Desde el 2/8/26, toda organización que utiliza inteligencia artificial debe adaptarse al AI Act.

Multa de 365.000 euros a CTC Externalización por uso indebido de huellas dactilares

En este artículo hablamos sobre:

  • Multa impuesta por la AEPD: 365.000 euros a CTC por recoger huellas dactilares sin informar adecuadamente a los trabajadores.
  • Infracción de tres artículos del RGPD: Se han violado los artículos 13, 32 y 35, resultando en sanciones de 200.000, 65.000 y 100.000 euros respectivamente.
  • Medidas ordenadas por la AEPD: CTC debe informar correctamente a los empleados, asegurar el borrado de datos biométricos y evaluar los impactos de protección de datos.
  • Situación del caso: La sanción aún no es firme y puede ser recurrida ante la Sala de lo Contencioso de la Audiencia Nacional.

El caso, al detalle

La Agencia Española de Protección de Datos (AEPD) ha impuesto una multa considerable a la empresa CTC Externalización por solicitar y gestionar las huellas dactilares de sus empleados sin cumplir con las normativas establecidas por el Reglamento General de Protección de Datos (RGPD). La sanción de 365.000 euros se desglosa en infracciones específicas que suman penalizaciones por los artículos 13, 32 y 35 del RGPD, debido a fallos en la información proporcionada a los trabajadores y en las medidas de seguridad de los datos recopilados.

Procedimientos inadecuados y reclamaciones

La reclamación original fue presentada el 14 de febrero de 2022, después de que un trabajador del centro de Madrid-Coslada alertara sobre la falta de información y consentimiento adecuados respecto al tratamiento de datos biométricos. A pesar de que CTC argumentó haber implementado métodos informativos como carteles y correos electrónicos, la AEPD encontró deficiencias significativas en la manera en que la empresa había comunicado y gestionado la información relacionada con la recopilación de huellas dactilares.

Respuesta y defensa de CTC

CTC defendió su procedimiento afirmando que el sistema utilizado no almacenaba huellas y que su finalidad era meramente la verificación de identidad. Sin embargo, no logró demostrar el cumplimiento adecuado con los requisitos de protección de datos, particularmente en lo que respecta a la transparencia y el consentimiento informado.

Contexto amplio y casos similares

Este incidente se suma a otros casos recientes donde la AEPD ha actuado contra el uso inapropiado de datos biométricos. En febrero, el gimnasio Metropolitan también fue multado con 27.000 euros por motivos similares, marcando una tendencia clara de la agencia hacia una regulación más estricta y una supervisión más rigurosa del tratamiento de datos biométricos en España.

Más artículos sobre cumplimiento normativo

¡DESCUBRE AHORA TU NIVEL DE CUMPLIMIENTO!

AUDITORÍA RÁPIDA DE CUMPLIMIENTO NORMATIVO

¡Será un placer ayudarte!

¿Necesitas asesoramiento personalizado?

Si usted introduce su dirección de correo electrónico, dará su autorización para la recepción periódica de nuestra Newsletter en su correo electrónico, consintiendo asimismo el tratamiento de los datos personales facilitados con la citada finalidad. Si usted desea dejar de recibir nuestra Newsletter en su dirección de correo electrónico, puede oponerse en cualquier momento al tratamiento de sus datos con fines informativos remitiendo un mensaje de correo electrónico, con el asunto “BAJA SUSCRIPCIÓN NEWSLETTER”, a la siguiente dirección: info@audidat.com. Puede dirigirse a nosotros para saber qué información tenemos sobre usted, rectificarla, eliminarla y solicitar el traspaso de su información a otra entidad (portabilidad). Para solicitar estos derechos, deberá realizar una solicitud escrita a nuestra dirección, junto con una fotocopia de su DNI: Audidat 3.0, SL · Paseo de la Castellana 182 - 6ª planta C.P. 28046 · Madrid. Dirección de contacto con nuestro Delegado de Protección de Datos: dpd@audidat.comSi entiende que sus derechos han sido desatendidos, puede formular una reclamación en la AEPD (www.aepd.es). Dispone de una información ampliada sobre el tratamiento de sus datos personales en el apartado “Política de Privacidad” de nuestra página web.

¿Necesitas un presupuesto a medida?
Audidat
Resumen de privacidad

Bienvenida/o a la información básica sobre las cookies de la página web responsabilidad de la entidad: AUDIDAT 3.0, S.L. Una cookie o galleta informática es un pequeño archivo de información que se guarda en tu ordenador, “smartphone” o tableta cada vez que visitas nuestra página web. Algunas cookies son nuestras y otras pertenecen a empresas externas que prestan servicios para nuestra página web.  Las cookies pueden ser de varios tipos: las cookies técnicas son necesarias para que nuestra página web pueda funcionar, no necesitan de tu autorización y son las únicas que tenemos activadas por defecto.  El resto de cookies sirven para mejorar nuestra página, para personalizarla en base a tus preferencias, o para poder mostrarte publicidad ajustada a tus búsquedas, gustos e intereses personales. Puedes aceptar todas estas cookies pulsando el botón ACEPTAR, rechazarlas pulsando el botón RECHAZAR o configurarlas clicando en el apartado CONFIGURACIÓN DE COOKIES. Si quieres más información, consulta la POLÍTICA DE COOKIES de nuestra página web.