← España

TD-00241-2015

1/7 Procedimiento Nº: TD/00241/2015 RESOLUCIÓN Nº.: R/01711/2015 Vista la reclamación formulada el 30 de enero de 2015 ante esta Agencia por D. A.A.A., contra la entidad TTI FINANCE, S.á.r.l., por no haber sido debidamente atendido su derecho de cancelación. Realizadas las actuaciones procedimentales previstas en el artículo 117 del Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, aprobado por el Real Decreto 1720/2007, de 21 de diciembre, se han constatado los siguientes HECHOS PRIMERO: Con fecha 24 de septiembre de 2014, D. A.A.A. (en lo sucesivo, el reclamante) ejerció derecho de cancelación frente a la entidad TTI FINANCE, S.á.r.l. (en lo sucesivo, TTI). Dicha entidad lo recibió el 1 de octubre de 2014. SEGUNDO: Trasladadas sucesivamente la reclamación y los escritos de descargos que se produjeron en la tramitación del presente expediente, y por lo que a efectos de la resolución de la presente reclamación interesa, se realizaron, en síntesis, las siguientes alegaciones:  TTI alega los siguientes extremos: o Que la deuda que el reclamante mantiene con TTI es cierta, vencida, líquida y exigible, no ha prescrito y no ha sido pagada a la fecha. TTI ha requerido de pago previamente al reclamante antes de su inclusión en ficheros de solvencia patrimonial. o Que no procede cancelar los datos del reclamante por ser necesarios para la continuación de las relaciones contractuales entre él y TTI, en tanto en cuanto no cumpla con sus obligaciones de pago respecto a la deuda contraída con Vodafone, titularidad de TTI y la misma no haya prescrito. o Que contestó en plazo a la solicitud de cancelación del reclamante a través de la subcontrata TDX Indigo Iberia, S.L.U., explicando los motivos por los que no procede la cancelación solicitada mediante escrito de fecha 6 de octubre de 2014, que fue recibido por el reclamante el día 10 del mismo mes. o Que con independencia del cumplimiento del procedimiento para la inclusión del reclamante en ficheros de solvencia patrimonial en España, TTI es una C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 2/7 sociedad Luxemburguesa sujeta a la Ley de Protección de Datos de 2002 en cuanto al tratamiento de los datos personales del reclamante. Es por ello que la LOPD y su reglamento no es aplicable a TTI, por lo que la Agencia Española de protección de Datos carece de competencia para continuar el presente procedimiento respecto a TTI.  Examinadas las alegaciones presentadas por el responsable del fichero, se dio traslado de las mismas al reclamante mediante escrito de fecha 20 de marzo de 2015, que fue recibido el día 25 del mismo mes, según consta en el acuse de recibo, no recibiendo respuesta. TERCERO: Son conocidos por las partes de forma completa todos los hechos, alegaciones y demás documentación aportada por los interesados para su defensa, al haberse dado traslado por la instrucción del expediente a cada uno de los interesados en este procedimiento y constado todo ello en el expediente que obra en esta Agencia Española de Protección de Datos. FUNDAMENTOS DE DERECHO PRIMERO: Es competente para resolver el Director de la Agencia Española de Protección de Datos, conforme a lo establecido en el artículo 37.

  1. d)en relación con el artículo 36, ambos de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD). SEGUNDO: El artículo 18.1 de la LOPD señala que: “Las actuaciones contrarias a lo dispuesto en la presente Ley pueden ser objeto de reclamación por los afectados ante la Agencia Española de Protección de Datos, en la forma que reglamentariamente se determine”. TERCERO: El artículo 16 de la LOPD dispone que: “1. El responsable del tratamiento tendrá la obligación de hacer efectivo el derecho de rectificación o cancelación del interesado en el plazo de diez días. 2. Serán rectificados o cancelados, en su caso, los datos de carácter personal cuyo tratamiento no se ajuste a lo dispuesto en la presente Ley y, en particular, cuando tales datos resulten inexactos o incompletos. 3. La cancelación dará lugar al bloqueo de los datos, conservándose únicamente a disposición de las Administraciones públicas, Jueces y Tribunales, para la atención de las posibles responsabilidades nacidas del tratamiento, durante el plazo de prescripción de éstas. Cumplido el citado plazo deberá procederse a la supresión. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 3/7 4. Si los datos rectificados o cancelados hubieran sido comunicados previamente, el responsable del tratamiento deberá notificar la rectificación o cancelación efectuada a quien se hayan comunicado, en el caso de que se mantenga el tratamiento por este último, que deberá también proceder a la cancelación. 5. Los datos de carácter personal deberán ser conservados durante los plazos previstos en las disposiciones aplicables o, en su caso, en las relaciones contractuales entre la persona o entidad responsable del tratamiento y el interesado.” CUARTO: El artículo 32.2 y 3 Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, aprobado por el Real Decreto 1720/2007, determina: “2. El responsable del fichero resolverá sobre la solicitud de rectificación o cancelación en el plazo máximo de diez días a contar desde la recepción de la solicitud. Transcurrido el plazo sin que de forma expresa se responda a la petición, el interesado podrá interponer la reclamación prevista en el artículo 18 de la Ley Orgánica 15/1999, de 13 de diciembre. En el caso de que no disponga de datos de carácter personal del afectado deberá igualmente comunicárselo en el mismo plazo. 3. Si los datos rectificados o cancelados hubieran sido cedidos previamente, el responsable del fichero deberá comunicar la rectificación o cancelación efectuada al cesionario, en idéntico plazo, para que éste, también en el plazo de diez días contados desde la recepción de dicha comunicación, proceda, asimismo, a rectificar o cancelar los datos. La rectificación o cancelación efectuada por el cesionario no requerirá comunicación alguna al interesado, sin perjuicio del ejercicio de los derechos por parte de los interesados reconocidos en la Ley Orgánica 15/1999, de 13 de diciembre.” QUINTO: El artículo 25 del Reglamento de la LOPD aprobado por el Real Decreto 1720/2007, de 21 de diciembre (en lo sucesivo Reglamento LOPD), determina: “1. Salvo en el supuesto referido en el párrafo 4 del artículo anterior, el ejercicio de los derechos deberá llevarse a cabo mediante comunicación dirigida al responsable del fichero, que contendrá:
  2. a)Nombre y apellidos del interesado; fotocopia de su documento nacional de identidad, o de su pasaporte u otro documento válido que lo identifique y, en su caso, de la persona que lo represente, o instrumentos electrónicos equivalentes; así como el documento o instrumento electrónico acreditativo de tal representación. La utilización de firma electrónica identificativa del afectado eximirá de la presentación de las C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 4/7 fotocopias del DNI o documento equivalente. El párrafo anterior se entenderá sin perjuicio de la normativa específica aplicable a la comprobación de datos de identidad por las Administraciones Públicas en los procedimientos administrativos.
  3. b)Petición en que se concreta la solicitud.
  4. c)Dirección a efectos de notificaciones, fecha y firma del solicitante.
  5. d)Documentos acreditativos de la petición que formula, en su caso. 2. El responsable del tratamiento deberá contestar la solicitud que se le dirija en todo caso, con independencia de que figuren o no datos personales del afectado en sus ficheros. 3. En el caso de que la solicitud no reúna los requisitos especificados en el apartado primero, el responsable del fichero deberá solicitar la subsanación de los mismos. 4. La respuesta deberá ser conforme con los requisitos previstos para cada caso en el presente título. 5. Corresponderá al responsable del tratamiento la prueba del cumplimiento del deber de respuesta al que se refiere el apartado 2, debiendo conservar la acreditación del cumplimiento del mencionado deber…” SEXTO: Antes de analizar el fondo de la cuestión es preciso responder a la alegación de TTI en el sentido de que no es aplicable la LOPD al presente caso con respecto a esta entidad al tratarse de una empresa domiciliada en Luxemburgo. El artículo 1, “Objeto”, de la LOPD dispone: “La presente Ley Orgánica tiene por objeto garantizar y proteger, en lo que concierne al tratamiento de los datos personales, las libertades públicas y los derechos fundamentales de las personas físicas, y especialmente de su honor e intimidad personal y familiar”. Por otra parte, el artículo 2, “Ámbito de aplicación”, dispone que: “1. La presente Ley Orgánica será de aplicación a los datos de carácter personal registrados en soporte físico, que los haga susceptibles de tratamiento, y a toda modalidad de uso posterior de estos datos por los sectores público y privado. Se regirá por la presente Ley Orgánica todo tratamiento de datos de carácter personal:
  6. a)Cuando el tratamiento sea efectuado en territorio español en el marco de las actividades de un establecimiento del responsable del tratamiento”. Asimismo, el Reglamento de Desarrollo de la LOPD, aprobado por Real Decreto 1720/2007, de 21 de diciembre (en adelante RLOPD), en su artículo 3, incide en este tema, en sintonía con la Directiva 95/46/CE, estableciendo que: C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 5/7 “1. Se regirá por el presente reglamento todo tratamiento de datos de carácter personal:
  7. a)Cuando el tratamiento sea efectuado en el marco de las actividades de un establecimiento del responsable del tratamiento, siempre que dicho establecimiento se encuentre ubicado en territorio español. (…) 2. A los efectos previstos en los apartados anteriores, se entenderá por establecimiento, con independencia de su forma jurídica, cualquier instalación estable que permita el ejercicio efectivo y real de una actividad.” En el presente caso, TTI utiliza el espacio físico de otras entidades contratadas con domicilio en España como encargada para gestionar el cobro de los créditos cedidos, asimismo, hay que recordar que la notificación del presente procedimiento de tutelas de derecho se llevó a cabo en un apartado postal español y como consecuencia de ello, la entidad reclamada procedió a realizar las correspondientes alegaciones. No solo por este acto demostraría la existencia de un establecimiento en territorio español, sino también por el ejercicio efectivo y real de la actividad en España, pues se da un tratamiento de datos personales como queda justificado con la gestión de reclamación de la deuda ante el reclamante, así como el hecho de la inclusión en los ficheros de solvencia patrimonial. Para aclarar lo expuesto hasta ahora conviene reseñar la sentencia del Tribunal de Justicia de la Unión Europea de 13 de mayo de 2014, emitida por su Gran Sala, en el asunto C-131/12, que dice al respecto “que el considerando 19 de la Directiva aclara que «el establecimiento en el territorio de un Estado miembro implica el ejercicio efectivo y real de una actividad mediante una instalación estable», y «que la forma jurídica de dicho establecimiento, sea una simple sucursal o una empresa filial con personalidad jurídica, no es un factor determinante». La sentencia del Tribunal de Justicia de la Unión Europea de 13 de mayo de 2014 dice que «el establecimiento en el territorio de un Estado miembro implica el ejercicio efectivo y real de una actividad mediante una instalación estable», sin «que la forma jurídica de dicho establecimiento, sea una simple sucursal o una empresa filial con personalidad jurídica, no es un factor determinante”. Por lo tanto, se entiende que en este caso la Agencia Española de Protección de Datos sí es compete para conocer, tramitar y resolver esta reclamación. SÉPTIMO: Dicho lo anterior, conviene señalar que, el artículo 29.2 de la LOPD, que regula la prestación de servicios de información sobre solvencia patrimonial y crédito, determina que el acreedor (TTI) o quien actúe por su cuenta e interés está legitimado para aportar datos al fichero de solvencia patrimonial y crédito al ser el único que conoce si la deuda realmente existe o si ha sido saldada o no, y por lo tanto tiene la potestad de la inclusión o cancelación de los datos personales del reclamante siempre y cuando cumplan los requisitos recogido en la normativa de protección de datos, por consiguiente, para llevar a cabo dicha inclusión, la deuda tiene que ser cierta, vencida, exigible, que haya resultado impagada y respecto de la cual no se haya entablado reclamación judicial, arbitral o administrativa, por lo tanto, el acreedor puede inscribir C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 6/7 al reclamante en un fichero de solvencia patrimonial y crédito cuando exista una deuda previa, vencida y exigible. Dicho esto, queda acreditado que el reclamante ejercitó el derecho de cancelación ante la entidad reclamada, y que, dentro del plazo establecido conforme a las normas antes señaladas, su solicitud obtuvo la respuesta legalmente exigible. TTI ha acreditado que contestó en plazo a la solicitud de cancelación del reclamante a través de la subcontrata TDX Indigo Iberia, S.L.U., explicando los motivos por los que no procede la cancelación solicitada mediante escrito de fecha 6 de octubre de 2014, que fue recibido por el reclamante el día 10 del mismo mes. Por otro lado cabe señalar que esta Agencia no es competente para dirimir cuestiones civiles, tales como las relativas a la validez civil o mercantil del contrato, la exactitud de la cuantía de la deuda, la correcta prestación de servicios contratados o la interpretación de cláusulas contractuales, pues su competencia se limita a determinar si se han cumplido los requisitos legales y reglamentarios establecidos para el tratamiento de los datos, pero sin realizar indagaciones propias de la esfera civil. La determinación de la legitimidad de una deuda basada en una interpretación del contrato suscrito entre las partes y de su correcta cuantía deberá instarse ante los órganos administrativos o judiciales competentes, al exceder del ámbito competencial de esta Agencia. Por su parte, el artículo 38 del Reglamento de desarrollo de la LOPD, aprobado por Real Decreto 1720/2007, de 21 de diciembre (RLOPD), prevé una segunda vía reparadora, confirmada por la Sentencia de la Audiencia Nacional de 30 de mayo de 2012. Por la misma, se puede interponer reclamación ante órgano habilitado para dictar resolución vinculante (entre ellos Junta Arbitral u organismo judicial) y poner tal hecho en conocimiento del acreedor para que proceda a la exclusión cautelar del fichero de solvencia patrimonial y crédito, al no resultar un deuda cierta, según recoge la Audiencia Nacional, desde el momento en que se presente la reclamación. Para comprobar la exclusión, podrá ejercer posteriormente el derecho de acceso, pudiendo poner en conocimiento de la Agencia la permanencia, a pesar de la reclamación y comunicación de la misma al acreedor. Por todo ello, procede desestimar la reclamación que originó el presente procedimiento de tutela de derechos. Vistos los preceptos citados y demás de general aplicación, El Director de la Agencia Española de Protección de Datos RESUELVE: PRIMERO: DESESTIMAR la reclamación formulada por D. A.A.A. frente a la entidad TTI FINANCE, S.á.r.l. SEGUNDO: NOTIFICAR la presente resolución a D. FINANCE, S.á.r.l. C/ Jorge Juan, 6 28001 – Madrid A.A.A. y a la entidad TTI www.agpd.es sedeagpd.gob.es 7/7 De conformidad con lo establecido en el apartado 2 del artículo 37 de la LOPD, en la redacción dada por el artículo 82 de la Ley 62/2003, de 30 de diciembre, de medidas fiscales, administrativas y del orden social, la presente Resolución se hará pública, una vez haya sido notificada a los interesados. La publicación se realizará conforme a lo previsto en la Instrucción 1/2004, de 22 de diciembre, de la Agencia Española de Protección de Datos sobre publicación de sus Resoluciones y con arreglo a lo dispuesto en el artículo 116 del Real Decreto 1720/2007, de 21 diciembre, por el que se aprueba el reglamento de desarrollo de la LOPD. Contra esta resolución, que pone fin a la vía administrativa (artículo 18.4 de la LOPD), y de conformidad con lo establecido en el artículo 116 de la Ley 30/1992, de 26 de noviembre, de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común, los interesados podrán interponer, potestativamente, recurso de reposición ante el Director de la Agencia Española de Protección de Datos en el plazo de un mes a contar desde el día siguiente a la notificación de esta resolución, o, directamente recurso contencioso administrativo ante la Sala de lo Contencioso-administrativo de la Audiencia Nacional, con arreglo a lo dispuesto en el artículo 25 y en el apartado 5 de la disposición adicional cuarta de la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-Administrativa (en lo sucesivo LJCA), en el plazo de dos meses a contar desde el día siguiente a la notificación de este acto, según lo previsto en el artículo 46.1 del referido texto legal. José Luis Rodríguez Álvarez. Director de la Agencia Española de Protección de Datos. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es

🔗 A la fuente oficial

Explicación por IA a partir del texto oficial de la ley. Orientativa, no sustituye asesoramiento legal.