
¿Usar el móvil personal del empleado para la seguridad del sistema? Ojo con esto.
La AEPD ha impuesto una sanción de 80.000 € a una empresa por utilizar el teléfono personal de sus trabajadores para enviar los códigos de doble autenticación de acceso a sistemas corporativos.
Aunque la medida se adoptó como una “solución temporal”, el resultado fue claro: infracción del RGPD.
¿Qué nos enseña este caso?
- El teléfono móvil es un dato personal.
- La empresa debe proporcionar los medios de trabajo necesarios.
- El consentimiento del trabajador no es válido si no existe una alternativa real.
- Las decisiones operativas también tienen impacto legal y económico.
¿El problema?
- Se solicitaron datos personales (teléfono y fecha de nacimiento) sin base legal válida.
- No se ofreció a los trabajadores una alternativa que evitara el uso de sus dispositivos personales.
- El propio DPO de la compañía advirtió que la práctica era contraria al RGPD.
La AEPD recuerda un principio clave:
La empresa debe proporcionar los medios necesarios para el desempeño del trabajo.
El uso del teléfono personal no puede considerarse necesario, y el consentimiento del empleado no es válido si no existe otra opción real.
Esta resolución refuerza la importancia de revisar los procesos internos, especialmente cuando implican:
- Autenticación y seguridad de accesos
- Cesión de datos entre empresas
- Uso de dispositivos personales en el trabajo (BYOD)
En entornos donde la seguridad es clave, es fundamental diseñar los procesos desde el inicio con un enfoque de privacidad y cumplimiento normativo, evitando riesgos innecesarios tanto para la empresa como para las personas trabajadoras.
Invertir en prevención y protección de datos siempre es más rentable que tener consecuencias permanentes. Prevenir, diseñar bien y cumplir siempre cuesta menos que corregir.
En un contexto de autenticación reforzada, entornos híbridos y exigencias regulatorias crecientes, alinear ciberseguridad, protección de datos y gobierno del riesgo no es opcional: es una ventaja competitiva.


