Depac Società Cooperativa Sociale a r.l.
ordinanza ingiunzione
Sintesi del provvedimento
Il Garante ha sanzionato Depac per il trattamento illecito di dati biometrici (impronte digitali) di sei dipendenti presso il Comune di XX, effettuato senza base legittima, informativa agli interessati, valutazione di impatto e registro delle attività. La società ha installato due dispositivi di rilevamento biometrico dal settembre 2024 per il controllo degli orari, violando i principi di trasparenza, minimizzazione e le norme su dati biometrici. Il Garante ordina la cancellazione immediata dei dati entro 60 giorni.
I dati biometrici sono dati particolari il cui trattamento richiede sempre idonea base legittima scritta, informativa puntuale e valutazione di impatto, indipendentemente dalla finalità amministrativa.
Approfondimento
Soggetti coinvolti
6 dipendenti
Riferimenti normativi
Lettura del caso
Temi affrontati — trattamento illecito di dati biometrici in ambito lavorativo
Conseguenze — Depac deve cessare immediatamente il trattamento dei dati biometrici, cancellare tutti i dati raccolti entro 60 giorni dalla notifica, e comunicare le iniziative intraprese entro lo stesso termine. La società deve pagare la sanzione di 15.000 euro entro 30 giorni dalla notifica, con possibilità di definizione agevolata al pagamento della metà dell'importo entro 60 giorni. Il provvedimento sarà pubblicato sul sito del Garante.
- titolare è società cooperativa
- condizioni economiche del contravventore: valutate sulla base della produzione conseguita nel bilancio 2024
Il ricorso a tecnologie biometriche per esigenze amministrative ordinarie richiede base legittima esplicita: non è sufficiente l'esigenza pratica di precisione o la convenienza organizzativa.
AISintesi generata con intelligenza artificiale
Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.