Protección de datos en el sector inmobilario en el Principado de Andorra
La APD se fija con el sector inmobiliario. Futura Guía y primera «sanción» a una inmobiliaria.
Se ha conocido la primera «sanción» a una inmobiliaria en Andorra. El sector inmobiliario es uno de los sectores más importantes del tejido empresarial andorrano, habiendo experimentado un crecimiento sustancial y pasando a tratar una gran cantidad de datos personales conllevando la necesidad de extremar precauciones respecto a la recogida. Gestión y custodia de datos personales por parte de los responsables y encargados del tratamiento.
El tratamiento de datos que rodea a este sector comporta habitualmente un tratamiento elevado de datos personales, presentando algunos cierto grado de sensibilidad como datos de menores, salud o relacionados con infracciones administrativas o penales.
Por todos estos motivos la Agencia de Protección de Datos (APD) ha elaborado un guía preliminar – orientativa- ofreciendo directivos y recomendaciones a empresas y profesionales del sector inmobiliario del Principado de Andorra para garantizar el adecuado cumplimiento o reforzar los programas de cumplimiento de la normativa vigente en materia de protección de datos personales. Esta Guía resulta clave vista la primera «sanción» a una inmobiliaria en Andorra.
Como es sabido el marco legal que regula la protección de datos del sector inmobiliario andorrano se compone por la Ley 29/2021, de 28 de octubre, Calificada de Protección de Datos personales (LQPD) y, el Reglamento de aplicación, el Decreto 391/20211, de 18 de septiembre (RLQPD), aparte de las disposiciones sectoriales específicas que afecten al sector inmobiliario. Esta normativa regula la recogida, tratamiento, uso, difusión, almacenamiento y custodia de datos.
La guía preliminar enumera los principios en el tratamiento de datos por parte de profesionales del sector inmobiliario:
- Licitud, lealtad y transparencia: El profesional debe informar al interesado sobre el tratamiento de sus datos, la finalidad del tratamiento y sus derechos.
- Limitación de la finalidad: Los datos deben ser recogidos con una finalidad determinada, explícita y legitima, y no pueden ser tratados por otros fines.
- Minimización de los datos: Los datos recogidos deben ser adecuados pertinentes y limitados a lo necesario con la finalidad, el acceso a otra información no necesaria sería contrario a este principio. Éste es el motivo de la primera «sanción» a una inmobiliaria en Andorra.
- Exactitud: Los datos recogidos deben ser exactos y deben actualizarse y corregirse en caso de necesidad. Por este motivo, se recomienda la revisión trimestral de la base de datos por parte del responsable del tratamiento.
- Limitación del plazo de conservación: Los datos deben ser conservados durante un período no superior al necesario para las finalidades del tratamiento, debiéndose suprimir o bloquear- durante el plazo de prescripción de las acciones legales- una vez ya no sean necesarias.
- Integridad y confidencialidad: Los datos deben ser tratados de forma que se garantice una seguridad adecuada mediante la aplicación de las medidas técnicas y organizativas adecuadas.
- Responsabilidad proactiva: El responsable del tratamiento debe cumplir y poder demostrar que se cumplen los principios de tratamiento.
La legitimación para el tratamiento de datos es un requisito legal que se exige al responsable del tratamiento a fin de que pueda tratar determinados datos de carácter personal. La legitimidad dependerá fundamentalmente de la finalidad del tratamiento y de la categoría de datos tratados. El responsable no podrá modificar la base legitimadora según le convenga, sino que deberá mantener la eleccción original de la base jurídica.
Lista de supuestos de legitimación para el tratamiento de datos personales dentro del sector inmobiliario:
- Consentimiento: manifestación voluntaria por parte del interesado por el tratamiento de sus datos por una finalidad específica.
- Necesidad para la ejecución de un contrato: tratamiento en el contexto contractual con el interesado, siendo necesario el tratamiento por la ejecución del contrato en el que la persona interesada es parte. Los datos tratados deben ser adecuados, pertinentes y no excesivos.
- Cumplimiento de una obligación legal: el responsable del tratamiento puede tratar los datos personales del interesado por un mandato legal, como por ejemplo para atender las obligaciones de la Ley 14/2017 de prevención y lucha contra el blanqueo de dinero o valores y la financiación del terrorismo.
- Interés legítimo: siempre que sobre éste no prevalezcan los intereses o derechos y libertad fundamentales de la persona interesada.
Es fundamental informar y conocer bien el propósito sobre el que se tratan los datos antes de iniciar cualquier tratamiento. Un cambio o modificación de la finalidad del tratamiento puede comportar que la base jurídica deje de ser adecuada para legitimar un determinado tratamiento.
Por tanto es importante que el responsable del tratamiento revise periódicamente las actividades del tratamiento que lleva a cabo actualizando el correspondiente Registro de Actividades de Tratamiento (RAT), y determinar si existen cambios en la finalidad sobre la que se tratan los datos. El RAT demuestra disponer de un control efectivo sobre tratamientos de datos y para poder acreditar la diligencia debida a la protección de los datos tratados. Un RAT actualizado permite la trazabilidad de los tratamientos y la transparencia frente al órgano de control.
Es importante señalar que las actividades del tratamiento que pueden llevarse a cabo en el sector inmobiliario pueden variar en función de los servicios prestados.
El encargado del tratamiento es la persona física o jurídica que presta al responsable un servicio que comporta el tratamiento de datos personales por cuenta de éste.
Los interesados tienen una serie de derechos que pueden ejercer en cualquier momento:
- Derecho de acceso: derecho a obtener información y detalle sobre sus datos.
- Derecho de rectificación: rectificación de los datos inexactos, incompletos o imprecisos, sin dilación indebida.
- Derecho de supresión: supresión de sus datos si ya no son necesarios, salvo en que exista una obligación legal de conservarlos.
- Derecho de limitación de tratamiento.
- Derecho de portabilidad de los datos: derecho a obtener los datos en un formato estructural y transmitirlos a otro responsable del tratamiento.
- Derecho de oposición: derecho a oponerse al tratamiento de sus datos personales en determinadas circunstancias, salvo motivos imperiosos que prevalezcan.
El interesado podrá ejercitar sus derechos mediante solicitud dirigida al responsable del tratamiento.
La normativa de protección de datos impone a los responsables y encargados del tratamiento la aplicación de medidas técnicas y organizativas que deben adoptarse dependerá del riesgo inherente a cada tipo de tratamiento realizado.
Primera «sanción» a una inmobiliaria en Andorra
Recientemente se ha publicado la primera «sanción» a una inmobiliaria Andorra por petición excesiva de datos por visita un piso: pedir el permiso de residencia, certificado bancario con referencias, datos de la domiciliación y nombre del gestor de la cuenta e información laboral, se consideran datos excesivos y la APD ha amonesta a la inmobiliaria, aunque por el momento sin consecuencias económicas. La primera «sanción» ha sido una advertencia sin consecuencias económicas.
Los profesionales del sector inmobiliario tratan datos de determinado grado de sensibilidad, entre los que se encuentran no sólo datos identificativos, sino también datos económico-financieros y en ocasiones perfilados de usuarios. Por este motivo se requiere reforzar las cautelas en lo que se refiere a la gestión de estos datos, resultando necesario la incorporación de un Delegado de Protección de Datos (DPD) que, entre otros, establezca directrices claras sobre el tratamiento de datos y resulte ser el interlocutor con el APD. En ocasiones puede ser necesario también realizar una Evaluación de Impacto.
Autora: Katia Carneiro (Andorra La Vella).
Si necesitas adaptar tu inmobiliaria en Andorra a la normativa de protección de datos, ¡contacta con nosotros!:
Denominación social
LEGAL IT GLOBAL 2017, SLP
Finalidad
Prestar el servicio.
Envío del Boletín informativo.
Legitimización
Cumplimiento de la prestación del servicio.
Consentimiento.
Destinatarios
Tus datos no serán compartidos con ningún tercero, salvo aquellos proveedores de servicios con los que disponemos de un contrato de servicios vigente.
Derechos
Puedes acceder, rectificar o suprimir los datos, así como ejercer los derechos que se mencionan en nuestra Política de Privacidad.
Más información
Consulta la Política de Privacidad.