legaltica

Si gestionas datos de salud de empleados y te preocupan las obligaciones

Tratar datos de salud de tus empleados exige extrema cautela: son datos sensibles y su manejo requiere justificación clara, medidas de seguridad y restricciones de acceso. Lo determinante es la finalidad laboral legítima y la proporcionalidad. Primer paso: clasifica qué datos tienes, por qué los necesitas y quién debe acceder a ellos.

41 abogados de protección de datos y privacidad disponibles para este caso
Consulta gratis con un abogado

¿No tienes claro tu caso de protección de datos y privacidad?

Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.

Analizar mi caso gratis Sin compromiso · Gratis

Abogados especializados en este caso

Estudio Juridico Muñoz Abogados & Asociados — Trujillo
★ 5,0 (8) Protección de Datos y… Estudio Jurídico Muñoz combina un equipo con sede en Trujillo y atención para todo el Perú, ofreciendo defensa penal, asesoría en derecho de familia, … Trujillo
Abierto ahora
Santiváñez Abogados — Av. República de Panamá N°
★ 4,6 (22) Protección de Datos y… Santiváñez Abogados (fundado en Piura en 1964) combina más de 60 años de experiencia corporativa con un equipo de más de 50 abogados en … Piura
Abierto ahora
Rosselló Abogados — San Isidro
★ 4,7 (16) Protección de Datos y… ROSSELLÓ Abogados (fundada en 1997) es una firma de práctica general con sede en San Isidro, Lima, que asesora a inversionistas nacionales y extranjeros … San Isidro
Abierto ahora
GSA Legal — Miraflores
★ 4,5 (31) Protección de Datos y… GSA Legal es un despacho corporativo con base en Miraflores (Av. Reducto 1310) que combina prácticas de derecho societario, derecho bancario, laboral, protección de … Miraflores
Abierto ahora
DS Casahierro Abogados — San Isidro
★ 4,5 (22) Protección de Datos y… Casahierro Abogados (fundada en 2009) es una firma peruana con más de 90 profesionales y sedes en Lima, Piura y Tacna. La firma ofrece … San Isidro
Abierto ahora
EBS ABOGADOS — Santiago de Surco
★ 5,0 (3) Protección de Datos y… EBS Abogados en Santiago de Surco combina experiencia tributaria y corporativa para empresas nacionales y extranjeras. Con presencia desde 2005 y un equipo liderado … Santiago de Surco
Abierto ahora
ZEGARRA AGUILAR ABOGADOS — Calle Mariscal Benavides 407
★ 5,0 (5) Protección de Datos y… Zegarra-Aguilar Abogados (Arequipa) reúne un equipo multidisciplinario especializado en abogados-derecho-mercantil, derecho bancario, laboral, tributario, protección de datos y litigios. Abogados con formación universitaria y … Arequipa
Abierto ahora
BAXEL CONSULTORES — Magdalena del Mar
★ 5,0 (5) Protección de Datos y… Baxel Consultores (Lima) combina práctica regulatoria y contenciosa con soluciones de diseño legal y compliance. El despacho centraliza su experiencia en derecho administrativo, libre … Magdalena del Mar
Abierto ahora
Martinot Abogados — San Isidro
★ 4,9 (11) Protección de Datos y… Martinot Abogados, con sede en San Isidro (Av. Canaval y Moreyra 480, Piso 10‑B), es una firma peruana que publica un equipo profesional de … San Isidro
Abierto ahora
Miranda & Amado — Miraflores
★ 4,5 (27) Protección de Datos y… Miranda & Amado se ha integrado en la firma internacional Pérez-Llorca; su oficina en Lima (Av. Desde la sede en Lima el equipo presta … Miraflores
Abierto ahora
Estudio Olaechea — San Isidro
★ 4,1 (38) Protección de Datos y… Estudio Olaechea es una firma de abogados con sede en San Isidro (Bernardo Monteagudo 201) que agrupa equipos interdisciplinarios en más de 20 áreas … San Isidro
Abierto ahora
Estudio Suárez Abogados + Consultores — Geranios 104
★ 4,3 (7) Protección de Datos y… Suárez & Asociados (Suárez Consultoría Legal) es una firma con sede en Arequipa fundada en 2015 que combina asesoría corporativa, cumplimiento y formación para … Arequipa
Abierto ahora
BARLAW - Barrera & Asociados S. Civil de R.L — El Polo 405
★ 4,0 (19) Protección de Datos y… BARLAW — firma con sede en Santiago de Surco (Lima) especializada en protección y defensa de la propiedad intelectual para clientes nacionales y extranjeros. … Lima
Abierto ahora
Osterling Abogados — San Isidro
★ 4,3 (11) Protección de Datos y… Osterling Abogados es un despacho con más de 40 años de trayectoria en Lima, con sede en Av. Santo Toribio 143 (San Isidro). La … San Isidro
Cerrado ahora
Dentons — Av. Gral. Córdova 313
★ 4,6 (20) Protección de Datos y… Dentons en Perú (Dentons Gallo Barrios Pickmann SCRL) combina la cobertura de una red global con un equipo local en Lima especializado en derecho … Lima
Aún no tenemos su horario
Amprimo, Flury, Barboza & Rodríguez Abogados — Santiago de Surco
★ 5,0 (1) Protección de Datos y… Amprimo, Flury, Barboza & Rodríguez Abogados (Lima) es un despacho fundado en 2006 que combina litigio constitucional y solución de controversias con asesoría corporativa … Santiago de Surco
Abierto ahora
RGB AVOCATS — Santiago de Surco
★ 5,0 (1) Protección de Datos y… RGB Avocats es un despacho con base en Lima (oficina en Centro Empresarial Blu Building, Calle Los Tulipanes 147, Of. 303, Santiago de Surco) … Santiago de Surco
Abierto ahora
Unión Andina de Patentes — Barranco
★ 5,0 (1) Protección de Datos y… Unión Andina es una firma de propiedad intelectual con sede en Lima (Barranco) especializada en el registro, protección y defensa de marcas, patentes y … Barranco
Abierto ahora
CPB Abogados — Lima
★ 4,0 (9) Protección de Datos y… CPB Abogados es una firma full‑service con sede en Lima que combina más de 25 años de trayectoria con un equipo multidisciplinario. Atiende asuntos … Lima
Abierto ahora

¿Tienes razón?

Tener datos de salud no es en sí ilícito; lo que importa es la base legal, la finalidad y las garantías. Tres criterios te dicen si estás cumpliendo:

1) Finalidad específica y proporcional. Debes tratar solo los datos necesarios para la finalidad laboral: evaluaciones médicas obligatorias, adaptaciones por discapacidad o gestión de riesgos laborales. Recopilar más información de la necesaria (historial médico completo sin justificación) te expone.

2) Consentimiento y otras bases legales. En muchos contextos laborales, el consentimiento puede ser cuestionable por la relación de subordinación: por eso la empresa debe apoyarse en otras bases legales o en legislación laboral y de seguridad social que exige cierta información. Aun así, cuando uses datos para finalidades distintas de las exigidas por la ley laboral, el consentimiento explícito y libre es lo seguro.

3) Acceso restringido y confidencialidad. Solo personal autorizado (recursos humanos mínimos, médico laboral) debe ver datos de salud. Un control de accesos y registro de consultas reduce riesgo y demuestra diligencia.

Si cumples estas condiciones, el tratamiento es defendible; si no, corres riesgo de reclamos y de medidas administrativas.

Cómo se soluciona

  1. Identificar y clasificar datos (tú y el área de RRHH). Haz un inventario de todos los datos de salud que posees: certificados médicos, exámenes pre-ocupacionales, historiales, informes de ausentismo y pruebas específicas. Para cada tipo, anota la finalidad y la base legal.
  1. Minimizar la recopilación (tú). Conserva solo lo necesario: por ejemplo, fecha y motivo de ausencia por enfermedad y la aptitud para el puesto. Evita almacenar historiales completos si no son imprescindibles.
  1. Control de accesos y separación por roles (tú + TI). Define quién puede ver qué. Por ejemplo, el médico ocupacional mantiene informes clínicos completos, mientras RRHH recibe solo información relevante para la gestión de licencia o reintegro. Implementa registros de acceso y autentificación fuerte.
  1. Revisar avisos y obtener consentimientos cuando proceda (tú + abogado). Si necesitas usar los datos para finalidades no previstas por ley, solicita consentimiento explícito y documentado. Evita formularios ambiguos; sé concreto sobre qué se usa y con qué fin.
  1. Seguridad técnica y organizativa (tú + TI). Encripta registros, protege backups, limita copias y establece políticas de retención. Si externalizas historia clínica a un proveedor, asegúrate de cláusulas de seguridad y confidencialidad en el contrato.
  1. Gestión de solicitudes de titulares (tú). Ten un procedimiento para que empleados soliciten acceso, rectificación o supresión cuando corresponda. Mantén tiempos y registros de respuesta.
  1. Capacitación y políticas internas (tú). Forma a RRHH, supervisores y médicos sobre tratamiento de datos sensibles. Publica políticas claras y sanciones internas por accesos indebidos.

Qué puede pasar

1) Se arregla con correcciones internas. A menudo un problema nace por un exceso de acceso o por almacenar documentos innecesarios; corrigiendo esto y comunicando cambios se resuelve la controversia.

2) Acuerdo o sanción laboral. Si un trabajador reclama por uso indebido, se puede llegar a un acuerdo que incluya medidas correctivas, indemnizaciones o compromisos de mejora. Un acuerdo evita procesos largos. En casos de vulneración grave, puede haber sanciones administrativas o medidas laborales.

3) Denuncia e investigación. Una denuncia ante INDECOPI o instancia laboral por vulneración de datos sensibles puede terminar en inspección y órdenes de remediación. Si pierdes, podrías afrontar sanciones administrativas y la obligación de modificar procesos. Incluso con una resolución favorable, la reparación reputacional y la confianza interna requieren acciones concretas.

Si ganas, recuerda que una sentencia a tu favor no reemplaza la necesidad de mantener controles continuos.

Errores que arruinan el caso

  • Guardar historiales médicos completos en carpetas de acceso general. Esto es la causa más frecuente de reclamaciones.
  • Pedir consentimiento firme cuando el trabajador no puede negarse libremente. El consentimiento no es válido si hay coacción implícita por la relación laboral.
  • No separar funciones entre médico laboral y RRHH. Confundir roles expone información sensible a personas que no la necesitan.
  • No asegurar la eliminación segura de datos al cesar la relación laboral o cuando ya no son necesarios.
  • Externalizar sin cláusulas de confidencialidad y auditoría técnica; si el proveedor incumple, la empresa sigue teniendo la responsabilidad.

¿Necesitas un abogado para esto?

Puedes revisar internamente inventarios y controles básicos sin abogado. Necesitas asesoría legal cuando la materia toque salud sensible (adaptaciones médicas, despido por incapacidad, uso de datos para decisiones disciplinarias) o si el trabajador presenta una reclamación. Un abogado laboral y de protección de datos te ayuda a redactar formularios, políticas y a responder a denuncias; consulta la posibilidad de asistencia pública si hay limitación de recursos.

Casos relacionados

Otros problemas frecuentes en protección de datos y privacidad

Preguntas frecuentes sobre este caso

Solo si es necesario para la finalidad laboral (por ejemplo, justificar una licencia o evaluar aptitud). Evita solicitar historiales completos sin causa justificada y limita la información a lo estrictamente necesario.

No siempre. Por la relación de subordinación, el consentimiento puede no entenderse como libre en ciertos contextos. Es preferible basarse en obligaciones legales o en la necesidad para gestionar relaciones laborales, y usar consentimiento solo para finalidades claramente voluntarias.

Evalúa si el dato es necesario para cumplir obligaciones legales o pruebas relacionadas con la relación laboral. Si no es necesario, procede a la supresión; si hay obligación legal o necesidad justificable, explica por qué no procede la eliminación y qué datos se conservarán.

Depende de la normativa aplicable y de la proporcionalidad. Si existe una razón objetiva de salud y seguridad en el puesto, puede justificarse, pero la medida debe ser proporcional, documentada y con controles de confidencialidad.

Debes revisar la justificación de la retención. Si no hay motivo legal o contractual para conservarlos, procede a la eliminación segura y notifica al titular sobre la medida tomada.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados