Solicita el Kit Digital 

Solicita el Kit Digital  

  • Sistema
  • Clientes
  • FAQ
  • Blog
  • Kit Digital
  • Contacto
  •  Español ▼
    •  Portugués

La protección de datos cuando se decide llevar el registro horario en papel

13 jun. 2019
La protección de datos cuando se decide llevar el registro horario en papel

Los empresarios deben ser muy conscientes de que muchas de las actividades realizadas por su personal, con motivo del desarrollo de su actividad profesional, implica el manejo de datos personales y otra información, considerada en ocasiones privada y/o confidencial.

Por lo anterior cobra vital importancia aplicar con rigor la normativa en materia de protección de datos sobre cualquier actividad de recopilación, uso o almacenamiento de información, que en el ámbito de los recursos humanos y su rutina diaria, tenga que ver con los sujetos protegidos, es decir: los trabajadores.


¿Qué nos dice la ley?


En el contexto actual y con la entrada en vigor del apartado 9º del art. 34 del Estatuto de los Trabajadores, nace en España la obligación de registrar la jornada con carácter general para todos los empleados sometidos a este régimen, estableciéndose que el empresario, sin perjuicio de la flexibilidad horaria que aplicase en cada caso, deberá garantizar su registro, incluyendo el horario concreto de inicio y finalización de la jornada de trabajo, de cada uno de ellos.

Desde que se conociera su contenido, tras su publicación en el BOE y sobre todo, desde su entrada en vigor, el debate interno originado en las Organizaciones ha tenido como denominador común la elección del sistema de registro horario a implantar, y el interés mostrado en cumplir con el Criterio Técnico 101/2019 asentado por la Inspección de Trabajo y la Sentencia del TJUE de 14 de Mayo de 2019, esto es, que el método elegido garantice la “fiabilidad e invariabilidad de los datos” objeto de tratamiento, máxime, cuando la interacción entre la legislación sobre protección de datos y la del derecho laboral resulta tan necesaria como valiosa, por su contribución al desarrollo de soluciones que ayuden a proteger adecuadamente los intereses de los trabajadores.

Con el fin pues, de salvaguardar la información de los empleados, cuya responsabilidad corresponde en exclusiva al empresario, este se verá obligado a adoptar las medidas técnicas y organizativas necesarias que por diseño, exige adoptar el vigente Reglamento (UE) General de Protección de Datos de 27 de abril de 2016 y la Ley Orgánica 3/2018 de 5 de Diciembre, de Protección de Datos y Garantía de Derechos Digitales, o en su caso, exigirlas al proveedor que le prestare el servicio externalizado, con independencia de que el tratamiento se lleve a cabo a través de medios electrónicos y/o en formato papel.


¿Cómo debemos gestionar el registro horario si decidimos hacerlo en PAPEL?


Con los antecedentes expuestos, ¿cómo debiéramos gestionar entonces el registro horario recabado en formato papel, para garantizarnos que cumple con estas exigencias legales?


1.) Cuestionable fiabilidad e invariabilidad de los datos recogidos en papel


_mhp_blog_La-proteccio-n-de-datos-cuando-se-decide-llevar-el-registro-horario-en-papel_06


Conforme al uso que se le ha venido dando, el formato papel ha sido un sistema muy cuestionado desde el punto de vista de la fiabilidad y la invariabilidad de la información, que en él podría recabarse.

Nadie podría sonrojarse si del examen de “un listado de registro horario tipo” se desprendieran indicios de posible manipulación de los datos.

Sin entrar a valorar los motivos que pudieran llevar a modificar el contenido de un documento de esta categoría, lo cierto es que habría que hallar la fórmula que permitiese documentar las particularidades que, formando parte del registro horario, pudieran darse en el día a día por parte del trabajador (véase el caso de incidencias, permisos ordinarios o extraordinarios, licencias, flexibilidad horaria, etc...) sin que ello, por el contrario, implicase tachar el documento tipo o sobreescribirlo.

Por otro lado, si el registro horario recoge con carácter general la misma hora de entrada y de salida, sin dar margen al error, y no se reflejan sobre todo los descansos realizados, no considerados tiempo de trabajo efectivo, y además, si del examen de la escritura se desprende que se ha empleado la misma tinta para rubricar las firmas que, presumiblemente, se han podido realizar de manera automática en una misma unidad de acto, el trabajador podría sin mucho esfuerzo desvirtuar esta prueba documental en un hipotético litigio, recayendo en el empleador (empresa) acreditar lo contrario.


2.) El derecho a la intimidad del trabajador podría verse vulnerado


Si a pesar de lo anterior, seguimos manteniendo como opción este formato: ¿es correcto que liste los datos personales de todos los trabajadores que en la organización registran su jornada?


mhp_blog_La-proteccio-n-de-datos-cuando-se-decide-llevar-el-registro-horario-en-papel_03


Si respetamos el derecho a la intimidad, que protege a toda persona/trabajador dar a conocer al resto de los miembros de la organización las ausencias a su puesto de trabajo o identificar el motivo de su ausencia (incapacidad temporal, sanción disciplinaria, permiso u otro concepto), llevar el registro horario en papel podría poner en conocimiento de terceros no autorizados, información innecesaria y en ocasiones confidencial.

Desde nuestro punto de vista, lo aconsejable sería recabar un listado mensual de registro horario por cada trabajador, asegurándonos que la única persona que tiene acceso al mismo es el propio interesado o las personas expresamente autorizadas para ello, y que hubieren suscrito el correspondiente compromiso de confidencialidad.


3.) Aconsejable la seudonimización en el tratamiento de los datos del trabajador


mhp_blog_La-proteccio-n-de-datos-cuando-se-decide-llevar-el-registro-horario-en-papel_02


Asimismo, en aras de proteger los datos identificativos de los trabajadores, sería aconsejable implantar como técnica, la seudonimización en el tratamiento de estos datos, atribuyendo un código de persona (numérico o alfanumérico) a cada trabajador, que impidiese conocer la identidad del empleado fácilmente, salvo que se lleve a cabo la asociación/vinculación de ambos datos, por parte del responsable del Tratamiento, o como advertíamos, las personas expresamente autorizadas y sujetas a confidencialidad en el desempeño de sus funciones.


4.) ¿Cómo debemos custodiar la información recogida en papel?


En virtud de lo dispuesto en el artículo 34 apartado 9º del Estatuto de los Trabajadores, todos y cada uno de los registros horarios de nuestros empleados, junto con la documentación que en tal sentido se originase (véase partes de baja, alta, justificantes de ausencia, permisos, licencias, sanciones de empleo y sueldo), deberá guardarse durante 4 años.

Una vez más, debemos insistir sobre el control de acceso a dicha información, dado que la misma no puede estar accesible para cualquier persona, salvo que por razón de sus funciones o responsabilidad, tuvieran reconocido expresamente este acceso y estuvieren sometidas a confidencialidad, véase el caso de los Directores de Recursos Humanos, Dirección, personal del Departamento de RRHH, asesoría laboral, etc…

La formación del equipo humano en este sentido, con objeto de garantizar el correcto tratamiento de los datos respecto a la seguridad, intimidad y privacidad de los trabajadores, debe ser una prioridad en la Organización.


5.) Medidas especiales para restringir el acceso a los registros horarios recogidos en papel


mhp_blog_La-proteccio-n-de-datos-cuando-se-decide-llevar-el-registro-horario-en-papel_04


Almacenar todo el volumen de documentación generado a lo largo de cuatro años mantiene la obligación en el tiempo de garantizar la confidencialidad, preservar la intimidad del trabajador y asegurar la integridad de los documentos.

Para cumplir con lo anterior, se aconsejaría instalar medidas de seguridad complementarias de acceso restringido a los despachos o archivos destinados a su almacenamiento, asegurándose asimismo, que dicha documentación se conserva en armarios con cerraduras.

A través de un registro de acceso y por motivos de seguridad en la información, deberían quedar registradas las personas autorizadas que han accedido a estos registros en un momento dado, figurando identidad, fecha y hora de acceso.


6.) Finalidad del tratamiento de los datos


mhp_blog_La-proteccio-n-de-datos-cuando-se-decide-llevar-el-registro-horario-en-papel_01--1-


La finalidad del tratamiento es otra de las piezas angulares en el ámbito legal de la protección de los datos. El trabajador debe conocer con exactitud, entre otros aspectos, si la información recabada en estos listados tiene como finalidad el registro de su jornada o si, por el contrario, erróneamente se ha decidido aprovechar que en la Organización constaba implantado un control de acceso a las instalaciones por motivos de seguridad, reconducido ahora hacia el control de la jornada de trabajo.

Incurrir en el error anterior, anularía per se, la validez probatoria del registro generado en lo que al cumplimiento con la norma laboral se refiere, sin olvidar además, que el registro de la jornada de trabajo deberá conservarse 4 años y el registro por motivos de seguridad, tan solo 1 mes.


7.) Derechos del trabajador sobre el tratamiento de sus datos


mhp_blog_La-proteccio-n-de-datos-cuando-se-decide-llevar-el-registro-horario-en-papel_05


Al listado de exigencias hasta el momento expuestas debe unirse también la posibilidad de ejercitar por parte del empleado, los derechos que sobre el tratamiento se ponen a disposición del trabajador en virtud de la normativa que aplica en protección de datos.

Una vez más, por las repercusiones que el ejercicio de estos derechos pudieran ocasionar, sería aconsejable dejar constancia documental de las oportunas solicitudes que con tal fin se tramitaran, tales como, el derecho de acceso directo y seguro a los datos personales registrados, el derecho a rectificar los mismos, el derecho a oponerse al tratamiento en caso de disconformidad, el derecho a solicitar la supresión de los datos cuando éstos hubiesen cumplido con la finalidad para la que fueron recabados, o emplear la técnica y el medio documental para poder ejercitar, el nuevo derecho a la limitación al tratamiento, que cobraría gran trascendencia en casos de conflictos laborales.


Registro horario en Papel, ¿sí o no?


En conclusión, adaptar la actual normativa en protección de datos en los documentos y archivos en papel, clasificados como importantes o confidenciales, no deja de ser en conjunto un importante desafío para las empresas.

Se debe transmitir transparencia, transcribir la realidad y lograr que el documento no adolezca de vicios para que el informe no pierda la objetividad con la que pretendemos defender los intereses de la Organización, y todo ello, teniendo presente que la empresa será siempre la responsable directa en lo que a la protección de datos y seguridad de la información se refiere.

esControl horarioJurídico

¿Te ha gustado este post? ¡Compártelo!

  •  Facebook
  •  Twitter
  •  Linkedin
  •   Whatsapp

Suscríbete

Área Jurídico

Área Jurídico

  • Spain

La protección de datos cuando se decide llevar el registro horario en papel

13 jun. 2019
La protección de datos cuando se decide llevar el registro horario en papel

Los empresarios deben ser muy conscientes de que muchas de las actividades realizadas por su personal, con motivo del desarrollo de su actividad profesional, implica el manejo de datos personales y otra información, considerada en ocasiones privada y/o confidencial.

Por lo anterior cobra vital importancia aplicar con rigor la normativa en materia de protección de datos sobre cualquier actividad de recopilación, uso o almacenamiento de información, que en el ámbito de los recursos humanos y su rutina diaria, tenga que ver con los sujetos protegidos, es decir: los trabajadores.


¿Qué nos dice la ley?


En el contexto actual y con la entrada en vigor del apartado 9º del art. 34 del Estatuto de los Trabajadores, nace en España la obligación de registrar la jornada con carácter general para todos los empleados sometidos a este régimen, estableciéndose que el empresario, sin perjuicio de la flexibilidad horaria que aplicase en cada caso, deberá garantizar su registro, incluyendo el horario concreto de inicio y finalización de la jornada de trabajo, de cada uno de ellos.

Desde que se conociera su contenido, tras su publicación en el BOE y sobre todo, desde su entrada en vigor, el debate interno originado en las Organizaciones ha tenido como denominador común la elección del sistema de registro horario a implantar, y el interés mostrado en cumplir con el Criterio Técnico 101/2019 asentado por la Inspección de Trabajo y la Sentencia del TJUE de 14 de Mayo de 2019, esto es, que el método elegido garantice la “fiabilidad e invariabilidad de los datos” objeto de tratamiento, máxime, cuando la interacción entre la legislación sobre protección de datos y la del derecho laboral resulta tan necesaria como valiosa, por su contribución al desarrollo de soluciones que ayuden a proteger adecuadamente los intereses de los trabajadores.

Con el fin pues, de salvaguardar la información de los empleados, cuya responsabilidad corresponde en exclusiva al empresario, este se verá obligado a adoptar las medidas técnicas y organizativas necesarias que por diseño, exige adoptar el vigente Reglamento (UE) General de Protección de Datos de 27 de abril de 2016 y la Ley Orgánica 3/2018 de 5 de Diciembre, de Protección de Datos y Garantía de Derechos Digitales, o en su caso, exigirlas al proveedor que le prestare el servicio externalizado, con independencia de que el tratamiento se lleve a cabo a través de medios electrónicos y/o en formato papel.


¿Cómo debemos gestionar el registro horario si decidimos hacerlo en PAPEL?


Con los antecedentes expuestos, ¿cómo debiéramos gestionar entonces el registro horario recabado en formato papel, para garantizarnos que cumple con estas exigencias legales?


1.) Cuestionable fiabilidad e invariabilidad de los datos recogidos en papel


_mhp_blog_La-proteccio-n-de-datos-cuando-se-decide-llevar-el-registro-horario-en-papel_06


Conforme al uso que se le ha venido dando, el formato papel ha sido un sistema muy cuestionado desde el punto de vista de la fiabilidad y la invariabilidad de la información, que en él podría recabarse.

Nadie podría sonrojarse si del examen de “un listado de registro horario tipo” se desprendieran indicios de posible manipulación de los datos.

Sin entrar a valorar los motivos que pudieran llevar a modificar el contenido de un documento de esta categoría, lo cierto es que habría que hallar la fórmula que permitiese documentar las particularidades que, formando parte del registro horario, pudieran darse en el día a día por parte del trabajador (véase el caso de incidencias, permisos ordinarios o extraordinarios, licencias, flexibilidad horaria, etc...) sin que ello, por el contrario, implicase tachar el documento tipo o sobreescribirlo.

Por otro lado, si el registro horario recoge con carácter general la misma hora de entrada y de salida, sin dar margen al error, y no se reflejan sobre todo los descansos realizados, no considerados tiempo de trabajo efectivo, y además, si del examen de la escritura se desprende que se ha empleado la misma tinta para rubricar las firmas que, presumiblemente, se han podido realizar de manera automática en una misma unidad de acto, el trabajador podría sin mucho esfuerzo desvirtuar esta prueba documental en un hipotético litigio, recayendo en el empleador (empresa) acreditar lo contrario.


2.) El derecho a la intimidad del trabajador podría verse vulnerado


Si a pesar de lo anterior, seguimos manteniendo como opción este formato: ¿es correcto que liste los datos personales de todos los trabajadores que en la organización registran su jornada?


mhp_blog_La-proteccio-n-de-datos-cuando-se-decide-llevar-el-registro-horario-en-papel_03


Si respetamos el derecho a la intimidad, que protege a toda persona/trabajador dar a conocer al resto de los miembros de la organización las ausencias a su puesto de trabajo o identificar el motivo de su ausencia (incapacidad temporal, sanción disciplinaria, permiso u otro concepto), llevar el registro horario en papel podría poner en conocimiento de terceros no autorizados, información innecesaria y en ocasiones confidencial.

Desde nuestro punto de vista, lo aconsejable sería recabar un listado mensual de registro horario por cada trabajador, asegurándonos que la única persona que tiene acceso al mismo es el propio interesado o las personas expresamente autorizadas para ello, y que hubieren suscrito el correspondiente compromiso de confidencialidad.


3.) Aconsejable la seudonimización en el tratamiento de los datos del trabajador


mhp_blog_La-proteccio-n-de-datos-cuando-se-decide-llevar-el-registro-horario-en-papel_02


Asimismo, en aras de proteger los datos identificativos de los trabajadores, sería aconsejable implantar como técnica, la seudonimización en el tratamiento de estos datos, atribuyendo un código de persona (numérico o alfanumérico) a cada trabajador, que impidiese conocer la identidad del empleado fácilmente, salvo que se lleve a cabo la asociación/vinculación de ambos datos, por parte del responsable del Tratamiento, o como advertíamos, las personas expresamente autorizadas y sujetas a confidencialidad en el desempeño de sus funciones.


4.) ¿Cómo debemos custodiar la información recogida en papel?


En virtud de lo dispuesto en el artículo 34 apartado 9º del Estatuto de los Trabajadores, todos y cada uno de los registros horarios de nuestros empleados, junto con la documentación que en tal sentido se originase (véase partes de baja, alta, justificantes de ausencia, permisos, licencias, sanciones de empleo y sueldo), deberá guardarse durante 4 años.

Una vez más, debemos insistir sobre el control de acceso a dicha información, dado que la misma no puede estar accesible para cualquier persona, salvo que por razón de sus funciones o responsabilidad, tuvieran reconocido expresamente este acceso y estuvieren sometidas a confidencialidad, véase el caso de los Directores de Recursos Humanos, Dirección, personal del Departamento de RRHH, asesoría laboral, etc…

La formación del equipo humano en este sentido, con objeto de garantizar el correcto tratamiento de los datos respecto a la seguridad, intimidad y privacidad de los trabajadores, debe ser una prioridad en la Organización.


5.) Medidas especiales para restringir el acceso a los registros horarios recogidos en papel


mhp_blog_La-proteccio-n-de-datos-cuando-se-decide-llevar-el-registro-horario-en-papel_04


Almacenar todo el volumen de documentación generado a lo largo de cuatro años mantiene la obligación en el tiempo de garantizar la confidencialidad, preservar la intimidad del trabajador y asegurar la integridad de los documentos.

Para cumplir con lo anterior, se aconsejaría instalar medidas de seguridad complementarias de acceso restringido a los despachos o archivos destinados a su almacenamiento, asegurándose asimismo, que dicha documentación se conserva en armarios con cerraduras.

A través de un registro de acceso y por motivos de seguridad en la información, deberían quedar registradas las personas autorizadas que han accedido a estos registros en un momento dado, figurando identidad, fecha y hora de acceso.


6.) Finalidad del tratamiento de los datos


mhp_blog_La-proteccio-n-de-datos-cuando-se-decide-llevar-el-registro-horario-en-papel_01--1-


La finalidad del tratamiento es otra de las piezas angulares en el ámbito legal de la protección de los datos. El trabajador debe conocer con exactitud, entre otros aspectos, si la información recabada en estos listados tiene como finalidad el registro de su jornada o si, por el contrario, erróneamente se ha decidido aprovechar que en la Organización constaba implantado un control de acceso a las instalaciones por motivos de seguridad, reconducido ahora hacia el control de la jornada de trabajo.

Incurrir en el error anterior, anularía per se, la validez probatoria del registro generado en lo que al cumplimiento con la norma laboral se refiere, sin olvidar además, que el registro de la jornada de trabajo deberá conservarse 4 años y el registro por motivos de seguridad, tan solo 1 mes.


7.) Derechos del trabajador sobre el tratamiento de sus datos


mhp_blog_La-proteccio-n-de-datos-cuando-se-decide-llevar-el-registro-horario-en-papel_05


Al listado de exigencias hasta el momento expuestas debe unirse también la posibilidad de ejercitar por parte del empleado, los derechos que sobre el tratamiento se ponen a disposición del trabajador en virtud de la normativa que aplica en protección de datos.

Una vez más, por las repercusiones que el ejercicio de estos derechos pudieran ocasionar, sería aconsejable dejar constancia documental de las oportunas solicitudes que con tal fin se tramitaran, tales como, el derecho de acceso directo y seguro a los datos personales registrados, el derecho a rectificar los mismos, el derecho a oponerse al tratamiento en caso de disconformidad, el derecho a solicitar la supresión de los datos cuando éstos hubiesen cumplido con la finalidad para la que fueron recabados, o emplear la técnica y el medio documental para poder ejercitar, el nuevo derecho a la limitación al tratamiento, que cobraría gran trascendencia en casos de conflictos laborales.


Registro horario en Papel, ¿sí o no?


En conclusión, adaptar la actual normativa en protección de datos en los documentos y archivos en papel, clasificados como importantes o confidenciales, no deja de ser en conjunto un importante desafío para las empresas.

Se debe transmitir transparencia, transcribir la realidad y lograr que el documento no adolezca de vicios para que el informe no pierda la objetividad con la que pretendemos defender los intereses de la Organización, y todo ello, teniendo presente que la empresa será siempre la responsable directa en lo que a la protección de datos y seguridad de la información se refiere.

esControl horarioJurídico

¿Te ha gustado este post? ¡Compártelo!

  •  Facebook
  •  Twitter
  •  Linkedin
  •   Whatsapp

Suscríbete

Área Jurídico

Área Jurídico

  • Spain
Artículos Recientes

Cumplir con la obligación del Control Horario en Centros Educativos

¿Qué informe de Registro Horario solicita la Inspección de Trabajo?

Autores

» Davinia Padrón

» Leticia Betancor

» MHP

» Natalia Arencibia

» Urpi Rodríguez

Categorías

Conoce a

Formación

Clima Laboral

Eventos

Desayunos MHP

MHP

Control Horario

Jurídico

Recursos Humanos

Productividad

Seguridad de la Información

Entrena e-learning

Transformación digital

Boletines
  • 2022
    • Febrero 2022
    • Abril 2022
  • 2021
    • Enero 2021
    • Marzo 2021
    • Mayo 2021
    • Julio 2021
    • Septiembre 2021
    • Noviembre 2021
  • 2020
    • Enero 2020
    • Marzo 2020
    • Mayo 2020
    • Julio 2020
    • Octubre 2020
    • Noviembre 2020
    • Diciembre 2020
  • 2019
    • Febrero 2019
    • Marzo 2019
    • Abril 2019
    • Mayo 2019
    • Julio 2019
    • Septiembre 2019
    • Noviembre 2019
  • 2018
    • Enero 2018
    • Marzo 2018
    • Mayo 2018
    • Julio 2018
    • Septiembre 2018
    • Diciembre 2018
  • 2017
    • Enero 2017
    • Marzo 2017
    • Mayo 2017
    • Julio 2017
    • Septiembre 2017
    • Noviembre 2017
    • Diciembre 2017
  • 2016
    • Abril 2016
    • Junio 2016
    • Septiembre 2016
    • Noviembre 2016
    • Diciembre 2016
Categorías

Conoce a

Formación

Clima Laboral

Eventos

Desayunos MHP

MHP

Control Horario

Jurídico

Recursos Humanos

Productividad

Seguridad de la Información

Entrena e-learning

Transformación digital

Boletines
  • 2022
    • Febrero 2022
    • Abril 2022
  • 2021
    • Enero 2021
    • Marzo 2021
    • Mayo 2021
    • Julio 2021
    • Septiembre 2021
    • Noviembre 2021
  • 2020
    • Enero 2020
    • Marzo 2020
    • Mayo 2020
    • Julio 2020
    • Octubre 2020
    • Noviembre 2020
    • Diciembre 2020
  • 2019
    • Febrero 2019
    • Marzo 2019
    • Abril 2019
    • Mayo 2019
    • Julio 2019
    • Septiembre 2019
    • Noviembre 2019
  • 2018
    • Enero 2018
    • Marzo 2018
    • Mayo 2018
    • Julio 2018
    • Septiembre 2018
    • Diciembre 2018
  • 2017
    • Enero 2017
    • Marzo 2017
    • Mayo 2017
    • Julio 2017
    • Septiembre 2017
    • Noviembre 2017
    • Diciembre 2017
  • 2016
    • Abril 2016
    • Junio 2016
    • Septiembre 2016
    • Noviembre 2016
    • Diciembre 2016
Teléfono Gratuito
+34 900 363 834

[email protected]

Síguenos
Solicita el Kit Digital
Te puede interesar
Blog
Sobre Nosotros
Oficina Digital
Preguntas frecuentes
RSC
Contáctanos
MHP en medios
Visita nuestras oficinas
  Librería Descargables
¿Dónde estamos?

España

Andalucía

Baleares

Canarias

Cataluña

Galicia

Levante

Madrid

Norte

Portugal

Lisboa

Certificados
Política de Cookies
Aviso legal & Condiciones de uso
Compromisos y Políticas

Certificación de Conformidad con el Esquema Nacional de Seguridad | ENS - Categoría Media

El Esquema Nacional de Seguridad (ENS) tiene por objeto establecer la política de seguridad en la utilización de medios electrónicos y está constituido por principios básicos y requisitos mínimos que permiten una protección adecuada de la información.

Se regula en el Real Decreto 311/2022, de 3 de mayo.

El ámbito de aplicación del ENS es:


Administración General del Estado.

Administraciones de las Comunidades Autónomas y las Entidades que integran la Administración Local.

Entidades de derecho público vinculadas.

Empresas que prestan servicios a Organismos públicos dependientes de las mismas, y las relaciones entre ellas.


Asimismo, se establece en el art. 2.3 de la citada norma que:


“Los pliegos de prescripciones administrativas o técnicas de los contratos que celebren las entidades del sector público incluidas en el ámbito de aplicación de este real decreto contemplarán todos aquellos requisitos necesarios para asegurar la conformidad con el ENS de los sistemas de información en los que se sustenten los servicios prestados por los contratistas, tales como la presentación de las correspondientes Declaraciones o Certificaciones de Conformidad con el ENS."


Ver certificación

Certificación ISO 27001 | Sistema de Gestión de la Seguridad de la Información

ISO/IEC 27001 es un estándar para la seguridad de la información que especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un sistema de gestión de la seguridad de la información (SGSI).


Esta norma se encuentra dividida en dos partes; la primera se compone de 10 puntos entre los cuales se encuentran: Objeto y campo de aplicación, Referencias normativas, Término y definiciones, Contexto de la organización, Liderazgo, Planificación, Soporte, Operación, Evaluación de desempeño y Mejora Contínua.


Beneficios de la ISO 27001:

Demuestra la garantía independiente de los controles internos y cumple los requisitos de gestión corporativa y de continuidad de la actividad comercial

Demuestra independientemente que se respetan las leyes y normativas que sean de aplicación

Demuestra el compromiso de la cúpula directiva de su organización con la seguridad de la información


Ver certificación

Certificación ISO 27701 | Sistema de Gestión de la Privacidad de la Información

ISO/IEC 27701 es un estándar que especifica los requisitos para establecer, implementar, mantener y mejorar continuamente el Sistema de Gestión de la Información de Privacidad de la organización (PIMS).


Esta normativa se basa en los requisitos, controles y objetivos de la norma ISO 27001, que también ostenta MHP.


Describe un marco para ayudar a reducir los riesgos de privacidad en los tratamientos de datos personales o información de identificación personal.


Algunas áreas en las que contribuye:

Garantías de seguridad sobre los tratamientos de los datos personales.

Incorpora la gestión de riesgos de la empresa.

Controla mecanismos para la notificación de brechas de privacidad.

Establece roles y responsabilidades claras sobre los tratamientos.

Garantiza a los propietarios de los datos personales el ejercicio de sus derechos.


Ver certificación

Certificación ISO 14001 | Sistema de Gestión Ambiental

La certificación ISO 14001 – Sistema de Gestión Ambiental (SGA) - es una norma internacional de referencia para la implementación de un sistema de gestión ambiental.


Basa su metodología en el ciclo PDCA (Planificar-Hacer-Verificar-Actuar) y especifica los requisitos auditables para la certificación.


Permite a las empresas demostrar el compromiso asumido en la protección del medio ambiente, a través de las gestión de los riesgos medioambientales asociados a la actividad desarrollada.


Beneficios para la organización:

Formalización del compromiso medioambiental.

Optimización de recursos, minimizando riesgo ambiental.

Fomento de una cultura de mejora continua.


Ver certificación


Productos y clientes certificados por SGS

Certificación ISO 9001 | Sistema de Gestión de la Calidad

La Norma ISO 9001:2015 elaborada por la Organización Internacional para la Normalización (ISO), determina los requisitos para un Sistema de Gestión de la Calidad. La organización demuestra su capacidad para proporcionar de forma coherente productos o servicios que satisfacen los requisitos del cliente y los reglamentarios aplicables.


Esta norma internacional promueve la adopción de un enfoque basado en procesos cuando se desarrolla, implanta y mejora la eficacia de un sistema de gestión de la calidad, basado a su vez en el ciclo de mejora continua PDCA (Planificar, Hacer, Comprobar, Actuar).


Beneficios de AENOR ISO 9001:

Mejorar la imagen de los productos y/o servicios ofrecidos

Favorecer su desarrollo y afianzar su posición

Ganar cuota de mercado y acceder a mercados exteriores gracias a la confianza que genera entre los clientes y consumidores

Aumento de la satisfacción de los clientes

Cimentar las bases de la gestión de la calidad y estimular a la empresa para entrar en un proceso de mejora continua

Aumentar la motivación y participación del personal, así como mejorar la gestión de los recursos


Ver certificación

Ver certificación internacional

© MHP 2021