¿Se debe informar a los empleados de la implantación de un sistema de control de acceso y horario mediante huella dactilar?

Comparte

La Agencia Española de Protección de Datos (AEPD) impone a la Consellería de Educación, Universidad y Formación Profesional de la Xunta de Galicia una sanción de apercibimiento del artículo 13 del RGPD (deber de información).

El reclamante presentó denuncia ante la AEPD, en la que manifestó su disconformidad con la implantación de un sistema de control de acceso y horario mediante huella dactilar por la Consellería sin que se hubiese informado adecuadamente a los trabajadores.

La AEPD recuerda que la legitimación para el tratamiento de la huella dactilar para dicho control debe buscarse en el artículo 9.2 del RGPD en la medida en que “el tratamiento es necesario para el cumplimiento de obligaciones y el ejercicio de derechos específicos del responsable del tratamiento o del interesado en el ámbito del Derecho laboral y de la seguridad y protección social, en la medida en que así lo autorice el Derecho de la Unión de los Estados miembros o un convenio colectivo con arreglo al Derecho de los Estados miembros que establezca garantías adecuadas del respeto de los derechos fundamentales y de los intereses del interesado.”, así como en el artículo 6.1.b) del RGPD, en el que establece que el tratamiento solo será lícito si “el tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales.”

También hace especial hincapié la AEPD al recordar que la implantación e integración de este tipo de sistemas, el empleador debe informar a los empleados de manera “completa, clara, concisa y, además, la citada información debe ser completada con referencia tanto a las bases legales que den conbertura a dicho tipo de control de acceso, como a la información básica a la que hace referencia en el artículo 13 RGPD.” y que la huella dactilar se trata además como dato biométrico.

Leer más

Posts relacionados que podrían interesarte

19, marzo 2020

Sanidad trabaja en el lanzamiento de varias Apps para controlar el coronavirus que conectarán los síntomas de los ciudadanos con su historial clínico.

20, octubre 2022

El Comité Europeo de Protección de Datos emite un comunicado sobre la emisión del euro digital y los riesgos de las transacciones

2, diciembre 2021

La ICO publica una propuesta de sanción a Clearview AI por “graves violaciones” de la ley de protección de datos

1, febrero 2023

Subir a redes sociales un vídeo de un partido deportivo sin consentimiento: 5000 euros de sanción

10, julio 2017

Alerta ‘legaltech’: ¿sustituirá la inteligencia artificial a los abogados?

4, julio 2024

Posible violación de la Directiva de Mercados Digitales por Meta, la sanción puede llegar a 10% del volumen de sus negocios mundiales