Solicita el Kit Digital 

Solicita el Kit Digital  

  • Sistema
  • Clientes
  • FAQ
  • Blog
  • Kit Digital
  • Contacto
  •  Español ▼
    •  Portugués

¿Por qué el registro horario debe estar siempre unido a un asesoramiento legal en protección de datos?

19 nov. 2020
¿Por qué el registro horario debe estar siempre unido a un asesoramiento legal en protección de datos?

Llevar el registro horario de cada trabajador implica necesariamente que cada registro de fichaje recogido por el sistema, cualquiera que sea el elegido, pueda atribuirse a cada persona, sin confusión.

Para ello son necesarios tomar datos personales como: nombre, apellidos, DNI, empresa donde trabaja, área, puesto que ocupa en el organigrama.

Dice la normativa que el método de fichaje es de libre elección, pero dependiendo de cuál sea se deberán tener en cuenta otros datos personales adicionales, como por ejemplo: minucia obtenida de la huella, si el fichaje se realiza mediante huella dactilar; patrón biométrico del rostro, si se elige registrar el horario por reconocimiento facial; o la ubicación geográfica, si el empleado trabajara fuera del centro de trabajo habitual y el fichaje se realizara a través de una app móvil, que geolocaliza el fichaje.

Mención aparte tienen otra tipología de datos personales, como los aportados en justificantes médicos y documentos acreditativos del estado de salud, familiar o financiero del trabajador, que éste proporciona con motivo de la justificación de ausencias durante su jornada laboral y que también tienen la consideración de datos de carácter personal.

De conformidad con lo dispuesto en el Reglamento General de Protección de Datos (UE) 2016/679 de 27 de abril de 2016 y la Ley Orgánica 3/2018 de 5 de Diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD), si fuera preceptivo acompañar de las solicitudes de ausencia, incidencias y/o permisos, documentación acreditativa que justifique un trámite y/o petición, el empleado deberá asegurarse de que dichos documentos recogen el contenido pertinente, mínimo e imprescindible para su finalidad, no siendo necesario en ningún caso incluir datos relativos a la salud, de índole religioso, afiliación sindical, vida sexual, tributario, financiero o cualquier otro que pudiera vulnerar el derecho a la intimidad personal y/o familiar.

Estos datos deben recabarse sólo los imprescindibles y necesarios, nunca reseñando datos médicos o cualquier otro que se exceda para su finalidad.


Otra normativa que también se ha de cumplir con el registro horario


el-registro-horario-debe-estar-siempre-unido-a-un-asesoramiento-legal-en-protecci-n-de-datos


La recogida, tratamiento, archivo y custodia de todos los datos personales implicados en el registro horario, debe cumplir además, una serie de medidas técnicas, organizativas y de seguridad, que respondan a las exigencias de la siguiente normativa:


flechas_rojas_mhp El RGPD (Reglamento General de Protección de Datos).

flechas_rojas_mhp-1 La LOPDGDD (Ley Orgánica de Protección de Datos, que se trata de la adaptación a España del RGPD europeo).

flechas_rojas_mhp-2 El ENS (Esquema Nacional de Seguridad), exigido para poder proveer de servicios o soluciones tecnológicas, a la Administración Pública, siempre que el servicio prestado implique tratamiento de datos.


¿Por qué el Servicio Integral de Gestión de Horarios incluye Asesoramiento Legal?


NuevoResumenServicio--1-


Precisamente por lo expuesto, MHP incluye Asesoramiento Legal durante todo el contrato, a través de un Departamento Jurídico experto en protección de datos de carácter personal.

MHP tiene implantadas todas las medidas técnicas, organizativas y de seguridad necesarias para cumplir con el RGPD y la LOPDGDD.


Además está certificada en:


La Norma Internacional de Seguridad de la Información ISO 27001


El Esquema Nacional de Seguridad-Nivel Medio.


Con la elección de MHP para la prestación del servicio de registro horario, el cliente tendrá la garantía de que cumple con las exigencias legales en la elección de un proveedor solvente y con el adecuado tratamiento de los datos personales necesarios para llevar el control horario, de los que el cliente, por ley, es el único responsable.

MHP consta auditada y certificada, en lo que a los procesos y sistemas de información que soportan su Servicio Integral de Gestión de Horarios, se refiere. Es decir, todas las operaciones que se llevan a cabo alrededor del servicio y no sólo "la construcción" de la aplicación.

Por ello, la solvencia y garantía que MHP se compromete a ofrecer con la contratación de sus servicios, es fiel reflejo de su realidad, y así viene reconocida y recogida en la certificación oficial.

En su conjunto, el Servicio Integral de Gestión de Horarios de MHP cumple las exigencias de la Inspección de Trabajo, acerca de la fiabilidad, objetividad e invariabilidad de los registros horarios recabados.

Es por ello que los informes generados a través de la aplicación de gestión incluida en el servicio, son válidos para ser aportados ante una Inspección de Trabajo, incluso en Sede Judicial, en la que MHP, brinda su colaboración con el cliente certificando los informes de fichajes por huella.


El ENS y la Administración Pública


Merece un comentario aparte la necesidad de estar en disposición de exhibir certificado o declaración de conformidad con el Esquema Nacional de Seguridad, como explicamos a continuación.


¿Por qué es necesario contar con el Esquema Nacional de Seguridad si se provee del servicio a la Administración Pública?


El Esquema Nacional de Seguridad (ENS) es una certificación de ámbito nacional, que agrupa una serie de medidas, con el objeto de garantizar la seguridad en el uso de medios y servicios sobre la base de las comunicaciones electrónicas y por ende, el tratamiento de datos personales, facilitando así a los ciudadanos el ejercicio de sus derechos y deberes.


¿Para quién es obligatorio?


Se dirige, por un lado, a la Administración Pública: que debe cumplir con lo dispuesto en el ENS, garantizando al ciudadano que los sistemas de información cumplen con las condiciones de seguridad necesarias para salvaguardar su información y sus derechos.

Y por el otro, agrupa a organizaciones tanto públicas como privadas, siempre que provean de servicios o soluciones tecnológicas a entidades públicas, que impliquen tratamiento de datos, para los que deban contar necesariamente, según dispone la Instrucción Técnica de Seguridad de Conformidad con el Esquema Nacional de Seguridad de 13 de octubre de 2016, de aplicación a los sistemas de información comprendidos en el art. 3 del Real Decreto 3/2010 de 8 de Enero que regula el ENS, con:


check_rojo_mhp Declaración de Conformidad con el Esquema Nacional de Seguridad, cuando se trate de sistemas o soluciones tecnológicas de categoría Básica.

check_rojo_mhp-1 Certificación de Conformidad con el Esquema Nacional de Seguridad, cuando sean de categorías Media o Alta.


Es responsabilidad de las Entidades Públicas contratantes notificar y exigir a los operadores, tanto del sector público como privado, que participen en la provisión de soluciones tecnológicas o la prestación de servicios, la obligación de que tales soluciones o servicios sean conformes con lo dispuesto en el Esquema Nacional de Seguridad y posean las correspondientes Declaraciones o Certificaciones de Conformidad, según lo señalado en la Instrucción Técnica de Seguridad.


MHP fue de las primeras empresas en obtener la Certificación de Conformidad con el ENS


El Servicio Integral de Gestión de Horarios permite el registro horario de la jornada laboral del trabajador a través de diferentes métodos de fichaje, así como la gestión de vacaciones, permisos y justificación de ausencias, pudiendo generar informes y explotar datos para gestionar el absentismo.

MHP cuenta con numerosos clientes del sector público, por lo que la férrea atención al detalle en todas las medidas técnicas, organizativas y de seguridad que deben tenerse en cuenta para el tratamiento de datos, según el RGPD, la LOPDGDD y ahora el ENS, quedan acreditadas mediante esta certificación.


plus_rojo_mhp ¿Necesitas más información? ¿Aclarar dudas? Contacta con MHP.

Artículo realizado en colaboración con Urpi Rodríguez Losada, Responsable del Área Jurídica de MHP.

esJurídicoControl horario

¿Te ha gustado este post? ¡Compártelo!

  •  Facebook
  •  Twitter
  •  Linkedin
  •   Whatsapp

Suscríbete

Área Jurídico

Área Jurídico

  • Spain

¿Por qué el registro horario debe estar siempre unido a un asesoramiento legal en protección de datos?

19 nov. 2020
¿Por qué el registro horario debe estar siempre unido a un asesoramiento legal en protección de datos?

Llevar el registro horario de cada trabajador implica necesariamente que cada registro de fichaje recogido por el sistema, cualquiera que sea el elegido, pueda atribuirse a cada persona, sin confusión.

Para ello son necesarios tomar datos personales como: nombre, apellidos, DNI, empresa donde trabaja, área, puesto que ocupa en el organigrama.

Dice la normativa que el método de fichaje es de libre elección, pero dependiendo de cuál sea se deberán tener en cuenta otros datos personales adicionales, como por ejemplo: minucia obtenida de la huella, si el fichaje se realiza mediante huella dactilar; patrón biométrico del rostro, si se elige registrar el horario por reconocimiento facial; o la ubicación geográfica, si el empleado trabajara fuera del centro de trabajo habitual y el fichaje se realizara a través de una app móvil, que geolocaliza el fichaje.

Mención aparte tienen otra tipología de datos personales, como los aportados en justificantes médicos y documentos acreditativos del estado de salud, familiar o financiero del trabajador, que éste proporciona con motivo de la justificación de ausencias durante su jornada laboral y que también tienen la consideración de datos de carácter personal.

De conformidad con lo dispuesto en el Reglamento General de Protección de Datos (UE) 2016/679 de 27 de abril de 2016 y la Ley Orgánica 3/2018 de 5 de Diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD), si fuera preceptivo acompañar de las solicitudes de ausencia, incidencias y/o permisos, documentación acreditativa que justifique un trámite y/o petición, el empleado deberá asegurarse de que dichos documentos recogen el contenido pertinente, mínimo e imprescindible para su finalidad, no siendo necesario en ningún caso incluir datos relativos a la salud, de índole religioso, afiliación sindical, vida sexual, tributario, financiero o cualquier otro que pudiera vulnerar el derecho a la intimidad personal y/o familiar.

Estos datos deben recabarse sólo los imprescindibles y necesarios, nunca reseñando datos médicos o cualquier otro que se exceda para su finalidad.


Otra normativa que también se ha de cumplir con el registro horario


el-registro-horario-debe-estar-siempre-unido-a-un-asesoramiento-legal-en-protecci-n-de-datos


La recogida, tratamiento, archivo y custodia de todos los datos personales implicados en el registro horario, debe cumplir además, una serie de medidas técnicas, organizativas y de seguridad, que respondan a las exigencias de la siguiente normativa:


flechas_rojas_mhp El RGPD (Reglamento General de Protección de Datos).

flechas_rojas_mhp-1 La LOPDGDD (Ley Orgánica de Protección de Datos, que se trata de la adaptación a España del RGPD europeo).

flechas_rojas_mhp-2 El ENS (Esquema Nacional de Seguridad), exigido para poder proveer de servicios o soluciones tecnológicas, a la Administración Pública, siempre que el servicio prestado implique tratamiento de datos.


¿Por qué el Servicio Integral de Gestión de Horarios incluye Asesoramiento Legal?


NuevoResumenServicio--1-


Precisamente por lo expuesto, MHP incluye Asesoramiento Legal durante todo el contrato, a través de un Departamento Jurídico experto en protección de datos de carácter personal.

MHP tiene implantadas todas las medidas técnicas, organizativas y de seguridad necesarias para cumplir con el RGPD y la LOPDGDD.


Además está certificada en:


La Norma Internacional de Seguridad de la Información ISO 27001


El Esquema Nacional de Seguridad-Nivel Medio.


Con la elección de MHP para la prestación del servicio de registro horario, el cliente tendrá la garantía de que cumple con las exigencias legales en la elección de un proveedor solvente y con el adecuado tratamiento de los datos personales necesarios para llevar el control horario, de los que el cliente, por ley, es el único responsable.

MHP consta auditada y certificada, en lo que a los procesos y sistemas de información que soportan su Servicio Integral de Gestión de Horarios, se refiere. Es decir, todas las operaciones que se llevan a cabo alrededor del servicio y no sólo "la construcción" de la aplicación.

Por ello, la solvencia y garantía que MHP se compromete a ofrecer con la contratación de sus servicios, es fiel reflejo de su realidad, y así viene reconocida y recogida en la certificación oficial.

En su conjunto, el Servicio Integral de Gestión de Horarios de MHP cumple las exigencias de la Inspección de Trabajo, acerca de la fiabilidad, objetividad e invariabilidad de los registros horarios recabados.

Es por ello que los informes generados a través de la aplicación de gestión incluida en el servicio, son válidos para ser aportados ante una Inspección de Trabajo, incluso en Sede Judicial, en la que MHP, brinda su colaboración con el cliente certificando los informes de fichajes por huella.


El ENS y la Administración Pública


Merece un comentario aparte la necesidad de estar en disposición de exhibir certificado o declaración de conformidad con el Esquema Nacional de Seguridad, como explicamos a continuación.


¿Por qué es necesario contar con el Esquema Nacional de Seguridad si se provee del servicio a la Administración Pública?


El Esquema Nacional de Seguridad (ENS) es una certificación de ámbito nacional, que agrupa una serie de medidas, con el objeto de garantizar la seguridad en el uso de medios y servicios sobre la base de las comunicaciones electrónicas y por ende, el tratamiento de datos personales, facilitando así a los ciudadanos el ejercicio de sus derechos y deberes.


¿Para quién es obligatorio?


Se dirige, por un lado, a la Administración Pública: que debe cumplir con lo dispuesto en el ENS, garantizando al ciudadano que los sistemas de información cumplen con las condiciones de seguridad necesarias para salvaguardar su información y sus derechos.

Y por el otro, agrupa a organizaciones tanto públicas como privadas, siempre que provean de servicios o soluciones tecnológicas a entidades públicas, que impliquen tratamiento de datos, para los que deban contar necesariamente, según dispone la Instrucción Técnica de Seguridad de Conformidad con el Esquema Nacional de Seguridad de 13 de octubre de 2016, de aplicación a los sistemas de información comprendidos en el art. 3 del Real Decreto 3/2010 de 8 de Enero que regula el ENS, con:


check_rojo_mhp Declaración de Conformidad con el Esquema Nacional de Seguridad, cuando se trate de sistemas o soluciones tecnológicas de categoría Básica.

check_rojo_mhp-1 Certificación de Conformidad con el Esquema Nacional de Seguridad, cuando sean de categorías Media o Alta.


Es responsabilidad de las Entidades Públicas contratantes notificar y exigir a los operadores, tanto del sector público como privado, que participen en la provisión de soluciones tecnológicas o la prestación de servicios, la obligación de que tales soluciones o servicios sean conformes con lo dispuesto en el Esquema Nacional de Seguridad y posean las correspondientes Declaraciones o Certificaciones de Conformidad, según lo señalado en la Instrucción Técnica de Seguridad.


MHP fue de las primeras empresas en obtener la Certificación de Conformidad con el ENS


El Servicio Integral de Gestión de Horarios permite el registro horario de la jornada laboral del trabajador a través de diferentes métodos de fichaje, así como la gestión de vacaciones, permisos y justificación de ausencias, pudiendo generar informes y explotar datos para gestionar el absentismo.

MHP cuenta con numerosos clientes del sector público, por lo que la férrea atención al detalle en todas las medidas técnicas, organizativas y de seguridad que deben tenerse en cuenta para el tratamiento de datos, según el RGPD, la LOPDGDD y ahora el ENS, quedan acreditadas mediante esta certificación.


plus_rojo_mhp ¿Necesitas más información? ¿Aclarar dudas? Contacta con MHP.

Artículo realizado en colaboración con Urpi Rodríguez Losada, Responsable del Área Jurídica de MHP.

esJurídicoControl horario

¿Te ha gustado este post? ¡Compártelo!

  •  Facebook
  •  Twitter
  •  Linkedin
  •   Whatsapp

Suscríbete

Área Jurídico

Área Jurídico

  • Spain
Artículos Recientes

Cumplir con la obligación del Control Horario en Centros Educativos

¿Qué informe de Registro Horario solicita la Inspección de Trabajo?

Autores

» Davinia Padrón

» Leticia Betancor

» MHP

» Natalia Arencibia

» Urpi Rodríguez

Categorías

Conoce a

Formación

Clima Laboral

Eventos

Desayunos MHP

MHP

Control Horario

Jurídico

Recursos Humanos

Productividad

Seguridad de la Información

Entrena e-learning

Transformación digital

Boletines
  • 2022
    • Febrero 2022
    • Abril 2022
  • 2021
    • Enero 2021
    • Marzo 2021
    • Mayo 2021
    • Julio 2021
    • Septiembre 2021
    • Noviembre 2021
  • 2020
    • Enero 2020
    • Marzo 2020
    • Mayo 2020
    • Julio 2020
    • Octubre 2020
    • Noviembre 2020
    • Diciembre 2020
  • 2019
    • Febrero 2019
    • Marzo 2019
    • Abril 2019
    • Mayo 2019
    • Julio 2019
    • Septiembre 2019
    • Noviembre 2019
  • 2018
    • Enero 2018
    • Marzo 2018
    • Mayo 2018
    • Julio 2018
    • Septiembre 2018
    • Diciembre 2018
  • 2017
    • Enero 2017
    • Marzo 2017
    • Mayo 2017
    • Julio 2017
    • Septiembre 2017
    • Noviembre 2017
    • Diciembre 2017
  • 2016
    • Abril 2016
    • Junio 2016
    • Septiembre 2016
    • Noviembre 2016
    • Diciembre 2016
Categorías

Conoce a

Formación

Clima Laboral

Eventos

Desayunos MHP

MHP

Control Horario

Jurídico

Recursos Humanos

Productividad

Seguridad de la Información

Entrena e-learning

Transformación digital

Boletines
  • 2022
    • Febrero 2022
    • Abril 2022
  • 2021
    • Enero 2021
    • Marzo 2021
    • Mayo 2021
    • Julio 2021
    • Septiembre 2021
    • Noviembre 2021
  • 2020
    • Enero 2020
    • Marzo 2020
    • Mayo 2020
    • Julio 2020
    • Octubre 2020
    • Noviembre 2020
    • Diciembre 2020
  • 2019
    • Febrero 2019
    • Marzo 2019
    • Abril 2019
    • Mayo 2019
    • Julio 2019
    • Septiembre 2019
    • Noviembre 2019
  • 2018
    • Enero 2018
    • Marzo 2018
    • Mayo 2018
    • Julio 2018
    • Septiembre 2018
    • Diciembre 2018
  • 2017
    • Enero 2017
    • Marzo 2017
    • Mayo 2017
    • Julio 2017
    • Septiembre 2017
    • Noviembre 2017
    • Diciembre 2017
  • 2016
    • Abril 2016
    • Junio 2016
    • Septiembre 2016
    • Noviembre 2016
    • Diciembre 2016
Teléfono Gratuito
+34 900 363 834

[email protected]

Síguenos
Solicita el Kit Digital
Te puede interesar
Blog
Sobre Nosotros
Oficina Digital
Preguntas frecuentes
RSC
Contáctanos
MHP en medios
Visita nuestras oficinas
  Librería Descargables
¿Dónde estamos?

España

Andalucía

Baleares

Canarias

Cataluña

Galicia

Levante

Madrid

Norte

Portugal

Lisboa

Certificados
Política de Cookies
Aviso legal & Condiciones de uso
Compromisos y Políticas

Certificación de Conformidad con el Esquema Nacional de Seguridad | ENS - Categoría Media

El Esquema Nacional de Seguridad (ENS) tiene por objeto establecer la política de seguridad en la utilización de medios electrónicos y está constituido por principios básicos y requisitos mínimos que permiten una protección adecuada de la información.

Se regula en el Real Decreto 311/2022, de 3 de mayo.

El ámbito de aplicación del ENS es:


Administración General del Estado.

Administraciones de las Comunidades Autónomas y las Entidades que integran la Administración Local.

Entidades de derecho público vinculadas.

Empresas que prestan servicios a Organismos públicos dependientes de las mismas, y las relaciones entre ellas.


Asimismo, se establece en el art. 2.3 de la citada norma que:


“Los pliegos de prescripciones administrativas o técnicas de los contratos que celebren las entidades del sector público incluidas en el ámbito de aplicación de este real decreto contemplarán todos aquellos requisitos necesarios para asegurar la conformidad con el ENS de los sistemas de información en los que se sustenten los servicios prestados por los contratistas, tales como la presentación de las correspondientes Declaraciones o Certificaciones de Conformidad con el ENS."


Ver certificación

Certificación ISO 27001 | Sistema de Gestión de la Seguridad de la Información

ISO/IEC 27001 es un estándar para la seguridad de la información que especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un sistema de gestión de la seguridad de la información (SGSI).


Esta norma se encuentra dividida en dos partes; la primera se compone de 10 puntos entre los cuales se encuentran: Objeto y campo de aplicación, Referencias normativas, Término y definiciones, Contexto de la organización, Liderazgo, Planificación, Soporte, Operación, Evaluación de desempeño y Mejora Contínua.


Beneficios de la ISO 27001:

Demuestra la garantía independiente de los controles internos y cumple los requisitos de gestión corporativa y de continuidad de la actividad comercial

Demuestra independientemente que se respetan las leyes y normativas que sean de aplicación

Demuestra el compromiso de la cúpula directiva de su organización con la seguridad de la información


Ver certificación

Certificación ISO 27701 | Sistema de Gestión de la Privacidad de la Información

ISO/IEC 27701 es un estándar que especifica los requisitos para establecer, implementar, mantener y mejorar continuamente el Sistema de Gestión de la Información de Privacidad de la organización (PIMS).


Esta normativa se basa en los requisitos, controles y objetivos de la norma ISO 27001, que también ostenta MHP.


Describe un marco para ayudar a reducir los riesgos de privacidad en los tratamientos de datos personales o información de identificación personal.


Algunas áreas en las que contribuye:

Garantías de seguridad sobre los tratamientos de los datos personales.

Incorpora la gestión de riesgos de la empresa.

Controla mecanismos para la notificación de brechas de privacidad.

Establece roles y responsabilidades claras sobre los tratamientos.

Garantiza a los propietarios de los datos personales el ejercicio de sus derechos.


Ver certificación

Certificación ISO 14001 | Sistema de Gestión Ambiental

La certificación ISO 14001 – Sistema de Gestión Ambiental (SGA) - es una norma internacional de referencia para la implementación de un sistema de gestión ambiental.


Basa su metodología en el ciclo PDCA (Planificar-Hacer-Verificar-Actuar) y especifica los requisitos auditables para la certificación.


Permite a las empresas demostrar el compromiso asumido en la protección del medio ambiente, a través de las gestión de los riesgos medioambientales asociados a la actividad desarrollada.


Beneficios para la organización:

Formalización del compromiso medioambiental.

Optimización de recursos, minimizando riesgo ambiental.

Fomento de una cultura de mejora continua.


Ver certificación


Productos y clientes certificados por SGS

Certificación ISO 9001 | Sistema de Gestión de la Calidad

La Norma ISO 9001:2015 elaborada por la Organización Internacional para la Normalización (ISO), determina los requisitos para un Sistema de Gestión de la Calidad. La organización demuestra su capacidad para proporcionar de forma coherente productos o servicios que satisfacen los requisitos del cliente y los reglamentarios aplicables.


Esta norma internacional promueve la adopción de un enfoque basado en procesos cuando se desarrolla, implanta y mejora la eficacia de un sistema de gestión de la calidad, basado a su vez en el ciclo de mejora continua PDCA (Planificar, Hacer, Comprobar, Actuar).


Beneficios de AENOR ISO 9001:

Mejorar la imagen de los productos y/o servicios ofrecidos

Favorecer su desarrollo y afianzar su posición

Ganar cuota de mercado y acceder a mercados exteriores gracias a la confianza que genera entre los clientes y consumidores

Aumento de la satisfacción de los clientes

Cimentar las bases de la gestión de la calidad y estimular a la empresa para entrar en un proceso de mejora continua

Aumentar la motivación y participación del personal, así como mejorar la gestión de los recursos


Ver certificación

Ver certificación internacional

© MHP 2021