Resumen en lenguaje ciudadano
La AEPD sancionó a Openbank, banco digital de Banco Santander, con 2,5 millones de euros por infringir los artículos 25 y 32 del RGPD, al exigir a sus clientes el envío de documentación financiera sensible (requerida por la normativa de prevención de blanqueo de capitales) únicamente por correo electrónico, sin cifrar. Un cliente solicitó expresamente un canal más seguro —como su área personal en la web— pero el banco se negó. La AEPD concluyó que el email no es un medio adecuado para transmitir datos tan sensibles como el origen de los ingresos bancarios. La reclamación fue trasladada desde la autoridad de protección de datos de Baviera, al tener Openbank su sede en España.
Si tu banco solo te ofrece el email para enviar documentación financiera sensible, exige un canal seguro: tienes derecho a ello según el RGPD.
Qué significa para ti
Este caso es un ejemplo claro de que los bancos no pueden limitarse a cumplir la letra de la ley en materia documental sin garantizar la seguridad en cómo recogen esa información. Openbank, que presume de ser un banco 100% digital, no ofreció a su cliente la opción de subir la documentación por un canal cifrado o seguro dentro de su propia plataforma, lo que la AEPD considera inaceptable.
Para los clientes, la lección es práctica: si tu banco te pide documentación sensible (declaraciones de la renta, extractos, justificantes de ingresos) y solo te ofrece el correo electrónico como canal, tienes derecho a exigir una alternativa más segura. Si el banco se niega, puedes reclamar ante la AEPD, que como ha quedado demostrado, actúa y sanciona con contundencia.
¿Openbank te ha bloqueado la cuenta? Guía completa para reclamar →
También puedes consultar la legislación bancaria explicada que fundamenta estas reclamaciones.
¿Tu banco ha actuado de forma similar?
Consulta gratuita. Analizamos tu caso y te decimos si tienes fundamento para reclamar.
Consulta gratuita →