Multa de 220.000€ a una empresa de Alicante por hacer fichar a su plantilla con biometría. Tardaron demasiado en cambiar el sistema
Registrar las horas de entrada y salida de los trabajadores en España es obligatorio para evitar las horas extra, pero ya hemos visto que hay métodos ilegales en España que pueden costar muchísimo dinero a las empresas. La Agencia Española de Protección de Datos ha alertado de los "altos riesgos para los derechos y libertades fundamentales" cuando se hace uso de la tecnología biométrica. Y eso se ha traducido en un multón a una empresa alicantina. El reconocimiento facial es una práctica que se ha usado mucho y que ha dado problemas a las empresas en más de una ocasión. En Genbeta Si no das tus datos personales en un hotel, te enfrentas a un multazo: así quedan las cosas con el nuevo registro de viajeros En este caso, tenemos que un empleado de Cartonajes Bañeres SA, una empresa de Alicante, formuló una solicitud de derecho de acceso el 29 de agosto de 2022, que no recibió respuesta. Un mes y medio después, el trabajador acudió a la AEPD, para denunciar que “como empleado”, la empresa “le obliga a fichar en la entrada a su puesto de trabajo con un dispositivo de reconocimiento facial, sin alternativa de uso de otro medio distinto”. Usar alternativas a la biometría Es importante mencionar aquí que Cartonajes Bañeres SA había sido adquirida por el Grupo Saica el 7 de julio, un mes y medio antes de la solicitud de acceso del trabajador por el reconocimiento facial. Y el Comité de Protección de Datos del Grupo Saica, tras la integración de la filial alicantina, analizó el sistema de fichaje y recomendó que se sustituyera “de forma inmediata”. Sin embargo, la empresa siguió usando el sistema de tratamiento biométrico facial hasta mediados de 2023, varios meses más. Posteriormente, recurrió a un sistema de fichajes con tarjetas como hacía en las instalaciones de la empresa matriz. En Genbeta Ya no tienes que poner tu fecha de nacimiento en internet para verificar la edad para menores: así funciona el nuevo sistema de la AEPD Lo que descubrió la Agencia Española de Protección de Datos pudo comprobar en u inspección que los datos del registro de fichajes de los trabajadores que existían antes de cambiar el sistema, se conservaban en un fichero y que los patrones biométricos que antes estaban almacenados se acabaron destruyendo. Como destaca la resolución de la AEPD: “Los datos biométricos que se utilizan en la planta se obtienen a través de un dispositivo que sirve para que los empleados fichen a la entrada y salida de las instalaciones. Este dispositivo, no realiza una fotografía de ningún trabajador, sino que realiza una triangulación de ojos-boca nariz y conteo de pixeles que permiten la identificación de la persona” Qué alega la empresa y qué dice la AEDP La entidad señaló que el trabajador fue informado del tratamiento de sus datos. Incluso en el pie de firma figura: “He leído y acepto las condiciones para el tratamiento de mis datos personales”. Con esto, la entidad se defendió alegando que el reclamante fue informado del tratamiento de sus datos, entre ellos de los biométricos, y “prestó su consentimiento expreso para ello". En Genbeta El CEO de OpenAI da dinero a quien se registre en su nuevo proyecto mundial. Así es Worldcoin Sin embargo, dicen desde Protección de Datos que el tratamiento biométrico "conjuga" productos tecnológicos que evolucionan muy rápidamente, "influyendo sin duda en las esencias de las operaciones de tratamiento, trasladándose a nuevos escenarios la exposición a los múltiples riesgos que precisan continuas reevaluaciones a los que las organizaciones deben responder a nivel técnico y organizativo". Por qué la biometría es problemática Entre otros asuntos que hacen que la recogida de datos biométricos sea un sistema problemático está la diferencia de poder. Explica la AEPD que "el tratamiento de este tipo de datos representa un criterio debido al aumento del desequilibrio de poder entre los interesados y el responsable del tratamiento, lo cual implica que las personas pueden ser incapaces de autorizar o denegar el tratamiento de sus datos, o de ejercer sus derechos. Entre los interesados vulnerables puede incluirse a niños (se considera que no son capaces de denegar o autorizar consciente y responsablemente el tratamiento de sus datos), empleados". La Agencia de Protección de Datos recuerda en su resolución que varios son los riesgos de los sistemas de biometría. Por ejemplo, un posible robo de identidad, que o una posible transferencia de la información contenida en la base de datos. En Genbeta Una multa de 7.500 por cada trabajador que no cumpla el registro horario: la medida que plantea el Ministerio Además, afirma la resolución, se puede crear la ilusión de que la identificación a través de la cara sie
Registrar las horas de entrada y salida de los trabajadores en España es obligatorio para evitar las horas extra, pero ya hemos visto que hay métodos ilegales en España que pueden costar muchísimo dinero a las empresas.
La Agencia Española de Protección de Datos ha alertado de los "altos riesgos para los derechos y libertades fundamentales" cuando se hace uso de la tecnología biométrica. Y eso se ha traducido en un multón a una empresa alicantina. El reconocimiento facial es una práctica que se ha usado mucho y que ha dado problemas a las empresas en más de una ocasión.
En este caso, tenemos que un empleado de Cartonajes Bañeres SA, una empresa de Alicante, formuló una solicitud de derecho de acceso el 29 de agosto de 2022, que no recibió respuesta.
Un mes y medio después, el trabajador acudió a la AEPD, para denunciar que “como empleado”, la empresa “le obliga a fichar en la entrada a su puesto de trabajo con un dispositivo de reconocimiento facial, sin alternativa de uso de otro medio distinto”.
Usar alternativas a la biometría
Es importante mencionar aquí que Cartonajes Bañeres SA había sido adquirida por el Grupo Saica el 7 de julio, un mes y medio antes de la solicitud de acceso del trabajador por el reconocimiento facial. Y el Comité de Protección de Datos del Grupo Saica, tras la integración de la filial alicantina, analizó el sistema de fichaje y recomendó que se sustituyera “de forma inmediata”.
Sin embargo, la empresa siguió usando el sistema de tratamiento biométrico facial hasta mediados de 2023, varios meses más. Posteriormente, recurrió a un sistema de fichajes con tarjetas como hacía en las instalaciones de la empresa matriz.
Lo que descubrió la Agencia Española de Protección de Datos pudo comprobar en u inspección que los datos del registro de fichajes de los trabajadores que existían antes de cambiar el sistema, se conservaban en un fichero y que los patrones biométricos que antes estaban almacenados se acabaron destruyendo.
Como destaca la resolución de la AEPD: “Los datos biométricos que se utilizan en la planta se obtienen a través de un dispositivo que sirve para que los empleados fichen a la entrada y salida de las instalaciones. Este dispositivo, no realiza una fotografía de ningún trabajador, sino que realiza una triangulación de ojos-boca nariz y conteo de pixeles que permiten la identificación de la persona”
Qué alega la empresa y qué dice la AEDP
La entidad señaló que el trabajador fue informado del tratamiento de sus datos. Incluso en el pie de firma figura: “He leído y acepto las condiciones para el tratamiento de mis datos personales”. Con esto, la entidad se defendió alegando que el reclamante fue informado del tratamiento de sus datos, entre ellos de los biométricos, y “prestó su consentimiento expreso para ello".
Sin embargo, dicen desde Protección de Datos que el tratamiento biométrico "conjuga" productos tecnológicos que evolucionan muy rápidamente, "influyendo sin duda en las esencias de las operaciones de tratamiento, trasladándose a nuevos escenarios la exposición a los múltiples riesgos que precisan continuas reevaluaciones a los que las organizaciones deben responder a nivel técnico y organizativo".
Por qué la biometría es problemática
Entre otros asuntos que hacen que la recogida de datos biométricos sea un sistema problemático está la diferencia de poder. Explica la AEPD que "el tratamiento de este tipo de datos representa un criterio debido al aumento del desequilibrio de poder entre los interesados y el responsable del tratamiento, lo cual implica que las personas pueden ser incapaces de autorizar o denegar el tratamiento de sus datos, o de ejercer sus derechos. Entre los interesados vulnerables puede incluirse a niños (se considera que no son capaces de denegar o autorizar consciente y responsablemente el tratamiento de sus datos), empleados".
La Agencia de Protección de Datos recuerda en su resolución que varios son los riesgos de los sistemas de biometría. Por ejemplo, un posible robo de identidad, que o una posible transferencia de la información contenida en la base de datos.
Además, afirma la resolución, se puede crear la ilusión de que la identificación a través de la cara siempre es correcta, "por ello se debe incluir un análisis de los errores que se pueden producir en su uso, medidores de evaluación del rendimiento, tasa de falsa aceptación- probabilidad de que un sistema biométrico identifique incorrectamente a un individuo o no rechace a un individuo que no pertenece al grupo, entre otros asuntos.
Imagen | Foto de Proxyclick Visitor Management System en Unsplash
En Genbeta | Estas son las personas que más van a ganar con la nueva reducción de jornada laboral
-
La noticia
Multa de 220.000€ a una empresa de Alicante por hacer fichar a su plantilla con biometría. Tardaron demasiado en cambiar el sistema
fue publicada originalmente en
Genbeta
por
Bárbara Bécares
.
What's Your Reaction?