto de los que hayan registrado datos de carácter personal, en el plazo de treinta días desde dicho registro, una referencia de los que hubiesen sido incluidos, informándole asimismo de la posibilidad de ejercitar sus derechos de acceso, rectificación, cancelación y oposición, en los términos establecidos por la Ley Orgánica 15/1999, de 13 de diciembre. 2. Se efectuará una notificación por cada deuda concreta y determinada con independencia de que ésta se tenga con el mismo o con distintos acreedores. 3. La notificación deberá efectuarse a través de un medio fiable, auditable e independiente de la entidad notificante, que la permita acreditar la efectiva realización de los envíos. 4. En todo caso, será necesario que el responsable del fichero pueda conocer si la notificación ha sido objeto de devolución por cualquier causa, en cuyo caso no podrá proceder al tratamiento de los datos referidos a ese interesado. No se entenderán suficientes para que no se pueda proceder al tratamiento de los datos C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 5/6 referidos a un interesado las devoluciones en las que el destinatario haya rehusado recibir el envío. 5. Si la notificación de inclusión fuera devuelta, el responsable del fichero común comprobará con la entidad acreedora que la dirección utilizada para efectuar esta notificación se corresponde con la contractualmente pactada con el cliente a efectos de comunicaciones y no procederá al tratamiento de los datos si la mencionada entidad no confirma la exactitud de este dato”. Por tanto, la notificación de los requerimientos previos de pago deben efectuarse a través de un medio fiable, auditable e independiente de la entidad notificante, que le permita acreditar la efectiva realización de los envíos. En este sentido, la forma más conocida es a través de Correos mediante el envío certificado y con acuse de recibo que utilizan de forma habitual entes públicos y privados. Ahora bien, nada impide que se realice por otros medios. En ese caso, se ha de certificar por aquella entidad que los escritos de notificación, que la entidad acreedora debe enviar, se han impreso, ensobrado y enviado de forma que se pueda identificar dicho escrito en todo el trayecto, desde que lo genera la responsable del fichero hasta que lo recibe o lo devuelve el destinatario. Para que los indicios pudieran suplir la prueba indubitada de ese acuse de recibo, debe certificarse por la empresa de servicios que el documento identificable ha sido, sin lugar a dudas, enviado a la dirección correcta y que no ha sido devuelto. En el caso examinado, TELEFONICA ha acreditado que tiene externalizado el servicio, para el envío de los requerimientos previos de pago con la empresa EMFASIS (con anterioridad KEY, S.A.U.), a través del correspondiente contrato de servicios, que incluye la generación e impresión de notificaciones de inclusión. La citada empresa ha aportado certificados de que las cartas de requerimientos de pago, fueron generadas, impresas y depositadas en los servicios postales, para posteriormente ser remitidas y enviadas a nombre del denunciante en la dirección del mismo, comunicaciones en la que se le informaba de la existencia de una deuda pendiente con TELEFONICA, así como de la posibilidad de inclusión en ficheros de solvencia patrimonial (algunas con anterioridad a la inclusión de los datos en el fichero). Las notificaciones de deuda disponen de un número secuencial único que permite identificarlas. También se aporta copia de los albaranes de entrega en el servidor postal universal (Correos), acreditativo de que las cartas fueron enviadas, debidamente validados por la oficina de admisión, con la fecha y hora de admisión. Asimismo, EMFASIS cuenta con un procedimiento de control de devolución de cartas, certificando que no les consta que los avisos de pago hayan sido devueltos, lo que acreditaría que las cartas fueron entregadas. Por tanto, de todo lo que antecede se desprende que se han llevado a cabo los requerimientos previos de pago exigidos a la entidad informante y su adecuación a la normativa en materia de protección de datos. En conclusión, habida cuenta de todo lo expuesto, podemos deducir que no existe un comportamiento que vulnere la normativa en materia de protección de datos. Por lo tanto, de acuerdo con lo señalado, C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 6/6 Por la Directora de la Agencia Española de Protección de Datos, SE ACUERDA: PROCEDER AL ARCHIVO de las presentes actuaciones. NOTIFICAR la presente Resolución a S.A.U.. y C.C.C.. TELEFONICA MOVILES ESPAÑA, De conformidad con lo establecido en el apartado 2 del artículo 37 de la LOPD, en la redacción dada por el artículo 82 de la Ley 62/2003, de 30 de diciembre, de medidas fiscales, administrativas y del orden social, la presente Resolución se hará pública, una vez haya sido notificada a los interesados. La publicación se realizará conforme a lo previsto en la Instrucción 1/2004, de 22 de diciembre, de la Agencia Española de Protección de Datos sobre publicación de sus Resoluciones y con arreglo a lo dispuesto en el artículo 116 del Reglamento de desarrollo de la LOPD aprobado por el Real Decreto 1720/2007, de 21 diciembre. Contra esta resolución, que pone fin a la vía administrativa (artículo 48.2 de la LOPD), y de conformidad con lo establecido en los artículos 112 y 123 de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas, los interesados podrán interponer, potestativamente, recurso de reposición ante la Directora de la Agencia Española de Protección de Datos en el plazo de un mes a contar desde el día siguiente a la notificación de esta resolución, o, directamente recurso contencioso administrativo ante la Sala de lo Contenciosoadministrativo de la Audiencia Nacional, con arreglo a lo dispuesto en el artículo 25 y en el apartado 5 de la disposición adicional cuarta de la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-Administrativa, en el plazo de dos meses a contar desde el día siguiente a la notificación de este acto, según lo previsto en el artículo 46.1 del referido texto legal. Mar España Martí Directora de la Agencia Española de Protección de Datos C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es