1/10 Procedimiento Nº: TD/01823/2015 RESOLUCIÓN Nº: R/00684/2016 Vista la reclamación formulada el 21 de octubre de 2015 ante esta Agencia por D. A.A.A., contra las entidades ASNEF-EQUIFAX, SERVICIOS DE INFORMACIÓN SOBRE SOLVENCIA Y CRÉDITO, S.L. y JAZZ TELECOM, S.A.U., por no haber sido debidamente atendido sus derechos de acceso y cancelación. Realizadas las actuaciones procedimentales previstas en el artículo 117 del Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, aprobado por el Real Decreto 1720/2007, de 21 de diciembre, se han constatado los siguientes. HECHOS PRIMERO: Con fecha 3 de septiembre de 2015, D. A.A.A. (en lo sucesivo, el reclamante) ejerció derecho de acceso frente a la entidad JAZZ TELECOM, S.A.U. (en adelante, JAZZTEL). Dicha entidad lo recibió el 4 de septiembre de 2015. SEGUNDO: Con fecha 25 de septiembre de 2015, el reclamante ejerció derecho de cancelación frente a la entidad ASNEF-EQUIFAX, SERVICIOS DE INFORMACIÓN SOBRE SOLVENCIA Y CRÉDITO, S.L. (en adelante, ASNEF-EQUIFAX). Dicha entidad lo recibió el 30 de septiembre de 2015. TERCERO: Trasladadas sucesivamente la reclamación y los escritos de descargos que se produjeron en la tramitación del presente expediente, y por lo que a efectos de la resolución de la presente reclamación interesa, se realizaron, en síntesis, las siguientes alegaciones: ASNEF-EQUIFAX alega los siguientes extremos: • Con fecha 20 de agosto de 2015 recibió en el Servicio de Atención al Cliente de Equifax, a través de correo certificado, comunicación del reclamante, solicitando el acceso a sus datos personales en el fichero Asnef. • Con fecha 20 de agosto de 2015, a través de correo certificado con acuse de recibo a la dirección consignada por el titular, procedió a cumplimentar la solicitud de acceso del reclamante, informándole de la existencia de una incidencia asociada a su identificador incluida a instancia de JAZZ TELECOM. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 2/10 • Con fecha 30 de septiembre de 2015, a través de correo certificado, recibió solicitud de cancelación de los datos personales del reclamante. • Con fecha 1 de octubre de 2015, comprobando la inclusión del titular en el fichero con una incidencia informada por JAZZ TELECOM, procedió a remitirle la solicitud de cancelación a dicha entidad. Ante la falta de contestación de la mencionada entidad, se procedió a la baja cautelar de la incidencia. • Con fecha 8 de octubre de 2015, mediante comunicación a través de correo certificado con acuse de recibo a la misma dirección señalada en el hecho anterior, ASNEF-EQUIFAX procedió a cumplimentar la solicitud del reclamante informándole sobre la baja cautelar de sus datos personales en el fichero Asnef. • No ha vuelto a recibir solicitud alguna del interesado, hasta la recepción de la presente Tutela de Derechos, por lo que se ha vuelto a consultar el DNI del reclamante, comprobándose la inexistencia de datos incluidos en el fichero Asnef. • Que ha cumplido con todas las obligaciones que le corresponden como responsable del fichero, habiéndose tramitado la solicitud de cancelación del reclamante en plazo y forma. JAZZTEL alega que recibió la solicitud de derecho de acceso del interesado el día 4 de septiembre de 2015 y que contestó al interesado el día 9 de septiembre de 2015, dentro del plazo legalmente establecido, poniendo en su conocimiento que debía aportar denuncia ante las Fuerzas de Seguridad del Estado exponiendo que se ha falsificado sus datos personales y se ha realizado un alta sin su consentimiento, si considera que se podido cometer un delito de suplantación de personalidad, debiendo remitirle copia de dicha denuncia. Mediante escrito de fecha 9 de octubre de 2015, recibe reclamación presentada por el interesado ante la SETSI, a la que adjuntaba la correspondiente denuncia policial. Tras el análisis de ésta, determinó que se trataba de un alta fraudulenta, procediendo a cancelar la deuda y a emitir la correspondiente factura de abono, tras lo que no constan en la actualidad importes pendientes de pago. Por último, manifiesta que ha cumplido escrupulosamente con la normativa de protección de datos de carácter personal. Examinadas las alegaciones presentadas por los responsables de los ficheros, se dio traslado de las mismas al reclamante mediante sendos escritos de fecha 21 de diciembre de 2015, que fueron recibidos el 4 de enero de 2016, según constata el servicio de Correos, no recibiendo respuesta. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 3/10 CUERTO: Son conocidos por las partes de forma completa todos los hechos, alegaciones y demás documentación aportada por los interesados para su defensa, al haberse dado traslado por la instrucción del expediente a cada uno de los interesados en este procedimiento, tal y como consta en el expediente que obra en esta Agencia Española de Protección de Datos. FUNDAMENTOS DE DERECHO PRIMERO: Es competente para resolver la Directora de la Agencia Española de Protección de Datos, conforme a lo establecido en el artículo 37.
- d)en relación con el artículo 36, ambos de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD). SEGUNDO: El artículo 18.1 de la LOPD señala que: “Las actuaciones contrarias a lo dispuesto en la presente Ley pueden ser objeto de reclamación por los afectados ante la Agencia Española de Protección de Datos, en la forma que reglamentariamente se determine”. TERCERO: El artículo 15 de la LOPD dispone que: “1.- El interesado tendrá derecho a solicitar y obtener gratuitamente información de sus datos de carácter personal sometidos a tratamiento, el origen de dichos datos, así como las comunicaciones realizadas o que se prevén hacer de los mismos. 2.- La información podrá obtenerse mediante la mera consulta de los datos por medio de su visualización, o la indicación de los datos que son objeto de tratamiento mediante escrito, copia, telecopia o fotocopia, certificada o no, en forma legible e inteligible, sin utilizar claves o códigos que requieran el uso de dispositivos mecánicos específicos. 3.- El derecho de acceso a que se refiere este artículo sólo podrá ser ejercitado a intervalos no inferiores a doce meses, salvo que el interesado acredite un interés legítimo al efecto, en cuyo caso podrán ejercitarlo antes. ” CUARTO: El artículo 27 del Reglamento de la LOPD aprobado por el Real Decreto 1720/2007, de 21 de diciembre (en lo sucesivo Reglamento de la LOPD), regula el derecho de acceso en los siguientes términos: "1. El derecho de acceso es el derecho del afectado a obtener información sobre si sus propios datos de carácter personal están siendo objeto de tratamiento, la finalidad del tratamiento que, en su caso, se está realizando, así como la información disponible sobre el origen de dichos datos y las comunicaciones realizadas o previstas de los mismos. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 4/10 2. En virtud del derecho de acceso el afectado podrá obtener del responsable del tratamiento información relativa a datos concretos, a datos incluidos en un determinado fichero, o a la totalidad de sus datos sometidos a tratamiento. No obstante, cuando razones de especial complejidad lo justifiquen, el responsable del fichero podrá solicitar del afectado la especificación de los ficheros respecto de los cuales quiera ejercitar el derecho de acceso, a cuyo efecto deberá facilitarle una realización una relación de todos ellos. 3. El derecho de acceso es independiente del que otorgan a los afectados las leyes especiales y en particular la Ley 30/1992, de 26 de noviembre, de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común." QUINTO: El artículo 25 del Reglamento de la LOPD, determina: “1. Salvo en el supuesto referido en el párrafo 4 del artículo anterior, el ejercicio de los derechos deberá llevarse a cabo mediante comunicación dirigida al responsable del fichero, que contendrá:
- a)Nombre y apellidos del interesado; fotocopia de su documento nacional de identidad, o de su pasaporte u otro documento válido que lo identifique y, en su caso, de la persona que lo represente, o instrumentos electrónicos equivalentes; así como el documento o instrumento electrónico acreditativo de tal representación. La utilización de firma electrónica identificativa del afectado eximirá de la presentación de las fotocopias del DNI o documento equivalente. El párrafo anterior se entenderá sin perjuicio de la normativa específica aplicable a la comprobación de datos de identidad por las Administraciones Públicas en los procedimientos administrativos.
- b)Petición en que se concreta la solicitud.
- c)Dirección a efectos de notificaciones, fecha y firma del solicitante.
- d)Documentos acreditativos de la petición que formula, en su caso. 2. El responsable del tratamiento deberá contestar la solicitud que se le dirija en todo caso, con independencia de que figuren o no datos personales del afectado en sus ficheros. 3. En el caso de que la solicitud no reúna los requisitos especificados en el apartado primero, el responsable del fichero deberá solicitar la subsanación de los mismos. 4. La respuesta deberá ser conforme con los requisitos previstos para cada caso en el presente título. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 5/10 5. Corresponderá al responsable del tratamiento la prueba del cumplimiento del deber de respuesta al que se refiere el apartado 2, debiendo conservar la acreditación del cumplimiento del mencionado deber…” SEXTO: El artículo 29 del Reglamento de la LOPD, dispone lo siguiente: “1. El responsable del fichero resolverá sobre la solicitud de acceso en el plazo máximo de un mes a contar desde la recepción de la solicitud. Transcurrido el plazo sin que de forma expresa se responda a la petición de acceso, el interesado podrá interponer la reclamación prevista en el artículo 18 de la Ley Orgánica 15/1999, de 13 de diciembre. En el caso de que no disponga de datos de carácter personal de los afectados deberá igualmente comunicárselo en el mismo plazo. 2. Si la solicitud fuera estimada y el responsable no acompañase a su comunicación la información a la que se refiere el artículo 27.1, el acceso se hará efectivo durante los diez días siguientes a dicha comunicación. 3. La información que se proporcione, cualquiera que sea el soporte en que fuere facilitada, se dará en forma legible e inteligible, sin utilizar claves o códigos que requieran el uso de dispositivos mecánicos específicos. Dicha información comprenderá todos los datos de base del afectado, los resultantes de cualquier elaboración o proceso informático, así como la información disponible sobre el origen de los datos, los cesionarios de los mismos y la especificación de los concretos usos y finalidades para los que se almacenaron los datos". SÉPTIMO: El artículo 16 de la LOPD, que regula el derecho de cancelación, dispone que: “1. El responsable del tratamiento tendrá la obligación de hacer efectivo el derecho de rectificación o cancelación del interesado en el plazo de diez días. 2. Serán rectificados o cancelados, en su caso, los datos de carácter personal cuyo tratamiento no se ajuste a lo dispuesto en la presente Ley y, en particular, cuando tales datos resulten inexactos o incompletos. 3. La cancelación dará lugar al bloqueo de los datos, conservándose únicamente a disposición de las Administraciones Públicas, Jueces y Tribunales, para la atención de las posibles responsabilidades nacidas del tratamiento, durante el plazo de prescripción de éstas. Cumplido el citado plazo deberá procederse a la supresión. 4. Si los datos rectificados o cancelados hubieran sido comunicados previamente, el responsable del tratamiento deberá notificar la rectificación o C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 6/10 cancelación efectuada a quien se hayan comunicado, en el caso de que se mantenga el tratamiento por este último, que deberá también proceder a la cancelación. 5. Los datos de carácter personal deberán ser conservados durante los plazos previstos en las disposiciones aplicables o, en su caso, en las relaciones contractuales entre la persona o entidad responsable del tratamiento y el interesado”. OCTAVO: El artículo 32.2 y 3 del citado Real Decreto 1720/2007, determina: “2. El responsable del fichero resolverá sobre la solicitud de rectificación o cancelación en el plazo máximo de diez días a contar desde la recepción de la solicitud. Transcurrido el plazo sin que de forma expresa se responda a la petición, el interesado podrá interponer la reclamación prevista en el artículo 18 de la Ley Orgánica 15/1999, de 13 de diciembre. En el caso de que no disponga de datos de carácter personal del afectado deberá igualmente comunicárselo en el mismo plazo. 3. Si los datos rectificados o cancelados hubieran sido cedidos previamente, el responsable del fichero deberá comunicar la rectificación o cancelación efectuada al cesionario, en idéntico plazo, para que éste, también en el plazo de diez días contados desde la recepción de dicha comunicación, proceda, asimismo, a rectificar o cancelar los datos. La rectificación o cancelación efectuada por el cesionario no requerirá comunicación alguna al interesado, sin perjuicio del ejercicio de los derechos por parte de los interesados reconocidos en la Ley Orgánica 15/1999, de 13 de diciembre.” NOVENO: En el supuesto aquí analizado, ha quedado acreditado que el reclamante ejercitó su derecho de acceso y cancelación ante los responsable de los ficheros señalados, y que, dentro del plazo establecido conforme a las normas antes señaladas, sus solicitudes obtuvieron las respuestas legalmente exigibles. Con fecha 30 de septiembre de 2015, el reclamante solicitó la cancelación de sus datos personales incluidos en el fichero de solvencia patrimonial Asnef. Habiendo sido atendida la solicitud por ASNEF-EQUIFAX mediante escrito de fecha 8 de octubre de 2015, informándole sobre la baja cautelar de sus datos personales en el fichero Asnef. Asimismo, tras la recepción de la reclamación interpuesta ante esta Agencia, ASNEF-EQUIFAX ha vuelto a consultar el DNI del reclamante en sus bases de datos, comprobando la inexistencia de datos suyos incluidos en el fichero Asnef. A este respecto, se ha de señalar que el artículo 29 de la LOPD, que regula el tratamiento de datos con ocasión de la prestación de servicios de información sobre solvencia patrimonial y crédito. En concreto en su apartado 2, se señala que: “Podrán C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 7/10 tratarse también datos de carácter personal relativos al cumplimiento o incumplimiento de obligaciones dinerarias facilitados por el acreedor o por quien actúe por su cuenta o interés. (…)” El desarrollo reglamentario de este artículo se efectúa en los artículos 37 y siguientes del RLOPD, que, entre otras, establece las siguientes previsiones: “3. De conformidad con el apartado 2 del artículo 29 de la Ley Orgánica 15/1999, de 13 de diciembre, también podrán tratarse los datos de carácter personal relativos al cumplimiento o incumplimiento de obligaciones dinerarias facilitados por el acreedor o por quien actúe por su cuenta o interés. Estos datos deberán conservarse en ficheros creados con la exclusiva finalidad de facilitar información crediticia del afectado y su tratamiento se regirá por lo dispuesto en el presente reglamento y, en particular, por las previsiones contenidas en la sección segunda de este capítulo.” El fichero “ASNEF” responde a este tipo de ficheros y, por tanto, es el acreedor el responsable de que los datos cumplan los requisitos de veracidad y exactitud que la LOPD establece, puesto que, como tal, es el único que tiene la posibilidad de incluir los datos de su deudor en el fichero y de instar la cancelación de los mismos cuando la deuda sea inexistente o haya sido saldada. Por su parte, el artículo 44 del RLOPD, regula el ejercicio de los derechos de acceso, rectificación, cancelación y oposición, con relación a los datos contenidos en estos ficheros contemplados en el artículo 29.2 de la LOPD. En dicho artículo se dispone: “1. El ejercicio de los derechos de acceso, rectificación, cancelación y oposición se rige por lo dispuesto en los capítulos I a IV del título III de este reglamento, sin perjuicio de lo señalado en el presente artículo. 2. Cuando el interesado ejercite su derecho de acceso en relación con la inclusión de sus datos en un fichero regulado por el artículo 29.2 de la Ley Orgánica 15/1999, de 13 de diciembre, se tendrán en cuenta las siguientes reglas: 1.ª Si la solicitud se dirigiera al titular del fichero común, éste deberá comunicar al afectado todos los datos relativos al mismo que obren en el fichero. En este caso, el titular del fichero común deberá, además de dar cumplimiento a lo establecido en el presente reglamento, facilitar las evaluaciones y apreciaciones que sobre el afectado se hayan comunicado en los últimos seis meses y el nombre y dirección de los cesionarios. 2.ª Si la solicitud se dirigiera a cualquier otra entidad participante en el sistema, deberá comunicar al afectado todos los datos relativos al mismo a los que ella pueda acceder, así como la identidad y dirección del titular del fichero común para que pueda completar el ejercicio de su derecho de acceso. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 8/10 3. Cuando el interesado ejercite sus derechos de rectificación o cancelación en relación con la inclusión de sus datos en un fichero regulado por el artículo 29.2 de la Ley Orgánica 15/1999, de 13 de diciembre, se tendrán en cuenta las siguientes reglas: 1.ª Si la solicitud se dirige al titular del fichero común, éste tomará las medidas oportunas para trasladar dicha solicitud a la entidad que haya facilitado los datos, para que ésta la resuelva. En el caso de que el responsable del fichero común no haya recibido contestación por parte de la entidad en el plazo de siete días, procederá a la rectificación o cancelación cautelar de los mismos. 2.ª Si la solicitud se dirige a quien haya facilitado los datos al fichero común procederá a la rectificación o cancelación de los mismos en sus ficheros y a notificarlo al titular del fichero común en el plazo de diez días, dando asimismo respuesta al interesado en los términos previstos en el artículo 33 de este reglamento. 3.ª Si la solicitud se dirige a otra entidad participante en el sistema, que no hubiera facilitado al fichero común los datos, dicha entidad informará al afectado sobre este hecho en el plazo máximo de diez días, proporcionándole, además, la identidad y dirección del titular del fichero común para, que en su caso, puedan ejercitar sus derechos ante el mismo.” En el supuesto aquí analizado, queda acreditado que ASNEF-EQUIFAX, como entidad responsable de un fichero de los denominados comunes, en los que se tratan datos de carácter personal relativos al cumplimiento o incumplimiento de obligaciones dinerarias facilitados por el acreedor o por quien actúe por su cuenta o interés, al contestar al afectado informando sobre la cancelación cautelar de los datos incluidos por la entidad acreedora, atendió la solicitud de cancelación de acuerdo con los criterios establecidos en las normas transcritas. Cabe señalar que es el acreedor, el responsable de que los datos cumplan los requisitos de veracidad y exactitud que la LOPD establece, puesto que, como tal, es el único que tiene la posibilidad de incluir los datos de su deudor en el fichero de información sobre solvencia patrimonial y crédito y de instar la cancelación de los mismos cuando la deuda sea inexistente o haya sido saldada. Esta Agencia no es competente para dirimir cuestiones civiles, tales como las relativas a la validez civil o mercantil del contrato, la exactitud de la cuantía de la deuda, la correcta prestación de servicios contratados o la interpretación de cláusulas contractuales, pues su competencia se limita a determinar si se han cumplido los requisitos legales y reglamentarios establecidos para el tratamiento de los datos, pero sin realizar indagaciones propias de la esfera civil. La determinación de la legitimidad de una deuda basada en una interpretación del contrato suscrito entre las partes y de su correcta cuantía deberá instarse ante los órganos administrativos o judiciales competentes, al exceder del ámbito competencial de esta Agencia. Por otro lado, el artículo 38 del Reglamento de desarrollo de la LOPD, aprobado por Real Decreto 1720/2007, de 21 de diciembre (RLOPD), prevé una segunda vía reparadora, confirmada por la Sentencia de la Audiencia Nacional de 30 de mayo de C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 9/10 2012. Por la misma, se puede interponer reclamación ante órgano habilitado para dictar resolución vinculante (entre ellos Junta Arbitral u organismo judicial) y poner tal hecho en conocimiento del acreedor (JAZZ TELECOM, S.A.U.) para que proceda a la exclusión cautelar del fichero de solvencia patrimonial y crédito, al no resultar un deuda cierta, según recoge la Audiencia Nacional, desde el momento en que se presente la reclamación. Para comprobar la exclusión, podrá ejercer posteriormente el derecho de acceso, pudiendo poner en conocimiento de la Agencia la permanencia, a pesar de la reclamación y comunicación de la misma al acreedor. Añadir que la reclamación interpuesta ante esta Agencia no puede alegarse para solicitar la cancelación cautelar, pues su competencia se limita a determinar si se han cumplido los requisitos legales y reglamentarios establecidos para el tratamiento de los datos, pero sin realizar indagaciones propias de la esfera civil. Por otro lado, en fecha 4 de septiembre de 2015, el reclamante ejerció derecho de acceso ante JAZZTEL, informando, además, de la existencia de una presunta contratación fraudulenta llevada a cabo a su nombre por un tercero suplantando su identidad. Dicha mercantil contestó al interesado el día 9 de septiembre de 2015, dentro del plazo legalmente establecido, poniendo en su conocimiento que debía aportar denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado exponiendo que se ha falsificado sus datos personales y se ha realizado un alta sin su consentimiento, si consideraba que se ha podido cometer un delito de suplantación de personalidad, debiendo remitirle copia de dicha denuncia. Asimismo, la reclamante interpuso reclamación ante la SETSI cuestionando el alta fraudulento a su nombre en JAZZTEL, a la que adjuntaba la correspondiente denuncia policial. Tras el análisis de ésta, JAZZTEL determinó que se trataba de un alta fraudulenta, procediendo a cancelar la deuda y a emitir la correspondiente factura de abono, tras lo que no constan en la actualidad importes pendientes de pago. Por todo ello, procede desestimar la reclamación que originó el presente procedimiento de tutela de derechos al haber sido atendidos en plazo y forma los derechos ejercitados. El resto de las cuestiones planteadas por las partes, no resultan de la competencia de esta Agencia, debiéndose dirimir y resolver por las instancias correspondientes, o bien, quedan fuera del objeto del procedimiento de tutela de derechos. Vistos los preceptos citados y demás de general aplicación, La Directora de la Agencia Española de Protección de Datos RESUELVE: PRIMERO: DESESTIMAR la reclamación formulada por D. A.A.A. contra las entidades ASNEF-EQUIFAX, SERVICIOS DE INFORMACIÓN SOBRE SOLVENCIA Y CRÉDITO, S.L. y JAZZ TELECOM, S.A.U. SEGUNDO: NOTIFICAR la presente resolución a D. A.A.A. y a las entidades ASNEF- C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 10/10 EQUIFAX, SERVICIOS DE INFORMACIÓN SOBRE SOLVENCIA Y CRÉDITO, S.L. y JAZZ TELECOM, S.A.U. De conformidad con lo establecido en el apartado 2 del artículo 37 de la LOPD, en la redacción dada por el artículo 82 de la Ley 62/2003, de 30 de diciembre, de medidas fiscales, administrativas y del orden social, la presente Resolución se hará pública, una vez haya sido notificada a los interesados. La publicación se realizará conforme a lo previsto en la Instrucción 1/2004, de 22 de diciembre, de la Agencia Española de Protección de Datos sobre publicación de sus Resoluciones y con arreglo a lo dispuesto en el artículo 116 del Real Decreto 1720/2007, de 21 diciembre, por el que se aprueba el reglamento de desarrollo de la LOPD. Contra esta resolución, que pone fin a la vía administrativa (artículo 18.4 de la LOPD), y de conformidad con lo establecido en el artículo 116 de la Ley 30/1992, de 26 de noviembre, de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común, los interesados podrán interponer, potestativamente, recurso de reposición ante la Directora de la Agencia Española de Protección de Datos en el plazo de un mes a contar desde el día siguiente a la notificación de esta resolución, o, directamente recurso contencioso administrativo ante la Sala de lo Contencioso-administrativo de la Audiencia Nacional, con arreglo a lo dispuesto en el artículo 25 y en el apartado 5 de la disposición adicional cuarta de la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-Administrativa (en lo sucesivo LJCA), en el plazo de dos meses a contar desde el día siguiente a la notificación de este acto, según lo previsto en el artículo 46.1 del referido texto legal. Mar España Martí. Directora de la Agencia Española de Protección de Datos. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es