Tema 2. Control de acceso, recepción, datos personales y seguridad
Control de acceso, vigilancia y custodia de edificios públicos.
Sistemas de identificación de personas usuarias y su recepción.
Protección de datos personales: Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016: Capítulo II, Principios. D. SEGURIDAD Y SALUD LABORAL
1. Control de Acceso, Vigilancia y Custodia de Edificios Públicos
El personal subalterno realiza labores de comprobación administrativa, orden interno y apoyo, nunca de seguridad privada ni uso de la fuerza.
Conceptos Clave para el Test
- Control de acceso: Regulación de la entrada y salida de personas, vehículos y mercancías. Su función es verificar la acreditación o motivo de la visita.
- Vigilancia interna: Inspección visual de dependencias, pasillos, luces, climatización, ventanas y accesos. Detección de averías o anomalías.
- Custodia de dependencias e inmuebles:
- Apertura y cierre de puertas en los horarios establecidos.
- Custodia de llaves: Manejo del cuadro/tarjetero de llaves y control del libro o registro de préstamo de llaves (quién la coge, fecha/hora y devolución).
¡OJO AL TEST! (Trampa habitual)
- El subalterno NO registra pertenencias, NO retiene documentos originales personales (como el DNI) ni ejerce funciones de seguridad privada (reservadas a Vigilantes de Seguridad según la Ley 5/2014).
- Ante un incidente de seguridad grave, el subalterno avisa a los servicios de seguridad o Fuerzas y Cuerpos de Seguridad, no interviene físicamente.
2. Recepción e Identificación de Personas Usuarias
Es la "cara visible" de la Administración Pública. Debe regirse por los principios de neutralidad, cortesía, eficacia y accesibilidad.
Proceso de Recepción e Identificación
- Atención inicial: Acogida, escucha activa e información básica sobre la ubicación de órganos, servicios y personal.
- Identificación: Acreditación de la identidad mediante documento oficial (DNI, NIE, Pasaporte).
- Pases / Tarjetas de visitante: Entrega de acreditación visible de uso obligatorio durante la estancia en el edificio.
- Registro de visitas: Anotación de datos indispensables (nombre, DNI, hora de entrada/salida, departamento al que se dirige).
Recepción de Paquetes y Correspondencia
- Comprobar destinatario y estado del paquete.
- Anotar en el registro de entrada/salida de correspondencia si procede.
- Protocolo ante sospecha: NO tocar, NO mover, NO abrir. Aislar la zona y avisar inmediatamente al responsable de seguridad.
3. Protección de Datos Personales: RGPD (Capítulo II: Principios)
El Reglamento (UE) 2016/679 (RGPD) establece en su Artículo 5 los 6 principios fundamentales del tratamiento de datos personales (+ la responsabilidad proactiva). En el examen test te preguntarán la denominación exacta de cada uno.
| Principio | ¿En qué consiste? (Clave de test) |
|---|---|
| 1. Licitud, lealtad y transparencia | Tratado con base legal legítima, de forma leal e informando al interesado de forma clara. |
| 2. Limitación de la finalidad | Los datos se recogen con fines determinados, explícitos y legítimos, y no se tratarán posteriormente de manera incompatible. |
| 3. Minimización de datos | Los datos deben ser adecuados, pertinentes y limitados a lo estrictamente necesario. |
| 4. Exactitud | Los datos deben ser exactos y actualizados; se deben suprimir/rectificar los inexactos sin dilación. |
| 5. Limitación del plazo de conservación | Mantenidos solo durante el tiempo necesario para los fines del tratamiento. |
| 6. Integridad y confidencialidad | Garantizar una seguridad adecuada frente a tratamientos no autorizados, pérdida o destrucción. |
Principio transversal (Art. 5.2): Responsabilidad proactiva (Accountability)
El Responsable del tratamiento es el encargado de cumplir con estos principios y de poder demostrarlo.
Aplicación práctica para el Subalterno
- Las listas de visitas o libros de registro no pueden estar a la vista de otros usuarios.
- No proporcionar información sobre la presencia o datos de un ciudadano a terceros sin autorización.
4. Seguridad y Salud Laboral (Prevención de Riesgos)
Orientado a los riesgos específicos de las tareas desempeñadas por el personal subalterno (Ley 31/1995 de PRL y planes propios de la Generalitat).
A. Riesgos Frecuentes y Prevención
- Caídas al mismo nivel: Mantener pasillos despejados, suelos secos y cables recogidos.
- Caídas a distinto nivel: Usar escaleras de mano homologadas (nunca sillas, cajas o taburetes improvisados).
- Manipulación Manual de Cargas (MMC):
- Peso máximo recomendado en condiciones generales: 25 kg (15 kg para mayor protección / colectivos sensibles).
- Técnica: Doblar las rodillas, mantener la espalda recta y la carga pegada al cuerpo.
- Pantallas de Visualización de Datos (PVD) / Postura: Ajustar altura de silla y monitor; realizar pausas periódicas.
B. Actuación en Planes de Autoprotección y Emergencias
En caso de evacuación o alarma de incendio, el subalterno actúa como conector con la ciudadanía:
- Conocer las vías de evacuación, salidas de emergencia, extintores y pulsadores de alarma.
- En caso de evacuación:
- Dar el aviso / activar la alarma si es el primero en detectar la emergencia.
- Guiar a los usuarios hacia las salidas de emergencia de forma ordenada (sin cundir el pánico).
- Revisar que no quede nadie en su zona asignada (baños, salas de espera).
- NUNCA usar el ascensor.
- Dirigirse al Punto de Encuentro exterior y no reingresar hasta autorización explícita.
💡 Resumen Flash para repasar antes de hacer test
- Subalterno: Informa, orienta, custodia llaves y controla accesos administrativamente (no es vigilante de seguridad).
- RGPD (Art. 5): Aprender de memoria los 6 principios (Licitud/transparencia, finalidad, minimización, exactitud, conservación, integridad/confidencialidad) + Responsabilidad proactiva.
- Cargas: Máximo 25 kg.
- Emergencias: Guiar, calmar, nunca ascensores, ir al punto de encuentro.
RGPD: Capítulo II (Continuación: Artículos 6 a 11)
Artículo 6. Licitud del Tratamiento
Para que un tratamiento de datos sea legal, debe basarse en al menos una de las siguientes 6 bases jurídicas:
- Consentimiento: El interesado dio su consentimiento para uno o varios fines específicos.
- Contrato: Necesario para la ejecución de un contrato en el que el interesado es parte.
- Obligación legal: Necesario para cumplir una obligación legal aplicable al responsable.
- Intereses vitales: Necesario para proteger intereses vitales del interesado o de otra persona física (ej. emergencias médicas).
- Interés público o ejercicio de poderes públicos: Necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable.
- Interés legítimo: Necesario para la satisfacción de intereses legítimos del responsable o de un tercero (salvo que prevalezcan los derechos del interesado).
¡OJO AL TEST! (Pregunta clásica)
Las Administraciones Públicas (como la Generalitat Valenciana) no pueden acogerse al interés legítimo (punto 6) en el ejercicio de sus funciones públicas. Se fundamentan habitualmente en el cumplimiento de una obligación legal (punto 3) o en el ejercicio de poderes públicos (punto 5).
Artículo 7. Condiciones para el Consentimiento
- Acreditación: El responsable debe ser capaz de demostrar que el interesado consintió.
- Claridad: Si se da en una declaración escrita con otros asuntos, debe presentarse de forma distinguible, inteligible y en lenguaje sencillo.
- Retirada: El interesado tiene derecho a retirar su consentimiento en cualquier momento. Debe ser tan fácil retirar el consentimiento como otorgarlo.
Artículo 8. Consentimiento del Niño en Servicios de la Sociedad de la Información
- El RGPD fija la edad general en 16 años (los Estados miembros pueden bajarla hasta un mínimo de 13 años).
- Nota de normativa española (LOPDGDD, Art. 7): En España, la edad mínima para prestar consentimiento válido son los 14 años.
Artículo 9. Categorías Especiales de Datos (Datos Sensibles)
Por regla general, está PROHIBIDO el tratamiento de datos de categorías especiales.
| Datos considerados "Especiales" (Art. 9.1) |
|---|
| • Origen étnico o racial |
| • Opiniones políticas, convicciones religiosas o filosóficas |
| • Afiliación sindical |
| • Datos genéticos y datos biométricos (dirigidos a identificar de manera unívoca) |
| • Datos relativos a la salud |
| • Datos relativos a la vida sexual u orientación sexual |
Excepciones principales donde SÍ se permiten (Art. 9.2):
- Consentimiento explícito del interesado.
- Cumplimiento de obligaciones en ámbito laboral o protección social.
- Protección de intereses vitales si el interesado no está capacitado física o jurídicamente para consentir.
- Fines de medicina preventiva, de trabajo, diagnóstico médico o asistencia sanitaria.
- Fines de interés público esencial o de investigación científica/histórica.
¡TRAMPA DE TEST!
Los datos de condenas e infracciones penales NO son una "categoría especial" del Artículo 9. Tienen su propio artículo independiente (Artículo 10).
Artículo 10. Tratamiento de Datos de Condenas e Infracciones Penales
- Solo podrá llevarse a cabo bajo el control de las autoridades públicas oficiales.
- O bien cuando lo autorice el Derecho de la Unión o del Estado miembro que establezca garantías adecuadas.
Artículo 11. Tratamiento que no requiere Identificación
- Si los fines para los que se tratan datos no requieren (o ya no requieren) la identificación del interesado por el responsable, este no está obligado a mantener o conseguir información adicional solo para cumplir con el RGPD.
📌 Resumen de claves del Capítulo II para el examen
- Art. 5: Principios (Licitud, finalidad, minimización, exactitud, conservación, integridad/confidencialidad + responsabilidad proactiva).
- Art. 6: 6 bases de licitud (la Administración usa obligación legal o interés público, no legítimo interés).
- Art. 7: Consentimiento demostrable y revocable.
- Art. 8: Edad (16 en RGPD / 14 en España).
- Art. 9: Datos sensibles (salud, biometría, ideología; prohibidos salvo excepción).
- Art. 10: Penal (fuera del Art. 9; solo por autoridades públicas).
- Art. 11: Sin obligación de reidentificar.
📌 Lo esencial para el examen
- El personal subalterno realiza labores de comprobación administrativa, orden interno y apoyo, nunca de seguridad privada (reservada a Vigilantes de Seguridad, Ley 5/2014).
- La recepción debe regirse por los principios de neutralidad, cortesía, eficacia y accesibilidad.
- El artículo 5 RGPD fija 6 principios fundamentales (licitud, finalidad, minimización, exactitud, conservación, integridad/confidencialidad) más la responsabilidad proactiva (art. 5.2).
- Las Administraciones Públicas no pueden basarse en el interés legítimo (punto 6): se fundamentan en la obligación legal (punto 3) o el ejercicio de poderes públicos (punto 5).
- La edad para consentir es de 16 años en el RGPD y de 14 años en España (LOPDGDD, art. 7).
- Los datos de condenas e infracciones penales no son una categoría especial del artículo 9: tienen su propio artículo, el 10.
- El peso máximo para manipulación manual de cargas es de 25 kg en condiciones generales.
- En caso de evacuación, NUNCA se usa el ascensor; hay que dirigirse al Punto de Encuentro exterior.