Sanción de 42.000 € a Vodafone por llevar a cabo una portabilidad sin el consentimiento previo del usuario

Comparte

El pasado 29 de noviembre, la Agencia Española de Protección de Datos (en adelante, “AEPD“), hizo pública una sanción de 42.000 contra VODAFONE ESPAÑA, S.A.U., por haber infringido el artículo 6.1 del Reglamento General de Protección de Datos (en adelante, “RGPD“), al llevar a cabo el tratamiento concerniente a la portabilidad de los datos sin que existiera una base de legitimación para ello.

Tal y como consta en la resolución, la reclamante advirtió a Vodafone de que se trataba de un hecho fraudulento, ya que ella no había hecho la petición de la portabilidad, sino que alguien había usurpado sus datos para tramitar dicha portabilidad. No obstante, a pesar de ponerse en contacto en numerosas ocasiones con la compañía telefónica, la portabilidad se hizo efectiva el día 4 de abril de 2019.

Además, tal y como constata la AEPD, en el contrato de portabilidad no consta la firma de la reclamante, ni siquiera “falseada”. Por tanto, tal y como indica la autoridad “no consta que la reclamante haya otorgado su consentimiento de modo alguno”.

Teniendo en cuenta como agravantes la intencionalidad o negligencia en la infracción y el tipo de datos afectados (nombre, datos bancarios e identificador en línea), la AEPD decidió imponer una sanción pecuniaria inicial de 70.000 euros. No obstante, la organización telefónica se acogió a las reducciones por reconocimiento de responsabilidad y por pago voluntario, estableciéndose una cuantía final de 42.000 euros.

Leer más

Posts relacionados que podrían interesarte

14, septiembre 2022

Sanción de la CNIL en materia de plazos de conservación y seguridad de la información

23, noviembre 2023

La aplicabilidad de la Directiva ePrivacy a las nuevas tecnologías de rastreo desde un punto de vista práctico: el Comité Europeo de Protección de Datos se pronuncia

11, diciembre 2025

El TJUE aclara el estándar de originalidad en obras de arte aplicado: claves de la sentencia Mio/konektra

1, marzo 2024

La Amenaza del Phishing en las Empresas

27, abril 2023

Condenan en Finlandia al exCEO de una clínica de psicoterapia, como consecuencia de una brecha de seguridad

21, septiembre 2023

La Autoridad irlandesa de Protección de Datos anuncia una multa de 345 millones de euros a TikTok