¿Pueden las empresas tratar con datos personales que un usuario ha hecho públicos?
Las empresas deben contar con legitimación para tratar los datos personales de sus clientes/usuarios. En el caso que se expone a continuación, se analiza la utilización por parte de Meta de datos personales, en este caso sobre orientación sexual, que un usuario hace públicos en su vida cotidiana y profesional, pero que nunca ha registrado en Meta o alguna de las plataformas vinculadas.
En este caso, el Tribunal de Justicia de la Unión Europea (TJUE) en su Sentencia sobre el Caso C-446/21 limita el uso de datos personales por Meta Plataforms en la Publicidad Personalizada. A continuación se exponen las consideraciones más relevantes:
Hechos principales
> Contexto del Caso: Maximilian Schrems presentó una demanda contra Meta Platforms Ireland Ltd (anteriormente Facebook Ireland Ltd) en relación con el tratamiento de sus datos personales, incluyendo datos sensibles como su orientación sexual
> Recolección de Datos: Meta Platforms recolectaba datos personales de los usuarios tanto dentro como fuera de la plataforma Facebook, utilizando cookies, plug-ins sociales y píxeles de seguimiento.
> Uso de Datos: Estos datos eran utilizados para crear perfiles detallados y ofrecer publicidad personalizada, lo que incluía datos sensibles como la orientación sexual de Schrems
Conclusiones Principales del Tribunal
> Minimización de Datos: El Tribunal de Justicia de la Unión Europea (TJUE) determinó que el principio de minimización de datos del RGPD se opone a la recolección y tratamiento de todos los datos personales sin limitación temporal y sin distinción en función de la naturaleza de los datos
> Datos Sensibles: Aunque Schrems hizo pública su orientación sexual en una mesa redonda, esto no autoriza a Meta Plataforms a tratar otros datos relativos a su orientación sexual obtenidos fuera de la plataforma para fines de publicidad personalizada.
> Autorización de Tratamiento: El hecho de que un usuario haga pública cierta información sensible no implica automáticamente que se puedan tratar otros datos sensibles relacionados sin cumplir con las disposiciones del RGPD.
¿Necesitas ayuda con el cumplimiento de las RGPD?
Aconsejamos y ayudamos a las empresas a cumplir las normas RGPD. Ponemos expertos a tu disposición. ¡Infórmate!