Reparación civil derivada de una infracción de privacidad: empresa es condenada a indemnizar a su empleado por el tratamiento irregular de datos biométricos

Comparte

El Poder Judicial de Alicante ha reconocido el derecho de un antiguo empleado a la reparación civil, fundamentado en la Ley sobre Infracciones y Sanciones en el Orden Social (Real Decreto Legislativo 5/2000), en razón de una actividad de tratamiento de datos personales reconocida por la Agencia Española de Protección de Datos como irregular y apenada con una sanción administrativa de 20.000 euros en abril de 2023.

Los hechos indican que la fábrica, en 2022, solicitó una fotografía a sus empleados para el propósito de “la publicación en su página web, redes sociales, campañas, revistas, folletos, publicidad corporativa y demás materiales de apoyo”. Sin embargo, en cuanto responsable por el tratamiento de datos personales, no ha cumplido con el principio de la limitación de finalidad al ampliar los objetivos informados a los titulares y por ellos consentidos para proceder a su vigilancia y fichaje por medio del tratamiento de datos biométricos de reconocimiento facial.

El juzgado de lo Social número 2 ha considerado los hechos averiguados como una falta muy grave al derecho fundamental de privacidad del individuo y determinó la compensación de los daños por él soportados valorada en 6.251 euros. Según la sentencia, “al analizar la proporcionalidad de un sistema biométrico propuesto, es preciso considerar previamente si el sistema es necesario para responder a la necesidad identificada, es decir, si es esencial para satisfacer esa necesidad, y no solo el más adecuado o rentable” y que “no consta que se ofrecieran al actor otras opciones sobre el modo de fichaje, pudiendo habérsele ofrecido la posibilidad de fichar con tarjeta”.

Este precedente está fundamentado también en el RGPD, una vez que, en el artículo 82, se garantiza el derecho a indemnización a interesados por daños y perjuicios materiales e inmateriales soportados como consecuencia de una infracción al reglamento y la responsabilidad civil de los agentes de tratamiento. Así, es importante que las empresas adopten medidas de prevención de conflictos como forma de evitar múltiples sanciones en contextos diversos de responsabilidad jurídica.

Leer más

Posts relacionados que podrían interesarte

28, octubre 2021

Sanción millonaria de la AEPD a Caixabank por tratar datos personales de forma ilícita

27, octubre 2022

La CNMV informa sobre su intención de investigar a “influencers” que hacen recomendaciones de inversión sin cumplir con la normativa

13, febrero 2025

La IA Liability Directive está entre los textos legales que podrían ser revocadas por la Comisión Europea

20, julio 2022

CEPD: Declaración 02/2022 sobre las transferencias de datos personales a la Federación Rusa

27, febrero 2020

Multa de 48.000 euros a HM Hospitales por incluir casillas para el recabo del consentimiento “en sentido negativo” para crear confusión.

11, julio 2019

La Autoridad de Protección de Datos de Reino Unido (ICO) propone sanciones de entre 100 y 200 millones de euros a British Airways y Marriott por sus brechas de seguridad.