EFIAP · Curso SCORM
Protección de datos para empleados públicos
1. Por qué te afecta el RGPD
Todo empleado público trata datos personales a diario: expedientes, solicitudes, nóminas o listados de participantes en actividades formativas. El Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 obligan a tratar esos datos con una finalidad concreta, durante el tiempo imprescindible y con medidas de seguridad adecuadas.
- Licitud: solo se tratan datos con base jurídica (obligación legal, misión de interés público, consentimiento…).
- Minimización: se piden únicamente los datos necesarios para el trámite.
- Confidencialidad: quien trata los datos tiene deber de secreto, incluso después de dejar el puesto.
2. Buenas prácticas en el puesto de trabajo
- Bloquea la sesión (Win+L) siempre que te levantes del puesto.
- No envíes datos personales a tu correo particular ni los guardes en servicios en la nube no corporativos.
- Aplica la política de mesas limpias: ningún expediente a la vista al terminar la jornada.
- Usa el envío con copia oculta (CCO) cuando escribas a varios ciudadanos.
- Destruye en la destructora, nunca en la papelera, los borradores con datos personales.
Ante una brecha de seguridad (pérdida de un portátil, correo enviado por error…), comunícalo de inmediato al Delegado de Protección de Datos: la administración dispone de 72 horas para notificarla a la AEPD.
3. Comprueba lo aprendido
Recibes por error un listado con datos de salud de otro servicio. ¿Qué debes hacer?
Reenviarlo al compañero al que crees que iba dirigido.
Guardarlo por si acaso se necesita más adelante.
Eliminarlo, avisar al remitente y comunicarlo al Delegado de Protección de Datos.
✅
Curso completado
Has repasado los principios del RGPD, las buenas prácticas en el puesto y cómo actuar ante una brecha. Tu progreso se ha comunicado a la plataforma.