Blog

Teletreball

Evaluaciones de impacto de protección de datos

Teletreball davant el COVID-19 consideracions a tenir en compte segons la normativa de protecció de dades

23 abril, 2020

TELETREBALL DAVANT EL COVID 19-CONSIDERACIONS A TENIR EN COMPTE SEGONS LA NORMATIVA DE PROTECCIÓ DE DADES.

 

El Reglament general de protecció de dades estableix tots els principis que han de complir tant el responsable del tractament com l’encarregat per a realitzar un tractament de dades personals legítim i adequat a legislació. En concret l’article 5 RGPD fa referència als següents principis:

-Licitud, lleialtat i transparència.

-Limitació de la finalitat.

-Minimització de dades.

-Exactitud.

-Limitació del termini de conservació.

-Integritat i confidencialitat.

-Responsabilitat proactiva.

Si bé és cert que han de complir-se tots, és important destacar el principi d’integritat i confidencialitat, el qual fa referència al fet que les dades personals han de ser tractades de manera íntegra i confidencial, garantint les mesures de seguretat adequades.

Si això és així, ens hem de preguntar si podem complir amb aquest principi al teletreballar i per tant no vulnerar la normativa de protecció de dades.

L’article 32 RGPD sobre seguretat del tractament, ens recorda que hem d’aplicar les mesures tècniques i organitzatives apropiades per a garantir un nivell de seguretat adequat al risc. Hem de ser capaços de garantir la confidencialitat, integritat, disponibilitat i resiliència dels sistemes i serveis de tractament. Hem de poder restaurar la disponibilitat i l’accés a les dades personals de manera ràpida en cas d’incident físic o tècnic. A més d’establir un procés de verificació, avaluació i valoració regulars de l’eficàcia de les mesures tècniques i organitzatives per a garantir la seguretat del tractament.

Complir amb aquest principi és relativament senzill quan estem treballant dins de l’organització, dins d’un entorn controlat pel responsable del tractament.

Què passa amb el teletreball? Teletreballar suposa treballar a distància, està contemplat per l’article 13 de l’Estatut dels Treballadors, en aquest article es regula el treball a distància. A efectes pràctics és el mateix, però exercint les nostres funcions fora del centre de treball de l’empresa.

 

 

Quan teletreballen podem utilitzar eines digitals pròpies, eines digitals corporatives i tenim un menor control de la documentació i la confidencialitat, ja que considerem que al estar a casa, estem en un entorn que per a nosaltres és segur. Teletreballar en realitat suposa una menor seguretat en les dades personals i una major vulnerabilitat al risc.

Com pot el responsable del tractament complir amb la normativa de protecció de dades quan l’empleat està teletreballant?

 

1- Informant el treballador mitjançant clàusules informatives de protecció de dades. En DATAX disposem de les següents, per als nostres clients:

– Acord de teletreball per COVID 19.

– Consentiment per a utilitzar dispositius personals per teletreball.

– Certificat acreditatiu de desplaçament.

– Lliurament d’equips informàtics al treballador.

– Annex de mesures tècniques i organitzatives de seguretat per teletreball.

 

2- Realitzant formació sobre protecció de dades al treballador. A DATAX disposem d’una plataforma de formació molt complerta amb avaluació final que possibilita no sols l’obtenció de coneixements per part de l’empleat, sinó també la possibilitat de comptar amb una evidència de compliment normatiu.

 

3- Establint sistemes i mesures de seguretat, com indica el RGPD, com ara: VPN, còpies de seguretat, sistemes operatius amb llicència, antivirus, firewall, dades xifrades, claus segures, proveïdors amb garanties, guardar la documentació en armaris tancats, no deixar les contrasenyes a la vista.

 

A DATAX som especialistes en protecció de dades amb una àmplia experiència en el sector. Podem ajudar-te a complir amb la normativa de protecció de dades sempre, fins i tot en situacions d’alarma com la que estem vivint, contacta amb nosaltres i t’informarem.

 

Angels Soler

Delegada de protecció de dades.

Deixa un comentari

L'adreça electrònica no es publicarà. Els camps necessaris estan marcats amb *