← España

REPOSICION-E-06896-2014

1/10 Procedimiento nº.: E/06896/2014 ASUNTO: Recurso de Reposición Nº RR/00183/2015 Examinado el recurso de reposición interpuesto por D. A.A.A. contra la resolución dictada por el Director de la Agencia Española de Protección de Datos en el expediente de actuaciones previas de inspección E/06896/2014, y en consideración a los siguientes HECHOS PRIMERO: Con fecha 21/01/2015 se dictó resolución por el Director de la Agencia Española de Protección de Datos (AEPD) en el expediente de actuaciones previas de inspección E/06896/2014, procediéndose al archivo de las actuaciones en aplicación del principio de presunción de inocencia, habida cuenta de que la entidad denunciada facilitó a la Inspección de Datos de la AEPD documentación que acreditaba que el denunciante se dio de alta en 2011 en la web www.infomorosos.com, facilitó sus datos personales y consintió expresamente el envío de comunicaciones comerciales. Dicha resolución fue notificada a D. A.A.A. en fecha 03/02/2015, como lo acredita el acuse de recibo remitido por el Servicio de Correos que obra en el expediente. SEGUNDO: D. A.A.A. (en lo sucesivo el recurrente) ha presentado en esta Agencia en fecha 23/02/2015, recurso de reposición, fundamentándolo en esencia en los mismos argumentos expuestos en el escrito de denuncia. El recurrente niega “rotundamente” haber facilitado a Cordinadora Financiera e Hipotecaria, S.L.U., responsable del dominio www.infomorosos.com , ninguno de sus datos personales ni en 2011 ni con posterioridad. Añade que “ni siquiera se ha intentado seriamente investigar si se ha producido una infracción”. Afirma que “de los hechos relatados se deduce la posible comisión de otras infracciones” y concluye que la resolución que impugna es anulable al amparo del artículo 63.1 de la Ley 30/1992, de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común (LRJPAC) en relación con el artículo 89.1 de la citada norma. FUNDAMENTOS DE DERECHO I Es competente para resolver el presente recurso el Director de la Agencia Española de Protección de Datos, de conformidad con lo dispuesto en el artículo 116 de la LRJPAC. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 2/10 II En el escrito de denuncia que dio origen al expediente de investigación E/06896/2014, el denunciante y actual recurrente manifestó que INFOMOROSOS no había cumplido lo preceptuado en la Ley Orgánica 15/1999 “respecto a la protección debida a mis datos de un uso fraudulento, o lo que es lo mismo que no comercie con mis datos” y que asimismo había “incumplido lo preceptuado en la Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico respecto a no contar con mi autorización expresa para la utilización de mi dirección de correo electrónico”. La denuncia concluía pidiendo que la AEPD investigara la existencia legal del fichero en el que INFOMOROSOS contiene sus datos; la fuente de procedencia de éstos y que se ordenara su baja inmediata del fichero de la entidad denunciada. El artículo 122 del Reglamento de desarrollo de la LOPD (RLOPD) aprobado por el Real Decreto 1720/2007 señala que “1. Con anterioridad a la iniciación del procedimiento sancionador se podrán realizar actuaciones previas con objeto de determinar si concurren circunstancias que justifiquen tal iniciación…” (El subrayado es de la AEPD) Como resultado de las actuaciones de investigación practicadas se concluyó que no se daban las circunstancias que justificaban la apertura de un expediente sancionador. En tal sentido, se dejó constancia en la resolución impugnada de que los datos de contacto del denunciante que fueron tratados por Cordinadora Financiera e Hipotecaria, S.L.U., responsable del dominio www.infomorosos.com, formaban parte de un fichero inscrito en el Registro General de Protección de Datos, el denominado “fichero clientes” con el código ***CÓD.1. Respecto a la procedencia de los datos de contacto del denunciante tratados por www.infomorosos.com ( la dirección electrónica ...@...) se verificó a través de la documentación recabada por la Inspección de Datos que habían sido proporcionados por el denunciante mediante la cumplimentación de un formulario el 22/11/2011 a las 14.17 h. Que ese formulario se envió a la denunciada desde la dirección IP ***IP.1 y Host ..................., siendo la dirección remitente ...@...; esto es, la misma en la que el denunciante ha recibido el correo publicitario que está en el origen de su denuncia. Es más, entre los datos del formulario que se cumplimentó en 2011 consta el nombre y apellidos del denunciante, su número de DNI, su dirección postal y su fecha de nacimiento. Datos que coinciden plenamente con los que figuran en la copia del DNI que el recurrente ha facilitado a este organismo. También se incluía entre los datos recogidos en el formulario el número de referencia de las posiciones del denunciante en el fichero de morosidad ASNEF. A la vista de la información recabada durante las Actuaciones de Investigación previa, la AEPD concluyó que no concurrían “indicios razonables” -o como dice el artículo 122 del RLOPD “circunstancias que justifiquen”- la incoación de un expediente sancionador. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 3/10 Por lo que atañe a la solicitud del entonces denunciante de que se ordene la baja de sus datos del fichero de INFOMOROSOS basta decir que, como indica el artículo 21.2 de la LSSI, puede en todo caso oponerse al tratamiento de sus datos de carácter personal. Ahora bien, con arreglo a lo prevenido en el artículo 23 del RLOPD el derecho de oposición, como el resto de los derechos ARCO, tiene carácter “personalísimo”, de forma que únicamente puede ejercitarlo su titular o su representante legal o voluntario. En el presente caso es importante recordar –toda vez que uno de los argumentos que el recurrente aduce es que “ni siquiera se ha investigado seriamente si se ha producido una infracción”- que, tal como consta en la resolución impugnada, INFOMOROSOS aportó a la AEPD el documento que acreditaba cuál fue el origen de los datos del denunciante. En particular aportó, como se dijo en la resolución, “el documento que acredita que el denunciante cumplimentó la ficha de la entidad desde la dirección IP ***IP.1 y Host ................... y los datos que facilitó en ese trámite: nombre, apellidos, NIF, dirección postal, fecha de nacimiento, teléfono fijo y teléfono móvil. Asimismo ha facilitado la referencia de la carta que ASNEF EQUIFAX envió al denunciante informándole de la inclusión de sus datos en el fichero ASNEF (Referencia ***REF.1)” (El subrayado es de la AEPD) Esta circunstancia demuestra que INFOMOROSOS obró con plena diligencia, pues adoptó las medidas necesarias para estar en condiciones de probar cuál fue el origen de los datos tratados ya que recabó y conservó la dirección IP y demás datos que acreditaban que el formulario de su página web se había cumplimentado con los datos personales del denunciante. A ese respecto hay que advertir que, a los efectos de la imposición de una sanción ha de concurrir necesariamente un doble elemento: la conducta antijurídica descrita en el tipo sancionador y el elemento subjetivo de la infracción. Esto porque rige en nuestro Derecho el principio de culpabilidad, que impide imponer sanciones basadas en la responsabilidad objetiva del presunto infractor. La presencia del elemento subjetivo o elemento culpabilístico como condición para que nazca la responsabilidad sancionadora ha sido reconocida por el Tribunal Constitucional, entre otras, en STC 76/1999 en la que el Tribunal afirma que las sanciones administrativas participan de la misma naturaleza que las penales, al ser una de las manifestaciones del ius puniendi del Estado, y que, como exigencia derivada de los principios de seguridad jurídica y legalidad penal consagrados en los artículos 9.3 y 25.1 de la CE, es imprescindible su presencia para imponerlas. También la Ley 30/1992, de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común (LRJPAC) proclama en el artículo 130.1 el principio de culpabilidad en el marco del procedimiento administrativo sancionador y dispone: “Sólo podrán ser sancionadas por hechos constitutivos de infracción administrativa las personas físicas y jurídicas que resulten responsables de los mismos aun a título de simple inobservancia”.(El subrayado es de la Agencia) En el asunto que examinamos la conducta de INFOMOROSOS –que recabó los datos del denunciante y actual recurrente a través de un formulario de su página web y que ha conservado la información relativa a la fecha en la que se cumplimentó el formulario, dirección electrónica remitente y dirección IP desde la que se envió- C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 4/10 evidencia que desplegó la diligencia que era procedente y que las circunstancias del caso exigían, lo que priva a su conducta (incluso aunque tal conducta fuera antijurídica por haber sido un tercero el que suplantó la identidad del titular de los datos y cumplimentó el formulario) del elemento subjetivo de la culpabilidad. Así pues, a tenor del principio de culpabilidad, que implica que no puede exigirse responsabilidad por las conductas antijurídicas si no concurre el elemento de la culpa, sea a título de dolo, negligencia o simple inobservancia, los hechos sobre los que versa la denuncia no podrían dar lugar a la exigencia de responsabilidad administrativa sancionadora. La Audiencia Nacional ha seguido de modo reiterado esa doctrina pudiendo traer a colación la SAN de 29/04/2010 en la que el Tribunal manifestó lo siguiente: “Es cierto que el denunciante no ha dado su consentimiento para el tratamiento de sus datos de carácter personal por parte de (...), pero no lo es menos que nos hallamos ante un supuesto de uso fraudulento de su identidad por parte de un tercero (…) que se hizo pasar por D. Teodulfo (…) por lo que nada hacía sospechar que dicha persona no era quien aparentaba ser. Así, al igual que razonamos en nuestra sentencia de fecha 29 de octubre de 2009, a la vista de las especiales circunstancias concurrentes en el caso de autos, no cabe apreciar culpabilidad alguna (ni siquiera a título de culpa o falta de diligencia) en la actuación de la entidad recurrente, que actuó en la creencia de que la persona con la que contrataba era quien decía ser y se identificaba como tal con una documentación en apariencia auténtica y a ella correspondiente, por lo que estaba legitimada para el tratamiento de sus datos de carácter personal”. La misma Sentencia afirma también que “La cuestión no es dilucidar si la recurrente trató los datos de carácter personal de la denunciante sin su consentimiento, como si empleó o no una diligencia razonable a la hora de tratar de identificar a la persona con la que suscribió el contrato”. (El subrayado es de la AEPD) Por otra parte, a la vista de las alegaciones del recurrente procede señalar que la responsabilidad en la que pudiera haber incurrido un eventual suplantador la identidad del recurrente, que en tal caso habría cumplimentado el formulario y facilitado sus datos haciéndose pasar por él, y/o la responsabilidad en la que pudiera haber incurrido la denunciada por una eventual falsificación de la prueba, excede de la competencia atribuida a este organismo por lo que tal cuestión debería sustanciarse ante los Tribunales de justicia. Hechas las precisiones anteriores se dan por reproducidos los argumentos expuestos en la resolución impugnada, de la que se trascriben los siguientes Fundamentos Jurídicos: << II Actualmente se denomina “spam” a todo tipo de comunicación no solicitada hecha por vía electrónica y que, normalmente, tiene el fin de ofertar, comercializar o tratar de despertar el interés respecto de un producto, servicio o empresa. El bajo coste de los envíos de correos electrónicos vía Internet o mediante telefonía móvil (SMS y MMS), su posible anonimato, la velocidad con que llega a los destinatarios y las C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 5/10 posibilidades que ofrece en cuanto al volumen de las transmisiones han permitido que esta práctica se realice de forma abusiva e indiscriminada. El envío de publicidad a través de medios electrónicos exige que previamente haya sido autorizado o consentido. Así lo establece el artículo 21 de la LSSI que obliga además al prestador del servicio a ofrecer al destinatario los mecanismos para oponerse al tratamiento de sus datos con fines promocionales exigiendo, si la comunicación comercial se efectúa por correo electrónico, que se ofrezca la posibilidad de oponerse a estos envíos a través de una dirección electrónica válida. El artículo 21 de la LSSI – según redacción introducida por Disposición Final segunda de la Ley 9/2014, de 9 de mayo, General de Telecomunicaciones (L.G.T.) - , dispone: “1. Queda prohibido el envío de comunicaciones publicitarias o promocionales por correo electrónico u otro medio de comunicación electrónica equivalente que previamente no hubieran sido solicitadas o expresamente autorizadas por los destinatarios de las mismas. 2. Lo dispuesto en el apartado anterior no será de aplicación cuando exista una relación contractual previa, siempre que el prestador hubiera obtenido de forma lícita los datos de contacto del destinatario y los empleara para el envío de comunicaciones comerciales referentes a productos o servicios de su propia empresa que sean similares a los que inicialmente fueron objeto de contratación con el cliente. En todo caso, el prestador deberá ofrecer al destinatario la posibilidad de oponerse al tratamiento de sus datos con fines promocionales mediante un procedimiento sencillo y gratuito, tanto en el momento de recogida de los datos como en cada una de las comunicaciones comerciales que le dirija. Cuando las comunicaciones hubieran sido remitidas por correo electrónico, dicho medio deberá consistir necesariamente en la inclusión de una dirección de correo electrónico u otra dirección electrónica válida donde pueda ejercitarse este derecho, quedando prohibido el envío de comunicaciones que no incluyan dicha dirección” Por otra parte, la LSSI considera “Comunicación comercial” (apartado f, del Anexo “Definiciones”) a “toda forma de comunicación dirigida a la promoción, directa o indirecta, de la imagen o de los bienes o servicios de una empresa, organización o persona que realice una actividad comercial, industrial, artesanal o profesional. A efectos de esta Ley, no tendrán la consideración de comunicación comercial los datos que permitan acceder directamente a la actividad de una persona, empresa u organización, tales como el nombre de dominio o la dirección de correo electrónico, ni las comunicaciones relativas a los bienes, los servicios o la imagen que se ofrezca cuando sean elaboradas por un tercero y sin contraprestación económica.” De los preceptos trascritos resulta que podría ser constitutivo de una infracción grave o leve de la LSSI -tipificadas, respectivamente, en los artículos 38.3.

  1. c)y 38.4.
  2. d)de la Ley 34/2002- el envío de comunicaciones comerciales que no reúnan alguno de los requisitos que exige el artículo 21: Por una parte que hayan sido expresamente autorizadas -salvo que los datos de contacto del destinatario de la comunicación se hubieran obtenido por el prestador del servicio de forma lícita con ocasión de una relación contractual y los empleara para comunicaciones promocionales de productos de su propia empresa similares a los que fueron objeto de contratación inicial- y, por C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 6/10 otra, que ofrezcan al destinatario la posibilidad de oponerse al tratamiento en cada comunicación que le dirijan. El artículo 38 de la LSSI, en su redacción actual tipifica como infracción grave “El envío masivo de comunicaciones comerciales por correo electrónico u otro medio de comunicación electrónica equivalente, o su envío insistente o sistemático a un mismo destinatario del servicio cuando en dichos envíos no se cumplan los requisitos establecidos en el artículo 21”. El artículo 38.4 considera infracciones leves: “
  3. d)El envío de comunicaciones comerciales por correo electrónico u otro medio de comunicación electrónica equivalente cuando en dichos envíos no se cumplan los requisitos establecidos en el artículo 21 y no constituya infracción grave. III El denunciante plantea en su escrito que INFOMOROSOS ha tratado el dato relativo a su dirección electrónica particular (...@...) sin su consentimiento. A tal efecto aporta una copia del mensaje electrónico enviado a su correo particular el 16/07/2014 y añade que nunca consintió el tratamiento de sus datos de contacto pues ni facilitó este dato ni mantuvo con la denunciada una relación comercial que justifique el tratamiento. El examen del mail que ha dado origen a la denuncia nos permite afirmar que estamos ante una comunicación comercial en el sentido que atribuye a esta expresión el apartado
  4. f)del Anexo de la LSSI ya que a través de la citada comunicación se pretendía promocionar el servicio que INFOMOROSOS presta. Así, el texto del mensaje electrónico pone en conocimiento del denunciante que encontrará información de su interés sobre la inclusión de sus datos en los ficheros de morosos de carácter nacional y le remite a dos enlaces para hacer tal consulta. En la misma línea se manifiesta la entidad denunciada, CORDINADORA FINANCIERA E HIPOTECARIA, S.L.U., (INFOMOROSOS o la denunciada) que en su respuesta al requerimiento informativo de la AEPD afirmó que el mail enviado “no es otra cosa que una misiva puramente comercial que busca la consumación de sus iniciales contactos con nuestra compañía”. Por ello, en tanto estamos ante una comunicación comercial realizada por vía electrónica, los hechos que se denuncian se enmarcan en el ámbito de aplicación de la LSSI sin perjuicio de la aplicación, en los términos del artículo 19 de la LSSI, de la Ley Orgánica 15/1999, de Protección de Datos de Carácter Personal (LOPD) Como se expone en el Fundamento precedente el envío de comunicaciones publicitarias o promocionales por correo electrónico –supuesto en el que nos encontramos- exige que el destinatario de la comunicación y titular del dato de contacto haya otorgado expresamente su consentimiento. Las investigaciones llevadas a cabo por la Inspección de la AEPD tuvieron como punto de partida la dirección electrónica desde la que se remitió al denunciante el mail de 16/07/2014 adjunto a su denuncia -“Servicio de Notificaciones” confidencial@notificaciones-sp.com- y las cabeceras de otro mail de fecha 22/07/2014 aportadas por el denunciante en el trámite de subsanación de la denuncia en las que figura la dirección IP ***IP.2. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 7/10 La Inspección de la AEPD comprobó que el dominio INFOMOROSOS está registrado a nombre de la sociedad CORDINADORA FINANCIERA E HIPOTECARIA, S.L.U., entidad que tiene inscrito en el Registro de Ficheros de la AEPD un fichero denominado “fichero clientes”. En respuesta al requerimiento informativo dirigido a INFOMOROSOS esta entidad comunicó a la AEPD que el denunciante había cumplimentado el 22/11/2011 la ficha de cliente de la compañía y autorizado expresamente que le remitiera material publicitario en general. La denunciada ha aportado el documento que acredita que el denunciante cumplimentó la ficha de la entidad desde la dirección IP ***IP.1 y Host ................... y los datos que facilitó en ese trámite: nombre, apellidos, NIF, dirección postal, fecha de nacimiento, teléfono fijo y teléfono móvil. Asimismo ha facilitado la referencia de la carta que ASNEF EQUIFAX envió al denunciante informándole de la inclusión de sus datos en el fichero ASNEF (Referencia ***REF.1). Si bien es cierto que el consentimiento previo para el envío de comunicaciones comerciales se niega por el destinatario del e-mail comercial, también lo es que en esta materia, al igual que en el resto de las que integran el Derecho Administrativo sancionador, rige el principio de presunción de inocencia constitucionalmente consagrado en el artículo 24.2 CE . Así, constituye doctrina consolidada del Tribunal Constitucional (SSTC 131/2003, de 30 de junio, y 242/205, de 10 de octubre) que una de las exigencias inherentes al derecho a la presunción de inocencia es que la sanción ha de estar fundamentada en actos o medios probatorios de cargo o incriminadores de la conducta imputada y que recae sobre la Administración pública actuante la carga probatoria tanto de la comisión del ilícito como de la participación del denunciado. Pronunciándose en igual sentido la Jurisprudencia del Tribunal Supremo (por todas, STS 23/11/2004, Rec. 207/2001), que hace mención a la necesidad de que en Derecho Administrativo sancionador exista una prueba plena de la culpabilidad, de tal forma que la presunción de inocencia prime en todas aquellas situaciones en las que se plantee la duda sobre la posible responsabilidad del sometido a procedimiento. Aplicando tal doctrina al supuesto presente cabe concluir que ha quedado probado que se cumplimentó el formulario habilitado a los usuarios en la web de la denunciada, pues en él se contienen datos que sólo el denunciante conoce, como la referencia contenida en la carta remitida al denunciante por ASNEF-EQUIFAX. Como la Inspección de Datos ha podido verificar la página web www.infomorosos.com incluye un Aviso Legal que ha de ser aceptado cuando se cumplimenta el formulario “ACCESO PARTICULARES”. Este formulario incluye como penúltimo campo, que ha de ser aceptado, el siguiente: “Sí, he leído ha autorizo el tratamiento de mis datos personales” , con un enlace que remite a las “Condiciones de servicio y política de privacidad, leído y aceptado”. Entre estas condiciones figuran las “Condiciones de servicio, acuerdo de privacidad y autorización al tratamiento de datos de carácter personal” que en el apartado “Aceptación y Consentimiento” recoge la siguiente leyenda: C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 8/10 “El Usuario declara haber sido informado, previamente a facilitar sus datos, de las condiciones del servicio y la política de privacidad, aceptando ambas, y además, aceptando y consintiendo el tratamiento automatizado de los mismos por parte de CORDINADORA FINANCIERA E HIPOTECARIA SLU., en la forma y para las finalidades indicadas en la presente Política de Protección de Datos Personales. El usuario consiente expresamente la remisión de información comercial sobre productos y servicios por cualquier medio, incluidos los electrónicos. Ciertos servicios prestados en el Portal pueden contener condiciones particulares con previsiones específicas en materia de protección de Datos Personales.” (El subrayado es de la AEPD) Ahora bien, el artículo 19, apartado 2, de la LSSI preceptúa que “En todo caso, será de aplicación la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, y su normativa de desarrollo, en especial, en lo que se refiere a la obtención de datos personales, la información a los interesados y la creación y mantenimiento de ficheros de datos personales”. Por tanto, en relación con el consentimiento del destinatario para el tratamiento de sus datos con la finalidad de enviarle comunicaciones comerciales por vía electrónica, es preciso considerar lo dispuesto en la normativa de protección de datos y, en concreto, en el artículo 3.
  5. h)de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD) que define el “consentimiento del interesado” como: “toda manifestación de voluntad, libre, inequívoca, específica e informada, mediante la que el interesado consienta el tratamiento de datos personales que le conciernen”. Asimismo resulta aplicable lo previsto en el artículo 45.1.
  6. b)del Reglamento de desarrollo de la LOPD, aprobado por Real Decreto 1720/2007, de 21 de diciembre, que señala que cuando los datos se destinen a publicidad y prospección comercial los interesados a quienes se les solicite su consentimiento deberán ser informados “sobre los sectores específicos y concretos de actividad respecto de los que podrá recibir información o publicidad” Por tanto, de acuerdo con dichas normas, el consentimiento, además de previo, específico e inequívoco, deberá ser informado. Y esta información deberá ser plena y exacta acerca del sector de actividad del que puede recibir publicidad. Esta información así configurada debe tomarse como un presupuesto necesario para otorgar validez a la manifestación de voluntad del afectado. En este caso la entidad denunciada no informa en su Aviso Legal de los sectores de actividad respecto de los que el interesado puede recibir publicidad ya que únicamente informa de la posible remisión de “información comercial sobre productos y servicios”. Sin embargo, en este caso, en el correo comercial denunciado se publicitan los servicios propios de la denunciada y están relacionados con la consulta efectuada por el denunciante, por lo que en el supuesto presente ha de entenderse que el envío de la comunicación comercial resulta conforme con la LSSI y LOPD, ya que la publicidad remitida se refiere a servicios propios y no va más allá de la publicidad que espera recibir el interesado cuando facilita su consentimiento a CORDINADORA FINANCIERA HIPOTECARIA, S.L.U., a través de la web INFOMOROSOS, para el tratamiento de sus datos con fines publicitarios. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 9/10 En definitiva, la documentación que obra en el expediente evidencia que el denunciante –en contra de lo manifestado- sí consintió expresamente cuando se dio de alta en el año 2011 como usuario de la página web www.infomorosos.com que sus datos fueran tratados con fines comerciales, por lo que los hechos que se someten a nuestra consideración han sido respetuosos con el principio del consentimiento del artículo 21 de la LSSI. Cabe añadir que el artículo 22.1 de la LSSI establece que “El destinatario podrá revocar en cualquier momento el consentimiento prestado a la recepción de comunicaciones comerciales con la simple notificación de su voluntad al remitente.. A tal efecto, los prestadores de servicios deberán habilitar procedimientos sencillos y gratuitos para que los destinatarios de servicios puedan revocar el consentimiento que hubieran prestado. Cuando las comunicaciones hubieran sido remitidas por correo electrónico dicho medio deberá consistir necesariamente en la inclusión de una dirección de correo electrónico u otra dirección electrónica válida donde pueda ejercitarse este derecho quedando prohibido el envío de comunicaciones que no incluyan dicha dirección. Asimismo, deberán facilitar información accesible por medios electrónicos sobre dichos procedimientos.” (El subrayado es de la AEPD). Pues bien, en cumplimiento de lo dispuesto en el citado artículo, el correo comercial objeto de la denuncia contenía una dirección electrónica para que el destinatario pudiera darse de baja y la entidad denunciada ha comunicado a la AEPD que no tiene constancia de que el denunciante se hubiera dirigido a ella ejercitando los derechos de acceso, rectificación o cancelación de sus datos. A tenor de las consideraciones precedentes, no se aprecia en los hechos que se denuncian vulneración de la LSSI debiendo acordar el archivo de las presentes actuaciones.>> IV Por tanto, dado que en el presente recurso de reposición no se han aportado nuevos hechos o argumentos jurídicos que permitan reconsiderar la validez de la resolución impugnada, y dado que no procede analizar cuestiones suscitadas “ex novo” en fase de recurso, corresponde acordar su desestimación. Vistos los preceptos citados y demás de general aplicación, El Director de la Agencia Española de Protección de Datos RESUELVE: PRIMERO: DESESTIMAR el recurso de reposición interpuesto por A.A.A. contra la resolución de esta Agencia dictada el 21 de enero de 2015, en el expediente de actuaciones previas de inspección E/06896/2014. SEGUNDO: NOTIFICAR la presente resolución a A.A.A.. De conformidad con lo establecido en el apartado 2 del artículo 37 de la LOPD, C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 10/10 en la redacción dada por el artículo 82 de la Ley 62/2003, de 30 de diciembre, de medidas fiscales, administrativas y del orden social, la presente Resolución se hará pública, una vez haya sido notificada a los interesados. La publicación se realizará conforme a lo previsto en la Instrucción 1/2004, de 22 de diciembre, de la Agencia Española de Protección de Datos sobre publicación de sus Resoluciones y con arreglo a lo dispuesto en el artículo 116 del Real Decreto 1720/2007, de 21 diciembre, por el que se aprueba el reglamento de desarrollo de la LOPD. Contra esta resolución, que pone fin a la vía administrativa, se podrá interponer en el plazo de dos meses a contar desde el día siguiente a la notificación de este acto según lo previsto en el artículo 46.1 de la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-administrativa, recurso contencioso administrativo ante la Sala de lo Contencioso-administrativo de la Audiencia Nacional, con arreglo a lo dispuesto en el artículo 25 y en el apartado 5 de la disposición adicional cuarta del referido texto legal. José Luis Rodríguez Álvarez Director de la Agencia Española de Protección de Datos C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es

🔗 A la fuente oficial

Explicación por IA a partir del texto oficial de la ley. Orientativa, no sustituye asesoramiento legal.