Normativa 13 de noviembre de 2025 11 min de lectura

Multa de 220.000€ por usar reconocimiento facial para fichar: por qué la biometría sale cara

Un caso real demuestra que implementar reconocimiento facial sin alternativas puede costar muy caro. Te explicamos qué falló, por qué la AEPD sanciona duramente estos sistemas y cómo evitar riesgos legales en tu empresa.

220.000€

Sanción por uso indebido de biometría

Lo esencial

Una empresa fue sancionada con 220.000 euros por la Agencia Española de Protección de Datos (AEPD) por implementar reconocimiento facial para el control horario de sus empleados sin ofrecer alternativas, sin realizar evaluación de impacto y sin justificar que era estrictamente necesario. Este caso sienta precedente y refuerza que la biometría para fichaje es ilegal en la inmensa mayoría de contextos laborales en España.

Qué sucedió: cronología del caso

📍 Fase 1: Implementación sin garantías

La empresa instaló un sistema de reconocimiento facial para que sus empleados ficharan entrada y salida. No realizó una Evaluación de Impacto en Protección de Datos (EIPD), no documentó por qué era necesario usar biometría y no ofreció ninguna alternativa menos intrusiva (como PIN, tarjeta, app móvil o web).

🚨 Fase 2: Denuncia y actuación de la AEPD

Un empleado o sindicato denunció el caso ante la AEPD. La autoridad inició investigación y constató que la empresa trataba datos biométricos (categoría especial según art. 9 RGPD) sin cumplir los requisitos legales: no había base jurídica adecuada, proporcionalidad ni medidas de minimización.

⚖️ Fase 3: Resolución y sanción

La AEPD concluyó que la empresa infringió gravemente el RGPD y le impuso una multa de 220.000 euros. Además, le ordenó cesar el uso del reconocimiento facial y adoptar métodos alternativos conformes con la normativa.

Por qué la AEPD sanciona tan duramente la biometría

Los datos biométricos (reconocimiento facial, huella dactilar, iris) son categorías especiales de datos personales. Su uso está prohibido por defecto salvo que concurran excepciones muy limitadas. La AEPD es especialmente exigente porque:

Irrevocabilidad

Tu cara o huella no se pueden cambiar. Si se filtran o se usan indebidamente, el daño es permanente. No es como resetear una contraseña.

Desequilibrio laboral

En la relación empresa-empleado hay asimetría de poder. El consentimiento del trabajador rara vez es libre, por lo que no puede ser base legal para tratar biometría.

Principio de minimización

Si existen alternativas igual de eficaces y menos intrusivas (app, web, PIN, tarjeta), usar biometría no está justificado y vulnera el RGPD.

Falta de evaluación

La AEPD exige Evaluación de Impacto (EIPD) antes de implementar sistemas de alto riesgo. Saltarse este paso es infracción grave.

Consecuencias reales de usar biometría sin justificación

  • Multas elevadas: hasta 20 millones de euros o el 4% de la facturación anual global, lo que sea mayor (art. 83 RGPD).
  • Orden de cesación: la AEPD puede obligarte a desmantelar el sistema y sustituirlo por uno conforme.
  • Reclamaciones laborales: empleados o sindicatos pueden interponer denuncias que deriven en procedimientos judiciales adicionales.
  • Daño reputacional: la sanción se hace pública y puede afectar gravemente la imagen de la empresa.
  • Costes operativos: auditorías, asesorías legales, migración de sistema y compensaciones a afectados.

Consejo: si actualmente usas reconocimiento facial o huella dactilar, evalúa urgentemente tu situación con un asesor legal en protección de datos y migra a una alternativa conforme.

Alternativas legales, eficaces y sin riesgos

El objetivo del control horario es registrar de forma fiable las horas trabajadas, no vigilar rasgos físicos de las personas. Estas alternativas cumplen la ley, protegen la privacidad y evitan sanciones:

App móvil con geolocalización puntual

Los empleados fichan desde su móvil. El sistema captura la ubicación solo en el instante del fichaje, no rastrea continuamente. Ideal para movilidad, teletrabajo y equipos distribuidos.

✅ FichMe ofrece apps iOS y Android con geolocalización configurable por centro de trabajo y perímetros opcionales.

Acceso web con usuario y contraseña

Cada empleado tiene credenciales únicas. Fichaje desde cualquier navegador, con auditoría completa de IP, dispositivo y horario.

✅ FichMe permite fichar desde el navegador sin instalaciones, con doble factor de autenticación opcional.

Modo kiosco con tablet y PIN

Coloca una tablet en la entrada con el modo kiosco de FichMe. Cada empleado introduce su PIN personal y ficha en segundos. Sin biometría, con registros inalterables.

✅ FichMe incluye modo kiosco nativo, ideal para oficinas, comercios y centros logísticos.

Tarjetas RFID o NFC

Sistemas de tarjetas de proximidad asociadas a cada empleado. Lectores en puntos de acceso que registran entrada y salida sin capturar datos biométricos.

✅ Compatible con infraestructura existente y sin fricciones operativas.

Cómo garantiza FichMe el cumplimiento sin biometría

Hemos diseñado FichMe desde cero para que cumplas la ley por defecto, sin complicaciones técnicas ni riesgos legales:

🚫 Cero biometría

No capturamos rostro, huella, iris ni ningún dato biométrico. Identificación por credenciales, PIN o tarjeta, con auditoría completa.

📍 Geolocalización puntual y configurable

Captura ubicación solo al fichar, no de forma continua. Configura perímetros por centro de trabajo o desactiva geolocalización si no la necesitas. Datos alojados en la UE y cifrados.

🔒 Registros inalterables con trazabilidad total

Cada fichaje se sella con fecha, hora, ubicación y dispositivo. Las modificaciones quedan registradas en bitácora de auditoría con usuario, motivo y timestamp.

📊 Exportaciones listas para inspección

Genera reportes en Excel y PDF con un clic. Documentación conforme para Inspección de Trabajo y auditorías internas.

🛡️ Privacidad por diseño

Cumplimiento RGPD integrado: datos alojados en la UE, cifrado en tránsito y en reposo, política de retención configurable y exportación de datos de empleados.

Qué hacer si actualmente usas reconocimiento facial o huella

Si tu empresa usa biometría para control horario, actúa ahora para evitar sanciones:

  1. 1.Consulta con un asesor legal en protección de datos para evaluar tu situación específica y los riesgos reales.
  2. 2.Documenta la necesidad (si existe): realiza una EIPD y justifica por escrito por qué no hay alternativas menos intrusivas. Si no puedes justificarlo, desactiva el sistema biométrico.
  3. 3.Ofrece alternativas inmediatamente: implementa un sistema paralelo sin biometría (app, web, PIN) para que los empleados puedan elegir.
  4. 4.Migra a una solución conforme: sustituye el sistema biométrico por uno que cumpla el RGPD. FichMe puede ayudarte a migrar el histórico sin pérdida de datos.
  5. 5.Comunica el cambio: informa a tu equipo de forma transparente sobre la nueva forma de fichar y los motivos legales del cambio.

💡 Oferta especial: si vienes de un sistema biométrico y migras a FichMe, te ayudamos sin coste con la importación de datos, configuración inicial y capacitación del equipo. Contacta con nosotros en soporte@fichme.com

Referencias y documentación oficial

Evita multas de 220.000€: cumple con FichMe

Sistema de control horario 100% legal, sin biometría, con geolocalización puntual opcional y registros inalterables. Listo para Inspección de Trabajo y auditorías.

Sin tarjeta • Sin permanencia • Soporte en español • Migración asistida desde sistemas biométricos

Artículos relacionados