Protección de Datos asegura que es "desproporcionado" registrar el DNI de los clientes para identificar posibles contagios

Protección de Datos asegura que es «desproporcionado» registrar el DNI de los clientes para identificar posibles contagios

Indica que el número de teléfono y los datos del día y hora son suficientes

20 / 08 / 2020 06:40

El incremento de rebrotes de coronavirus ha llevado a algunas comunidades autónomas a imponer el registro de clientes en locales de ocio, restaurantes, hoteles y peluquerías con la finalidad de facilitar el contacto en caso de posibles contagios.

La Agencia Española de Protección de Datos (AEPD) asegura que «en ningún caso es necesaria la identificación mediante el DNI por ser desproporcionada«.

De hecho, añade, incluso, que «no sería necesario solicitar el nombre y los apellidos, que serían innecesarios para la finalidad de avisar a los posibles contactos».

Así lo explica en un comunicado en el que recuerda que los datos que se recogen, aunque estén relacionados con el control de la pandemia y su tratamiento sea al objeto de poder identificar posibles infectados, no son datos catalogados en el Reglamento General de Protección de Datos (RGPD) como “categorías especiales”.

Señala también que teniendo en cuenta que ya no está vigente el estado de alarma, la obligatoriedad de tomar datos por parte de los establecimientos «tiene que establecerse por una norma con rango de ley«.

La base jurídica sería, subraya, con carácter preferente, el artículo 6.1.e) del RGPD que establece que “el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento”.

Número, fecha y hora son suficientes

Protección de Datos resalta que, de acuerdo con el principio de minimización, «podría ser suficiente con obtener un número de teléfono, junto con los datos del día y la hora de asistencia al lugar».

Este criterio, agrega, junto con el de la anonimización de los titulares del dispositivo, ha sido el asumido por el Comité Europeo de Protección de Datos en la Recomendación sobre el uso de datos de localización y aplicaciones de seguimiento de contactos en el contexto de la pandemia.

Asimismo, «debe aplicarse estrictamente el principio de limitación de la finalidad, de forma que los datos solo deben poder utilizarse para la finalidad de lucha contra el virus, excluyendo cualquier otra, así como el principio de limitación del plazo de conservación».

Los establecimientos serían responsables de la recogida de datos en virtud de una obligación legal establecida por una norma con rango de ley y la administración autonómica sería la cesionaria de esos datos por razones de interés público previstos en la ley. 

Noticias relacionadas:

Flexicar, sancionada con 680.000 euros por la brecha de seguridad que sufrió tras integrar su sucursal de Iberia

La AEPD multa con 2,4 millones a la empresa estadounidense 23andMe por la brecha que expuso datos genéticos de miles de españoles

Un parking, sancionado con 150.000€ por negarse a dar las imágenes a un cliente después que le rayaran el coche

Los pacientes no pueden conocer la identidad de los médicos que acceden a su historial clínico, según el TS

Crear una imagen de una chica desnuda con IA es un tratamiento de los datos personales, según la AEPD

Las carreras populares también tienen que cumplir con la protección de datos

Lo último en Mundo Judicial

asdfadsfa

El vocal Ricardo Bodas dimite como presidente de las comisiones de Carrera y Salud Judicial del CGPJ

COMISIÓN PERMANENTE con peinado(1)

Peinado divide al CGPJ hasta en sus propias disidencias

CGPJ

Las sedes judiciales funcionan con normalidad pese a los incendios; el CGPJ rechaza medidas extraordinarias

Bomberos Madrid

El CGPJ se prepara por si los incendios obligan a suspender juicios en Castilla y León y Madrid

Teresa Peramato

Peramato propone nuevos fiscales jefes en Madrid, Málaga, Tarragona y Lugo, y tres fiscales para Inspección, Constitucional y Antidroga: 5 mujeres y 2 hombres