retina-everfiveretina-everfiveretina-everfiveretina-everfive
  • Inicio
  • El despacho
  • Servicios
  • Equipo
  • Noticias
  • Contacto
  • English
13 de octubre de 2023

Protección de datos y relaciones laborales

Tantos los tribunales como la Agencia Española de Protección de Datos (AEPD), vienen regulando y recordando cómo se protege no solo la utilización de los datos personales de las personas trabajadoras, sino también el acceso a los mismos.

En el ámbito de las relaciones laborales es evidente que se recopilan y tratan datos y se maneja documentación de carácter confidencial, cuyo tratamiento queda sometido a las reglas de la protección de datos.

En muchas ocasiones y en cumplimento precisamente de otras disposiciones legales (destacando entre otras el artículo 64 del Estatuto de los Trabajadores), esos datos no solo son objeto de tratamiento y protección por parte de las empresas, sino que pueden ser objeto de cesión a la representación legal de los trabajadores, trasladándose por lo tanto las obligaciones relativas a la protección de datos.

La cesión por parte de las Empresas de los datos (así como su tratamiento), a la representación legal de los trabajadores, queda sometida al “principio de minimización”, que se traduce en la aplicación de una serie de límites:

  • Que los datos objeto de tratamiento sean los necesarios e imprescindibles. No es admisible el tratamiento de datos privados de la persona trabajadora, como el número de teléfono personal. En cambio, sí lo es la identificación de las personas trabajadoras que ocupan cada puesto de trabajo con nombre y apellidos (STS 572/2018).
  • Igualmente, el derecho a la protección de datos es contrario a una petición masiva de datos sobre las personas trabajadoras, cuando no se acredite una “necesidad debidamente justificada” y no se especifique la finalidad para la que se requieren tales datos (ATC 29/2008).
  • Que los datos obtenidos no sean empleados para una finalidad distinta del ejercicio de las tareas representativas que tienen otorgadas.
  • Que el empleo por parte de la representación legal de los medios proporcionados por la empresa para el ejercicio de sus funciones conlleve la aplicación de las políticas de seguridad de la empresa.
  • Que, en cualquier caso, tanto los representantes de los trabajadores como el empresario respeten la confidencialidad de los datos que han sido proporcionados.

Como sabemos, y en lo que constituye el ejercicio de las funciones representativas, es habitual la remisión por parte de la representación legal de los trabajadores a sus representados, de información e incluso documentación, que tradicionalmente se colocaba en los tablones de anuncios, y que hoy en día puede ser compartida en segundos a través de plataformas informáticas y correos electrónicos.

Pues bien, cabe recordar que es precisamente en esa transmisión de información donde se debe tener una especial cautela para no infringir los derechos y la protección de los datos. Así, nuestros tribunales han aceptado la inclusión de tablones virtuales situados en la intranet de las empresas, pero no en la web con acceso libre a terceros, a no ser que solo resulten accesibles mediante usuario y contraseña (Sentencias de la Audiencia Nacional 4402/2013 y 3578/2009).

También debemos recordar que las mismas obligaciones existen en cuanto al envío de correos electrónicos. En este sentido, se entiende que este tipo de comunicaciones entran dentro del ejercicio del derecho a la libertad sindical y que los representantes de los trabajadores pueden utilizar la infraestructura de la empresa, que a su vez debería proporcionarles la dirección de correo electrónico de las personas trabajadoras. Pero el ejercicio de este derecho debe tener en cuenta ciertas garantías, tales como la existencia de correos electrónicos corporativos; que los envíos se realicen de modo proporcional; y que no se perjudique el normal funcionamiento de la organización (de hecho, existen y así nos lo recuerda expresamente la Agencia de Protección de Datos, procedimientos que garantizan su cumplimiento, tales como la utilización de las listas de distribución).

Por tanto, el acceso y tratamiento de los datos personales requiere que estos sean empleados para una finalidad específica, y que en todo caso se respete lo dispuesto en la Ley Orgánica de Protección de Datos, así como en su Reglamento, partiendo en todo caso del principio general de la exigibilidad del consentimiento de la persona trabajadora afectada.

Puedes acceder a la guía de la AEPD a través de este enlace.

footer_logo-everfive

Paseo de la Castellana, 93B
28046 Madrid

Av. Diagonal, 640 - 6ª Planta
08017 Barcelona

Aviso Legal
Política de Privacidad
Política de Cookies
Política Canal de Denuncia

Consulta

+34 91 330 57 25
+34 93 607 24 65

© 2026 Everfive Abogados.
    • No hay traducciones disponibles para esta página.
      Usamos cookies en nuestro sitio web para brindarle la experiencia más relevante al recordar sus preferencias y repetir las visitas. Al hacer clic en "Aceptar", acepta el uso de TODAS las cookies.
      Configurar cookiesAceptarRechazar
      Información de Cookies

      Resumen de privacidad

      Este sitio web utiliza cookies para mejorar su experiencia mientras navega por el sitio web. De estas, las cookies que se clasifican como necesarias se almacenan en su navegador, ya que son esenciales para el funcionamiento de las funcionalidades básicas del sitio web. También utilizamos cookies de terceros que nos ayudan a analizar y comprender cómo utiliza este sitio web. Estas cookies se almacenarán en su navegador solo con su consentimiento. También tiene la opción de optar por no recibir estas cookies. Pero la exclusión voluntaria de algunas de estas cookies puede afectar su experiencia de navegación.

      Ver Política de Cookies
      Necesarias
      Siempre activado

      Las cookies necesarias son absolutamente esenciales para que el sitio web funcione correctamente. Esta categoría solo incluye cookies que garantizan funcionalidades básicas y características de seguridad del sitio web. Estas cookies no almacenan ninguna información personal.

      No necesarias

      Las cookies que pueden no ser particularmente necesarias para el funcionamiento del sitio web y que se utilizan específicamente para recopilar datos personales del usuario a través de análisis, anuncios y otros contenidos integrados se denominan cookies no necesarias. Es obligatorio obtener el consentimiento del usuario antes de ejecutar estas cookies en su sitio web.