AEPD restringe el tratamiento de datos biométricos para control de acceso

Comparte

La Agencia Española de Protección de Datos (AEPD) lanza una nueva actualización de su Guía para Tratamientos de Control de Presencia mediante Sistemas Biométricos, a la vista de la rápida evolución tecnológica asociada a este tipo de tratamiento de datos personales, incluido el uso de inteligencia artificial, así como la posibilidad de obtención de datos especialmente protegidos sin transparencia y cooperación por parte del interesado, circunstancia señalada por la autoridad en recientes procedimientos sancionadores.

En consecuencia, la AEPD adopta una postura restrictiva sobre la legitimidad del tratamiento de datos biométricos con fines de identificación y autenticación de personas, en comparación con las interpretaciones anteriores establecidas por distintas autoridades, como la Information Comissioner’s Office del Reino Unido.

Según la autoridad española, el tratamiento de datos personales para ambos fines en el contexto de una relación laboral no puede justificarse por el consentimiento de los interesados, dada la relación de subordinación inherente a la dinámica laboral. La hipótesis para la legitimación del tratamiento en estos casos sería la existencia de una norma con rango de ley que autorice específicamente el uso de datos biométricos para este fin.  

En cuanto a los contextos de tratamiento que no son de naturaleza laboral, tampoco puede justificarse el uso de datos especialmente protegidos basado en el consentimiento de los interesados, teniendo en cuenta el alto riesgo asociado y la incompatibilidad con el principio de necesidad.

Finalmente, la AEPD destaca la importancia de realizar una evaluación de impacto a la protección de datos biométricos, así como considera necesario tener en cuenta el impacto de herramientas de inteligencia artificial y decisiones automatizadas sin intervención humana, una amplia transparencia en el tratamiento, la posibilidad de revocar el vínculo de identidad por parte del interesado y la limitación de la finalidad del tratamiento y divulgación de los datos personales.

Leer más

Posts relacionados que podrían interesarte

22, febrero 2024

La Blockchain Association critica el proyecto de ley antiblanqueo de la senadora Warren

16, enero 2020

Grindr, acusado de compartir los datos personales de sus usuarios con terceros.

16, junio 2020

Telemedicina y seguridad: 5 consejos a tener en cuenta.

24, octubre 2024

Multa de 200.000 euros de la AEPD por no aplicar medidas adecuadas de seguridad

15, noviembre 2022

Sanción de 80.000 euros al BBVA por vulnerar la confidencialidad de los datos de un cliente y no aplicar medidas adecuadas

27, febrero 2020

Multa de 48.000 euros a HM Hospitales por incluir casillas para el recabo del consentimiento “en sentido negativo” para crear confusión.