Se solicitó a la Agencia Española de Protección de Datos (AEPD) información y documentación sobre la acreditación de AENOR para certificar Delegados de Protección de Datos. La AEPD alegó que la información no era pública al ser competencia de ENAC. El Consejo de Transparencia y Buen Gobierno estima la reclamación por motivos formales debido a que la AEPD no respondió en el plazo legal.
Puntos clave de la argumentación
1
La Administración no respondió a la solicitud en el plazo de un mes establecido por el artículo 20.1 de la LTAIBG sin causa justificada.
2
La calificación de la solicitud de acceso como una simple consulta por parte de la AEPD no exime a la Administración de cumplir los plazos de respuesta de la LTAIBG.
3
La dilación en la tramitación de la solicitud contraviene el principio de eficacia administrativa recogido en el artículo 103.1 de la Constitución española.
4
La información solicitada no se considera pública en este caso ya que los documentos fueron creados por la ENAC, entidad que no forma parte de la Administración Pública según el artículo 2 de la LTAIBG.
5
La AEPD no puede derivar la solicitud a AENOR ni a ENAC basándose en el artículo 19 de la LTAIBG, ya que estas entidades no están sujetas a dicha ley.
Texto completo
Subdirección General de Reclamaciones
Resolución 686/2019
I. ANTECEDENTES
1. Según se desprende de la documentación obrante en el expediente, la reclamante solicitó a la
AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS, al amparo de la Ley 19/2013, de 9 de
diciembre, de transparencia, acceso a la información pública y buen gobierno
(en adelante
LTAIBG), con fecha 8 de agosto de 2019, la siguiente información:
Hice un Curso de formación con AENOR, relativo a obtener la titulación Certificado Delegado
de Protección de Datos conforme al Esquema de Certificación de la AEPD. Me examiné en
fecha 21 de septiembre de 2018, en la cuarta convocatoria de dichos exámenes realizada por
AENOR. Lamentablemente se me ha comunicado por AENOR en fecha 15 de julio de 2019, la
existencia de un problema con su Acreditación Definitiva que conlleva la invalidación de mi
examen aprobado y la realización de un nuevo examen. No existiendo mayores explicaciones
por parte de AENOR.
Le solicito su ayuda a fin de que me faciliten la siguiente información documentada:
S/REF: 001-036468
N/REF: R/0686/2019; 100-002958
Fecha: 16 de diciembre de 2019
Dirección:
Administración/Organismo: Agenc
ia Española de Protección de Datos
Información solicitada: Acreditación de AENOR para ejercer como Delegado de Protección de
Datos
Subdirección General de Reclamaciones
1. Resolución y/o documentación de la AEPD, si existiera, sobre la Acreditación de AENOR, las
conformidades y no conformidades en cuanto a la batería de preguntas, fecha en la que
AENOR sometió a criterio de la AEPD dichas preguntas y fecha en la que la AEPD se pronunció
sobre las mismas, fecha en la que la AEPD comunicó a AENOR su disconformidad con la
Acreditación, Resolución en la que consten los motivos por los que la AEPD ha tomado la
decisión de no concederle la Acreditación Definitiva a AENOR y consiguientemente la
invalidación de los exámenes.
2. Que la AEPD identifique cuál ha sido la problemática existente por AENOR y lo documentase
si existiere una resolución o documentación al respecto.
No consta respuesta de la Administración.
2. Ante esta falta de respuesta, mediante escrito de entrada el 26 de septiembre de 2019,
presentó, al amparo de lo dispuesto en el artículo 24
de la
LTAIBG, una reclamación ante el Consejo de Transparencia y Buen Gobierno en base a los
siguientes argumentos:
En fecha 08 de agosto de 2019, realice a través del portal de transparencia una solicitud de
derecho de acceso a la información dirigida a la Agencia Española de Protección de Dato. nº
expediente 001-036468, y a fecha de hoy no he recibido respuesta.
He accedido al portal de transparencia para conocer el estado de la solicitud y en el apartado
de notificaciones no consta información alguna. En el apartado estado consta recepción.
Por todo lo antes expuesto realizo la presente reclamación a efectos de obtener respuesta a la
solicitud por parte de la Agencia Española de Protección de Datos.
3. Con fecha 27 de septiembre de 2019, el Consejo de Transparencia y Buen Gobierno remitió el
expediente al AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS, al objeto de que se pudieran
hacer las alegaciones que se considerasen oportunas, contestando dicho Organismo el 11 de
octubre de 2019 en los siguientes términos:
En relación con la cuestión planteada objeto de esta reclamación, cabe manifestar que la
información solicitada por la reclamante no es “Información pública”, de acuerdo con la
definición dada en el artículo 13 de la Ley 19/2013, de 9 de diciembre, según el cual “Se
entiende por información pública los contenidos o documentos, cualquiera que sea su formato
o porte, que obren en poder de alguno de los sujetos incluidos en el ámbito de aplicación de
este título y que hayan sido elaborados o adquiridos en el ejercicio de sus funciones”, pues no
se trata de información que obre en poder de ninguno de los sujetos incluidos en su ámbito de
aplicación.
Por este motivo, se procedió a tramitar su solicitud de acceso como una consulta, a la que se
dio respuesta con fecha 27 de septiembre de 2019, habiendo comparecido la solicitante en el
Portal de Transparencia con fecha 30 de septiembre de 2019.
En este sentido, se acompaña al presente escrito copia de la contestación notificada a la
reclamante.
Por lo tanto, y a la vista de las alegaciones esgrimidas por esta Agencia Española de
Protección de Datos, se insta al Consejo de Transparencia y Buen Gobierno a que proceda a
desestimar la reclamación interpuesta.
Junto a estas alegaciones, se aporta una resolución, de fecha 27 de septiembre de 2019,
dirigida al reclamante, con el siguiente contenido resumido:
“La información solicitada no es “Información pública”, de acuerdo con la definición dada en
el artículo 13 de la Ley 19/2013, de 9 de diciembre, según el cual “Se entiende por información
pública los contenidos o documentos, cualquiera que sea su formato o porte, que obren en
poder de alguno de los sujetos incluidos en el ámbito de aplicación de este título y que hayan
sido elaborados o adquiridos en el ejercicio de sus funciones”, pues no se trata de información
que obre en poder de ninguno de los sujetos incluidos en su ámbito de aplicación.
En este sentido, y en cuanto al fondo de su consulta, es necesario aclarar algunos aspectos
relacionados con el proceso de acreditación.
El Esquema de Certificación para DPD se ha desarrollado bajo la norma ISO 17024, de tal
forma que el proceso de acreditación es competencia exclusiva de la Entidad Nacional de
Acreditación (ENAC) en calidad de organismo único para la acreditación de las entidades de
certificación que pretenden participar en el Esquema de Certificación para Delegados de
Protección de Datos.
Cuando una entidad desea acreditarse para certificar DPD primero debe elaborar una serie de
procedimientos según exige la norma ISO y además debe cumplir con los requisitos que exige
el Esquema de Certificación publicado en la página web de la AEPD.
Para iniciar el proceso de acreditación la entidad que desee ser certificadora debe presentar
solicitud de acreditación ante ENAC, incluyendo una serie de documentos que exige la norma
ISO. ENAC realiza una primera valoración de esa documentación y, si la entidad solicitante
cumple con los requisitos mínimos, informa a la AEPD. Cumplido este requisito, la entidad
interesada, conforme a lo establecido en el Esquema, debe solicitar a la AEPD su designación
como entidad certificadora con carácter provisional. Desde la fecha de la designación como
entidad certificadora provisional, ésta puede llevar a cabo todas aquellas actividades que
considere necesarias para la realización del proceso de certificación, entre ellas la posibilidad
de convocar exámenes para DPD con carácter “provisional” con el fin de “demostrar” en el
proceso de acreditación las competencias que exige la norma ISO 17024 y el propio Esquema
de Certificación para Delegados de Protección de Datos.
La designación como entidad certificadora provisional tiene la duración de un año periodo de
tiempo en el que debe obtener la acreditación “definitiva”. Durante ese periodo de
provisionalidad todas las acciones que realiza la entidad tienen la consideración de
provisionales, esto implica que el reconocimiento de los programas de formación es
provisional, así como los exámenes que realiza y las certificaciones que emite a los DPD. El
carácter provisional de estas actividades debe de ser comunicado a todos los alumnos y
candidatos a examen por la entidad de certificación. El Esquema de Certificación, en su punto
5, establece que: “La EC (entidad de certificación), mientras actué con designación provisional,
deberá informar con transparencia a los candidatos a examen de su carácter provisional y de
la posibilidad de que se pueda invalidar el mismo en el caso de que finalmente no obtuviera la
acreditación o si se detectase, durante el proceso de auditoría previo a la obtención de la
acreditación, algún defecto en la realización del examen que llevase a su invalidación, con
independencia de si el candidato lo ha superado o no. En este caso, si la EC emite algún tipo de
certificado a estos candidatos, éste nunca estará amparado por el esquema ni podrá utilizar
sus marcas ni logos de la AEPD o ENAC”.
La entidad de certificación, según consta en el Esquema, debe elaborar 300 preguntas de
examen que sólo conocen las entidades de certificación. Las preguntas son revisadas por la
AEPD para determinar si las mismas cumplen los requisitos que exige el Esquema de
Certificación. Además, la entidad de certificación antes de obtener la acreditación, y siempre
según el Esquema, debe convocar como mínimo dos exámenes con el objetivo de poder
superar el proceso de auditoria previo a su acreditación. La AEPD ha recomendado que estos
exámenes fueran pilotos, por ejemplo, de pocas personas e incluso de personas cercanas a la
entidad, de manera que sus resultados no se vieran comprometidos en el caso de tener no
conformidades en las auditorías del proceso de acreditación, entre ellas del desarrollo del
propio examen que es uno de los elementos del proceso de acreditación. De esta forma, en
caso de no conformidad durante la fase de auditoría, ésta no tendría una gran repercusión ni
afectaría a personas interesadas en obtener una certificación. Recomendación que no era una
obligación y que, como tal, su seguimiento ha dependido de cada entidad.
Las auditorias de acreditación de entidades de certificación se inician en ENAC a petición de la
entidad de certificación que, como ya se ha indicado, es quien otorga la acreditación. En el
proceso de auditoría, junto al personal auditor de ENAC, también participa personal de la
AEPD como propietario del Esquema de Certificación y responsable de su cumplimiento, si bien
quien elabora y dirige las auditorias es ENAC y, por tanto, la encargada en su caso de levantar
no conformidades. Toda la documentación relativa al proceso de acreditación está en poder
de ENAC.
Si, durante el año de duración máxima de la designación provisional, la entidad de
certificación fuese acreditada, sus programas de formación, así como el resto de actividades
que provisionalmente hubiera llevado a cabo durante el proceso de acreditación, tendrán un
reconocimiento definitivo y, en consecuencia, si durante el proceso de auditoría no se ha visto
comprometido el examen, los DPD que lo hubiesen superado obtendrían directamente el
certificado como DPD según el Esquema de Certificación de DPD con sus sellos
correspondientes (el de la entidad de certificación, el de ENAC y el sello del Esquema). Sin
embargo, si durante ese año de designación provisional, la entidad no consigue la
acreditación, no puede seguir operando como tal en el mercado según el Esquema de
Certificación, aunque el proceso de acreditación continúa hasta subsanar las no
conformidades y según plazos establecidos por ENAC.
Si una entidad de certificación no obtiene la acreditación y pierde su designación provisional,
los programas de formación que se inicien con fecha posterior a la pérdida no tienen validez
para presentarse al examen, no puede convocar exámenes y tampoco reconocer nuevos
programas formativos. Si en el proceso de auditoría para obtener la acreditación lo que se
viese comprometido es el examen, los candidatos presentados a ese examen, aunque lo
hubiesen superado, tendrán que repetirlo si desean obtener un certificado como DPD según el
Esquema con los sellos correspondientes.
Con voluntad de transparencia, y según el Esquema de Certificación, la AEPD publica en su
página web los datos de las entidades de certificación con designación provisional y las que se
acreditan.
También los DPD certificados y los programas de formación reconocidos.
Todas las entidades con designación provisional, como fue el caso de AENOR, debían informar
a los candidatos a obtener la certificación de Delegado de Protección de Datos conforme al
Esquema de Certificación de la AEPD de lo siguiente:
- La situación de provisionalidad y lo que implica.
- Que realizar una formación reconocida por una entidad no obliga a los que han cursado la
misma a examinarse con esa entidad y que podía optarse por cualquier otra entidad de
certificación para realizar el examen.
- Que, si se elegía a una entidad de certificación en situación de provisionalidad para realizar
el examen, dada la situación de provisionalidad, el alumno podía tener que volverlo a realizar,
aunque hubiese sido aprobado, si durante la auditoría realizada por ENAC con carácter previo
a la acreditación, se detectaban deficiencias en el proceso de examen.
El día 21 de septiembre de 2018, fecha en que se examinó con AENOR, debía disponer de dicha
información, pues en esa fecha ya había una entidad acreditada definitivamente para
certificar Delegados de Protección de Datos, tal y como consta en la página web de la AEPD (7
de septiembre de 2018).
Por todo ello, respecto de la información documentada que solicita en su escrito le
comunicamos que:
1. No existe ninguna resolución ni documentación pública de las conformidades y no
conformidades en cuanto a la batería de preguntas o sobre fechas concretas de valoración.
Como se ha señalado, esto forma parte de un proceso de acreditación que es competencia de
ENAC.
2. La AEPD no comunica a AENOR su disconformidad con la acreditación. Como se ha puesto
de manifiesto anteriormente, quien levanta no conformidades a la norma es ENAC.
3. Por tanto, tampoco existe una resolución pública en poder de la AEPD donde consten los
motivos por los que ENAC todavía no ha otorgado la acreditación definitiva a AENOR. Tal y
como se ha señalado, el proceso de acreditación continúa y AENOR obtendrá la acreditación
cuando regularice las no conformidades detectadas en la auditoria.
4. El 16 de octubre de 2019, en aplicación del art. 82 de la Ley 39/2015, de 1 de octubre,
del
Procedimiento Administrativo Común de las Administraciones Públicas, se concedió Audiencia
del expediente a para que, a la vista del mismo, presentase las
alegaciones que estimara pertinentes en defensa de su pretensión, las cuales tuvieron
entrada el 29 de octubre de 2019, con el siguiente contenido:
En el año 2017, la AEPD consideró oportuno establecer un Esquema de acreditación y
certificación de Delegados de Protección de Datos. Para su desarrollo, la AEPD suscribió un
convenio con la Entidad Nacional de Acreditación (en adelante, ENAC), que se publicó el
27.07.2017 en el BOE. De dicha publicación se desprende:
{ Yµ E o vš] ]Pv ‰}Œ o Zo Œš} íóíñlîìí0 como único Organismo
Nacional de Acreditación, dotado de potestad pública para otorgar acreditaciones, de acuerdo
con lo establecido en el Reglamento (CE) n.º 765/2008 del Parlamento Europeo y el Consejo,
de 9 de Julio de 2008.
{ o }vÀv]} š]v všµŒoÌadministrativa.
{ o Œ P]uv Œ‰}vsabilidad de la AEPDdurante el conveniosería “el propio de lasnormas
generales que regulan la responsabilidad patrimonial de las Administraciones Públicas, sin que
lo establecido en el presente Convenio pueda entenderse que modifica el régimen legal
establecido a tal fin en las leyes y demás normas de aplicación”.
La AEPD publicitó el esquema de certificación, advirtiendo que: “se estructura en tres partes:
la AEPD como propietaria y responsable del esquema, ENAC como encargada de los requisitos
que deben cumplir los certificadores y, finalmente, las propias entidades de certificación. La
Agencia considera que esta división es un factor de calidad para el proceso de certificación, ya
que las tres entidades distintas con funciones independientes establecen una relación de
confianza y mutua responsabilidad”.
AENOR INTERNACIONAL S.A.U. (AENOR) solicitó ser entidad de certificación de Delegados de
Protección de Datos, conforme al esquema de la AEPD. Se le concedió la designación
provisional, y realizó distintas convocatorias de exámenes. Más de 100 personas aprobaron
los exámenes de las convocatorias de AENOR, durante 2018, hasta que, sorpresivamente,
AENOR dejó de realizar convocatorias, indicando a las personas que habían aprobado sus
exámenes que tendrían que volver a examinarse.
Los afectados (pues yo lo soy) solicitamos explicaciones a AENOR, a ENAC, y a la AEPD.
La AEPD me contestó denegando la información. El matiz de “por qué” la AEPD deniega la
información no es realmente porque no exista, sino porque, según la AEPD, “no existe
documentación pública” (sometida a transparencia). Es relevante, puesto que la AEPD parece
reconocer determinada documentación (como la existencia de no conformidades o una
auditoria) pero apostilla que no es pública y se niega a facilitar información relacionada,
incluso obviando lo requerido (como si jamás se le hubiera planteado). Se aporta el email de
AENOR.
El contenido resumido de este e-mail, de fecha 10 de octubre de 2019, es el siguiente:
^{ EKZ ‰Œvš E }o]]šµ Œ]š]v v vŒ} ????X
{ }v (Z ñ Œ]o îìíôU NOR fue designada provisionalmente por la AEPD como
entidad de certificación de DPD.
{ v Œ]o îìíôU o W ‰µo]ó el documento “Sistema de re dacción de preguntas”, que ha
sido utilizado por AENOR para adaptar y dar el redactado final a algunas de las preguntas del
banco.
{ ‰Œš]Œ o u uÇ} îìíôU ]Pµ]v} o} Œ‹µ]]š} l esquema AEPD-DPD, AENOR
realizó convocatorias de examen con frecuencia mensual, amparados por la designación
provisional, y utilizando preguntas del banco previamente trasladado a la AEPD.
{ v o u }šµŒ îìíôU }u} ‰Œš o ‰Œ}} Œitación, la AEPD se persona
en nuestras oficinas para presenciar la realización de un examen, y a primeros de noviembre,
tuvo lugar la auditoría inicial de acreditación con ENAC y la AEPD. Fruto de estas dos
actuaciones, y en respuesta a la primera de las cuestiones que nos plantea en su escrito, como
en todo proceso de acreditación, se identificaron no conformidades.
El proceso de acreditación se ha demorado hasta septiembre de 2019, como consecuencia de
una no conformidad relacionada con el banco de preguntas que debe pasar a formar de la
base de datos general de la AEPD, con la que ésta elaborará los exámenes futuros. AENOR
remitió el banco de preguntas a la AEPD antes del comienzo de las convocatorias (2018) así
como modificaciones al mismo en varias ocasiones a lo largo del 2019, todo ello a fin de
atender diligentemente a los comentarios que nos remitió la AEPD en cada una de las
ocasiones.
Finalmente, ENAC, en su reunión del 30 de Septiembre de 2019, adoptó la resolución de
conceder la acreditación definitiva a AENOR, y como tal, ya aparece públicamente en la
sección de “Nuevas acreditaciones” de la página web de www.enac.es .
Una vez obtenida la acreditación para certificar a Delegados de Protección de Datos, AENOR
se encuentra ahora en disposición de retomar esta actividad de certificación de DPD, para lo
cual coordinaremos con la AEPD la convocatoria de exámenes para todos los candidatos
certificados por AENOR durante el proceso de acreditación. Tan pronto como tengamos
fechas, éstas serán comunicadas por la vía habitual desde la dirección de correo electrónico
[email protected].
En las condiciones referidas anteriormente, la repetición del examen es obligatoria dentro del
esquema AEPDDPD para poder volver a emitir los certificados bajo acreditación.
Durante todos estos meses, nuestra preocupación ha sido mantener informadas a las
personas que han confiado en nuestros servicios, de los distintos pasos en nuestros esfuerzos
hasta obtener la acreditación definitiva. En este sentido se ha mantenido una línea
permanente de contacto mediante las que se han respondido numerosas preguntas y se han
enviado cinco comunicaciones a todo el colectivo, a las que se suma esta comunicación.
Asimismo, se ha puesto a disposición una fórmula alternativa, a coste de AENOR, para
aquellas personas que requerían examinarse con urgencia.
Lamentamos enormemente los trastornos generados por el proceso de acreditación en el
esquema AEPD-DPD …………...”
II. FUNDAMENTOS JURÍDICOS
1. De conformidad con lo dispuesto en el artículo 24 de la LTAIBG
, en relación con el artículo 8
del Real Decreto 919/2014, de 31 de octubre, por el que se aprueba el Estatuto del Consejo
de Transparencia y Buen Gobierno
, la Presidencia de este Organismo es competente para resolver las reclamaciones que, con carácter previo a un eventual y potestativo Recurso
Contencioso-Administrativo, se presenten en el marco de un procedimiento de acceso a la
información.
2. La LTAIBG, en su artículo 12
, regula el derecho de todas las personas a acceder a la
información pública, entendida, según el artículo 13 de la misma norma, como "los
contenidos o documentos, cualquiera que sea su formato o soporte, que obren en poder de
alguno de los sujetos incluidos en el ámbito de aplicación de este título y que hayan sido
elaborados o adquiridos en el ejercicio de sus funciones".
Por lo tanto, la Ley define el objeto de una solicitud de acceso a la información en relación a
información que ya existe, por cuanto está en posesión del Organismo que recibe la
solicitud, bien porque él mismo la ha elaborado o bien porque la ha obtenido en ejercicio de
las funciones y competencias que tiene encomendadas.
3. En primer lugar, es necesario hacer una mención especial a los plazos establecidos en la
LTAIBG para contestar a las solicitudes de acceso a la información.
A este respecto, debe indicarse que el artículo 20.1 de la LTAIBG señala que La resolución en
la que se conceda o deniegue el acceso deberá notificarse al solicitante y a los terceros
afectados que así lo hayan solicitado en el plazo máximo de un mes desde la recepción de la
solicitud por el órgano competente para resolver. Este plazo podrá ampliarse por otro mes
en el caso de que el volumen o la complejidad de la información que se solicita así lo hagan
necesario y previa notificación al solicitante.
En el caso que nos ocupa, tal y como se ha indicado en los antecedentes de hecho y consta
en el expediente, la Administración no respondió a la reclamante en el plazo de un mes para
resolver, sin que exista causa que lo justifique. Aunque la AEPD sostenga que entendió que
lo solicitado no era información pública y calificó el escrito de solicitud de acceso como una
consulta, lo cierto es que la solicitud se realizó bajo el formato inequívoco de Solicitud de
Acceso a la Información Pública que pone a disposición de la ciudadanía el Portal de
Transparencia de la Administración General del Estado y no consta en el expediente que la
solicitante fuera informada de que su expediente iba a ser tramitado como una consulta y
no como una solicitud de acceso a la información.
En este sentido, se recuerda que la Administración debe prever y realizar las actuaciones
que internamente sean necesarias para evitar demoras innecesarias y perjudiciales para los
derechos de los solicitantes. La LTAIBG establece un procedimiento ágil, con un breve plazo
de respuesta y dispone la creación de unidades de información en la Administración General
del Estado, lo que facilita el conocimiento por parte del ciudadano del órgano ante el que
deba presentarse la solicitud así como del competente para la tramitación.
Este Consejo de Transparencia ya se ha pronunciado en casos precedentes (por ejemplo, en
el expediente R/0100/2016
o más recientes R/0234/2018
y R/0543/2018
) sobre esta
dilación en la tramitación de la solicitud por parte de la Administración, llegando a la
conclusión de que este lapso de tiempo, no achacable al solicitante sino a la Administración,
corre en contra de los intereses del primero, lo que contradice el principio de eficacia
administrativa del artículo 103.1 de la Constitución española, según el cual "La
Administración Pública sirve con objetividad los intereses generales y actúa de acuerdo con
los principios de eficacia, jerarquía, descentralización, desconcentración y coordinación con
sometimiento pleno a la Ley y al Derecho". La categorización como principio por la
Constitución del deber de ser eficaz, comporta que la Administración ha de ajustarse en su
actuación, no sólo al principio de legalidad, sino que, además, deberá poner todos los
https://www.consejodetransparencia.es/ct Home/Actividad/Resoluciones/resoluciones AGE/AGE 2016/06.html
https://www.consejodetransparencia.es/ct Home/Actividad/Resoluciones/resoluciones AGE/AGE 2018/07.html
https://www.consejodetransparencia.es/ct Home/Actividad/Resoluciones/resoluciones AGE/AGE 2018/11.html
medios materiales y humanos para llevar a cabo el fin que la propia Constitución le asigna:
la consecución del interés general.
4. En cuanto al fondo del asunto, y puesto que es una cuestión controvertida según figura en
los antecedentes de hecho, se trata de determinar si la información solicitada es pública o
no, de acuerdo con la definición antes citada.
Lo que constituye información pública son los documentos que cualquier organismo público
o sujeto obligado por la Ley tenga en su poder cuando le son requeridos.
A la AEPD, le es enteramente de aplicación la LTAIBG, ya que es una Autoridad Pública
Independiente encargada de velar por la privacidad y la protección de datos de los
ciudadanos, sujeta como tal a las leyes sobre procedimiento administrativo común,
contratos del sector público, régimen jurídico de las administraciones públicas y demás
normativa presupuestaria y económico-financiera del sector público.
En cuanto a la Entidad Nacional de Acreditación – ENAC-, es una Asociación sin ánimo de
lucro y declarada de utilidad pública, con arreglo a lo dispuesto en la Ley Orgánica 1/2002,
de 22 de marzo, reguladora del Derecho de Asociación, creada como único organismo
nacional de acreditación, dotado de potestad pública para otorgar acreditaciones, de
acuerdo con lo establecido en el Reglamento (CE) nº 765/2008 del Parlamento Europeo y
del Consejo, de 9 de Julio de 2008, por el que se establecen los requisitos de acreditación y
vigilancia de mercado relativos a la comercialización de los productos y por el que se deroga
el Reglamento (CEE) nº 339/93. En el ámbito de la LTAIBG, no forma parte de la
Administración Publica, según establece su artículo 2, por lo que no se le aplican los
preceptos relativos al derecho de acceso a la información pública.
Finalmente, AENOR es, desde el año 2017, una empresa de gestión del conocimiento que
ayuda a corregir brechas de competitividad a través de la evaluación de la conformidad
(certificación, verificación, validación, inspección y ensayos) la formación y los servicios de
información. Es una sociedad que forma parte de UNE, la Asociación Española de
Normalización. En el ámbito de la LTAIBG, tampoco forma parte de la Administración
Publica, según establece su artículo 2, por lo que no se le aplican los preceptos relativos al
derecho de acceso a la información pública.
Estas precisiones son importantes a la hora de determinar si lo solicitado es o no
información pública, puesto que se pide a la AEPD información sobre actos que han sido
realizados por la ENAC en relación a AENOR , aunque los de ENAC pudieran ser conformados
o revisados posteriormente por la AEPD. Así las cosas, la AEPD no tiene la información
requerida, ni tampoco puede derivar la solicitud a AENOR ni a la ENAC, ex artículo 19 de la
LTAIBG, al no serles de aplicación la LTAIBG.
No obstante, consta en el expediente que la AEPD ha contestado a la reclamante, en vía de
reclamación, desestimando la petición, ya que se le piden documentos e información que ha
creado enteramente la ENAC en relación a AENOR.
Asimismo, consta que AENOR ha respondido ya a la reclamante sobre algunas cuestiones
que ésta ha preguntado a la AEPD.
5. En casos como éste, en que la respuesta a la solicitud se ha proporcionado fuera del plazo
de un mes concedido al efecto por el artículo 20.1 de la LTAIBG
y una vez que se ha
presentado reclamación ante el Consejo de Transparencia y Buen Gobierno, hemos venido
entendiendo que debe reconocerse, por un lado, el derecho del interesado a obtener la
información solicitada y por otro, tener en cuenta el hecho de que la información se le ha
proporcionado si bien, como decimos, en vía de reclamación.
Por lo tanto, la presente reclamación debe ser estimada pero únicamente por motivos
formales, dado que la contestación de la Administración se ha producido una vez
transcurrido el plazo legal de un mes y como consecuencia de la presentación de la
reclamación ante este Consejo de Transparencia, sin que sea preciso realizar ulteriores
trámites.
III. RESOLUCIÓN
En atención a los antecedentes y fundamentos jurídicos descritos, procede ESTIMAR por motivos
formales la reclamación presentada por , con entrada el 26 de
septiembre de 2019, contra la AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS, sin más trámites.
De acuerdo con el artículo 23, número 1
, de la Ley 19/2013, de 9 de diciembre, de Transparencia,
Acceso a la Información Pública y Buen Gobierno, la Reclamación prevista en el artículo 24 de la
misma tiene la consideración de sustitutiva de los recursos administrativos, de conformidad con lo
dispuesto en el artículo 112.2 de la Ley 39/2015, de 1 de octubre
, de Procedimiento
Administrativo Común de las Administraciones Públicas.
Contra la presente Resolución, que pone fin a la vía administrativa, se podrá interponer Recurso
Contencioso-Administrativo, en el plazo de dos meses, ante los Juzgados Centrales de lo
Contencioso-Administrativo de Madrid, de conformidad con lo previsto en el artículo 9.1 c) de la
Ley 29/1998, de 13 de julio, Reguladora de la Jurisdicción Contencioso-Administrativa
.
EL PRESIDENTE DEL CTBG
P.V. (Art. 10 del R.D. 919/2014)
EL SUBDIRECTOR GENERAL DE
TRANSPARENCIA Y BUEN GOBIERNO
Fdo: Francisco Javier Amorós Dorda