CaixaBank despide a una directora por accesos irregulares a cuentas de clientes
Una auditoría interna de CaixaBank iniciada el
10 de noviembre de 2023 detectó accesos irregulares a datos bancarios de clientes vinculados al entorno personal y local de una directora de oficina. La empleada alegó que era habitual atender a clientes de otras sucursales, especialmente de su localidad, porque su oficina solo abría tres días a la semana, y que algunos le pedían información por teléfono o WhatsApp. Los auditores cruzaron registros y encontraron consultas a clientes con los que ella misma había hecho transferencias o pagos en comercios coincidentes. El despido se tramitó como procedente.
El caso ha reabierto una discusión incómoda: ¿hasta dónde mira un empleado de banca y cuándo eso deja de ser trabajo para convertirse en delito?
Qué accesos irregulares se detectaron
El relato oficial habla de accesos irregulares, no de un cotilleo suelto. La auditoría no se activó porque alguien chismorreara en la cafetería: se activó porque el sistema registró entradas a fichas de clientes que no correspondían a la operativa habitual de esa oficina. Todo queda grabado —hora, usuario, cuenta consultada— y ese rastro es la prueba que sostiene el despido.
Hay quien sostiene que el problema real no fue mirar, sino
hablar. Contar el saldo de un vecino, comentar las deudas de un conocido o usar ese dato para un favor personal es lo que convierte una consulta rutinaria en una infracción de la ley de protección de datos. La consulta sin justificación es sancionable; la revelación a un tercero es directamente delito de revelación de secretos.
El detalle que más incomoda es el cruce de transferencias y pagos en comercios. Ese patrón sugiere que la directora no solo echaba un ojo: seguía el rastro de personas concretas de su entorno. Y ahí ya no hay excusa de mostrador que valga.
Por qué un empleado de banca puede ver tu saldo
La respuesta corta es que tiene que verlo. El trabajo de oficina consiste, en buena parte, en revisar descubiertos, cuotas pendientes, préstamos, tarjetas y saldos disponibles para colocar fondos, seguros o productos. Sin ese acceso, el negocio no funciona. Desde el director hasta el becario pasan por la ficha del cliente.
Lo que distingue el uso legítimo del abuso es la justificación. Hay perfiles y niveles de acceso, y las cuentas de determinados clientes —directivos, personajes públicos, VIP— están marcadas con restricciones adicionales que obligan a verificar identidad y motivo. Un empleado de prácticas que consultó la cuenta de un famoso en otra entidad provocó una llamada inmediata de la central pidiendo explicaciones. El sistema avisa.
La zona gris está en el uso comercial. Varias voces describen llamadas de su gestor ofreciendo productos ajustados a lo que tienen en cuenta, o avisos de que un seguro vence tal día. Eso, que se hace a diario, es técnicamente una intromisión en la intimidad financiera del cliente. Nadie lo denuncia porque el resultado parece un servicio.
El despido como aviso a navegantes
La lectura más cínica del caso apunta a otra cosa. Si el despido se declara procedente, la entidad se ahorra la indemnización de una directora con años de antigüedad y, de paso, manda un mensaje al resto de la plantilla: cualquier consulta sin justificar puede costarte el puesto. La sospecha circula sin prueba, pero encaja con un patrón conocido en otros sectores, donde se despide por una manzana robada cuando ya se quería prescindir de esa persona.
Frente a eso, el argumento técnico es sólido: los registros de accesos son la evidencia, y sin evidencia no hay despido procedente. La auditoría no la abrió un rumor, la abrió un sistema que anota cada tecla. Que la empleada hubiera podido justificar cada consulta era su única salida, y no lo hizo.
Lo que queda es una pregunta incómoda para cualquiera que tenga cuenta en un banco: si el acceso es inevitable para operar, ¿quién vigila al que vigila?