miércoles, 19 de octubre de 2011

¿Se tratan correctamente tus datos personales?

Asumimos que nuestros datos personales (nombre, DNI, teléfonos, ingresos, deudas, etc.) figuran en las bases de datos de bancos y entidades financieras de crédito pues abrimos cuentas, pagamos recibos mediante domiciliación bancaria, somos titulares de hipotecas, tarjetas de crédito…
Comprendemos que existen unos ficheros de solvencia patrimonial, más conocidos como ficheros de morosos (¡), en los que aparecemos si no cumplimos con nuestros compromisos de pago. En ellos se relaciona las deudas pendientes, su antigüedad, origen y otros conceptos.
Debemos conocer que la Agencia Española de Protección de Datos (en adelante AEPD, (ii)) es la encargada de regular qué datos se incorporan, cuándo se dan de baja, cómo, quién y en base a qué razones  se puede acceder a ellos, entre otras funciones.  
Situados, después de la lectura de los párrafos anteriores, nos preguntamos ¿puede cualquier banco acceder a esos ficheros? ¿es legítimo? Y si no lo fuera ¿hay alguna responsabilidad por su incorrecta utilización?.
A esto ha venido a responder la Agencia con una resolución de condena a un banco (este caso concreto al BBVA), basada en dos motivos principales:
  1. No haber obtenido el consentimiento del titular (no era ni cliente de la entidad)
  2. No haber informado al mismo de su acceso a estos ficheros para hacer una valoración inicial de su solicitud de financiación.
La AEPD falló imponer una multa de 40.000€ a la entidad por violación del artículo 6.1 de la Ley 15/1999. Creemos que la situación sirve de ejemplo al resto de financieras del mercado quienes, imaginamos, serán más escrupulosas en el cumplimiento de sus obligaciones desde la mencionada resolución.
Concluimos que somos conscientes que nuestros datos están y circulan (son tratados) por múltiples empresas pero no olvidemos que el Tribunal Supremo (iii) nos recuerda en qué consiste nuestro derecho fundamental a la protección de datos personales que a todos nos asiste, un poder de disposición y de control sobre nuestros datos personales, es decir, en poder consentir la recogida, obtención y acceso a los mismos.

(i) Asnef, R.A.I., Credit bureau, Experian….
(iii) STS 292/2000 de 30 de Noviembre.

No hay comentarios:

Publicar un comentario