La AEPD impone multa por vulnerar la normativa de protección de datos
La Agencia Española de Protección de Datos (AEPD) ha sancionado a la empresa Sidecu, S.A., responsable de la cadena de centros deportivos SUPERA, por implantar sistemas de acceso mediante reconocimiento facial sin cumplir con las garantías legales del Reglamento General de Protección de Datos (RGPD). Según la investigación, Sidecu utilizó esta tecnología en al menos cinco centros deportivos, afectando a más de 36.000 usuarios, sin contar con una base de legitimación adecuada ni informar correctamente a los socios sobre el tratamiento de sus datos biométricos.
Impacto en la privacidad y derechos de los usuarios
El procedimiento sancionador revela que la empresa no realizó la obligatoria Evaluación de Impacto en Protección de Datos (EIPD), ni obtuvo el consentimiento explícito de los socios pese a tratar datos biométricos, considerados de categoría especial por el RGPD. Además, la AEPD detectó deficiencias en la información facilitada y en los registros de actividades del tratamiento, subrayando la necesidad de medidas estrictas para proteger la privacidad de los usuarios. Consulta la noticia original si desea conocer más.
- La UE aprueba sanciones contra 19 responsables y entidades iraníes
- El Departamento de Justicia publica su primera política corporativa para casos penales
- Así funciona el nuevo buzón para denunciar corrupción en Castilla-La Mancha
- Sepblac pone el foco en Pecunpay e Indra
- El Departamento de Justicia de EE.UU. retoma una aplicación reducida contra el soborno extranjero
- Una firma vinculada a un multimillonario israelí acuerda pagar 30 millones