Privacy

No del Garante Privacy al riconoscimento facciale in azienda

Una sanzione di 120mila euro è stata irrogata dal Garante privacy a una concessionaria per aver violato i dati personali dei dipendenti attraverso l’utilizzo di sistemi di riconoscimento facciale per il controllo delle presenze sul posto di lavoro. L’Autorità era intervenuta a seguito del reclamo di un dipendente che lamentava il trattamento illecito di dati personali, attraverso un sistema biometrico installato presso le due unità produttive della società. Con il reclamo, veniva anche lamentato l’utilizzo di un software gestionale con cui ciascun dipendente era tenuto a registrare gli interventi di riparazione svolti sui veicoli assegnati, i tempi e le modalità di esecuzione dei lavori, nonché i tempi di inattività con le specifiche causali.

Dall’attività ispettiva del Garante, svolta in collaborazione con il Nucleo speciale privacy e frodi tecnologiche della Guardia di finanza, sono emerse numerose violazioni del Regolamento europeo da parte della società.

Con riferimento al trattamento dei dati biometrici, il Garante ha ribadito nuovamente che l’utilizzo di tali dati non è consentito perché non esiste nessuna norma di legge che al momento attuale preveda l’utilizzo del dato biometrico per la rilevazione delle presenze. Pertanto, l’Autorità ha ricordato che neanche il consenso manifestato dai dipendenti può essere considerato idoneo presupposto di liceità, per l’asimmetria tra le rispettive parti del rapporto di lavoro.

L’Autorità ha inoltre accertato che la concessionaria da più di sei anni, mediante un software gestionale, raccoglieva dati personali relativi alle attività dei dipendenti per redigere report mensili da inviare alla casa madre, contenenti dati aggregati sui tempi impiegati dalle officine per le lavorazioni effettuate. Il tutto in assenza di un’idonea base giuridica e di un’adeguata informativa che, nel contesto del rapporto di lavoro, è espressione del principio di correttezza e trasparenza. L’Autorità, oltre a sanzionare la società, le ha quindi ordinato di conformare il trattamento dei dati effettuato mediante il software gestionale alle disposizioni della normativa privacy.

Salvatore Monaco

Ivan Zambardino

Recent Posts

Google, stangata da 403 milioni sulla privacy: sotto accusa i dati che raccontano dove siamo e cosa facciamo

Google torna al centro dello scontro europeo sulla privacy e questa volta la questione riguarda…

11 ore ago

Snag e le misure del governo per le edicole: “Grande soddisfazione”

Snag plaude alla conferma dei sostegni per le edicole. Il presidente Renato Russo ha espresso,…

1 giorno ago

L’AI legge i giornali, ora gli editori vogliono il contatore: nasce lo standard per sapere quanto valgono i contenuti usati dalle macchine

Per anni gli editori hanno potuto misurare quasi tutto: copie vendute, utenti entrati nei siti,…

1 giorno ago

Accordo negli Stati Uniti tra Google e gli editori per l’utilizzo dei contenuti da parte dell’IA

Negli Stati uniti Google ha iniziato a pagare alcuni editori per i contenuti utilizzati nelle…

2 giorni ago

Al via il bando da 1,5 milioni per il pluralismo in Lombardia

Al via da oggi, giovedì 1 ottobre, il bando della Regione Lombardia finalizzato al sostegno…

2 giorni ago

Perché i giornalisti chiedono agli uffici stampa di non mandare foto ritoccate con l’Ai

Ora ci si mettono pure gli uffici stampa a “giocare” con l’intelligenza artificiale. E i…

2 giorni ago