Un código QR es un código de barras bidimensional que permite el almacenamiento codificado de cualquier tipo de información. Así, su lectura con nuestro smartphone nos permitirá acceder a esta información, que podría ser desde un enlace, un sitio web, un archivo descargable, o incluso desencadenar una acción como el envío de un e-mail, un SMS o la conexión a una red wifi.
El hecho de poder almacenar información en el código QR nos hace preguntarnos cuales podrían ser las implicaciones en materia de protección de datos personales desde el punto de vista de la información contenida en el código y el uso que de esta se haga, pero también en el momento de su creación.
En cuanto a la información almacenada, deberemos atender a los usos que se hagan. A modo de ejemplo, y en relación con una cuestión en la que se pronunció la Agencia Española de Protección de Datos (AEPD), desde el punto de vista de prestación de servicios sanitarios o de apoyo a colectivos vulnerables, se planteó la oportunidad de almacenar en un código QR el historial clínico de las personas, con la finalidad, en caso de emergencia, de poder acceder de manera rápida y eficaz por parte de los sanitarios.
La AEPD estimó inadecuado este tratamiento, considerando excesivo el almacenamiento de tal cantidad de información para la “atención de una emergencia”. Esto es, para un enfermo de Alzheimer no es relevante incluir todo su historial basta con unos simples datos identificativos del paciente y los datos de contacto de las personas responsables; mientras que, en casos de pacientes con otro tipo de enfermedades sería irrelevante su identificación, adquiriendo mayor significado otra información sanitaria como su medicación o su grupo sanguíneo.
De esta manera, en caso de utilizar esta tecnología con la finalidad de atender a personas en situación de emergencia se debería respetar el principio de minimización de datos, tratando únicamente aquellos que fueran relevantes para responder a su necesidad en función del tipo de enfermedad o patología padecida, evitando así la consecuente vulneración de los principios del Reglamento General de Protección de Datos (RGPD).
Dicho lo anterior, no podemos olvidar que los códigos QR pueden leerse con un smartphone disponible en manos de cualquiera, sanitario o no. Por tanto, en el caso de que este planteamiento llegue a materializarse, será preciso que se adopten determinadas medidas de seguridad tendentes a garantizar el acceso tan solo por el personal sanitario. ¿Cómo? Una posibilidad podría ser la encriptación de los datos de forma que para acceder a ellos fuera necesaria la introducción de una contraseña compartida o, incluso, un número identificativo del sanitario.
Continuando con las diferentes utilidades del código QR que implicarían el tratamiento de datos de carácter personal, podríamos destacar la implementación del mismo como sistema de control de horarios en el ámbito laboral. Son muchas las empresas que han comenzado a sustituir el clásico sistema de registro de acceso mediante huella dactilar por la utilización del código QR. Los dispositivos de los trabajadores llevan integrados códigos QR con los que se ficha la entrada y salida del puesto de trabajo, siendo mucho menos intrusivo para el empleado.
Por otro lado, debemos tener en cuenta el posible tratamiento de datos personales que realizarían las entidades que crearan los códigos QR. Estas empresas adoptarían la figura jurídica del encargado del tratamiento, quedando por lo tanto sometidas al régimen normativo de la protección de datos personales.
En conclusión, consideramos que los diversos usos de códigos QR dominarán cada vez más los aspectos del día a día, dada la facilidad de su uso y lo económicos que resultan. No obstante, en aquellos casos en los que pretendan tratarse datos relativos a las personas, especialmente datos sensibles, habrán de tomarse las medidas necesarias para adecuar su funcionalidad a las exigencias normativas en materia de protección de datos, insistiendo siempre en las soluciones menos intrusivas para la privacidad del ciudadano.
Si necesita ampliar información sobre este asunto de manera completamente gratuita, puede contactar con nosotros a través de los siguientes medios: