La AEPD considera que la huella dactilar y el reconocimiento facial utilizados para controlar el acceso podrían no ser datos sensibles.

Comparte

En el marco de una resolución en la que analiza la posibilidad de realizar exámenes online identificándose a través de reconocimiento facial, la Agencia Española de Protección de Datos (AEPD) ha asegurado que la huella dactilar o el reconocimiento facial para control de accesos podrían no entrar dentro de categoría especial de datos si la finalidad no es la identificación, sino la verificación de la identidad o autenticación, asegurando que «los datos biométricos únicamente tendrán la consideración de categoría especial de datos en los supuestos en que se sometan a tratamiento técnico dirigido a la identificación biométrica (uno-a-varios) y no en el caso de verificación/autenticación biométrica (uno-a-uno)». 
No obstante, la AEPD afirma que habrá que analizar caso por caso ya que se trata de “una cuestión compleja, sometida a interpretación, respecto de la cual no se pueden extraer conclusiones generales, debiendo atenderse al caso concreto según los datos tratados, las técnicas empleadas para su tratamiento y la consiguiente injerencia en el derecho a la protección de datos, debiendo, en tanto en cuanto no se pronuncia al respecto el Comité Europeo de Protección de Datos o los órganos jurisdiccionales, adoptarse, en caso de duda, la interpretación más favorable para la protección de los derechos de los afectados”.

Puedes acceder a la resolución completa aquí:

https://www.aepd.es/es/documento/2020-0036.pdf

Leer más

Posts relacionados que podrían interesarte

16, octubre 2025

El Tribunal Supremo abre la puerta a las marcas numéricas al reconocer «26-1-18-1» de Inditex

2, septiembre 2021

China y su cambio de paradigma en materia de privacidad

20, marzo 2025

El nuevo director de la AEPD propone promocionar y supervisar más de cerca el uso de sistemas de IA por las empresas

16, junio 2022

¿El derecho de acceso faculta para conocer la identidad concreta de todos los destinatarios de los datos personales?

19, mayo 2021

La Autoridad Islandesa de Protección de Datos sanciona a una empresa tras una brecha de seguridad que afectó a 424 menores de edad

18, enero 2023

Adidas pierde la batalla judicial contra Thom Browne por infracción marcaria