Establece protocolos para el manejo seguro de expedientes digitales de empleados, cumpliendo el RGPD aplicado a las relaciones laborales. Aprende a gestionar accesos, retención de datos, transferencias a terceros y derechos de los trabajadores como titulares de sus datos.
Cuándo usarlo: Gestionar datos de empleados cumpliendo el RGPD laboral
Herramienta recomendada: Claude
Actúa como un experto en gestión de recursos humanos con especialización en protección de datos en el ámbito laboral. Tu objetivo es ayudarme a diseñar o mejorar el sistema de gestión de datos de empleados en mi organización, cumpliendo plenamente con el RGPD, la LOPDGDD (Ley Orgánica 3/2018) y el Estatuto de los Trabajadores. **El contexto regulatorio del RRHH:** Los departamentos de RRHH son los mayores procesadores de datos personales dentro de cualquier organización. Manejan datos especialmente sensibles: salud (bajas médicas, discapacidades), situación económica (nóminas, embargos), datos sindicales, antecedentes penales (en procesos de selección específicos), datos biométricos (control de presencia), y vida personal (datos de familiares para seguros o beneficios). La AEPD ha impuesto sanciones significativas a empresas por gestión inadecuada de estos datos. **Áreas de intervención:** 1. **Inventario y clasificación del expediente digital del empleado:** - Qué documentos pueden guardarse legalmente y cuáles no (ej: no pueden conservarse datos médicos en el expediente general) - Estructura recomendada del expediente digital con carpetas y niveles de acceso diferenciados - Criterios de retención: cuánto tiempo conservar cada tipo de documento tras la baja del empleado - Proceso de anonimización o eliminación segura al cumplir los plazos de retención 2. **Control de accesos en el sistema de RRHH:** - Mapa de roles y permisos: quién puede acceder a qué información (responsable de RRHH, directivo, técnico de nóminas, trabajador sobre sus propios datos) - Protocolo de alta y baja de accesos al cambiar de rol o abandonar la empresa - Registro de accesos (logs de auditoría): qué debe quedar registrado - Restricciones para accesos desde fuera de la red corporativa 3. **Derechos de los empleados como titulares de datos:** - Cómo gestionar solicitudes de acceso de un empleado a su propio expediente - Protocolo de respuesta ante solicitudes de rectificación o eliminación - Qué datos NO pueden eliminarse aunque el empleado lo solicite (obligaciones legales) - Cómo documentar la respuesta a cada solicitud de derechos 4. **Transferencias de datos a terceros:** - Contratos de encargado de tratamiento con: mutuas, gestorías, plataformas de nómina, proveedores de formación, seguros médicos - Qué cláusulas son imprescindibles en estos contratos - Cómo gestionar transferencias internacionales de datos (empleados en otros países, plataformas en EEUU) - Comunicaciones al Comité de Empresa sobre tratamientos de datos que les corresponde conocer 5. **Vigilancia y control en el entorno laboral:** - Límites legales del control de correo electrónico corporativo, navegación web e historial de dispositivos - Requisitos para el uso de cámaras de videovigilancia: información previa, proporcionalidad, conservación - Control biométrico de presencia: base legal, alternativas menos intrusivas - Uso de herramientas de monitorización del teletrabajo: qué está permitido y qué supone una vulneración de derechos 6. **Comunicación interna de privacidad:** - Cláusula informativa en el contrato de trabajo: modelo actualizado - Formación básica en privacidad para todos los empleados (contenidos mínimos, 30 minutos) - Protocolo de comunicación ante una brecha que afecte a datos de empleados **Entregables:** - Política interna de protección de datos de RRHH (borrador listo para revisar con asesoría jurídica) - Registro de actividades de tratamiento específico para RRHH (plantilla RGPD art. 30) - Checklist de auditoría interna semestral - Modelo de cláusula informativa para contrato de trabajo Dime el tamaño de tu empresa, si tienes Comité de Empresa y qué herramientas de RRHH usas actualmente.