Despido por acceso a datos sensibles de clientes: ¿Cuándo puede ser procedente?

Puede realizarse un despido por acceso a datos sensibles de clientes si existen pruebas y se trata de una medida proporcional a la infracción
Un despido por acceder a datos sensibles de clientes no siempre puede ser procedente


Hoy en día, la gran mayoría de ciudadanos y empresas son conscientes de la importancia que tienen sus datos más sensibles y de la necesidad de protegerlos. Y esto se ha traslado al ámbito jurídico a través de normas como el RGPD o la LOPDGDD. Pero… ¿qué sucede en el ámbito laboral? ¿Una empresa puede realizar un despido por acceso a datos sensibles de clientes?

Un caso juzgado recientemente nos permite analizar en qué casos es posible efectuar un despido por acceso a datos sensibles de clientes. Así, una entidad bancaria procedió a despedir disciplinariamente a la directora de una pequeña sucursal de una localidad de Cataluña porque a había accedido a datos bancarios de clientes sin justificación.

El motivo que se fijaba en la carta de despido era la realización de consultas de saldos y expedientes de 170 clientes, muchos de ellos parientes cercanos y vecinos de la zona. Es decir, se efectuó el despido por acceso a datos sensibles de clientes al considerar que este comportamiento había supuesto una vulneración de la intimidad y la confidencialidad de los clientes.

¿Qué elementos son importantes en un despido por acceso a datos sensibles de clientes?

Este caso nos permite señalar los elementos a tener en cuenta para determinar si un despido por acceso a datos sensibles de clientes es o no procedente. En la valoración del despido no solo se tiene que contemplar la comisión de una conducta reprobable, sino también:

  • La tolerancia existente en la empresa ante conductas similares.
  • La información previa facilitada a los trabajadores
  • Las pruebas con las que cuenta la empresa.
  • La tipificación correcta de los hechos.
  • Y, por último, la proporcionalidad de la medida disciplinaria adoptada.

Por qué el TSJ de Cataluña declaró la procedencia del despido por acceso a datos sensibles de clientes

La Sala de lo Social del Tribunal Superior de Justicia de Cataluña que juzgó el caso que venimos de detallar, determinó en su sentencia que las conductas realizadas por la trabajadora eran justificativas del despido disciplinario calificándolo como procedente. Las claves para constatar la calificación de procedencia fueron las siguientes:

  1. En la empresa no existía tolerancia alguna frente a conductas que comprometieran la confidencialidad. Se había informado por distintas vías —incluida la representación sindical— a la plantilla y, en particular, a la trabajadora despedida, de que realizar consultas sin justificación profesional podía suponer una infracción del Código Ético, dar lugar a la apertura de un expediente disciplinario e incluso acabar con un despido disciplinario.
  2. La auditoría como medio de prueba determinante. La empresa, a través de una auditoría interna, comprobó que, en 210 días diferentes, la trabajadora efectuó consultas sin justificación profesional a 170 clientes. Las consultas afectaron principalmente a fichas de clientes, movimientos de depósitos, operaciones con tarjetas y datos financieros sensibles.
  3. Reconocimiento expreso de los hechos. Tras la auditoría, la empresa se entrevistó con la trabajadora, quien reconoció los hechos, admitiendo que era consciente de que su actuación no había sido correcta.
Un despido por acceder a datos sensibles de clientes es procedente si la conducta no es consentida por la empresa

La tipificación de los hechos también es clave

Por otra parte, es importante señalar que resulta esencial que los hechos estén correctamente tipificados como falta muy grave para que la sanción de despido resulte proporcional.

En este caso, la conducta fue calificada como pérdida de confianza por transgresión de la buena fe contractual y abuso de confianza en el desempeño del trabajo, motivo de despido recogido en el artículo 54.2 d) del Estatuto de los Trabajadores y en el artículo 76 del convenio colectivo aplicable. Dentro del catálogo de sanciones previstas para tales faltas, el despido era una medida adecuada.

En definitiva, es importante contar con procesos internos que justifiquen la no tolerancia a este tipo de conductas. Y, a la hora de gestionar el despido por acceso a datos sensibles de clientes, resulta fundamental valorar la prueba que nos permita acreditar los hechos imputados.

En Vento Abogados & Asesores contamos con un equipo de abogados laboralistas especializados en asesorar a empresas y trabajadores en materia de despidos.

Autor

Resumen de privacidad

Vento utiliza cookies propias y de terceros para fines analíticos y para mostrarle publicidad personalizada en base a un perfil elaborado a partir de sus hábitos de navegación (por ejemplo, páginas visitadas).  La aceptación de las cookies puede implicar una transferencia internacional de datos a Estados Unidos. Para más información puede consultar nuestra política de cookies. Puede aceptar todas las cookies pulsando el botón “Aceptar” o denegar su uso o configurarlas pulsando el botón “Denegar” o “Gestionar Cookies”.