Cambio de criterio sobre los lectores de huella

La Agencia Española de Protección de Datos (AEPD) ha cambiado de criterio respecto a los tratamientos de control de presencia mediante sistemas biométricos (huella digital); ahora opina que el uso de lectores de huella para registro de jornada o para control de acceso incumplen lo establecido en el Reglamento General de Protección de Datos (RGPD), salvo ‘honrosas excepciones’. Algunos de los motivos de esta interpretación son los siguientes: No es posible considerar que la base legitimadora para tratar datos biométricos sea el consentimiento debido a que este no sería libre por la desigualdad de posición entre empleador y empleado. Tampoco es...

Seguir leyendo

Entrevista «Imágenes falsas, víctimas reales: los peligros de la Inteligencia Artificial» en «Los Reporteros» de Canal Sur Televisión

Entrevista sobre «Imágenes falsas, víctimas reales: los peligros de la Inteligencia Artificial» al miembro de nuestro despacho Pedro Rodríguez López de Lemus en el programa «Los Reporteros» de Canal Sur Televisión el 7 de octubre de 2023. Más información en https://www.canalsur.es/television/imagenes-falsas-victimas-reales-los-peligros-de-la-inteligencia-artificial/1971480.html...

Seguir leyendo

Derecho a recibir una indemnización si se vulnera nuestro derecho a la protección de datos

El Tribunal de Justicia de la Unión Europea ha emitido recientemente una sentencia que aborda una cuestión crucial en la protección de la privacidad de las personas físicas, el derecho de indemnización. Esta sentencia se centra en la interpretación del artículo 82 del RGPD. Uno de los puntos clave que la sentencia analiza es si de la mera infracción del RGPD nace el derecho a obtener una indemnización por daños y perjuicios. El caso que llevó a esta sentencia se originó en Austria, donde un individuo interpuso un recurso contra una sociedad austriaca dedicada a la venta de direcciones. Esta persona buscaba...

Seguir leyendo

10.000 € por publicar en Instagram la foto de un menor sin el consentimiento de los padres

Una reconocida empresa organizadora de eventos y fiestas infantiles ha sido multada con 10.000 euros por la Agencia Española de Protección de Datos (AEPD) por publicar fotos de niños en Instagram sin el debido consentimiento, violando el artículo 6.1 del Reglamento General de Protección de Datos (RGPD). Esta sanción se originó a raíz de la denuncia de una madre cuya hija de 4 años asistió a una fiesta organizada por esta empresa en agosto de 2022. Al descubrir que fotos de la celebración, incluyendo imágenes de su hija, fueron compartidas en Instagram sin el consentimiento de los padres, esta madre contactó...

Seguir leyendo

¿Qué consecuencias tiene no colaborar con la AEPD?

La entidad QUALITY-PROVIDER S.A. se ha visto envuelta en un procedimiento sancionador por parte de la AEPD en la que presentó diversas alegaciones que han destacado por su singularidad. Este procedimiento tuvo su origen en que esta entidad se negó a otorgar a un derecho de acceso ejercido por un interesado. La entidad reclamada alegó que la AEPD no estaba legitimada para realizar ninguna inspección de datos, ya que, según su interpretación, las funciones de la Agencia estaban suprimidas. Además, insistió en que la Directora de la AEPD debía presentar su dimisión de forma inmediata. También exigió la anulación de todos los...

Seguir leyendo

¿Tienen los coches derecho a la privacidad? El inusual caso de Renault

En un mundo donde la privacidad es una prioridad, Renault parece llevar este concepto un paso más allá. No se trata de la privacidad de una persona, sino ¡de un coche! Imagínate esta escena: Un cliente, tras comprar un Renault, nota que su coche pierde aceite. Después de discutir con el concesionario y realizar varios cambios de aceite en garantía, el diagnóstico final revela que se necesitan reemplazar 12 piezas específicas. Pero aquí es donde se pone interesante: cuando el cliente pregunta qué piezas son, le dicen que no pueden divulgar esa información debido a la "protección de datos" del coche. Sí,...

Seguir leyendo

La AEPD declara ilegal la videovigilancia en zonas de descanso de los trabajadores (PS/00445/2022)

En junio de 2022, una persona presentó una reclamación ante la Agencia Española de Protección de Datos (AEPD) contra GRUPO TRANSAHER, S.L. (en adelante, el "reclamado"). La reclamación se basaba en la instalación de un sistema de videovigilancia por parte del reclamado en zonas de descanso de los trabajadores, específicamente en el comedor. La persona alegó que la cámara de videovigilancia estaba instalada ilegalmente y que controlaba a los trabajadores. Además, afirmó que los carteles informativos sobre las cámaras de videovigilancia no estaban bien instalados o no existían. El reclamado, por su parte, argumentó que la zona en cuestión era una...

Seguir leyendo

Siempre hay que contestar a los derechos de los interesados (PD/00019/2023)

El reclamado, IDFinance Spain, S.A.U., recibió una solicitud de acceso a los datos personales por parte de una persona. Esta solicitud, según la persona reclamante, no fue correctamente respondida. A pesar de que la persona proporcionó documentación relativa a la reclamación y al ejercicio del derecho, la respuesta legalmente exigible no se produjo dentro del plazo establecido. Durante el trámite de audiencia concedido a la entidad reclamada, acreditó ante la AEPD haber atendido el derecho ejercitado y remitido a la persona la debida respuesta a su solicitud, aunque fuera del plazo establecido. Fundamentos jurídicos Los derechos de las personas en materia de...

Seguir leyendo

La amabilidad de los vecinos pone en riesgo la privacidad

La costumbre de confiar en nuestros vecinos para recibir los paquetes que se nos envían por mensajero cuando no estamos en casa está en peligro de desaparecer, debido a recientes multas impuestas a las empresas de mensajería que pueden llegar hasta los 140.000 euros. Este cambio es consecuencia de que la Agencia Española de Protección de Datos (AEPD) ha comenzado a multar a las empresas que entregan envíos a vecinos en vez de al destinatario designado. Un ejemplo de esto es un incidente de noviembre de 2022 en el que un cliente presentó una queja contra MediaMarkt después de que un...

Seguir leyendo

DataCompliance Journey: Viaje hacia el Cumplimiento de Datos

 Uno de los distintos métodos existentes para llevar a cabo una adaptación al RGPD es el "DataCompliance Journey" (Viaje hacia el Cumplimiento de Datos), que es un proceso integral y estructurado que guía a las empresas y profesionales en su camino hacia el cumplimiento de la normativa de protección de datos, y se compone de siete fases en las que se generan doce documentos imprescindibles, por ello, también es denominado como “12x7”. Las fases son las siguientes: localización, licitud, transparencia, transferencias, calidad, seguridad, y política de protección de datos. Este método de adaptación al RGPD comienza con el embarque en un viaje...

Seguir leyendo