1/3 Procedimiento nº: PS/00330/2017 ASUNTO: Recurso de Reposición Nº RR/00929/2017 Examinado el recurso de reposición interpuesto por la entidad NBQ TECHNOLOGY, SAU contra la resolución dictada por la Directora de la Agencia Española de Protección de Datos en el procedimiento sancionador, PS/00330/2017, y en base a los siguientes HECHOS PRIMERO: Con fecha 2 de noviembre de 2017, se dictó resolución por la Directora de la Agencia Española de Protección de Datos en el procedimiento sancionador, PS/00330/2017, en virtud de la cual se imponía a NBQ TECHNOLOGY, SAU, una sanción de "24.000" € (veinticuatro mil euros), por la vulneración de lo dispuesto en el artículo 6 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD), infracción tipificada como GRAVE en el artículo 44.3 b), de conformidad con lo establecido en el artículo 45.2 de la citada Ley Orgánica. Dicha resolución, que fue notificada al recurrente en fecha 03 de noviembre de 2017, fue dictada previa la tramitación del correspondiente procedimiento sancionador, de conformidad con lo dispuesto en el artículo 127 del reglamento de desarrollo de la LOPD aprobado por el Real Decreto 1720/2007, de 21 de diciembre. SEGUNDO: Como hechos probados del citado procedimiento sancionador, PS/00330/2017, quedó constancia de los siguientes hechos probados: La entidad NBQ formaliza telemáticamente el 29/12/2016, contrato de préstamo con el denunciante, afirmando que siguió el siguiente procedimiento: El denunciante solicita el préstamo y aporta: nombre y apellidos, DNI, correo electrónico, domicilio, número de teléfono, número de cuenta bancaria y dirección IP. Una vez completado el proceso de solicitud del contrato de préstamo se procedió a enviar a la dirección de correo electrónica indicada por el denunciante, comunicación de que su solicitud había sido aprobada. En dicha comunicación se describen las condiciones particulares de préstamo solicitado (importe del préstamo, fecha de vencimiento, intereses, duración del préstamo, penalizaciones por impago, etc) Por medio de dicho correo electrónico el solicitante debe, con objeto de obtener la cantidad solicitada, aceptar dichas condiciones haciendo clic en el enlace denominado “acepto las condiciones particulares del contrato”. El contrato queda formalizado una vez se aceptan las condiciones particulares del contrato, procediéndose a efectuar la transferencia por el importe solicitado al nº de cuenta indicado, siendo el beneficiario el solicitante. El 13/01/2017 NBQ, tiene conocimiento de que el préstamo resulta impagado, por lo que se pone en contacto con el denunciante requiriéndole el pago e informándole además de la posible inclusión en ficheros de solvencia patrimonial, si continuase con el impago. El 06/03/2017, NBQ, recibe correo de la Guardia Civil informando de la denuncia presentada por el denunciante, por una supuesta suplantación de personalidad, por lo que procede a declarar el préstamo en estado de fraude y a no incluir sus datos en ficheros. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 2/3 TERCERO: NBQ TECHNOLOGY, SAU (en lo sucesivo el recurrente) ha presentado en fecha 4 de diciembre de 2017, en esta Agencia Española de Protección de Datos, recurso de reposición fundamentándolo en que no debe ser sancionada ya que su actuación ha sido diligente en cuanto a la identificación de los clientes y ha procedido a bloquear los datos del denunciante, tras conocer el supuesto fraude a través de la Guardia Civil, sin que el denunciante sufriera ningún perjuicio ya que sus datos no fueron incluidos en ficheros de solvencia patrimonial. Considera además que se ha vulnerado su derecho de defensa en la práctica de la prueba, pues no se ha respondido a su solicitud de que se oficiara a la entidad BANKIA para intentar averiguar cómo y con qué datos personales, titularidad presuntamente del Sr. A.A.A., se había podido abrir una cuenta bancaria a su nombre junto a la solicitud de una tarjeta de crédito. Asimismo manifiesta indefensión pues no ha tenido acceso al expediente del presente procedimiento sancionador, pese a la solicitud presentada ante este Organismo. FUNDAMENTOS DE DERECHO I Es competente para resolver el presente recurso la Directora de la Agencia Española de Protección de Datos, de conformidad con lo dispuesto en el artículo 123 de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas (en lo sucesivo LPACAP). II En relación con las manifestaciones efectuadas por el recurrente, señalar que esta Agencia ha tenido en cuenta que NBQ TECHNOLOGY, SAU el 06/03/2017, procedió a declarar el préstamo en estado de fraude y no incluir sus datos en ficheros, al recibir el correo de la Guardia Civil informando de la denuncia presentada por el denunciante y considerar una posible suplantación de personalidad en la contratación del préstamo realizado y antes de conocer la reclamación presentada ante la Agencia Española de Protección de Datos, que tuvo lugar el 18/04/2017 De este modo, al establecer la cuantía de la multa a imponer, se aplicó el artículo 45.5
Explicación por IA a partir del texto oficial de la ley. Orientativa, no sustituye asesoramiento legal.