Sanción por uso indebido de imágenes para reconocimiento facial


Se ha publicado recientemente una resolución de la AEPD sancionada a una empresa española a causa de que venía utilizando la imagen de su personal para control de jornada laboral mediante reconocimiento facial.


Hemos de recordar que identificar a una persona trabajadora mediante reconocimiento facial, huella dactilar, iris, o similares, es en principio una técnica invasiva que puede sustituirse en la inmensa mayor parte de las ocasiones por otros métodos menos invasivos, por lo que su uso habitualmente se considera desproporcionado.


Si bien la empresa sancionada (con 20.000 euros), había solicitado consentimiento de su personal para utilizar la imagen personal en sus compromisos de confidencialidad, les había informado que dicha imagen sería utilizada exclusivamente para la página web de la empresa y similar, pero en ningún momento para el reconocimiento facial.


No obstante, imaginando el caso de que la empresa hubiera solicitado el consentimiento del personal para el reconocimiento facial, también hay que advertir de que el hecho de contar con dicho consentimiento del personal, no elimina la duda sobre la libertad en la prestación de este consentimiento ya que se presta dentro del ámbito de las relaciones laborales.


Por lo tanto, recordaremos que para utilizar este tipo de métodos de control de acceso al puesto de trabajo y de jornada laboral, debemos contar con una base de legitimación que mejor no recaiga en el consentimiento, ofreceremos alternativas y daremos prioridad a otros mecanismos de control que no traten datos biométricos. Solo en caso de necesidad, se decidirá implementar la técnica y previamente a ello debe llevarse a cabo el análisis de riesgos pertinente y de proporcionalidad de la medida.


#RGPD #LOPD

CURIOSIDADES & NOTICIAS

23 de abril de 2025
La AEPD ha llevado a cabo la traducción de la Guía del a Autoridad de Protección de Datos de Singapur, que sin duda, puede contribuir sobremanera a gestionar adecuadamente el proceso de entrenamiento de sistemas de IA con este tipo de datos, los sintéticos, que priorizan la privacidad y la protección de los datos personales, comportándose como auténticos datos personales, sin el riesgo de la identificación y el tratamiento, en especial en casos no autorizados.
11 de abril de 2025
La Agencia Española de Protección de Datos (AEPD) tiene previsto implementar sistemas internos avanzados, basados en la inteligencia artificial y el análisis automatizado de datos, para detectar de forma temprana riesgos que puedan afectar a la privacidad y a la protección de los datos personales. En los tiempo actuales, en vertiginosos cambios diarios, la Agencia precisa la agilidad necesaria para enfrentar el imparable avance digital y de las nuevas normativas, así como reforzar los sistemas de monitoreo continuo para anticiparse a las tendencias tecnológicas emergentes, y para ello apuesta por una mayor colaboración con entidades externas relacionadas o vinculadas con la privacidad y seguridad de los sistemas de información, entre los que se cuentan los centros de investigación, universidades y profesionales de la privacidad.
8 de abril de 2025
La AEPD ha sancionado al Instituto Balear de la Juventud por recopilar y posteriormente tratar datos de aproximadamente 3000 jóvenes a través de encuestas para definir una radiografía del a situación de la juventud en las Islas Baleares y en las que se les solicitaba datos de orientación sexual, ideología, religión, salud, etc. Según la AEPD los datos recabados, de carácter especialmente delicado, se recogieron de modo obligatorio, sin informar previamente del tratamiento ni del ejercicio de derechos. Tampoco se considera tuviera suficiente legitimación en base a interés público u obligación legal, ni tampoco un consentimiento legalmente prestado.
¿Tienes más interés?