Cómo medir un local sin grabar a nadie
Qué dice la ley sobre contar personas con cámaras, qué riesgo tiene guardar vídeo y cinco preguntas para cualquier sistema que cuente clientes.
Para saber cuánta gente hay en una cola no hace falta saber quién es nadie. Parece obvio, pero muchos sistemas con cámara hacen justo lo contrario: lo graban todo y deciden después qué hacer con ello.
Este artículo explica por qué nosotros hacemos lo opuesto y qué conviene preguntar a cualquier sistema que cuente clientes.
Lo que pide la ley
El Reglamento General de Protección de Datos (RGPD) tiene un principio que lo resume: minimización. Los datos tienen que ser «adecuados, pertinentes y limitados a lo necesario» para el fin con el que se tratan (art. 5.1.c). Si el fin es contar personas, la imagen solo hace falta durante el instante en que se cuentan.
El mismo reglamento pide protección de datos desde el diseño (art. 25): que la privacidad esté en cómo está hecho el sistema, no en una promesa añadida después. Y deja fuera de su ámbito los datos realmente anónimos (considerando 26).
El Comité Europeo de Protección de Datos lo dice también en sus directrices sobre dispositivos de vídeo: el análisis de imágenes puede ser muy intrusivo, como la biometría, o poco intrusivo, como los algoritmos que simplemente cuentan (CEPD, 2020). Y avisa de un riesgo concreto: que unas imágenes captadas para una cosa acaben usándose para otra que nadie esperaba, como controlar el rendimiento de los empleados.
Y con los trabajadores, todavía más
En España, el empresario puede controlar el trabajo, pero con la consideración debida a la dignidad de las personas (Estatuto de los Trabajadores, art. 20.3). Si usa cámaras para ello, tiene que informar antes a los trabajadores de forma expresa, clara y concisa (LOPDGDD, art. 89). Y desde febrero de 2025, el Reglamento europeo de Inteligencia Artificial prohíbe los sistemas que detectan las emociones de las personas en el trabajo, salvo por motivos médicos o de seguridad (art. 5.1.f).
Nuestra regla es más simple: no medimos a los trabajadores. Ni su actividad ni las zonas de personal, y el contrato prohíbe usar el informe para evaluar o sancionar a nadie. Aun así, se les informa por escrito antes de cada medición.
Lo que no existe no se puede filtrar
Guardar vídeo «por si acaso» tiene un coste que no se ve hasta que pasa algo. Y anonimizar después es más difícil de lo que parece. La Agencia Española de Protección de Datos y el Supervisor Europeo recogen dos casos conocidos (AEPD y SEPD, 2021):
- En 2006, un servicio de películas en streaming publicó como anónimas 10 millones de valoraciones de 500.000 clientes. Bastaba con saber unas pocas cosas de una persona para encontrarla en los datos.
- En 2013, la comisión del taxi de Nueva York publicó 173 millones de viajes con las licencias supuestamente anonimizadas. Se pudieron recuperar las licencias e incluso identificar a los conductores.
Con imágenes de personas el riesgo es mayor, porque una cara se reconoce. La forma más segura de que una imagen no se filtre es que no llegue a guardarse.
Cómo lo hacemos nosotros
- Cada imagen se analiza en la memoria del equipo y se descarta al momento. No se escribe en disco ni se envía a ningún sitio.
- El equipo trabaja sin internet durante toda la medición.
- El sistema solo reconoce la forma genérica de una persona: no identifica a nadie ni deduce nada sobre nadie.
- Lo único que queda es una línea de cifras por zona y minuto.
- Al terminar, un acta técnica registra cuántas imágenes se han guardado. Ese número no lo declara el programa: lo mide un control independiente que vigila el disco, y tiene que ser 0. Si no lo fuera, el acta diría NO CONFORME.
Este es un extracto de una real:
PRIVACIDAD: CONFORME
Archivos de imagen o vídeo escritos: 0 (medido por el testigo, no declarado)
Red: aislada durante toda la sesión (Wi-Fi apagada, sin salida a internet)
Extracto de un acta real. Ensayo de 2,5 horas con vídeo de prueba, 30 de septiembre de 2026.
Cinco preguntas para cualquier sistema que cuente clientes
- ¿Guarda imágenes o vídeo, aunque sea un momento o «solo para calibrar»?
- ¿Dónde se analizan las imágenes: en tu local o en el servidor de otra empresa?
- ¿Reconoce caras o sigue a la misma persona de una visita a otra?
- ¿Mide a los trabajadores, aunque sea de forma indirecta?
- ¿Puede demostrar todo lo anterior con algo más que una promesa?
Si alguna respuesta no te convence, pregunta otra vez. Tus clientes y tu equipo te lo agradecerán.
Fuentes
- Reglamento (UE) 2016/679, general de protección de datos (RGPD): art. 5.1.c, art. 25 y considerando 26. EUR-Lex.
- Comité Europeo de Protección de Datos (2020). Directrices 3/2019 sobre el tratamiento de datos personales mediante dispositivos de vídeo, versión 2.0. CEPD.
- Real Decreto Legislativo 2/2015, texto refundido de la Ley del Estatuto de los Trabajadores: art. 20.3. BOE.
- Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD): art. 89. BOE.
- Reglamento (UE) 2024/1689, de Inteligencia Artificial: art. 5.1.f. EUR-Lex.
- Agencia Española de Protección de Datos y Supervisor Europeo de Protección de Datos (2021). «10 malentendidos relacionados con la anonimización». AEPD.