Privacidad y los canales de denuncia (Whistleblowing)

Comparte

Desde que se hiciera obligatorio contar con un canal de denuncias para empresas con un número mayor de 50 empleados con la Directiva Europea 2019/1937 de 23 de octubre, relativa a la protección de las personas que informen sobre infracciones del Derecho de la Unión, (conocida como Directiva Whistleblowig), muchas dudas han surgido al respecto sobre este tipo de canales. 

Sobre ellos, una de las prioridades es la de garantizar que los denunciantes o informantes de prácticas irregulares contrarias a la ley o al convenio colectivo que se producen en las empresas.

Por ello, para que la implantación de estos canales cumpla con sus objetivos y al mismo tiempo con la protección de datos personales la AEPD ha publicado algunas consideraciones a tener en cuenta para estos canales:

-Informar a los empleados: para que conozcan la existencia y cómo se tratan los datos en estos canales cuando se formula una denuncia. La forma en la que la empresa lo comunique puede ser en el contrato, mediante circulares o cualquier otra nota informativa.

-Respetar el principio de proporcionalidad y limitación de la finalidad: para asegurarse que el hecho denunciado tenga una verdadera relación entre la empresa y el denunciado. Posteriormente, la información no podrá utilizarse para otra finalidad que no sea la propia para la que se instaura el canal.

-Confidencialidad del denunciante: En los casos en los que la denuncia no sea anónima, se debe preservar la identidad del denunciante, para lo cual es necesario tomar medidas de seguridad y confidencialidad de la información.

-Limitación del acceso a la información: sólo debe tener acceso a la información de las denuncias aquella persona/s que se hubieran designado a tal efecto, y sólo se podrá comunicar a terceros para la tramitación de medidas disciplinarias o, en su caso, judiciales.

-Conservación y eliminación de datos: para que los datos se almacenen únicamente durante el tiempo de investigación de las posibles infracciones, durante un tiempo máximo de 3 meses en el propio canal.

Con estas pautas, además de los derechos propios de los usuarios como derecho de acceso, supresión, etcétera, serían las principales pautas a tener en cuenta de cara a proteger los datos personales de las personas implicadas.

Leer más

Posts relacionados que podrían interesarte

9, noviembre 2023

Se confirma el incumplimiento del derecho a la desconexión digital como causa válida de despido

11, noviembre 2021

Instrucción de la Agencia Española de Protección de Datos sobre sus funciones consultivas

12, octubre 2022

La autoridad de protección de datos de Irlanda publica una Guía sobre cómo atender a los derechos de acceso a datos personales

28, diciembre 2025

Report OOTB: Uso de redes sociales corporativas

18, noviembre 2021

Brecha de seguridad en Movistar y O2 que expone datos personales de miles de sus clientes

6, mayo 2021

La Junta Única de Resolución cedió datos del Banco Popular al Santander y a Deloitte