AEPD sanciona a DIGI con 140.000 euros por fallos en la verificación de identidad y fraude en duplicado de tarjeta SIM

Resolución PS-00499-2024
Firmado 2025-11-23T00:00:00Z
Enlace 📋

El 28 de diciembre de 2022, un tercero solicitó un duplicado de la tarjeta SIM de un cliente de DIGI SPAIN TELECOM, S.L. (DIGI) en una tienda ubicada en una localidad distinta a la de residencia del cliente. El solicitante presentó un documento de identidad falsificado, que coincidía en varios datos con los del cliente real, pero no en el nombre de los padres. DIGI, siguiendo sus protocolos de seguridad, validó la solicitud y entregó el duplicado de la tarjeta SIM al tercero, quien luego utilizó la línea telefónica para realizar cargos no autorizados en la cuenta bancaria del cliente.

El cliente, al quedarse sin servicio, contactó con DIGI y descubrió el fraude. DIGI procedió a bloquear la línea y a emitir una nueva tarjeta SIM, pero el daño ya estaba hecho. El cliente presentó una denuncia ante la policía y reclamó a DIGI por la vulneración de sus datos personales.

DIGI argumentó que había seguido todos sus protocolos de seguridad y que el fraude fue posible debido a la presentación de un documento de identidad falsificado. Sin embargo, la autoridad de protección de datos determinó que DIGI no había sido lo suficientemente diligente en verificar la identidad del solicitante, especialmente considerando que la solicitud se realizó en una localidad distinta a la de residencia del cliente. La autoridad sancionó a DIGI con una multa de 140.000 euros por la infracción del artículo 6.1 del Reglamento General de Protección de Datos (RGPD), que establece que el tratamiento de datos personales solo es lícito si se cumple con al menos una de las condiciones previstas en dicho artículo.

La sanción se justificó por la gravedad de la infracción, la negligencia de DIGI en la verificación de la identidad del solicitante, y la vulneración de los derechos del cliente. DIGI apeló la decisión, argumentando que había actuado con diligencia y que el fraude fue posible debido a la sofisticación del documento falsificado. Sin embargo, la autoridad mantuvo la sanción, subrayando la necesidad de que DIGI implementara medidas más rigurosas para prevenir futuros fraudes.