Cerrar

La AEPD sanciona a DIGI con 150.000 € por fallos en la verificación de identidad

Publicado el miércoles, 05 de noviembre de 2025

Pincha para ir al sitio web

La Agencia Española de Protección de Datos (AEPD) ha sancionado a la empresa de telecomunicaciones DIGI con 150.000 euros por deficiencias en su sistema de verificación de identidad. El caso se originó tras la denuncia de una clienta que intentó darse de alta en la compañía y fue rechazada por aparecer como deudora, a pesar de no haber contratado previamente sus servicios. DIGI presentó un contrato en el que coincidían el nombre y el número de DNI, pero no otros datos personales como el domicilio, la fecha de nacimiento o la cuenta bancaria, lo que evidenció un caso de suplantación de identidad.

La AEPD concluyó que el sistema de verificación de DIGI era insuficiente, ya que todo el proceso se realizaba en remoto mediante un SMS al número facilitado por la persona que solicitaba el alta. Este método permitía eludir fácilmente los filtros de seguridad, pues bastaba con conocer el nombre completo y el número de DNI del titular legítimo. Aunque la compañía argumentó que fue víctima de un fraude cometido por un tercero, la Agencia rechazó esta defensa, señalando que las empresas de telecomunicaciones deben adoptar medidas más rigurosas para prevenir este tipo de incidentes.

DIGI anuló la deuda generada por el contrato fraudulento y eliminó los datos asociados, pero la AEPD consideró que había vulnerado el artículo 6.1 del Reglamento General de Protección de Datos (RGPD), al no contar con una base jurídica válida para el tratamiento de los datos personales. Además, aplicó el principio de responsabilidad proactiva establecido en el artículo 5.2 del RGPD, que exige a las empresas no solo cumplir la normativa, sino también poder demostrarlo mediante políticas, procedimientos y evidencias adecuadas.

Este caso pone de relieve la importancia de una correcta verificación de identidad en los procesos de contratación. No hacerlo puede acarrear sanciones económicas, pérdida de reputación y responsabilidades legales. Las infracciones más comunes en el sector de las telecomunicaciones incluyen errores en la identificación de clientes, inclusión indebida en ficheros de morosidad, tratamiento inadecuado de datos y falta de consentimiento en comunicaciones comerciales. Por ello, las empresas deben revisar sus protocolos de protección de datos y adaptarlos a las normativas vigentes para evitar sanciones y fortalecer la confianza de sus clientes.

DIGI sanción

Ir al sitio web   

394 visitas

Utilizamos cookies propias y de terceros para ofrecerte toda la funcionalidad y una mejor experiencia, obtener estadísticas de tráfico, analizar el uso de la web y mejorar nuestros servicios.
Tienes disponible aquí nuestra política de cookies.
Puedes aceptar todas nuestras cookies pulsando el botón 'ACEPTAR' o configurar aquí tus preferencias.

Estrictamente necesarias +

Estas cookies son necesarias ya que permiten que el sitio web funcione correctamente, no se pueden desactivar.

Estadísticas +

Son las cookies que utilizamos exclusivamente con fines estadísticos para poder analizar cómo los usuasrios hacen uso de la web. Recopila información anónima tal como el número de visitantes del sitio, o las páginas más populares. Activar estas cookies nos permite seguir mejorando.

Funcionales +

Estas cookies son necesarias para el intercambio y presentación de contenidos de plataformas externas como youtube o de redes sociales como facebook, twitter o linkedin.

Marketing y publicidad +

Estas se utilizan para crear perfiles de usuario y analizar la efectividad de campañas publicitarias o para rastrear al usuario en un sitio web o en varios sitios web con fines de marketing similares..

GUARDAR AJUSTESACEPTO