Cuidado con acceder al correo electrónico de antiguos empleados

Comparte

La autoridad de protección de datos noruega (Datatilsynet) ha sancionado con 15.000 euros a una empresa de dicho país por acceder al correo electrónico de un antiguo empleado.

En este caso, que viene como consecuencia de la reclamación del antiguo empleado, lo que ocurrió fue que desde la empresa tuvieron acceso y accedieron al correo electrónico del antiguo empleado durante un periodo de seis semanas. A este respecto, la empresa argumentó que el objeto de usar este correo se debía a la utilidad del mismo para hacer seguimientos de los clientes y así poder resolver sus dudas.

Ante esta situación, la autoridad noruega llegó a la conclusión de que la empresa carecía de una base legitimadora para acceder al correo de la manera en la que lo hizo, ya que en sus políticas sobre el uso el control de uso de dispositivos no había previsto este tipo de casos, por lo que la autoridad entendió vulnerado el artículo 13 del RPGD sobre el deber de informar, el artículo 17 por no haber eliminado la cuenta, y el artículo 21 por no haber permitido al interesado oponerse ante una situación constitutiva de monitoreo del uso del correo. 

Además, la agencia noruega también ordenó que la empresa contara con un procedimiento para el acceso a los correos electrónicos tanto para empleados como para antiguos empleados para promover la conciencia dentro de la organización y así cumplir con la normativa de protección de datos. 

Leer más

Posts relacionados que podrían interesarte

12, febrero 2026

La AEPD multa a una empresa por utilizar móviles personales de los trabajadores con fines de autenticación, y por cederlos a un cliente

17, septiembre 2020

La AEPD publica un documento con recomendaciones para proteger los datos personales en situaciones de movilidad y teletrabajo.

20, abril 2022

Elon Musk publica su intención de comprar el 100% de Twitter, y la red social responde

24, junio 2021

La pérdida de intimidad y el reconocimiento facial en espacios públicos

13, febrero 2025

La autoridad de protección de datos neerlandesa publica unas guías para la alfabetización en materia de IA

17, febrero 2022

Base de legitimación para el tratamiento y transferencia de certificados de antecedentes penales negativos: ¿es válido el consentimiento?