La aerolínea de bajo costo Ryanair está bajo investigación por posibles violaciones a las normas de privacidad relacionadas con su proceso de verificación de identidad por reconocimiento facial para pasajeros que reservan vuelos a través de terceros. La Comisión de Protección de Datos de Irlanda (DPC) ha iniciado una investigación tras recibir numerosas quejas de clientes en toda la Unión Europea y el Espacio Económico Europeo (EEE), preocupados por la recopilación de datos biométricos durante este proceso.
El conflicto entre Ryanair y las agencias de viajes en línea (OTAs, por sus siglas en inglés) no es nuevo. La aerolínea ha mantenido una postura firme en contra de las OTAs que venden sus billetes sin autorización, alegando que estas agencias proporcionan información falsa sobre los pasajeros y cobran tarifas infladas. En respuesta, Ryanair implementó un proceso de comprobación de identidad obligatorio para los clientes que no reservan directamente en su sitio web, lo que ha generado quejas entre los usuarios que han visto afectadas sus vacaciones debido a fallos en este proceso.
Este procedimiento de verificación incluye la solicitud de datos personales, como el pasaporte, y el uso de tecnología de reconocimiento facial. Si bien Ryanair afirma que esta medida busca proteger a los consumidores de fraudes y garantizar el cumplimiento de las normas de seguridad, las quejas apuntan a que los pasajeros están preocupados por el uso y almacenamiento de su información biométrica, especialmente en términos de protección de datos.
El papel del GDPR en la investigación
El Reglamento General de Protección de Datos (GDPR) es una de las normativas de protección de datos más estrictas del mundo, diseñada para proteger la privacidad de los ciudadanos de la UE. Según el GDPR, las empresas que recopilan, procesan o almacenan datos personales deben cumplir con estrictos estándares de transparencia, legalidad y seguridad en el tratamiento de dicha información. Cualquier violación puede resultar en severas multas y sanciones, lo que pone a Ryanair bajo una estricta vigilancia.
Graham Doyle, subcomisionado de la DPC, confirmó que la investigación se centra en la legalidad del uso de tecnologías de reconocimiento facial y en si Ryanair ha cumplido con sus obligaciones bajo el GDPR en cuanto a transparencia y procesamiento de datos. En particular, la investigación evaluará si la aerolínea tiene una base legal adecuada para exigir datos biométricos a aquellos pasajeros que reservan a través de terceros, y si ha informado adecuadamente a los usuarios sobre cómo se utilizarán esos datos.
Ryanair defiende su proceso de verificación
Ante el inicio de la investigación, Ryanair ha mantenido su posición y ha asegurado que su proceso de verificación cumple plenamente con el GDPR. Un portavoz de la aerolínea afirmó que la verificación no solo es necesaria, sino también una medida de seguridad para proteger a los clientes de OTAs no aprobadas que engañan a los consumidores, proporcionando información falsa o cobrando tarifas más altas de las estipuladas
Según Ryanair, este proceso de revisión incluye la opción de utilizar datos biométricos o un formulario digital, ambos métodos supuestamente diseñados para cumplir con las normativas de protección de datos. Sin embargo, a pesar de estas declaraciones, la investigación sigue en curso, y el DPC se centrará en garantizar que la recopilación de estos datos sea legal, transparente y segura.
Si la investigación determina que Ryanair ha violado el GDPR, la aerolínea podría enfrentarse a fuertes sanciones económicas. Según las normativas de la UE, las multas por infracciones graves del GDPR pueden llegar hasta el 4% de los ingresos anuales de una empresa o hasta 20 millones de euros, lo que sea mayor. Además, este tipo de sanciones podrían afectar gravemente la reputación de Ryanair, especialmente si se considera que la privacidad de los datos es un tema de creciente preocupación entre los consumidores


































