| Informe | 2016-0103 |
| Enlace | 📋 |
Resumen del informe jurídico de la AEPD (2016-0103)
La Agencia Española de Protección de Datos (AEPD) emitió un informe jurídico en 2016 sobre un sistema de prevención del fraude en el sector asegurador, dirigido a empresas del ramo de multirriesgos (hogar, comercio, oficinas y comunidades). Este sistema, basado en la Ley 20/2015, permite a las aseguradoras colaborar en un fichero común para detectar siniestros irregulares mediante un motor de comparación de datos que genera alertas.
Aspectos clave del sistema:
Base legal:
El tratamiento de datos se ampara en el artículo 6.1 de la LOPDGDD (y su desarrollo en la Ley 20/2015), que permite ficheros comunes para prevenir fraudes sin necesidad de consentimiento, aunque con comunicación al afectado.
También podría ajustarse al artículo 6.1.f del RGPD (intereses legítimos), siempre que se garantice la protección de los derechos de los interesados.
Finalidad y minimización de datos:
Solo se incluyen datos de siniestros irregulares, no de salud, y se evitan búsquedas por identificadores (nombre, NIF, etc.).
Las entidades configuran reglas personalizadas y solo acceden a la información si se activa una alerta, reduciendo riesgos.
Garantías de seguridad y derechos de los afectados:
Notificación obligatoria a los interesados al incluir sus datos, con información clara sobre derechos (acceso, rectificación, cancelación y oposición).
Plazo máximo de conservación: 2 años.
Refuerzo de medidas de seguridad (nivel alto) y existencia de un Registro de accesos.
Mecanismos para corregir datos erróneos y garantizar su exactitud.
Protección de datos sensibles y derechos fundamentales:
Se excluyen datos de salud y siniestros con reclamaciones judiciales.
Las alertas no generan denegación automática, sino que activan una investigación manual.
Control y transparencia:
Creación de una Comisión de Control para supervisar el cumplimiento de las normas y gestionar reclamaciones.
Conclusión de la AEPD:
El sistema cumple con la LOPDGDD y el RGPD, siempre que se aplique con garantías reforzadas para proteger los derechos de los afectados. La AEPD considera adecuada la estructura propuesta, destacando la importancia de la transparencia y la minimización de datos.
Fuente: AEPD. Informe Jurídico N/REF: 82773/2016 (2016-0103).
(Resumen: ~500 palabras).