4 de Abril, 2024

Garante privacy multa empresas por uso ilícito de reconhecimento facial no local de trabalho

image 9

O Garante para a Proteção de Dados Pessoais da Itália impôs multas a cinco empresas, atuantes em um mesmo local de descarte de resíduos, por utilizarem ilegalmente dados biométricos de um número significativo de trabalhadores para controlar sua presença no local de trabalho. As sanções aplicadas variam de 2 mil a 70 mil euros, totalizando uma penalidade conjunta de 103 mil euros. Essa medida surge em resposta a reclamações de vários funcionários sobre o uso de sistemas de reconhecimento facial, prática que viola as normativas de privacidade vigentes tanto no âmbito nacional quanto europeu, as quais não permitem o uso de dados biométricos para tal fim.

Durante a inspeção, realizada em colaboração com o Núcleo Especial de Privacidade e Fraudes Tecnológicas da Guarda de Finanças, descobriu-se que três das empresas compartilhavam o mesmo sistema de reconhecimento biométrico por mais de um ano, sem as devidas medidas de segurança e técnica. Ademais, foi constatado que este sistema, considerado ilícito pelo Garante, era também utilizado em outras nove localidades operadas por uma das empresas sancionadas. As empresas falharam em fornecer aos trabalhadores informações claras e detalhadas sobre o tratamento de seus dados e não realizaram a avaliação de impacto exigida pela legislação de proteção de dados.

O Garante ressaltou que as empresas deveriam optar por métodos menos invasivos de controle de presença, como o uso de crachás. Além das multas, foi ordenada a eliminação dos dados coletados de maneira ilícita.

Com informações - FederPrivacy.

Quer ficar por dentro das ultimas notícias na área?

Assine nossa newsletter semanal e acompanhe as notícias mais relevantes em segurança da informação e proteção de dados.

Posts recentes

Vulnerabilidades críticas em plugins do WordPress expõem mais de 4 milhões de sites

Duas graves vulnerabilidades foram identificadas em plugins amplamente utilizados no WordPress, expondo milhões de sites a riscos de invasão e controle malicioso. Uma das falhas, rastreada como CVE-2024-10924 (pontuação CVSS: 9.8), foi encontrada no plugin Really Simple Security (antigamente Really Simple SSL). A vulnerabilidade, presente nas versões 9.0.0 a 9.1.1.1 do plugin, permite que atacantes […]

Ler Mais
Falha na segurança e violação da LGPD levam à condenação de bancos

A 2ª Turma Recursal dos Juizados Especiais do Tribunal de Justiça do Paraná manteve a condenação do Banco Bradesco S.A. e do Itaú Unibanco S.A. por falhas na segurança de dados e por violação à Lei Geral de Proteção de Dados (LGPD) em um caso de fraude financeira envolvendo empréstimos consignados. Um cliente foi vítima […]

Ler Mais
Banco condenado por descontos indevidos e falhas na proteção de dados pessoais

O Tribunal de Justiça do Estado de São Paulo negou o recurso do Banco Itaú Consignado S.A. em um processo envolvendo descontos indevidos no benefício previdenciário de um consumidor. A decisão manteve a condenação da instituição ao pagamento de R$ 5.000 por danos morais e à devolução em dobro dos valores descontados irregularmente. No caso, […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram