Las cerraduras inteligentes y los videoporteros pueden procesar registros de acceso, credenciales y plantillas biométricas. Los administradores de propiedades deben definir el propósito, la base legal, la retención y los flujos de datos antes de la implementación. Esta guía es una lista de verificación de adquisiciones, no asesoramiento legal; Confirme el diseño final con su asesor de protección de datos y el proveedor de la plataforma seleccionado.
¿Los datos de registro de acceso son datos personales?
Sí, en la mayoría de los contextos de implementación. Un registro de acceso que registra "El ID de la tarjeta 00A4B7C2 abrió la puerta 3B a las 08:14:22 del 12 de marzo de 2026" es información personal según el RGPD cuando el ID de la tarjeta se puede vincular a una persona determinada (un residente, empleado o invitado). En la mayoría de las implementaciones de cerraduras inteligentes, la asignación de credencial a persona existe en el sistema de administración de cerraduras, por lo que las entradas del registro son datos personales.
Esto desencadena las obligaciones del RGPD: el administrador de la propiedad se convierte en el controlador de datos; el fabricante de cerraduras o la plataforma en la nube se convierte en el procesador de datos. Debe existir un Acuerdo de procesamiento de datos (DPA) entre ellos antes de que se procese cualquier dato personal.
Las cinco obligaciones clave del RGPD para las implementaciones de cerraduras inteligentes
1. Base Legal para el Tratamiento
Necesita una base legal para procesar los datos del registro de acceso. Para un lugar de trabajo o propiedad de alquiler, intereses legítimos (Artículo 6(1)(f) del RGPD) suele ser la base adecuada: usted tiene un interés de seguridad legítimo en saber quién accedió a qué área. Para los datos biométricos (huellas dactilares o reconocimiento facial), se aplica el artículo 9: es necesario consentimiento explícito de cada individuo, que debe ser libremente otorgado, específico, informado y retirable sin perjuicio.
2. Minimización de datos
Recoge sólo lo que necesitas. Si su necesidad de seguridad es "¿se abrió esta puerta durante un incidente específico?", un registro con marca de tiempo con identificación de credencial es suficiente; no necesita el historial de movimiento completo de cada residente todos los días. Configure su sistema de control de acceso para registrar los eventos mínimos requeridos. Evite registrar cada puerta abierta durante el horario normal de funcionamiento si no hay justificación de seguridad.
3. Limitación de almacenamiento (política de retención)
Los registros de acceso no deben conservarse más tiempo del necesario para el propósito documentado. No existe un período de retención único en toda la UE que se ajuste a cada implementación; establezca y justifique un período con su asesor de privacidad, luego verifique que la plataforma seleccionada pueda hacer cumplirlo. Las plantillas y credenciales biométricas deben eliminarse cuando finalice el propósito definido o se retire el consentimiento, sujeto a obligaciones legales documentadas.
4. Derechos del interesado
Los residentes y empleados tienen derecho a: acceder a sus datos de registro de acceso (derecho de acceso), solicitar su corrección, solicitar su eliminación (derecho al olvido) y oponerse al procesamiento. Su sistema de gestión de cerraduras debe permitirle exportar o eliminar registros de una persona específica. Pruebe esta capacidad antes de la implementación; no todas las plataformas en la nube lo hacen fácil.
5. Transferencia de datos fuera de la UE
Si su cerradura inteligente utiliza una plataforma en la nube con servidores fuera de la UE (por ejemplo, una nube china), los datos de registro de acceso transferidos a esos servidores son una transferencia a un tercer país según el Capítulo V del RGPD. Esto requiere salvaguardias adecuadas: cláusulas contractuales estándar (SCC) o una decisión de adecuación para el país de destino. La mayoría de los proveedores de nube chinos no tienen decisiones de adecuación de la UE. La solución más sencilla: elegir un sistema de bloqueo con un backend local o alojado en la UE.
Cerraduras inteligentes biométricas: datos de categorías especiales
Las cerraduras inteligentes con reconocimiento de huellas dactilares y rostro procesan datos biométricos, que son datos de categoría especial según el artículo 9 del RGPD. Esto genera mayores obligaciones:
- Se requiere consentimiento informado explícito de cada individuo (no solo una cláusula general en un contrato de arrendamiento)
- Se recomienda encarecidamente realizar una Evaluación de Impacto de la Protección de Datos (DPIA), y su DPA nacional puede exigirla.
- Las plantillas biométricas deben almacenarse en el dispositivo cuando sea posible, no en una base de datos en la nube.
- Las personas deben poder utilizar un método de acceso alternativo (PIN, tarjeta RFID) si retiran su consentimiento al procesamiento biométrico.
On-Premise vs Cloud: Comparación de riesgos del RGPD
La elección arquitectónica (gestión de bloqueos basada en la nube o local) tiene importantes implicaciones del RGPD:
| factores | Nube (servidor chino) | Nube (servidor de la UE) | En las instalaciones |
|---|---|---|---|
| Riesgo de transferencia a terceros países | Alto (se requieren SCC) | Ninguno | Ninguno |
| Control DPA sobre los datos | Compartido (fabricante) | Compartido (proveedor de la UE) | control total |
| Solicitudes de acceso del interesado | Depende del proveedor | Depende del proveedor | Autoservicio completo |
| Aplicación de la política de retención | Depende de la plataforma | Depende de la plataforma | Totalmente configurable |
| Complejidad de TI | Bajo | Bajo | Medio |
Para implementaciones sensibles al RGPD, solicite el diagrama de flujo de datos de la plataforma seleccionada, la ubicación del alojamiento, los subprocesadores, las funciones de exportación/eliminación y los controles de retención. Es posible que haya opciones disponibles en el dispositivo, en la nube privada o alojadas en la UE según el modelo de Trudian y la versión del software; confírmelos durante la revisión técnica en lugar de asumir una ubicación de datos predeterminada.
Lista de verificación práctica del RGPD para la implementación de cerraduras inteligentes
- ☐ Identificar la base legal para el procesamiento de registros de acceso (intereses legítimos o consentimiento)
- ☐ Si es biométrico: obtener el consentimiento explícito de cada individuo; proporcionar una alternativa no biométrica
- ☐ Firme un Acuerdo de procesamiento de datos (DPA) con su plataforma de bloqueo/proveedor de nube
- ☐ Confirmar que los datos se almacenan en la UE (o en las instalaciones), o implementar SCC para transferencias a terceros países.
- ☐ Configurar y documentar un período de retención basado en un propósito; eliminar credenciales y plantillas biométricas cuando finalice el propósito definido
- ☐ Probar el flujo de trabajo de solicitud de acceso del interesado: ¿se pueden exportar o eliminar los registros de un individuo?
- ☐ Actualice su aviso de privacidad para divulgar el procesamiento de datos de control de acceso
- ☐ Si es de alto riesgo: realizar una EIPD antes del despliegue
Preguntas frecuentes: GDPR y control de acceso para administradores de propiedades
Sí, si las entradas del registro pueden vincularse a una persona identificada o identificable. Una entrada de registro que registra "La puerta del apartamento 4B se abrió a las 09:14 del 12 de marzo" es información personal si la credencial utilizada (tarjeta RFID, PIN, huella digital) está registrada a nombre de un residente designado. Los registros anónimos que registran únicamente eventos de puertas sin identidad de credencial no son datos personales. La mayoría de los sistemas de cerraduras inteligentes que asocian credenciales con usuarios designados generan datos personales en sus registros de acceso. Como resultado, los administradores de propiedades deben aplicar la minimización de datos, la limitación de retención y las obligaciones de derechos de los interesados del RGPD para acceder a los datos de registro.
Para los administradores de propiedades residenciales, la base jurídica más apropiada es el interés legítimo (Artículo 6(1)(f)): la seguridad de los edificios y la gestión del acceso son un interés legítimo que generalmente prevalece sobre los intereses de privacidad de los residentes cuando se aplican medidas proporcionadas. Esto requiere una Evaluación del Interés Legítimo (LIA) que documente el propósito, la necesidad y la proporcionalidad del procesamiento. El consentimiento (Artículo 6(1)(a)) es una alternativa, pero es problemático en contextos de arrendamiento donde el desequilibrio de poder entre propietario e inquilino significa que el consentimiento no puede darse libremente. La necesidad contractual (artículo 6(1)(b)) puede aplicarse cuando el control de acceso está incluido explícitamente en el contrato de arrendamiento.
El principio de limitación del almacenamiento del RGPD (artículo 5(1)(e)) exige la conservación solo durante el tiempo necesario para el fin declarado. Elegir y documentar un período apropiado para la propiedad, el propósito de seguridad y la orientación local; No existe un número universal para cada implementación. Los registros necesarios para una disputa activa pueden requerir una retención documentada. Elimine las plantillas y credenciales biométricas cuando finalice el propósito definido, sujeto a las obligaciones legales aplicables, y verifique que la plataforma pueda hacer cumplir la política.
Los residentes tienen derecho de acceso (Artículo 15): pueden solicitar una copia de todas las entradas del registro de acceso vinculadas a sus credenciales. Derecho a la supresión (Artículo 17): pueden solicitar la eliminación de sus datos personales, incluidos los registros de acceso y las plantillas biométricas, sujeto a motivos legítimos de conservación. Derecho de rectificación (artículo 16): corrección de datos inexactos. Derecho a la restricción (Artículo 18): limitar el procesamiento durante las disputas. Los administradores de propiedades deben poder responder a las solicitudes de acceso de los interesados dentro de los 30 días. Verifique que su sistema de control de acceso pueda exportar y eliminar datos de usuarios individuales a pedido: los sistemas sin capacidad de exportación y eliminación de datos por usuario no cumplen con las normas por diseño.
Sí, si los datos personales de los residentes se transfieren a servidores en China sin las garantías adecuadas. China no es un país que toma decisiones de adecuación de la UE, lo que significa que las transferencias a la infraestructura de nube china requieren cláusulas contractuales estándar (SCC) según el artículo 46 del RGPD, complementadas con una evaluación de impacto de las transferencias (TIA) que evalúa el impacto de la ley china en la protección de datos. En la práctica, muchos sistemas de cerraduras inteligentes basados en Tuya y TTLock enrutan datos a través de la infraestructura de nube china de forma predeterminada. Mitigaciones: especifique servidores en la nube de la región de la UE en su contrato OEM (Tuya ofrece la región de Frankfurt) o utilice un software de administración de bloqueos local que mantenga los datos dentro de la UE. Audite el flujo de datos de su proveedor de cerraduras inteligentes antes de la implementación.
El artículo 35 exige una EIPD cuando el procesamiento pueda resultar en un alto riesgo para las personas. Las cerraduras biométricas inteligentes (huellas dactilares, reconocimiento facial) en edificios residenciales requieren una EIPD; el procesamiento de datos biométricos se enumera explícitamente como procesamiento de alto riesgo en el artículo 35(3)(b). Las cerraduras inteligentes no biométricas (RFID, PIN, basadas en aplicaciones) en edificios residenciales presentan un riesgo menor y es posible que no requieran una DPIA completa si el número de residentes es pequeño y los datos se conservan brevemente. Sin embargo, completar una EIPD ligera para cualquier sistema de control de acceso conectado a la nube es una buena práctica y demuestra responsabilidad en virtud del artículo 5, apartado 2. Consulte a su responsable de protección de datos o a un asesor del RGPD antes de implementar cualquier sistema de cerradura inteligente en un edificio residencial de la UE.
La parte responsable de la implementación y los requisitos locales aplicables deben revisar un aviso de privacidad. Registre el controlador de datos seleccionado, el propósito, las categorías de datos, la retención, los proveedores de servicios, la ruta de transferencia y la ruta de contacto antes de la entrada en funcionamiento. Confirme cualquier requisito de notificación para residentes o visitantes con el asesor de privacidad del proyecto.
¿Necesita una revisión de privacidad del control de acceso?
El control de acceso a la nube de Trudian se puede revisar para la implementación de una nube privada o Docker, de modo que los datos permanezcan en su infraestructura. La configuración seleccionada confirma la documentación TLS 1.3, AES-256, SAML 2.0 SSO y CE. Pregunte acerca de las opciones de implementación que cumplen con la UE.