Cuidado con acceder al correo electrónico de antiguos empleados

Comparte

La autoridad de protección de datos noruega (Datatilsynet) ha sancionado con 15.000 euros a una empresa de dicho país por acceder al correo electrónico de un antiguo empleado.

En este caso, que viene como consecuencia de la reclamación del antiguo empleado, lo que ocurrió fue que desde la empresa tuvieron acceso y accedieron al correo electrónico del antiguo empleado durante un periodo de seis semanas. A este respecto, la empresa argumentó que el objeto de usar este correo se debía a la utilidad del mismo para hacer seguimientos de los clientes y así poder resolver sus dudas.

Ante esta situación, la autoridad noruega llegó a la conclusión de que la empresa carecía de una base legitimadora para acceder al correo de la manera en la que lo hizo, ya que en sus políticas sobre el uso el control de uso de dispositivos no había previsto este tipo de casos, por lo que la autoridad entendió vulnerado el artículo 13 del RPGD sobre el deber de informar, el artículo 17 por no haber eliminado la cuenta, y el artículo 21 por no haber permitido al interesado oponerse ante una situación constitutiva de monitoreo del uso del correo. 

Además, la agencia noruega también ordenó que la empresa contara con un procedimiento para el acceso a los correos electrónicos tanto para empleados como para antiguos empleados para promover la conciencia dentro de la organización y así cumplir con la normativa de protección de datos. 

Leer más

Posts relacionados que podrían interesarte

29, octubre 2025

Fallo en la disponibilidad de AWS: lecciones aprendidas

5, diciembre 2024

Open AI demandada por los grandes medios de comunicación canadienses

5, noviembre 2020

Nueva regulación para la publicidad de las casas de apuestas.

16, septiembre 2021

Reino Unido y su revolución en la regulación de los datos personales

19, junio 2025

Midjourney, demandada por Disney y Universal por entrenar su IA con obras protegidas por derechos de autor

6, febrero 2020

Europa planea crear un “espacio único de datos”.