El TS ratifica una sanción de la AEPD a una empresa por conceder un microcrédito a una persona suplantando la identidad de otra

Comparte

La Agencia Española de Protección de Datos (AEPD) sancionó en el año 2017 a una empresa de servicios financieros que ofrece sus productos en línea por el hecho de conceder un microcrédito a través de internet a una persona que suplantó la identidad de otra, presentando el DNI de un tercero en el momento de la solicitud del crédito.

La concesión del crédito tuvo lugar a nombre del tercero suplantado y, como consecuencia del posterior impago del contrato, el tercero ajeno a todo el procedimiento de contratación, fue incluido en un listado de morosidad por parte de la sancionada. 

Ante ello y al tener conocimiento de la inclusión en dicho listado, el tercero interpuso una reclamación ante la AEPD por considerar que había existido un tratamiento ilícito de sus datos personales por parte de la empresa sancionada. Esta consideración fue confirmada posteriormente por la AEPD que interpuso la sanción por un doble incumplimiento de la normativa de protección de datos: 

  1. Tratamiento de datos personales sin contar con el consentimiento válido del interesado.
  2. En relación con la calidad de los datos, falta de cumplimiento de las exigencias de exactitud y veracidad de los datos.

La sanción fue objeto de recurso por parte de la entidad de servicios financieros hasta llegar a manos del Tribunal Supremo que, finalmente, ha resuelto ratificando la sanción de la AEPD considerando que, en efecto, no se actuó con la diligencia necesaria para garantizar un uso legítimo de los datos, en la misma línea de lo establecido ya por la autoridad española de protección de datos.

Leer más

Posts relacionados que podrían interesarte

10, septiembre 2020

Trump pretende recoger escaneos oculares, impresiones de voz y ADN de los inmigrantes.

25, enero 2023

El CEPD emite un informe sobre los requisitos que deben cumplir los banners de cookies

2, marzo 2022

La AEPD publica en el BOE el listado de sanciones superiores a un millón de euros impuestas a personas jurídicas en el año 2021

26, noviembre 2025

La AEPD impone multa histórica a AENA por deficiencias en sus evaluaciones de impacto

11, julio 2024

El Supervisor Europeo de Protección de Datos (EDPB) y la Agencia Española de Protección de Datos analizan los retos del tratamiento de neurodatos desde la perspectiva de la privacidad.

4, febrero 2021

La CNIL sanciona a un Responsable y su Encargado del Tratamiento por no implementar medidas suficientes para prevenir el «credential stuffing».