La AEPD impone una sanción a Iberia por el tratamiento de los datos biométricos de sus empleados

Comparte

La Agencia Española de Protección de Datos («AEPD») ha apercibido a Iberia por el déficit de información a sus trabajadores sobre el sistema de control de asistencia a través de datos biométricos que utiliza. Esto implica una infracción del Reglamento General de Protección de Datos («RGPD»), en cuanto implica una infracción del deber de información (art. 13 RGPD) de Iberia como responsable del tratamiento. 

El motivo de la falta se centra en que Iberia legitima estos tratamientos (y, en consecuencia, informa a sus empleados) en el interés público del trabajador. La AEPD señala que la base legitimadora de estos tratamientos debe ser, a falta de consentimiento, el cumplimiento de una obligación legal para la aplicación de los derechos reconocidos a los trabajadores en materia laboral. 

Si bien, en un primer momento, Iberia remitió escasa información a la AEPD; a raíz del requerimiento de la Agencia, la compañía aérea facilitó extensa información complementaria facilitada a sus trabajadores; de ahí que el procedimiento sancionador no culminó en la imposición de una multa económica sino en la imposición de una sanción de apercibimiento. 

En definitiva, este supuesto pone de manifiesto que, especialmente en materia de protección de datos, la diligencia empleada por el responsable y la firme voluntad de cumplimiento normativo es determinante no solo de cara a la adecuación normativa sino también de cara a la eventual reacción de las autoridades competentes frente a eventuales incumplimientos. 

Accede a la resolución completa a través del siguiente link:

https://www.aepd.es/es/documento/ps-00127-2020.pdf

Leer más

Posts relacionados que podrían interesarte

13, julio 2022

Entra en vigor la nueva Ley General de Telecomunicaciones

25, junio 2020

La AEPD publica un comunicado sobre la app de rastreo de contactos.

10, febrero 2022

La amenaza de Meta de no prestar sus servicios en Europa si no puede llevar a cabo transferencias internacionales de datos personales

7, octubre 2021

La CNIL publica un nuevo Libro Blanco sobre datos y medios de pago

28, noviembre 2024

Ciberataque al Instituto Nacional de Investigación y Tecnología Agraria y Alimentaria (INIA)

31, octubre 2019

La justicia europea confirma que la forma del «Cubo de Rubik» no es una marca.