Recientemente la AEPD ha publicado una guía sobre protección de datos y relaciones laborales. En la guía la AEPD aborda entre otras cuestiones las legitimaciones para distintas actividades de tratamiento de datos personales en el ámbito laboral, tanto en la etapa previa a la relación contractual laboral (selección), como en el desarrollo de la misma (contrato) y en su extinción:
- La consulta por parte del empleador de las redes sociales.
- Los sistemas internos de denuncias.
- El registro de la jornada laboral.
- La protección de los datos de las víctimas de acoso en el trabajo o de las mujeres supervivientes a la violencia de género.
- El uso de la tecnología wearable como elemento de control.
En la guía la AEPD vuelve a hacer especial hincapié en la obligación de llevar a cabo los tratamientos de datos personales cumpliendo escrupulosamente con los principios relativos a los mismos, regulados en el artículo 5 del RGPD, y muy especialmente en este ámbito (laboral), los principios de confidencialidad, minimización de datos y de limitación de la finalidad.
Para ello la AEPD vuele a recomendar la adopción de técnicas de seudonimización de datos personales, siempre que técnica y económicamente sea posible y la naturaleza del tratamiento lo permita, aunque en la guía la AEPD en lugar de referirse a estos datos como datos seudonimizados (como hace el RGPD en su articulado y considerandos), lo hace como datos disociados (más en la línea de la anterior normativa LOPD 15/1999), pero refiriéndose en definitiva al mismo tipo de datos y de medidas técnicas de seguridad.
Vuelve pues a quedar de manifiesto la ayuda que supondrá la adopción de este tipo de técnicas en el cumplimiento de los principios relativos al tratamiento de datos personales y muy especialmente en el de minimización de datos.
A continuación compartimos un resumen de la guía y un cuadro-resumen donde se relacionan para cada actividad de tratamiento en el ámbito laboral:
- Bases legitimadoras (art. 6.1. RGPD)
- Excepciones que habilitan el tratamiento de datos de categoría especial si es el caso (art.9.2. RGPD)
- Cómo facilitar la información relativa al tratamiento (art. 13 y 14 RGPD)
- Diversas cuestiones importantes a tener en cuenta según el caso (cesiones, conservación, etc.)