L’Affaire Yoigo : Une Sanction Étonnante de la CNIL Espagnole

Dans un contexte où la protection des données personnelles devient de plus en plus cruciale, l’affaire concernant Yoigo, opérée par Xfera Móviles SA, soulève des questions importantes. La Agencia Española de Protección de Datos (AEPD) a récemment infligé une amende de 70 000 euros à cette entreprise, malgré le fait qu’elle n’ait pas directement effectué les appels commerciaux incriminés. Ce cas atypique met en lumière les enjeux de la responsabilité des opérateurs de télécommunications face aux pratiques douteuses sur le marché.

Des Appels Inattendus pour un Client Protégé

Tout a commencé avec un léger désagrément : un consommateur a reçu, à plusieurs reprises, des appels commerciaux sur son téléphone mobile, pourtant inscrit sur la liste Robinson, un registre d’exclusion publicitaire. Après avoir signalé ces appels à l’AEPD, cette dernière a ouvert une enquête, invoquant la protection des données. Trois appels ont été identifiés, réalisés entre le 18 mars et le 12 avril 2022. Cela a soulevé une question cruciale : comment Yoigo a-t-elle pu appeler un consommateur protégé ?

Une Réaction Rapide de la AEPD

Suite à la plainte, l’AEPD a transféré le dossier à Xfera Móviles, qui a dû répondre dans un délai d’un mois. La réponse de l’entreprise a été claire : aucune de ses lignes autorisées n’avait effectué ces appels. De ce fait, le dossier fut initialement classé sans suite. Toutefois, le consommateur insatisfait a insisté pour que l’affaire soit réexaminée, ce qui a conduit à une enquête plus approfondie.

Des Résultats Étonnants

Lors de la réouverture de l’enquête, Xfera a dû investiguer les numéros de téléphone des appels. Bien que l’entreprise ait affirmé que l’un des numéros avait été enregistré à son nom, il a également été déterminé qu’il appartenait à une carte SIM d’un autre opérateur. Cela a ensuite ajouté une couche de complexité à l’affaire.

L’AEPD a poursuivi ses investigations, et après avoir contacté le propriétaire de la ligne, elle a découvert que les factures de ce numéro ne contenaient aucune des communications évoquées par le consommateur. En effet, les appels provenaient d’une SIM enregistrée sous un nom différent, révélant ainsi que ces appels publicitaires n’étaient pas légitimes, mais ressemblant plutôt à des tentatives de SCAM.

Une Amende pour Négligence

Alors même qu’il est devenu clair que Xfera n’était pas la source originelle de ce problème, l’AEPD a jugé nécessaire d’imposer une amende de 70 000 euros pour négligence. L’entreprise est considérée comme responsable finale du traitement des données, même si elle n’a pas directement effectué les appels. Cette décision met en évidence la responsabilité des opérateurs dans la gestion de leurs services et de leurs lignes, peu importe qui les utilise.

Conséquences pour les Opérateurs

En plus de l’amende, l’AEPD a exigé que Xfera mette en place, dans un délai de six mois, des mesures de vérification pour garantir l’identité des nouveaux clients, notamment ceux possédant des lignes prépayées. Cela souligne l’importance d’une audite approfondie pour tous les opérateurs, y compris ceux du groupe MásMóvil, comme Lebara, concerné à son tour par cette affaire.

Un Précédent Juridique

Cette décision de l’AEPD rappelle un précédent récent où le Tribunal Suprême espagnol a statué que la responsabilité en matière de fraude bancaire incombe à la banque, même si celle-ci n’a pas directement commis l’acte frauduleux. De ce fait, les décisions de l’AEPD respectent cette ligne directrice en engageant la responsabilité des opérateurs de télécommunications pour les abus dont leurs clients pourraient être victimes.

Conclusion

L’affaire Yoigo met en lumière la nécessité pour les opérateurs de mettre en œuvre des pratiques strictes de vérification et de prendre des mesures pour empêcher l’utilisation abusive de leurs lignes. En fin de compte, cette situation rappelle que la responsabilité dans la protection des données ne repose pas seulement sur le consommateur, mais également sur les entreprises qui fournissent des services, qui doivent veiller à la sécurité et à l’intégrité des informations de leurs clients. Les consommateurs peuvent donc être rassurés par l’engagement des autorités à suivre de près ces questions, tout en restant vigilants face à des pratiques potentiellement malveillantes.



F1-ES