← España

TD-02671-2017

1/9 Procedimiento Nº: TD/02671/2017 RESOLUCIÓN Nº.: R/00550/2018 Vista la reclamación formulada el 30 de noviembre de 2017 ante esta Agencia por D. A.A.A., contra las entidades ASNEF-EQUIFAX y SERVICIOS DE INFORMACIÓN SOBRE SOLVENCIA Y CRÉDITO, S.L., MONEY EXCHANGE, S.A., por no haber sido debidamente atendido sus derechos de cancelación. Realizadas las actuaciones procedimentales previstas en el artículo 117 del Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, aprobado por el Real Decreto 1720/2007, de 21 de diciembre, se han constatado los siguientes, HECHOS PRIMERO: Con fecha 24 de octubre de 2017, D. A.A.A. (en lo sucesivo, el reclamante) ejerció derecho de cancelación frente a la entidad MONEY EXCHANGE, S.A. (en adelante, MONEY EXCHANGE). Asimismo, con fecha 5 de noviembre de 2017, el reclamante ejerció derecho de cancelación frente a la entidad ASNEF-EQUIFAX, SERVICIOS DE INFORMACIÓN SOBRE SOLVENCIA Y CRÉDITO, S.L. (en lo sucesivo, ASNEF-EQUIFAX). SEGUNDO: Trasladadas sucesivamente la reclamación y los escritos de descargos que se produjeron en la tramitación del presente expediente, y por lo que a efectos de la resolución de la presente reclamación interesa, se realizaron, en síntesis, las siguientes alegaciones: ü MONEY EXCHANGE acredita documentalmente haber denegado el derecho de cancelación a través de escrito de fecha 26 de octubre de 2017, por medio del cual informó al reclamante de la existencia de una deuda a su nombre pendiente de pago, lo que implica que sus datos personales deben ser conservados. Comunicación certificada que fue devuelta por el operador postal al remitente tras intento infructuoso de notificación. ü ASNEF-EQUIFAX manifiesta los siguientes extremos:  C/ Jorge Juan, 6 28001 – Madrid Que hasta la fecha el reclamante ha ejercido un total de 165 derechos. Que hay semanas en las que reciben 6 ó 7, con idéntico contenido sin aportar información adicional que pudiera justificar su reiteración. Por lo que parece claro la intención del reclamante, que intenta simplemente colapsar un www.agpd.es sedeagpd.gob.es 2/9 servicio, tanto en ASNEF-EQUIFAX como en la propia Agencia Española de Protección de datos.  Que con fecha 5 de noviembre de 2017 recibió fax del reclamante ejerciendo el de derecho de cancelación. Siguiendo el procedimiento habitual, comprobó los datos que figuran asociados al identificador del reclamante, comprobando la existencia de dos deudas mantenidas con las entidades MONEY EXCHANGE y FINANCIERA MONTJUICH. Remitiendo sendas comunicaciones a las entidades previamente señaladas, solicitando que confirmen si dichas deudas deben permanecer en el fichero. La entidad MONEY EXCHANGE confirma la deuda señalada mientras que FINANCIERA MONTJUICH solicita la baja cautelar del dato.  Que mediante comunicación de fecha 10 de noviembre de 2017 dirigida al correo electrónico consignado a tal efecto atiende el derecho cancelación recibido.  Que con motivo de la presente tutela de derechos, ha consultado a las entidades acreedores FINANCIERA MONTJUICH y MONEY EXCHANGE, la confirmación sobre la permanencia de la deuda en el fichero, señalando ambas entidades que la deuda debe permanecer incluida en el mencionado fichero.  El reclamante cuestiona la validez de las contestaciones dadas.  ASNEF-EQUIFAX se reitera en lo alegado y añade que desde la presentación del anterior escrito de alegaciones ha recibido otros diez escritos de ejercicio de derechos del reclamante, lo que prueba el uso abusivo y desproporcionado que el interesado está haciendo. TERCERO: Son conocidos por las partes de forma completa todos los hechos, alegaciones y demás documentación aportada por los interesados para su defensa, al haberse dado traslado por la instrucción del expediente a cada uno de los interesados en este procedimiento y constado todo ello en el expediente que obra en esta Agencia Española de Protección de Datos. FUNDAMENTOS DE DERECHO PRIMERO: Es competente para resolver la Directora de la Agencia Española de Protección de Datos, conforme a lo establecido en el artículo 37.

  1. d)en relación con el artículo 36, ambos de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo, LOPD). SEGUNDO: El artículo 18.1 de la LOPD señala que: C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 3/9 “Las actuaciones contrarias a lo dispuesto en la presente Ley pueden ser objeto de reclamación por los afectados ante la Agencia Española de Protección de Datos, en la forma que reglamentariamente se determine”. TERCERO: El artículo 16 de la LOPD dispone que: “1. El responsable del tratamiento tendrá la obligación de hacer efectivo el derecho de rectificación o cancelación del interesado en el plazo de diez días. 2. Serán rectificados o cancelados, en su caso, los datos de carácter personal cuyo tratamiento no se ajuste a lo dispuesto en la presente Ley y, en particular, cuando tales datos resulten inexactos o incompletos. 3. La cancelación dará lugar al bloqueo de los datos, conservándose únicamente a disposición de las Administraciones públicas, Jueces y Tribunales, para la atención de las posibles responsabilidades nacidas del tratamiento, durante el plazo de prescripción de éstas. Cumplido el citado plazo deberá procederse a la supresión. 4. Si los datos rectificados o cancelados hubieran sido comunicados previamente, el responsable del tratamiento deberá notificar la rectificación o cancelación efectuada a quien se hayan comunicado, en el caso de que se mantenga el tratamiento por este último, que deberá también proceder a la cancelación. 5. Los datos de carácter personal deberán ser conservados durante los plazos previstos en las disposiciones aplicables o, en su caso, en las relaciones contractuales entre la persona o entidad responsable del tratamiento y el interesado.” CUARTO: El artículo 32, apartados 2 y 3, del RLOPD, (en lo sucesivo, RLOPD), determina: “2. El responsable del fichero resolverá sobre la solicitud de rectificación o cancelación en el plazo máximo de diez días a contar desde la recepción de la solicitud. Transcurrido el plazo sin que de forma expresa se responda a la petición, el interesado podrá interponer la reclamación prevista en el artículo 18 de la Ley Orgánica 15/1999, de 13 de diciembre. En el caso de que no disponga de datos de carácter personal del afectado deberá igualmente comunicárselo en el mismo plazo. 3. Si los datos rectificados o cancelados hubieran sido cedidos previamente, el responsable del fichero deberá comunicar la rectificación o cancelación efectuada al cesionario, en idéntico plazo, para que éste, también en el plazo de diez días contados desde la recepción de dicha comunicación, proceda, asimismo, a rectificar o cancelar los datos. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 4/9 La rectificación o cancelación efectuada por el cesionario no requerirá comunicación alguna al interesado, sin perjuicio del ejercicio de los derechos por parte de los interesados reconocidos en la Ley Orgánica 15/1999, de 13 de diciembre.” QUINTO: El artículo 25 del Reglamento LOPD, determina: “1. Salvo en el supuesto referido en el párrafo 4 del artículo anterior, el ejercicio de los derechos deberá llevarse a cabo mediante comunicación dirigida al responsable del fichero, que contendrá:
  2. a)Nombre y apellidos del interesado; fotocopia de su documento nacional de identidad, o de su pasaporte u otro documento válido que lo identifique y, en su caso, de la persona que lo represente, o instrumentos electrónicos equivalentes; así como el documento o instrumento electrónico acreditativo de tal representación. La utilización de firma electrónica identificativa del afectado eximirá de la presentación de las fotocopias del DNI o documento equivalente. El párrafo anterior se entenderá sin perjuicio de la normativa específica aplicable a la comprobación de datos de identidad por las Administraciones Públicas en los procedimientos administrativos.
  3. b)Petición en que se concreta la solicitud.
  4. c)Dirección a efectos de notificaciones, fecha y firma del solicitante.
  5. d)Documentos acreditativos de la petición que formula, en su caso. 2. El responsable del tratamiento deberá contestar la solicitud que se le dirija en todo caso, con independencia de que figuren o no datos personales del afectado en sus ficheros. 3. En el caso de que la solicitud no reúna los requisitos especificados en el apartado primero, el responsable del fichero deberá solicitar la subsanación de los mismos. 4. La respuesta deberá ser conforme con los requisitos previstos para cada caso en el presente título. 5. Corresponderá al responsable del tratamiento la prueba del cumplimiento del deber de respuesta al que se refiere el apartado 2, debiendo conservar la acreditación del cumplimiento del mencionado deber…” SEXTO: El artículo 29 de la LOPD regula el tratamiento de datos con ocasión de la prestación de servicios de información sobre solvencia patrimonial y crédito. En concreto en su apartado 2 se establece: “Podrán tratarse también datos de carácter personal relativos al cumplimiento o C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 5/9 incumplimiento de obligaciones dinerarias facilitados por el acreedor o por quien actúe por su cuenta o interés. (…)” SÉPTIMO: El desarrollo reglamentario de este artículo se efectúa en los artículos 37 y siguientes del Reglamento de la LOPD aprobado por Real Decreto 1720/2007, que, entre otras, establece las siguientes previsiones: “3. De conformidad con el apartado 2 del artículo 29 de la Ley Orgánica 15/1999, de 13 de diciembre, también podrán tratarse los datos de carácter personal relativos al cumplimiento o incumplimiento de obligaciones dinerarias facilitados por el acreedor o por quien actúe por su cuenta o interés. Estos datos deberán conservarse en ficheros creados con la exclusiva finalidad de facilitar información crediticia del afectado y su tratamiento se regirá por lo dispuesto en el presente reglamento y, en particular, por las previsiones contenidas en la sección segunda de este capítulo. “ El fichero “ASNEF” responde a este tipo de ficheros y, por tanto, es el acreedor el responsable de que los datos cumplan los requisitos de veracidad y exactitud que la LOPD establece, puesto que, como tal, es el único que tiene la posibilidad de incluir los datos de su deudor en el fichero y de instar la cancelación de los mismos cuando la deuda sea inexistente o haya sido saldada. OCTAVO: El artículo 44 del mismo Reglamento aprobado por Real Decreto 1720/2007, regula el ejercicio de los derechos de acceso, rectificación, cancelación y oposición, con relación a los datos contenidos en estos ficheros contemplados en el artículo 29.2 de la LOPD. En dicho artículo se dispone: “1. El ejercicio de los derechos de acceso, rectificación, cancelación y oposición se rige por lo dispuesto en los capítulos I a IV del título III de este reglamento, sin perjuicio de lo señalado en el presente artículo. 2. Cuando el interesado ejercite su derecho de acceso en relación con la inclusión de sus datos en un fichero regulado por el artículo 29.2 de la Ley Orgánica 15/1999, de 13 de diciembre, se tendrán en cuenta las siguientes reglas: 1.ª Si la solicitud se dirigiera al titular del fichero común, éste deberá comunicar al afectado todos los datos relativos al mismo que obren en el fichero. En este caso, el titular del fichero común deberá, además de dar cumplimiento a lo establecido en el presente reglamento, facilitar las evaluaciones y apreciaciones que sobre el afectado se hayan comunicado en los últimos seis meses y el nombre y dirección de los cesionarios. 2.ª Si la solicitud se dirigiera a cualquier otra entidad participante en el C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 6/9 sistema, deberá comunicar al afectado todos los datos relativos al mismo a los que ella pueda acceder, así como la identidad y dirección del titular del fichero común para que pueda completar el ejercicio de su derecho de acceso. 3. Cuando el interesado ejercite sus derechos de rectificación o cancelación en relación con la inclusión de sus datos en un fichero regulado por el artículo 29.2 de la Ley Orgánica 15/1999, de 13 de diciembre, se tendrán en cuenta las siguientes reglas: 1.ª Si la solicitud se dirige al titular del fichero común, éste tomará las medidas oportunas para trasladar dicha solicitud a la entidad que haya facilitado los datos, para que ésta la resuelva. En el caso de que el responsable del fichero común no haya recibido contestación por parte de la entidad en el plazo de siete días, procederá a la rectificación o cancelación cautelar de los mismos. 2.ª Si la solicitud se dirige a quien haya facilitado los datos al fichero común procederá a la rectificación o cancelación de los mismos en sus ficheros y a notificarlo al titular del fichero común en el plazo de diez días, dando asimismo respuesta al interesado en los términos previstos en el artículo 33 de este reglamento. 3.ª Si la solicitud se dirige a otra entidad participante en el sistema, que no hubiera facilitado al fichero común los datos, dicha entidad informará al afectado sobre este hecho en el plazo máximo de diez días, proporcionándole, además, la identidad y dirección del titular del fichero común para, que en su caso, puedan ejercitar sus derechos ante el mismo.” NOVENO: En cuanto a la apertura de un procedimiento sancionador por supuestas infracciones a la LOPD, cabe señalar que el procedimiento de Tutela de Derechos al que hace referencia el artículo 18 de dicha norma y que encuentra su desarrollo en el artículo 117 del citado Real Decreto 1720/2007, se establece para garantizar el ejercicio de los derechos de acceso, rectificación, cancelación y oposición que la citada Ley Orgánica consagra. Por otra parte, el procedimiento sancionador desarrollado en los artículos 120 y ss del mismo Real Decreto, como su propio nombre indica, tiene naturaleza sancionadora y como tal constituye una de las manifestaciones del “ius puniendi” del Estado. De modo que, si bien en cualquier caso la función constitucional de esta Agencia es la garantía del derecho fundamental a la protección de datos personales, debe señalarse que con el procedimiento sancionador se persigue determinar la comisión de las infracciones que se hayan podido cometer y, en su caso, la imposición de las sanciones correspondientes, no existiendo subordinación de uno a otro, ni prelación en su tramitación. El procedimiento de Tutela de Derechos se inicia a instancia del afectado, en tanto el procedimiento sancionador se inicia siempre de oficio por la Directora de la Agencia Española de Protección de Datos y es competencia exclusiva de la Agencia Española de Protección de Datos valorar si existen responsabilidades administrativas C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 7/9 que han de ser depuradas en un procedimiento sancionador y, en consecuencia, la decisión sobre su apertura. DÉCIMO: En el supuesto aquí analizado, queda acreditado que el reclamante ejercitó el derecho de cancelación ante ASNEF-EQUIFAX y MONEY EXCHANGE, y que, dentro del plazo establecido conforme a las normas antes señaladas, sus solicitudes obtuvieron las respuestas legalmente exigibles. MONEY EXCHANGE procedió en plazo y forma a dar respuesta denegatoria a la solicitud de cancelación recibida a través de escrito de fecha 26 de octubre de 2017, por medio del cual informa al reclamante de la existencia de una deuda a su nombre pendiente de pago, lo que implica que sus datos personales deban ser conservados. Comunicación certificada que fue devuelta por el operador postal al remitente tras intento infructuoso de notificación. A este respecto, conviene traer a colación el artículo 33.1 del RLOPD, que versa sobre la denegación de la denegación de los derechos de rectificación y cancelación, cuyo tenor literal es el siguiente: “La cancelación no procederá cuando los datos de carácter personal deban ser conservados durante los plazos previstos en las disposiciones aplicables o, en su caso, en las relaciones contractuales entre la persona o entidad responsable del tratamiento y el interesado que justificaron el tratamiento de los datos.” Por otro lado, también queda acreditado que ASNEF-EQUIFAX, como entidad responsable de un fichero de los denominados comunes, en los que se tratan datos de carácter personal relativos al cumplimiento o incumplimiento de obligaciones dinerarias facilitados por el acreedor o por quien actúe por su cuenta o interés, al contestar al afectado informando sobre la confirmación de los datos manifestada por la entidad acreedora MONEY EXCHANGE, atendió la solicitud de cancelación de acuerdo con los criterios establecidos en las normas transcritas mediante comunicación de fecha 10 de noviembre de 2017. Cabe señalar que es el acreedor, el responsable de que los datos cumplan los requisitos de veracidad y exactitud que la LOPD establece, puesto que, como tal, es el único que tiene la posibilidad de incluir los datos de su deudor en el fichero de información sobre solvencia patrimonial y crédito y de instar la cancelación de los mismos cuando la deuda sea inexistente o haya sido saldada. Asimismo, se ha de señalar que esta Agencia no es competente para dirimir cuestiones civiles, tales como las relativas a la validez civil o mercantil del contrato, la exactitud de la cuantía de la deuda, la correcta prestación de servicios contratados o la interpretación de cláusulas contractuales, pues su competencia se limita a determinar si se han cumplido los requisitos legales y reglamentarios establecidos para el tratamiento de los datos, pero sin realizar indagaciones propias de la esfera civil. La determinación de la legitimidad de una deuda basada en una interpretación del contrato suscrito entre las partes y de su correcta cuantía deberá instarse ante los órganos administrativos o judiciales competentes, al exceder del ámbito competencial de esta Agencia. Además, el artículo 38 del RLOPD, prevé una segunda vía reparadora, C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 8/9 confirmada por la Sentencia de la Audiencia Nacional de 30 de mayo de 2012. Por la misma, se puede interponer reclamación ante órgano habilitado para dictar resolución vinculante (entre ellos, Junta Arbitral u organismo judicial) y poner tal hecho en conocimiento del acreedor (MONEY EXCHANGE) para que proceda a la exclusión cautelar del fichero de solvencia patrimonial y crédito, al no resultar una deuda cierta, según recoge la Audiencia Nacional, desde el momento en que acepte a trámite la reclamación. Para comprobar la exclusión, podrá ejercer posteriormente el derecho de acceso, pudiendo poner en conocimiento de la Agencia la permanencia, a pesar de la reclamación y comunicación de la misma al acreedor. Añadir que la reclamación interpuesta ante esta Agencia no puede alegarse para solicitar la cancelación cautelar, pues su competencia se limita a determinar si se han cumplido los requisitos legales y reglamentarios establecidos para el tratamiento de los datos, pero sin realizar indagaciones propias de la esfera civil. Dicho esto, es importante señalar que el procedimiento Tutela de Derechos se tramita por denegación o no atención de los derechos de acceso, rectificación, cancelación y oposición, regulados en la normativa vigente en materia de protección de datos y tiene por objeto analizar la procedencia o improcedencia de su denegación, no siendo objeto de este procedimiento otras cuestiones distintas de las señaladas como es la falta del requerimiento de pago o la notificación de la inclusión en un fichero de solvencia. Junto a lo anterior, una vez examinada la documentación presentada por las partes, debemos señalar que el reclamante no debe realizar ejercicios discriminados, abusivos e inmoderados de los derechos ARCO y debe cerciorarse que se dan elementos probatorios por los que se prevea que la posición del reclamante frente a los acreedores y ficheros de Solvencia Patrimonial y Crédito ha variado, el artículo 7 del Código Civil, establece que: “Los derechos deberán ejercitarse conforme a las exigencias de la buena fe” y que “La Ley no ampara el abuso del derecho o el ejercicio antisocial del mismo. Todo acto u omisión que por la intención de su autor, por su objeto o por las circunstancias en que se realice sobrepase manifiestamente los límites normales del ejercicio de un derecho, con daño para tercero, dará lugar a la correspondiente indemnización y a la adopción de las medidas judiciales o administrativas que impidan la persistencia en el abuso”. Asimismo, es necesario recordar lo establecido por la Audiencia Nacional, en sentencia de 1 de Abril de 2011, que nos dice: “La importancia y trascendencia de la normativa de protección de datos y la relevancia de los derechos constitucionales que se encuentran en juego, aconsejan que no se pongan al servicio de rencillas particulares que deben solventarse en ámbitos distintos que deben tener relevancia solo en el ámbito doméstico que le es propio y no un ámbito como el jurisdiccional. La seriedad que conlleva el ejercicio de la potestad sancionadora aconseja que se pongan en marcha los mecanismos administrativos y jurisdiccionales correspondientes solo cuando se suponga que se ha producido una verdadera violación del derecho fundamental a la protección de datos.” C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es 9/9 Es por lo que no se puede utilizar este foro para ejercitar los derechos ARCO de forma abusiva y desproporcionada. Por todo ello, procede desestimar la reclamación que originó el presente procedimiento de tutela de derechos. El resto de las cuestiones planteadas por las partes, no resultan de la competencia de esta Agencia, debiéndose dirimir y resolver por las instancias correspondientes, o bien, quedan fuera del objeto del procedimiento de tutela de derechos. Vistos los preceptos citados y demás de general aplicación, la Directora de la Agencia Española de Protección de Datos RESUELVE: PRIMERO: DESESTIMAR la reclamación formulada por D. A.A.A. frente a las entidades ASNEF-EQUIFAX, SERVICIOS DE INFORMACIÓN SOBRE SOLVENCIA Y CRÉDITO, S.L. y MONEY EXCHANGE, S.A. SEGUNDO: NOTIFICAR la presente resolución a D. A.A.A. y a las entidades ASNEFEQUIFAX, SERVICIOS DE INFORMACIÓN SOBRE SOLVENCIA Y CRÉDITO, S.L. y MONEY EXCHANGE, S.A. De conformidad con lo establecido en el apartado 2 del artículo 37 de la LOPD, en la redacción dada por el artículo 82 de la Ley 62/2003, de 30 de diciembre, de medidas fiscales, administrativas y del orden social, la presente Resolución se hará pública, una vez haya sido notificada a los interesados. La publicación se realizará conforme a lo previsto en la Instrucción 1/2004, de 22 de diciembre, de la Agencia Española de Protección de Datos sobre publicación de sus Resoluciones y con arreglo a lo dispuesto en el artículo 116 del reglamento de desarrollo de la LOPD aprobado por el Real Decreto 1720/2007, de 21 diciembre. Contra esta resolución, que pone fin a la vía administrativa (artículo 18.4 de la LOPD), y de conformidad con lo establecido en el artículo 123 de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas, se podrá interponer, potestativamente, recurso de reposición ante la Directora de la Agencia Española de Protección de Datos, en el plazo de un mes a contar desde el día siguiente a la notificación de esta resolución, o directamente recurso contencioso administrativo ante la Sala de lo Contencioso-Administrativo de la Audiencia Nacional, con arreglo a lo dispuesto en el artículo 25 y en el apartado 5 de la Disposición Adicional Cuarta de la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-Administrativa, en el plazo de dos meses a contar desde el día siguiente a la notificación de este acto, según lo previsto en el artículo 46.1 del referido texto legal. Mar España Martí. Directora de la Agencia Española de Protección de Datos. C/ Jorge Juan, 6 28001 – Madrid www.agpd.es sedeagpd.gob.es

🔗 A la fuente oficial

Explicación por IA a partir del texto oficial de la ley. Orientativa, no sustituye asesoramiento legal.