La Biometría en Aeropuertos: Entre la Innovación y la Estricta Protección de Datos
La adopción de tecnologías de identificación avanzada, como la biometría, ha marcado una tendencia creciente en diversos sectores, incluidos los aeropuertos, con el objetivo de optimizar la experiencia del viajero y reforzar la seguridad. Sin embargo, la implementación de estos sistemas, particularmente el reconocimiento facial, conlleva una serie de complejidades regulatorias y éticas, especialmente en lo que respecta a la protección de datos personales. Recientemente, esta tensión ha quedado patente con la significativa sanción impuesta a AENA por la Agencia Española de Protección de Datos (AEPD), poniendo de manifiesto la necesidad imperativa de un cumplimiento riguroso con la normativa vigente.
AEPD Sanciona a AENA por Insuficiencias en la Evaluación de Impacto
La AEPD ha dictaminado una multa considerable de más de diez millones de euros contra AENA, específicamente 10.043.002 euros, por una infracción del artículo 35 del Reglamento General de Protección de Datos (RGPD). La raíz del problema no reside en el uso de la biometría per se, sino en la ausencia de una Evaluación de Impacto en la Protección de Datos (EIPD) que cumpliera con los estándares exigidos por la legislación. Esta evaluación es un requisito fundamental para cualquier procesamiento de datos de alto riesgo, como los datos biométricos, y debe examinar la necesidad, idoneidad y proporcionalidad de las medidas adoptadas para garantizar la privacidad de los individuos. La resolución incluye también la paralización temporal de todos los tratamientos de información biométrica vinculados al control de acceso de pasajeros, hasta que se realice una EIPD adecuada.
La Postura de AENA: Discrepancia y Compromiso con la Seguridad
Frente a la sanción impuesta por la autoridad española, AENA ha manifestado su intención de recurrir la decisión ante los tribunales, calificándola de «desproporcionada». El gestor aeroportuario defiende que, en todo momento, se ha garantizado la seguridad y la privacidad de los usuarios de sus programas biométricos. La empresa subraya que no se ha producido ninguna filtración o brecha de datos, y que la información sensible custodiada no ha estado en riesgo. Asimismo, AENA argumenta que las Evaluaciones de Impacto sí fueron llevadas a cabo antes de la activación de los sistemas de embarque biométrico, aunque discrepa de la valoración de la AEPD sobre su adecuación a los requisitos normativos.
Desde la perspectiva de AENA, la compañía obtuvo el consentimiento informado y voluntario de los pasajeros para el tratamiento de sus datos biométricos. Además, aseguran que el ciclo de vida de estos datos –su conservación, bloqueo y supresión– se ha gestionado conforme a la normativa vigente. La defensa de AENA se centra en la argumentación de que la infracción señalada por la AEPD se refiere a un requisito formal, y no a una vulneración real de la seguridad o la privacidad de los datos.
Lecciones del Caso: El Futuro de la Biometría y el RGPD
Este caso sienta un precedente importante para todas las organizaciones que manejan datos biométricos o cualquier tipo de información personal de alto riesgo. Resalta la importancia crítica de no solo realizar una Evaluación de Impacto en la Protección de Datos, sino de asegurar que esta sea exhaustiva, válida y cumpla con todos los preceptos del RGPD. La experiencia de AENA demuestra que la buena intención de innovar y mejorar la eficiencia debe ir de la mano con una comprensión profunda y una implementación impecable de las obligaciones de protección de datos.
A pesar de la disputa legal, AENA ha expresado su compromiso de seguir trabajando para optimizar los procesos de documentación de pasajeros y espera poder reiniciar su programa de embarque biométrico tan pronto como sea posible, una vez resueltas las objeciones planteadas por la AEPD. Este episodio subraya el delicado equilibrio que las empresas deben mantener entre la adopción de tecnologías transformadoras y el respeto inquebrantable por los derechos fundamentales a la privacidad y la seguridad de los datos en la era digital.


