La AEPD impone multa por vulnerar la normativa de protección de datos
La Agencia Española de Protección de Datos (AEPD) ha sancionado a la empresa Sidecu, S.A., responsable de la cadena de centros deportivos SUPERA, por implantar sistemas de acceso mediante reconocimiento facial sin cumplir con las garantías legales del Reglamento General de Protección de Datos (RGPD). Según la investigación, Sidecu utilizó esta tecnología en al menos cinco centros deportivos, afectando a más de 36.000 usuarios, sin contar con una base de legitimación adecuada ni informar correctamente a los socios sobre el tratamiento de sus datos biométricos.
Impacto en la privacidad y derechos de los usuarios
El procedimiento sancionador revela que la empresa no realizó la obligatoria Evaluación de Impacto en Protección de Datos (EIPD), ni obtuvo el consentimiento explícito de los socios pese a tratar datos biométricos, considerados de categoría especial por el RGPD. Además, la AEPD detectó deficiencias en la información facilitada y en los registros de actividades del tratamiento, subrayando la necesidad de medidas estrictas para proteger la privacidad de los usuarios. Consulta la noticia original si desea conocer más.
- La ley antiblanqueo exigirá identificar a los clientes de criptocajeros
- El Banco de España sanciona a CaixaBank y Sabadell con 41,5 millones
- TikTok impulsará un segundo centro de datos de 1.000 millones en Finlandia
- FinCEN propone una reforma integral de los programas AML/CFT
- Detenido en Valladolid por estafar más de 100.000 euros con falsos repostajes
- LinkedIn, cuestionada por presunta vigilancia silenciosa de usuarios