Laura Aliaga Martínez
En el ámbito empresarial son muchas las cuestiones de protección de datos que tienen alguna arista de carácter laboral. Una de ellas es el ejercicio del derecho de acceso por parte de los empleados. La complejidad de este derecho radica fundamentalmente en determinar cuándo se activa y en definir su alcance. En este contexto, ante situaciones de descontento de los trabajadores, las empresas deben asumir que cualquier solicitud de información personal de un empleado puede constituir un ejercicio del derecho de acceso a sus datos personales (SAR, por sus siglas en inglés), lo que conlleva una carga significativa para estas organizaciones. Sin embargo, este potencial y las consecuencias de calificar efectivamente una solicitud como SAR suelen subestimarse, dando lugar a un elevado número de reclamaciones y consultas que acaban siendo examinadas por el ICO en sede administrativa. Con el objetivo de mitigar esta problemática, en el Reino Unido, el gobierno, el legislador, los órganos jurisdiccionales y la Autoridad de Protección de Datos han establecido diversos criterios para dibujar los perfiles de este derecho.
Within the corporate realm, there are numerous data protection issues that have a labour-related aspect. One of these is the exercise of the right of access by employees. The complexity of this right primarily lies in determining when it is triggered and defining its scope. In this context, in situations where employees are dissatisfied, corporations must assume that any request for personal information from an employee could potentially constitute an exercise of the right to access their personal data (SAR). This poses a significant burden on organisations. However, the potential for such requests and the implications of effectively classifying them as SARs are often underestimated, leading to a substantial number of complaints ultimately reviewed by the ICO through administrative redress. To address this issue, in the United Kingdom, the government, the legislator, the courts, and the Data Protection Authority have established various criteria to delineate the scope of this right.