Conoce Atico34 - Solicita presupuesto
LOPDGDD & RGPD

¿Es legal fichar con reconocimiento facial?

Actualmente, no es legal fichar con reconocimiento facial. En las siguientes líneas explicamos y analizamos por qué el fichaje por reconocimiento facial ya no se puede realizar de manera lícita.

¿Por qué no es legal el fichaje mediante reconocimiento facial?

El fichaje por reconocimiento facial no es legal porque el reconocimiento facial se considera un tratamiento de datos biométricos de categorías especiales.

La guía de la AEPD sobre tratamientos de control de presencia mediante sistemas biométricos, publicada a finales de 2023, adopta los criterios del CEPD respecto a que el uso de datos biométricos para la identificación unívoca de personas mediante medios técnicos, como son las cámaras de reconocimiento facial, se considera un tratamiento de datos personales de categorías especiales, tanto si hablamos de identificación como de autenticación.

En la práctica, esto significa que para poder usar estos datos, es necesario que concurra una de las circunstancias previstas en el artículo 9.2 del RGPD, que podemos resumir en las dos siguientes (ya que el resto no son de aplicación en el supuesto que nos ocupa):

  • El interesado da su consentimiento expreso.
  • Existe una norma con rango de ley que legitime el fichaje mediante reconocimiento facial.

Sin embargo, en el ámbito laboral y en lo que al fichar por reconocimiento facial se refiere, ninguna de estas circunstancias es suficiente para levantar la prohibición de tratar datos especialmente protegidos.

En el caso del consentimiento expreso, dado que la relación entre empleador y trabajadores se considera una relación de poder desequilibrada, el consentimiento no se podría considerar dado libremente (sin que pudiera haber consecuencias para los trabajadores por negarse a usar cámaras biométricas para fichar) y, por tanto, no sería considerado válido.

Y respecto a la norma con rango de ley, en España todavía no existe una ley que ampare el uso de datos biométricos como medida para el control horario; es cierto que el registro de la jornada laboral es una obligación para el empresario y el trabajador, pero el Real Decreto-ley 8/2019 no contempla el uso de sistemas biométricos para ello. Tampoco lo hace el artículo 20.3 del Estatuto de los Trabajadores, que reconoce el derecho del empresario a usar medidas de control y vigilancia del cumplimiento de las obligaciones laborales de los empleados.

Por lo tanto, podemos concluir que en España no es legal reconocimiento facial como método para fichar y llevar el control de presencia, ya que se considera un tratamiento de alto riesgo, y el registro de la jornada laboral puede realizarse utilizando métodos menos intrusivos, cumpliendo así con los principios de minimización y de protección de datos desde el diseño y por defecto.

tarifas proteccion datos

Sanciones por fichar con reconocimiento facial

La AEPD ya ha impuesto sanciones por fichar con reconocimiento facial, fue el caso de una empresa de Alicante en 2022, aunque en este caso la sanción fue impuesta por usar el reconocimiento facial para el control de presencia sin el consentimiento expreso de los trabajadores (estos sí firmaban un consentimiento para el uso de su imagen en materiales promocionales de la empresa, pero no eran informados sobre el posible uso para el control de presencia) y sin realizar la debida evaluación de impacto en protección de datos.

Así mismo, debemos tener en cuenta que la AEPD ha sancionado en varias ocasiones el uso indebido de datos biométricos para fichar con multas que han ido de los 5.000 a los 200.000 euros.

Por lo tanto, tras la publicación de la citada guía de la AEPD y la adopción del criterio del CEPD respecto a que los datos biométricos usados para identificación unívoca de las personas, son datos de categorías especiales, es de esperar que aquellas empresas que sigan usando el reconocimiento facial para que sus trabajadores fichen, podrían enfrentarse a sanciones que pueden llegar a alcanzar cuantías elevadas (recordemos que la sanción para infracciones muy graves de la LOPDGDD y el RGPD es de 20 millones de euros o el 4% del volumen de facturación anual, si esta cantidad es superior).

Medios alternativos al fichaje por reconocimiento facial

Ya que fichar mediante reconocimiento facial se considera una medida desproporcionada por lo invasiva que resulta y por ser un tratamiento de alto riesgo para los derechos fundamentales de los interesados, las empresas deben recurrir a métodos menos invasivos y más garantistas con la privacidad de los empleados, que además cumplan con la ley de protección de datos.

Entre esos medios tenemos:

  • Aplicaciones para fichar mediante el móvil o el ordenador.
  • Uso de códigos QR en el móvil.
  • Uso de tarjetas NFC.
  • Uso de códigos en dispositivos de fichaje.

Estos sistemas deben usar los datos mínimos necesarios para cumplir con la finalidad del registro de la jornada laboral y no podrán usarse con otras finalidades de las que no hayan sido informados los empleados. Así mismo, el acceso a los mismos deberá limitarse solo al personal que necesite conocerlos, como puede ser el departamento de Recursos Humanos. Y se aplicarán las medidas de seguridad necesarias para evitar el acceso, modificación o destrucción de los datos.

En definitiva, pese a que el fichaje por reconocimiento facial había comenzado a usarse como método para el registro de la jornada laboral y el control de presencia en las empresas (dada su mayor comodidad y facilidad de uso), actualmente no es legal y no cumple con la normativa de protección de datos, por lo que si está en uso, debería sustituirse de manera inmediata por otro medio que sí cumpla con la ley vigente y los criterios actuales de la AEPD sobre la identificación biométrica.

¿Necesitas un presupuesto? Escríbenos o llámanos al 914 896 419

He leído y acepto la política de privacidad.