10/10/2026, 06.22
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Sanció a La Patria S.p.A.: el risc del GPS i la privacitat laboral

L'autoritat italiana multa La Patria S.p.A. amb 39.000 € per errors en el tractament de dades GPS i falta de transparència amb els seus treballadors.
Sanció a La Patria S.p.A.: el risc del GPS i la privacitat laboral
En síntesi
  • La Patria S.p.A. ha estat multada amb 39.000 € per vulnerar els drets d'accés d'un exempreat.
  • El cas destaca que el rastreig GPS dels vehicles de companyia es considera dada personal.
  • L'empresa va cometre errors greus en els avisos de privacitat, incloent categories de dades que no tractava.
  • El Garante italià reitera que no cal citar explícitament el RGPD per exercir el dret d'accés.

La gestió de les dades personals en l'àmbit laboral continua sent un dels terrenys més lliscants per a les empreses europees. Un cas recent a Itàlia, detallat pel European Data Protection Board (EDPB), serveix com a advertència per a qualsevol organització que utilitzi sistemes de geolocalització per supervisar la seva plantilla.

El conflicte originat per un rastreig GPS

El cas gira entorn de La Patria S.p.A., una empresa especialitzada en seguretat i seguretat tecnològica. El conflicte va començar quan un exempreat va presentar una denúncia davant el Garante, l'autoritat de protecció de dades italiana. El treballador alegava que la companyia s'havia negat a respondre a dues sol·licituds d'accés a la documentació relativa a un procés disciplinari que es li havia obert.

El punt clau de la disputa era l'ús de dades recollides a través d'un sistema GPS instal·lat al vehicle de companyia assignat a l'empleat. Aquestes dades havien estat utilitzades per l'empresa durant el procés disciplinari, el qual va acabar resultant en el desmentiment del treballador. L'exempreat necessitava accedir a aquesta informació per poder defensar-se adequadament, però la companyia va ignorar les seves peticions.

La interpretació del dret d'accés segons el Garante

Una de les conclusions més rellevants de la resolució, datada el 6 d'agost de 2026, és la simplificació del procediment per exercir els drets dels interessats. L'autoritat italiana ha deixat clar que un treballador no ha de referir-se expressament al Reglament General de Protecció de Dades (RGPD) perquè la seva petició sigui considerada vàlida com a exercici del dret d'accés.

Aquesta interpretació és crucial per a les empreses, ja que elimina la barrera formalista de la citació legal. Si un empleat sol·licita dades que el concernen, l'empresa està obligada a respondre. A més, el Garante ha assenyalat que, en els casos on el responsable del tractament decideixi no complimentar una sol·licitud, ha d'informar l'interessat dels motius exactes i de la possibilitat de presentar una reclamació o recursa judicialment.

La geolocalització com a dada personal

El cas de La Patria S.p.A. posa el focus sobre una confusió comuna en el sector de la logística i la seguretat: la naturalesa de les dades de GPS. L'empresa no havia proporcionat una informació adequada als seus treballadors sobre el tractament de les dades de geolocalització.

L'autoritat ha reiterat que la ubicació d'un vehicle és, a tots els efectes, una dada personal. Això és així perquè la posició del cotxe pot vincular-se indirectament a la persona que el condueix en un moment determinat. Per tant, qualsevol sistema de monitoratge de vehicles requereix una transparència total i una base legal sòlida, evitant que el rastreig es converteixi en una eina de vigilància oculta o no justificada.

Errors en la redacció dels avisos de privacitat

Més allá del rastreig GPS, la inspecció va revelar una gestió deficient de la documentació legal de la companyia. Els avisos de privacitat de La Patria S.p.A. contenien referències a categories especials de dades personals que l'empresa ni tan sols tractava.

Concretament, els documents mencionaven el tractament d'informació sobre creences filosòfiques i vida sexual dels treballadors. Aquesta imprecisió no és un simple error de redactió, sinó una vulneració del principi de transparència. L'empresa estava informant els seus empleats que recollia dades extremadament sensibles que, en la realitat, no processava, creant una imatge distorsionada i poc professional de la seva política de privacitat.

La sanció econòmica i el marc legal

Com a resultat d'aquestes infraccions, el Garante ha imposat una multa administrativa total de 39.000 euros. La sanció es fonamenta en el incompliment de diversos articles clau del marc normatiu europeu, tal com es pot comprovar en els registres de Europrivacy:

L'empresa ha vulnerat l'Article 12 sobre la transparència i les modalitats d'exercici dels drets, l'Article 13 relatiu a la informació que s'ha de proporcionar quan les dades es recullen directament de l'interessat, i l'Article 15 sobre el dret d'accés.

Aquesta multa no només penalitza la falta de resposta a l'empleat, sinó també la deficient comunicació sobre el tractament de dades i l'incorrecta descripció de les categories de dades processades.

Implicacions per a les empreses a Catalunya i Espanya

Aquest precedent italià té una ressonància directa en el teixit empresarial català i espanyol, especialment en un moment on la digitalització de la flota de vehicles i l'ús d'IA per a l'optimització de rutes és la norma. A Barcellona, on l'ecosistema de startups i empreses tecnològiques és vibrant, la implementació de sistemes de monitoratge ha de ser rigorosa.

Amb l'entrada en vigor progressiva de l'AI Act, les empreses que utilitzin sistemes automatitzats per a la supervisió de treballadors s'enfrontaran a requisits de transparència encara més estrictes. El mercat espanyol, amb una tradició forta en el sector de la seguretat i el transport, ha de prendre nota: el GPS no és una eina de control absolut, sinó un tractament de dades que requereix consentiment o una justificació legal clara (com la seguretat del vehicle o la gestió logística).

Per a l'empresari català, el missatge és clar: revisar els avisos de privacitat per eliminar clàusules genèriques o copiades d'altres plantilles que no s'ajustin a la realitat de l'empresa. Incloure categories de dades que no es tracten, com ha passat en el cas italià, pot ser interpretat com una falta de transparència i conduire a sancions significatives per part de l'Agència Espanyola de Protecció de Dades (AEPD).

Finalment, la cultura corporativa a Espanya ha de moure's cap a una gestió proactiva dels drets d'accés. Ignorar una sol·licitud d'un empleat, especialment en contextos de conflicte laboral o desmentiments, és un risc financer i reputacional que cap empresa moderna es pot permetre en el marc del dret europeu.

Preguntes freqüents

Per què s'ha considerat que el GPS és una dada personal?

Perquè la ubicació del vehicle permet identificar indirectament l'empleat que el condueix, vinculant el moviment geogràfic a una persona concreta.

Cal que l'empleat citi el RGPD per sol·licitar les seves dades?

No. Segons el Garante italià, el dret d'accés es pot exercir sense necessitat de referir-se explícitament a la normativa del RGPD.

Quins errors va cometre La Patria S.p.A. en els seus avisos de privacitat?

Va incloure categories de dades sensibles (creences filosòfiques i vida sexual) que l'empresa no tractava realment, incomplint el principi de transparència.

Quina és la quantia de la multa imposada?

L'empresa ha rebut una sanció administrativa total de 39.000 euros.


Fonts: Edpb, Europrivacy, Aipolicypulse ·

glacom · IA per a despatxos d’advocats: els expedients no surten del despatx →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
See also
Risc i adopció de la IA: el dilema del control humà a Catalunya
La IA generativa penetra en el teixit empresarial i educatiu català, però experts alerten sobre la pèrdua de control i la necessitat de supervisió hum…
10/10/2026 09:14
Sanció a Emirates per dades de salut: el risc de la falta de transparència
L'autoritat italiana multa Emirates amb 180.000 € per gestió incorrecta de dades de salut. Analitzem les implicacions per les empreses i el mercat esp…
10/10/2026 06:22
La DPA multa amb 350.000 euros el Ministeri de Cohesió Social i E.E.T.A.A.
La DPA grèca multa el Ministeri de Cohesió Social i E.E.T.A.A. per una filtració de dades massiva causada per sistemes informàtics inadequats i obsole…
10/10/2026 06:22
IA i deepfakes: la primera sentència condemnatòria a Sevilla
Un jutge de Sevilla condena tres homes per crear imatges desnudes falses de dones mitjançant IA. Un precedent clau per a la seguretat digital a Espany…
10/10/2026 06:22
Multa de 7 milions d'euros a IQVIA per dades de 1 milió de pacients
L'autoritat italiana multa IQVIA amb 7 milions d'euros per el tractament il·legítim de dades de salut d'un milió de pacients. Les lleçons per el secto…
10/10/2026 06:22