Idioma

Tema

Blog/7 min de lectura

¿Puede tu comunidad de propietarios exhibir a los morosos? Una prueba de realidad del RGPD para Letonia y Estonia

Anna K.

31 August 2026

¿Puede tu comunidad de propietarios exhibir a los morosos? Una prueba de realidad del RGPD para Letonia y Estonia

¿Puede tu comunidad de propietarios exhibir a los morosos? Una prueba de realidad del RGPD para Letonia y Estonia

En octubre pasado me senté en una reunión de la junta de una pequeña OSMD en Āgenskalns. Nueve viviendas, un edificio de ladrillo de los años treinta, las facturas de calefacción clavadas en un corcho junto a los buzones. La presidenta — una profesora de matemáticas jubilada, la llamaremos Ilga — había impreso una lista recién salida de la impresora: nombres, números de piso, importes adeudados, tres filas resaltadas con rotulador amarillo.

«Cuando el edificio entero lo vea, pagarán», dijo.

Tuve que decirle que, legalmente, el edificio entero no debería verlo. Se ofendió de verdad. Y lo entiendo. Si alguien le debe dinero a la comunidad, ¿no tenemos los demás derecho a saber quién arrastra a todos hacia abajo?

Ese instinto es exactamente donde empieza el problema.

Eres responsable del tratamiento, quieras o no

Toda asociación de propietarios en Letonia y Estonia lleva silenciosamente una pequeña operación de datos personales. Nombres y datos de contacto de los propietarios. Notas registrales. Lecturas de contadores ligados a hogares concretos. Referencias bancarias para recibos domiciliados. A veces, grabaciones de una cámara sobre la puerta de entrada.

Bajo el RGPD, eso convierte a la asociación en responsable del tratamiento — la misma categoría legal que un banco o una telefónica. El tamaño no cambia nada aquí. Muchos miembros de juntas creen sinceramente lo contrario: «somos nueve personas, el RGPD no puede aplicarnos». Vale la pena matar ese mito ya. Las excepciones nacionales para organizaciones pequeñas suavizan algunos trámites, pero jamás los principios básicos: necesitas una base legal para cada dato que guardas, tienes que poder explicarlo, y no puedes conservar datos para siempre.

El techo teórico de las multas es absurdo para una asociación de nuestro tamaño — las sanciones llegan al 4 % de la facturación anual —, pero el desenlace realista para una OSMD de nueve viviendas es una inspección, una orden de subsanar y, si haces caso omiso, una multa. Molesto, sobrellevable, evitable.

Lo que casi seguro no necesitas: un delegado de protección de datos formal. Lo que sí necesitas sin falta: un miembro de la junta que sepa qué guarda la asociación y por qué. Si ese eres tú, sigue leyendo.

La lista de morosos: lo que Ilga hizo mal

Publicar el nombre de una persona junto a su deuda, en un portal por el que pasa cualquier desconocido, es el problema de privacidad más común de la gestión de viviendas báltica. La autoridad letona de protección de datos, la Datu valsts inspekcija, ha oído la justificación tantas veces que su postura roza el folclore: una deuda con el edificio no da al edificio permiso para difundir quién la debe.

El razonamiento es la proporcionalidad. La asociación tiene herramientas más silenciosas — un recordatorio, luego un requerimiento formal, luego una empresa de cobro — que recuperan el dinero sin exponer la situación financiera de una persona a cada vecino, repartidor y adolescente con cámara en el móvil.

Lo que funciona de verdad, en orden decreciente de seguridad:

  • Entrega al deudor un recordatorio en sobre cerrado. La mayoría de los casos terminan aquí, sinceramente.
  • Publica solo el agregado: «juntos, nuestros vecinos deben 4.120 €». Un total no nombra a nadie.
  • Si los estatutos o el contrato de gestión exigen de verdad la divulgación a los propietarios, entonces una lista por número de piso, sin nombres, en una zona cerrada a la que solo accedan propietarios, durante semanas — no meses.

Y aquí el detalle que más dolió a Ilga. Dos de sus deudas resaltadas venían de 2019. En Letonia y Estonia, el plazo general de prescripción para reclamaciones de pago es de tres años. Esas deudas estaban probablemente prescritas — en la práctica, incobrables —, mientras los datos personales sobre ellas llevaban durmiendo en una carpeta compartida desde el invierno en que todos comprábamos mascarillas. Acumular datos sobre los que ya no puedes actuar es justo lo que el RGPD llama excesivo.

Estonia zanjó el debate en 2019

Los legisladores estonios se cansaron de esta pelea y reformaron su ley de comunidades de viviendas: una asociación puede divulgar la suma total de las deudas de sus miembros, y nada más. Nombrar públicamente a un moroso concreto exige su consentimiento por escrito. Sin él, la reclamación va a la empresa de cobro o al juzgado — y esa derivación es precisamente lo que la ley permite de forma expresa en su lugar.

El efecto práctico es aburrido y estupendo. Las juntas estonias dejaron de discutir por rotuladores amarillos hace años. En Letonia, donde no existe una norma tan explícita para OSMD, las juntas tienen que razonarlo por su cuenta — por eso la escalera de tres peldañas de arriba importa aún más de este lado de la frontera.

La cámara sobre la puerta de entrada

En la mitad de las asociaciones que visito en Riga hay una. Quizá un tercio de esas tiene un cartel que de verdad satisface la ley: que la entrada está vigilada, por quién y con qué fin — en letón, visible antes de que alguien entre. Una cámara sin cartel no protege el edificio. Incumple la ley en nombre del edificio.

Dos reglas más allá del cartel. Conservación: las grabaciones existen para poder revisar un incidente; unos 30 días es una práctica común defendible, un año es acumulación. Acceso: la presidenta ve las grabaciones cuando ocurrió algo — no los chavales que se quedan tirados en la entrada. Una vez vi una cámara del portal apuntando directamente al aparcabicis de un vecino, fruto de una pelea entre él y el miembro de la junta que la instaló. Eso no es proteger la propiedad. Eso es vigilar un rencor, y quedará precioso en una denuncia ante el regulador.

El reloj de un mes

Tarde o temprano llega la carta: un antiguo propietario quiere saber todo lo que la asociación tiene sobre él. El RGPD te da un mes para responder en lenguaje claro — qué guardas, por qué, quién lo recibe, durante cuánto tiempo. Es una hora de copiar archivos, siempre que de verdad sepas dónde están.

Tres solicitudes conviene tener preparadas: una copia de los datos personales; la demanda de borrar registros de una deuda antigua; y el clásico «¿de dónde sacaron mi número de teléfono?». La respuesta, casi siempre, es el registro de la propiedad o el propietario anterior — ambas son bases legales, así que no, no necesitas el consentimiento de nadie para facturar a alguien por su propio piso.

Cuatro cosas para hacer esta semana

  1. Elige a tu persona de datos. Un nombre, por escrito.
  2. Imprime un aviso de privacidad de una página — qué recoge la asociación, con qué base, durante cuánto tiempo — y cuélgalo en el portal junto a las facturas de calefacción.
  3. Audita la cámara de la entrada: ¿hay cartel, quién puede ver las grabaciones, cuándo se borran?
  4. Vacía el archivo. Si un rastro de papel ya no sirve para cobrar nada — deuda prescrita, suministro cerrado —, tritúralo.

Luego cierra esa carpeta otros seis meses.

Volviendo a Ilga

Su lista acabó en la trituradora. En su lugar: una carta sencilla a cada moroso con un plan de pago, sin nombres en ninguna parte. Dos de las tres deudas se pagaron por completo antes de la primavera. El tercer moroso hasta se presentó en la junta anual, porque vive allí.

Resulta que la vergüenza no era el ingrediente que faltaba. Un plan concreto, fechado y humano, sí lo era.

Prueba Urbaneta gratis — hasta 20 unidades, gratis para siempre. Sin tarjeta de crédito.

Artículos relacionados

¿Puede tu comunidad de propietarios exhibir a los morosos? Una prueba de realidad del RGPD para Letonia y Estonia | Urbaneta