El Tribunal de Justicia de la Unión Europea (TJUE) flexibiliza el acceso de Competencia a los correos corporativos en una sentencia clave para el desarrollo de sus inspecciones (conocidas habitualmente como dawn raids). La Gran Sala ha determinado que las autoridades de competencia nacionales -en el caso de España, la Comisión Nacional de Mercados y la Competencia (CNMC)- pueden incautar correos electrónicos profesionales en los locales de una empresa sin necesidad de contar con la autorización previa de un juez, siempre que la medida esté avalada por una autoridad judicial autónoma -como el Ministerio Fiscal- y se garantice un control judicial posterior efectivo.
Sin embargo, el fallo introduce una salvedad de enorme calado para las compañías. Los dispositivos de uso mixto, como los teléfonos móviles o portátiles de los empleados, no podrán ser registrados sin una orden judicial previa.
El fallo tiene su origen en el litigio que enfrentaba a empresas portuguesas con la Autoridad de la Competencia de Portugal. Durante unas inspecciones por sospechas de prácticas anticompetitivas, la entidad lusa intervino miles de correos electrónicos de trabajadores bajo la única autorización de la Fiscalía. Las compañías impugnaron estas actuaciones, argumentando que la incautación de emails exigía de forma obligatoria la firma de un juez de instrucción para no vulnerar el secreto de las comunicaciones.
En su análisis, el tribunal con sede en Luxemburgo aclara que los correos electrónicos profesionales, con independencia de su contenido laboral, forman parte de las comunicaciones protegidas por el artículo 7 de la Carta de los Derechos Fundamentales de la Unión Europea. No obstante, la sentencia subraya que este derecho no es absoluto. El interés general de mantener un mercado de libre competencia justifica ciertas limitaciones, siempre que estas sean proporcionadas y estén delimitadas por un marco legal estricto. Bajo este criterio, el TJUE concluye que la intervención de un Ministerio Fiscal independiente es una garantía suficiente para autorizar el acceso a los servidores de correo de la empresa, siempre que los afectados puedan recurrir la medida a posteriori ante los tribunales para evaluar la legalidad de las pruebas obtenidas.
El verdadero punto de inflexión para los departamentos de asesoría jurídica y cumplimiento (compliance) de las compañías radica en la distinción que hace el TJUE entre los sistemas de mensajería corporativos y los soportes físicos de uso mixto.
El Tribunal europeo advierte que teléfonos móviles, ordenadores personales y otros dispositivos informáticos portátiles suelen albergar de forma simultánea información profesional y de carácter íntimo, como fotografías, datos de localización, historiales de navegación o mensajería privada. Acceder a este tipo de soportes sin un filtro estricto supone, según el TJUE, una injerencia de gravedad extrema en los derechos fundamentales.
Por ello, la sentencia establece una reserva clara. Si una autoridad de Competencia pretende examinar o incautar datos contenidos en este tipo de dispositivos pertenecientes a directivos o empleados, la medida debe someterse obligatoriamente al control previo de un juez o de una entidad administrativa independiente.
Con esta resolución, las reglas de juego de las inspecciones sorpresa se redefinen. Mientras que los servidores de datos centralizados de las empresas quedan más expuestos a las inspecciones bajo marcos legales nacionales flexibles, los dispositivos individuales de los trabajadores ganan un escudo protector que obligará a las autoridades reguladoras a extremar la cautela y la precisión técnica antes de proceder a su rastreo.

www.pymeseguros.com
