Asesoría para sociedades y autónomos

La AEPD publica un listado con los equívocos más comunes relacionados con el uso de la biometría y cómo afectan a la protección de datos

La Agencia Española de Protección de Datos (AEPD) ha publicado una nota técnica que incluye catorce equívocos relacionados con el uso de la biometría y cómo afectan a la protección de datos.

El documento, dirigido a responsables, encargados y Delegados de Protección de Datos, entre otros, tiene como objetivo ofrecer información acerca de las confusiones e imprecisiones más comunes que suelen asociarse al empleo de esta tecnología, de forma que estos colectivos puedan comprender las implicaciones de un tipo de tratamiento tan complejo.

La Agencia Española de Protección de Datos (AEPD) ha publicado una nota técnica que incluye catorce equívocos relacionados con el uso de la biometría y cómo afectan a la protección de datos. El documento, dirigido a responsables, encargados y Delegados de Protección de Datos, entre otros, tiene como objetivo ofrecer información acerca de las confusiones e imprecisiones más comunes que suelen asociarse al empleo de esta tecnología, de forma que estos colectivos puedan comprender las implicaciones de un tipo de tratamiento tan complejo.

La nota técnica ha sido desarrollada junto al Supervisor Europeo de Protección de Datos (EDPS, por sus siglas en inglés) en el marco de la colaboración que mantiene la AEPD en el ámbito tecnológico con diversas instituciones nacionales e internacionales. La colaboración con el EDPS se materializó por primera vez en el desarrollo de la nota técnica Introducción al hash como técnica de seudonimización de datos personales.

El Reglamento General de Protección de Datos (RGPD) define en su artículo 4 los datos biométricos como aquellos «datos personales obtenidos a partir de un tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona física que permitan o confirmen la identificación única de dicha persona, como imágenes faciales o datos dactiloscópicos». Asimismo, cuando los datos biométricos se usan como medio de identificación, el RGPD establece en su artículo 9 que se trata de categorías especiales de datos y prohíbe expresamente su tratamiento dirigido a identificar de manera unívoca a una persona física.

Entre los equívocos más comunes relacionados con la biometría se encuentra la afirmación de que los sistemas de identificación y autenticación biométrica son más seguros para los usuarios. En este sentido, la Agencia advierte de que el acceso no autorizado a datos biométricos en un sistema permitiría o facilitaría el acceso en el resto de los sistemas que utilicen dichos datos biométricos. Esto tendría el mismo efecto que usar la misma contraseña en muchos sistemas distintos y, a diferencia de los sistemas basados en contraseñas, una vez que la información biométrica ha sido comprometida, esta no se puede cancelar. También alerta de que la información biométrica se almacena cada vez en más entidades y dispositivos, lo que aumenta exponencialmente la probabilidad de una brecha de seguridad de información biométrica.

Otro ejemplo de los catorce puntos que componen el listado es el referido a que la identificación y autenticación biométrica es un sistema fuerte. Por definición, se considera que utilizar únicamente biometría constituye un proceso débil de identificación y autenticación. Aunque en muchas ocasiones la autenticación biométrica requiere un proceso previo de identificación, la Agencia alerta que, si tras el proceso de identificación la autenticación es solo biométrica, seguiría siendo un sistema débil.

Source: Actualidad normativa

Compártelo:

¿Necesitas asesoramiento experto?

Completa el formulario y recibe una respuesta personalizada de nuestros especialistas

Responsable: Asinem Asesores y Promotores, S.L.

Finalidad de la recogida y tratamiento de los datos personales: gestionar la solicitud que realizas en este formulario y si, finalmente eres cliente, remitirte información sobre el estado del servicio contratado y comunicaciones sobre la empresa.

Legitimación: consentimiento del interesado.

Destinatarios: tus datos serán guardados en RAIOLA NETWORKS S.L., mi proveedor de hosting, y en gmail, mi proovedor de email, y que también cumple con el RGPD

Derechos: Podrás ejercer tus derechos de acceso, rectificación, limitación y suprimir los datos en asesoria@asinem-asesores.com así como el derecho a presentar una reclamación ante una autoridad de control

Información adicional: En nuestra política de privacidad encontrarás información adicional sobre la recopilación y el uso de su información personal, incluida información sobre acceso, conservación, rectificación, eliminación, seguridad, y otros temas.

Posts relacionados:

Consejo de la Productividad

La creación del Consejo está en línea con las mejores prácticas internacionales, tendrá autonomía funcional, se basará en la colaboración institucional y estará compuesto por personas de reconocida experiencia y competencia en la materia. El Consejo de la Productividad tendrá entre sus funciones la elaboración de análisis económicos y estadísticos

Leer más »
Anteproyecto de ley de alcohol y menores

El objetivo es prevenir el consumo de alcohol, retrasando la edad de inicio, proteger las consecuencias del consumo y reducir los episodios de consumo intensivo en este grupo vulnerable. Datos de consumo Según la Encuesta Estatal sobre Uso de Drogas en Enseñanzas Secundarias en España (ESTUDES), el alcohol es la

Leer más »
Ayudas a actuaciones de fortalecimiento industrial en los sectores de la pesca y la acuicultura, dentro del PERTE Agroalimentario

La Dirección General de Programas Industriales del Ministerio de Industria y Turismo ha sido el departamento que ha solicitado una transferencia de crédito al Ministerio de Agricultura, Pesca y Alimentación, por importe de 20 millones, con el fin de posibilitar la convocatoria de ayudas a las actuaciones de fortalecimiento industrial

Leer más »
Asesoría integral de empresas, arbitraje
Reglamento del Sistema Arbitral de Consumo

El pasado día 24 de julio de 2024 se publicó en el BOE el Real Decreto 713/2024, de 23 de julio, por el que se aprueba el Reglamento que regula el Sistema Arbitral de Consumo que no entrará en vigor sino hasta el próximo día 13 de agosto de 2024.

Leer más »
¿Hablamos?
1
¡Bienvenido! Estamos aquí para asesorarte en lo que necesites. ¿Cómo podemos ayudarte?