edición general
19 meneos
110 clics
Fichar con la huella dactilar puede salir caro: multa de 365.000 euros por no justificar bien su tratamiento

Fichar con la huella dactilar puede salir caro: multa de 365.000 euros por no justificar bien su tratamiento

La empresa española CTC Externalización no pudo justificar que la información biométrica se eliminase automáticamente.

| etiquetas: aepd , huella dactilar , protección de datos , huella digital , ctc
Me parece que no lo acabo de pillar... ¿el problema es que almacenaban el hash de su huella al lado de su nombre? :-S

¿Cuál es el problema? El hash de una huella es una cadena de bytes, pongamos carácteres para hacerlo visible:

"€~#¬545€4r5aeOUIH43$·%$te67"

Esta es mi huella (*).

Puedo almacenarla utilizando un scramble que solo yo conozca y queda:

"hrfiy845g5rasj4ASlutioHFYUeder"

¿Qué problema hay si pongo el nombre del empleado al lado de esa cadena que solo…   » ver todo el comentario
#1 Además, esa es mi huella... si uso cierto escaner en concreto y cierto software, si uso otros escaneres y/o software saldrá un código distinto, así que no tengo "la huella" del empleado

Es el problema cuando alguien legisla sobre un tema que no conoce ni entiende.

Y para colmo cada vez veremos más casos de esos porque cada vez el mundo en que vivimos es mas complejo y la gente se ha acostumbrado a que es normal no entenderlo.
#1 Porque si asocias esos datos a un nombre pasan a ser datos personales y por lo tanto deben protegerse como tales. Ser católico es algo genérico, si en una base de datos dice que yo soy católico eso pasa a ser algo personal asociado a mi persona y en este caso por ser una religión de especial proteccion.

En el caso de las identificaciones biométricas ademas se consideran que son datos que permiten identificar de forma inequívoca a un sujeto, como es obvio porque sino no tendría mucha…   » ver todo el comentario
#5 el problema es que no son identificativos, solo son identificativos en la base de datos de la empresa que ha usado esos scaneres y ese software, en otra empresa o un hacker, con software y scaneres distintos, no servirá de nada.

Así que es tan "identificativo" como el número de empleado o el teléfono de empresa asociado a cada empleado.
#5 En el caso de las identificaciones biométricas ademas se consideran que son datos que permiten identificar de forma inequívoca a un sujeto

Correcto. Sin embargo a la empresa se le permite registrar el nombre, el dni y otros datos que podrían identificar una persona inequívocamente. El pretexto para prohibir los lectores de huellas ha sido que la identificación se puede hacer de otras formas (como una clave o una tarjeta de acceso). Pero el hecho es que nada puede reemplazar a una…   » ver todo el comentario
#1 El problema es que ese hash es un dato biométrico con el que se puede identificar a una pesona, ni más ni menos.
#4 No, no se puede... si no se usa un escaner y software exactamente iguales a los utilizados para tomar la muestra.
#8 Ese "no se puede" tan categórico creo está equivocado.
#1 mmmh relacionar datos proios no protegidos con tu propio nombre.
Al lado de...
Junto a.....
#6 Un listín telefónico es justo eso.

Y estamos hablando de uso interno de la empresa.

Me parece que están meando fuera de tiesto.
Nunca entenderé el que se vinculen sistemas de seguridad a datos que vas dejando desperdigados por el mundo adelante.
¡AHORA YO!  media
comentarios cerrados

menéame