Vodafone, multada con 200.000 euros por no evitar la suplantación de identidad de un cliente

Vodafone, multada con 200.000 euros por no evitar la suplantación de identidad de un cliente

15 / 05 / 2024 06:30

La Agencia Española de Protección de Datos (AEPD) ha multado con 200.000 euros a Vodafone por no evitar que suplantasen la identidad de uno de sus clientes. Ha infringido el artículo 6.1 del Reglamento General de Protección de Datos (RGPD).

Y aunque la resolución se ha publicado en marzo de 2024, los hechos ocurrieron en enero de 2022. La reclamación la interpuso un cliente tras recibir un mensaje de texto de Vodafone en el que le decían que se había cambiado la titularidad de su contrato. Una modificación que habían realizado sin su consentimiento.

En dicha reclamación el afectado manifestó que, tras pedir explicaciones, la ‘teleco’ le informó que el contrato se había realizado de forma presencial en un punto de venta del municipio de Rubí (Barcelona). Gracias a ello también descubrió que le habían suplantado la identidad en julio de 2021 contratando una línea de prepago que desconocía.

El cliente entregó a la AEPD varias pruebas. Entre ellas, las denuncias efectuadas ante la Policía Nacional, la copia del contrato formalizado en el punto de venta por Vodafone y el número de referencia de las reclamaciones interpuestas ante la compañía. 

Vodafone comentó que la incidencia estaba resuelta

Así las cosas, la AEPD pidió explicaciones a Vodafone. Explicaron que actualmente la incidencia ya estaba resuelta y que habían notificado al departamento correspondiente que dichos servicios contratados fueron fraudulentos. También comentaron que se había registrado al cliente como víctima de fraude en todos los sistemas internos. 

También reconocieron que la contratación de 2021 a la que hizo referencia el cliente fue realizada de forma fraudulenta en tres tiendas físicas, dos situadas en Barcelona y una en Valencia. 

Por otro lado, alegaron que el cambio de titularidad de la línea telefónica no era suficiente para realizar operaciones bancarias. También destacaron que actuó de forma diligente respecto a los procesos necesarios para identificar correctamente a sus clientes. 

No obstante, quisieron esquivar responsabilidades alegando que son terceras personas las que, mediante técnicas ilícitas y fraudulentas, obtienen los datos confidenciales de clientes. Y, a través de ellos, les usurpan la identidad y superan las medidas implementadas.

“Lo que no significa que la política sea insuficiente, sino que se han obtenido los datos necesarios por medios ajenos a Vodafone”, comentaron.

La suplantación podría haberse evitado

Pues bien, para la AEPD, la suplantación se hubiese podido evitar aplicando las medidas técnicas y organizativas adecuadas como depositaria de datos de carácter personal a gran escala. 

En el presente caso, resulta acreditado el cambio de titularidad de la línea de teléfono de la reclamante, efectuada de forma presencial por un tercero el 14 de enero de 2022 en un punto de venta de Vodafone. Así como, posteriormente, la contratación de otros servicios de telefonía móvil en su nombre.

Además, Vodafone no aportó ningún tipo de documentación que acreditase haber efectuado la verificación de identidad del solicitante de las contrataciones no reconocidas. Y aunque aportó la política de seguridad, no aclaró cómo se procedió ni tampoco presentó documentación ni grabaciones, dice la resolución.

A la hora de graduar la sanción tuvieron en cuenta los numerosos procedimientos en los que ya ha sido sancionada por el artículo 6.1 del RGPD relacionados con duplicados de tarjetas SIM sin legitimación. 

La sanción no es firme y se puede recurrir ante la Sala de lo Contencioso-Administrativo de la Audiencia Nacional.

Noticias relacionadas:

La AEPD investiga la prisión de Soto de Real por el uso de datos personales de los trabajadores en el registro horario

18 millones de multa a Amadeus por recopilar datos de miles de pasajeros indebidamente para un proyecto piloto

Tu cara no es un ‘clickbait’: Multa de 500 euros a un youtuber por usar la foto de un tercero en la miniatura de un vídeo

Un alcalde «empapela» un bar del pueblo con la vida laboral y el DNI de una empleada del ayuntamiento

Décimas, sancionada con 120.000 euros por una brecha de seguridad que expuso datos de 331.000 clientes

Si eres fotógrafo y te roban el material en tu estudio, puedes terminar teniendo problemas con la AEPD

Lo último en Tribunales

prisión soto del real aepd funcionarios de prisiones

La AEPD investiga la prisión de Soto de Real por el uso de datos personales de los trabajadores en el registro horario

El TS obliga al BBVA a indemnizar con más de 13 millones a una empresa a la que endosó un producto estructurado complejo

10.000 euros de indemnización a una pareja a la que BBVA introdujo erróneamente en el fichero de morosos

Guardia civil de espaldas.

La Guardia Civil abre expediente disciplinario al capitán de la UCO implicado en el ‘caso Leire Díez’ y lo suspende de funciones, cautelarmente

leire diez en plaza de castilla

El PSOE eleva a 44.859 euros los pagos reconocidos a Leire Díez como asesora de comunicación

Policía Nacional(1)

El TSJ de Madrid anula la exclusión de un aspirante a Policía Nacional por la pérdida traumática del bazo