Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas, o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Apuesta por el Desarrollo Competitivo.
 

Actualidad

¿Puedes negarte a un test de detección de Covid-19 por parte de tu empresa?

>> 21 de Mayo

El Reglamento Europeo de Protección de Datos 2016/679 (RGPD) establece que los “datos relativos a la salud” son categorías especiales de datos personales y por tanto requieren de una especial protección, quedando en principio prohibido su tratamiento. Existen, sin embargo, circunstancias que levantan dicha prohibición.

¿Es la situación creada por la propagación del coronavirus una de ella? ¿De qué forman quedan afectados los derechos vinculados a la protección de datos afectados por la protección de la salud? Y finalmente, ¿pueden las empresas obligar a los trabajadores a realizarse pruebas de detección de Covid-19? Las respuestas a estas preguntas las encontramos en el artículo 9 de este RGPD, el cual establece las condiciones bajo las cuales está autorizado el tratamiento de datos personales sensibles. Así, el epígrafe b) de este artículo establece la licitud del tratamiento de este tipo de datos, cuando dicho tratamiento es necesario para el cumplimiento de obligaciones y el ejercicio de derechos específicos del responsable del tratamiento (el empleador) o del interesado en el ámbito del Derecho laboral y de la seguridad y protección social.

Para entender más sobre esas obligaciones y derechos, debemos irnos a la Ley 31/1995, de 8 de noviembre, de Prevención de Riesgos Laborales, y más concretamente a su artículo 14, del que se desprende un deber del empresario de protección de los trabajadores frente a los riesgos laborales y por tanto una obligación de garantizar la seguridad y salud de todos los trabajadores a su servicio en los aspectos relacionados con el trabajo. Con ese mismo fundamento, el art. 29 de la citada ley establece también obligaciones de los trabajadores en materia de prevención de riesgos. En concreto, señala que corresponde a cada trabajador velar por su propia seguridad y salud en el trabajo y por la de aquellas otras personas a las que pueda afectar su actividad profesional, a causa de sus actos y omisiones en el trabajo, de conformidad con su formación y las instrucciones del empresario.

En consecuencia, en la actual situación, la aplicación de la normativa de protección de datos personales permitiría adoptar al responsable del tratamiento de los datos aquellas decisiones que crea necesarias para salvaguardar la seguridad y salud de los trabajadores. Dicho de otra forma, los empleadores podrán tratar los datos del personal necesarios para garantizar la salud del personal y evitar los contagios en el seno de la empresa y/o centros de trabajo.

De modo que sí, la empresa está en su derecho de conocer si la persona trabajadora está infectada o no, a efectos de poder diseñar, a través de su servicio de prevención, los planes de contingencia que sean necesarios. Ahora bien, que esté autorizada a ello no significa que pueda hacer cualquier uso de esos datos, cuyo tratamiento sigue condicionado a toda la normativa de protección de datos: el mencionado RGPD 2016/679 y Ley Orgánica 3/2018, de Protección de Datos Personales y Garantía de los Derechos Digitales).

Todos los principios contenidos en el artículo 5 de esta norma siguen vigentes, y entre ellos los de tratamiento de los datos personales con licitud, lealtad y transparencia, limitación de la finalidad, exactitud y minimización de datos. Sobre este último aspecto hay que hacer referencia expresa a que los datos tratados habrán de ser exclusivamente los limitados a los estrictamente necesarios para la finalidad pretendida, sin que pueda confundirse conveniencia con necesidad.

A modo de conclusión, podemos establecer que la realización de test para verificar si los trabajadores de una empresa están afectados por el Covid-19, y, consiguientemente, su prestación laboral puede constituir un peligro para ellos mismos, para el resto del personal o para otras personas relacionadas con la empresa, constituye una medida amparada por la Ley de Prevención de Riesgos Laborales que la normativa de protección de datos no debe obstaculizar y que puede adoptarse sin necesidad de contar con el consentimiento explícito del afectado.

Dicha medida es proporcional a la finalidad pretendida, ya que entraña una fiabilidad, que no puede lograse con otros medios (como pudieran ser test de preguntas al trabajador o toma de temperatura). Además, la realización de dichos test obedece también al principio de minimización, al limitarse exclusivamente a constatar si la persona en cuestión se encuentra contagiada o no del COVID-19, sin indagar en otras patologías.

En todo caso, el tratamiento de los datos obtenidos a partir de estos test debe respetar la normativa de protección de datos y debe cumplirse con el deber de información al interesado establecido en la normativa.

 

Fuente: prevention-world.com

Más Actualidad

18/04/2024
Beneficios de ISO 9001 en el Sector Sanitario: Potenciando la Excelencia con INTEDYA

En Intedya, líderes en la implementación y el impulso de prácticas empresariales de Calidad y Excelencia, nos encanta continuar explorando las innumerables ventajas que la certificación ISO 9001 aporta ...

12/04/2024
Fichar con la huella dactilar sale muy caro: la AEPD multa con 365.000 euros a una empresa española

La Agencia Española de Protección de Datos considera que la empresa ha vulnerado al menos tres artículos del RGPD Los sistemas biométricos de control de jornada existentes deben adaptarse a la nueva ...

19/04/2024
Ya está aquí la directiva de debida diligencia de las empresas en materia de sostenibilidad

La norma europea establece el deber de la empresa de corregir y reparar los efectos adversos en el medio ambiente y en los derechos humanos resultantes de sus operaciones. El Comité de Representantes ...

18/04/2024
¿Qué es el reglamento DORA?

El reglamento DORA (Digital Operational Resilience Act) es una regulación de la Unión Europea que tiene como objetivo mejorar la resiliencia operativa y la ciberseguridad en el sector financiero, específicamente ...

17/04/2024
NIS 2 o por qué los directivos se focalizarán en ciberseguridad en 2024

La UE intensifica su compromiso con la ciberseguridad con la directiva NIS 2, que eleva el listón en la protección de activos digitales y coloca a los directivos en el centro de la estrategia de resiliencia. ...

16/04/2024

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education