En caso de infracciones del Reglamento General de Protección de Datos (RGPD) pueden imponerse multas elevadas. Las personas afectadas por la infracción también pueden reclamar daños y perjuicios.
Con la entrada en vigor del Reglamento General de Protección de Datos (RGPD), los requisitos para las empresas en cuanto a la protección de datos han aumentado enormemente y las infracciones contra el RGPD pueden resultar costosas. En caso de infracciones especialmente graves de la protección de datos personales sensibles, las autoridades de control pueden imponer multas de hasta 20 millones de euros o hasta el 4 por ciento de la facturación anual. Además, pueden añadirse reclamaciones por daños y perjuicios de las personas afectadas, explica el bufete de abogados MTR Legal, que también asesora en derecho informático y en protección de datos.
No solo los clientes, sino también los empleados tienen derecho a la protección de sus datos. Así, el RGPD prevé que los trabajadores pueden exigir información sobre los datos personales recogidos y almacenados. Si el empleador no cumple con su obligación de información, el trabajador puede tener derecho a una indemnización por daños morales, como demuestra una sentencia del Juzgado de lo Social de Oldenburg del 9 de febrero de 2023 (Ref.: 3 Ca 150/21).
En el caso presente, un empleado había solicitado a su antiguo empleador información sobre qué datos personales procesaba sobre él. El empleador proporcionó información solo con un retraso significativo y de manera escasa. El empleado consideró que se había violado su derecho de acceso a la información y reclamó daños y perjuicios.
La demanda tuvo éxito. El Juzgado de lo Social le reconoció un derecho a indemnización por daños morales por un valor de 10.000 euros. Como justificación, el tribunal expuso que el empleador no había cumplido con su obligación de información dentro del plazo prescrito de un mes. El demandante no debe demostrar qué daño concreto le ha sido causado, ya que, según el RGPD, el derecho a indemnización por daños morales debe tener un carácter preventivo, según el tribunal. Para la cuantía de la indemnización, son determinantes factores diversos como el interés en la información, el alcance de las respuestas proporcionadas y el período en que el empleador negó la información, según el tribunal.
La sentencia es otra prueba de que las empresas deben tomarse en serio la protección de datos tanto hacia los clientes como hacia los empleados, ya que pueden enfrentar sanciones elevadas.
MTR Legal asesora en derecho informático y en derecho de protección de datos.