
Expediente BEM y protección de datos
Expediente BEM y protección de datos: ¿cómo se gestionan los datos del BEM de forma jurídicamente segura?
Los datos del BEM son datos de salud (Art. 9 DSGVO). La base es el consentimiento del empleado. El expediente BEM se lleva separado del expediente personal, con un círculo de acceso mínimo. Al expediente personal solo van la oferta, la fecha y la aceptación o el rechazo.
¿Qué información va en cada expediente?
| Información | Expediente BEM (llevado por separado) | Expediente personal |
|---|---|---|
| Oferta de BEM con fecha y comprobante de entrega | Sí — documento de inicio del procedimiento | Sí — como comprobante del cumplimiento de la obligación (§167 SGB IX) |
| Aceptación o rechazo (solo el hecho, con fecha) | Sí | Sí — sin motivos, sin comentarios |
| Actas de las conversaciones y contenidos tratados | Sí — solo aquí | No — nunca |
| Plan de medidas y seguimiento de resultados | Sí — solo aquí | No |
| Diagnósticos, certificados médicos, informes médicos | Solo en la medida en que el empleado los aporte voluntariamente | No — nunca, ni siquiera 'solo para información' |
| Suposiciones sobre causas de la enfermedad o motivos del rechazo | No — no deben figurar en ningún expediente | No |
Los datos del BEM son datos de salud: lo que exige el Art. 9 DSGVO
Nota: este contenido describe el marco jurídico alemán (SGB IX y DSGVO tal como se aplican en Alemania). Si usted opera fuera de Alemania, verifique la normativa local de protección de datos de salud laboral vigente en su país (por ejemplo, en Colombia, la Ley 1581 de 2012 y el Decreto 1377 de 2013).
Todo lo que se documenta en el procedimiento BEM sobre el estado de salud de un empleado — contenidos de las conversaciones, limitaciones, planes de medidas y, sobre todo, diagnósticos — son datos de salud de la categoría especial según el Art. 9 DSGVO. Para estos datos rige, en principio, una prohibición de tratamiento con excepciones limitadas. Es el nivel de protección más alto del derecho europeo de protección de datos: las infracciones pueden sancionarse con multas de hasta 20 millones de euros o el 4 % de la facturación anual mundial (Art. 83 DSGVO).
La base sólida para el tratamiento de los datos del BEM es el consentimiento del empleado (Art. 9, apartado 2, letra a, DSGVO). Dado que el propio BEM es voluntario (§167, apartado 2, SGB IX), la lógica del consentimiento encaja en el procedimiento: el empleado decide si participa — y decide qué información relacionada con la salud aporta. Un consentimiento solo es válido si se presta de forma informada y voluntaria, y si puede revocarse en cualquier momento (Art. 7 DSGVO).
Por eso el Tribunal Federal de Trabajo alemán (BAG, sentencia 7 AZR 698/14) exige que ya la invitación al BEM informe sobre la protección de datos: qué datos se recaban, quién tiene acceso a los resultados y durante cuánto tiempo se almacenan. Una invitación sin aviso de protección de datos es formalmente incompleta — el concepto de protección de datos no es, por tanto, una cuestión administrativa posterior, sino un requisito de validez del propio BEM.
Importante para la práctica: el empleador no necesita diagnósticos para el procedimiento BEM. Para determinar qué adaptaciones del puesto de trabajo garantizan la capacidad laboral, basta con conocer los efectos de la enfermedad sobre la actividad. Quien no recaba diagnósticos minimiza el riesgo de protección de datos desde la raíz — la minimización de datos es, en el BEM, la medida de cumplimiento más eficaz.
Separación estricta: expediente BEM frente a expediente personal
El expediente BEM se lleva por separado del expediente personal — esto es consecuencia del Art. 9 DSGVO y de la jurisprudencia del BAG (sentencia del 7.2.2012, 6 AZR 78/11). El motivo: al expediente personal acceden regularmente personas a quienes no incumben los contenidos del BEM — superiores jerárquicos, nómina, futuro personal de RR. HH. Los contenidos del BEM relacionados con la salud en el expediente personal constituyen una infracción de protección de datos y, al mismo tiempo, un problema probatorio, porque la corrección del procedimiento queda impugnable.
Al expediente personal solo pertenece el comprobante del procedimiento: que se ofreció un BEM, en qué fecha, y si el empleado lo aceptó o lo rechazó. Nada de contenidos de las conversaciones, ni detalles de las medidas, ni motivos del rechazo, ni datos relacionados con la salud. Este comprobante escueto basta para acreditar, en un proceso de protección frente al despido, el cumplimiento de la obligación de iniciar el procedimiento según el §167, apartado 2, SGB IX.
El círculo de acceso al expediente BEM debe mantenerse mínimo: solo el equipo BEM o la coordinación de BEM o BGM — no el superior directo, no el área contable, no el archivo general de RR. HH. El superior solo conoce lo necesario para implementar las medidas acordadas (p. ej., cambios de horario), no los antecedentes.
Tampoco el comité de empresa (Betriebsrat) tiene derecho a los contenidos del expediente BEM. Se le incluye en el procedimiento solo a petición del empleado (§167, apartado 2, SGB IX) y tiene un derecho general de información (§80 BetrVG) — pero la protección de datos del afectado sigue teniendo prioridad. Quién participa en la conversación lo decide el empleado, no el órgano de representación.
Conservación, eliminación y el papel de los sistemas
Los documentos del BEM se conservan durante la vigencia de la relación laboral y, además, durante el período de posibles procesos de protección frente al despido. Como orientación se ha establecido: al menos hasta el fin de la relación laboral más el plazo de prescripción laboral de 3 años; lo más seguro son 5 años desde la conclusión del procedimiento BEM. El comprobante de un BEM correctamente ejecutado es el principal medio de defensa del empleador — no debe destruirse prematuramente.
Una vez transcurrido ese plazo rige lo contrario: los datos del BEM deben eliminarse de forma activa. Conservar datos de salud de forma indefinida infringe los principios del DSGVO sobre limitación del plazo de conservación. Por eso los plazos de eliminación deben formar parte, desde el inicio, del concepto de protección de datos del BEM — y del aviso de protección de datos de la invitación.
Cuando el expediente BEM se lleva de forma digital, el sistema debe cumplir tres funciones: derechos de acceso basados en roles (solo el equipo BEM ve los contenidos, el expediente personal permanece técnicamente separado), un registro de accesos (quién consultó qué expediente y cuándo) y documentación a prueba de auditoría (invitaciones, plazos, respuestas y actas con marca de tiempo, no modificables posteriormente sin que se note). Una carpeta de RR. HH. compartida o una lista de Excel no cumple ninguno de estos requisitos.
En la práctica, la elección del sistema determina la seguridad jurídica: los expedientes en papel guardados en un armario con llave son admisibles, pero no escalan — el seguimiento de plazos, los recordatorios y los procesos de eliminación siguen siendo trabajo manual. Un sistema dedicado de gestión de casos BEM resuelve la separación, la restricción de acceso y el control de plazos de forma estructural, en lugar de depender de la disciplina de cada persona.
Medidas y temas relacionados
Lo más importante en breve
- Los datos del BEM son datos de salud según el Art. 9 DSGVO — la base es el consentimiento informado y revocable del empleado
- Llevar el expediente BEM estrictamente separado del expediente personal — al expediente personal solo van la oferta, la fecha y la aceptación/rechazo
- Círculo de acceso mínimo: solo el equipo BEM — no los superiores, no el área contable, no el comité de empresa sin que lo pida el empleado
- Conservación hasta el fin de la relación laboral más el período de riesgo procesal (3–5 años) — después, eliminar de forma activa
- Los expedientes BEM digitales necesitan derechos de acceso basados en roles, registro de accesos y documentación a prueba de auditoría
Preguntas frecuentes
¿El BEM necesita el consentimiento expreso del empleado en materia de protección de datos?+
Sí. Los datos del BEM son datos de salud según el Art. 9 DSGVO — su tratamiento se basa en el consentimiento expreso (Art. 9, apartado 2, letra a, DSGVO). El consentimiento debe prestarse de forma informada: el empleado debe saber de antemano qué datos se recaban, quién tiene acceso y durante cuánto tiempo se almacenan. Según la sentencia del BAG 7 AZR 698/14, esta información ya debe incluirse en la invitación al BEM (marco jurídico alemán).
¿Quién puede consultar el expediente BEM?+
Solo un círculo mínimo y designado de antemano: el equipo BEM o la coordinación de BEM/BGM. No el superior directo, no el área de nómina, no el archivo general de RR. HH. El superior solo conoce lo que necesita saber para implementar las medidas acordadas. Tampoco el comité de empresa tiene derecho a los contenidos del expediente — solo se le incluye a petición del empleado.
¿Qué puede ir al expediente personal — y qué no?+
Solo el comprobante del procedimiento: oferta de BEM, fecha, aceptación o rechazo. Nada de actas de conversaciones, ni detalles de las medidas, ni diagnósticos, ni motivos del rechazo. Este registro escueto basta para acreditar, en un proceso de protección frente al despido, el cumplimiento de la obligación de ofrecer el BEM según el §167, apartado 2, SGB IX — todo el contenido sustantivo permanece en el expediente BEM separado.
¿Durante cuánto tiempo deben conservarse los documentos del BEM — y cuándo deben eliminarse?+
Durante la vigencia de la relación laboral, más el período de posibles procesos de protección frente al despido; en la práctica, al menos 3 años, y lo más seguro son 5 años desde la conclusión del procedimiento. Después, los datos deben eliminarse de forma activa — los datos de salud (Art. 9 DSGVO) no pueden conservarse de forma indefinida. El plazo de eliminación debe figurar en el aviso de protección de datos de la invitación.
¿Puede el empleado revocar su consentimiento — y qué ocurre entonces?+
Sí, en cualquier momento (Art. 7, apartado 3, DSGVO). La revocación tiene efecto hacia el futuro: el tratamiento posterior de los datos de salud del BEM debe cesar, y el procedimiento BEM en curso no puede continuar de esa forma. El comprobante del procedimiento (oferta, fecha, interrupción) permanece documentado — al igual que en caso de rechazo, el empleador necesita ese comprobante para un eventual proceso de protección frente al despido.
Llevar el expediente BEM de forma digital — separado, registrado, trazable
EasyBGM gestiona los casos de BEM separados del expediente personal, con derechos de acceso basados en roles, seguimiento de plazos y documentación trazable — conforme al DSGVO.
Fuentes
- Art. 9 DSGVO — Tratamiento de categorías especiales de datos personales (datos de salud) ↗
- Art. 7 DSGVO — Condiciones para el consentimiento (incluida la revocación) ↗
- Art. 83 DSGVO — Condiciones generales para la imposición de multas ↗
- §167, apartado 2, SGB IX — Gestión de reincorporación laboral (BEM) ↗
- Sentencia del BAG 7 AZR 698/14 (19.05.2016) — El aviso de protección de datos como parte obligatoria de la invitación al BEM ↗
- Sentencia del BAG del 7.2.2012 — 6 AZR 78/11 (llevanza separada de los documentos del BEM) ↗
- §80 BetrVG — Funciones generales del comité de empresa (derecho de información) ↗
Actualizado: 2026-07-07. Esta guía se refiere al Derecho alemán (§ 167 SGB IX) y no constituye asesoramiento jurídico — consulta cada caso con un profesional.