La Agencia Española de Protección de Datos ha impuesto al Grupo MásMóvil una multa de 200.000 euros tras la denuncia de FACUA-Consumidores en Acción. El agujero en su protocolo de portabilidades posibilitaba trasladar líneas de cualquier operador a sus compañías con solo conocer el nombre y el DNI del titular. Una sanción importante que seguro crea precedente, y ante todo, protegerá al consumidor.
Claves del caso para entender la multa de la AEPD
Para ubicarse, estos son los puntos esenciales del expediente. ¿Te suena fuerte? Lo es.
- Multa de 200.000 euros impuesta por la AEPD al Grupo MásMóvil.
- Origen: denuncia de FACUA por suplantaciones de identidad hasta finales de 2022.
- Falta de verificación por SMS y entregas de SIM sin comprobar el DNI.
- Infracción del RGPD (art. 6.1) tipificada en el art. 83.5.a e incumplimiento de medidas del art. 32.1.
- La compañía retrasó cambios hasta finales de diciembre de 2022; FACUA alertó en noviembre.
El protocolo no enviaba un código de verificación por SMS a la línea que se quería portar. Por tanto, el titular no confirmaba el cambio por una vía segura. Además, técnicos de FACUA constataron entregas de SIM sin comprobar físicamente el DNI ni siquiera pedir el número. ¿Podía completarse la portabilidad sin que el cliente lo advirtiera? Sí: si no reparaba a tiempo en el SMS informativo, la línea podía migrar cuando ya no había margen técnico para anularla.
La AEPD sanciona por infracción del artículo 6.1 del RGPD, al haberse tratado datos sin consentimiento del afectado, conducta tipificada en el 83.5.a. FACUA también señaló la falta de medidas técnicas y organizativas adecuadas (art. 32.1). En paralelo, el marco sectorial exige consentimiento expreso e inequívoco y una acreditación clara del titular: así lo recogen la carta de derechos de usuarios de telecomunicaciones y la especificación técnica de portabilidades. FACUA elevó los hechos a Consumo y a la CNMC, sin respuesta.
Qué marcas del Grupo MásMóvil incluye el alcance de la sanción
El grupo (Xfera Móviles SAU) reúne más de una docena de enseñas: Yoigo, MásMóvil, Pepephone, LlamaYa, Lebara, Embou, HitsMobile, Lycamobile, Populoos, SIMple, Euskaltel, R, Telecable y Guuk. Posteriormente, en 2024, se fusionó con el grupo Orange. ¿Tenías líneas en alguna de estas marcas? De ahí la relevancia pública del expediente.
FACUA tuvo conocimiento tras sufrir su secretario general una portabilidad fraudulenta en septiembre de 2022. Desde mediados de ese mes, la asociación pidió cambios en el protocolo. La compañía comunicó que no los aplicaría hasta finales de diciembre, por lo que FACUA decidió alertar públicamente a finales de noviembre. Esto quiere decir que, durante ese periodo, el riesgo permaneció activo. Conoce otras noticias de interés general, accediendo a nuestra sección de actualidad.