Mostrando entradas con la etiqueta Principio de Calidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Principio de Calidad. Mostrar todas las entradas

sábado, 15 de julio de 2017

La empresa y las RRSS del candidato: Opinión 2/2017


Buenas noches/madrugadas, Lopder@s.

No me considero una persona excesivamente mística (un poco supersticiosa sí, en algunas cosas puntuales que otros llamarán manías), pero hoy debo confesaros que el tema del post me ha venido rodado, y todo ha empezado a raíz de una breve conversación que tuve esta tarde con una toguita muy maja del norte: @therearW. El caso es que tras hablar con ella un poco sobre la incidencia de las RRSS en el contexto laboral, al llegar a casa me he encontrado, en lo que hacía aquello que he bautizado como iurisfrikear (no tengo una definición "entendible"), con este documento: Opinion 2/2017 on data processing at work - wp249 . Como me pierde la curiosidad, no he podido evitar abrirlo y ponerme a leerlo, e, inevitablemente, mi conversación de esta tarde con Irati me ha venido a la mente al llegar a este punto: "Processing operations during the recruitment process". Pero es que hay más, resulta que el documento también tiene este otro punto: "Processing operations resulting from in-employment screening" que quiero dejar aquí sutilmente con la intención de hacer un segundo post sobre él. ;-)



Para esta entrada, como decía, me voy a centrar en el tratamiento de datos relacionados con las RRSS sobre los candidatos a un empleo. Esto que queda tan "formal" en el papel se resume en lo siguiente: Mandas tu CV a una empresa para optar a uno de los puestos que ofrece y, el empresario/equipo de selección, pone tu nombre en Google o accede al perfil que tú mism@ pones en el CV y... pues ya sabes: ve más información de la que quizás desearías. Y esa información quizás puede jugar en tu contra en función de muchas variables. 





Cuando pienso en esto, me vienen a la mente los eternos debates que tengo con una de mis mejores amigas, que es, digamos, una crack en esto de la selección de personal. No son pocas las veces que hemos charlado sobre la importancia de poner o no la foto en el CV o si es interesante/legítimo para la empresa conocer cosas del candidato que no están relacionadas directamente con el puesto que desea conseguir. Es un tema complicado en el que caben mil aristas o posturas. Si tengo que "mojarme", taxativamente diré que todo depende en la vida,y que honestamente, nunca me han gustado los argumentos que culpabilizan a la víctima (desde el "no haber firmado" hasta el "se lo buscó"). No olvidemos que el candidato muchas veces está en una posición de inferioridad,y más en un contexto económico y social como el que vivimos. Más adelante,con un ejemplo un poco "especial", lo explicaré más gráficamente. No obstante, hay que tener en cuenta muchas cosas: desde el puesto en sí hasta el cuidado que tenga el candidato a la hora de cuidar su reputación online o la "curiosidad" que tenga el seleccionador en el perfil que le interesa para su empresa (en el que también entra otra reputación: la corporativa, porque la contratación puede tener cierta incidencia - positiva o negativa- para ella). El tema es que es un tema un poco espinoso por las aristas que tiene: una especie de macedonia en el que el límite entre la vida personal y la profesional cada vez es más difuso, ya que acaban interactuando muy estrechamente gracias a la red de redes (y el popurrí entre derechos e intereses, legítimos o no, es de aúpa).



El documento pone de inicio el punto en el hecho de que el acceso o no a ellos depende de las configuraciones de privacidad que haya establecido el candidato sobre sus perfiles en RRSS. Esto es un poco simple en inicio (aunque realmente la cosa se complica si pensamos en lo fácil que es hacer un pantallazo de un perfil "cerrado" y hacerlo "público" a la fuerza, por ejemplo, pero no quiero emparanoiar a nadie; solo lo dejo por aquí y cada uno que, simplemente, reflexione 😉): si tus perfiles están "abiertos" a todo kiski, será más sencillo su consulta. Otra cosa es que nos planteemos la legitimidad o no de "auto-invitarse" a una casa que te has encontrado con la puerta abierta: de sentarte en su mullido sofá, ver qué libros o películas tiene o interesarte por su álbum familiar. Si haces todo eso, ya tendrás una idea muy "completa" sobre el propietario de la casa: desde sus intereses o gustos (¿la Historia, quizás?) hasta que le gusta ir de caza, en caso de que en el álbum familiar te encuentres una foto en la que el propietario aparezca, sonriente, posando con un rifle y un elefante muerto. El problema es que igual al que tiene que decantarse por ti no le gusta demasiado eso de la caza, y no creo que vayas a tener la oportunidad ni de decirle: un "lo siento mucho, no volverá a pasar", ya que probablemente no vas a enterarte de que estuvo allí. Al igual que el infiltrado en tu casa, el infiltrado en tus RRSS no parece que vaya a dejar huella: entrará, oteará y saldrá sin hacer ruido ni descolocar el jarrón chino que tienes en la estantería, pero se irá con una idea sobre ti que es posible que no tenga nada que ver con la imagen que tú le quisieras dar en la entrevista: en función de lo que vea y de cómo perciba eso que ve, serás descartado o invitado a entrevista. Cruza los dedos. 😒. En este caso, el documento indica también que el hecho de que los perfiles estén abiertos, no implica un acceso libre para ellos; lo de siempre: que esté en internet, no implica "gratis" ni "sin dueño" ni "regalo" ni "objeto perdido", recordando algo lógico: los datos que tratemos (y recuerden en este punto la amplitud del concepto "tratamiento") deben ser los exactos y necesarios para la finalidad concreta. Por ejemplo: ¿es relevante que, para un puesto meramente administrativo, el candidato haya estado en Italia? ¿lo es para un puesto de presentador de TV que el candidato es un friki de Harry Potter? Lo que decía: muchas aristas y matices.





El documento pone el foco también en que el empleador debe: 

1) Borrar todo tipo de datos recopilados sobre un candidato que no le convenza o que le rechace la oferta de empleo.
Esto que parece un poco obvio, no se cumple en general, porque muchas empresas guardan y guardan y guardan "por si acaso" toneladas de CV´s en sus sistemas. Es como cuando tu madre te pone la chaqueta encima antes de que salgas de casa y te dice: "por si acaso luego refresca", y ves que hay un olorro de calor como el que estamos pasando estos días. Madres del mundo: no va a venir una Glaciación en lo que sale el niño a la calle; Empresas del mundo: si no os interesa, no les tengas ahí "por si acaso" hasta que venga la Glaciación.

2) Informar al candidato (sobre todo en la oferta de empleo), de los tratamientos de datos que va a realizar sobre su información personal (a los efectos de que éste pueda decidir libremente si presentar su candidatura o no teniendo en cuenta no sólo el puesto en sí, sino lo que va a hacer el empleado con sus datos y sobre qué datos lo va a hacer). Conozco un caso de un despacho de cracks que hace algo parecido; si alguno de los integrantes lee estepost, sabrá que me refiero a ellos (y espero que me salude, ya que tenemos alguna que otra interacción por twitter, por cierto). 😏

3) Por último, recuerda el documento que no hay base legal a la que el seleccionador o la empresa se pueda agarrar para que el candidato se vea obligado a "permitir" el acceso de cualquiera de ellos a sus perfiles personales. Es decir: que, legalmente, tienes todo el derecho del mundo a rechazar esa invitación a ser amigos. Otra cosa son las repercusiones que pueda tener, pero, legalmente, no hay a qué agarrarse para sentirte obligado a abrir la veda.


Para finalizar, quiero hacer un llamamiento a la cordura tanto de candidatos como de empresas; los primeros, en la elección sobre accesibilidad general de su perfil (trastead los botoncitos sobre las configuraciones de privacidad, que os creéis que son como los intermitentes del coche: INTOCABLES) e, incluso, sobre la decisión o no de tener perfiles con sus datos completos y exactos; y a las empresas: "abierto" no es una invitación y valoren, a poder ser, los CV´S, que para algo la gente se los trabaja. Recordemos que, a día de hoy (y más con el estado en general del trabajo en España), el candidato está en una posición de clara inferioridad debido al desconocimiento o a la necesidad pura de trabajar. Seamos un poco lógicos y no invasivos.




Y hasta aquí llega el post; espero que os haya parecido interesante.


Un saludo y muchas gracias por pasar por aquí!

jueves, 26 de enero de 2017

Cuando la excepción es la regla general: Laborando a Trumpicones


Hola de nuevo, Lopderines!!!


Reflexionaba hace unos días por twitter sobre la libertad para el trabajador de dar su consentimiento al empresario para que éste lleve a cabo tratamientos de datos del trabajador no estrictamente necesarios para el desarrollo de la relación contractual. Tod@s entendemos que hay datos personales del trabajador que son verdaderamente necesarios que el empresario "maneje" para que la relación laboral empiece a "vivir": la cuenta del banco (para el pago del salario) o el número de afiliación a la Seguridad Social (para el alta del trabajador en la empresa), pero hay otros datos cuyo tratamiento no tiene un amparo tan claro.  Me refiero a situaciones que cada vez se dan más frecuentemente en las relaciones laborales: desde el uso de la imagen del trabajador  (que ya comenté en este post sobre las fotos en la web corporativa del amigo Paco) hasta la implantación de la huella dactilar como medio de fichaje, que cada vez se pone más de moda. 



Lo primero que quiero poner sobre la mesa es el hecho de que, y esto es opinión personal, no siempre el consentimiento del trabajador para que el empresario trate algún dato suyo "no esencial" es verdaderamente libre. En este informe del Grupo de Trabajo del art.29 se puede ver, de forma un poco velada, esto que digo: 

"(...) Las  operaciones de tratamiento de datos en el ámbito laboral, donde existe un elemento de  subordinación,  así  como  en  los  servicios  de  la administración  como  la  salud,  pueden exigir una evaluación particularmente atenta de la libertad de la persona para dar su consentimiento. (...)" 


"(...) Un  ejemplo  de  lo  anterior  es el  caso  del  interesado  que  está  bajo la  influencia  del  responsable  del  tratamiento,  como  sucede  en la  relación laboral. En  este  ejemplo, aunque no necesariamente en todos los casos, el interesado puede estar en una situación de dependencia del responsable del tratamiento debido a la naturaleza de la relación o a circunstancias  particulares, y  puede  temer recibir  un  trato  diferente  si  no  da  su consentimiento para el tratamiento de los datos. (...).

Este último párrafo creo que es claro como el agua; no obstante, recomiendo la lectura del Documento para verlo bien en su contexto. 




Dejando un poco de lado esta reflexión, quiero volver al que quiero que sea centro del post, que no es otro que el tema del fichaje por huella dactilar, y ya aviso que no es el consentimiento el punto central. Para ello,  vuelvo a hacer un viaje al norte y me paro otra vez en la AVPD para poner el ojo en este Informe de fecha 19 de diciembre de 2016. Como siempre, aquí dejo link. 

Para no extenderme en exceso, voy a centrarme en los aspectos claves del documento y los comentaré un poco por encima. Vamos a ello:


- La importancia del Principio de Calidad de los datos.


He crecido escuchando aquello de "mejor calidad que cantidad" y en temas de protección de datos creo que es uno de los mejores consejos que puedo dar, fuera del hecho de que es algo a cumplir a rajatabla, que para algo es un principio. El concepto de "calidad" desde el punto de vista de la protección de datos presenta una variante clave, que es, tal y como señala el informe, "la proporcionalidad de la información sometida a tratamiento". En este caso, lo que se evalúa en el Informe, es la proporcionalidad del tratamiento de un dato biométrico como es la huella dactilar con la finalidad tan "normal" de llevar un cierto control horario del personal (en este supuesto planteado, del personal funcionario). 
Del concepto de "proporcionalidad" he hablado, y no precisamente poco, en este blog. Siempre, siempre, ante cualquier medida que vayamos a tomar para solucionar un problema o desafío, hay que evaluar si la respuesta que damos es proporcional al asunto. Fuera de la LOPD, no hay más que pensar en si resulta proporcional que tu compi de curro te levante tu boli favorito y tú le devuelvas la gracia levantándole el Iphone que se acaba de comprar. A todas luces, por mucho que te encantara ese boli, la represalia de agenciarte el Iphone es desproporcionada, así que cualquier persona medianamente corriente, descartaría esa venganza. Dentro de la normativa de protección de datos, la cuestión es clara: ¿es proporcional el uso de la biometría para el control del horario de los funcionarios? 


- Proporcionalidad para todo, excepto para dar un zascas.

La respuesta a la cuestión del párrafo anterior, a nivel patrio la da el propio Informe, haciendo referencia a la STS 5200/2007, la cual analizaba no el tratamiento de la huella dactilar pero sí la captación digital de datos biométricos de la mano de los funcionarios con los mismos fines. La sentencia lo avala con esta frase tan clara:  "(...)Desde luego, la finalidad perseguida mediante su utilización es plenamente legítima: el control del cumplimiento del horario de trabajo al que vienen obligados los empleados públicos...(...)" y aprovecha para darle un zascazo (en mi humilde opinión, con bastante mala uva) a los Sindicatos "protestantes": “ (...) parece como si los sindicatos que han promovido el proceso vieran en la conversión en  un  código  binario  de  la  imagen tridimensional  de  la  mano  una  afrenta  a  la  dignidad  humana.  Pero  el alcance  del  sistema  no  llega  a  tanto.  Lo  que  podría  considerarse contrario a esa dignidad sería  reducir la persona a un mero número y tratarla solamente  en  cuanto  magnitud  y  no  es  eso  lo  que sucede  aquí. (...)"

Así que con todo esto en la mano, parece que el uso de sistemas biométricos para controlar que los funcionarios son buenos, bonitos y puntuales, tiene el "tú sí que vales".


- Reglamento Europeo que vienes a lo lejos...

El informe alude también a la nueva normativa que está en boca de todos: el Reglamento Europeo. Teniendo presente que para el "nuevo jefe" los datos biométricos entran dentro de las categorías especiales de datos (y con ello, pasan el umbral de la regla general de su prohibición de tratamiento), resulta que gozan de excepción a esta regla en el mismo art. 9, concretamente a su apartado 2. ¿Casualidad? NO LO CREO.


- Tras la tempestad llega la calma.

Por último, el Informe nos da un respirito para que evitemos pensar que tenemos vía libre para biometrizarnos, en estos términos: "(...) No obstante, tal y como se ha determinado por otras  autoridades de control,  en caso de  ser posible, debieran instalarse preferentemente aquellos sistemas de reconocimiento de huella dactilar que permitan que los medios de verificación (algoritmo de la huella dactilar del trabajador), permanezcan en poder de los afectados, sin ser incorporados al sistema,sistema que incluiría los datos identificativos del trabajador al producirse una verificación positiva del mismo (...)".

Bien ahí, AVPD: dejando claro que no todo el monte es orégano.



Tras ver lo que dice el Informe, voy a expresar mi punto de vista PERSONAL sobre el asunto. Ojo que voy:

1) Nos estamos acostumbrando a encajar legalmente sin protestar las innovaciones tecnológicas que van surgiendo, lo cual me parece un camino verdaderamente peligroso. Al final, parece que optamos por la vía fácil: se puede, es barato = Dale moreno! Quizás habría que replantearnos esta pseudo-filosofía Trumpiana. 







2) En este sentido, me parece poco útil asumir que algunos datos son muy muy sensibles/peliagudos/horrocrouxes y luego abrir la mano a que rulen con libertad las excepciones a la regla general. Tal y como lo veo yo, controlar que tus trabajadores sean puntuales y majos utilizando sus datos biométricos es una medida excesiva. Me parece muy bien que quieras ver si la gente cumple, pero creo que hay otras vías menos invasivas: ¿dónde quedaron las tarjetas de fichaje? o incluso el vigilante de la playa, que así damos trabajo que hay mucho paro, como dicen l@s abuel@s. Aparte que a ver qué medidas aplicas como Responsable para que esos datos no acaben estropeaditos o en manos ajenas peligrosas...
Yo detrás de esta apertura veo motivos económicos y de comodidad, exclusivamente, de no querer complicarnos la vida y de dejar de ser el, y perdón por el taco, "jode-rollos" de la clase. 


Y con este par de reflexiones, termino el post y os deseo una feliz semana a tod@s. Gracias por pasar por aquí.



lunes, 23 de mayo de 2016

Orgullo y Lopdprejuicio: Homenaje LOPD a Jane Austen

¡Hola de nuevo!

El post de esta semana  creo que es de los más rarunos que voy a publicar, ya lo aviso. Antes de nada quiero avisarte: si no has leído el libro, visto las pelis o mil series que han hecho sobre la novela, no sigas leyendo: te voy a revelar los mejungues de la novela y no es plan. Si sigues, que sea bajo tu responsabilidad, ¿eh?, que yo te he avisado con toda mi buena intención.

Al lío: Mientras preparo mis exámenes de inglés, se me ha ido un poco la pinza y se me ha ocurrido, así, por las buenas, hacer un ejercicio que me ayude a recordar parte de la materia de mis exámenes. Este año me ha tocado leer Pride and Prejudice en inglés y, pese a que esto me hará que algun@s me miren con reticencias, debo reconocer que el libro se me ha hecho pesado e infumable. Hala, ya lo he soltado. Así que voy a descargar mi frustración literaria vengándome en forma de post, y qué mejor manera que unirlo con la LOPD, que es mi fiel compañera. Voy a intentar unir cada personaje de la novela con un concepto de la LOPD; así, sin casi pensarlo, de forma espontánea. Siempre me han gustado las reglas nemotécnicas y creo que este friki-post puedo usarlo como "método de aprendizaje casero".

Quiero dedicarle este post a dos twitteras encantadoras tanto online como offline: @mejugenia y @elenaperezgomez . Las dos pobres pacientes, han contrarrestrado mis ataques al libro como auténticas heroínas, y es inevitable acordarme de ellas al escribir estas líneas. Con todo el cariño... ¡va por vosotras, soletes!

Vamos a ver qué sale.


LOPD, Pride and Prejudice, Jane Austen, Mr. Bennet- Señor Bennet: Aunque en un principio podría pensar en él como Responsable del Fichero, lo he desechado casi inmediatamente por dos motivos:

1) Connotación machista obvia y 
2) No parece, por su carácter, que tenga capacidad alguna de decisión. 

Es por ello que he elegido otro concepto para el Señor Bennet que va más con su carácter: para mí  es un Código Tipo. El motivo por el que he elegido este concepto para definirlo es el siguiente: El Señor Bennet es un cacho de pan y los Códigos Tipo nacen de las buenas intenciones. El Señor Bennet no es un padre estricto, como lo es la LOPD y, al menos con Lizzy, muestra ternura, entendimiento y buena voluntad para respetar sus decisiones. Por eso pensar en él como un Código Tipo me parece una buena idea: va más allá de las funciones que le son inherentes como padre y eso siempre es de agradecer, oye.


LOPD, Pride and Prejudice, Jane Austen, Mrs. Bennet
- Señora Bennet: Lo tengo claro:es la Comunicación de datos no autorizada. Cotilla, quejica, con cierta incontinencia verbal.. Para mí encaja perfectamente en lo que NO SE DEBE HACER.




LOPD, Pride and Prejudice, Jane Austen, Secreto- Jane Bennet: Para mí Jane es el Deber De Secreto personificado: tímida, callada, sufridora en silencio. Se enamora de Bingley y aguanta carros y carretas de su cuñadita, pero ella permanece impasible, esperando que las cosas se arreglen para bien o para mal. Al final la jugada le sale tan bien que acaba casándose (a la chita callando), con el apuesto Mr. Bingley.



LOPD, Pride and Prejudice, Jane Austen, Calidad- Elizabeth (Lizzy) Bennet: A Lizzy la veo muy rollo el Principio de Calidad de los Datos. El motivo principal es porque la veo muy lícita y leal, con buen fondo y en permanente actualización de la información que maneja, lo que le sirve para darse cuenta de sus propios errores. Lizzy evoluciona en la novela de tal forma que la vemos incrementar la utilidad de la información que maneja: desde las primeras impresiones que tiene de Mr. Darcy hasta la forma de encajar la decepción con Mr. Wickham. Por todo esto, creo que el Principio de Calidad de los Datos es el que más le pega.


LOPD, Pride and Prejudice, Jane Austen, Datos
- Mary Bennet: Para mí Mary representaría los Datos Especialmente Protegidos: un "bicho raro" y, en teoría, cerrado para eventos sociales. Es por eso que le pega aquello del consentimiento expreso, diferente de sus hermanas y de la propia Sociedad en la que le ha tocado vivir.




LOPD, Pride and Prejudice, Jane Austen, Apercibimiento- Catherine (Kitty) Bennet: A Kitty la veo muy Apercibimiento de la LOPD . Kitty vive a la sombra de su hermana Lydia igual que lo hace el Apercibimiento de la Multa, en el ámbito LOPD. Es por eso que para mí es una gran desconocida en la novela, así que creo que representar algo tan desconocido como el Apercibimiento, le va al pelo.



LOPD, Pride and Prejudice, Jane Austen, Transferencia Internacional- Lydia Bennet: Lydia es la pequeña de la familia, espontánea y despreocupada. Igual que una Transferencia Internacional de Datos. La veo muy similar a esta figura porque, aunque hace un poco lo que le da gana, sin pensar, se acaba "transfiriendo" a un país no seguro, y su familia es la que tiene que tomar medidas para arreglar el entuerto, aunque al final es de justos decir que es Mr. Darcey el que acaba prestando las garantías para el movimiento.

LOPD, Pride and Prejudice, Jane Austen, Seguridad- Fiztwilliam Darcy:El galán de la novela no podría ser otra cosa que el Principio de la Seguridad de los Datos. Representa, en un principio, la arrogancia, pero quizás viene de serie en relación a las responsabilidades que tiene que asumir como chico rico, de buena familia y con la obligación de gestionar en un futuro el legado de alta alcurnia. Al final se arrejunta con Lizzy, lo cual hace de ellos una combinación casi perfecta: Seguridad + Calidad.

LOPD, Pride and Prejudice, Jane Austen, Titular
- Charles Bingley:Bingley para mí es el Titular de los Datos, ya que, al menos bajo mi punto de vista: no se entera de nada. A lo único a lo que presta atención es a Jane, pero vive ajeno, el pobre mío, a las maldades de su hermana y a las pillerías de su propio mejor amigo, Mr. Darcy. Es por eso por lo que le veo muy titular de los datos: nos ponen la hoja, firmamos, y ya no nos interesa nada más.
LOPD, Pride and Prejudice, Jane Austen, AEPD, Fichero, Registro- Caroline Bingley: Para mí sería un Fichero inscrito en el Registro General. La explicación es muy clara: "mucho aparentar, pero luego...ñeñeñe". Caroline es clasista, muy de fijarse en la imagen y no dar importancia a lo que hay dentro, así que yo la veo muy Fichero Inscrito, es decir: la imagen de que nos preocupa la LOPD aunque luego tengamos el alma más negra que el tizón.
LOPD, Pride and Prejudice, Jane Austen, Censo Promocional
- William Collins: Debo reconocer que le tengo especial tirria a este personaje, así que le reservo el honor de representar al Censo Promocional. No tiene contenido, es un pelota que solo busca contentar a unos pocos (especialmente a Lady Catherine) y encima es un peñasco con Lizzy cuando le pide matrimonio. Así que, hala majo, para tí el insulso Censo Promocional.


LOPD, Pride and Prejudice, Jane Austen, Disociación 
- Charlotte Lucas: La mejor amiga de Lizzy representa la practicidad pura y dura: decide asegurarse un futuro (aunque sea insulso) y pasa del amor para casarse con un ser como Mr. Collins, que representa para ella la estabilidad. Es por eso por lo que creo que es El Procedimiento de Disociación: sólo se queda con lo útil, dejando fuera las florituras y peligros. Más pŕactico, imposible.
Pride and Prejudice, LOPD, Jane Austen, Transferencia Internacional
- George Wickham: Obviamente, es el País de Destino de la transferencia de la que hablábamos antes, que parece que es seguro pero que realmente no lo es. Podría hacer un símil maligno relacionado con un país muy famoso al que van todos los datos y que parece la panacea, pero resulta que acaba saliendo rana y, al igual que Lizzy pierde la confianza en él, cierto continente se replantea sus querimientos. Que cada uno saque sus conclusiones, que sois gente inteligente ;-)

Y hasta aquí llega el post de hoy. Espero que os haya resultado entretenido a vosotr@s y que a mí... ¡me sirva para aprobar mis exámenes! ;-)
Que paséis una feliz semana, lopder@s majetes.

LOPD, Protección de Datos, Jane Austen, Orgullo y Prejuicio

 


sábado, 13 de febrero de 2016

Post express: El amor en tiempos de la LOPD



Hola de nuevo, amig@s!

Estamos rozando el 14 de febrero y nos sobrevuelan mensajes de amor (especialmente de marcas y grandes almacenes, algunos con muy poco acierto, ahora que hablamos del tema) que intentan sacar tanto nuestro lado más romántico como el más consumista, con mensajes tipo: "demuéstrale a esa persona que la quieres regalándole este producto tan bueno". Yo que nunca he sido una romántica de príncipes azules ni de flores ni de bombones, cuando llega esta fecha me sale la vena más darkside y hago uso de mi fina ironía cuando algún osado u osada me pregunta que cómo celebro este día tan señalado. Este post express va a ser lo único que haga de "especial" por el día de San Valentín, así que aquí va mi momento romántico del año: "El amor en tiempos de la LOPD". La idea es un poco rara, ya os lo aviso: voy a "traducir" lo que dice la LOPD a términos amorosos. A ver qué sale.  ; -)


1) El principio de calidad del amor.

Sello, Sello De Aprobación, Alto"El amor que sientes por tu churry será exacto y puesto al día de forma que responda con veracidad a la situación actual del afectado". Esto lo que quiere decir, ni más ni menos, es que pongas en orden tus sentimientos: ¿quieres a esa persona? pues.. ¡no dejes de expresar tus sentimientos sin que haya una fecha señalada por medio, copón! Y esto va también en el otro sentido; retocando una mítica frase de la gran Lola Flores: "si NO me queréis, irsen!", es decir: que si pones al día tus sentimientos y ves que no se corresponden con los de tu churry, mejor vete y pega la vuelta, no seas melón. 
El amor y los datos personales, deben estar siempre actualizados. Palabrita de Iurisfriki!



2) El derecho de información antes de enamorarse.  

Información, Preguntas, Ayuda, SolicitudHay que saber muy bien a quién le entregas tu corazoncito: quién es, qué va a hacer con ese trocito de tí, para qué lo quiere y a dónde puedes llamarle o contactarle para mandarle a paseo si lo que prometió no es la realidad. Al hilo del punto 1, hay que recordar que no se permite la recogida de corazones por medios fraudulentos o desleales. Para que una relacion triunfe, sinceridad desde el momento uno o el barco velero cargado de corazones se va a pique como el Titanic.



3) Consentimiento del enamorado.

Pingüinos, Arte, Amoroso, El Amor, TuxNo hay relación posible si no tenemos el consentimiento de nuestro partenaire. El amor es cosa de dos (o de más, que eso ya son cosas muy personales en las que prefiero no entrar)  y si uno no da su consentimiento con toda libertad y sin presiones, no es amor. Además, este consentimiento tiene que ser expreso, no vale que sea un "tal vez" o un "quizás" o las modalidades modernas de un "me gusta" o RT. Si no hay un buen consentimiento, no hay un verdadero amor y recuerda que el consentimiento es revocable, así que si te lo revocan, no seas plasta y busca otro consentimiento bueno y de calidad. ;-)

Además, en relación con las demostraciones de amor para cumplir con el principio de calidad del amor que expuse en el punto uno, ten en cuenta que no es necesario convertirse en un Spammer del amor enviando a todas horas whatsapps con extra de azúcar: Corres el peligro de recibir una solicitud de baja como un piano, QUE TENDRÁS QUE OBEDECER, por cansino. 



4) Seguridad del corazoncito.

Meñiques, Amigos, Lo Prometo, AmistadSomos responsables de mantener el corazoncito de nuestra pareja en las mejores condiciones: ni tirarlo por el balcón, ni jugar al fútbol con él ni aplastarlo como si fuera una esponja. Si no cuidamos el corazoncito, puede pasar que se marchite y se vaya y nos quedemos plantados por no saber cuidarlo como debemos. Y no sólo somos responsables del cuidado del corazoncito ajeno; es que lo primero que tenemos que hacer es cuidar el nuestro: no le des tu corazoncito al que lo vaya a meter en una picadora o lo vaya a dejar solito en la calle a la vista de todos. 



5) Derecho de cancelación del amor.

Retrato, Enfado, Personas, Pareja
Asegúrate de ejercitarlo siempre que veas que no tratan tu corazoncito como se debe. No debes esperar a que lo ejerciten por ti y te den la patada: si ves que la calidad no se cumple, no lo dudes: cancela, respeta tu propio plazo de bloqueo y verás como en un tiempo, puedes poner a disposición de quien tú quieras tu corazoncito repuesto y curado. ;-) 





6) Registro de incidencias amorosas.

Lista De Compras, Deja, Pluma, Mano
Si te ha sentado mal algo que haya hecho tu pareja o si eres tú el que ha metido la gamba, haz que no quede en saco roto: notifica y gestiona las situaciones y toma medidas correctoras para que no se vuelvan a producir. No vale irse a dormir enfadado y que el cabreo nos dure varios días: haz frente a las situaciones y toma medidas al respecto. Y aunque no creo que ser rencoroso sea útil, es verdad que igual acordarse de las situaciones y de las medidas tomadas para arreglarlas puede ser algo que nos sirva para que nuestro registro de incidencias amorosas no crezca demasiado.


7) Identificación y autenticación.
Marca Registrada, Marca De Servicio
Regla de oro: Las contraseñas NO SE COMPARTEN. Aunque estés emparejado y enamorado como el #iurisobri, tus RRSS son tuyas y tu email también. Se trata de compartir sentimientos, incluso cuenta bancaria y gastos, pero no compartas tu personalidad ni pierdas tus derechos sobre tu privacidad. No seas canelo y respeta tu autonomía, querer a alguien no es desaparecer como persona e integrarte en otro ser. 




8) Códigos tipo amorosos.
Mejores Prácticas, Proceso De, Negocio


Por acuerdo entre las partes se pueden establecer reglas de funcionamiento de la pareja siempre que sean repetuosas con los principios amorosos y las normas existentes. ¿Con qué familia comemos los domingos? ¿Qué día de la semana reservamos para ver cine iraní? ¿Quién paga la cena cuando salimos los martes? ¿Cuál es el procedimiento a seguir en caso de que hagamos algo que va a sentar mal  a nuestra pareja? Todo esto se puede acordar usando un código tipo. 




Y hasta aquí llega el post express de hoy: espero que os haya parecido interesante y os haya hecho sacar vuestro lado más romántico acompañado de una sonrisa. 


Por cierto: si quieres demostrar un poquito de amor por lo que escribo, puedes hacerme un regalito de San Valentín votando mi blog para los premios del Día de Internet. No tienes que meter ningún dato, sólo entra aquí y dale a "VOTAR ESTA CANDIDATURA". Te lo agradeceré from the bottom of my heart. ;-)



¡Un besazo y hasta la próxima!


Esquelético, Flor, Felicidades, Amistad


miércoles, 23 de diciembre de 2015

Los Big Zascas de la AEPD en 2015. La lotería que no quieres que te toque.





Hola a tod@s!


Os voy a ser sincera: este post nace de mi enfado porque no me haya tocado la lotería de Navidad. Soy de esa gente que sólo juega a este tipo de cosas en Navidad: apenas llevo un par de números y uno de ellos siempre es uno muy especial para mí (qué típico, ¿verdad?). Pues nada, como no me ha tocado la lotería y estoy profundamente mosca por ello, se me ocurrió hacer un post hablando de los "agraciados" de la lotería de las sanciones de la AEPD de este año 2015, así que mirémoslo por el lado bueno: he transformado algo negativo en algo positivo (aunque debo confesar que ha sido uno de los posts más laboriosos hasta ahora). Así que ya sabéis: el cabreo no se crea ni desaparece, sólo se transforma. :-P

Pulgar, Mano, Abajo, La Cara, Emoción

Avisos sobre el post:

1) Es posible que haya metido la gamba en algún dato: el método usado ha sido un excell de toda la vida (bueno, más bien un Libreoffice Calc) y no quiero ir de sobrada retando a cualquiera a que encuentre un fallo, así que vaya el reconocimiento por delante, por si las moscas.

2) Esto no es una herramienta de "fiscalización" del trabajo de nadie, es decir: la intención es que pueda ser útil, exclusivamente. No es un post en plan "preguntas frecuentes que caen en el examen": es un post informativo que, espero, pueda servir a alguien, ya sea para concienciar o para tener una idea de cómo van las cosas a nivel LOPD.

Y ahora, vamos al lío..
 

Datos iniciales:

  • Total de resoluciones sancionadoras en 2015: 635.  
                Esto nos da una media de, aproximadamente, 2 sanciones de la  AEPD por día natural.

  • Resoluciones sancionadoras que se basan en un sólo artículo: 485.
                Este dato evidencia que las 150 restantes vienen en pack, esto es: que se sanciona por vulneración de dos o más artículos de la normativa.







Lotería 2015 de la AEPD:


Empieza el sorteo,que rueden las bolitas!



Lotería, Lotto, Esfera, Suerte, Ganar
Taza, Trofeo, Premio, Deporte, Beneficio EL GORDO se lo lleva el art 4.3 de la LOPD. Este artículo aparece 257 veces en las resoluciones sancionadoras. Parece que donde más fallamos es en respetar el Principio de Calidad de los Datos y la AEPD actúa en consecuencia. Os recuerdo que, como mínimo, es infracción grave cuya multa puede ir desde 40.001 a 300.000 euros. Haced cálculos y podréis suponer que el Gordo de Navidad realmente le ha tocado a la AEPD con tantas sanciones por este artículo.
 Taza, Ganador, De Oro, Éxito, Beneficio


El segundo premio va para el art 6.1 de la LOPD, con un total de 227 apariciones estelares en las resoluciones sancionadoras de la AEPD. Parece que no acabamos de entender que tenemos que tener el consentimiento inequívoco de los afectados para tratar sus datos. Nada, que no nos entra en la cabeza. La sanción prevista para estos casos también es de tipo grave y las multas oscilan entre las cantidades que indiqué en el párrafo anterior. Enhorabuena de nuevo a los agraciados, es decir: la AEPD.


Premio, La Competencia, Cinta, Éxito


El tercer premio sale de otro bombo y se va al 21  de la LSSI con un total de 62 menciones. Nos ubicamos en las infracciones graves cuya multa puede ir de 30.001 hasta 150.000 euros. Este tercer premio parece muy repartido. 


Premio, La Competencia, Cinta, Éxito

El cuarto premio se lo lleva el art. 11 de la LOPD, muy relacionado con el consentimiento, de nuevo. Aparece 48 veces en las resoluciones. Nos situamos como mínimo, otra vez, en las infracciones graves, con los baremos ya indicados. Mi más sincera felicitación a la AEPD por este cuarto premio.


Premio, Insignia, Galardón, Ganador

El quinto premio va para el art. 29 de la LOPD. Aparece un total de 40 veces en las resoluciones sancionadoras de este año 2015. Otra vez nos vamos a las infracciones graves. Felicidades, vaya suertudos estos de la AEPD! :P


Certificado, Certificación, Credencial



Y vamos con la pedrea, en la que encontramos, entre otros, los artículos 5.1, el 9, el 37, el 10 de la LOPD... y podríamos seguir, pero creo que por hoy es suficiente. Como vemos, los premios de lotería de 2015 han venido muy repartidos y el sorteo se ha desarrollado con normalidad durante todo el año. Llegados a este punto, quiero invitarte a que evites comprar tu boleto de la mala suerte asesorándote sobre esta rama del Derecho cuanto antes y así disminuirás las posibilidades de que tu nombre esté dentro de los bombos. 

Empieza el 2016 con buen pie: de rojo, con algo dorado, comiéndote las uvas y con la tranquilidad de que el número que llevas tiene menos posibilidades de resultar "desgraciado" con la Lotería de la AEPD del 2016.


Las Uvas, Vino, Frutas, Viñas
Yo te dejo las uvas, tú decides si tomarlas o no.

Y hasta aquí llega el post de hoy: Gracias por pasar este ratito por aquí y espero que os haya gustado este experimento casero inspirado, lejanamente, en la idea del Big Data. ;-)

Saludos a tod@s!

Mano, Brazo, Escudo, Mantener, Adiós

domingo, 13 de diciembre de 2015

La AEPD se pronuncia sobre el Certificado de Antecedentes Penales o del Registro Central de Delincuentes Sexuales.



Hola a tod@s.

Para el post de esta semana he decidido comentar el informe 401/2015 de la AEPD. Este informe da respuesta a una consulta de una empresa en la que le plantea a la AEPD si debe o no solicitar el Certificado de antecedentes penales o el futuro o certificado negativo del Registro Central de delincuentes sexuales para sus  solicitantes de empleo. Todo viene por la modificación que introduce la Ley 26/2105 sobre la Ley 1/1995 de Protección Jurídica del Menor en  la que se establece el requisito del certificado negativo para poder tener acceso y ejercicio a las profesiones, oficios y actividades que impliquen contacto habitual con menores.

Vamos a ver qué dice la AEPD:

La empresa que realiza la consulta se dedica a la prestación de servicios de transporte público de viajeros por carretera, por lo que, como se dice en el mismo informe, "cuenta con numerosos trabajadores que en el desarrollo de su actividad están en contacto habitual con menores (conductores, azafatas, agentes de ventas, personal de estaciones de servicios, etc.)”. Parémonos un momento en este punto: ¿Qué contacto puede tener el personal de este tipo de entidad con menores?

Autobús, Bova Futura, Bova, Futura

Por ejemplo: en un autobús que realice cualquier ruta hay una alta probabilidad de que viaje algún menor, por lo que tanto azafat@s como conductores/as podrían tener un cierto contacto con ellos, sería posible además que además el billete para esa ruta lo comprara una persona acompañada por un menor...Y si le damos vueltas, podemos encontrar 30000 ejemplos de situaciones de este tipo. Sólo con pensar un poco, podemos entender que cualquier persona (incluso poseída por el espíritu del rey Herodes), tiene contacto con menores a diario (en el metro, en el bus, andando por la calle...). Se me ocurren pocos ejemplos de situaciones en las que la posibilidad de contacto con menores sea casi nula, una de ellas sería pensar en el trabajador de una plataforma petrolífera o un astronauta, por ejemplo. Incluso el trabajador de cualquier oficina o despacho tiene una alta probabilidad de tener algún contacto con algún menor (ese cliente que va a verte con la familia al completo o el día en que los niños no tienen cole y se ven arrastrados a acompañar a sus progenitores a hacer recados). 

Petróleo, Producción De Petróleo

Bien, dicho esto.. ¿podemos pensar que todas las actividades económicas entran dentro de la noción de "contacto habitual con menores"? Obviamente no,  y eso es lo que ha dicho la AEPD de forma muy clara en este párrafo: (...) "No así en aquellas profesiones que, aun teniendo un contacto habitual con el público en general, entre el que se encuentran los menores de edad, no están por su propia naturaleza destinadas exclusivamente a un público menor de edad, como sucede en el asunto planteado. Se trata por tanto de un criterio casuístico, que habrá que valorar para cada puesto de trabajo, y no objetivo o genérico". (...)  ¿Esto que quiere decir? Pues básicamente que no se puede exigir este certificado a mansalva, que habrá que ser muy puntillosos y que para ver si se debe exigir este tipo de certificado habrá que analizar el puesto de trabajo en cuestión al que opta el candidato. Es decir: que la AEPD entiende que pedir este certificado para un profesor es correcto, que pedirlo para optar al puesto de conductor de ruta de colegios o institutos lo es también pero pedirlo para trabajar como empleado en una gasolinera o como camarero en un bar, pues como que no. Así, lo que hace la AEPD es acotar bastante bien los casos "tolerados", cerrando la puerta a arbitrariedades peligrosas, en mi opinión. Es muy importante este punto ya que, por ejemplo, dejar esto "suelto" implicaría que muchas empresas se vieran legitimadas para exigir este certificado. Pensemos en un colegio: sin esta matización de la AEPD su equipo de recursos humanos podría pensar que debe pedir el certificado para todo el que quiera trabajar con ellos: desde limpiadores, hasta cristaleros o el personal de mantenimiento, los cuales, muy posiblemente, tengan un contacto con los menores similiar al mío que trabajo en una oficina. 
Sun, Decoración, Jardín, Bicicleta, Niño

En relación a la conservación de estos datos, también da el informe un poco de luz: 
(...)"Dicha documentación podrá ser almacenada mientras deba cumplir los fines previstos. Por tanto, para las personas que pretendan acceder al ejercicio de tales puestos de trabajo, mientras dure el proceso de selección y hasta que no haya concluido. Sólo podrán conservarse los datos, bien de los que superen el proceso de selección y hayan accedido ya a tales puestos de trabajo, bien cuando la empresa justifique que los datos de tales procesos de selección serán conservados para su uso ulterior en otros procesos de selección a celebrar inmediatamente, y sólo en la medida en que los certificados se encuentren en vigor (recordemos que tienen una validez de tres meses) y no exista derecho de oposición de los interesados". (...)
Así, la AEPD es muy clara: sólo se puede conservar el certificado de los candidatos mientras dure el proceso de selección; en cuanto tengan a la persona elegida, la entidad debe deshacerse del resto de certificados  a excepción de que estos candidatos entren en nuevos procesos de selección que vayan a celebrarse inmediatamente después (y siempre que el candidato no se oponga).

Candados, Cierres Para Bolsas 
 
En relación al afortunado que consiga el puesto de trabajo: "los datos en cuestión del certificado de antecedentes penales o del futuro certificado negativo del registro central podrán ser conservados durante la vigencia de la relación laboral y, una vez extinta, sólo durante el plazo de caducidad para el ejercicio de la acción de despido, en su caso". Si hubiera algún problema a posteriori, el empresario debe poder acreditar que cumplió con su deber de pedir el certificado a su personal, por lo que la conservación es necesaria, pero ojo: aplicando las medidas de seguridad exigibles que el informe dice que son las de NIVEL MEDIO.

 Señal De Advertencia, Signo, Advertencia

Y como último aspecto, indicar que el propio informe recuerda que la validez del Certificado son 3 meses por lo que su conservación fuera de lo que recogen los párrafos anteriores y por más tiempo de estos tres meses, sería un peligro: transcurrido ese tiempo ya no tenemos la información actualizada por lo que el art.4 de la LOPD (Principio de Calidad de los datos) nos puede dar más de un disgusto que podemos "cuantificar" en el art.44 de la LOPD (traducción: que nos exponemos a sanción grave o muy grave).


Y hasta aquí llega el post de hoy, espero que os haya parecido interesante y muchas gracias por pasar este ratito por aquí.


Hasta la próxima! ;-)

 Adiós, Escudo, Salida, Puerta De Cristal