Resumen de una orientación regulatoria. Este artículo resume la orientación sobre el control de la actividad de las personas empleadas publicada por la CNIL, autoridad francesa de protección de datos.

La autoridad francesa de protección de datos, CNIL, publicó orientaciones sobre el control de la actividad de empleados y del uso de equipos profesionales. El empleador puede verificar la ejecución de las tareas y proteger a las personas y los bienes bajo su responsabilidad, pero no puede ejercer esta facultad de forma excesiva.

Según la CNIL, cualquier dispositivo de control debe cumplir tres condiciones acumulativas: estar justificado y ser proporcional al objetivo, someterse previamente a las instancias representativas del personal cuando corresponda e informar a las personas afectadas. Las reglas alcanzan, entre otros recursos, a ordenadores, teléfonos, vehículos, sistemas de control de acceso, registro horario, videovigilancia, geolocalización y grabaciones telefónicas.

La autoridad considera excesiva la vigilancia permanente y destaca que el empleador debe evaluar, caso por caso, la finalidad, el alcance, los riesgos para los derechos y la existencia de medios menos intrusivos. Un keylogger instalado para monitorizar el trabajo remoto se señala como desproporcionado, mientras que la medición trimestral de la cantidad de procesos tramitados puede ser compatible con este requisito.

Antes de instalar o modificar un sistema, la organización debe documentar el análisis de necesidad y proporcionalidad, el ciclo de vida de los datos, los accesos autorizados, los plazos de conservación y las medidas de información y ejercicio de derechos.


Con información de la CNIL.

Esta publicación fue resumida a partir de la publicación original mediante inteligencia artificial, con revisión humana.