Avon, multada con 60.000 euros por incluir los datos de un cliente en un fichero de morosos

La empresa de cosméticos Avon ha sido condenada por la Agencia Española de Protección de Datos (AEPD) a pagar 60.000 euros de multa por incluir los datos de una mujer en un fichero de solvencia patrimonial. La mujer en cuestión había sufrido una usurpación de su identidad por parte de un tercero, que había utilizado sus datos de forma fraudulenta para adquirir un producto de Avon sin intención de pagarlo. La afectada supo que se encontraba en una lista de morosos de la Asociación Nacional de Establecimientos Financieros de Crédito (Asnef) cuando fue a realizar una operación bancaria a su entidad habitual. El contrato de compra no estaba formalizado La Agencia de Protección de datos ha decidido sancionar a la empresa de cosméticos porque el contrato de compra no aparece firmado, si no que se hizo por internet y por lo tanto la conclusión del mismo se realizó mediante un “logo” de aceptación online. Los datos personales de la reclamante fueron registrados en los ficheros de Avon y tratados para la emisión de facturas por servicios asociados a su persona y, posteriormente, incluidos en el fichero de solvencia patrimonial y crédito. La denunciante fue informada por parte de Avon mediante un mensaje de texto al móvil que le indicaba que, en caso de no abonar el importe debido en 15 días, se procedería a introducir sus datos en el fichero de morosidad. En este punto, la AEPD considera que no se debe tener en cuentaque a la mujer demandante se le usurpara la identidad y fuera objeto de una estafa, ya que Avon desconocía esa situación, de tipo penal, y que lo que se está tratando es un asunto que pertenece al ámbito administrativo. Vulneración de la legislación europea La Agencia considera que se...

Sancionada una empresa por incluir a un cliente en un grupo de WhatsApp

Una franquicia de la entidad inmobiliaria Century 21 ha sido sancionada por la Agencia Española de Protección de Datos (AEPD) por incluir a un potencial cliente en un grupo de la red social WhatsApp. El cliente en cuestión solicitó información a la franquicia inmobiliaria en noviembre de 2018, ante lo que la entidad procedió a incluirle en un grupo de WhatsApp donde más personas podían ver su número. Procedió entonces a denunciar ante la AEPD manifestando que esta inclusión en el grupo había sido sin su consentimiento. La Agencia procedió a solicitar información a la entidad, quien no respondió hasta julio de 2019, momento en el que alegó que había enviado al afectado una carta de disculpa, en la que pedía perdón por parte de sus franquiciados por haberle incluido en el chat. “No calibraron” los perjuicios a su intimidad personal La empresa alega que se hizo “siempre desde la buena fe” al considerar que “era un método sencillo y rápido de difusión de información” que previamente había solicitado el afectado acerca de los inmuebles. Además, señalan que “no calibraron” que dicha decisión iba a conllevar la difusión de sus datos personales sin su previo consentimiento  y, por tanto, perjuicios a su intimidad personal. Asimismo alega que eliminó el citado chat tan pronto el afectado alegó su disconformidad y que, posteriormente, eliminaron sus datos de sus archivos. Por último, la empresa procedió a contratar los servicios de una empresa especializada en protección de datos. Infracción del reglamento europeo Debido a estas últimas acciones llevadas a cabo por la empresa, la Agencia de Protección de Datos considera que se han adoptado las medidas requeridas en el procedimiento y, por lo tanto, ha decidido no multarla sino apercibirla. Sin embargo, establece que la entidad en cuestión ha infringidoel reglamento europeo relativo a la protección de las personas físicas en lo que respecta...
4 novedades que trae consigo el anteproyecto de la nueva LOPD – Infoautónomos

4 novedades que trae consigo el anteproyecto de la nueva LOPD – Infoautónomos

25 de mayo de 2018. Es la fecha tope para que pymes y autónomos se adapten al Reglamento General de Protección de Datos (RGPD). Pero antes los trabajadores por cuenta propia es la actual Ley de Protección de Datos  (LOPD)  la que ha de adaptarse a las disposiciones de la norma europea en menos de un año. El anteproyecto de la nueva LOPD (ALOPD) llegaba hace apenas una semanas para engarzar las disposiciones de la RGPD. ¿Cuáles son los puntos claves de este anteproyecto que afectan a la actividad de tu negocio? El anteproyecto de lo que pretende ser la sucesora de la actual LOPD 15/1999, aún en tramitación,  consta de 78 artículos que incorporan el RGPD al ordenamiento jurídico español. Ayer se cerró el plazo para alegaciones por parte de los expertos en su fase de audiencia y su entrada en vigor se espera en la misma fecha límite para la puesta en marcha de RGPD. Son numerosas las novedades introducidas en este proyecto que en líneas generales refuerza el control sobre los datos de particulares otorgándoles mayor seguridad en su tratamiento. Entre los cambios que contempla la nueva norma y que debes tener en cuenta para implementarlos en tu negocio destacan: 1. Adiós al consentimiento tácito El nuevo reglamento de Protección de Datos desestima el consentimiento tácito que realiza el cliente para el uso de sus datos y obliga a la revisión de las cláusulas de las empresas para que el consentimiento sea libre, específico, informada e inequívoco como reza la normativa. El artículo 7 de la ALOPD referido al tratamiento basado en el consentimiento del afectado...

Los que no revisen su sistema de protección de datos lo pagarán caro.

El Reglamento General de Protección de Datos entrará en vigor en todos los países de la Unión Europea a partir del 25 de mayo de 2018. Estamos por tanto a menos de un año para que las empresas revisen sus programas de protección de datos y deben empezar a hacerlo de inmediato, pues los cambios son importantes. El consentimiento expreso. La nueva normativa otorga más control a los ciudadanos sobre su información privada, de tal forma que se exige el consentimiento expreso de los clientes para el tratamiento de sus datos personales. Ya no es suficiente el consentimiento tácito. El consentimiento para autorizar el tratamiento de sus datos debe ser libre, explicito e inequívoco y debe ser tan fácil darlo como retirarlo. La empresa debe poder demostrar que se ha obtenido el consentimiento expreso del interesado. Además, las empresas son responsables de que estos datos se utilicen de forma adecuada, solamente para la finalidad para la cual fueron recabados. Derechos de los interesados. Entre los derechos de los interesados destacan como novedad el derecho a la portabilidad de los datos y el derecho al olvido. El primero de ellos consiste en que cualquier ciudadano puede solicitar de cualquier empresa que trate sus datos personales que los ceda o trasfiera a otra empresa que este les indique en un formato automatizado, sin que la empresa pueda poner ningún obstáculo ni impedimento. Por su parte, el derecho al olvido es aquel que tiene toda persona a modificar, cancelar o borrar sus datos personales que estén en poder de cualquier empresa o entidad. Obligación de comunicar incidencias. Las empresas deberán mantener actualizado...

Bruselas multa a Facebook con 110 millones por mentir ¿Se puede impugnar la compra de WhatsApp?

La compañía aseguró que no podía ligar los datos de los usuarios de ambas redes Las organizaciones de consumidores creen que la CE debería revisarla autorizaciónde fusión de ambas la comisaria europea de Competencia, Margrethe Vestager, ha impuesto hoy una multa de 110 millones de euros a Facebook por haber facilitado al organismo comunitario “información incorrecta o engañosa” durante el proceso de autorización de la compra de WhatsApp. Bruselas autorizó la fusión de ambas compañías en 2014, tras una investigación en la que Facebook aseguró que no existía la posibilidad de vincular automáticamente los datos de los usuarios de ambas redes. El departamento de Vestager descubrió después que no sólo existía esa posibilidad sino que el personal de Facebook se lo ocultó a la dirección general de Competencia tanto en la notificación de la operación como cuando se le requirió información adicional. “Por consiguiente”, ha concluido hoy la Comisión, “la violación de las normas procedimentales por parte de Facebook fue, cuando menos, una negligencia“. Vestager ha calificado la falta como grave y ha impuesto a la compañía de Zuckerberg una sanción de 110 milones de euros. La sanción podía haber sido hasta el doble, porque Bruselas podía haber llegado hasta una cifra equivalente al 1% de la facturación de la compañía. Pero la comisaria de Competencia ha rebajado la cuantía porque “Facebook ha cooperado, ha reconocido la infracción y ha renunciado a sus derechos procedimentales de defensa”. Bruselas ha precisado que el expediente contra Facebook no tiene ningún efecto retroactivo sobre la fusión con WhatsApp, porque la CE hubiera autorizado aquella operación incluso si la multinacional estadounidense hubiera reconocido...

España pena con hasta 300.000 euros la cesión de datos que permite Trump

Estados Unidos permite a los proveedores de Internet vender información de usuarios sin consentimiento previo. Donald Trump vuelve a marcar distancias con la administración Obama y, en este caso, los afectados son la práctica totalidad de los estadounidenses, ya que con solo navegar por Internet verán peligrar su privacidad, que hasta esta semana estaba amparada por la ley. La derogación de la norma que garantizaba la seguridad en la Red y que permite a los proveedores de conexión a Internet comercializar historiales de búsqueda y localizaciones de usuarios ha hecho saltar las alarmas, tanto en los dominios de Trump como en otros puntos del globo, donde muchos se preguntan si tras la aprobación del texto, que supone el triunfo de las compañías de telecomunicaciones, empezará una nueva era en la que los internautas pasarán a tener una desprotección prácticamente total, pues su información privada se podrá vender por defecto salvo que el consumidor solicite expresamente que no sea así. Los más de doscientos votos a favor de los republicanos con los que pudo salir la norma adelante se cimentan en que este paso era necesario para eliminar regulaciones previas que consideran excesivas. Así, a partir de ahora, proveedores como Comcast, Verizon y AT&T, que tenían la obligación de proteger a sus usuarios solicitando un permiso previo para poder compartir datos como la geolocalización, la información financiera, de salud, de los menores o incluso el historial de navegación, tendrán ahora potestad para vender los datos sin consentimiento alguno. En España, hasta la fecha, «el derecho a la protección de datos está protegido constitucionalmente, y el respeto a este derecho es...

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies