La implantación del trabajo a distancia y los modelos híbridos ha transformado la operativa diaria de las organizaciones. Si bien el teletrabajo aporta flexibilidad y productividad, también descentraliza la información crítica de la empresa. Algoritmos, bases de datos de clientes, planes estratégicos, código fuente o metodologías propias se manejan hoy fuera de la red corporativa tradicional.

En este nuevo contexto, la protección de los activos intangibles de la compañía requiere ir más allá de los acuerdos laborales convencionales. La **Ley 1/2019, de Secretos Empresariales**, exige a las organizaciones implantar medidas razonables para mantener en secreto su información valiosa. Desde Acorán, analizamos cómo adaptar los acuerdos de confidencialidad (NDA) y las políticas internas para blindar tu secreto empresarial frente a brechas o fuga de talento en entornos de teletrabajo.

¿Por qué aumenta el riesgo del secreto empresarial en el teletrabajo?

Cuando los profesionales desempeñan sus funciones desde el domicilio o espacios de coworking, la frontera entre el entorno personal y el profesional se diluye. Esta situación genera vulnerabilidades operativas y jurídicas concretas:

  • Uso de dispositivos personales (BYOD): almacenamiento de documentación estratégica en ordenadores particulares o redes Wi-Fi domésticas sin cifrado.

  • Acceso no autorizado por terceros: visualización involuntaria de información confidencial por parte de convivientes o personas ajenas a la empresa.

  • Fuga de datos en la desvinculación: riesgo de descarga masiva de información corporativa previa a la salida de un empleado hacia la competencia.

  • Imposibilidad de supervisión física: dificultad para controlar la impresión o copia de documentos sensibles en soportes externos.

Para dar respuesta a estos escenarios, contar con un servicio especializado en protección del secreto empresarial resulta clave para estructurar protocolos preventivos jurídicamente sólidos.

Cláusulas imprescindibles en un NDA o anexo de confidencialidad para teletrabajo

Los contratos de trabajo estándar suelen incluir cláusulas genéricas de confidencialidad. Sin embargo, para responder a las exigencias judiciales de la Ley 1/2019 en entornos remotos, los acuerdos de confidencialidad o anexos al contrato laboral deben concretar los siguientes aspectos:

Cláusula Clave Descripción del Compromiso Utilidad Jurídica en Remoto
Delimitación del Secreto Definición precisa de qué información se considera secreto empresarial (proyectos, tarifas, software, listados). Evita la indefensión alegando desconocimiento sobre el valor de los datos.
Uso exclusivo de dispositivos corporativos Prohibición explícita de transferir archivos de trabajo a equipos o correos personales. Facilita la adopción de medidas disciplinarias en caso de incumplimiento.
Deber de custodia y entono seguro Obligación de trabajar en espacios que impidan el acceso visual o físico de terceros. Establece un estándar de diligencia exigible al profesional en su domicilio.
Protocolo de devolución y borrado Obligación de restituir o destruir copias digitales y físicas tras finalizar el contrato. Permite exigir acreditación documental de la eliminación de archivos sensibles.
Penalizaciones por incumplimiento Fijación de indemnizaciones o sanciones específicas por revelación no autorizada. Disuade la fuga de información e invalida la mala fe contractual.

Medidas organizativas y técnicas complementarias al NDA

La jurisprudencia española es contundente: un acuerdo de confidencialidad firmado no es suficiente por sí solo si la empresa no demuestra haber aplicado medidas objetivas de protección. Para que la información mantenga la consideración legal de secreto empresarial, es imprescindible acompañar el texto legal con medidas prácticas:

1. Protocolo de ciberseguridad en el puesto remoto

  • Implementación de redes privadas virtuales (VPN) con cifrado punto a punto para el acceso a los servidores corporativos.

  • Autenticación de doble factor (2FA) obligatoria para el acceso a correos y gestores documentales.

  • Bloqueo de puertos USB y restricción de descargas locales en los equipos portátiles entregados por la empresa.

2. Clasificación y marcado de información sensible

No todos los datos de la empresa tienen el mismo valor. La compañía debe establecer niveles de acceso restringido en función del puesto y marcar la documentación estratégica con etiquetas claras como «Confidencial – Secreto Empresarial».

3. Formación y concienciación del equipo

El personal debe conocer las consecuencias legales del mal uso de la información. La realización de cursos periódicos permite acreditar ante un tribunal que la empresa ha actuado de manera diligente. En este sentido, la articulación de programas de formación bonificada para empresas ayuda a capacitar a las plantillas en materia de seguridad de la información.

Qué hacer si un empleado en teletrabajo infringe la confidencialidad

Si la empresa detecta la apropiación o revelación no autorizada de un secreto empresarial por parte de un trabajador a distancia, se debe actuar con celeridad:

  1. Recabar evidencias digitales: realizar peritajes informáticos de los registros de acceso, correos y descargas sin vulnerar el derecho a la intimidad del trabajador.

  2. Notificar la medida disciplinaria: ejecutar el despido disciplinario respaldado por el incumplimiento de la cláusula de confidencialidad y la política de teletrabajo.

  3. Iniciar acciones judiciales: ejercer las acciones civiles o penales al amparo de la Ley de Secretos Empresariales (solicitud de medidas cautelares, indemnización por daños y perjuicios o cese de actividad).

Proteger los activos intangibles en entornos de trabajo a distancia es un requisito indispensable para preservar la ventaja competitiva de la empresa. Si deseas revisar la cobertura de tus acuerdos laborales o necesitas asesoramiento, puedes contactar con el equipo de consultores de Acorán.

Preguntas frecuentes

¿Qué se considera secreto empresarial?

Se considera secreto empresarial aquella información valiosa para una empresa que no es generalmente conocida ni fácilmente accesible y que la organización protege mediante medidas razonables para mantenerla en secreto. Algunos ejemplos son algoritmos, bases de datos de clientes, planes estratégicos, código fuente, tarifas, proyectos o metodologías propias.

En el contexto del teletrabajo, proteger esta información requiere establecer medidas como acuerdos de confidencialidad, control de accesos, uso de dispositivos corporativos, protocolos de ciberseguridad y formación del personal.

¿Qué es NDA en una empresa?

Un NDA (Non-Disclosure Agreement) es un acuerdo de confidencialidad mediante el cual una persona se compromete a no divulgar ni utilizar indebidamente determinada información confidencial de la empresa.

En un entorno de teletrabajo, el NDA puede concretar qué información tiene carácter confidencial, qué dispositivos pueden utilizarse, cómo debe custodiarse la información y qué debe hacerse con ella cuando finaliza la relación laboral. También puede establecer consecuencias o indemnizaciones en caso de incumplimiento.

¿Qué dice la nueva ley del teletrabajo?

La normativa sobre trabajo a distancia establece un marco para regular aspectos del teletrabajo y proteger tanto a la empresa como al trabajador. En relación con los secretos empresariales, el trabajo remoto hace necesario reforzar las medidas de seguridad, ya que la información corporativa puede gestionarse desde domicilios o espacios de coworking.

Por ello, las empresas deben establecer protocolos de ciberseguridad, controles de acceso, políticas sobre dispositivos personales, clasificación de información y obligaciones de confidencialidad para reducir el riesgo de filtraciones.

¿El teletrabajo es un derecho adquirido?

El teletrabajo no debe entenderse automáticamente como un derecho adquirido por el mero hecho de haberlo realizado anteriormente. Su aplicación depende de las condiciones establecidas entre empresa y trabajador y del marco legal aplicable.

Además, cuando se trabaja a distancia, deben establecerse medidas específicas para proteger la información empresarial, como acuerdos de confidencialidad, protocolos de seguridad y obligaciones de devolución y borrado de documentos al finalizar la relación laboral.

Otros artículos de interés:
Contrato de encargado de tratamiento (Art. 28 RGPD): Qué exigir a tus proveedores de software y cloud

Empresa de Protección de Datos en Madrid | Acorán
Resumen de privacidad

Desde este panel podrá configurar las cookies que el sitio web puede instalar en su navegador, excepto las cookies técnicas o funcionales que son necesarias para la navegación y la utilización de las diferentes opciones o servicios que se ofrecen.

Las cookies seleccionadas indican que el usuario autoriza la instalación en su navegador y el tratamiento de datos bajo las condiciones reflejadas en la Política de cookies.

El usuario puede marcar o desmarcar el selector según se desee aceptar o rechazar la instalación de cookies.