AEPD sanciona a la Comunidad de Madrid por exponer datos personales de trabajadores en su página web

Resolución AAPP-00061-2017
Firmado 2018-06-06T00:00:00Z
Enlace 📋

En el procedimiento AP/00061/2017, se denunció la publicación en una página web de la Comunidad de Madrid de un listado que contenía datos personales de trabajadores laborales fijos-discontinuos. Este listado incluía nombres, apellidos, DNI, categoría laboral, servicios prestados y trienios reconocidos. La denuncia se centró en la falta de proporcionalidad y pertinencia de la publicación de estos datos, ya que estaban accesibles para cualquier persona que visitara la página web.

La entidad denunciada, la Consejería de Presidencia, Justicia y Portavocía del Gobierno de la Comunidad de Madrid, argumentó que la publicación era necesaria para informar a los trabajadores sobre el orden de llamamiento para la adjudicación de destinos en la campaña INFOMA. Sin embargo, se determinó que la publicación de estos datos en una página web de acceso público era desproporcionada y excesiva, ya que no era necesario exponer información tan detallada y personal a cualquier visitante de la web.

La resolución concluyó que la entidad había infringido el artículo 4.1 de la Ley Orgánica de Protección de Datos (LOPD), que establece que los datos personales solo pueden ser tratados si son adecuados, pertinentes y no excesivos en relación con las finalidades para las que se han obtenido. Esta infracción fue tipificada como grave según el artículo 44.3.c) de la LOPD.

Como resultado, se requirió a la Consejería que adoptara medidas para evitar futuras infracciones y se notificó la resolución a las partes involucradas. Además, se comunicó la resolución al Defensor del Pueblo. La entidad denunciada ya había retirado el listado de la web y se comprometió a publicar futuros listados de manera que solo los afectados pudieran acceder a ellos, utilizando métodos como códigos o PINs enviados a los trabajadores.