[{"@context":"http:\/\/schema.org\/","@type":"BlogPosting","@id":"https:\/\/ayudaleyprotecciondatos.es\/2020\/12\/01\/proteccion-datos-empleados\/#BlogPosting","mainEntityOfPage":"https:\/\/ayudaleyprotecciondatos.es\/2020\/12\/01\/proteccion-datos-empleados\/","headline":"Protecci\u00f3n de Datos para empleados. Gu\u00eda 2021","name":"Protecci\u00f3n de Datos para empleados. Gu\u00eda 2021","description":"\u00bfCu\u00e1les son los derechos en la materia de protecci\u00f3n de datos para empleados? Normativas, regulaci\u00f3n. modelos y m\u00e1s. \u00a1Inf\u00f3rmate de todo!","datePublished":"2020-12-01","dateModified":"2021-07-02","author":{"@type":"Person","@id":"https:\/\/ayudaleyprotecciondatos.es\/author\/agonzar34\/#Person","name":"Ana Gonz\u00e1lez","url":"https:\/\/ayudaleyprotecciondatos.es\/author\/agonzar34\/","image":{"@type":"ImageObject","@id":"https:\/\/secure.gravatar.com\/avatar\/9d20ce04c893956aaa747aa424b64675?s=96&d=blank&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/9d20ce04c893956aaa747aa424b64675?s=96&d=blank&r=g","height":96,"width":96}},"publisher":{"@type":"Organization","name":"AyudaLeyProteccionDatos","logo":{"@type":"ImageObject","@id":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2016\/01\/ayuda-ley-proteccion-datos.png","url":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2016\/01\/ayuda-ley-proteccion-datos.png","width":600,"height":60}},"image":{"@type":"ImageObject","@id":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2020\/12\/proteccion-datos-de-empleados-ambito-laboral.jpg","url":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2020\/12\/proteccion-datos-de-empleados-ambito-laboral.jpg","height":960,"width":1600},"url":"https:\/\/ayudaleyprotecciondatos.es\/2020\/12\/01\/proteccion-datos-empleados\/","commentCount":"8","comment":[{"@type":"Comment","@id":"https:\/\/ayudaleyprotecciondatos.es\/2020\/12\/01\/proteccion-datos-empleados\/#Comment1","dateCreated":"2023-03-01 11:58:43","description":"Hola!! La empresa donde trabajo esta mandando mails informativos, y en esos mails me sale la direcci\u00f3n de correo electronico de todos los compa\u00f1eros a los que se lo han mandado, al igual que ellos pueden ver mi direcci\u00f3n, eso es denunciable? Gracias","author":{"@type":"Person","name":"Ivan","url":""}},{"@type":"Comment","@id":"https:\/\/ayudaleyprotecciondatos.es\/2020\/12\/01\/proteccion-datos-empleados\/#Comment2","dateCreated":"2021-09-01 18:21:55","description":"Buenas tardes Cruz, en el contrato de trabajo deben figurar \u00fanicamente los datos de la empresa y del empleado, de ninguna otra persona.","author":{"@type":"Person","name":"Ana Gonz\u00e1lez","url":""}},{"@type":"Comment","@id":"https:\/\/ayudaleyprotecciondatos.es\/2020\/12\/01\/proteccion-datos-empleados\/#Comment3","dateCreated":"2021-08-31 11:11:43","description":"Quisiera saber si el hecho de incluir el DNI,en un contrato de trabajo,de la persona por la que has sido contratada,vulnera los derechos y la confidencialidad de datos de dicho trabajador.","author":{"@type":"Person","name":"Cruz","url":""}},{"@type":"Comment","@id":"https:\/\/ayudaleyprotecciondatos.es\/2020\/12\/01\/proteccion-datos-empleados\/#Comment4","dateCreated":"2021-08-30 14:47:21","description":"Mi empresa concede anualmente ayudas sociales. Las he solicitado y he presentado factura del psic\u00f3logo para m\u00ed y para mi hijo y me han respondido que tengo que remitirles los informes psicol\u00f3gicos. \u00bfEs esto legal? Me comentan que no es necesario que sean exhaustivos. Mi hijo es menor de edad.","author":{"@type":"Person","name":"Carme","url":""}},{"@type":"Comment","@id":"https:\/\/ayudaleyprotecciondatos.es\/2020\/12\/01\/proteccion-datos-empleados\/#Comment5","dateCreated":"2021-07-21 13:42:51","description":"Buenos d\u00edas Laura, esto puedes denunciarlo ante la AEPD","author":{"@type":"Person","name":"Ana Gonz\u00e1lez","url":""}},{"@type":"Comment","@id":"https:\/\/ayudaleyprotecciondatos.es\/2020\/12\/01\/proteccion-datos-empleados\/#Comment6","dateCreated":"2021-07-19 01:28:41","description":"Tengo email corporativo pero la empresa cedi\u00f3 mi email personal para que asista a una formaci\u00f3n laboral. En el correo recibido se detallaban adem\u00e1s todos los correos personales de mis compa\u00f1eros. C\u00f3mo puedo ejercer mi derecho a quitar el consentimiento a que cedan mis datos personales a otras empresas?","author":{"@type":"Person","name":"Laura","url":""}},{"@type":"Comment","@id":"https:\/\/ayudaleyprotecciondatos.es\/2020\/12\/01\/proteccion-datos-empleados\/#Comment7","dateCreated":"2021-04-05 11:38:59","description":"Buenos d\u00edas Miquel, si la newsletter se refiere a la actividad laboral s\u00ed puedes enviarla ya que tienes su consentimiento para tratar sus datos personales al tener un contrato de trabajo si han firmado esa autorizaci\u00f3n.","author":{"@type":"Person","name":"Ana Gonz\u00e1lez","url":""}},{"@type":"Comment","@id":"https:\/\/ayudaleyprotecciondatos.es\/2020\/12\/01\/proteccion-datos-empleados\/#Comment8","dateCreated":"2021-03-30 09:01:11","description":"\u00bfPuedo enviar a mis empleados Newsletter en relaci\u00f3n a su actividad laboral sin su consentimiento expl\u00edcito basando la licitud del tratamiento en el inter\u00e9s leg\u00edtimo? \u00bfQu\u00e9 requisitos deber\u00eda cumplir para hacerlo sin infringir el RGPD?","author":{"@type":"Person","name":"Miquel","url":""}}],"about":["EMPLEADOS","LOPDGDD & RGPD"],"wordCount":4568,"articleBody":" if (typeof BingeIframeRan === \"undefined\") { window.addEventListener(\"message\", receiveMessage, false); function receiveMessage(event) { try { var parsed = JSON.parse(event.data) if (parsed.context === \"iframe.resize\") { var iframes = document.getElementsByClassName(\"binge-iframe\"); for (let i = 0; i < iframes.length; ++i) { if (iframes[i].src == parsed.src || iframes[i].contentWindow === event.source) { iframes[i].height = parsed.height; } iframes[i].style.opacity = 1; } } } catch (error) { } } var BingeIframeRan = true; } \u00bfCu\u00e1les son las claves para cumplir correctamente la normativa de Protecci\u00f3n de Datos respecto a los datos personales de tus trabajadores? En esta gu\u00eda sobre protecci\u00f3n de datos para empleados te contamos todo lo que necesitas saber.Regulaci\u00f3n de la protecci\u00f3n de datos en el \u00e1mbito laboralAplicaci\u00f3n del RGPD sobre los datos personales de los trabajadores de una empresaAplicaci\u00f3n de la LOPDGDD a los datos de un trabajadorObligaciones en materia de protecci\u00f3n de datos de la direcci\u00f3n con los empleadosPrevias a la Relaci\u00f3n laboralProcesos de selecci\u00f3n de personalTratamiento de CV de los candidatosProtecci\u00f3n de Datos en la relaci\u00f3n laboralDeber de informarEl consentimiento del trabajadorTratamiento de la vigilancia por c\u00e1marasDerechos ARCOConfidencialidad de los datosCesi\u00f3n de datosGeolocalizaci\u00f3nControl horarioDesconexi\u00f3n digitalUna vez finalizada la relaci\u00f3n laboralConservaci\u00f3n de datos personales de los extrabajadoresAccesos a datos de la empresa por parte de ex-empleadosObligaciones de los empleados en materia de protecci\u00f3n de datosN\u00f3minas y protecci\u00f3n de datosEnv\u00edo de n\u00f3minas por email\u00bfA qu\u00e9 sanciones nos exponemos si incumplimos la normativa de protecci\u00f3n de datos en el \u00e1mbito laboral?Preguntas frecuentes\u00bfSe puede pedir o dar referencias laborales sin el consentimiento del trabajador?\u00bfPuedo pedir la vida laboral a los empleados?\u00bfPuedo publicar en Internet datos personales de mis trabajadores?\u00bfMe permite la ley acceder a los correos electr\u00f3nicos de los empleados?\u00bfNecesito consentimiento por escrito para grabar a los trabajadores?\u00bfQu\u00e9 datos personales pueden incluirse en una tarjeta identificativa de un empleado?\u00bfSe necesita consentimiento de los trabajadores para que la empresa ceda datos de empleados a terceros?Regulaci\u00f3n de la protecci\u00f3n de datos en el \u00e1mbito laboralUna de las principales obligaciones de las empresas en esta materia es la de regular correctamente las relaciones con sus trabajadores. Con el fin de evitar riesgos inherentes a estas relaciones.Aplicaci\u00f3n del RGPD sobre los datos personales de los trabajadores de una empresaEl RGPD establece ciertas obligaciones en materia de protecci\u00f3n de datos personales de los empleados. En primer lugar, el empleador tiene la obligaci\u00f3n de informar al personal acerca de:Datos que se van a recabar.Identidad del responsable o encargado del tratamiento.Base legal y finalidad del tratamiento.Plazo de conservaci\u00f3n de los datos.Cesi\u00f3n de datos a terceros.Medios disponibles para ejercer los derechos de acceso, rectificaci\u00f3n, supresi\u00f3n, limitaci\u00f3n del tratamiento, portabilidad y oposici\u00f3n.Una novedad importante que ha introducido el Reglamento Europeo de Protecci\u00f3n de Datos en las relaciones jur\u00eddico-laborales es la facultad otorgada a cada uno de los Estados miembros para que establezcan normas espec\u00edficas sobre el tratamiento de los datos personales de los trabajadores.Aplicaci\u00f3n de la LOPDGDD a los datos de un trabajadorLa nueva\u00a0LOPDGDD regula tambi\u00e9n las obligaciones que tienen los empresarios para la protecci\u00f3n de datos en el \u00e1mbito laboral. As\u00ed como el deber de secreto y confidencialidad que deben cumplir los empleados.En general, establece la misma obligaciones sobre el deber de informar que el RGPD. Pero adem\u00e1s incluye una serie de derechos digitales que afectan a los datos de un trabajador, por ejemplo::Derecho a la desconexi\u00f3n laboralDerecho a la intimidad en el uso de dispositivos de videovigilancia y geolocalizaci\u00f3n en el trabajo.Tienes m\u00e1s informaci\u00f3n sobre estos derechos en nuestro post sobre Derechos Digitales.Obligaciones en materia de protecci\u00f3n de datos de la direcci\u00f3n con los empleadosAl establecer las obligaciones de la empresa respecto a la protecci\u00f3n de los datos personales de los trabajadores debemos distinguir tres situaciones:Antes de la relaci\u00f3n laboralDurante la relaci\u00f3n laboralUna vez finalizada la relaci\u00f3n laboral (ex-trabajadores)Veamos cada una de ellas.Previas a la Relaci\u00f3n laboralNo solo deben protegerse los datos personales de los trabajadores, la normativa exige tambi\u00e9n una protecci\u00f3n antes de comenzar una relaci\u00f3n laboral, cuando recibimos un curr\u00edculum o realizamos un proceso de selecci\u00f3n.Procesos de selecci\u00f3n de personalDebemos disponer de modelos de impresos tipo para la formalizaci\u00f3n del curr\u00edculum y de un procedimiento de formalizaci\u00f3n y entrega de los mismos por los candidatos. Ello permite no s\u00f3lo informar adecuadamente sino definir con precisi\u00f3n el tipo de datos a tratar, establecer las medidas de seguridad etc.Si para la selecci\u00f3n de personal se realiza alg\u00fan tipo de anuncio o convocatoria p\u00fablica deber\u00eda incluirse en ella la informaci\u00f3n sobre:Identidad y direcci\u00f3n del responsable del fichero,Finalidad del tratamiento yPosibilidad de ejercer los derechos ARCO.Tratamiento de CV de los candidatosSi el curr\u00edculum se presenta directamente por el candidato sin hab\u00e9rsele solicitado deben fijarse procedimientos de informaci\u00f3n que supongan alg\u00fan acuse o confirmaci\u00f3n de conocer las condiciones en las que se desarrollar\u00e1 el tratamiento. Puedes descargar nuestro modelo para protecci\u00f3n de datos en curr\u00edculum.Protecci\u00f3n de Datos en la relaci\u00f3n laboralDebemos tener en cuenta que, tanto en el momento de contratar un trabajador como durante el tiempo que dure esa relaci\u00f3n laboral, tenemos que cumplir unos requisitos para garantizar la Protecci\u00f3n de los datos del propio trabajador y de nuestros clientes. Es recomendable contar con un modelo de protecci\u00f3n de datos trabajadores, que luego se podr\u00e1 adaptar seg\u00fan los requerimientos de cada puesto de trabajo.Deber de informarLa cl\u00e1usula de protecci\u00f3n de datos en el contrato ha de ofrecer informaci\u00f3n sobre los tratamientos directamente relacionados con la prestaci\u00f3n laboral.Tambi\u00e9n ser\u00e1 necesario informar de todos aquellos casos en los que se produzcan cambios que afecten al tratamiento de los datos personales de un trabajador, como la aparici\u00f3n de nuevas finalidades o de nuevos tratamientos.Es importante tambi\u00e9n disponer en la empresa de una circular informativa donde se recogen las obligaciones que tienen los empleados en relaci\u00f3n a la protecci\u00f3n de los datos que manejan. Y en la utilizaci\u00f3n de los bienes y recursos de la empresa.En esta Circular informativa deben indicarse las instrucciones de la empresa respecto al uso por los empleados de Internet, dispositivos m\u00f3viles y correo electr\u00f3nico. Igualmente se les informar\u00e1 sobre el acceso a datos, el uso de contrase\u00f1as y la destrucci\u00f3n de documentos.El consentimiento del trabajadorPara poder tratar los datos personales de un empleado en una empresa ser\u00e1 necesario solicitar y obtener el consentimiento del trabajador. Tanto a nivel interno de la empresa como para publicarlos o cederlos a terceros que presten servicios a esta. Puedes descargar nuestro modelo de consentimiento para protecci\u00f3n de datos.Tratamiento de la vigilancia por c\u00e1marasEl Estatuto de los Trabajadores faculta al empresario para adoptar las medidas que estime m\u00e1s oportunas para verificar el cumplimiento por el trabajador de sus obligaciones y deberes laborales.Los sistemas de videovigilancia para control empresarial s\u00f3lo se adoptar\u00e1n cuando exista una relaci\u00f3n de proporcionalidad entre la finalidad perseguida y el modo en que se traten las im\u00e1genes. Y no haya otra medida m\u00e1s id\u00f3nea.La nueva ley de Protecci\u00f3n de Datos (LOPDGDD) introduce expresamente la prohibici\u00f3n de instalar c\u00e1maras en zonas de ocio y descanso de los trabajadores. Por ejemplo, en comedores, salas de descanso, vestuarios y aseos.No obstante, el tratamiento de las im\u00e1genes obtenidas con esas c\u00e1maras solo podr\u00e1 realizarse para el ejercicio de las funciones de control por parte del empresario. Y siempre dentro del marco legal y los l\u00edmites inherentes a ese control.Por eso se establece la obligaci\u00f3n de informar a los trabajadores de forma expresa y concisa de la instalaci\u00f3n de c\u00e1maras de videovigilancia en el trabajo.Derechos ARCOUna de las obligaciones b\u00e1sicas que la normativa impone a las empresas es la de atender las solicitudes de ejercicio de derechos de acceso, rectificaci\u00f3n, cancelaci\u00f3n y oposici\u00f3n tanto de clientes como de sus empleados.Los derechos ARCO se pueden ejercer de muchas maneras,A trav\u00e9s del servicio de atenci\u00f3n que proporciona nuestra empresa,Por correo electr\u00f3nico oA trav\u00e9s del tel\u00e9fono, dependiendo en cada caso.Siempre es necesaria la acreditaci\u00f3n de la identidad.El RGPD introduce dos nuevos derechos para los usuarios que son:Derecho a la portabilidad de los datos yDerecho al olvido (similar al de cancelaci\u00f3n pero referido a los datos que figuran en Internet).Confidencialidad de los datosDestaca especialmente en este \u00e1mbito el papel de los empleados.Son usuarios habituales y continuos de toda la informaci\u00f3n que circula por la empresa, incluyendo por supuesto una gran cantidad de datos de car\u00e1cter personal. Y est\u00e1n por tanto afectados por las obligaciones impuestas tanto por el RGPD como por la LOPD.Una de estas obligaciones respecto a la protecci\u00f3n de datos de los trabajadores ser\u00eda la del Deber de Secreto:El responsable del fichero y quienes intervengan en cualquier fase del tratamiento de los datos de car\u00e1cter personal est\u00e1n obligados al secreto profesional respecto de los mismos y al deber de guardarlos, obligaciones que subsistir\u00e1n aun despu\u00e9s de finalizar sus relaciones con el titular del fichero o, en su caso, con el responsable del mismo.Es por eso que la empresa deber\u00e1 recoger el compromiso de confidencialidad y las pol\u00edticas de privacidad. Incluyendo el manejo de material inform\u00e1tico por parte de los usuarios en alg\u00fan momento de la propia relaci\u00f3n laboral:En el contrato de trabajo, como parte del clausulado general.En el momento de la adecuaci\u00f3n a la normativa con alg\u00fan tipo de documento ad-hoc.Descarga el modelo de cl\u00e1usula de confidencialidad para empleados.Cesi\u00f3n de datosEs habitual que las empresas trabajen con varios terceros que, para prestarles un servicio, pueden tener acceso a los datos de un trabajador en una empresa, como es el caso de:Gestor\u00eda que elabora las nominas de los empleados.Empresas de mantenimiento inform\u00e1tico que tienen acceso a sus aplicaciones en las que almacenan bases de datos.Entidades de almacenamiento externo y destrucci\u00f3n de documentaci\u00f3n.Empresas de prevenci\u00f3n de riesgos laborales.Entidades de seguridad y vigilancia, etc.Para poder realizar esa cesi\u00f3n de datos es necesario firmar un contrato de encargado de tratamiento:Entre la empresa cedente y el tercero cesionario.Entre el trabajador que cede sus datos y la empresa.En muchos casos, la cesi\u00f3n de datos del trabajador no requiere el consentimiento de este puesto que est\u00e1 amparada por la ley. Pero eso no impide que la empresa informe a sus empleados de a qui\u00e9n y para qu\u00e9 se realizar\u00e1n esas cesiones.Geolocalizaci\u00f3nGeolocalizar a los trabajadores supone tratar sus datos personales ya que los datos de localizaci\u00f3n se refieren a una persona f\u00edsica identificada. En el caso de que la empresa se plantee instalar un GPS en los veh\u00edculos de empresa para conocer la ubicaci\u00f3n de sus trabajadores durante la jornada laboral debe cumplir varios requisitos:Informaci\u00f3n. No es necesario que los trabajadores autoricen a instalar estos dispositivos. Pero s\u00ed es necesario informarles previamente de que se van a controlar sus desplazamientos. Indicando la finalidad del control y el sistema de geolocalizaci\u00f3n utilizado.Necesidad. El control por geolocalizaci\u00f3n debe ser necesario para una finalidad leg\u00edtima. En consecuencia, s\u00f3lo puede geolocalizarse a los trabajadores cuyas funciones hagan necesario este tipo de control. La ley no aclara los supuestos en los que se considera que existe una finalidad leg\u00edtima pero algunos ejemplos ser\u00edan:Transporte . Si se instala en el veh\u00edculo de los transportistas para saber la ubicaci\u00f3n de los veh\u00edculos y coordinar las distintas entregas de mercanc\u00eda.Seguridad. Si se instala en los veh\u00edculos de vigilantes de seguridad para conocer d\u00f3nde se encuentran el veh\u00edculo y el trabajador, pues la empresa necesita saber en qu\u00e9 momento y lugar se est\u00e1n realizando las labores de vigilancia.Descarga aqu\u00ed nuestro modelo de consentimiento para geolocalizaci\u00f3n.Control horarioA partir de mayo las empresas tendr\u00e1n la obligaci\u00f3n de llevar un registro del inicio y fin de la jornada de cada trabajador. La finalidad de ese registro es garantizar el cumplimiento de la jornada laboral y facilitar un control por parte de la Inspecci\u00f3n de trabajo.No se impone una forma espec\u00edfica de realizar ese registro de horas, sino que se deja a la decisi\u00f3n de la empresa. Lo que s\u00ed se exige es que conste la hora de entrada y la hora de salida del trabajador. En caso de no cumplirse esta obligaci\u00f3n, se impondr\u00e1n multas a las empresas que pueden superar los 6.000 euros.La empresa debe guardar esos registro durante un periodo de cuatro a\u00f1os. Y deber\u00e1n facilit\u00e1rselo a la Seguridad Social, Inspecci\u00f3n de trabajo o a los trabajadores que lo soliciten.Desconexi\u00f3n digitalUno de los derechos digitales recogidos en la LOPDGDD es el derecho a la desconexi\u00f3n digital en el \u00e1mbito laboral.Esto supone que los trabajadores tienen derecho a desconectarse de cualquier dispositivo digital en sus periodos de descanso del trabajo o de vacaciones. La finalidad es garantizar la intimidad de los trabajadores y mejorar la conciliaci\u00f3n personal y familiar.La empresa tiene la obligaci\u00f3n de elaborar, junto con los representantes de los trabajadores, una pol\u00edtica interna de desconexi\u00f3n digital donde especificar\u00e1 las medidas que llevar\u00e1 a cabo para garantizar ese derecho. Tambi\u00e9n debe incluir actividades formativas dirigidas a los trabajadores sobre una utilizaci\u00f3n responsable de los dispositivos digitales.Una vez finalizada la relaci\u00f3n laboralUna vez finalizada la relaci\u00f3n laborar, el empresario sigue teniendo una serie de obligaciones respecto a la protecci\u00f3n de datos de trabajadores, en este caso, ex-trabajadores.Conservaci\u00f3n de datos personales de los extrabajadoresLa LOPD establece que\u00a0los datos de car\u00e1cter personal ser\u00e1n cancelados cuando hayan dejado de ser necesarios o pertinentes para la finalidad para la cual hubieran sido recabados o registrados.No obstante, podr\u00e1n conservarse durante el tiempo en que pueda exigirse alg\u00fan tipo de responsabilidad derivada de una relaci\u00f3n u obligaci\u00f3n jur\u00eddica o de la ejecuci\u00f3n de un contrato. O de la aplicaci\u00f3n de medidas precontractuales solicitadas por el interesado. Una vez cumplido ese per\u00edodo, los datos s\u00f3lo podr\u00e1n ser conservados previa disociaci\u00f3n de los mismos.Accesos a datos de la empresa por parte de ex-empleadosAl finalizar la relaci\u00f3n laboral se debe modificar o eliminar al usuario de las cuentas corporativas, servicios, aplicaciones y canales para evitar que pueda llevarse informaci\u00f3n de la empresa. Eso s\u00ed es frecuente que durante cierto tiempo nos interese, por ejemplo, acceder al correo del antiguo empleado. En \u00e9ste caso \u00fanicamente debemos modificar la contrase\u00f1a.Obligaciones de los empleados en materia de protecci\u00f3n de datosLos trabajadores tambi\u00e9n tienen una serie de obligaciones en materia de Protecci\u00f3n de Datos, entre las que est\u00e1n:Conocer la privacidad de todos los datos que manejan y, por lo tanto, su obligaci\u00f3n de mantener el secreto de dicha informaci\u00f3n.Hacer uso de los datos \u00fanicamente para los fines para los cuales han sido recabados.No divulgar las contrase\u00f1as de que dispongan para acceder tanto a los sistemas inform\u00e1ticos como a los ficheros que contengan datos de car\u00e1cter personal.Solicitar las autorizaciones necesarias para el tratamiento de dichos datos siempre que se refieran a salidas o entradas de soportes inform\u00e1ticosNo utilizar con fines privados los sistemas inform\u00e1ticos de la empresa, sin autorizaci\u00f3n del empresario.N\u00f3minas y protecci\u00f3n de datosAl igual que con el resto de datos personales de los empleados, es necesario que la empresa cumpla el principio de responsabilidad activa a la hora de cumplir con la protecci\u00f3n de datos en n\u00f3minas.Esto significa que debe demostrar que est\u00e1 aplicando las medidas de seguridad RGPD para proteger esos datos como: pseudonimizaci\u00f3n o minimizaci\u00f3n de los datos, cifrado o limitaci\u00f3n del acceso.Hay que tener en cuenta que la n\u00f3mina es confidencial. Se debe garantizar que no existen accesos a esos datos por personas no autorizadas, que los datos no pueden modificarse sin autorizaci\u00f3n y que podemos acceder a ellos cuando lo necesitemos.Lo normal es que la mayor\u00eda de las empresas tenga externalizado el servicio de gesti\u00f3n de n\u00f3minas. En ese caso est\u00e1 obligada a firmar con la empresa encargada de prestar ese servicio el correspondiente contrato de encargo del tratamiento. A trav\u00e9s de ese contrato se asegura de que ese tercero va a aplicar las medidas de seguridad necesarias para proteger esos datos y los dem\u00e1s requisitos exigidos por la normativa de Protecci\u00f3n de Datos (Registro de actividades de tratamiento, an\u00e1lisis de riesgos, notificaci\u00f3n de brechas de seguridad, etc.).Env\u00edo de n\u00f3minas por emailSiempre ha existido pol\u00e9mica sobre la solicitud por parte de la empresa del tel\u00e9fono m\u00f3vil y correo electr\u00f3nico del trabajador.Hay varias sentencias de nuestros tribunales en las que se considera que esos datos no son necesarios para la realizaci\u00f3n del contrato y la prestaci\u00f3n de sus servicios por los empleados. Y se considera abusiva la cl\u00e1usula del contrato que obligue a facilitar esos datos.Para poder enviar al trabajador la n\u00f3mina a trav\u00e9s de email es necesario que este haya dado su consentimiento expreso para ello. Por ello, en caso de usar el correo electr\u00f3nico, se deber formalizar un modelo de autorizaci\u00f3n para el env\u00edo n\u00f3minas por email.Sin embargo, en este \u00e1mbito laboral, debido a la situaci\u00f3n de desigualdad en la que se encuentra en trabajador respecto al empresario, en varios informes de la AEPD y del Comit\u00e9 europeo de Protecci\u00f3n de datos se ha considerado insuficiente ese consentimiento. Se considera que no existe el requisito de la libertad, exigido por el RGPD para un consentimiento v\u00e1lido.Por tanto, para considerar v\u00e1lido el consentimiento del empleado para tratar su correo electr\u00f3nico personal para enviarle las n\u00f3minas, la empresa debe facilitarle otro medio alternativo para el env\u00edo de esas n\u00f3minas que no supongan el tratamiento de su email.Descarga gratis nuestra cl\u00e1usula de protecci\u00f3n de datos en correo electr\u00f3nico.\u00bfA qu\u00e9 sanciones nos exponemos si incumplimos la normativa de protecci\u00f3n de datos en el \u00e1mbito laboral?Con el Reglamento General de Protecci\u00f3n de Datos\u00a0las cuant\u00edas de las sanciones RGPD por incumplimiento de la norma crecen, pudiendo llegar a los 20 millones de euros o el 4% de la facturaci\u00f3n global anual (no se excluye de las multas a las Administraciones P\u00fablicas, aunque los Estados Miembros pueden acordarlo as\u00ed).El nuevo RGPD, en su t\u00edtulo VIII, prev\u00e9 una serie de cambios muy relevantes en el campo del r\u00e9gimen sancionador persiguiendo la protecci\u00f3n efectiva de los datos de car\u00e1cter personal, reforzando y especificando tanto los derechos de los interesados como las obligaciones de aquellas entidades y empresas que traten datos personales.Preguntas frecuentes\u00bfSe puede pedir o dar referencias laborales sin el consentimiento del trabajador?No. Es habitual que las empresas pidan referencias de un candidato antes de contratarle a las empresas donde ha trabajado anteriormente. La empresa a la que se piden esas referencias no deben darlas sin el consentimiento de su ex-trabajador.Se trata de una cesi\u00f3n de datos que no es necesaria para el desempe\u00f1o del nuevo puesto de trabajo por lo que, de no tener su autorizaci\u00f3n expresa, estar\u00edamos infringiendo la normativa de Protecci\u00f3n de datos. Esto se considera una cesi\u00f3n il\u00edcita de datos personales y una vulneraci\u00f3n del deber de secreto.Por tanto, para poder facilitar las referencias de un ex-empleado debemos poder demostrar que esta persona nos dio su consentimiento para facilitar sus datos personales con la finalidad de dar referencias a un tercero dentro de un proceso de selecci\u00f3n.Esta cl\u00e1usula puede incluirse en el documento de cesi\u00f3n de datos firmado por los trabajadores.\u00bfPuedo pedir la vida laboral a los empleados?La respuesta es No, salvo excepciones. La vida laboral es un documento confidencial donde se indican las empresas donde una persona ha trabajado y los a\u00f1os cotizados.La empresa solo podr\u00eda solicitar la vida laboral de un trabajador dentro del periodo de tiempo en que se encuentre en esa empresa. Pero no conocer\u00eda las empresas anteriores para las que ha trabajado ni los a\u00f1os de cotizaci\u00f3n. Y, en el caso de que ese empleado est\u00e9 realizando a la vez otro trabajo, la empresa s\u00ed podr\u00eda conocer esa situaci\u00f3n.Existe una excepci\u00f3n en la que la empresa podr\u00eda solicitar ese informe de vida laboral del trabajador: cuando sea necesario para hacer alg\u00fan curso o conseguir una acreditaci\u00f3n en la que se deba comprobar los a\u00f1os de experiencia exigidos.Aparte de este caso, no se puede solicitar la vida laboral de los empleados. Pero estos pueden entreg\u00e1rsela a la empresa voluntariamente.A veces las empresas solicitan ese informe de vida laboral en las entrevistas de trabajo para confirmar la experiencia que el candidato a puesto en su curr\u00edculum, pero no es obligatorio entregarlo.\u00bfPuedo publicar en Internet datos personales de mis trabajadores?Siempre ser\u00e1 necesario el\u00a0consentimiento expreso del trabajador.El consentimiento para la comunicaci\u00f3n masiva por Internet de los datos de sus empleados, incluidas las evaluaciones sobre los mismos, no podr\u00eda entenderse v\u00e1lidamente prestado en\u00a0el contexto de la relaci\u00f3n laboral si su negativa a darlo, llevase aparejada alg\u00fan tipo de consecuencia adversa o discriminatoria, no pudiendo hablarse de consentimiento libre.La publicaci\u00f3n de contenidos con informaci\u00f3n y datos respecto de trabajadores no puede ser realizada si \u00e9stos no han autorizado expresamente su publicaci\u00f3n. Pudiendo incurrir en un tratamiento y cesi\u00f3n no autorizados pudi\u00e9ndose solicitar su retirada de forma inmediata.Lo mismo ocurre con las publicaciones corporativas o en redes sociales. Puedes saber m\u00e1s en nuestro art\u00edculo sobre consentimiento para el uso de fotograf\u00edas.\u00bfMe permite la ley acceder a los correos electr\u00f3nicos de los empleados?El Tribunal Europeo de Derechos Humanos de Estrasburgo public\u00f3 una\u00a0sentencia en la que considera legal que una empresa revise los correos\u00a0electr\u00f3nicos de su plantilla. Esto siempre\u00a0que se refiera a los mensajes enviados desde el correo corporativo (en horario laboral). Y los que se transmitan a trav\u00e9s de cuentas privadas, pero operadas desde el ordenador del trabajo.En nuestro pa\u00eds se establece que\u00a0el trabajador tiene que ser notificado antes de que se le monitorice el ordenador.\u00a0Si la autorizaci\u00f3n est\u00e1 firmada, el empresario puede examinar las comunicaciones del empleado cuando le plazca.Pero en el caso de los correos corporativos no hace falta autorizaci\u00f3n alguna. Al ser una herramienta de la empresa, esta es la due\u00f1a y responsable de todo lo que desde ella se dice.\u00bfNecesito consentimiento por escrito para grabar a los trabajadores?El Estatuto de los Trabajadores\u00a0faculta al empresario para adoptar las medidas que estime m\u00e1s oportunas de vigilancia y control para verificar el cumplimiento por el trabajador de sus obligaciones y deberes laborales, guardando en su adopci\u00f3n y aplicaci\u00f3n la consideraci\u00f3n debida a su dignidad humana.Entre estas medidas puede estar la captaci\u00f3n y\/o tratamiento de im\u00e1genes sin consentimiento. Es necesario informar al trabajador de esas grabaciones. Pero no es necesario solicitar su consentimiento siempre que las c\u00e1maras instaladas pretendan contribuir a la seguridad y control laboral. Puedes descargar aqu\u00ed un modelo para comunicaci\u00f3n a los trabajadores de la instalaci\u00f3n de c\u00e1maras en 2021.Por tanto, es legal poner c\u00e1maras en el trabajo siempre y cuando se informe al trabajador, pero no es necesario que \u00e9ste otorgue su consentimiento.\u00bfQu\u00e9 datos personales pueden incluirse en una tarjeta identificativa de un empleado?La AEPD considera que, aparte del\u00a0nombre y apellidos del trabajador, puede incluirse el\u00a0DNI\u00a0en la tarjeta identificativa, ya que pueden existir varias personas con el mismo nombre y apellidos. Esto no vulnerar\u00eda el principio de proporcionalidad, al no resultar dicho tratamiento excesivo para la finalidad de identificaci\u00f3n del personal.Respecto a la inclusi\u00f3n de la fotograf\u00eda del empleado, la finalidad que justifica esa inclusi\u00f3n es garantizar su identificabilidad en el desempe\u00f1o de sus funciones. Por lo tanto, no es necesario recabar el consentimiento de los afectados. Sin perjuicio del necesario cumplimiento del deber de informar a los mismos.\u00bfSe necesita consentimiento de los trabajadores para que la empresa ceda datos de empleados a terceros?Se ha de informar al trabajador en el contrato laboral sobre el tratamiento de datos que se va a realizar, incluyendo si los datos personales del trabajador solo se usar\u00e1n de forma interna o si van a ser cedidos a terceros, por ejemplo, una asesor\u00eda para la gesti\u00f3n de n\u00f3minas. El firmar el contrato, el trabajador est\u00e1 otorgando su consentimiento para que la empresa realice este tratamiento de datos.Esperamos que esta gu\u00eda de protecci\u00f3n de datos para empleados te haya servido de ayuda. Recuerda que cumplir con el RGPD y la LOPDGDD en el \u00e1mbito laboral tambi\u00e9n es obligatorio. De lo contrario, la empresa podr\u00eda exponerse a duras sanciones."},{"@context":"http:\/\/schema.org\/","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"item":{"@id":"https:\/\/ayudaleyprotecciondatos.es\/#breadcrumbitem","name":"Ayuda Ley Protecci\u00f3n Datos"}},{"@type":"ListItem","position":2,"item":{"@id":"https:\/\/ayudaleyprotecciondatos.es\/2020\/12\/01\/proteccion-datos-empleados\/#breadcrumbitem","name":"Protecci\u00f3n de Datos para empleados. Gu\u00eda 2021"}}]}]