Derecho y Regulación
AEPD alerta sobre riesgos de privacidad en dispositivos IoT domésticos
La publicación de la AEPD es relevante porque extiende el foco regulatorio más allá de apps y plataformas hacia el hardware conectado, un segmento en expansión con escasa cultura de cumplimiento. Los dispositivos IoT domésticos capturan habitualmente audio, imagen, patrones de comportamiento y datos de red, frecuentemente sin que el usuario comprenda el alcance del tratamiento. Desde el RGPD, el fabricante o importador que determine los fines y medios del tratamiento asume la condición de responsable, con todas las obligaciones asociadas: información, base jurídica, minimización y seguridad. Para los despachos que asesoran a empresas tecnológicas o de electrónica de consumo, este posicionamiento de la AEPD anticipa posibles inspecciones o requerimientos en el sector. El aviso también es útil para los delegados de protección de datos que deben evaluar el inventario de dispositivos conectados en entornos corporativos.
Tu acción
Revisa si tus clientes del sector electrónico o retail tienen documentada la base jurídica y la cadena de transferencias internacionales de sus dispositivos IoT antes de que la AEPD active inspecciones en este segmento.