La última votación organizada por el Comité de Empresa para la ratificación del acuerdo del pacto de empresa, se ha realizado por voto electrónico mediante la plataforma BallotBin.
Esta plataforma, a nuestro parecer, tiene varios fallos de seguridad. No garantiza la identidad de los votantes, la confidencialidad del voto y los resultados pueden ser modificados por parte del administrador de la votación.
El administrador tiene acceso a la lista de trabajadores del censo que han votado. Esta información entendemos que debe estar protegida, ya que a la empresa le interesa saber quien hace caso o no a sus “sugerencias de votar”.
Identidad del votante.
El enlace de votación con el código, se envía al correo. Solo permite votar una vez, pero no se puede garantizar si el que vota es realmente el destinatario: el voto se puede reenviar, muchos trabajadores tienen re-envíos automáticos programados y las cuentas de correo de trabajadores de producción siguen teniendo una contraseña común para todas (no se usan y pocos han cambiado la contraseña).
Confidencialidad del voto (Como seguir la votación en directo)
El creador de BallotBin asegura que no se muestra información de quién vota qué y tampoco queda esta información registrada en ningún sitio. Sin embargo advierte que si un administrador accede con suficiente frecuencia a ver el resultado puede deducir el sentido del voto del votante.
La plataforma sí que muestra quien ha votado y quién no. Y se pueden ver los resultados de la votación en todo momento.
Votante añadido a la lista
Votante notificado mediante correo
Votante ha realizado voto
Resultados que se pueden comprobar continuamente
Sí que se puede configurar la votación para que el administrador no pueda ver los resultados hasta el final de esta, aunque esta configuración se puede cambiar cuando se quiera.
Cuando el administrador entra a mirar resultados le aparece lo siguiente
Sin embargo hay un botón de “Download Results (csv)” al que se le puede dar y muestra los resultados.
Modificación de resultados (Como realizar más de un voto)
Está en manos del administrador permitir que alguien pueda realizar más de un voto.
Simplemente tiene que borrar a la persona que quiera de la lista de votantes y volverlo a añadir. De esta forma se le vuelve a mandar una notificación para votar y puede volver a hacerlo. Esto se puede repetir tantas veces como se quiera y con tanta gente como se quiera.
Si en el resultado final no hay más votos de los que debe haber nadie se va a dar cuenta.
En el ejemplo solo tenemos un votante (que todavía no ha votado) y tres votos realizados.
Conclusión
No hay garantías de que la votación se haga de forma limpia. Nuestra propuesta era que cada una de las representaciones escribiera una parte de la contraseña de tal forma que solo se pueda acceder de forma conjunta y por tanto nadie pueda hacer cosas “raras” de forma independiente. Esto no pudo llevarse acabo porque CITE-CCOO excluyeron a la Sección Sindical de ELA de la configuración de la plataforma de votación.