Barça, multado con medio millón por recolección masiva de datos biométricos
La Agencia Española de Protección de Datos ha impuesto una sanción de 500.000 euros al FC Barcelona por su campaña de actualización de socios, que exigía voz y reconocimiento facial a 138.000 personas sin una Evaluación de Impacto (EIPD) adecuada. El club, sumido en una crisis deportiva, suma ahora un revés administrativo que evidencia los riesgos de la recolección masiva de datos biométricos bajo el paraguas de la gestión de socios.
La multa, notificada el 8 de marzo de 2026, se fundamenta en el artículo 35 del RGPD, que obliga a realizar una evaluación de impacto antes de procesar datos sensibles. La EIPD presentada por el Barça fue considerada insuficiente por la AEPD, que considera que el club no evaluó correctamente los riesgos para los derechos y libertades de los socios.
El carrusel de datos biométricos
La campaña, que buscaba actualizar el censo de socios, incluía la recogida de muestras de voz y reconocimiento facial. Datos biométricos que, según algunos analistas, son especialmente jugosos para las corporaciones, que buscan explotarlos con fines no siempre transparentes. En un entorno donde la privacidad es cada vez más frágil, casos como este ponen sobre la mesa la necesidad de un control más estricto.
Ironías y escepticismo
No faltan las lecturas irónicas: desde la sugerencia de contratar al exárbitro Negreira para la AEPD hasta la pregunta de si alguien sigue viendo fútbol. Pero más allá del sarcasmo, subyace la preocupación por la deriva de las grandes organizaciones hacia la acumulación de datos personales, a menudo con excusas banales.
El Barça, que presume de ser "más que un club", tendrá que replantearse sus políticas de datos si no quiere que la AEPD le siga recordando que el RGPD no es un simple papel mojado. La pregunta que queda en el aire: ¿cuántos otros clubes o entidades están realizando prácticas similares sin haber pasado el filtro de una EIPD rigurosa?
Debates relacionados en el foro