Multa de 220.000€ por usar reconocimiento facial para fichar: por qué la biometría sale cara
Un caso real demuestra que implementar reconocimiento facial sin alternativas puede costar muy caro. Te explicamos qué falló, por qué la AEPD sanciona duramente estos sistemas y cómo evitar riesgos legales en tu empresa.
Sanción por uso indebido de biometría
Lo esencial
Una empresa fue sancionada con 220.000 euros por la Agencia Española de Protección de Datos (AEPD) por implementar reconocimiento facial para el control horario de sus empleados sin ofrecer alternativas, sin realizar evaluación de impacto y sin justificar que era estrictamente necesario. Este caso sienta precedente y refuerza que la biometría para fichaje es ilegal en la inmensa mayoría de contextos laborales en España.
Qué sucedió: cronología del caso
📍 Fase 1: Implementación sin garantías
La empresa instaló un sistema de reconocimiento facial para que sus empleados ficharan entrada y salida. No realizó una Evaluación de Impacto en Protección de Datos (EIPD), no documentó por qué era necesario usar biometría y no ofreció ninguna alternativa menos intrusiva (como PIN, tarjeta, app móvil o web).
🚨 Fase 2: Denuncia y actuación de la AEPD
Un empleado o sindicato denunció el caso ante la AEPD. La autoridad inició investigación y constató que la empresa trataba datos biométricos (categoría especial según art. 9 RGPD) sin cumplir los requisitos legales: no había base jurídica adecuada, proporcionalidad ni medidas de minimización.
⚖️ Fase 3: Resolución y sanción
La AEPD concluyó que la empresa infringió gravemente el RGPD y le impuso una multa de 220.000 euros. Además, le ordenó cesar el uso del reconocimiento facial y adoptar métodos alternativos conformes con la normativa.
Por qué la AEPD sanciona tan duramente la biometría
Los datos biométricos (reconocimiento facial, huella dactilar, iris) son categorías especiales de datos personales. Su uso está prohibido por defecto salvo que concurran excepciones muy limitadas. La AEPD es especialmente exigente porque:
Irrevocabilidad
Tu cara o huella no se pueden cambiar. Si se filtran o se usan indebidamente, el daño es permanente. No es como resetear una contraseña.
Desequilibrio laboral
En la relación empresa-empleado hay asimetría de poder. El consentimiento del trabajador rara vez es libre, por lo que no puede ser base legal para tratar biometría.
Principio de minimización
Si existen alternativas igual de eficaces y menos intrusivas (app, web, PIN, tarjeta), usar biometría no está justificado y vulnera el RGPD.
Falta de evaluación
La AEPD exige Evaluación de Impacto (EIPD) antes de implementar sistemas de alto riesgo. Saltarse este paso es infracción grave.
Consecuencias reales de usar biometría sin justificación
- •Multas elevadas: hasta 20 millones de euros o el 4% de la facturación anual global, lo que sea mayor (art. 83 RGPD).
- •Orden de cesación: la AEPD puede obligarte a desmantelar el sistema y sustituirlo por uno conforme.
- •Reclamaciones laborales: empleados o sindicatos pueden interponer denuncias que deriven en procedimientos judiciales adicionales.
- •Daño reputacional: la sanción se hace pública y puede afectar gravemente la imagen de la empresa.
- •Costes operativos: auditorías, asesorías legales, migración de sistema y compensaciones a afectados.
Consejo: si actualmente usas reconocimiento facial o huella dactilar, evalúa urgentemente tu situación con un asesor legal en protección de datos y migra a una alternativa conforme.
Alternativas legales, eficaces y sin riesgos
El objetivo del control horario es registrar de forma fiable las horas trabajadas, no vigilar rasgos físicos de las personas. Estas alternativas cumplen la ley, protegen la privacidad y evitan sanciones:
App móvil con geolocalización puntual
Los empleados fichan desde su móvil. El sistema captura la ubicación solo en el instante del fichaje, no rastrea continuamente. Ideal para movilidad, teletrabajo y equipos distribuidos.
✅ FichMe ofrece apps iOS y Android con geolocalización configurable por centro de trabajo y perímetros opcionales.
Acceso web con usuario y contraseña
Cada empleado tiene credenciales únicas. Fichaje desde cualquier navegador, con auditoría completa de IP, dispositivo y horario.
✅ FichMe permite fichar desde el navegador sin instalaciones, con doble factor de autenticación opcional.
Modo kiosco con tablet y PIN
Coloca una tablet en la entrada con el modo kiosco de FichMe. Cada empleado introduce su PIN personal y ficha en segundos. Sin biometría, con registros inalterables.
✅ FichMe incluye modo kiosco nativo, ideal para oficinas, comercios y centros logísticos.
Tarjetas RFID o NFC
Sistemas de tarjetas de proximidad asociadas a cada empleado. Lectores en puntos de acceso que registran entrada y salida sin capturar datos biométricos.
✅ Compatible con infraestructura existente y sin fricciones operativas.
Cómo garantiza FichMe el cumplimiento sin biometría
Hemos diseñado FichMe desde cero para que cumplas la ley por defecto, sin complicaciones técnicas ni riesgos legales:
🚫 Cero biometría
No capturamos rostro, huella, iris ni ningún dato biométrico. Identificación por credenciales, PIN o tarjeta, con auditoría completa.
📍 Geolocalización puntual y configurable
Captura ubicación solo al fichar, no de forma continua. Configura perímetros por centro de trabajo o desactiva geolocalización si no la necesitas. Datos alojados en la UE y cifrados.
🔒 Registros inalterables con trazabilidad total
Cada fichaje se sella con fecha, hora, ubicación y dispositivo. Las modificaciones quedan registradas en bitácora de auditoría con usuario, motivo y timestamp.
📊 Exportaciones listas para inspección
Genera reportes en Excel y PDF con un clic. Documentación conforme para Inspección de Trabajo y auditorías internas.
🛡️ Privacidad por diseño
Cumplimiento RGPD integrado: datos alojados en la UE, cifrado en tránsito y en reposo, política de retención configurable y exportación de datos de empleados.
Qué hacer si actualmente usas reconocimiento facial o huella
Si tu empresa usa biometría para control horario, actúa ahora para evitar sanciones:
- 1.Consulta con un asesor legal en protección de datos para evaluar tu situación específica y los riesgos reales.
- 2.Documenta la necesidad (si existe): realiza una EIPD y justifica por escrito por qué no hay alternativas menos intrusivas. Si no puedes justificarlo, desactiva el sistema biométrico.
- 3.Ofrece alternativas inmediatamente: implementa un sistema paralelo sin biometría (app, web, PIN) para que los empleados puedan elegir.
- 4.Migra a una solución conforme: sustituye el sistema biométrico por uno que cumpla el RGPD. FichMe puede ayudarte a migrar el histórico sin pérdida de datos.
- 5.Comunica el cambio: informa a tu equipo de forma transparente sobre la nueva forma de fichar y los motivos legales del cambio.
💡 Oferta especial: si vienes de un sistema biométrico y migras a FichMe, te ayudamos sin coste con la importación de datos, configuración inicial y capacitación del equipo. Contacta con nosotros en soporte@fichme.com
Referencias y documentación oficial
- • Noticia original sobre la multa de 220.000€: Xataka
- • AEPD - Guía sobre tratamientos de control de presencia mediante sistemas biométricos (nov. 2023): PDF oficial
- • Reglamento General de Protección de Datos (RGPD): BOE
- • Análisis legal sobre biometría y fichaje: Barrilero Abogados
- • Artículo FichMe: ¿Fichar con huella dactilar es legal en 2025?
- • Artículo FichMe: Por qué la huella dactilar es ilegal para control horario
Evita multas de 220.000€: cumple con FichMe
Sistema de control horario 100% legal, sin biometría, con geolocalización puntual opcional y registros inalterables. Listo para Inspección de Trabajo y auditorías.
Sin tarjeta • Sin permanencia • Soporte en español • Migración asistida desde sistemas biométricos