Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas, o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Apuesta por el Desarrollo Competitivo.
 

Actualidad

Fichar con la huella dactilar sale muy caro: la AEPD multa con 365.000 euros a una empresa española

>> 19 de Abril

La Agencia Española de Protección de Datos considera que la empresa ha vulnerado al menos tres artículos del RGPD

Los sistemas biométricos de control de jornada existentes deben adaptarse a la nueva normativa para considerarse legales

Los sistemas de identificación biométrica para el control horario se está convirtiendo en un foco de problemas para las empresas desde que el Comité Europeo de Protección de Datos unificó su criterio de Autenticación e Identificación de datos biométricos, entrando en conflicto con el que hasta la fecha mantenía la normativa española, mucho más permisiva con el uso de la huella dactilar o el reconocimiento facial para el control horario de la jornada laboral en las empresas.

A raíz de esa unificación de criterios a nivel comunitario, la Agencia Española de Protección de Datos ha comenzado a sancionar a aquellas empresas que no cumplen con las recomendaciones y ha impuesto una multa de 365.000 euros a una empresa por utilizar la huella dactilar de sus empleados para fichar.

Vulneración reiterada de la normativa. Según publica el medio especializado Confilegal, la AEPD argumenta su sanción en la vulneración de distintos artículos del Reglamento General de Protección de Datos. En primer lugar, la empresa no habría informado debidamente a los empleados sobre el sistema de recopilación de datos biométricos, no habían implementado las medidas de seguridad apropiadas para su uso y no contaba con un análisis de riesgos adecuado.

La multa por partes. La sanción total se desglosa en función de la gravedad de los artículos del Reglamento que vulnera:

  • 200.000 euros por incumplir el artículo 13, que hace referencia a la información que la empresa debe ofrecer al usuario. En este caso, la empresa no informó al usuario que sus datos se almacenaban en su perfil de empleado y la empresa no contaba con el permiso expreso del empleado para ello.
  • 100.000 euros por el incumplimiento del artículo 35 del Reglamento, en la que se describe cómo debe evaluarse el impacto de la recolección de datos biométricos de las personas. La documentación presentada por la empresa no reconocía los datos biométricos como “categoría especial”, por lo que partía de una premisa que ya quedaba fuera de la legalidad en el nuevo reglamento.
  • 65.000 euros por vulnerar el artículo 32, ya que la empresa no aplicó medidas de seguridad adecuadas durante el proceso de tratamiento y almacenamiento de los datos recogidos y guardaba el hash de la huella dactilar junto a los datos del empleado y no se eliminaba tras su uso.

Además de las sanciones, la AEPD ha dado a la empresa un plazo de seis meses para corregir esas deficiencias. Pese a la dureza de la multa, la sanción no es firme y la empresa puede recurrirla ante la Audiencia Nacional.

La trampa de los sistemas biométricos. Algunas empresas llevan años usando sistemas de identificación de huella dactilar o reconocimiento facial para registrar la jornada de sus empleados, siendo un sistema más certero que el de la identificación por tarjeta. Durante todo ese tiempo, su uso ha sido perfectamente legal e incluso contaba con la aprobación del Tribunal Supremo.

Sin embargo, la unificación de criterios trajo un cambio importante en el artículo 12 del Reglamento entre “Autenticación” e “Identificación”. Ahora, ambas son consideradas como “Categoría especial” haciendo más sensible su uso y tratamiento. El uso de huella dactilar o reconocimiento facial queda relegado a situaciones de interés público o sanitario, seguridad pública, etc., descritas en el artículo 9 del Reglamento, pero no para un ámbito como el control de acceso al lugar de trabajo en el que pueden usarse otras alternativas menos intrusivas

Mantener estos sistemas es legal, pero no rentable. El uso de sistemas de control horario basado en datos biométricos continúa siendo legal. Sin embargo, los sistemas, que hasta hace unos meses eran legales, ahora dejan de serlo y requieren una serie de medidas de información y protección adicionales para poder seguir usándolos.

Eso implica que las empresas deben realizar una inversión adicional en materia de seguridad y procedimientos para mantenerlos en funcionamiento, por lo que a muchas empresas les compensa cambiar a alguna alternativa menos conflictiva que no la deje expuesta a sanciones tan importantes como la de esta empresa.

 

Fuente: xataka-com

Más Actualidad

¿Cómo gestionan las empresas alimentarias el desperdicio de alimentos?

Los alimentos pueden acabar como desperdicios antes de que lleguen a nuestras manos por varias razones, incluyendo cuestiones de seguridad alimentaria, ineficiencias en la cadena de suministro o la ...

24/03/2024
Amenaza de ciberseguridad o ciberamenaza: ¿estás en peligro ahora mismo y no lo sabes?

Una amenaza de ciberseguridad o ciberamenaza es el proyecto de llevar a cabo un acto delictivo destinado a robar datos o interferir la estabilidad digital de una persona o empresa. Lo encarna cualquier ...

23/03/2024
Varios ataques DDoS paralizan sitios web del gobierno francés

Con el horizonte de los Juegos Olímpicos de París dentro de unos meses, Francia se enfrenta a un año de puesta en escena internacional, destacándose como un epicentro de atención mundial.  Asimismo, ...

22/03/2024
Cómo la IA puede mejorar la transparencia y acercar la política al ciudadano

En el año de las elecciones europeas, la tecnología puede ser una aliada para que los políticos mejoren su comunicación con los ciudadanos y les hagan partícipes de su trabajo en las instituciones gracias ...

21/03/2024
Futuro en Común presenta El INconFORME: hoja de ruta para solucionar la crisis climática, las desigualdades o la crisis democrática

El ministro de Derechos Sociales, Consumo y Agenda 2030 se ha reunido con representantes de «Futuro en Común«, una alianza que aglutina a más de 50 entidades de la sociedad civil y que ha promovido ...

20/03/2024
Parlamento de la UE ratifica la primera ley de IA del mundo

El Parlamento Europeo aprobó una ambiciosa regulación sobre el uso de la inteligencia artificial (IA) en la Unión Europea (UE), en el penúltimo paso antes de su adopción formal en todo el bloque. ...

19/03/2024

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education