RGPD y Fichaje: Protección de Datos en el Control Horario
Cómo cumplir la protección de datos al implementar sistemas de fichaje digital. Guía práctica RGPD para empresas.
Equipo ticaya.com
Especialistas en control horario
¿Qué relación tiene el RGPD con el fichaje?
Los datos del registro de jornada (hora de entrada, salida, ubicación GPS) son datos personales protegidos por el Reglamento General de Protección de Datos (RGPD) y la LOPDGDD. La empresa debe cumplir ambas normativas simultáneamente.
Base legal para el tratamiento
El tratamiento de datos de fichaje se ampara en el artículo 6.1.c del RGPD: cumplimiento de una obligación legal (RD-Ley 8/2019). No se necesita consentimiento del empleado para el registro básico de jornada.
Sin embargo, para datos adicionales como la geolocalización, la base legal puede requerir:
- Interés legítimo (art. 6.1.f) con evaluación de impacto
- O inclusión en el contrato de trabajo
Principios RGPD aplicables al fichaje
Minimización de datos
Solo se deben recoger los datos estrictamente necesarios. Si solo necesitas hora de entrada y salida, no recojas ubicación GPS.
Limitación de finalidad
Los datos de fichaje solo pueden usarse para el control horario, no para vigilancia de rendimiento u otros fines no declarados.
Limitación del plazo de conservación
Aunque la ley laboral exige conservar 4 años, pasado ese plazo deben eliminarse.
Integridad y confidencialidad
Los registros deben estar protegidos contra accesos no autorizados y manipulaciones.
Obligaciones de la empresa
- Informar al trabajador (art. 13 RGPD): qué datos se recogen, finalidad, plazo de conservación, derechos
- Registro de actividades de tratamiento (art. 30): incluir el fichaje en el RAT
- Evaluación de impacto (EIPD): obligatoria si se usa biometría o tracking GPS continuo
- Medidas de seguridad: cifrado, control de acceso, copias de seguridad
- Contrato con encargado: si usas un software externo (SaaS), necesitas contrato del art. 28
Casos especiales
Fichaje biométrico (huella dactilar)
Desde la sentencia del TEDH y las directrices del CEPD, la biometría se considera dato de categoría especial. Requiere evaluación de impacto y en muchos casos se desaconseja por desproporcionada.
GPS y geolocalización
Registrar la ubicación solo en el momento del fichaje es proporcional. El tracking continuo durante la jornada generalmente NO lo es.
Cámaras de videovigilancia
No pueden usarse como único sistema de fichaje. Requiere señalización y evaluación específica.
Derechos del trabajador (RGPD)
- Acceso: ver todos sus datos de fichaje
- Rectificación: corregir errores en los registros
- Supresión: tras el plazo de conservación legal
- Oposición: a tratamientos no basados en obligación legal
- Portabilidad: recibir sus datos en formato estructurado
Cómo ticaya.com cumple el RGPD
- Datos alojados en servidores europeos
- Cifrado en tránsito (HTTPS) y en reposo
- GPS solo en el momento del fichaje, sin tracking
- Acceso del empleado a todos sus registros
- Exportación de datos en formatos estándar
- Eliminación automática al cumplir plazos
¿Quieres probarlo en tu empresa?
Empieza gratis con ticaya.com y cumple la normativa desde el primer día.