Reparación civil derivada de una infracción de privacidad: empresa es condenada a indemnizar a su empleado por el tratamiento irregular de datos biométricos

Comparte

El Poder Judicial de Alicante ha reconocido el derecho de un antiguo empleado a la reparación civil, fundamentado en la Ley sobre Infracciones y Sanciones en el Orden Social (Real Decreto Legislativo 5/2000), en razón de una actividad de tratamiento de datos personales reconocida por la Agencia Española de Protección de Datos como irregular y apenada con una sanción administrativa de 20.000 euros en abril de 2023.

Los hechos indican que la fábrica, en 2022, solicitó una fotografía a sus empleados para el propósito de “la publicación en su página web, redes sociales, campañas, revistas, folletos, publicidad corporativa y demás materiales de apoyo”. Sin embargo, en cuanto responsable por el tratamiento de datos personales, no ha cumplido con el principio de la limitación de finalidad al ampliar los objetivos informados a los titulares y por ellos consentidos para proceder a su vigilancia y fichaje por medio del tratamiento de datos biométricos de reconocimiento facial.

El juzgado de lo Social número 2 ha considerado los hechos averiguados como una falta muy grave al derecho fundamental de privacidad del individuo y determinó la compensación de los daños por él soportados valorada en 6.251 euros. Según la sentencia, “al analizar la proporcionalidad de un sistema biométrico propuesto, es preciso considerar previamente si el sistema es necesario para responder a la necesidad identificada, es decir, si es esencial para satisfacer esa necesidad, y no solo el más adecuado o rentable” y que “no consta que se ofrecieran al actor otras opciones sobre el modo de fichaje, pudiendo habérsele ofrecido la posibilidad de fichar con tarjeta”.

Este precedente está fundamentado también en el RGPD, una vez que, en el artículo 82, se garantiza el derecho a indemnización a interesados por daños y perjuicios materiales e inmateriales soportados como consecuencia de una infracción al reglamento y la responsabilidad civil de los agentes de tratamiento. Así, es importante que las empresas adopten medidas de prevención de conflictos como forma de evitar múltiples sanciones en contextos diversos de responsabilidad jurídica.

Leer más

Posts relacionados que podrían interesarte

25, junio 2020

Equívocos más comunes relacionados con el uso de la biometría y cómo afectan a la protección de datos.

19, marzo 2019

Finnovating: Natalia Martos Díaz estará junto a los 80 CEOs más destacados de LegalTechs

1, febrero 2023

Bielorrusia aprueba una ley para permitir la piratería contra países hostiles

22, mayo 2025

El TJUE interpreta el alcance del derecho de acceso en el marco de decisiones automatizadas y elaboración de perfiles

26, septiembre 2024

Telegram: Cambio en las condiciones de uso informando de la comunicación de datos a autoridades públicas

23, enero 2020

El Hospital de Torrejón sufre un ciberataque que bloquea sus sistemas informáticos y le obliga a trabajar en papel desde el pasado viernes.