Mostrando entradas con la etiqueta AVPD. Mostrar todas las entradas
Mostrando entradas con la etiqueta AVPD. Mostrar todas las entradas

jueves, 26 de enero de 2017

Cuando la excepción es la regla general: Laborando a Trumpicones


Hola de nuevo, Lopderines!!!


Reflexionaba hace unos días por twitter sobre la libertad para el trabajador de dar su consentimiento al empresario para que éste lleve a cabo tratamientos de datos del trabajador no estrictamente necesarios para el desarrollo de la relación contractual. Tod@s entendemos que hay datos personales del trabajador que son verdaderamente necesarios que el empresario "maneje" para que la relación laboral empiece a "vivir": la cuenta del banco (para el pago del salario) o el número de afiliación a la Seguridad Social (para el alta del trabajador en la empresa), pero hay otros datos cuyo tratamiento no tiene un amparo tan claro.  Me refiero a situaciones que cada vez se dan más frecuentemente en las relaciones laborales: desde el uso de la imagen del trabajador  (que ya comenté en este post sobre las fotos en la web corporativa del amigo Paco) hasta la implantación de la huella dactilar como medio de fichaje, que cada vez se pone más de moda. 



Lo primero que quiero poner sobre la mesa es el hecho de que, y esto es opinión personal, no siempre el consentimiento del trabajador para que el empresario trate algún dato suyo "no esencial" es verdaderamente libre. En este informe del Grupo de Trabajo del art.29 se puede ver, de forma un poco velada, esto que digo: 

"(...) Las  operaciones de tratamiento de datos en el ámbito laboral, donde existe un elemento de  subordinación,  así  como  en  los  servicios  de  la administración  como  la  salud,  pueden exigir una evaluación particularmente atenta de la libertad de la persona para dar su consentimiento. (...)" 


"(...) Un  ejemplo  de  lo  anterior  es el  caso  del  interesado  que  está  bajo la  influencia  del  responsable  del  tratamiento,  como  sucede  en la  relación laboral. En  este  ejemplo, aunque no necesariamente en todos los casos, el interesado puede estar en una situación de dependencia del responsable del tratamiento debido a la naturaleza de la relación o a circunstancias  particulares, y  puede  temer recibir  un  trato  diferente  si  no  da  su consentimiento para el tratamiento de los datos. (...).

Este último párrafo creo que es claro como el agua; no obstante, recomiendo la lectura del Documento para verlo bien en su contexto. 




Dejando un poco de lado esta reflexión, quiero volver al que quiero que sea centro del post, que no es otro que el tema del fichaje por huella dactilar, y ya aviso que no es el consentimiento el punto central. Para ello,  vuelvo a hacer un viaje al norte y me paro otra vez en la AVPD para poner el ojo en este Informe de fecha 19 de diciembre de 2016. Como siempre, aquí dejo link. 

Para no extenderme en exceso, voy a centrarme en los aspectos claves del documento y los comentaré un poco por encima. Vamos a ello:


- La importancia del Principio de Calidad de los datos.


He crecido escuchando aquello de "mejor calidad que cantidad" y en temas de protección de datos creo que es uno de los mejores consejos que puedo dar, fuera del hecho de que es algo a cumplir a rajatabla, que para algo es un principio. El concepto de "calidad" desde el punto de vista de la protección de datos presenta una variante clave, que es, tal y como señala el informe, "la proporcionalidad de la información sometida a tratamiento". En este caso, lo que se evalúa en el Informe, es la proporcionalidad del tratamiento de un dato biométrico como es la huella dactilar con la finalidad tan "normal" de llevar un cierto control horario del personal (en este supuesto planteado, del personal funcionario). 
Del concepto de "proporcionalidad" he hablado, y no precisamente poco, en este blog. Siempre, siempre, ante cualquier medida que vayamos a tomar para solucionar un problema o desafío, hay que evaluar si la respuesta que damos es proporcional al asunto. Fuera de la LOPD, no hay más que pensar en si resulta proporcional que tu compi de curro te levante tu boli favorito y tú le devuelvas la gracia levantándole el Iphone que se acaba de comprar. A todas luces, por mucho que te encantara ese boli, la represalia de agenciarte el Iphone es desproporcionada, así que cualquier persona medianamente corriente, descartaría esa venganza. Dentro de la normativa de protección de datos, la cuestión es clara: ¿es proporcional el uso de la biometría para el control del horario de los funcionarios? 


- Proporcionalidad para todo, excepto para dar un zascas.

La respuesta a la cuestión del párrafo anterior, a nivel patrio la da el propio Informe, haciendo referencia a la STS 5200/2007, la cual analizaba no el tratamiento de la huella dactilar pero sí la captación digital de datos biométricos de la mano de los funcionarios con los mismos fines. La sentencia lo avala con esta frase tan clara:  "(...)Desde luego, la finalidad perseguida mediante su utilización es plenamente legítima: el control del cumplimiento del horario de trabajo al que vienen obligados los empleados públicos...(...)" y aprovecha para darle un zascazo (en mi humilde opinión, con bastante mala uva) a los Sindicatos "protestantes": “ (...) parece como si los sindicatos que han promovido el proceso vieran en la conversión en  un  código  binario  de  la  imagen tridimensional  de  la  mano  una  afrenta  a  la  dignidad  humana.  Pero  el alcance  del  sistema  no  llega  a  tanto.  Lo  que  podría  considerarse contrario a esa dignidad sería  reducir la persona a un mero número y tratarla solamente  en  cuanto  magnitud  y  no  es  eso  lo  que sucede  aquí. (...)"

Así que con todo esto en la mano, parece que el uso de sistemas biométricos para controlar que los funcionarios son buenos, bonitos y puntuales, tiene el "tú sí que vales".


- Reglamento Europeo que vienes a lo lejos...

El informe alude también a la nueva normativa que está en boca de todos: el Reglamento Europeo. Teniendo presente que para el "nuevo jefe" los datos biométricos entran dentro de las categorías especiales de datos (y con ello, pasan el umbral de la regla general de su prohibición de tratamiento), resulta que gozan de excepción a esta regla en el mismo art. 9, concretamente a su apartado 2. ¿Casualidad? NO LO CREO.


- Tras la tempestad llega la calma.

Por último, el Informe nos da un respirito para que evitemos pensar que tenemos vía libre para biometrizarnos, en estos términos: "(...) No obstante, tal y como se ha determinado por otras  autoridades de control,  en caso de  ser posible, debieran instalarse preferentemente aquellos sistemas de reconocimiento de huella dactilar que permitan que los medios de verificación (algoritmo de la huella dactilar del trabajador), permanezcan en poder de los afectados, sin ser incorporados al sistema,sistema que incluiría los datos identificativos del trabajador al producirse una verificación positiva del mismo (...)".

Bien ahí, AVPD: dejando claro que no todo el monte es orégano.



Tras ver lo que dice el Informe, voy a expresar mi punto de vista PERSONAL sobre el asunto. Ojo que voy:

1) Nos estamos acostumbrando a encajar legalmente sin protestar las innovaciones tecnológicas que van surgiendo, lo cual me parece un camino verdaderamente peligroso. Al final, parece que optamos por la vía fácil: se puede, es barato = Dale moreno! Quizás habría que replantearnos esta pseudo-filosofía Trumpiana. 







2) En este sentido, me parece poco útil asumir que algunos datos son muy muy sensibles/peliagudos/horrocrouxes y luego abrir la mano a que rulen con libertad las excepciones a la regla general. Tal y como lo veo yo, controlar que tus trabajadores sean puntuales y majos utilizando sus datos biométricos es una medida excesiva. Me parece muy bien que quieras ver si la gente cumple, pero creo que hay otras vías menos invasivas: ¿dónde quedaron las tarjetas de fichaje? o incluso el vigilante de la playa, que así damos trabajo que hay mucho paro, como dicen l@s abuel@s. Aparte que a ver qué medidas aplicas como Responsable para que esos datos no acaben estropeaditos o en manos ajenas peligrosas...
Yo detrás de esta apertura veo motivos económicos y de comodidad, exclusivamente, de no querer complicarnos la vida y de dejar de ser el, y perdón por el taco, "jode-rollos" de la clase. 


Y con este par de reflexiones, termino el post y os deseo una feliz semana a tod@s. Gracias por pasar por aquí.



sábado, 15 de marzo de 2014

¿Cómo usan los menores las TIC´s? ¿Qué percepción tienen de la privacidad?Un pequeño análisis del estudio publicado el 28 de enero de 2014 por la Agencia Vasca de Protección de Datos.

Hola a tod@s!

Mi post de hoy va a ser un poco diferente, ya os aviso. Navegando por la red de redes, me he encontrado con un informe publicado por la Agencia Vasca de Protección de Datos en enero de este año y me ha parecido suuuper interesante! El informe incluye las conclusiones de un trabajo de investigación realizado entre alumnos de entre 6º de primaria y 1º de ESO , asociaciones de madres y padres de alumnos y educadores sobre el uso de las TIC´s y la percepción de la privacidad, y podéis consultarlo aquí (es un poco largo pero la lectura es muy amena, creedme). En este post voy a comentar algunos aspectos que refleja el estudio sobre los hábitos con las TIC´s de los alumnos, dejando un poco aparte a padres y profesores; y el motivo es muy simple: este blog habla sobre LOPD y privacidad y ver cómo se inician los futuros adultos en las TIC´s me parece que es la piedra angular de cómo estamos haciendo las cosas para que la gente sea consciente de la importancia de la privacidad y el uso responsable de datos personales e informaciones privadas. Vamos a ello!

Empieza el informe dejando claro que el móvil es el rey de la jungla entre los “pequeños”; en la franja de edad de 11 a 13 años es la herramienta básica de conexión/juego. Curioso también es que los primeros contactos con las TIC´s sean mediante tablets en niños de preescolar, les encanta! Así, la secuencia sería:
Tablet ► Móvil (los nenes de quinto se focalizan en Tuenti y Whats App, los de 1º y 2º de ESO añaden además Twitter y ya a partir de tercero, usan todo tipo de RRSS). En esto mi sobri de 4 años debe ser la excepción, ya que es mucho más ágil con el móvil que con la tablet, creedme. Me llama la atención también que conozcan y usen Twitter antes que Facebook; en mi caso, yo empecé por Tuenti, después pasé a Facebook, luego ya me familiaricé con Whats App y, por último, caí en las redes de Twitter. Parece ser que el uso básico del móvil también lo han olvidado, ya que apenas llaman; se comunican básicamente por RRSS (lo que mi madre hubiera agradecido esto cuando hace algunos añitos me pasaba horas y horas al fijo con mis amigas).

Respecto al uso que hacen, el “number one” de la utilidad lo tiene la comunicación con amigos y familia , el segundo puesto lo tiene el ocio (música, vídeos) y, el tercer, buscar información, pero parece ser que no son capaces de distinguir las fuentes fiables (y en esto creo que apenas se diferencian de los mayores, con toda sinceridad). En mi caso personal, la llegada de internet a casa fue con la excusa de tener acceso a más información para hacer los trabajos del instituto que la que recogía el Larousse; lo de la comunicación surgió a posteriori (con el desaparecido Messenger). Además, parece ser que se manejan que da gusto con las aplicaciones, pero cae el uso del entorno ofimático (al contrario de lo que nos pasó a las generaciones “veteranas”, a las que nuestros padres insistían con el aprendizaje de mecanografía y con que supiéramos todos los secretos del tratamiento de textos en word).

En relación al control del uso que hacen por parte de los padres parece ser que es minoritario, y que en este hecho influyen factores de desconocimiento de herramientas para ello y la dificultad de vigilar los dispositivos (el uso del pc de sobremesa era más sencillo de controlar).

Y el plato fuerte: ¿qué consciencia tienen sobre la privacidad? Pues claramente: apenas ninguna. El informe recoge que eso de la privacidad, la intimidad y la protección de datos les suena a chino, ya que lo que mola es enseñarlo todo y dejar las puertas abiertas de par en par (a la Señora Bernarda Alba de Lorca le daría un chungo si viviera en esta época, ¿no creéis?). ¿Y por qué piensan así? Básicamente por los modelos sociales que siguen: ven a sus ídolos enseñando al mundo prácticamente lo que hacen cada minuto y parece ser que lo perciben como el camino al éxito, y, más cercanamente, ven casi lo mismo en sus propios padres.. ¿cómo no van a percibirlo como algo bueno y correcto? Si algunos ven que hay fotos suyas en el vientre de su madre colgadas en las RRSS!

Tampoco son muy conscientes de la repercusión de lo que comparten en RRSS; el informe recoge el testimonio de cómo un alumno manifestó claramente su orientación sexual en una red social pero no quería que su madre se enterara de ello o el ejemplo de una chica que compartió una foto íntima en otra RRSS pero ni loca se le hubiera ocurrido colgar la misma foto en el tablón de clase. La conclusión de esto es clara: ven las RRSS como un juego, algo poco serio, frente a la percepción de seriedad que tienen de las redes sociales “in person”; como si creyeran que la vida digital es como un pseudomundo sin consecuencias. No me sorprende este resultado ya que en no pocas ocasiones (afortunadamente cada vez menos), oigo a adultos dispensar determinadas conductas y actuaciones en internet que minutos después censuran en caso de producirse en las relaciones “en cuerpo presente”.
Y, por último.. no tienen un mínimo cuidado con sus contraseñas ni con el uso de pc´s compartidos, ya que parece ser que no se preocupan por cerrar sus sesiones cuando los usan (a mí ya se me han puesto los pelos de punta pensando en el Reglamento de la LOPD).

Mi conclusión sobre el estudio es clara: necesitamos acercar usos responsables a peques y mayores y tenemos el deber moral de hacerlo. Es verdad que luchamos contra la Sociedad de la ventana indiscreta, pero con una diferencia: antes el que miraba lo hacía a escondidas, sin que el espiado supiera que había alguien mirándole, y ahora es el espiado el que abre la ventana de par en par para ser observado. En mi humilde opinión, es evidente que no podemos ponerle puertas al campo, pero tampoco debemos cerrar los ojos ante estas exposiciones excesivas a la vida privada de los nenes. Si cultivamos unas buenas semillas de conciencia, en el futuro recogeremos buenos frutos, pudiendo llegar a la situación de que no hicieran falta ni normas ni reglamentos sobre privacidad porque ya tendríamos una sociedad comprometida con las buenas prácticas tanto con su propia intimidad como con la de terceros.



Y aquí termina este post algo distinto. Espero que os haya gustado, que os animéis a leer el informe y ya si me comentáis por twitter lo que pensáis sobre él, me haríais very happy!

Un saludo a todos, y que paséis buena semana (y cuidado con las alergias que este año la primavera parece que llega fuerte!).



Si me quieres conocer un poco más, puedes seguirme en Twitter: https://twitter.com/SMor84