Skip to main content

1_9788413137568

Page 1

guías prácticas

La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales ha marcado nuevas exigencias en las relaciones laborales, las cuales se desarrollan en un contexto cada vez más tecnológico y por lo que se requiere formación, información y concienciación en el tratamiento de la información personal de los trabajadores y de los empleados públicos. Por otro lado, observamos que la práctica del Derecho Laboral adolece en ocasiones de un sustrato doctrinal de conceptos que son característicos de la normativa de protección de datos, en principio ajena a aquella disciplina jurídica, pero cada vez más influyente.

Roberto L. Ferrer Serrano

guías prácticas

GUÍA DE PROTECCIÓN DE DATOS DE LOS TRABAJADORES

El presente trabajo, cuyo autor desarrolla su práctica profesional y académica en los dos campos mencionados, responde a estas necesidades y aclara numerosas cuestiones que permitirán avanzar en un entorno de mayores garantías de los derechos fundamentales de los trabajadores y de seguridad jurídica para los empleadores.

guías prácticas

GUÍA DE PROTECCIÓN DE DATOS DE LOS TRABAJADORES

Así nos encontramos términos que, en muchas ocasiones, resultan extraños al Derecho, bien por su origen, o bien por contener expresiones metajurídicas (análisis de riesgos, evaluaciones de impacto, privacidad desde el diseño, etc.) que, sin embargo inciden enormemente en la forma en la que se han de tratar la información.

Roberto L. Ferrer Serrano

guías prácticas


GUÍA DE PROTECCIÓN DE DATOS DE LOS TRABAJADORES


COMITÉ CIENTÍFICO DE LA EDITORIAL TIRANT LO BLANCH María José Añón Roig

Javier de Lucas Martín

Ana Cañizares Laso

Víctor Moreno Catena

Catedrática de Filosofía del Derecho de la Universidad de Valencia Catedrática de Derecho Civil de la Universidad de Málaga

Jorge A. Cerdio Herrán

Catedrático de Teoría y Filosofía de Derecho. Instituto Tecnológico Autónomo de México

José Ramón Cossío Díaz

Ministro en retiro de la Suprema Corte de Justicia de la Nación y miembro de El Colegio Nacional

Eduardo Ferrer Mac-Gregor Poisot

Presidente de la Corte Interamericana de Derechos Humanos. Investigador del Instituto de Investigaciones Jurídicas de la UNAM

Owen Fiss

Catedrático emérito de Teoría del Derecho de la Universidad de Yale (EEUU)

José Antonio García-Cruces González

Catedrático de Derecho Mercantil de la UNED

Luis López Guerra

Catedrático de Derecho Constitucional de la Universidad Carlos III de Madrid

Catedrático de Filosofía del Derecho y Filosofía Política de la Universidad de Valencia Catedrático de Derecho Procesal de la Universidad Carlos III de Madrid

Francisco Muñoz Conde

Catedrático de Derecho Penal de la Universidad Pablo de Olavide de Sevilla

Angelika Nussberger

Jueza del Tribunal Europeo de Derechos Humanos. Catedrática de Derecho Internacional de la Universidad de Colonia (Alemania)

Héctor Olasolo Alonso

Catedrático de Derecho Internacional de la Universidad del Rosario (Colombia) y Presidente del Instituto Ibero-Americano de La Haya (Holanda)

Luciano Parejo Alfonso

Catedrático de Derecho Administrativo de la Universidad Carlos III de Madrid

Tomás Sala Franco

Catedrático de Derecho del Trabajo y de la Seguridad Social de la Universidad de Valencia

Ignacio Sancho Gargallo

Magistrado de la Sala Primera (Civil) del Tribunal Supremo de España

Ángel M. López y López

Tomás S. Vives Antón

Marta Lorente Sariñena

Ruth Zimmerling

Catedrático de Derecho Civil de la Universidad de Sevilla Catedrática de Historia del Derecho de la Universidad Autónoma de Madrid

Catedrático de Derecho Penal de la Universidad de Valencia Catedrática de Ciencia Política de la Universidad de Mainz (Alemania)

Procedimiento de selección de originales, ver página web: www.tirant.net/index.php/editorial/procedimiento-de-seleccion-de-originales


GUÍA DE PROTECCIÓN DE DATOS DE LOS TRABAJADORES

ROBERTO L. FERRER SERRANO Prólogo

Ruth Vallejo Da Costa

tirant lo blanch Valencia, 2019


Copyright ® 2019 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito del autor y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch publicará la pertinente corrección en la página web www.tirant.com.

© Roberto L. Ferrer Serrano

© TIRANT LO BLANCH EDITA: TIRANT LO BLANCH C/ Artes Gráficas, 14 - 46010 - Valencia TELFS.: 96/361 00 48 - 50 FAX: 96/369 41 51 Email:tlb@tirant.com www.tirant.com Librería virtual: www.tirant.es ISBN: 978-84-1313-756-8 MAQUETA: Tink Factoría de Color Si tiene alguna queja o sugerencia, envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia, por favor, lea en www.tirant.net/index.php/empresa/politicas-de-empresa nuestro procedimiento de quejas. Responsabilidad Social Corporativa: http://www.tirant.net/Docs/RSCTirant.pdf


Índice PRÓLOGO.................................................................................................. 11 PRESENTACIÓN.......................................................................................... 15 ABREVIATURAS.......................................................................................... 17 1. PRINCIPIOS APLICABLES Y PROBLEMÁTICA ESPECÍFICA........................ 19 1.1. RELACIONES LABORALES Y VIDA EN SOCIEDAD.......................... 24 Intimidad y privacidad. Los Derechos a la información propia........ 26 Vida pública vida privada intimidad.............................................. 27 1.2. LA REGULACIÓN NACIONAL DE LOS DERECHOS EN LA L.O.P.D. 2018............................................................................................ 31 1.3. CONCEPTOS BÁSICOS DE LA PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL...................................................................... 32 1.4. ¿CÓMO SE PROTEGE CONSTITUCIONALMENTE EL DERECHO A LA PRIVACIDAD?.......................................................................... 36 1.5. LOS INTERVINIENTES EN EL TRATAMIENTO DE DATOS.................. 37 Responsable del tratamiento........................................................ 38 Corresponsables del tratamiento.................................................. 38 Destinatario.................................................................................. 39 Tercero......................................................................................... 39 El encargado del tratamiento........................................................ 40 El encargo de tratamiento de datos personales en materia laboral.......................................................................................... 42 1.6. EL DERECHO DE LOS TRABAJADORES A CONTROLAR SUS DATOS PERSONALES. LOS DERECHOS DE CONTROL................................ 45 1.7. PRINCIPIOS DEL TRATAMIENTO DE DATOS DE CARÁCTER PERSONAL.............................................................................................. 53 1.8. LICITUD DEL TRATAMIENTO......................................................... 60 El consentimiento como causa de licitud del tratamiento.............. 62 La ejecución de un contrato o precontrato como causa de licitud del tratamiento....................................................................... 66 La necesidad de cumplir una obligación legal aplicable al responsable del trata­miento como causa de licitud del tratamiento... 67


8

Índice

La necesidad de proteger intereses vitales del interesado o de otra persona física como causa de licitud de éste........................... 68 La necesidad del cumplimiento de una misión realizada en interés público o en el ejer­cicio de poderes públicos conferidos al responsable del tratamiento como causa de licitud de éste.......... 69 1.9. ¿QUÉ RIESGOS TIENE INCUMPLIR LA NORMATIVA DE PROTECCIÓN DE DATOS?......................................................................... 71 Los daños en el indebido tratamiento de los datos personales...... 71 2. LA PARTICIPACIÓN DE LOS TRABAJADORES EN EL TRATAMIENTO DE DATOS PERSONALES DE LA ENTIDADES Y ADMINISTRACIONES PÚBLICAS. ASPECTOS DE SEGURIDAD.......................................................... 75 2.1. DESIGNACIÓN DE UN DELEGADO DE PROTECCIÓN DE DATOS (DPO O DPD)................................................................................ 76 2.2. EL RESPONSABLE DE SEGURIDAD Y PRIVACIDAD (RSP)................. 83 2.3. DETERMINACIÓN DE LAS OBLIGACIONES CONCRETAS DEL PERSONAL EN EL TRATAMIENTO DE DATOS PERSONALES.................. 85 2.4. LA GESTIÓN DEL TRATAMIENTO DE LOS DATOS DEL PERSONAL POR TERCEROS............................................................................ 93 2.5. SUBCONTRATACIÓN LABORAL Y CESIÓN DE DATOS PERSONALES. CRITERIOS A CONSIDERAR.................................................... 95 2.6. LA RESPONSABILIDAD DE LA REPRESENTACIÓN UNITARIA DE LOS TRABAJADORES EN MATERIA DE PROTECCIÓN DE DATOS PERSONALES.......................................................................................... 97 2.7. ACCESO A DATOS DE LOS TRABAJADORES POR SUS REPRESENTANTES: LA COPIA BÁSICA DEL CONTRATO DE TRABAJO............ 106 2.8. EL ALMACENAMIENTO DE DATOS DE SALUD DE LOS TRABAJADORES......................................................................................... 111 2.9. EL CONTROL HORARIO DEL PERSONAL UTILIZANDO DE SISTEMAS DE FICHAJE MEDIANTE HUELLA DACTILAR.......................... 126 3. LA PROBLEMÁTICA PROCESAL DE LA PRUEBA TECNOLÓGICA EN EL ÁMBITO LABORAL............................................................................... 139 3.1. LOS CRITERIOS SOBRE EL SECRETO DE LAS COMUNICACIONES EN EL ÁMBITO LABORAL.............................................................. 144 3.2. EL TEST BĂRBULESCU................................................................... 150


Índice

9

4. LA REGULACIÓN DE LA L.O.P.D. 2018.................................................. 155 4.1. PRINCIPIOS L.O.P.D. 2018............................................................. 156 4.2. EL CANAL DE DENUNCIAS INTERNAS........................................... 159 4.3. VIDEOVIGILANCIA Y GRABACIÓN DE SONIDOS........................... 163 ¿Se puede vigilar con cámaras ocultas a los empleados?............... 167 4.4. UTILIZACIÓN DE SISTEMAS DE GEOLOCALIZACIÓN EN EL ÁMBITO LABORAL................................................................................ 174 4.5. DERECHO A LA DESCONEXIÓN DIGITAL EN EL ÁMBITO LABORAL.............................................................................................. 182 ANEXOS.................................................................................................... 185 GLOSARIO BÁSICO.................................................................................... 191 RÉGIMEN SANCIONADOR.......................................................................... 193


PRÓLOGO Hace ya algunos años que las innovaciones tecnológicas vienen modificando sensiblemente los modos de producir, adquiriendo en la actualidad un protagonismo inusitado de la mano de la denominada economía digital. Así, la utilización de ordenadores, teléfonos móviles, sistemas de videovigilancia, el almacenamiento de datos, la robotización de ciertas fases del proceso productivo, la geocalización o la utilización de la inteligencia artificial en la toma de decisiones empresariales, vienen planteando nuevos debates jurídicos centrados en la búsqueda del equilibrio entre las facultades empresariales de control de la actividad productiva y el derecho a la intimidad de los trabajadores. Hace ya años, también, que nuestro Tribunal Constitucional dictaminó que la existencia del contrato de trabajo no implica la privación de los derechos fundamentales de los trabajadores en el lugar de trabajo, aunque estos, a veces, pueden ceder ante otros bienes o intereses constitucionalmente relevantes; si bien, cualquier medida restrictiva de un derecho fundamental ha de ser idónea, necesaria y proporcional. Sin embargo, la falta de una regulación específica sobre el derecho a la intimidad digital de los trabajadores, requería, por parte de los operadores jurídicos, analizar la casuística de las decisiones judiciales y jurisprudenciales, tanto a nivel estatal como europeo, que a lo largo de estos años irán perfilando los límites de este derecho y, por tanto, el alcance de las facultades empresariales en esta materia. La nueva Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos y Garantía de los Derechos Digitales, refuerza y amplía los derechos de los trabajadores a la protección de sus datos personales ante la empresa, intensificándose así el ámbito de responsabilidad de ésta, cuyas irregularidades o excesos en la materia podrá sancionar la Agencia Española de Protección de Datos. Una ley que adapta a nuestro ordenamiento interno el Reglamento General de


12

Ruth Vallejo Da Costa

Protección de Datos, y que ha añadido en su título una referencia expresa a la “garantía de los derechos digitales”, entre los que se incorpora un nuevo derecho a la desconexión digital en el ámbito laboral con el objetivo de garantizar la conciliación de la actividad laboral y la vida personal y familiar de los trabajadores. No obstante, este nuevo marco jurídico deja en manos de la negociación colectiva y de la política interna de la empresa las modalidades de ejercicio de este derecho, así como las acciones de formación y sensibilización del personal sobre el uso razonable de las herramientas informáticas, haciendo especial referencia a los supuestos de trabajo a distancia y teletrabajo. En todo caso, la negociación colectiva va a cobrar un importante protagonismo en la nueva regulación, dado que está llamada a establecer garantías adicionales de los derechos y libertades relacionados con el tratamiento de los datos personales de los trabajadores y la salvaguarda de derechos digitales en el ámbito laboral. El presente trabajo realizado por D. Roberto Ferrer Serrano, profesor asociado de Derecho del Trabajo y de la Seguridad Social en la Facultad de Ciencias Sociales y del Trabajo de la Universidad de Zaragoza, trata de acercar a los estudiantes, a los operadores jurídicos y cuantos profesionales de los departamentos de recursos humanos de las empresas estén interesados, una guía práctica donde conocer los principios fundamentales del tratamiento de los datos personales de los trabajadores, para aplicarlos debidamente al ámbito del derecho del trabajo, con carácter general y, específicamente, al de la prevención de riesgos laborales. Una guía donde se presta especial atención, asimismo, a la aplicación de estos principios en los procesos laborales, ya que en la actual práctica procesal se ha consolidado la aportación de pruebas en formato electrónico y, a veces, una aportación descuidada del material probatorio, o su indebida obtención, puede suponer la aparición de fallos judiciales cuyo signo podría haber sido bien diferente. Estoy segura de que el contenido de esta guía no les defraudará, dada la trayectoria del profesor Ferrer en el estudio de la protección de datos de carácter personal, al que viene dedicándose desde hace años, y al que hay que aunar su experiencia como Graduado


Prólogo

13

Social en el ámbito de las relaciones laborales. Espero que disfruten de este trabajo con la misma pasión con la que el profesor Ferrer defiende el derecho a la intimidad digital de los trabajadores en el nuevo contexto de la economía digital.

Ruth Vallejo Da Costa Profesora Titular de Derecho del Trabajo y de la Seguridad Social de la Universidad de Zaragoza. Decana de la Facultad de Ciencias Sociales y del Trabajo


PRESENTACIÓN Vivimos en un contexto en el que la utilización de la información se ha convertido en una cuestión esencial en nuestro desarrollo vital, condicionando no solamente la toma de decisiones fundamentales, sino nuestras relaciones profesionales y personales. El ámbito laboral no es inmune a esta realidad y nos encontramos con una proliferación de cuestiones en la que el tratamiento de los datos personales de los trabajadores cobra una importancia fundamental produciéndose una situación en la que los conceptos jurídicos tradicionales deben aplicarse en conjunción con los derivados de una nueva realidad marcada por la computación y por la existencia de una nueva dimensión digital del ser humano. Por otro lado, observamos que la práctica del derecho laboral adolece en ocasiones de un sustrato doctrinal que aclare determinadas cuestiones y principios que son característicos de la normativa de protección de datos, en principio ajena a esta disciplina jurídica pero que influye cada vez más en la forma en la que se desarrollan en la actualidad las relaciones laborales. No en vano debemos recordar que se trata de una normativa cuyos conceptos en muchas ocasiones resultan extraños a nuestro Derecho bien por su origen o bien por contener expresiones metajurídicas (análisis de riesgos, evaluaciones de impacto, etc.) que sin embargo inciden enormemente en la forma en la que se han de tratar los datos de los trabajadores y de los empleados públicos. Paralelamente, al tratarse de cuestiones relativas a la protección de datos de carácter personal es preciso contar con conceptos específicos del Derecho Laboral que como derecho vivo que es, tiene una práctica diferenciada tanto en el contexto en el que se desarrolla como en lo relativo a su prolífica normatividad. Otra de sus características es su carácter territorial firmemente anclado en la realidad social que le es propia y que ha supuesto que el R.G.P.D. haya previsto en un capítulo específico dedicado al


16

Roberto L. Ferrer Serrano

ámbito laboral previsiones especiales para que los Estados Miembros, través de disposiciones legislativas o de convenios colectivos, establezcan normas propias dirigidas a garantizar la protección de los derechos y libertades en relación con el tratamiento de datos personales de los trabajadores en el ámbito laboral y que se han visto concretadas en nuestro país de forma especial en el Título X de la L.O.P.D. 2018. A analizar las consecuencias de la realidad laboral actual desde el punto de vista del tratamiento de los datos personales de los trabajadores y su incidencia sobre el ejercicio de derechos y libertades fundamentales se dirige este trabajo.

Roberto L. Ferrer Serrano


ABREVIATURAS E.T.

Real Decreto Legislativo 1/1995, de 24 de marzo, por el que se aprueba el Texto refundido de la Ley del E.T. R.G.P.D. Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos LOLS Ley Orgánica 11/1985, de 2 de agosto, de Libertad Sindical L.O.P.D. 2018 Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales TJUE Tribunal de Justicia de la Unión Europea TS Tribunal Supremo AAPP. Administraciones Públicas AN Audiencia Nacional T.C. Tribunal Constitucional FJ Fundamento Jurídico st Sentencia C.E. Constitución Española S.T.C. Sentencia del T.C. AEPD Agencia Española de Protección de Datos PYME Pequeña y Mediana Empresa WP Working Party. Grupo de trabajo del Artículo 29 de la Directiva Europea de Protección de Datos, hoy “Comité Europeo de Protección de Datos” DPO Delegado de Protección de Datos DPD Delegado de Protección de Datos TEDH Tribunal Europeo de Derechos Humanos


1. PRINCIPIOS APLICABLES Y PROBLEMÁTICA ESPECÍFICA El respeto a los derechos a la privacidad y la intimidad no queda limitado por causa de la prestación laboral y la jurisprudencia es constante en este pronunciamiento1 indicando que “Estando en cuestión la posible vulneración del art. 18.1 CE en el marco de una relación laboral, debe recordarse que la celebración de un contrato de trabajo no implica en modo alguno la privación para una de las partes, el trabajador, de los derechos que la Constitución le reconoce como ciudadano, entre ellos el derecho a su intimidad personal (por todas, S.T.C. 98/2000, de 10 de abril, FJ6). Las organizaciones empresariales no forman mundos separados y estancos del resto de la sociedad ni la libertad de empresa que establece el art. 38 del Texto Constitucional legitima que quienes prestan servicios en aquéllas, por cuenta y bajo la dependencia de sus titulares, deban soportar despojos transitorios o limitaciones injustificadas de sus derechos fundamentales y libertades públicas, que tienen un valor central en el sistema jurídico constitucional.” Los trabajadores deben encontrarse informados del tratamiento de sus datos y no pueden ver menoscabado su derecho a la privacidad por el mero hecho de ocupar un puesto de trabajo y desarrollar una relación laboral, o como indica nuestro Tribunal Constitucional, no hay en el ámbito laboral una razón que tolere la limitación del derecho de información que integra la cobertura ordinaria del derecho fundamental del art. 18.4 de nuestra Constitución2. Eso no significa por otra parte que se trate de un derecho absoluto, sino que al entrar en conflicto con otros Derechos debe ponderarse cuál de ellos tiene prevalencia en situaciones concretas,

1

2

FD3 Sentencia Tribunal Constitucional 196/2004 de 15 de noviembre de 2004. entre otras muchas. Sentencia Tribunal Constitucional 29/2013, de 11 de febrero.


20

Roberto L. Ferrer Serrano

especialmente en aquellas en las que colisionan con los del empleador, los del resto de trabajadores de una empresa o Entidad Pública, o incluso de la propia sociedad en su conjunto. En el mismo sentido la S.T.C. 196/2004, de 15 de noviembre de 2004 en su FD3 afirma que “la Constitución, en su art. 18.1, no prevé expresamente la posibilidad de un sacrificio legítimo del derecho a la intimidad (a diferencia, por ejemplo, de lo que ocurre con los derechos a la inviolabilidad del domicilio al secreto de las comunicaciones —art. 18.2 y 3 CE), mas ello no significa que sea un derecho absoluto, pues puede ceder ante razones justificadas de interés general convenientemente previstas por la Ley, entre las que, sin duda, se encuentra la evitación y prevención de riesgos y peligros relacionados con la salud”. Ese interés público exige limitaciones que deberán estar fundadas en una previsión legal, cuestión que el Tribunal Europeo de Derechos Humanos ha tenido en cuenta también, reconociendo límites como la seguridad del Estado3, si bien exigiéndose que éstas: • Estén previstas legalmente y sean las indispensables en una sociedad democrática, lo que implica que la ley que establezca esos límites sea accesible al individuo concernido por ella. • Que resulten previsibles las consecuencias que para él pueda tener su aplicación. • Que los límites respondan a una necesidad social imperiosa y sean adecuados y proporcionados para el logro de su propósito4.

3

4

Sentencia del Tribunal Europeo de Derechos Humanos caso Lander, de 26 de marzo de 1987 reseñada en la Sentencia del Tribunal Constitucional 196/2004, de 15 de noviembre de 2004. Sentencias del Tribunal Europeo de Derechos Humanos caso X e Y, de 26 de marzo de 1985; caso Leander, de 26 de marzo de 1987; caso Gaskin, de 7 de julio de 1989; mutatis mutandis, caso Funke, de 25 de febrero de 1993; caso Z, de 25 de febrero de 1997, todas ellas relacionadas en la Sentencia del Tribunal Constitucional 196/2004, de 15 de noviembre de 2004.


Turn static files into dynamic content formats.

Create a flipbook
1_9788413137568 by Editorial Tirant Lo Blanch - Issuu