10-Abr-2019

Protección de datos, seguridad digital y vigilancia en el trabajo. Normativas y alcance

Antes de abordar temas como la protección de datos, la seguridad digital y la vigilancia en el ámbito laboral, es indispensable conocer las diferencias que existen entre estos términos. Pese a que son áreas que se encuentran íntimamente relacionadas entre sí, la normativa y alcance de cada una de ellas, es totalmente diferente.

Protección de Datos

Es importante señalar que la protección de datos consiste en el mecanismo que establecen las leyes para que, el titular de datos personales pueda elegir a quien le proporciona su información y, conocer sus derechos para acceder, rectificar, cancelar y oponerse al tratamiento de su información. Dicha protección tiene que ser proporcionada por aquella persona física o moral que recabe datos personales de particulares.

Seguridad Digital

Según la norma, podemos definir que, la seguridad digital "es el estado de confianza en el entorno digital que resulta de la gestión y aplicación de un conjunto de medidas proactivas y reactivas frente a los riesgos que afectan la seguridad de las personas, la prosperidad económica y social, la seguridad nacional y los objetivos nacionales en dicho entorno".

Vigilancia en el trabajo

Ahora bien, la vigilancia en el trabajo la podemos entender como el derecho que tiene un empleador a monitorear la productividad de sus empleados, detectar el uso indebido de los equipos y herramientas de trabajo e identificar los posibles casos de mala conducta de los empleados. Sin embargo, este derecho se encuentra limitado en cuanto a su alcance: el trabajador tiene una serie de derechos que, además de ser considerados como derechos humanos, se encuentran protegidos por las leyes de privacidad y la Constitución de cada país.

Normativa aplicable a la Protección de Datos

Considerando lo anterior, debemos partir del hecho que, en los últimos años, en la mayoría de los países se han creado diversas leyes que tienen por objetivo procurar una mayor protección de datos, obligando a las empresas y particulares a que apliquen las medidas de seguridad necesarias para cumplir con dichos ordenamientos.

Para entender lo anterior, tomamos como ejemplo algunos países, como: Argentina, Colombia y México, toda vez que, en estos países se han implementado las siguientes leyes:

  • En Argentina, el Poder Ejecutivo Nacional, a través del Mensaje 147/2018, envió el proyecto de Ley de Protección de Datos Personales al Congreso para someterlo a su consideración.

  • En Colombia, se publicó en el diario oficial el 17 de octubre de 2012, la Ley Estatutaria N° 1581 “POR LA CUAL SE DICTAN DISPOSICIONES GENERALES PARA LA PROTECCIÓN DE DATOS PERSONALES”.

Ahora bien, en virtud de que dentro estas leyes, de manera general, se reconoce a la protección de datos como un derecho fundamental de las personas, es evidente que, su impacto en la esfera privada del empleado en el ámbito laboral es muy importante. Por ello, es indispensable replicar dicho derecho sobre las relaciones laborales que existen en las empresas, atendiendo las siguientes consideraciones:

  1. Los datos personales son recabados por un empleador en el momento en que, un trabajador aplica a una vacante laboral de la empresa. En ese sentido, es de suma importancia que, el empleador cuente con un aviso de privacidad que cumpla con todos los requisitos señalados en la Ley.

  2. Los empleados, dependiendo del puesto en que se desempeñen, pueden tener acceso a información personal y confidencial de empleados, clientes, y proveedores. Debido a ello, es importante aplicar las medidas de seguridad necesarias dentro de la organización, que permitan que los datos personales y/o confidenciales se mantengan seguros y se les dé un tratamiento conforme a lo que establece la Ley de protección de datos personales correspondiente.Un claro ejemplo de ello lo encontramos dentro de una empresa en el departamento de Recursos Humanos, ya que, es el encargado del resguardo de los expedientes de cada trabajador. Por tal motivo, es indispensable, desde el momento en que se entrevista a un candidato, que el reclutador ponga a disposición del candidato el aviso de privacidad de la empresa, para que de esta manera cumpla con las exigencias legales aplicables.

  3. La Ley Federal del Trabajo (LFT) señala en su artículo 133 fracción VII, prohíbe a los empleadores restringir los derechos de los trabajadores.

  4. La LFT en su artículo 134 fracción XIII obliga a los trabajadores a guardar escrupulosamente los secretos técnicos, comerciales y de fabricación de los productos a cuya elaboración concurran directa o indirectamente, o de los cuales tengan conocimiento por razón del trabajo que desempeñen, así como de los asuntos administrativos reservados, cuya divulgación pueda causar perjuicios a la empresa. En el artículo 135, fracción IX, prohíbe a los empleados usar los útiles y herramientas suministrados por el patrón, para objeto distinto de aquél a que están destinados.

Medidas de Seguridad para la protección de datos personales

Dentro de las medidas de seguridad más comunes se encuentran las siguientes:

Aviso de Privacidad

Es el documento físico, electrónico o en cualquier otro formato generado por el responsable que es puesto a disposición del titular, previo al tratamiento de sus datos personales. Tiene como objetivo dar a conocer al titular de los datos personales, al momento en que se recaban sus datos, el tratamiento que tendrá su información, cuál es la finalidad de recabar ciertos datos, así como establecer cuáles son los mecanismos para acceder, rectificar, cancelar y oponerse a dicha información.

Políticas Internas de privacidad y seguridad de datos

Como hemos mencionado anteriormente, las leyes señalan que es obligación de las empresas implementar las medidas de seguridad necesarias para proteger los datos personales. Para lograrlo, es indispensable que dichas medidas se apliquen en el seno de la organización, las cuales podrían incluir, por ejemplo:

  • designar un departamento responsable del tratamiento de datos personales

  • implementar el uso de tecnologías de la información y la comunicación que permitan la encriptación de datos personales

  • manejo y resguardo de bases de datos

  • elaborar contratos de confidencialidad

  • brindar capacitación a los empleados para llevar a cabo un mejor tratamiento de datos personales.

En este sentido, no está de más resaltar que es obligación de las empresas dar una protección a los datos personales en el momento en que se recaba datos personales de clientes, empleados y proveedores, y que dicha obligación continúa durante el tratamiento que se dé a los datos recabados.

Límites que rigen para la Protección de Datos, Seguridad Digital y Vigilancia en el trabajo

Para poder establecer los límites que existen entre la protección de datos, seguridad digital y la vigilancia en el trabajo, es necesario conocer el significado de lo que es considerado como datos personales. Por ello, lo abordaremos tal y como lo establece la Ley Federal De Protección De Datos Personales En Posesión De Los Particulares y, se señala a continuación:

Datos personales: Cualquier información concerniente a una persona física identificada o identificable.

Datos personales sensibles: Aquellos datos personales que afecten a la esfera más íntima de su titular, o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para éste.

En particular, se consideran sensibles aquellos datos que puedan revelar aspectos como:

  • origen racial o étnico

  • estado de salud presente y futuro

  • información genética

  • creencias religiosas, filosóficas y morales

  • afiliación sindical

  • opiniones políticas

  • preferencia sexual.

En ese sentido hay que tomar en cuenta que dentro de cualquier relación de trabajo, existen derechos y obligaciones tanto para el trabajador como para el empleador. Y que, a raíz del avance tecnológico en el mundo, es más frecuente que los trabajadores realicen sus funciones apoyándose en el uso de tecnologías de la información y la comunicación (TIC), incluyendo, el uso de correo electrónico institucional y otros tipos de comunicación.

Considerando estas cuestiones, debemos preguntarnos:

¿Puede mi empleador vigilar mi trabajo?

Antes de responder a esta pregunta, tenemos que considerar lo siguiente:

1. El empleador monitorea la productividad de los empleados

En primer lugar, es importante entender que muchos empleadores utilizan estas TIC para monitorear la productividad de los empleados, el uso indebido de los equipos, y estar en posibilidades de detectar conductas inapropiadas.

2. Para los empleados, las leyes de privacidad resultan parcialmente inaplicables

En lo que respecta a los empleados, cuando éstos utilizan bienes de propiedad de sus empleadores únicamente están autorizados para utilizarlos para fines comerciales de la empresa. Por tal motivo, las leyes de privacidad son en gran parte inaplicables. Más aún considerando que el empleado tiene que cumplir con las obligaciones que establece la Ley federal del trabajo, así como, con el reglamento interior de trabajo, incluyendo aquellas normas necesarias y convenientes de acuerdo con la naturaleza de cada empresa o establecimiento, para conseguir la mayor seguridad y regularidad en el desarrollo del trabajo.

3. El empleador está obligado a brindar un sistema de seguridad digital

En segundo lugar, es de profundizar que el empleador tiene la obligación de establecer un sistema de seguridad digital basado en la creación de protocolos de seguridad, políticas de seguridad corporativa, manuales de buenas prácticas digitales, capacitación sobre el uso de las tecnologías y riesgos existentes. Para ello, debe apoyarse en el uso de tecnologías de la información y la comunicación que permitan al empleador una mayor protección de datos, seguridad en el interior de la organización y, manejo de información, entre otros beneficios.

4. En México las comunicaciones privadas son inviolables

En tercer lugar, es de suma importancia señalar que, en México el correo electrónico es una vía de comunicación que debe considerarse como privada y, por lo tanto, todo trabajador se encuentra protegido por la ley.

En el artículo 16 constitucional incluso se establece claramente que las comunicaciones privadas son inviolables y, que la ley sancionará penalmente cualquier acto que atente contra la libertad y privacidad de estas.

5. Los empleadores suelen tener acceso al correo electrónico

No obstante lo anterior, aun cuando el texto constitucional también faculta a la autoridad judicial federal para intervenir en las comunicaciones privadas, excluye esta posibilidad cuando las causas tienen carácter laboral.

Es bien sabido que -a fin de que el empleador pueda ejercer su derecho de monitorear la productividad de los empleados, detectar el uso indebido de los equipos, entre otros- es una práctica común que los empleadores tengan acceso al correo electrónico institucional de sus trabajadores, en el entendido de que la computadora y el correo electrónico son herramientas de trabajo facilitadas por la institución.

Conclusión

En conclusión, habiendo entendido que protección de datos, seguridad digital y vigilancia en el trabajo se encuentran íntimamente relacionadas entre sí, pero tienen alcances legales distintos, es importante resaltar que:

El empleador -en su afán de implementar medidas de seguridad que incluyan la vigilancia de las actividades de los trabajadores- debe aplicar dichas medidas en función de la naturaleza del trabajo y actividad de la empresa, es decir, que sean necesarios y, que, por tal motivo, no sean invasivos a la privacidad del empleado.

Atención al cliente, grabación y monitoreo de llamadas

Por ejemplo, es bien sabido que las empresas que proporcionan servicios de atención al cliente a través del teléfono suelen grabar y monitorear las llamadas a fin de mejorar la calidad en el servicio.

Es evidente que el empleado puede ser monitoreado y es consciente de ello. Sin embargo, si el monitoreo tiene como finalidad espiar, entonces estaríamos frente a una invasión de la privacidad, y esto constituiría un delito.

Cámaras de seguridad y videograbación

Otro ejemplo lo encontramos en edificios o establecimientos donde existen cámaras de videograbación que se utilizan para fomentar la seguridad tanto de clientes como de empleados y para la prevención de riesgos. Sin embargo, no es posible instalar cámaras en zonas que requieren de privacidad, tales como baños.

En cualquiera de los dos casos, es importante hacer saber al empleado que existen cámaras y que las llamadas telefónicas podrían ser monitoreadas.

En síntesis, un empleador puede implementar medidas de seguridad que le permitan monitorear la productividad de sus empleados, detectar el uso indebido de los equipos y herramientas.

Para ello, puede apoyarse en el uso de tecnologías de la información y la comunicación, siempre y cuando

  • se cumpla con los requisitos de ley para llevar a cabo la protección de datos

  • no se realice una invasión a la privacidad del empleado

  • los medios y medidas de seguridad aplicados sean necesarios para el desarrollo de sus actividades

  • se informe al trabajador sobre dichas medidas.

Contribuido para Cotopaxi por Ulises V. Fajardo Sánchez

¿Cómo se perfila el futuro de Recursos Humanos?
Ver más
Motivación y Engagement. El Modelo Sanford: desafíos + apoyo
Ver más
Manejo de conflictos laborales: cómo reaccionar y qué hacer ante ellos
Ver más
La inducción del personal, un proceso continuo
Ver más
Plantilla de Personal: análisis de caso
Ver más
La diversidad y la inclusión laboral: dos factores que construyen
Ver más
Cómo hacer una Plantilla de Personal
Ver más
El Código de Ética y Conducta empresarial
Ver más
Recibo de Nómina, CURP y RFC: cómo regularizar a sus empleados
Ver más
Las redes sociales en la comunicación interna: ¿cómo impactan en el clima laboral?
Ver más
Plan De Capacitación Del Personal: funciones
Ver más
Las Redes sociales: una herramienta para el trabajo en equipo
Ver más
Cómo Diseñar un Plan de Inducción exitoso
Ver más
El trabajo en equipo: modalidades y desafíos
Ver más
Cómo implementar SAP: la experiencia de México
Ver más
Problemas Típicos de Comunicación Interna
Ver más
Acciones de Responsabilidad Social Empresarial (RSE)
Ver más
Plan de Inducción de Personal
Ver más
Modelos de Evaluación de Desempeño
Ver más
Prevención de Accidentes de Trabajo
Ver más
Accidentes de Trabajo: Protocolos de Actuación
Ver más
Accidentes de Trabajo: Riesgos más Comunes
Ver más
Procesos de Capacitación Transversal (Entre Sectores)
Ver más
Comunicación Interna y Redes Sociales
Ver más
Comunicación Interna: Importancia y Roles
Ver más
¿Cómo Manejar el Acoso Laboral? Prevención y Protocolos
Ver más
¿Qué es el acoso laboral o “mobbing”? Definición y tipos
Ver más
Cómo Promover la Motivación: Herramientas y Acciones
Ver más
Estrategias Para Prevenir el Burnout
Ver más
Síndrome del Burnout: perfiles vulnerables
Ver más
¿Qué es el Síndrome del Burnout?
Ver más
Responsabilidad Social Empresarial: Importancia y Roles
Ver más
El Liderazgo Transformacional
Ver más
Métodos para Medir la Efectividad en la Capacitación del Personal
Ver más