← España

E-04196-2016

1/5 Expediente Nº: E/04196/2016 RESOLUCIÓN DE ARCHIVO DE ACTUACIONES De las actuaciones practicadas por la Agencia Española de Protección de Datos ante la entidad BANCO SABADELL S.A. en virtud de denuncia presentada por A.A.A. y teniendo como base los siguientes HECHOS PRIMERO: Con fecha 21/06/2016 y 05/07/2016, tuvo entrada en esta Agencia escritos de Dña. A.A.A. (en lo sucesivo la denunciante), en el que denuncia a B.B.B.. (en lo sucesivo BANCO SABADELL), por los siguientes hechos: La entidad denunciada ha incluido sus datos en los ficheros de solvencia patrimonial y de crédito ASNEF y BADEXCUG sin requerimiento previo de pago. La denunciante aporta, entre otra, copia de la siguiente documentación:  Notificación de inclusión en ASNEF de fecha 18/06/2016 referenciada e individualizada a nombre de la denunciante a la dirección c/ C.C.C., (Barcelona), con referencia a una situación de incumplimiento con la entidad denunciada y detalle de la deuda cuya fecha de alta es 17 de junio de 2016 y cuyo saldo impagado asciende a 818,15 euros, correspondiente a un préstamo hipotecario.  Notificación de inclusión en BADEXCUG de fecha 07/06/2016, referenciada e individualizada a nombre de la denunciante a la dirección c/ C.C.C. (Barcelona), con referencia a una situación de incumplimiento con la entidad denunciada y detalle de la deuda cuya fecha de alta es 5 de junio de 2016 y cuyo saldo impagado asciende a 545,38 euros, correspondiente a un préstamo hipotecario. SEGUNDO: Tras la recepción de la denuncia la Subdirección General de Inspección de Datos procedió a la realización de actuaciones previas de investigación para el esclarecimiento de los hechos denunciados, teniendo conocimiento de los siguientes extremos: La empresa BANCO SABADELL en su escrito de fecha de registro 27/09/2016 ha remitido la siguiente información pertinente a los efectos de la investigación:  Copia impresa de los datos que figuran en sus sistemas relativos a la denunciante. Entre los mismos consta como dirección del denunciante c/ C.C.C. (Barcelona). Esta dirección no coincide con la actual, sin embargo coincide con la que figura en el D.N.I. de la denunciante, cuya copia adjunta a su denuncia.  Aportan copia del contrato suscrito con EQUIFAX IBERICA S.L. de fecha 21/07/2014, que regula la prestación del servicio del envío de notificaciones de requerimientos de pago emitidos por BANCO SABADELL y gestión de las devoluciones.  Aportan copia de la carta Copia de la carta, con número de referencia D.D.D. y fechada a 12/05/2016, que remite la entidad denunciada a la denunciante a la dirección c/ C.C.C (Barcelona), en la que se le reclama el pago de la deuda contraída y se advierte de que sus datos podrían incluirse en ficheros de C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 2/5 solvencia patrimonial y de crédito.  Aportan copia del certificado expedido por SERVINFORM, S.A. de la generación e impresión, con fecha 13/05/2016 de la carta de requerimiento de pago con número de referencia D.D.D. dirigida al denunciante a la dirección c/ C.C.C., (Barcelona). Hace constar que dicha carta formaba parte de un paquete total de 1171 envíos que se pusieron a disposición del servicio de envíos postales con fecha 18/05/2016.  Aportan copia del documento acreditativo del gestor postal CORREOS en el que figura la remisión de 1171 cartas con fecha 18/05/2016 en nombre de EQUIFAX. El Albarán consta validado por el gestor postal.  Aportan copia del certificado de EQUIFAX IBERICA S.L. a fecha 19/09/2016, que acredita que no consta que el requerimiento previo de pago de referencia D.D.D. dirigido a la denunciante a la dirección c/ C.C.C., (Barcelona), haya sido devuelto. FUNDAMENTOS DE DERECHO I Es competente para resolver la Directora de la Agencia Española de Protección de Datos, conforme a lo establecido en el artículo 37.

  1. d)en relación con el artículo 36, ambos de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD). II Se imputa a BANCO SABADELL la comisión de una infracción del artículo 4.3 de la LOPD, que dispone que: “Los datos de carácter personal serán exactos y puestos al día de forma que respondan con veracidad a la situación actual del afectado”. La obligación establecida en el artículo 4.3 transcrito impone la necesidad de que los datos personales que se recojan en cualquier fichero sean exactos y respondan, en todo momento, a la situación actual de los afectados, siendo los responsables de los ficheros quienes responden del cumplimiento de esta obligación. III En el artículo 38.1 del Reglamento de la LOPD, con el fin de salvaguardar la calidad de los datos personales que acceden a los ficheros de solvencia patrimonial, en relación con las obligaciones dinerarias a que alude el artículo 29 de la LOPD, señala que la inclusión en los ficheros relativos al cumplimiento o incumplimiento de las obligaciones dinerarias deberá efectuarse solamente cuando concurra, por lo que ahora importa, el siguiente requisito: “
  2. c)Requerimiento previo de pago a quien corresponda el cumplimiento de la obligación”. En cualquier caso, se hace preciso señalar que la Agencia Española de Protección de Datos no es el órgano competente para dirimir si la deuda reclamada a la denunciante era correcta o no, ni su cuantía exacta con carácter definitivo e irrevocable, para eso están los tribunales de justicia en última instancia, aquí de orden civil; a la Agencia le compete determinar si se han cumplido los requisitos legal y reglamentariamente establecidos para la inclusión de los datos personales del afectado C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 3/5 en los ficheros de morosidad, en el presente caso ASNEF y BADEXCUG. O como dice la sentencia de 3 de julio de 2007 de la Audiencia Nacional: “Otra cosa es que para ejercer su competencia (refiriéndose al Director de la Agencia) haya de realizar valoraciones fácticas o jurídicas cuya naturaleza podríamos calificar de prejudicial, y sobre las que no podría adoptar una decisión definitiva con efectos frente a terceros”. Pero esas valoraciones sí deben servir a la Agencia para saber que la información trasmitida al fichero contaba con la suficiente veracidad, tal como demanda la Ley. IV En el presente caso, la denunciante ha manifestado que sus datos de carácter personal han sido objeto de inclusión en los ficheros de solvencia ASNEF y BADEXCUG a instancias de BANCO SABADELL, sin que se le hubiera requerido previamente el pago de la deuda ni informado de la posibilidad de inclusión en ficheros en caso de impago. De los elementos de prueba aportados no se aprecia que se haya vulnerado la LOPD. En cuanto al requerimiento de pago exigibles a BANCO SABADELL, como previo a la inscripción de la deuda en los ficheros de solvencia patrimonial y que la denunciante invoca como garantía del cumplimiento del principio de calidad de datos establecido en el artículo 4.3 de la LOPD, constan acreditados. Según la resolución de la Audiencia Nacional de 24 de enero de 2003, hemos de tener en cuenta lo siguiente: “Ningún precepto legal ni reglamentario exige, ciertamente, que la comunicación dirigida a los interesados sobre la inclusión de sus datos personales en el fichero deba cursarse por correo certificado con acuse de recibo o por cualquier otro medio que deje constancia documental de la recepción. Sin embargo, existiendo preceptos legales que imponen como obligatoria esta comunicación (artículos 5.4 y 29.2 de la Ley Orgánica 15/1999) y que tipifican como infracción grave el incumplimiento de este deber de información (artículo 44.3.l de la propia Ley Orgánica) debe concluirse que cuando el destinatario niega la recepción, recae sobre el responsable del fichero la carga de acreditar la comunicación. De otro modo, si para considerar cumplida la obligación bastase con la afirmación de tal cumplimiento por parte del obligado, resultaría en la práctica ilusoria y privada de toda efectividad aquella obligación legal de informar al interesado” El artículo 40 del RGLOPD, nos dice: “1. El responsable del fichero común deberá notificar a los interesados respecto de los que hayan registrado datos de carácter personal, en el plazo de treinta días desde dicho registro, una referencia de los que hubiesen sido incluidos, informándole asimismo de la posibilidad de ejercitar sus derechos de acceso, rectificación, cancelación y oposición, en los términos establecidos por la Ley Orgánica 15/1999, de 13 de diciembre. 2. Se efectuará una notificación por cada deuda concreta y determinada con independencia de que ésta se tenga con el mismo o con distintos acreedores. 3. La notificación deberá efectuarse a través de un medio fiable, auditable e independiente de la entidad notificante, que la permita acreditar la efectiva realización de los envíos. 4. En todo caso, será necesario que el responsable del fichero pueda conocer si la notificación ha sido objeto de devolución por cualquier causa, en cuyo caso no podrá proceder al tratamiento de los datos referidos a ese interesado. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 4/5 No se entenderán suficientes para que no se pueda proceder al tratamiento de los datos referidos a un interesado las devoluciones en las que el destinatario haya rehusado recibir el envío. 5. Si la notificación de inclusión fuera devuelta, el responsable del fichero común comprobará con la entidad acreedora que la dirección utilizada para efectuar esta notificación se corresponde con la contractualmente pactada con el cliente a efectos de comunicaciones y no procederá al tratamiento de los datos si la mencionada entidad no confirma la exactitud de este dato”. Por tanto, la notificación de los requerimientos previos de pago deben efectuarse a través de un medio fiable, auditable e independiente de la entidad notificante, que le permita acreditar la efectiva realización de los envíos. En este sentido, la forma más conocida es a través de Correos mediante el envío certificado y con acuse de recibo que utilizan de forma habitual entes públicos y privados. Ahora bien, nada impide que se realice por otros medios. En ese caso, se ha de certificar por aquella entidad que los escritos de notificación, que la entidad acreedora debe enviar, se han impreso, ensobrado y enviado de forma que se pueda identificar dicho escrito en todo el trayecto, desde que lo genera la responsable del fichero hasta que lo recibe o lo devuelve el destinatario. Para que los indicios pudieran suplir la prueba indubitada de ese acuse de recibo, debe certificarse por la empresa de servicios que el documento identificable ha sido, sin lugar a dudas, enviado a la dirección correcta y que no ha sido devuelto. En el caso examinado, BANCO SABADELL ha acreditado que tiene externalizado el servicio para el envío de los requerimientos previos de pago con la empresa Equifax Ibérica, S.L., quien a su vez tiene contratados los servicios de SERVIFORM, S.A. (con anterioridad EMFASIS Billing & Marketing Services, S.L.), para la generación y segmentación de comunicaciones de inclusión, a la que remite el fichero donde se hallan las referencias de las cartas que deben entregar. La citada empresa certifica que con fecha 13/05/2016 la carta fue generada, impresa y depositada a disposición de los servicios postales, posteriormente enviada a nombre de la denunciante a la dirección del mismo, comunicación en la que se le informaba de la existencia de una deuda pendiente, así como de la posibilidad de inclusión en ficheros de solvencia patrimonial. La notificación dispone número secuencial único que permite identificarlas. De esta comunicación, de la que se aporta copia, aparece identificada con el código NT D.D.D.. También se aporta copia del albarán de entrega en el servidor postal universal (Correos), acreditativo de que las cartas fueron enviadas con fecha 18/05/2016, debidamente validado por la oficina de admisión, con la fecha y hora de admisión. Asimismo, Equifax Ibérica, S.L cuenta con un procedimiento de control de devolución de cartas; una vez consultados sus ficheros no le consta ninguna carta devuelta a nombre de la denunciante identificada con el código D.D.D., lo que acreditaría que la carta fue entregada. Por tanto, de todo lo que antecede se desprende que se han llevado a cabo los requerimientos previos de pago exigidos a la entidad informante y su adecuación a la normativa en materia de protección de datos. En conclusión, habida cuenta de todo lo expuesto, podemos deducir que no existe un comportamiento que vulnere la normativa en materia de protección de datos. Por lo tanto, de acuerdo con lo señalado, C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 5/5 Por la Directora de la Agencia Española de Protección de Datos, SE ACUERDA:  PROCEDER AL ARCHIVO de las presentes actuaciones.  NOTIFICAR la presente Resolución a B.B.B.., y A.A.A.. De conformidad con lo establecido en el apartado 2 del artículo 37 de la LOPD, en la redacción dada por el artículo 82 de la Ley 62/2003, de 30 de diciembre, de medidas fiscales, administrativas y del orden social, la presente Resolución se hará pública, una vez haya sido notificada a los interesados. La publicación se realizará conforme a lo previsto en la Instrucción 1/2004, de 22 de diciembre, de la Agencia Española de Protección de Datos sobre publicación de sus Resoluciones y con arreglo a lo dispuesto en el artículo 116 del Reglamento de desarrollo de la LOPD aprobado por el Real Decreto 1720/2007, de 21 diciembre. Contra esta resolución, que pone fin a la vía administrativa (artículo 48.2 de la LOPD), y de conformidad con lo establecido en los artículos 112 y 123 de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas, los interesados podrán interponer, potestativamente, recurso de reposición ante la Directora de la Agencia Española de Protección de Datos en el plazo de un mes a contar desde el día siguiente a la notificación de esta resolución, o, directamente recurso contencioso administrativo ante la Sala de lo Contenciosoadministrativo de la Audiencia Nacional, con arreglo a lo dispuesto en el artículo 25 y en el apartado 5 de la disposición adicional cuarta de la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-Administrativa, en el plazo de dos meses a contar desde el día siguiente a la notificación de este acto, según lo previsto en el artículo 46.1 del referido texto legal. Mar España Martí Directora de la Agencia Española de Protección de Datos C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es

🔗 A la fuente oficial

Explicación por IA a partir del texto oficial de la ley. Orientativa, no sustituye asesoramiento legal.