7 min de lectura

Multan a empresa por obligar a sus trabajadores a instalar apps laborales en sus celulares

app-laborales
  • La Agencia Española de Protección de Datos (AEPD) multó con 200.000 euros a una empresa de transporte por obligar a sus conductores a instalar apps laborales en sus celulares personales. Estas aplicaciones recopilaban datos de forma excesiva (como ubicación continua y mensajes), vulnerando la normativa europea, además de que el consentimiento de los empleados fue inválido al ser una imposición para poder trabajar.
  • La empresa deberá adoptar medidas correctivas en dos meses para cumplir con la ley y garantizar el derecho a la desconexión digital. Este caso es un antecedente clave para Chile, ya que anticipa los criterios sobre privacidad y monitoreo laboral que se aplicarán con la nueva Ley de Protección de Datos Personales a partir de diciembre.

La Agencia Española de Protección de Datos (AEPD), autoridad pública encargada de velar por la privacidad y la protección de datos- similar a la que existirá en Chile a partir de diciembre del presente año- impuso una multa de 200.000 euros (Expediente N.º: EXP202411411) a una empresa de transporte de pasajeros.

En dicha resolución, se declaró la vulneración de múltiples disposiciones del Reglamento General de Protección de Datos (RGPD), por obligar a sus conductores a utilizar sus dispositivos móviles personales y descargar aplicaciones que recopilaban datos de forma excesiva.

El reclamante, conductor de un vehículo de transporte, señaló que la empresa le exigía el uso de su teléfono móvil personal en el ámbito laboral y la descarga obligatoria de cuatro aplicaciones que monitoreaban continuamente su ubicación, mensajes, llamadas y otros parámetros de actividad, sin haber sido suficientemente informado sobre el alcance de esta recopilación.

Por su parte, la empresa justificó que, si bien ofrecía teléfonos corporativos según disponibilidad, abonaba una cantidad mensual a quienes usaran su equipo personal para cubrir gastos. Asimismo, indicó que dichas aplicaciones eran herramientas indispensables para la gestión operativa y la integración con las plataformas de servicios de terceros.

Frente a este escenario, la AEPD constató que las aplicaciones exigidas solicitaban permisos para acceder a una gran diversidad de datos que excedían lo estrictamente necesario para la relación laboral, tales como información de estado físico, grabación de audio, fotos, videos y geolocalización continua.

A juicio de la agencia, esto constituía una clara vulneración al principio de
minimización de datos. Además, determinó que el consentimiento prestado por los trabajadores para este tratamiento no era libre ni válido, ya que se imponía como condición para el desarrollo de sus funciones ante la falta de dispositivos corporativos suficientes.

En palabras de la resolución, “(…) hay que tener en cuenta que el consentimiento de los interesados válidamente prestado, en este caso, los empleados, a usar sus dispositivos personales para trabajar no puede ser considerado siempre como una base legitimadora”.


Por su parte, respecto del consentimiento para el tratamiento de datos, señala que “Sin estas condiciones mencionadas, la prestación del consentimiento por parte de los trabajadores no puede considerarse válida, ya que no se trata de una manifestación libre, específica, informada e inequívoca de su voluntad”.


También detalla que “En el supuesto denunciado, se obliga a los trabajadores a descargar las mencionadas aplicaciones en sus móviles personales por parte de (…) como condición para el desarrollo de sus funciones, lo que implica que no se está obteniendo un consentimiento libre en los términos del RGPD, sino una imposición que anula la validez del consentimiento establecido en el artículo 6 RGPD como base legal del tratamiento”.

 

Conoce como simplificar tus procesos de gestión empresarial

Los procesos repetitivos son cosa del pasado. Deja todo en manos de la tecnología con Laudus ERP.

Por otra parte, la resolución advierte que el empleador incumplió su deber de informar de manera transparente a las personas trabajadoras, ya que no brindó detalles suficientes sobre el alcance de los datos recolectados ni sobre los protocolos para gestionar la desconexión digital de estas aplicaciones al finalizar la jornada laboral.

De esta manera, la AEPD concluye que la conducta de la empresa constituye una serie de infracciones graves y muy graves, imponiendo una sanción económica total de 200.000 euros.

En consecuencia, se ordena a la compañía adoptar medidas correctivas en un plazo máximo de dos meses, debiendo acreditar que el tratamiento de datos se ajusta al principio de minimización, que se dispone de una base de licitud válida y que se informa correctamente a los trabajadores sobre el monitoreo y su derecho a la desconexión.

Si bien esta resolución fue dictada bajo el Reglamento General de Protección de Datos europeo, constituye un ejemplo relevante de los criterios que podrían comenzar a aplicarse en Chile con la entrada en vigencia de la nueva Ley de Protección de Datos Personales a partir de diciembre de este año, especialmente en materia de monitoreo laboral, uso de dispositivos personales y tratamiento proporcional de datos personales de los trabajadores.

Este análisis legal es un contenido original elaborado por el Grupo Jurídico az, nuestros partners. Si necesitas asesoría experta sobre cómo la nueva Ley de Protección de Datos Personales impactará a tu empresa en materia de monitoreo laboral o quieres revisar tus políticas internas, te invitamos a contactar directamente aquí.

¡Descarga nuestras guías gratuitas!

Contenidos sobre remuneraciones, clima laboral, Ley Karin y más.

Preguntas frecuentes sobre remuneraciones en Chile

Bajo los nuevos estándares de privacidad, no debería. Imponer el uso del celular personal y la descarga de apps como condición para poder ejercer funciones laborales anula la validez del consentimiento del trabajador, ya que no se considera una decisión verdaderamente libre.

Siguiendo los criterios internacionales que anticipan cómo se aplicará la ley en Chile, el pago de una compensación mensual no valida esta imposición. Si la empresa obliga a usar el equipo personal ante la falta de dispositivos corporativos suficientes, el consentimiento para el tratamiento de datos sigue sin ser válido.

Deberán respetar estrictamente el principio de minimización y proporcionalidad de datos. Recolectar información excesiva —como geolocalización continua, acceso a mensajes, estado físico, audios o fotos— excede lo necesario para la relación laboral y será considerado una infracción a la privacidad del trabajador.

Estos criterios cobrarán gran relevancia con la entrada en vigencia de la nueva Ley de Protección de Datos Personales, estipulada para diciembre de este año. Esta normativa establecerá una autoridad pública similar a la española, la cual fiscalizará de cerca el monitoreo laboral, el uso de dispositivos personales y el derecho a la desconexión.

 

Regístrate para recibir un ebook gratuito

Soluciones para
tu empresa

Conoce Rex+, el mejor software de remuneraciones de Chile en una demo en vivo. ¡Contáctanos!

Regístrate y recibe
noticias de Recursos humanos

¡Sigue alimentando tus conocimientos!

• 15 min de lectura
Logo alianza Rex+ Geovictoria

Revive nuestro Webinar sobre la Ley de Protección de Datos

junto a GeoVictoria y az Abogados.