Autoridade de Proteção de Dados de Hamburgo aplica multa de mais de 200 milhões de reais com base no GDPR

Em um caso relativo ao monitoramento de centenas de empregados do Centro de Serviços da H&M, em Nuremberg, pela administração da empresa, a Autoridade de Proteção de Dados de Hamburgo aplicou uma multa de €35.258.707,95 à H&M Hennes & Mauritz Online Shop. A Autoridade entendeu ser desproporcional e abusivo o monitoramento ao qual os funcionários eram submetidos.

Desde, ao menos, 2014, parte da força de trabalho da companhia estava sendo submetida a um extensivo registro de detalhes a respeito de suas vidas privadas – como, por exemplo, o armazenamento permanente, na nuvem, de mensagens trocadas pelos colaboradores.

Os supervisores também tinham conversas com seus subordinados todas as vezes que estes se ausentavam, seja por motivo de férias ou de doença. Nestes casos, detalhes a respeito do recesso, do diagnóstico ou da enfermidade, conforme o ocorrido, eram gravados. Estes pormenores eram armazenados digitalmente e ficavam parcialmente disponíveis a mais de 50 outros diretores da empresa. OS dados eram utilizados para obter um perfil detalhado dos trabalhadores com o objetivo de tomar medidas e decisões a respeito de seus empregos.

A coleta de dados veio à tona em razão de um erro de configuração dos servidores da empresa ocorrido em Outubro de 2019.

Fonte: https://datenschutz-hamburg.de/assets/pdf/2020-10-01-press-release-h+m-fine.pdf