- Las infracciones por el uso negligente de dispositivos biométricos aumentaron un 35% según la AEPD.
- Casos destacados: Worldcoin y el Ayuntamiento de Marbella.
- El CEPD prohíbe el uso de dispositivos biométricos para identificación y autenticación, salvo excepciones.
- La futura Ley sobre Inteligencia Artificial regulará el uso de estos dispositivos.
Incremento de infracciones y sanciones
El último informe de la Agencia Española de Protección de Datos (AEPD) revela un aumento del 35% en las infracciones y un incremento del 24% en las sanciones relacionadas con el uso indebido de dispositivos biométricos. Este informe destaca varios casos notables de infracciones de la normativa de protección de datos debido al uso negligente de dispositivos de reconocimiento facial, ocular y de huella dactilar.
Casos de Worldcoin y el Ayuntamiento de Marbella
Worldcoin
Uno de los casos más conocidos es el de Worldcoin, empresa propiedad de Sam Altman, CEO de OpenAI. Worldcoin inició un proyecto para escanear los iris de personas interesadas a cambio de una criptomoneda llamada Worldcoin. Málaga fue uno de los lugares elegidos para su lanzamiento en España, con un punto de escaneo en el centro comercial Vialia. Sin embargo, la AEPD ordenó el cese inmediato de esta actividad el 4 de marzo, después de que aproximadamente 400.000 personas en España se sometieran al escaneo del iris.
Ayuntamiento de Marbella
Otro caso polémico involucra al Ayuntamiento de Marbella, que instaló dispositivos de control biométrico para registrar la jornada laboral de sus funcionarios, incluyendo a la Policía Local. Esta medida se tomó a pesar de las advertencias del Comité Europeo de Protección de Datos (CEPD) y la AEPD, y del expediente abierto por el Consejo de Transparencia y Protección de Datos de Andalucía. El Ayuntamiento incluso abrió expedientes disciplinarios a varios empleados que se negaron a utilizar estos dispositivos.
Normativa sobre dispositivos biométricos
Según Miguel Quintanilla, responsable de protección de datos en Grupo Atico34, el CEPD ha prohibido recientemente el uso de dispositivos biométricos para la identificación o autenticación de usuarios, salvo en casos muy concretos y con circunstancias especiales. Anteriormente, la recogida de datos biométricos estaba permitida para la autenticación de usuarios, pero ahora no hay distinción entre datos para identificación y autenticación, considerándose ambos como datos especialmente protegidos.
Para que el tratamiento de datos biométricos sea legal, debe existir una excepción clara y una condición legal que lo legitime, como una norma con rango de ley para el registro de la jornada laboral.
Futura Ley sobre Inteligencia Artificial
El uso de dispositivos de control biométricos está estrechamente relacionado con los sistemas de Inteligencia Artificial (IA). Aunque actualmente no existe una ley específica que regule el uso de estas herramientas, esto cambiará con la próxima Ley sobre Inteligencia Artificial, que está en las fases finales de su aprobación. Esta ley regulará el uso de todos los sistemas, modelos y dispositivos que traten datos mediante IA, incluyendo los dispositivos de control biométrico.
En conclusión, la implementación y el uso de dispositivos biométricos continúan siendo un tema polémico debido a las preocupaciones sobre la protección de datos. Con la futura Ley sobre Inteligencia Artificial, se espera una regulación más estricta y clara que limite el uso negligente de estos dispositivos y proteja mejor los derechos de los individuos.