Garante italiano multa empresa por rastrear funcionários com GPS em veículos corporativos
Fonte: EDPB — European Data Protection Board | Jurisdição: União Europeia | Tipo: Notícia
Background information Date of final decision: 27 November 2025 National case Controller: Pioneer Hi-Bred Italia Sementi s.r.l. Legal Reference(s): Article 5 (Principles relating to processing of personal data), Article 6 (Lawfulness of processing), Article 13 (Information to be provided where personal data are collected from the data subject), Article 28 (Processor), Article 88 Decision: Administrative fine, Compliance order, Erasure order Key words: Administrative fine, Principles relating to processing of personal data, Lawfulness of processing, Transparency, Definition of controller, Employment Summary of the Decision Origin of the case Following a complaint, the Italian Supervisory Authority (SA), became aware that a company had installed a satellite tracking device on company vehicles assigned to its employees, which was able to detect their behavior (times, mileage, fuel consumption, and driving style), both during work and private trips. The data collected were used to assign a rating score and take any corrective action. Given the sensitivity of the matter raised, the Italian SA ordered an on-site inspection. Key Findings Inspections and subsequent checks revealed that the satellite device, installed at the request of the Swiss parent company, allowed for tracking of workers’ activities without the safeguards provided by the Italian workers Charter (Regulations on the protection of the freedom and dignity of workers). Furthermore, the information provided to workers covered all the group’s affiliated companies, including those based outside the EU, without clearly indicating the purposes of the processing, legal bases, or entities qualifying as data controllers, processors, and recipients. The investigations also revealed that access to the information collected via the devices installed in company cars was also granted to staff from other companies in the group, without the appropriate authorization. Decision The Italian SA issued a fine of 120 000 EUR to the company as data processor. In determining the amount of the fine, the Italian SA took into account both the limited number of employees involved and the immediate suspension of the unlawful data processing, implemented by the company immediately after the complaint was filed. The Italian SA also ordered the deletion of data relating to employees’ journeys, collected and used to assign driving behavior. For further information: Garante privacy: no al controllo dello stile di guida dei lavoratori. Sanzione di 120mila euro a società che monitorava 5 dipendenti con auto aziendale
A Autoridade Supervisora Italiana (Garante per la protezione dei dati personali) aplicou multa administrativa de 120.000 EUR contra Pioneer Hi-Bred Italia Sementi s.r.l. por processamento ilícito de dados pessoais de cinco empregados. Decisão final em 27 de novembro de 2025. A empresa instalou dispositivos de rastreamento por satélite em veículos corporativos, coletando dados comportamentais (horários, quilometragem, consumo de combustível, estilo de condução) durante atividades laborais e privadas, sem conformidade com a Carta dos Trabalhadores italiana. Os dados foram utilizados para atribuir pontuações de desempenho e implementar ações corretivas. A informação fornecida aos trabalhadores era genérica, abrangendo empresas afiliadas do grupo localizadas fora da UE, sem indicar claramente as finalidades do processamento, bases legais, ou identificação de controladores, processadores e destinatários. Acesso aos dados foi concedido a funcionários de outras empresas do grupo sem autorização apropriada. Violações identificadas: Artigos 5, 6, 13, 28 do GDPR. A decisão reforça a jurisprudência europeia sobre monitoramento de empregados, exigindo conformidade com legislação laboral nacional e transparência material. Ordem de exclusão de dados de trajetos foi emitida. Caso relevante para interpretação de responsabilidades de controlador/processador em contextos multinacionais e direitos de trabalhadores sob GDPR.
Fonte original: EDPB — European Data Protection Board