
LEY DE SERVICIOS DE ATENCIÓN A LA CLIENTELA
1. Modifica otras normas
El 27 de diciembre de 2025 se publicó en el BOE la Ley 10/2025 por la que se regulan los servicios de atención a la clientela (LSAC), que establece obligaciones en relación con los servicios de atención a la clientela en lo referente a características, calidad, evaluación, auditoría o sanciones.
Es aplicable a empresas de servicios básicos de interés general y grandes empresas que superen determinados umbrales, y se aplicará en defecto de normativa sectorial específica.
Entró en vigor el 28 de diciembre (Disposición final 8ª), y prevé un plazo de adaptación de doce meses (Disposición transitoria única).
Esta ley modifica otras normas:
2. Implicaciones en materia de cumplimiento de la normativa de protección de datos
2.1 Modificación de la LOPDGDD:
La Disposición final cuarta de la LSAC modifica el art. 23.1 LOPDGDD que queda con el siguiente redactado:
“Será lícito el tratamiento de datos personales que tenga por objeto evitar el envío de comunicaciones comerciales a quienes hubiesen manifestado su negativa u oposición a recibirlas.
A tal efecto, podrán crearse sistemas de información, generales o sectoriales, por parte de las asociaciones y organismos a los que se refiere art. 40.2 RGPD que cuenten con una alta representatividad en los que solo se incluirán los datos imprescindibles para identificar a los afectados. Estos sistemas también podrán incluir servicios de preferencia, mediante los cuales los afectados limiten la recepción de comunicaciones comerciales a las procedentes de determinadas empresas. Para la creación y mantenimiento de estos sistemas se observarán las medidas que se establezcan mediante desarrollo reglamentario.”
2.2. Análisis de la modificación de la LOPDGDD
El anterior redactado del art. 23.1 LOPDGDD permitía el tratamiento de datos personales que implicaba la creación de sistemas de exclusión publicitaria para evitar el envío de publicidad pero no especificaba quién podía crearlos y gestionarlos ni con qué garantías.
La modificación que establece la DF4ª de la LSCA especifica que estos sistemas solo pueden ser creados por asociaciones u organismos representativos de categorías de responsables o encargados (art. 40.2 RGPD), lo que supone más confianza para usuarios y organizaciones y la prohibición de la creación de estos sistemas al margen de los colectivos referidos.
Además, el nuevo redactado incluye un posible desarrollo reglamentario que establezca medidas para la creación y mantenimiento de estos sistemas.
2.3. Otras refernecias en materia de cumplimiento del RGPD