Inicio > Noticias > Artículo

Multa a Intesa Sanpaolo e Isybank: 17.6 millones por datos de clientes. Todo lo que sabemos

Noticias ✍️ Marco Ferri 🕒 2026-03-13 08:27 🔥 Vistas: 1
Multa del Garante de Privacidad a Intesa Sanpaolo por el caso Isybank

El que me dijo que en la vida nadie regala nada, tenía toda la razón. Sobre todo cuando hablamos de bancos y de esas "ofertas" que te aparecen en la aplicación y que parecen un favor, pero luego terminas con la CLABE cambiada y tu sucursal de siempre, como por arte de magia, desaparecida. La noticia que trae a todo mundo con la boca abierta estos días es la de la multa a Intesa Sanpaolo por 17.6 millones de euros. Una cifra que no es ningún chiste, y que el Garante de la Privacidad aplicó para decir "ya basta" a la historia de la migración forzada a Isybank.

Pero, ¿qué pasó exactamente? El origen de la multa a Intesa Sanpaolo e Isybank

Pónganse cómodos, que les voy a contar esto como si me hubiera pasado a mí. Corría entre finales de 2023 y principios de 2024. El grupo Intesa Sanpaolo decide pisarle al acelerador de lo digital y crea Isybank, su banco digital, completamente en línea, sin sucursales físicas, que vives solo a través de la aplicación. Hasta ahí, todo muy moderno y atractivo. El problema fue el "cómo" decidieron poblar esta nueva criatura.

Tomaron aproximadamente a 2.4 millones de cuentahabientes y los migraron de manera automática a Isybank. ¿Y quiénes fueron los elegidos? Hicieron una buena segmentación, como si estuvieran en el súper escogiendo las mejores frutas: menores de 65 años, sin productos de inversión (como fondos o acciones), un saldo promedio por debajo de cierta cantidad (se habla de menos de 100,000 euros) y que usaran frecuentemente la banca en línea. En pocas palabras, los "hijos pródigos" de lo digital, listos para ser llevados a la nueva tierra prometida sin sucursales.

El meollo del asunto: tratamiento ilegal de datos y comunicaciones fantasma

Aquí es donde la cosa se complica para el banco. Para hacer esta selección, Intesa Sanpaolo usó los datos personales de los clientes basándose en el "interés legítimo". Un momento, ustedes dirán: "Pero el interés legítimo es algo serio, ¿no?". Claro que lo es, pero el Garante determinó que en este caso no era suficiente. Para una operación que, de facto, te cambia la vida bancaria (nueva CLABE que avisar a quien te deposita la nómina, adiós a la sucursal física, relación con un nuevo "responsable" de tus datos), se necesitaba un consentimiento explícito. Y ese no se pidió. ¿Resultado? Tratamiento ilegal de datos y multa servida.

Y luego, el detalle que termina por encender a cualquiera: ¿cómo comunicaron esta bendita revolución? No con una notificación push clara, no con un SMS. Metieron la comunicación en la sección de "archivo" de la aplicación de Intesa Sanpaolo. ¿Y adivinen qué? Lo hicieron en pleno verano. Una época en la que muchos andamos con la cabeza entre la playa y el clima. O sea, la estrategia perfecta para que nadie se diera cuenta a tiempo para oponerse. Para el Garante, las comunicaciones fueron "deficientes" y no le dieron la importancia debida a un cambio tan radical.

¿Qué cambia para los clientes? Guía práctica para saber qué hacer

Ahora, la pregunta del millón: "A mí, que terminé en este embrollo, ¿qué me toca hacer?". La multa ya está, el banco paga (y no son centavos), pero ustedes tienen derechos. Aquí va un pequeño análisis de la situación y cómo moverse:

  • ¿El daño ya está hecho? Para muchos, sí. Si te migraron, sufriste el cambio de condiciones y de operación. El Garante reconoce que esto fue una "molestia".
  • ¿Puedo regresar a mi banco anterior? Esta es la clave. Hay que verificar si, en el momento de la migración, te dieron la oportunidad de oponerte de manera clara. Por cómo se dieron las comunicaciones, es probable que muchos no hayan podido ejercer esa opción con pleno conocimiento. En teoría, la relación debió basarse en tu decisión informada.
  • ¿Qué hago ahora? Si estás entre los 2.4 millones de afectados, mantente al tanto. Las asociaciones de consumidores ya están oliendo la sangre. Podrías tener derecho a una compensación o, al menos, a solicitar el regreso a las condiciones anteriores con Intesa Sanpaolo (la "casa matriz").

Isybank: un millón de clientes y un futuro incierto

Isybank, a pesar de todo, es una realidad que a inicios de 2026 ya superó el millón de clientes y busca duplicar esa cifra para 2029. Es un banco "nativo en la nube", hijo de su tiempo, creado para competir con las fintech. Pero esta multa de 17.6 millones es un golpe duro para su reputación. Porque si bien la multa en sí es un evento único, la confianza es otro cantar. Y la confianza, como todo mundo sabe, es como el vidrio: una vez que se quiebra, es difícil que vuelva a ser igual.

El Garante, para decidir el monto, tomó en cuenta el enorme número de clientes afectados y la gravedad de la violación, pero también que el banco cooperó y que la conducta fue "culposa" y no "dolosa" (o sea, no lo hicieron con la intención de delinquir, pero sí con una buena dosis de negligencia). Como si dijera: "Cometieron un error garrafal, y les va a costar caro".

En fin, el asunto aún no termina. El banco puede apelar ante el tribunal administrativo, y ustedes, queridos cuentahabientes, no les queda más que estar vigilantes. Porque la lección de hoy es simple: cuando les llegue una comunicación de su banco, aunque esté escondida en un cajón virtual de la aplicación, léanla. Y si algo no les cuadra, ahora ya saben que el Garante, quizás, está de su lado.