Sanción a Telefónica por tratar datos sin la adecuada base legítima

Comparte

La Agencia Española de Protección de Datos (AEPD) ha sancionado a Telefónica con 45.000 euros por vulnerar el artículo 6.1 sobre la licitud de tratamiento de datos personales del RGPD, al llevar a cabo un tratamiento sin tener legitimación para ello.

Así, lo que ocurrió fue que Telefónica no comprobó diligentemente la identidad de un supuesto cliente que contrató determinados servicios con la compañía y que resultó ser una suplantación de identidad, lo que, para la Agencia, y a la luz de las investigaciones realizadas, resultó en una evidente falta de diligencia en la comprobación de la identidad del contratante, incumplimiento así su deber de responsabilidad proactiva.

Lo relevante del caso es que la empresa denunciada sólo dio de baja de los servicios cuando detectó que se no se estaban abonando las facturas por los servicios contratados, e incluso llegó inscribir en un fichero de información crediticia al reclamante cuya identidad había sido suplantada, lo que confirma que se llevó a cabo un tratamiento ilícito por parte de Telefónica.

Para prevenir que se repitan este tipo de infracciones en el futuro, Telefónica se comprometió a reforzar sus medidas de seguridad en los procedimientos de comprobación de identidad de los contratantes.

Por todo ello, Telefónica reconoce su infracción y aprovechándose de la reducción de sanción por pronto pago, “sólo” tendrá que pagar 45.000 euros como sanción.

https://www.aepd.es/es/documento/ps-00135-2021.pdf

Leer más

Posts relacionados que podrían interesarte

10, marzo 2022

La AEPD sanciona a Caixabank con más de 2 millones de euros

11, mayo 2019

Legal Army cumple un año.

29, septiembre 2021

¿No nombraste DPO siendo entidad obligada? Tercera multa de la AEPD al respecto

3, abril 2025

Apple multada con 150 millones de euros por abuso de posición dominante en la App Store

24, octubre 2024

Tools for Humanit Corporationy deja de recabar datos biométricos a través de escaneo de iris ocular tras implementar una nueva solución de verificación de identidad

19, mayo 2021

¿Se debe informar a los empleados de la implantación de un sistema de control de acceso y horario mediante huella dactilar?