Solicita el Kit Digital 

Solicita el Kit Digital  

  • Sistema
  • Clientes
  • FAQ
  • Blog
  • Kit Digital
  • Contacto
  •  Español ▼
    •  Portugués

La nueva guía de la AEPD, el registro horario y datos que las empresas no tienen claro si va con ellas (y sí que van)

10 jun. 2021
La nueva guía de la AEPD, el registro horario y datos que las empresas no tienen claro si va con ellas (y sí que van)

La AEPD - Agencia Española de Protección de Datos es el organismo público encargado de velar por el cumplimiento de la LOPDGDD (Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales) en España.

Recientemente ha editado la guía:

La protección de datos en las relaciones laborales


Gu-a_AEPD_proteccion_datos_relaciones_laborales


Divide el contenido en 6 grandes áreas donde debe aplicarse la protección de datos, dentro del entorno laboral:

1. Aspectos generales
2. Selección y contratación
3. Desarrollo de la relación laboral
4. Control de la actividad laboral
5. Representación unitaria y sindical de las personas trabajadoras
6. Vigilancia de la salud


Protección de datos y registro horario


En MHP, que nos dedicamos desde hace más de 25 años al registro horario de la jornada laboral, siempre informamos que el control de presencia no termina registrando los fichajes de entrada, salida, las pausas y los motivos de las ausencias.

El hecho de registrar datos que hay que atribuir de forma fiable, objetiva e invariable a una persona, es decir, sus fichajes, hace que junto a estos se deban tratar también sus datos personales.

Algunos de estos datos son especialmente protegidos por ser datos biométricos, como ocurre cuando se realiza el fichaje a través de huella dactilar o reconocimiento facial.

Por este motivo, uno de los puntos que incluye el Servicio Integral de Gestión de Horarios es el Asesoramiento Legal, durante todo el contrato.


Resumen-Servicio-Integral-Gesti-n-de-Horarios---M-todos-de-fichaje--1-


Hoy en día, muchas empresas, públicas y privadas, desconocen que el registro horario implica, sin objeciones, ocuparse también del tratamiento de datos personales, de acuerdo a la normativa vigente de protección de datos y seguridad de la información, que indica una serie de medidas técnicas, organizativas y de seguridad.

Dichas medidas las toma MHP como proveedor de servicio de registro horario.

Por tanto, nuestros clientes tienen la seguridad de que con su elección, el tratamiento de los datos biométricos o cualquier otro método de fichaje elegido se lleva a cabo, cumpliendo con estas medidas legalmente exigidas.


¿Qué dice sobre esto la guía de protección de datos en las relaciones laborales de la AEPD?


A continuación, entresacamos de esta guía aquellas partes directamente relacionadas con el registro horario.


Categorías especiales de datos personales (Página 29)


El tratamiento de categorías especiales de datos personales (véase 2.1) está prohibido con carácter general. Sin embargo, es lícito su tratamiento en las siguientes circunstancias, entre otras (art. 9.2 del RGPD):

[...]

  1. Cuando sea necesario para el cumplimiento de obligaciones y el ejercicio de derechos específicos del responsable del tratamiento o del interesado en el ámbito del Derecho laboral y de la seguridad y protección social.

La excepción permite a la empresa empleadora el registro horario mediante huella dactilar o reconocimiento facial.


Los datos biométricos (Página 30)


En relación con los sistemas de identificación biométrica, como ya se ha señalado, el artículo 9.2.b) del RGPD exceptúa de la prohibición general del tratamiento de datos biométricos de categorías especiales cuando,

“el tratamiento es necesario para el cumplimiento de obligaciones y el ejercicio de derechos específicos del responsable del tratamiento o del interesado en el ámbito del Derecho laboral y de la seguridad y protección social, en la medida en que así lo autorice el Derecho de la Unión de los Estados miembros o un convenio colectivo con arreglo al Derecho de los Estados miembros que establezca garantías adecuadas del respeto de los derechos fundamentales y de los intereses del interesado”.


En este sentido, el art. 20.3 del Real Decreto 2/2015, de 23 de octubre, por el que se aprueba el texto refundido de la Ley del Estatuto de los Trabajadores (ET) establece que:

«El empresario podrá adoptar las medidas que estime más oportunas de vigilancia y control para verificar el cumplimiento por el trabajador de sus obligaciones y deberes, guardando en su adopción y aplicación la consideración debida a su dignidad y teniendo en cuenta, en su caso, la capacidad real de los trabajadores con discapacidad».


Registro de jornada (Página 35, 36 y 37)


registro_jornada_aepd

registro_jornada_AEPD2

registro_jornada_AEPD3


Control empresarial y protección de datos (Página 49)


El ET ha atribuido facultades específicas a la empresa que posibilitan el control del desarrollo de la prestación laboral. El ejercicio de estas facultades comporta en muchas ocasiones un tratamiento de datos personales.

El consentimiento de la persona trabajadora no es necesario, pues la base jurídica para la implantación de medidas de control de las personas trabajadoras y para el tratamiento de los datos personales que en tal contexto sean captados se encuentra en el artículo 20.3 del ET:

«El empresario podrá adoptar las medidas que estime más oportunas de vigilancia y control para verificar el cumplimiento por el trabajador de sus obligaciones y deberes laborales, guardando en su adopción y aplicación la consideración debida a su dignidad humana y teniendo en cuenta la capacidad real de los trabajadores disminuidos, en su caso».


Geolocalización (Página 53)


Registro_horario_app_movil_geolocalizacion


geolocalizacion_aepd


Bibliografía: GUÍA La protección de datos en las relaciones laborales, realizada por la AEPD.

esControl horarioJurídico

¿Te ha gustado este post? ¡Compártelo!

  •  Facebook
  •  Twitter
  •  Linkedin
  •   Whatsapp

Suscríbete

Área Marketing

Área Marketing

  • España

La nueva guía de la AEPD, el registro horario y datos que las empresas no tienen claro si va con ellas (y sí que van)

10 jun. 2021
La nueva guía de la AEPD, el registro horario y datos que las empresas no tienen claro si va con ellas (y sí que van)

La AEPD - Agencia Española de Protección de Datos es el organismo público encargado de velar por el cumplimiento de la LOPDGDD (Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales) en España.

Recientemente ha editado la guía:

La protección de datos en las relaciones laborales


Gu-a_AEPD_proteccion_datos_relaciones_laborales


Divide el contenido en 6 grandes áreas donde debe aplicarse la protección de datos, dentro del entorno laboral:

1. Aspectos generales
2. Selección y contratación
3. Desarrollo de la relación laboral
4. Control de la actividad laboral
5. Representación unitaria y sindical de las personas trabajadoras
6. Vigilancia de la salud


Protección de datos y registro horario


En MHP, que nos dedicamos desde hace más de 25 años al registro horario de la jornada laboral, siempre informamos que el control de presencia no termina registrando los fichajes de entrada, salida, las pausas y los motivos de las ausencias.

El hecho de registrar datos que hay que atribuir de forma fiable, objetiva e invariable a una persona, es decir, sus fichajes, hace que junto a estos se deban tratar también sus datos personales.

Algunos de estos datos son especialmente protegidos por ser datos biométricos, como ocurre cuando se realiza el fichaje a través de huella dactilar o reconocimiento facial.

Por este motivo, uno de los puntos que incluye el Servicio Integral de Gestión de Horarios es el Asesoramiento Legal, durante todo el contrato.


Resumen-Servicio-Integral-Gesti-n-de-Horarios---M-todos-de-fichaje--1-


Hoy en día, muchas empresas, públicas y privadas, desconocen que el registro horario implica, sin objeciones, ocuparse también del tratamiento de datos personales, de acuerdo a la normativa vigente de protección de datos y seguridad de la información, que indica una serie de medidas técnicas, organizativas y de seguridad.

Dichas medidas las toma MHP como proveedor de servicio de registro horario.

Por tanto, nuestros clientes tienen la seguridad de que con su elección, el tratamiento de los datos biométricos o cualquier otro método de fichaje elegido se lleva a cabo, cumpliendo con estas medidas legalmente exigidas.


¿Qué dice sobre esto la guía de protección de datos en las relaciones laborales de la AEPD?


A continuación, entresacamos de esta guía aquellas partes directamente relacionadas con el registro horario.


Categorías especiales de datos personales (Página 29)


El tratamiento de categorías especiales de datos personales (véase 2.1) está prohibido con carácter general. Sin embargo, es lícito su tratamiento en las siguientes circunstancias, entre otras (art. 9.2 del RGPD):

[...]

  1. Cuando sea necesario para el cumplimiento de obligaciones y el ejercicio de derechos específicos del responsable del tratamiento o del interesado en el ámbito del Derecho laboral y de la seguridad y protección social.

La excepción permite a la empresa empleadora el registro horario mediante huella dactilar o reconocimiento facial.


Los datos biométricos (Página 30)


En relación con los sistemas de identificación biométrica, como ya se ha señalado, el artículo 9.2.b) del RGPD exceptúa de la prohibición general del tratamiento de datos biométricos de categorías especiales cuando,

“el tratamiento es necesario para el cumplimiento de obligaciones y el ejercicio de derechos específicos del responsable del tratamiento o del interesado en el ámbito del Derecho laboral y de la seguridad y protección social, en la medida en que así lo autorice el Derecho de la Unión de los Estados miembros o un convenio colectivo con arreglo al Derecho de los Estados miembros que establezca garantías adecuadas del respeto de los derechos fundamentales y de los intereses del interesado”.


En este sentido, el art. 20.3 del Real Decreto 2/2015, de 23 de octubre, por el que se aprueba el texto refundido de la Ley del Estatuto de los Trabajadores (ET) establece que:

«El empresario podrá adoptar las medidas que estime más oportunas de vigilancia y control para verificar el cumplimiento por el trabajador de sus obligaciones y deberes, guardando en su adopción y aplicación la consideración debida a su dignidad y teniendo en cuenta, en su caso, la capacidad real de los trabajadores con discapacidad».


Registro de jornada (Página 35, 36 y 37)


registro_jornada_aepd

registro_jornada_AEPD2

registro_jornada_AEPD3


Control empresarial y protección de datos (Página 49)


El ET ha atribuido facultades específicas a la empresa que posibilitan el control del desarrollo de la prestación laboral. El ejercicio de estas facultades comporta en muchas ocasiones un tratamiento de datos personales.

El consentimiento de la persona trabajadora no es necesario, pues la base jurídica para la implantación de medidas de control de las personas trabajadoras y para el tratamiento de los datos personales que en tal contexto sean captados se encuentra en el artículo 20.3 del ET:

«El empresario podrá adoptar las medidas que estime más oportunas de vigilancia y control para verificar el cumplimiento por el trabajador de sus obligaciones y deberes laborales, guardando en su adopción y aplicación la consideración debida a su dignidad humana y teniendo en cuenta la capacidad real de los trabajadores disminuidos, en su caso».


Geolocalización (Página 53)


Registro_horario_app_movil_geolocalizacion


geolocalizacion_aepd


Bibliografía: GUÍA La protección de datos en las relaciones laborales, realizada por la AEPD.

esControl horarioJurídico

¿Te ha gustado este post? ¡Compártelo!

  •  Facebook
  •  Twitter
  •  Linkedin
  •   Whatsapp

Suscríbete

Área Marketing

Área Marketing

  • España
Artículos Recientes

Cumplir con la obligación del Control Horario en Centros Educativos

¿Qué informe de Registro Horario solicita la Inspección de Trabajo?

Autores

» Davinia Padrón

» Leticia Betancor

» MHP

» Natalia Arencibia

» Urpi Rodríguez

Categorías

Conoce a

Formación

Clima Laboral

Eventos

Desayunos MHP

MHP

Control Horario

Jurídico

Recursos Humanos

Productividad

Seguridad de la Información

Entrena e-learning

Transformación digital

Boletines
  • 2022
    • Febrero 2022
    • Abril 2022
  • 2021
    • Enero 2021
    • Marzo 2021
    • Mayo 2021
    • Julio 2021
    • Septiembre 2021
    • Noviembre 2021
  • 2020
    • Enero 2020
    • Marzo 2020
    • Mayo 2020
    • Julio 2020
    • Octubre 2020
    • Noviembre 2020
    • Diciembre 2020
  • 2019
    • Febrero 2019
    • Marzo 2019
    • Abril 2019
    • Mayo 2019
    • Julio 2019
    • Septiembre 2019
    • Noviembre 2019
  • 2018
    • Enero 2018
    • Marzo 2018
    • Mayo 2018
    • Julio 2018
    • Septiembre 2018
    • Diciembre 2018
  • 2017
    • Enero 2017
    • Marzo 2017
    • Mayo 2017
    • Julio 2017
    • Septiembre 2017
    • Noviembre 2017
    • Diciembre 2017
  • 2016
    • Abril 2016
    • Junio 2016
    • Septiembre 2016
    • Noviembre 2016
    • Diciembre 2016
Categorías

Conoce a

Formación

Clima Laboral

Eventos

Desayunos MHP

MHP

Control Horario

Jurídico

Recursos Humanos

Productividad

Seguridad de la Información

Entrena e-learning

Transformación digital

Boletines
  • 2022
    • Febrero 2022
    • Abril 2022
  • 2021
    • Enero 2021
    • Marzo 2021
    • Mayo 2021
    • Julio 2021
    • Septiembre 2021
    • Noviembre 2021
  • 2020
    • Enero 2020
    • Marzo 2020
    • Mayo 2020
    • Julio 2020
    • Octubre 2020
    • Noviembre 2020
    • Diciembre 2020
  • 2019
    • Febrero 2019
    • Marzo 2019
    • Abril 2019
    • Mayo 2019
    • Julio 2019
    • Septiembre 2019
    • Noviembre 2019
  • 2018
    • Enero 2018
    • Marzo 2018
    • Mayo 2018
    • Julio 2018
    • Septiembre 2018
    • Diciembre 2018
  • 2017
    • Enero 2017
    • Marzo 2017
    • Mayo 2017
    • Julio 2017
    • Septiembre 2017
    • Noviembre 2017
    • Diciembre 2017
  • 2016
    • Abril 2016
    • Junio 2016
    • Septiembre 2016
    • Noviembre 2016
    • Diciembre 2016
Teléfono Gratuito
+34 900 363 834

[email protected]

Síguenos
Solicita el Kit Digital
Te puede interesar
Blog
Sobre Nosotros
Oficina Digital
Preguntas frecuentes
RSC
Contáctanos
MHP en medios
Visita nuestras oficinas
  Librería Descargables
¿Dónde estamos?

España

Andalucía

Baleares

Canarias

Cataluña

Galicia

Levante

Madrid

Norte

Portugal

Lisboa

Certificados
Política de Cookies
Aviso legal & Condiciones de uso
Compromisos y Políticas

Certificación de Conformidad con el Esquema Nacional de Seguridad | ENS - Categoría Media

El Esquema Nacional de Seguridad (ENS) tiene por objeto establecer la política de seguridad en la utilización de medios electrónicos y está constituido por principios básicos y requisitos mínimos que permiten una protección adecuada de la información.

Se regula en el Real Decreto 311/2022, de 3 de mayo.

El ámbito de aplicación del ENS es:


Administración General del Estado.

Administraciones de las Comunidades Autónomas y las Entidades que integran la Administración Local.

Entidades de derecho público vinculadas.

Empresas que prestan servicios a Organismos públicos dependientes de las mismas, y las relaciones entre ellas.


Asimismo, se establece en el art. 2.3 de la citada norma que:


“Los pliegos de prescripciones administrativas o técnicas de los contratos que celebren las entidades del sector público incluidas en el ámbito de aplicación de este real decreto contemplarán todos aquellos requisitos necesarios para asegurar la conformidad con el ENS de los sistemas de información en los que se sustenten los servicios prestados por los contratistas, tales como la presentación de las correspondientes Declaraciones o Certificaciones de Conformidad con el ENS."


Ver certificación

Certificación ISO 27001 | Sistema de Gestión de la Seguridad de la Información

ISO/IEC 27001 es un estándar para la seguridad de la información que especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un sistema de gestión de la seguridad de la información (SGSI).


Esta norma se encuentra dividida en dos partes; la primera se compone de 10 puntos entre los cuales se encuentran: Objeto y campo de aplicación, Referencias normativas, Término y definiciones, Contexto de la organización, Liderazgo, Planificación, Soporte, Operación, Evaluación de desempeño y Mejora Contínua.


Beneficios de la ISO 27001:

Demuestra la garantía independiente de los controles internos y cumple los requisitos de gestión corporativa y de continuidad de la actividad comercial

Demuestra independientemente que se respetan las leyes y normativas que sean de aplicación

Demuestra el compromiso de la cúpula directiva de su organización con la seguridad de la información


Ver certificación

Certificación ISO 27701 | Sistema de Gestión de la Privacidad de la Información

ISO/IEC 27701 es un estándar que especifica los requisitos para establecer, implementar, mantener y mejorar continuamente el Sistema de Gestión de la Información de Privacidad de la organización (PIMS).


Esta normativa se basa en los requisitos, controles y objetivos de la norma ISO 27001, que también ostenta MHP.


Describe un marco para ayudar a reducir los riesgos de privacidad en los tratamientos de datos personales o información de identificación personal.


Algunas áreas en las que contribuye:

Garantías de seguridad sobre los tratamientos de los datos personales.

Incorpora la gestión de riesgos de la empresa.

Controla mecanismos para la notificación de brechas de privacidad.

Establece roles y responsabilidades claras sobre los tratamientos.

Garantiza a los propietarios de los datos personales el ejercicio de sus derechos.


Ver certificación

Certificación ISO 14001 | Sistema de Gestión Ambiental

La certificación ISO 14001 – Sistema de Gestión Ambiental (SGA) - es una norma internacional de referencia para la implementación de un sistema de gestión ambiental.


Basa su metodología en el ciclo PDCA (Planificar-Hacer-Verificar-Actuar) y especifica los requisitos auditables para la certificación.


Permite a las empresas demostrar el compromiso asumido en la protección del medio ambiente, a través de las gestión de los riesgos medioambientales asociados a la actividad desarrollada.


Beneficios para la organización:

Formalización del compromiso medioambiental.

Optimización de recursos, minimizando riesgo ambiental.

Fomento de una cultura de mejora continua.


Ver certificación


Productos y clientes certificados por SGS

Certificación ISO 9001 | Sistema de Gestión de la Calidad

La Norma ISO 9001:2015 elaborada por la Organización Internacional para la Normalización (ISO), determina los requisitos para un Sistema de Gestión de la Calidad. La organización demuestra su capacidad para proporcionar de forma coherente productos o servicios que satisfacen los requisitos del cliente y los reglamentarios aplicables.


Esta norma internacional promueve la adopción de un enfoque basado en procesos cuando se desarrolla, implanta y mejora la eficacia de un sistema de gestión de la calidad, basado a su vez en el ciclo de mejora continua PDCA (Planificar, Hacer, Comprobar, Actuar).


Beneficios de AENOR ISO 9001:

Mejorar la imagen de los productos y/o servicios ofrecidos

Favorecer su desarrollo y afianzar su posición

Ganar cuota de mercado y acceder a mercados exteriores gracias a la confianza que genera entre los clientes y consumidores

Aumento de la satisfacción de los clientes

Cimentar las bases de la gestión de la calidad y estimular a la empresa para entrar en un proceso de mejora continua

Aumentar la motivación y participación del personal, así como mejorar la gestión de los recursos


Ver certificación

Ver certificación internacional

© MHP 2021