1/3 Procedimiento nº: E/00529/2018 ASUNTO: Recurso de Reposición Nº RR/00303/2018 Examinado el recurso de reposición interpuesto por A.A.A. contra la resolución dictada por la Directora de la Agencia Española de Protección de Datos en el expediente de actuaciones previas de inspección E/00529/2018, y en base a los siguientes HECHOS PRIMERO: Con fecha 4 de abril de 2018, se dictó resolución por la Directora de la Agencia Española de Protección de Datos en el expediente de actuaciones previas de inspección E/00529/2018, contra FRIENDLY GROUP SPAIN SL porque le reclama una deuda que no reconoce, siendo víctima de un tratamiento indebido de sus datos. Dicha resolución, fue notificada al recurrente en fecha 16/04/2018 según aviso de recibo que figura en el expediente. SEGUNDO: A.A.A. (en lo sucesivo el recurrente) ha presentado en esta Agencia, en fecha 24 de abril de 2018, recurso de reposición, fundamentándolo básicamente en las llamadas recibidas, aportándose la grabación de una llamada telefónica en la que la recurrente llama a un número de teléfono afirmando que es un número que le aparece como llamada perdida, respondiendo a dicha llamada un despacho de abogados que le indica que le ha llamado para ponerse en contacto con B.B.B., y al indicar la recurrente que no es ella, se termina la conversación. FUNDAMENTOS DE DERECHO I Es competente para resolver el presente recurso la Directora de la Agencia Española de Protección de Datos, de conformidad con lo dispuesto en el artículo 123 de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas (en lo sucesivo LPACAP). II El artículo 6.1 de la LOPD que dispone que “El tratamiento de los datos de carácter personal requerirá el consentimiento inequívoco del afectado, salvo que la Ley disponga otra cosa. El apartado 2 del mismo artículo añade que “no será preciso el consentimiento cuando los datos de carácter personal se recojan para el ejercicio de las funciones propias de las Administraciones Públicas en el ámbito de sus competencias; cuando se refieran a las partes de un contrato o precontrato de una relación negocial, laboral o administrativa y sean necesarios para su mantenimiento o cumplimiento; cuando el tratamiento de los datos tenga por finalidad proteger un interés vital del interesado en los términos del artículo 7, apartado 6, de la presente Ley, o cuando los datos figuren en fuentes accesibles al público y su tratamiento sea necesario para la satisfacción del interés legítimo perseguido por el responsable del fichero o por el del tercero a quien se comuniquen los datos, siempre que no se vulneren los derechos y libertades fundamentales del interesado”. El tratamiento de datos de carácter personal tiene que contar con el consentimiento del afectado o, en su defecto, debe acreditarse que los datos provienen de fuentes accesibles al C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 2/3 público, que existe una Ley que ampara ese tratamiento o una relación contractual negocial entre el titular de los datos y el responsable del tratamiento que sea necesaria para el mantenimiento del contrato. El tratamiento de los datos sin consentimiento de los afectados constituye un límite al derecho fundamental a la protección de datos. Este derecho, en palabras del Tribunal Constitucional en su Sentencia 292/2000, de 30 de noviembre (F.J. 7 primer párrafo) “… consiste en un poder de disposición y de control sobre los datos personales que faculta a la persona para decidir cuáles de esos datos proporcionar a un tercero, sea el Estado o un particular, o cuáles puede este tercero recabar, y que también permite el individuo saber quién posee esos datos personales y para qué, pudiendo oponerse a esa posesión o uso. Estos poderes de disposición y control sobre los datos personales, que constituyen parte del contenido del derecho fundamental a la protección de datos se concretan jurídicamente en la facultad de consentir la recogida, la obtención y el acceso a los datos personales, su posterior almacenamiento y tratamiento, así como su uso o usos posibles, por un tercero, sea el estado o un particular (…). Son pues elementos característicos del derecho fundamental a la protección de datos personales los derechos del afectado a consentir sobre la recogida y uso de sus datos personales y a saber de los mismos. III A la vista de los hechos denunciados, esta Agencia ha constatado a través de la documentación aportada por la denunciante que recibió al menos diecinueve mensajes de voz, donde se le requiere que llamase al teléfono ***TLF.1 para “regularizar la situación que le han comunicado por carta, email y sms”, - consistente en una deuda de 697,04€ contraída con FRIENDLY GROUP SPAIN S.L. Se aporta además grabación de una conversación telefónica entre la denunciante y el despacho de abogados que en nombre de FRIENDLY GROUP SPAIN SL de la que se desprende que dicha deuda en realidad le está siendo requerida a B.B.B., es decir, una persona totalmente ajena a la denunciante. En el presente caso, el análisis realizado sobre los documentos aportados y las circunstancias concurrentes no permite apreciar la existencia de indicios razonables que permitan constatar que la contratación del préstamo se realizase suplantando la personalidad de la denunciante, ya que los datos de la denunciante no constan en la base de datos de FRIENDLY GROUP SPAIN SL. La documentación e información facilitada no obstante, permite sospechar que se trata de un error en el teléfono de contacto con la entidad con quien tiene contratado su servicio de gestión de cobros. En este sentido, señalar que no se ha aportado documentación que permita acreditar que la denunciante haya comunicado a FRIENDLY GROUP SPAIN SL., el hecho de que su entidad gestora de cobros le está requiriendo el pago de una deuda no contraída, ya que como prueba documental se aporta fotocopia de la fotografía de pantalla del SMS recibido. Por ello, este Organismo considera adecuado señalar la conveniencia de que la denunciante acuda a la entidad denunciada y ejerza en virtud del artículo 16 de la LOPD, su derecho de rectificación, para dar así a FRIENDLY GROUP SPAIN SL. la posibilidad de subsanar y rectificar los errores que han dado lugar a los hechos objeto de la presente denuncia, en especial la comprobación del teléfono de contacto, que deberá aportar. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 3/3 Por lo tanto, de acuerdo con lo señalado, y al no haberse aportado documentación que acompañando al presente recurso permita considerar su estimación, se procede a su desestimación. Vistos los preceptos citados y demás de general aplicación, la Directora de la Agencia Española de Protección de Datos RESUELVE: PRIMERO: DESESTIMAR el recurso de reposición interpuesto por A.A.A. contra la resolución de esta Agencia dictada con fecha 4 de abril de 2018, en el expediente de actuaciones previas de inspección E/00529/2018. SEGUNDO: NOTIFICAR la presente resolución a A.A.A. . De conformidad con lo establecido en el apartado 2 del artículo 37 de la LOPD, en la redacción dada por el artículo 82 de la Ley 62/2003, de 30 de diciembre, de medidas fiscales, administrativas y del orden social, la presente Resolución se hará pública, una vez haya sido notificada a los interesados. La publicación se realizará conforme a lo previsto en la Instrucción 1/2004, de 22 de diciembre, de la Agencia Española de Protección de Datos sobre publicación de sus Resoluciones y con arreglo a lo dispuesto en el artículo 116 del reglamento de desarrollo de la LOPD aprobado por el Real Decreto 1720/2007, de 21 diciembre. Contra esta resolución, que pone fin a la vía administrativa, se podrá interponer en el plazo de dos meses a contar desde el día siguiente a la notificación de este acto según lo previsto en el artículo 46.1 de la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-administrativa, recurso contencioso administrativo ante la Sala de lo Contenciosoadministrativo de la Audiencia Nacional, con arreglo a lo dispuesto en el artículo 25 y en el apartado 5 de la disposición adicional cuarta del referido texto legal. Mar España Martí Directora de la Agencia Española de Protección de Datos C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es
Explicación por IA a partir del texto oficial de la ley. Orientativa, no sustituye asesoramiento legal.