legaltica

Protección de datos en teletrabajo y recursos humanos: qué revisar

Las empresas pueden tratar datos de su personal cuando hay una base legal y medidas de seguridad adecuadas; sin ellas, pueden estar actuando fuera de la ley. Lo que determina si están en regla: qué datos piden, cómo los almacenan, quién tiene acceso y qué controles técnicos y contractuales existen. Primer paso: identifica qué datos personales maneja el teletrabajo y reúne la documentación (políticas, contratos, registros de acceso y acuerdos con proveedores).

11 abogados de derecho tecnológico disponibles para este caso
Consulta gratis con un abogado

¿Necesitas abogados de derecho tecnológico?

Compara abogados especializados y elige con calma. Análisis de tu caso gratuito.

Ver abogados Sin compromiso · Gratis

Abogados especializados en este caso

Morales & Besa Ltda — Las Condes
★ 4,7 (12) Derecho Tecnológico Morales & Besa (MB Abogados) es un despacho con sede en Las Condes que asesora empresas, bancos e instituciones en materias complejas como derecho … Las Condes
Cerrado ahora
Puga Ortiz y Compañía — Las Condes
★ 4,6 (17) Derecho Tecnológico Puga Ortiz es un estudio jurídico con oficina en Las Condes (Av. Presidente Riesco 5561, Piso 8) que reúne a más de 45 abogados … Las Condes
Consultar horario
Abogados Abdala y Cia — Santiago
★ 5,0 (3) Derecho Tecnológico Abdala & Cia. es una firma de abogados de Santiago fundada en 1988, con oficina en Santa Lucía 330, piso 2. El estudio combina … Santiago
Cerrado ahora
Moraga y Cía. — Las Condes
★ 4,5 (2) Derecho Tecnológico Moraga y Cía. —Abogados de Derecho Mercantil y Abogados de Derecho Societario— es un despacho con sede en Las Condes (Av. El Golf 40, … Las Condes
Cerrado ahora
Gutiérrez & Arrieta — Las Condes
★ 5,0 (2) Derecho Tecnológico Gutiérrez & Arrieta (GA-Abogados) es un despacho jurídico con sede en Vitacura, Santiago, que combina experiencia en regulación tecnológica, telecomunicaciones y protección de datos … Las Condes
Consultar horario
LEGALLIANZ Lawyers & Partners — Viña del Mar
★ 1,0 (1) Derecho Tecnológico LEGALLIANZ Lawyers & Partners combina práctica jurídica y tecnología para atender a personas y startups desde Viña del Mar con cobertura en Latinoamérica (Brasil, … Viña del Mar
Cerrado ahora
ECIJA Abogados — Las Condes
Derecho Tecnológico ECIJA Chile ofrece asesoría legal empresarial desde su oficina en Santiago (Avda. Apoquindo 3669, Piso 13). La oficina, consolidada como parte de la firma … Las Condes
Cerrado ahora
Urenda Rencoret Orrego Y Dörr Abogados — Las Condes
★ 5,0 (0) Derecho Tecnológico Urenda Rencoret Orrego y Dörr (UROD) es un estudio jurídico con base en Las Condes (Av. Andrés Bello 2711, Piso 16) y presencia nacional … Las Condes
Consultar horario
Garcia Nadal — Vitacura
Derecho Tecnológico García Nadal & Cía. es un despacho con más de 25 años de trayectoria en Santiago especializado en asesoría a bancos, instituciones financieras y … Vitacura
Consultar horario

¿Tienes razón?

Si trabajas en una empresa que permite teletrabajo, es probable que tu empleador procese datos personales relacionados con desempeño, salud, ubicación y comunicaciones. Eso no está prohibido per se, pero la legalidad depende de cuatro factores que determinan si el tratamiento es correcto:

  1. La finalidad y la base del tratamiento. El empleador debe tener una razón legítima para pedir y usar cada dato (por ejemplo, gestión de nómina, cumplimiento de obligaciones laborales, seguridad del puesto). No vale la justificación vaga de "control" sin precisar qué se busca y por qué.
  1. La proporcionalidad del dato respecto de la finalidad. Pedir datos de salud o registrar video sólo se acepta si es imprescindible para la finalidad declarada. Datos sensibles piden mayor justificación y cuidado.
  1. Las medidas de seguridad técnicas y organizativas. Si los archivos con información personal están en laptops sin cifrar o en servicios de almacenamiento sin contrato y sin control de accesos, la empresa no está cumpliendo con la obligación de proteger la información.
  1. Transparencia y acceso: información al trabajador y límites de uso. Debes saber qué se guarda, por cuánto tiempo y con quién se comparte. También importa si hay contratos que regulen a proveedores y control de accesos por parte de RR.HH.

Si faltan uno o varios de estos elementos, puedes tener motivos legítimos para reclamar internamente o, si no hay respuesta, acudir a instancias externas.

Cómo se soluciona

  1. Mapear los datos que se usan. Haz una lista concreta: correo corporativo, mensajes de chat, archivos en la nube, registros de asistencia, monitoreo de pantallas, cámaras, datos de salud, ubicación del dispositivo, accesos a sistemas. Para cada ítem, anota quién lo solicita y con qué finalidad.
  1. Reúne documentación. Pide por escrito (correo) las políticas de protección de datos, el reglamento interno de teletrabajo, el anexo de protección de datos en el contrato de trabajo, y los contratos con proveedores de servicios en la nube. Exporta conversaciones de chat que documenten instrucciones. Conserva copias del expediente.
  1. Evalúa proporcionalidad. Para datos sensibles o intrusivos, solicita que la empresa explique por escrito por qué es imprescindible. Si te piden justificar con tu salud un permiso, la empresa debería limitarse a lo estrictamente necesario y, preferentemente, centralizar esa información en RR.HH. con acceso restringido.
  1. Comprueba medidas técnicas. Pregunta si los equipos están cifrados, si existe autenticación de dos factores, y si las copias de seguridad están protegidas. Solicita conocer el responsable de seguridad y el procedimiento ante una filtración.
  1. Exige transparencia y rectificación. Si detectas datos incorrectos o quejas sobre acceso indebido, pide la corrección por escrito y guarda la respuesta. Si la empresa no responde, es razonable elevar la reclamación a la autoridad competente o buscar asesoría.
  1. Qué puede hacer RR.HH. y qué puedes hacer tú. Tú puedes recabar pruebas y presentar la reclamación interna. RR.HH. debe producir políticas, firmar acuerdos con proveedores y limitar accesos. Si el problema persiste y es grave (pérdida de datos sensibles, vigilancia no justificada), busca ayuda externa.

Qué puede pasar

  1. Se arregla con una carta o corrección interna. Lo más habitual es que, ante una reclamación bien documentada, la empresa ajuste prácticas: limita accesos, firma acuerdos con proveedores, corrige datos y entrega instrucciones claras. Este resultado suele ser rápido y evita conflictos mayores.
  1. Acuerdo o conciliación. Si hay daño (por ejemplo, exposición de información que afecta evaluaciones o genera consecuencias laborales), es posible negociar medidas reparadoras: rectificación, compromiso de no repetición, compensación no monetaria o cambios en políticas. Un acuerdo puede resultar preferible a un juicio por la rapidez y menor incertidumbre.
  1. Procedimiento administrativo o judicial. Si la empresa no corrige y hay vulneración grave, la vía administrativa o judicial puede imponer medidas y sanciones. Ten en cuenta que una sentencia contra una entidad con recursos limitados puede quedar difícil de ejecutar: ganar no siempre significa cobrar o revertir el daño inmediatamente. Además, si el proceso avanza y la empresa demuestra tener políticas y medidas razonables, el resultado puede no ser favorable al trabajador.

Y si ganas, ¿cobras? Una resolución favorable puede ordenar medidas y reparación moral o material, pero la efectividad depende de la solvencia de la empresa y de la ejecución de la sentencia o resolución administrativa.

Errores que arruinan el caso

  • No conservar pruebas desde el inicio: borrar correos, no exportar chats o devolver dispositivos sin hacer copia. Eso deja pocas herramientas para demostrar la vulneración.
  • Firmar ajustes de contrato sin leer. Aceptar clausulas amplias de monitoreo o tratamiento sin reservas puede complicar una reclamación posterior.
  • Confundir observaciones legítimas con pruebas: una captura de pantalla sin contexto puede ser insuficiente.
  • Tratar el asunto sólo verbalmente. No aceptar respuestas orales; pide todo por escrito.
  • Entregar tus credenciales a terceros o usar cuentas personales para trabajo sin señalarlo: complica la distinción entre información personal y profesional.

¿Necesitas un abogado para esto?

Puedes empezar por reclamar internamente y pedir por escrito las políticas y explicaciones: en muchos casos eso basta. Sin embargo, necesitas abogado cuando la empresa niega la existencia del tratamiento, cuando hay datos sensibles expuestos o cuando te ofrecen un acuerdo. Si hay indicios de una filtración masiva o la empresa ya cuenta con asesoría legal, un abogado especializado en tecnología y protección de datos te ayudará a cuantificar el daño y negociar o litigar. Consulta si calificas para asistencia gratuita.

Casos relacionados

Otros problemas frecuentes en abogados de derecho tecnológico

Preguntas frecuentes sobre este caso

No puede hacerlo sin una justificación proporcional y sin informarte. La empresa debe explicar qué busca, limitar el acceso y proteger la información. Para medidas intrusivas debe existir una razón clara relacionada con la función y se debe minimizar la intrusión. Pide la política por escrito y el alcance del monitoreo.

Sí, un WhatsApp exportado con fecha y, si es posible, con respaldo del dispositivo puede ser prueba. Conviene exportarlo en formato legible y guardar metadatos o capturas adicionales. No confíes en que el chat vaya a perseverar: expórtalo temprano.

Instalar software que recopila datos personales exige justificación y mínimo impacto. Si es imprescindible, pide que la empresa provea un equipo corporativo o un acuerdo por escrito que limite el uso y defina quién accede a los datos. Evita instalar en un equipo que uses para fines personales sin garantías.

Depende de la finalidad. Para justificar ciertas ausencias o permisos, la empresa puede requerir información mínima. Sin embargo, deben tratarse como datos sensibles y manejarse con mayores controles y acceso restringido. Exige que te expliquen por escrito el uso y la necesidad de esa información.

Debe describir qué datos se recaban, la finalidad, quiénes acceden, medidas de seguridad, las restricciones sobre proveedores y el procedimiento ante una filtración. También debe señalar cómo puedes ejercer derechos de rectificación y acceso. Si la cláusula es muy general, solicítala por escrito con mayor precisión.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados