Saltar a contenido

Trade Union Membership Information Collection Not Disclosed in Privacy Policy

Recopilación de información sobre afiliación sindical no declarada en la política de privacidad

Descripción

La aplicación recopila información acerca de la afiliación sindical de los usuarios; sin embargo, la política de privacidad no divulga dicha práctica. La afiliación sindical ostenta la consideración de categoría especial de datos personales en el marco de normativas como el GDPR. La omisión del deber de informar a los usuarios sobre esta recopilación constituye una irregularidad de gran calado y contraviene, con alta probabilidad, los requisitos legales atinentes al consentimiento explícito y a las medidas rigurosas en materia de protección de datos.

Recomendación

Actualice con carácter inmediato la política de privacidad de su aplicación a fin de hacer constar explícitamente que se recaba información sobre la afiliación sindical. Especifique con claridad los propósitos concretos de esta recopilación, el modo en que se utilizan los datos, su tratamiento, su almacenamiento dotado de medidas de seguridad reforzadas, así como el periodo de retención de los mismos. Garantice la obtención del consentimiento explícito del usuario con carácter previo a la recopilación de esta información sensible, y asegúrese de que el conjunto de las prácticas se ajusta a la legislación de protección de datos aplicable a las categorías especiales de datos.

Enlaces

Estándares

  • GDPR:
    • ART_5
    • ART_6
    • ART_7
    • ART_9
    • ART_12
    • ART_13
    • ART_25
    • ART_32
    • ART_35
  • CCPA:
    • CCPA_1798_100
    • CCPA_1798_110
    • CCPA_1798_150
  • OWASP_MASVS_v2_1:
    • MASVS_PRIVACY_1
    • MASVS_PRIVACY_2
  • SOC2_CONTROLS:
    • CC_2_3
    • CC_5_3
    • CC_6_1
  • CNIL_FOR_EDITORS:
    • EDITORS_1_2_5
    • EDITORS_3_1_1
    • EDITORS_3_1_2