REVÉS A LA CÁMARA DE COMERCIO DE ESPAÑA POR DESPROTEGER LOS DATOS PERSONALES DE MILLONES DE AUTÓNOMOS
Revés a la Cámara de Comercio de España por desproteger los datos personales de millones de autónomos
La Agencia Española de Protección de Datos (AEPD) ha emitido una resolución que marca un precedente significativo en la protección de los datos personales de los trabajadores autónomos en España. Esta decisión obliga a eliminar millones de registros personales de estos profesionales de diversas bases de datos empresariales, tras constatar que han sido tratados sin una base legal adecuada.
Prohibición de comunicaciones de datos y bloqueo a grandes plataformas
En concreto, la AEPD ordena a la Cámara de Comercio de España cesar la comunicación de datos personales a Camerdata, una empresa vinculada a la red cameral, al tiempo que prohíbe a Camerdata compartir esta información con otras entidades como Informa D&B, Iberinform Internacional y Datacentric, compañías especializadas en el análisis de datos empresariales. Estas plataformas, que tradicionalmente han manejado información financiera y comercial de empresas, ahora se ven obligadas a detener cualquier tratamiento de datos personales de trabajadores autónomos hasta que puedan demostrar una base de legitimación válida y, además, a eliminar la información ya recopilada.
Origen del problema: la inscripción obligatoria en el censo
El origen del problema radica en el procedimiento obligatorio de inscripción de los autónomos en el censo de actividades económicas de la Agencia Tributaria, un trámite que implica la entrega de información privada como el número de identificación fiscal, el teléfono o la dirección personal. Hacienda transfiere estos datos a las Cámaras de Comercio, que elaboran un censo público empresarial en cumplimiento de la Ley 4/2014.
Sin embargo, lo que comenzó como un instrumento con fines institucionales terminó convirtiéndose en una base de datos comercial accesible a través de Camerdata, donde terceros pueden comprar los datos de los autónomos, muchas veces sin que estos hayan sido conscientes ni hayan dado su consentimiento.
Graves implicaciones para la privacidad de los autónomos
El caso se agrava por el hecho de que muchos autónomos operan como empresas individuales, lo que provoca que sus datos laborales coincidan con su información personal, como su número de teléfono particular o su dirección de residencia, quedando así expuestos a usos indebidos por parte de terceros.
La AEPD considera que esta exposición masiva constituye una grave vulneración del derecho a la privacidad. En su resolución, el organismo subraya que el censo público gestionado por las Cámaras de Comercio no fue concebido como una fuente de datos abierta ni como una herramienta de publicidad económica, sino como un instrumento destinado exclusivamente a finalidades institucionales. En consecuencia, su explotación con fines comerciales por parte de empresas como Camerdata, Informa D&B o Iberinform no puede considerarse amparada por el interés legítimo ni se ajusta al marco legal vigente. La resolución añade que los empresarios individuales no podían prever razonablemente que sus datos, proporcionados con un propósito oficial, terminarían siendo vendidos o usados para análisis comerciales, lo que vulnera el principio de transparencia en el tratamiento de datos personales.
El papel de Xnet en la denuncia
Esta resolución tiene su origen en una demanda interpuesta en 2022 por Xnet, una organización ciudadana que defiende los derechos digitales y que había empezado a investigar el caso ya en 2018, tras recibir una denuncia de una persona afectada. Su trabajo destapó que era la propia Cámara de Comercio quien facilitaba el acceso a los datos de los autónomos, incluso en casos de trabajadores con bajos ingresos, quienes resultaban especialmente perjudicados.
Gracias a esta investigación, Xnet trasladó las pruebas a la AEPD, que abrió un expediente sancionador cuyas consecuencias están ahora materializándose.
Consecuencias y futuro marco normativo
Aunque la resolución es recurrible por vía administrativa, supone un avance clave en la protección de los datos personales frente a usos abusivos, y sienta las bases para un mayor control sobre el acceso y uso de la información de los profesionales autónomos.
Si bien la AEPD no detalla las sanciones económicas derivadas del caso, Xnet estima que las multas por estas infracciones podrían alcanzar el millón de euros, lo que subraya la gravedad de los hechos. Esta intervención del regulador se produce en un contexto más amplio de creciente preocupación social y legislativa por la protección de la privacidad y el uso de datos personales en entornos digitales y comerciales.
La resolución se enmarca también en los esfuerzos por alinear la normativa española con los principios del Reglamento General de Protección de Datos (RGPD) de la Unión Europea, así como con la futura Ley de Inteligencia Artificial, que establece exigencias reforzadas para el tratamiento de datos, especialmente en contextos de alto riesgo o vulnerabilidad.