La ley española obliga desde 2018 a las empresas a respetar el derecho a la desconexión digital de sus empleados. Aun así, la mayoría de los negocios con trabajadores en remoto o con mensajería corporativa sigue incumpliendo, muchas veces sin saberlo. No hace falta enviar emails a las once de la noche para infringir la norma: basta con no tener documentado cuándo y cómo pueden desconectarse los empleados.
Y hay algo que pocas empresas conocen: el incumplimiento no es solo laboral. Tiene también una dimensión de protección de datos que puede implicar a la AEPD.
Qué dice la ley exactamente
El artículo 88 de la LOPDGDD regula el derecho a la desconexión digital en el trabajo. El Real Decreto de Trabajo a Distancia de 2021 lo concreta para el teletrabajo. Las dos normas obligan a elaborar una política interna de desconexión y negociarla con los representantes de los trabajadores cuando los haya.
Esa política tiene que recoger tres cosas: los canales de comunicación habilitados fuera del horario laboral, los supuestos excepcionales en que se puede contactar al empleado fuera de su jornada, y las acciones formativas sobre el uso razonable de las herramientas tecnológicas.
Sin esa política por escrito, la empresa incumple. Y si no se ha comunicado formalmente a los empleados, el incumplimiento es doble.
La conexión con el RGPD que la mayoría ignora
Las herramientas de trabajo —email corporativo, Slack, Teams, apps de gestión de proyectos— registran qué hace el empleado, cuándo y desde dónde. Ese registro es tratamiento de datos personales.
Cuando la empresa monitoriza el dispositivo del empleado fuera del horario laboral sin haberle informado correctamente, puede estar vulnerando el RGPD además de la LOPDGDD. La AEPD ha publicado guías específicas sobre vigilancia en el entorno laboral que dejan claro el derecho del trabajador a saber qué datos se recogen sobre él, durante qué horas y con qué finalidad.
El registro de actividades de tratamiento de la empresa tiene que incluir el tratamiento de datos de los empleados a través de herramientas digitales, incluido cualquier sistema de control de actividad o de jornada.
Sectores con más riesgo de incumplimiento
Los negocios más expuestos son los que trabajan con equipos en distintas zonas horarias, los que usan grupos de WhatsApp para comunicaciones de trabajo sin protocolo definido, y los que tienen empleados en teletrabajo sin contrato de trabajo a distancia actualizado.
El contrato de trabajo a distancia, obligatorio desde 2021, tiene que recoger los tiempos de disponibilidad del empleado y los medios de control que usa la empresa. Si ese contrato no existe o está desactualizado, el incumplimiento es laboral y de protección de datos al mismo tiempo.
Los grupos de WhatsApp de empresa merecen mención aparte: cuando se añade a un empleado a un grupo de trabajo sin su consentimiento expreso, se están compartiendo sus datos de contacto con el resto de miembros. Eso requiere base legal bajo el RGPD y tiene que estar recogido en la política de privacidad interna.
Qué documentación necesita tener una empresa con trabajadores
Política de desconexión digital: documento que establece los horarios de comunicación, los canales habilitados fuera de jornada y los supuestos excepcionales. Tiene que comunicarse formalmente a todos los empleados.
Contratos de trabajo a distancia actualizados: para cualquier empleado que trabaje en remoto, aunque sea parcialmente.
Cláusula de información sobre monitorización: en el registro de actividades de tratamiento y en el aviso de privacidad para empleados. El trabajador tiene que saber qué se registra de su actividad digital y para qué fin.
Inventario de herramientas digitales y sus registros: qué datos recoge cada herramienta de trabajo, durante cuánto tiempo y quién tiene acceso a ellos dentro de la empresa.
Todo eso forma parte de la adaptación RGPD para empresas con empleados, que incluye la documentación específica para el ámbito laboral. Si además necesitas valorar si tu empresa está obligada a designar un Delegado de Protección de Datos, te ayudamos a determinarlo.
¿Tienes empleados en remoto y no tienes política de desconexión?
El incumplimiento es doble: laboral y de protección de datos. Regulariza la situación con la adaptación RGPD para empresas con trabajadores desde 119€.
La AEPD puede investigar el tratamiento de datos de los empleados igual que investiga el de clientes. La Inspección de Trabajo, por su parte, puede sancionar la ausencia de política de desconexión con independencia de lo que haga la AEPD. Tener todo documentado es la única forma de estar cubierto en los dos frentes.
Regularizar mi empresa con trabajadores desde 119€







