
Πρόστιμο 35 εκατομμυρίων ευρώ επιβλήθηκε στην H&M, τη δεύτερη μεγαλύτερη εταιρεία λιανικής ένδυσης στην Ευρώπη, με αφορμή την παράνομη παρακολούθηση «αρκετών εκατοντάδων υπαλλήλων», συμπεριλαμβανομένης της καταγραφής εκτεταμένων πληροφοριών για οικογενειακά θέματα, θρησκευτικές πεποιθήσεις και ασθένειες, αναφέρει δημοσίευμα του Business Insider.
Πρόκειται για το δεύτερο μεγαλύτερο πρόστιμο που έχει ποτέ επιβληθεί σε μία εταιρεία, λόγω παραβιάσεων προσωπικών δεδομένων, μετά την εισαγωγή της νέας νομοθεσίας για τον Γενικό Κανονισμό για την Προστασία Δεδομένων από την ΕΕ το 2018. Η μεγαλύτερη ποινή ήταν κατά της Google στη Γαλλία το 2019, όταν επιβλήθηκε πρόστιμο 50 εκατομμυρίων ευρώ, για τον τρόπο συλλογής και διαχείρισης δεδομένων χρηστών με σκοπό την εξατομίκευση διαφημίσεων.
Από το 2014 η H&M κατέγραφε προσωπικές συζητήσεις των υπαλλήλων της, ανέφερε ο Επίτροπος για την Προστασία Δεδομένων και την Ελευθερία της Πληροφορίας του Αμβούργου (HmbBfDI), όπου βρίσκεται η Γερμανική έδρα της εταιρείας. Αυτό περιλαμβάνει εκτεταμένες πληροφορίες που αρχειοθετήθηκαν, για το πότε το προσωπικό είχε άδεια εργασίας, συμπεριλαμβανομένων σημειώσεων για αιτήσεις διακοπών και ιατρικών συμπτωμάτων και διαγνώσεων.
Ορισμένοι επόπτες σημείωναν επίσης, πληροφορίες για την ιδιωτική ζωή των εργαζομένων που είχαν ακούσει μέσω συνομιλιών στο χώρο εργασίας, συμπεριλαμβανομένων των οικογενειακών ζητημάτων και των θρησκευτικών πεποιθήσεων. Οι επόπτες αποθήκευσαν μερικές από αυτές τις λεπτομέρειες στο διαδίκτυο – καθιστώντας τις εν μέρει αναγνώσιμες σε άλλους 50 διαχειριστές – σύμφωνα με την έρευνα του Hmb BfDI. Η συλλογή δεδομένων αποκαλύφθηκε όταν παρουσιάστηκε ένα σφάλμα στη βάση τους τον Οκτώβριο του 2019 και τα δεδομένα ήταν προσβάσιμα σε όλη την εταιρεία για αρκετές ώρες.
Αμέσως μετά την διαρροή, η H&M «πάγωσε» την κεντρική μονάδα δίσκου του δικτύου της και παρέδωσε περίπου 60 gigabyte δεδομένων στο HmbBfDI, μετά από καταγγελίες. Το Hmb BfDI τα ανέλυσε και ανέκρινε μάρτυρες, οι οποίοι επιβεβαίωσαν τις συγκεκριμένες πρακτικές.



