Orientacions per a tractaments que incorporin tecnologies de seguiment wifiEscrito por Redacción TNI el 21/05/2024 a las 13:52:55581
L'Autoritat Catalana de Protecció de Dades, l'Autoritat Basca de Protecció de Dades, el Consell de Transparència i Protecció de Dades d'Andalusia i l l'Agència Espanyola de Protecció de Dades han elaborat unes Orientacions sobre tractaments que incorporin tecnologia de seguiment wifi o wifi tracking en què analitzen les implicacions d'aquesta tecnologia, identifiquen els principals riscos i ofereixen una sèrie de recomanacions per a un ús responsable i compatible amb la normativa de protecció de dades.
El seguiment wifi és una tecnologia que permet identificar i rastrejar dispositius mòbils a través dels senyals wifi que aquests emeten, detectant la presència del dispositiu en una zona específica i identificant patrons de moviment. Poden trobar-se aplicacions pràctiques en centres comercials, museus, centres de treball, àrees públiques, transports o grans esdeveniments, emprant-se per a calcular aforaments, analitzar fluxos de persones o mesurar el temps de permanència.
Les autoritats de protecció de dades exposen que l'ús d'aquesta tecnologia pot suposar un tractament de dades personals i, per tant, s' ha de sotmetre al conjunt de principis, drets i obligacions establerts en el Reglament general de protecció de dades. A més, el seu ús planteja seriosos riscos per a la privacitat, ja que podria permetre el seguiment dels moviments de les persones sense que aquestes en siguin conscients i sense una base legal apropiada.
Per això, les autoritats consideren que, atesos els factors i elements de risc inherents, en general, es compleixen les condicions perquè, abans de dur a terme el tractament, sigui obligatori realitzar una Avaluació d'Impacte en la Protecció de Dades (AIPD). De fet, tenint en compte els factors de risc, recomanen realitzar-la fins i tot quan el responsable del tractament pugui no tenir clara la seva obligatorietat. A més, per utilitzar aquestes tecnologies cal intensificar el compliment del principi de transparència a través d'una informació clara i accessible, com panells visibles amb informació, senyalització pública, alertes de veu o campanyes d'informació, entre d'altres.
Les orientacions també inclouen un llistat de mesures a implementar si se superen tots els requisits de compliment dels principis del RGPD, destacant, entre d'altres, anonimitzar i agregar just després de la recollida de dades, limitar l'àmbit en el qual es realitza el seguiment wifi, no assignar el mateix identificador a un dispositiu mòbil en les diferents visites que realitzi al mateix lloc, implementar mesures de seguretat adaptades al nivell de risc i sotmeses a revisions contínues o realitzar auditories independents. |