Reparación civil derivada de una infracción de privacidad: empresa es condenada a indemnizar a su empleado por el tratamiento irregular de datos biométricos

Comparte

El Poder Judicial de Alicante ha reconocido el derecho de un antiguo empleado a la reparación civil, fundamentado en la Ley sobre Infracciones y Sanciones en el Orden Social (Real Decreto Legislativo 5/2000), en razón de una actividad de tratamiento de datos personales reconocida por la Agencia Española de Protección de Datos como irregular y apenada con una sanción administrativa de 20.000 euros en abril de 2023.

Los hechos indican que la fábrica, en 2022, solicitó una fotografía a sus empleados para el propósito de “la publicación en su página web, redes sociales, campañas, revistas, folletos, publicidad corporativa y demás materiales de apoyo”. Sin embargo, en cuanto responsable por el tratamiento de datos personales, no ha cumplido con el principio de la limitación de finalidad al ampliar los objetivos informados a los titulares y por ellos consentidos para proceder a su vigilancia y fichaje por medio del tratamiento de datos biométricos de reconocimiento facial.

El juzgado de lo Social número 2 ha considerado los hechos averiguados como una falta muy grave al derecho fundamental de privacidad del individuo y determinó la compensación de los daños por él soportados valorada en 6.251 euros. Según la sentencia, “al analizar la proporcionalidad de un sistema biométrico propuesto, es preciso considerar previamente si el sistema es necesario para responder a la necesidad identificada, es decir, si es esencial para satisfacer esa necesidad, y no solo el más adecuado o rentable” y que “no consta que se ofrecieran al actor otras opciones sobre el modo de fichaje, pudiendo habérsele ofrecido la posibilidad de fichar con tarjeta”.

Este precedente está fundamentado también en el RGPD, una vez que, en el artículo 82, se garantiza el derecho a indemnización a interesados por daños y perjuicios materiales e inmateriales soportados como consecuencia de una infracción al reglamento y la responsabilidad civil de los agentes de tratamiento. Así, es importante que las empresas adopten medidas de prevención de conflictos como forma de evitar múltiples sanciones en contextos diversos de responsabilidad jurídica.

Leer más

Posts relacionados que podrían interesarte

27, julio 2023

Shein se enfrenta a una nueva demanda por la que se le acusa de robar a gran escala diseños de artistas emergentes

5, septiembre 2024

Clearview multada por Autoridad de Protección de Datos por tratamiento inadecuado de datos de fotos y datos biométricos

13, julio 2023

La AEPD actualiza su guía de cookies para incluir los criterios del CEPD sobre dark patterns en redes sociales

26, noviembre 2020

Reclamación por competencia en el Reino Unido contra el Sandbox de Privacidad de Google.

14, junio 2019

Entrevista a nuestra CEO and Founder Natalia Martos para InnovadorasTIC.org

22, julio 2021

España nombra a su primer Chief Data Officer