26/08/2026
La AEPD sanciona con 80.000 € a una empresa por obligar a utilizar el móvil personal de sus trabajadores
Es habitual que las empresas utilicen aplicaciones de autenticación, WhatsApp, herramientas de geolocalización o dispositivos personales para acceder a sistemas corporativos
En ocasiones, por comodidad o por reducir costes, las empresas implantan determinadas medidas tecnológicas sin valorar todas sus implicaciones legales. Sin embargo, una decisión aparentemente sencilla puede terminar convirtiéndose en una importante sanción.
Recientemente, la Agencia Española de Protección de Datos (AEPD) ha sancionado a una empresa con 80.000 euros por exigir a sus trabajadores que utilizaran su teléfono móvil personal para recibir los códigos de autenticación necesarios para acceder a los sistemas de trabajo.
La AEPD considera que la empresa no ofrecía una alternativa real a quienes no deseaban utilizar su dispositivo personal, trasladando al trabajador la obligación de aportar un medio propio para desempeñar sus funciones.
¿Qué podemos aprender de este caso?
La autenticación multifactor (MFA) es una medida de seguridad muy recomendable e, incluso, necesaria en muchos entornos. No obstante, su implantación debe realizarse respetando tanto la normativa de protección de datos como los derechos de las personas trabajadoras.
Antes de implantar este tipo de medidas conviene revisar, entre otras cuestiones:
- Si existen alternativas al uso de dispositivos personales.
- Si los trabajadores han sido correctamente informados sobre el tratamiento de sus datos.
- Si la medida es proporcional y está debidamente justificada.
- Si la organización ha documentado el análisis realizado y cumple con el principio de responsabilidad proactiva.
¿Su empresa utiliza el móvil personal de los trabajadores?
Es habitual que las organizaciones utilicen aplicaciones de autenticación, WhatsApp, herramientas de geolocalización o dispositivos personales para acceder a sistemas corporativos. En muchos casos estas prácticas son perfectamente válidas, pero deben implantarse correctamente para evitar riesgos legales.
En DATALIA [Seguridad del Dato] podemos ayudarte a revisar estos procedimientos y comprobar que las medidas de seguridad implantadas cumplen con la normativa vigente, evitando posibles sanciones y reforzando la seguridad de tu organización. Si tienes cualquier duda o deseas revisar este aspecto en tu empresa, puedes contactar con el equipo de consultores de DATALIA en el 941 23 41 10 o a través del correo electrónico datalia@datalia.info.






