Multan a la FMF por incumplir reglas en el uso de datos biométricos del FAN ID
De no impugnar, la Federación Mexicana de Futbol Asociación, A.C deberá pagar 42 millones 849,095 pesos por incumplir la legislación en materia de protección de datos personales en el tratamiento de datos con el sistema FAN ID.
La Secretaría Anticorrupción y Buen Gobierno (SABG) impuso una multa de 42 millones 849,095 pesos a la Federación Mexicana de Futbol (FMF), que puede impugnar, porque el sistema de registro e identificación biométrica (Fan ID) instrumentado incumple la legislación en materia de protección de datos personales.
“El monto de la multa se determinó considerando la gravedad de las infracciones, la naturaleza sensible de los datos biométricos tratados y la capacidad económica de la FMF, de acuerdo a su declaración anual de impuestos del ejercicio fiscal de 2024. Es importante remarcar que la notificación de esta resolución obedece estrictamente a los plazos previstos en la ley y al desarrollo del procedimiento administrativo correspondiente”, consigna el comunicado de prensa emitido por la dependencia.
Con base en la resolución, la FMF, en su carácter de responsable del tratamiento de datos personales recopilados a través del sistema Fan ID, cometió dos infracciones que consisten en no informar adecuadamente a los aficionados que sus datos biométricos tenían el carácter de datos personales sensibles y no obtener el consentimiento expreso y por escrito de los titulares para tratar sus datos sensibles.
“La FMF recababa fotografías de los aficionados para generar el Fan ID, pero no señaló en su aviso de privacidad que esos datos eran sensibles. Esta omisión impidió que los titulares conocieran el alcance real del tratamiento de su información personal y pudieran decidir de manera informada sobre su uso”, precisa respecto de la primera infracción.
Con relación a la segunda infracción, detalla:
“Para tratar datos sensibles, la ley exige el consentimiento expreso y por escrito del titular, el cual debe ser inequívoco, es decir, que existan elementos que demuestren de manera indudable su otorgamiento. La FMF se limitó a utilizar el marcado de una casilla en un sitio web, sin recabar firma autógrafa ni firma electrónica o cualquier otro mecanismo de autenticación que acreditara, de manera indudable, que era el titular quien otorgaba su consentimiento”.
Además, la SABG resolvió “que la FMF incumplió con los principios de responsabilidad y licitud, al no adoptar las medidas necesarias para garantizar el debido tratamiento de los datos personales y, en consecuencia, infringir el marco jurídico aplicable”.
El comunicado aclara que al igual que sucede con cualquier resolución administrativa, la FMF “cuenta con los medios de defensa previstos en nuestro sistema jurídico para impugnar la determinación, si así lo considera procedente’’, y que de ser el caso la dependencia “defenderá con firmeza la legalidad de su resolución, por haber sido emitida con estricto apego a derecho y en protección del interés público y de los derechos fundamentales de las personas”.
Finalmente, la SABG refrendó estar comprometida “con la protección efectiva de los datos personales y con la defensa de los derechos de quienes confían su información personal a terceros”.
Extorsión
El sistema de registro e identificación biométrica (Fan ID), instrumentado en respuesta a la tragedia del 5 de marzo de 2022 en el Estadio Corregidora de Querétaro durante un partido de la Liga MX entre Querétaro y Atlas, cuando aficionados de ambos bandos protagonizaron una brutal golpiza y violencia extrema con un saldo de 26 heridos es, según la Federación, el “código único y personal que permite incrementar la seguridad en los estadios”, administrado por un tercero.
En su página electrónica se asegura que, después del registro correspondiente que realiza cada interesado, los datos personales proporcionados “son almacenados en un sistema biométrico respecto del cual Incode es responsable de implementar los controles de seguridad necesarios para proteger la confidencialidad, integridad y disponibilidad de estos”.
“Los datos personales biométricos almacenados son utilizados para llevar a cabo verificaciones de identidad cuando así lo requiera la persona titular de los datos”.
En enero de 2025, la FMF presentó una denuncia formal ante el Órgano Interno de Control (OIC) del extinto Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (Inai) por intento de extorsión.
Según la demanda, Jonathan Mendoza y Miguel Novoa, secretario de Protección de Datos y director general de Protección de Derechos y Sanción del Inai, respectivamente, convocaron a la FMF a una reunión privada y propusieron la contratación de un despacho de abogados cercano a ellos para bajar el monto de 23 millones de pesos por dos multas ya impuestas, además de que anunciaron la imposición de más sanciones; también habrían pedido a cambio boletos para el partido de inauguración del mundial de fútbol en curso, que se disputó en el Estadio Azteca el pasado 11 de junio.



