Excepciones en la aplicación de medidas de seguridad para datos de nivel alto

Excepciones en la aplicación de medidas de seguridad para datos de nivel alto.

Los departamentos de RR.HH suelen tener ficheros a los que hay que aplicar las medidas de seguridad de nivel alto ya que se pueden recoger datos de Nivel Alto, como Afiliación sindical (por ejemplo, para cómputos de horas sindicales, pago de la cuota en el sindicato correspondiente, etc.) o de Salud (por ejemplo, datos de minusvalías a efectos de practicar las retenciones en el IRPF, reconocimientos médicos, etc.).

Ahora bien, en algunos casos puntuales, aunque esos datos se sigan considerando de Nivel Alto, pueden concurrir determinadas circunstancias que permiten adoptar las medidas de Nivel Básico:

  1. Los ficheros o tratamientos de datos de ideología, afiliación sindical, religión, creencias, origen racial, salud o vida sexual cuando:
    1. los datos se utilicen con la única finalidad de realizar una transferencia dineraria a las entidades de las que los afectados sean asociados o miembros.
    2. Se trate de ficheros o tratamientos no automatizados en los que de forma incidental o accesoria se contengan aquellos datos sin guardar relación con su finalidad.
  2. Los ficheros o tratamientos que contengan datos relativos a la salud, referentes exclusivamente al grado de discapacidad o la simple declara ción de la condición de discapacidad o invalidez del afectado, con motivo del cumplimiento de deberes públicos.

Datos de salud

Como consecuencia de ello, los datos relativos a una minusvalía siguen siendo datos relativos a la salud (es decir, datos de nivel alto), pero se permite adoptar medidas de seguridad de Nivel Básico cuando su uso se encuentre afectado o vinculado al cumplimiento de deberes públicos.

Los supuestos más habituales en relación con los ficheros de nóminas son:

  1. Cuando aparece un porcentaje de minusvalía para calcular el nivel de retención aplicable en nómina.
  2. Cuando contienen información relativa a apto/no apto de un reconocimiento médico, discapacidad (sí o no), invalidez, incapacidad laboral (sí o no y fecha), enfermedad común, accidente laboral o enfermedad profesional.

Si, por el contrario, se describe, por ejemplo, la enfermedad o situación de salud concreta que la causa, o se incluye un código numérico que permita establecerla, hay que aplicar el Nivel Alto.

Datos relativos a la afiliación sindical

Aunque siguen siendo datos de Nivel Alto, se pueden proteger únicamente con medidas de seguridad de Nivel Básico cuando se utilicen exclusivamente para
realizar la detracción de la cuota sindical o la domiciliación bancaria. Por el contrario, si contiene, por ejemplo, datos de aquellos afiliados a un sindicato que han disfrutado de las llamadas “horas sindicales”, hay que aplicar el Nivel Alto.

Unless otherwise stated, the content of this page is licensed under Creative Commons Attribution-ShareAlike 3.0 License