Reparación civil derivada de una infracción de privacidad: empresa es condenada a indemnizar a su empleado por el tratamiento irregular de datos biométricos

Comparte

El Poder Judicial de Alicante ha reconocido el derecho de un antiguo empleado a la reparación civil, fundamentado en la Ley sobre Infracciones y Sanciones en el Orden Social (Real Decreto Legislativo 5/2000), en razón de una actividad de tratamiento de datos personales reconocida por la Agencia Española de Protección de Datos como irregular y apenada con una sanción administrativa de 20.000 euros en abril de 2023.

Los hechos indican que la fábrica, en 2022, solicitó una fotografía a sus empleados para el propósito de “la publicación en su página web, redes sociales, campañas, revistas, folletos, publicidad corporativa y demás materiales de apoyo”. Sin embargo, en cuanto responsable por el tratamiento de datos personales, no ha cumplido con el principio de la limitación de finalidad al ampliar los objetivos informados a los titulares y por ellos consentidos para proceder a su vigilancia y fichaje por medio del tratamiento de datos biométricos de reconocimiento facial.

El juzgado de lo Social número 2 ha considerado los hechos averiguados como una falta muy grave al derecho fundamental de privacidad del individuo y determinó la compensación de los daños por él soportados valorada en 6.251 euros. Según la sentencia, “al analizar la proporcionalidad de un sistema biométrico propuesto, es preciso considerar previamente si el sistema es necesario para responder a la necesidad identificada, es decir, si es esencial para satisfacer esa necesidad, y no solo el más adecuado o rentable” y que “no consta que se ofrecieran al actor otras opciones sobre el modo de fichaje, pudiendo habérsele ofrecido la posibilidad de fichar con tarjeta”.

Este precedente está fundamentado también en el RGPD, una vez que, en el artículo 82, se garantiza el derecho a indemnización a interesados por daños y perjuicios materiales e inmateriales soportados como consecuencia de una infracción al reglamento y la responsabilidad civil de los agentes de tratamiento. Así, es importante que las empresas adopten medidas de prevención de conflictos como forma de evitar múltiples sanciones en contextos diversos de responsabilidad jurídica.

Leer más

Posts relacionados que podrían interesarte

23, abril 2020

La Agencia Holandesa de Protección de Datos presenta una tabla comparativa de los riesgos de privacidad de Apps de videoconferencia.

13, noviembre 2019

Un error informático permite a Facebook acceder a la cámara de los iPhone sin conocimiento del usuario.

27, abril 2023

Un paso más cerca del Reglamento MiCA: el Parlamento Europeo ha aprobado la primera norma europea sobre criptoactivos

20, noviembre 2019

Nike dejará de comercializar sus productos en Amazon por la venta de falsificaciones.

24, noviembre 2021

Dr. Martens gana la guerra a la empresa española Inditex, que no podrá comercializar unas botas determinadas en Estados Unidos

23, marzo 2022

Mark Zuckerberg anuncia la posibilidad de llevar próximamente los NFT a Instagram