Perfiles y valoración de trabajadores en Internet
Ahora que están tan de moda las Redes Sociales y el compartir en Internet hasta el momento en que uno se toca la nariz y en qué lugar del mundo, me sorprende lo desapercibido que haya pasado el Informe Jurídico 0039/2010 de la Agencia Española de Protección de Datos, sobre la comunicación en Internet de [...]
Ahora que están tan de moda las Redes Sociales y el compartir en Internet hasta el momento en que uno se toca la nariz y en qué lugar del mundo, me sorprende lo desapercibido que haya pasado el Informe Jurídico 0039/2010 de la Agencia Española de Protección de Datos, sobre la comunicación en Internet de datos de empleados. Sólo he visto este comentario de Jesús, donde describe el informe.
Para situaros, os voy a invitar a visitar el siguiente enlace. Pertenece a la web de una conocida empresa, GeekSquad, que se dedica a dar servicio técnico remoto y presencial a empresas y particulares de prácticamente cualquier cosa que se pueda estropear, o para ayudarte a configurar hardware y software (¡hasta cuentas de Facebook!). En su página existe el apartado "Agentes", donde podemos ver un listado con los técnicos que GeekSquad pone a disposición de los clientes. De cada uno existe una ficha con los servicios que ofrece y su precio, identificación (nombre, fotografía, ciudad), un apartado con las anotaciones de las valoraciones de los clientes (experto, amistoso, eficiente, comunicativo) y el típico botón de "compartir" (ver ejemplo).
En el Informe citado, una empresa ha planteado esto mismo a la Agencia para que se pronuncie:
La consulta plantea si es posible la publicación en la página web de la consultante de datos personales de sus empleados, así como de la evaluación que emitan los clientes sobre la prestación del servicio realizada por aquéllos, así como su difusión por estos clientes en redes sociales, en relación con lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Dadtos de Carácter Personal, y a su Reglamento de desarrollo, aprobado por el Real Decreto 1720/2007, de 21 de diciembre. Plantea también si el consentimiento de sus empleados podría efectuarse sin cumplir todos los requisitos exigidos por dichas normas.
Subrayo el final, porque me consta que la consulta no planteaba si el consentimiento se podría efectuar "sin cumplir" los requisitos exigidos por las normas, faltaba más, sino si el consentimiento para esos fines podría entenderse incluido en el dado para llevar a cabo la relación laboral.
Pues bien, si leemos el Informe con detenimiento, tenemos lo siguiente:
1. La fotografía, perfil profesional y datos sobre las aficiones de los empleados, constituiría un perfil personal de los empleados. Está claro que la empresa está legitimada para tratar los datos del empleado, pero para el desarrollo de la relación laboral, conforme al artículo 6.2 LOPD. El tratamiento de los datos referido a las aficiones lógicamente lo considera innecesario y no proporcionado para el mantenimiento y gestión de la relación laboral.
2. La publicación de los datos mencionados en la página web de la empresa constituye una cesión de datos.
3. Se incluyen en la publicación en Internet las evaluaciones que los clientes han consignado. El Informe hace un recorrido por lo que es una evaluación del trabajador, citando varios documentos de organismos internacionales, pero sin dar una opinión clara sobre si la empresa puede o no, y en qué condiciones, proceder a la publicación. Sin solucionar nada, vamos. He aquí su conclusión:
… cabe concluir que el consentimiento para la comunicación masiva por Internet de los datos de sus empleados, incluidas las evaluaciones de los mismos, no podría entenderse válidamente prestado en el contexto de la relación laboral si su negativa a darlo, llevase aparejada algún tipo de consecuencia adversa o discriminatoria, no pudiendo hablarse de consentimiento libre. Por ello, entendemos que la comunicación de los datos de empleados en Internet, no puede ampararse en el consentimiento del trabajador en el ámbito de la relación laboral.
Si la empresa no puede ampararse en el consentimiento prestado por el trabajador para el desenvolvimiento de la relación laboral, habrá de informar al trabajador y recabar su consentimiento para poder publicar esos perfiles… y el trabajador podrá negarse a darlo, sin que ello tenga consecuencias.
4. Al dar la posibilidad al cliente de "compartir" tanto el perfil del trabajador como sus evaluaciones en diferentes redes sociales (facebook. linkedin, twitter, etc.), el trabajador habría de consentirlo, ya que de lo contrario interpreta la Agencia que se trataría una cesión no consentida.
A ver qué empresa española es la primera que se atreve al poner en marcha un mecanismo así, cosa que ya es normal fuera de nuestras fronteras. De hecho, la página web española de GeekSquad no ofrece las funcionalidades que hemos visto con los perfiles de sus trabajadores.
Merece consideración aparte que el trabajador que se preste a estas publicaciones ha de tener claro que Internet no olvida. Pongamos un ejemplo: trabajador de GeekSquad que tenga alguna que otra evaluación negativa de su desempeño por parte de ciertos clientes insatisfechos. Además, éstas son compartidas en diversas redes sociales… Abandona el trabajo en GeekSquad, y ¿hasta dónde será perseguido por su propio historial? Mejor ni pensarlo.
Este es uno de los casos más claros en los que se puede comprobar el abismo que nos separa de otros países en cuanto a la regulación de la protección de datos, con un claro reflejo en el ámbito de la competitividad empresarial. Ellos pueden hacerlo, nosotros a duras penas.
Félix Haro
BITácora es un blog dedicado a la protección de datos donde escribo mis opiniones sobre noticias de actualidad en ese campo. Soy miembro de Ia International Association of Privacy Professionals (IAPP - Estados Unidos) , donde formo parte del Comité Asesor para su certificación de profesionales europeos (CIPP/E). También participo en la AFCDP (Francia), en los grupos de trabajo de geolocalización, y de prospectos y clientes. Puedes consultar más detalles sobre mí aquí.
Nube de etiquetas
AEPD anonimización APEP apple asociaciones ayuntamientos cloud computing condena consentimiento conservación de datos consultoría contratos cookies data breach management email Empresas España Estados Unidos facebook fichero Google GT29 hosting Internet Legislación lista Robinson lopd Marketing Marketing directo Off-topic portabilidad privacidad profesionales Protección de datos Publicidad recogida de datos Redes sociales Reglamento LOPD Responsable de Protección de Datos Sanidad Software twitter Unión Europea usuarios videovigilanciaArchivo
- January 2013
- December 2012
- October 2012
- August 2012
- May 2012
- December 2011
- October 2011
- August 2011
- April 2011
- March 2011
- February 2011
- January 2011
- October 2010
- September 2010
- August 2010
- July 2010
- June 2010
- May 2010
- April 2010
- March 2010
- February 2010
- January 2010
- December 2009
- November 2009
- September 2009
- July 2009
- June 2009
- May 2009
- March 2009
- February 2009
- January 2009
- December 2008
- November 2008
- August 2008
- July 2008
- June 2008
- April 2008
- March 2008
- February 2008
- January 2008
- December 2007
- November 2007
- October 2007
- September 2007
- August 2007
- July 2007
- June 2007
- May 2007
- April 2007
- March 2007
- February 2007
- January 2007
- December 2006
- November 2006
- October 2006
- September 2006
- August 2006
- July 2006
- June 2006
- May 2006
- April 2006
Buscar en el blog
Sígueme en Twitter
UTPW Presented by Liquor License in CaliforniaCategorías
- ADN
- AEPD
- APEP
- Big Data
- Buscadores
- Certificación
- Delitos
- Dominios
- E-Commerce
- Empresas
- Espectáculo LOPD
- Estados Unidos
- Firma electrónica
- Formación
- Geolocalización
- Internet
- Internet de los objetos
- Legislación
- Libro
- lista Robinson
- Marcas
- Marketing
- Marketing directo
- Menores
- Off-topic
- Otros
- Portabilidad
- Propiedad intelectual
- Protección de datos
- Publicidad
- Redes sociales
- Responsable de Protección de Datos
- Sanciones
- Sanidad
- Seguridad
- Software
- Tecnología
- Telecomunicaciones
- Trabajadores
- Unión Europea
Blogroll
- 33 Bits of entropy
- Blog eTc
- Cientouno
- David Maeztu
- David T.S. Fraser
- Desmarkt
- Destapa el control
- Eric Goldman
- Iurismatica
- Jeff Jonas
- Kevin Kim
- La Vigilanta
- Lance Cottrell
- Luis Cisneros
- Marketing positivo
- Marketing y clientes
- Michael Geist
- Pablo F. Burgueño
- Paloma Llaneza
- Peter Fleischer
- Pogo Was Right
- Privacy Revolt
- Privacy.org
- Ralf Bendrath
- Security Art Work
- Sergio Carrasco


