27 de Junho, 2024

Garante italiano aplica multa por falha em responder solicitação de acesso de ex-funcionário

image 29

Em julho de 2022, um titular de dados apresentou uma queixa ao Garante per la protezione dei dati personali (Garante), a Autoridade de Proteção de Dados da Itália, contra seu ex-empregador. Durante o emprego, ele participou de cursos de segurança e recebeu certificados. Após a demissão, ele solicitou acesso a seus dados pessoais, incluindo esses certificados.

O controlador respondeu parcialmente ao pedido, enviando uma cópia do certificado médico emitido pelo médico do trabalho, mas não dos outros certificados. Em 7 de junho de 2022, o controlador alegou que, após o término do contrato de trabalho, havia deletado os certificados, pois não tinha mais obrigação de mantê-los e continham dados sensíveis. No entanto, em 28 de junho de 2022, o controlador informou ao titular que ainda possuía os certificados, mas que iria deletá-los por ele não ser mais funcionário da empresa.

Primeiro, o Garante destacou que as informações contidas nos certificados de segurança se enquadram na definição de dados pessoais, conforme o Artigo 4(1) do GDPR. Em segundo lugar, o Garante constatou que o controlador não respondeu de forma completa e rápida ao pedido de acesso do titular. O controlador falhou em enviar uma cópia dos certificados ao titular.

O Garante especificou que, mesmo que o controlador não estivesse mais armazenando os certificados, ele deveria ter informado o titular das razões específicas para não tomar uma ação e informado sobre a possibilidade de apresentar uma reclamação à autoridade supervisora ou buscar um recurso judicial, conforme previsto no Artigo 12(4) do GDPR. Portanto, o Garante encontrou uma violação dos Artigos 12 e 15 do GDPR e aplicou uma multa de €10.000.

Com informações GDPRHub

Este post foi traduzido e resumido a partir de sua versão original com o uso do ChatGPT versão 4, com revisão humana.

Quer ficar por dentro das ultimas notícias na área?

Assine nossa newsletter semanal e acompanhe as notícias mais relevantes em segurança da informação e proteção de dados.

Posts recentes

Australiano acusado de operar access point falso em vôo doméstico para roubar dados

Um homem australiano de 42 anos foi acusado de operar um ponto de acesso Wi-Fi falso durante um voo doméstico com o objetivo de roubar credenciais e dados de usuários. De acordo com a Polícia Federal Australiana (AFP), o suspeito "alegadamente estabeleceu pontos de acesso Wi-Fi gratuitos falsos, que imitavam redes legítimas, para capturar dados […]

Ler Mais
Vulnerabilidade no SSH pode levar a execução remota não autorizada de código

Os mantenedores do OpenSSH lançaram atualizações de segurança para corrigir uma falha crítica que poderia resultar na execução remota não autenticada de código com privilégios de root em sistemas Linux baseados em glibc. A vulnerabilidade, com o codinome regreSSHion (CVE-2024-6387), está presente no componente do servidor do OpenSSH, conhecido como sshd, que aceita conexões de […]

Ler Mais
ANPD suspende nova política de privacidade da Meta e impõe multa diária de R$ 50 mil

A Autoridade Nacional de Proteção de Dados (ANPD) emitiu no dia 2 de Julho Medida Preventiva determinando a imediata suspensão, no Brasil, da vigência da nova política de privacidade da Meta. A medida proíbe o uso de dados pessoais publicados em suas plataformas para o treinamento de sistemas de inteligência artificial (IA). Em caso de […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 
(55) 2118.1000      


CONECTE-SE CONOSCO
Site desenvolvido por Camilla Fanzlau
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram