2020: el año en el que las máquinas de cortar el pelo, los termómetros y los muebles de jardín fueron los más buscados en Google, por detrás, claro está, de la palabra con C. COVID19 ha puesto todo nuestro mundo patas arriba, dando lugar a todo tipo de cosas, desde la acumulación de existencias hasta la acuñación de la palabra "Furlough" y el concurso de preguntas y respuestas del pub Zoom obligatorio; pero ¿qué ha significado en el mundo de la privacidad de los datos?
Además de la Retos de la privacidad de los datos que ha presentado el rastreo de contactos, el aumento del uso de cámaras térmicas y controles electrónicos de temperatura, en un intento de volver a una apariencia de normalidad, ha suscitado conversaciones sobre si esto cumple o no con el GDPR. La Autoridad Alemana de Protección de Datos ha publicado su propia posición al respecto y, a pesar de expresar críticas generales, la DSK considera admisible el uso de cámaras térmicas en el lugar de trabajo, siempre que se cumplan los requisitos establecidos en los artículos 25 y 32:
- Artículo 25: "Protección de datos por diseño y por defecto"
- Artículo 32: "Seguridad del tratamiento"
Para garantizar el cumplimiento de estos requisitos, el DSK recomienda lo siguiente:
-
Capture sólo algunas partes del cuerpo, como la frente y los ángulos internos, ya que no es necesario capturar todo el cuerpo.
-
Alta precisión de medición
-
Defina un valor umbral para activar la captura por parte de la cámara (es decir, configure la cámara de forma que sólo se realicen grabaciones si detecta un aumento de la temperatura).
-
Emplear personal de seguridad para supervisar las cámaras térmicas.
Las APD alemanas señalan además que los controles de la temperatura corporal no pueden basarse en el consentimiento en virtud del RGPD porque suele ser difícil que el consentimiento se dé libremente (en particular, en el empleo) y sea informado.
Mientras que la DPA alemana considera que los controles de temperatura electrónicos seguidos de la documentación o el registro son sujetos al GDPR, indican, sin embargo, que los controles de temperatura corporal, que se operan manualmente y no van seguidos de registro, documentación u otro tratamiento de datos personales podrían ser no sujeto al GDPR.
Este es un ejemplo más de cómo, en nuestro mundo cada vez más impulsado por los datos, la privacidad de los mismos está presente en todos los aspectos de nuestras vidas. Esperemos que el seguimiento de los datos sanitarios, que se cumple, nos lleve en un futuro próximo a la normalidad que tanto ansiamos.
Fuentes:
https://www.dataprotectionreport.com/
https://www.statista.com/statistics/1125526/most-searched-terms-during-covid-19-in-the-uk/
https://www.privacy-regulation.eu/en/article-25-data-protection-by-design-and-by-default-GDPR.htm
https://www.privacy-regulation.eu/en/article-32-security-of-processing-GDPR.htm