legaltica

Protección de datos en teletrabajo y recursos humanos: qué revisar

Sí: podés estar en riesgo si no revisaste políticas y medidas cuando tu gente trabaja desde casa. Lo que determina si alguien incumplió es qué datos maneja RR.HH., cómo se accede a ellos y qué controles técnicos y organizativos hay. Primer paso: inventariá qué datos personales y sensibles se usan fuera de la oficina y quiénes tienen acceso; con eso podés priorizar medidas concretas.

25 abogados de derecho tecnológico disponibles para este caso
Consulta gratis con un abogado

¿Necesitas abogados de derecho tecnológico?

Compara abogados especializados y elige con calma. Análisis de tu caso gratuito.

Ver abogados Sin compromiso · Gratis

Abogados especializados en este caso

ABOGADOS Garcia Kilstein, Maranges & Asociados — Rosario
★ 5,0 (43) Derecho Tecnológico GK Abogados (Garcia Kilstein, Maranges & Asociados) es un estudio jurídico de Rosario con más de cinco décadas de trayectoria (fundado en 1975). Atiende … Rosario
Cerrado ahora
Legatus abogados en CABA — Buenos Aires
★ 5,0 (31) Derecho Tecnológico Legatus Servicios Legales opera desde una sede en Paraná y Av. Corrientes (Ciudad de Buenos Aires) y ofrece asesoramiento y representación a personas y … Buenos Aires
Cerrado ahora
Estudio Juridico y Consultoria Dra. Karina Albarez & Asoc. — Villa Udaondo
★ 5,0 (17) Derecho Tecnológico Dra. Karina Albarez dirige un estudio jurídico con sede en Villa Udaondo (Provincia de Buenos Aires) que ofrece asesoramiento y representación en derecho laboral … Villa Udaondo
Cerrado ahora
Estudio Gioja y Asociados — Buenos Aires
★ 4,8 (9) Derecho Tecnológico Estudio Gioja y Asociados ofrece asesoramiento jurídico orientado a empresas y clientes particulares desde su sede en el microcentro de la Ciudad Autónoma de … Buenos Aires
Cerrado ahora
Petra Cremaschi Abogados — Mendoza
★ 5,0 (5) Derecho Tecnológico Petra Cremaschi Abogados es un despacho con sedes en Mendoza y Ciudad Autónoma de Buenos Aires que asesora a empresas en derecho societario y … Mendoza
Cerrado ahora
Estudio Jurídico Corvalán Nanclares y Asoc. — Mendoza
★ 4,2 (26) Derecho Tecnológico Estudio Jurídico Corvalán Nanclares y Asociados (Mendoza) combina más de un siglo de trayectoria con un equipo especializado en Derecho Civil y Comercial, Societario, … Mendoza
Cerrado ahora
Grinberg Abogados — Córdoba
★ 5,0 (7) Derecho Tecnológico Grinberg Abogados es un estudio jurídico con sede en Córdoba que atiende a particulares, empresas y organizaciones en más de veinte áreas del derecho. … Córdoba
Cerrado ahora
Richards, Cardinal, Tützer, Zabala & Zaefferer — Buenos Aires
★ 4,6 (17) Derecho Tecnológico RCTZZ (Richards, Cardinal, Tützer, Zabala & Zaefferer) es un estudio de abogados full service con sede en Ciudad de Buenos Aires (Av. Leandro N. … Buenos Aires
Cerrado ahora
Barbosa Abogados — Buenos Aires
★ 5,0 (3) Derecho Tecnológico Barbosa Abogados es un despacho con sede en Av. Santa Fe 1531 (Piso 4), Ciudad Autónoma de Buenos Aires, que ofrece asesoramiento jurídico integral … Buenos Aires
Cerrado ahora
Abeledo Gottheil Abogados — Buenos Aires
★ 4,4 (20) Derecho Tecnológico Abeledo Gottheil Abogados es una firma full‑service con sede en Puerto Madero (Av. Eduardo Madero 1020, piso 5, CABA). Fundada en 1963, el estudio … Buenos Aires
Cerrado ahora
CYT Abogados — Buenos Aires
★ 4,7 (26) Derecho Tecnológico Buenos Aires
Cerrado ahora
ROJAS PASCUAL - ABOGADOS — Mendoza
★ 4,4 (14) Derecho Tecnológico ROJAS PASCUAL ABOGADOS combina litigio penal y asesoría corporativa con oficinas en Mendoza y Puerto Madero (CABA). Fundado en 2007 por el Dr. Juan … Mendoza
Cerrado ahora
Estudio Vila — Mendoza
★ 4,7 (3) Derecho Tecnológico Estudio Vila (Mendoza) es un despacho con trayectoria que desde 1943 presta asesoramiento corporativo, societario y contencioso tanto a empresas locales como a clientes … Mendoza
Cerrado ahora
BDB Legal & Compliance — Boulogne
★ 5,0 (1) Derecho Tecnológico BDB Legal & Compliance es un estudio jurídico con sede en Boulogne (San Isidro) que combina asesoría societaria y corporativa con práctica en compliance, … Boulogne
Cerrado ahora
Nicolás Juan Molinari | Abogado Laboral - Civil — Buenos Aires
★ 4,8 (48) Derecho Tecnológico Nicolás Juan Molinari combina quince años de práctica en derecho empresarial, laboral y civil con especialización en derecho del trabajo y una certificación en … Buenos Aires
Consultar horario
Bourel & Paris - Laplace Abogados — Buenos Aires
★ 5,0 (3) Derecho Tecnológico Bourel & Paris-Laplace (BPL) es una firma de derecho societario y transaccional con sede en Buenos Aires (Cerrito 1294, 4° piso) fundada en 1908. … Buenos Aires
Cerrado ahora
Fargosi Abogados — Buenos Aires
★ 5,0 (1) Derecho Tecnológico Fargosi Abogados, con sede en Suipacha 1111, Piso 27 (Ciudad de Buenos Aires) y fundada en 1960, es una firma orientada al derecho empresario … Buenos Aires
Cerrado ahora
ALNA ABOGADOS — Buenos Aires
★ 5,0 (1) Derecho Tecnológico ALNA ABOGADOS (Ascúa, Lassaga & Negrí Aranguren) es un estudio jurídico con más de cinco décadas de actividad —origen en 1966— que presta servicios … Buenos Aires
Consultar horario
Wagner Estudio Juridico — Buenos Aires
★ 5,0 (1) Derecho Tecnológico Wagner Estudio, liderado por la abogada Cecilia Wagner, acompaña a emprendedores, startups y pymes en Buenos Aires y en operaciones que cruzan fronteras entre … Buenos Aires
Cerrado ahora
Buffi Pagano & Asociados - Abogados — Villa Luzuriaga
★ 1,0 (2) Derecho Tecnológico Buffi Pagano & Asociados es un estudio jurídico con sede en Villa Luzuriaga (Entre Ríos 458, Dto. 1) orientado al ecosistema tecnológico y a … Villa Luzuriaga
Cerrado ahora

¿Tienes razón?

Que un trabajador use su propia computadora o una conexión doméstica no es en sí una vulneración automática de la ley. Lo que determina si hay un problema son tres cuestiones principales: el tipo de datos que se procesan (por ejemplo, salud, afiliación sindical, datos biométricos), las garantías técnicas y organizativas para protegerlos, y las instrucciones y controles internos que el empleador impone y supervisa. Si RR.HH. maneja historias clínicas, licencias médicas o evaluaciones psicológicas, la exigencia de protección es mayor; si se trata de datos básicos de nómina, sigue habiendo obligación de cuidado, pero el esquema de riesgos y medidas es distinto.

También importa la base legal del tratamiento: si se procesa para dar cumplimiento a la relación laboral o para cumplir una obligación legal, eso lo legitima, pero no exime de medidas de seguridad. Por último, hay que revisar contratos con terceros: ¿la plataforma de nómina o la nube donde guardás legajos tiene cláusulas de confidencialidad y seguridad, y dónde están físicamente los servidores? Esos tres elementos —naturaleza del dato, medidas y relaciones con proveedores— configuran si tenés razón al preocuparte.

Cómo se soluciona

1) Hacé un inventario inmediato de datos usados en teletrabajo. Incluí: legajos, certificados médicos, recibos de sueldo, evaluaciones, grabaciones de videocalls y registros de accesos. Para cada ítem, indicá si se aloja en nube, en dispositivo personal o en servidor de la empresa.

2) Clasificá los datos por sensibilidad. Señalá claramente cuáles requieren un nivel reforzado de protección (por ejemplo, datos de salud). Esa clasificación te guía sobre cifrado, control de accesos y trazabilidad.

3) Revisá y actualizá las políticas internas por escrito. Incluí reglas sobre uso de dispositivos personales, almacenamiento en la nube, conexión a redes Wi‑Fi públicas, uso de VPN corporativa, y gestión de contraseñas. Redactá instrucciones claras sobre manejo de documentación física y su custodia en el domicilio.

4) Implementá controles técnicos básicos ya: acceso por usuario individual, autenticación fuerte donde sea posible (multi‑factor), cifrado de datos sensibles en tránsito y en reposo, y backups en entornos seguros. Si no podés técnicamente, limitá el acceso remoto a la mínima información necesaria.

5) Formalizá acuerdos con proveedores. Exigí cláusulas sobre confidencialidad, medidas de seguridad, subcontratación y responsabilidad. Verificá dónde están los servidores y las políticas de localización de datos.

6) Capacitación práctica y comprobable. Hacé cursos breves, guardá constancia de asistencia y evaluaciones. Distribuí guías rápidas: qué no enviar por correo personal, cómo reportar incidentes y cómo desechar documentación.

7) Establecé un canal para incidentes y un responsable claro dentro de RR.HH. para recibir reportes y coordinar respuesta.

Qué podés hacer vos hoy mismo: pedí al área de RR.HH. el inventario mínimo y guardalo en un archivo cifrado; exigí que las transmisiones de certificados médicos se hagan por un canal seguro y no por chat personal.

Cuándo llamar a un especialista: cuando haya datos sensibles involucrados, cuando exista una brecha de seguridad o cuando proveedores clave no acepten cláusulas mínimas de protección.

Qué puede pasar

1) Se arregla con una carta o medida interna. Muchas veces basta documentar la falta y corregir prácticas: cambiar la configuración de una plataforma, exigir VPN y firmar nuevos acuerdos con proveedores. Ese resultado es frecuente y suele resolver el problema sin mayores costos.

2) Acuerdo o conciliación. Si un ex trabajador denuncia una vulneración y la empresa reconoce el hecho o quiere evitar un reclamo, pueden negociar un acuerdo que incluya medidas correctivas, capacitación y, eventualmente, reparación. Un acuerdo puede ser preferible a un proceso prolongado: llega antes y evita exposición pública, aunque implique un costo.

3) Procedimiento administrativo o judicial. Si la vulneración afecta datos sensibles o hay daño efectivo, puede abrirse un procedimiento ante la autoridad competente o una demanda civil. Si perdés, además de la afectación reputacional podés tener que adoptar medidas forzadas por resolución judicial y afrontar costas. Una sentencia contra una empresa insolvente puede ser difícil de cobrar; la condena no siempre garantiza efectivo inmediato.

Y si ganás, ¿cobrás? La sentencia no garantiza que el tercero tenga recursos para pagar. Es importante evaluar el patrimonio del demandado y las medidas cautelares adecuadas.

Errores que arruinan el caso

  • No conservar copia de cómo se gestionó el incidente: borrar logs o no guardar correos puede destruir prueba.
  • Confiar en compromisos verbales con proveedores en lugar de un contrato escrito que detalle medidas de seguridad.
  • Permitir acceso compartido a cuentas sin trazabilidad ni control individual.
  • Ignorar la formación del personal: la mayoría de las brechas son por errores humanos.
  • No separar quienes gestionan RR.HH. de quienes administran TI: falta de responsabilidades claras vuelve imposible demostrar diligencia.

¿Necesitas un abogado para esto?

La primera revisión documental y las medidas básicas las podés empezar vos: armá el inventario y actualizá las políticas internas. Contratá un abogado cuando haya datos sensibles implicados, exista un incidente con exposición real de información, o la otra parte (empleado, proveedor o autoridad) ya te haya intimado formalmente. Si la denuncia viene acompañada de una oferta de acuerdo, consultá: un abogado puede valorar si convence aceptar o litigar y, si corresponde, gestionar acceso a justicia gratuita.

Casos relacionados

Otros problemas frecuentes en abogados de derecho tecnológico

Preguntas frecuentes sobre este caso

Sí, un WhatsApp puede servir como prueba si se puede demostrar autenticidad y contexto. Conviene exportar la conversación con fecha, participantes y hacer captura de pantalla y copia de respaldo. Sin embargo, la prueba será más fuerte si la acompañás con registros de acceso, logs o documentación oficial; por sí sola puede ser insuficiente.

La empresa puede establecer políticas que exijan el uso de equipos corporativos o la instalación de software de seguridad y control, siempre que esas medidas sean proporcionales y respeten derechos fundamentales. Es recomendable formalizar esa exigencia por escrito y ofrecer soporte y formación para su cumplimiento.

Si un proveedor no acuerda cláusulas mínimas de confidencialidad y seguridad, evaluá alternativas: limitar el tipo de datos que le compartís, exigir anonimización o cambiar de proveedor. Documentá las gestiones: demostrar que intentaste acordar cláusulas fortalece tu posición si hay un reclamo posterior.

Buscá logs de acceso a sistemas, registros de VPN, backups, metadatos de archivos, y comunicaciones internas que confirmen transferencias de información. Conservá todo en formato original y no modifiques los dispositivos implicados: pedí soporte técnico y documentá cada paso.

Sí, los datos de salud se consideran sensibles y exigen medidas reforzadas de protección. Eso implica mayor cuidado en su almacenamiento, transmisión y acceso, y reglas claras sobre quién y cómo puede consultarlos. Si manejás ese tipo de datos, la supervisión y los contratos con proveedores deben reflejar ese mayor estándar.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados