😬 El 76% de las contrataciones provienen de una sola fuente. ¿Es ahí donde estás invirtiendo? Obtén el de Breezy. Informe de fuentes de contratación 2026 👈

January 9, 2018

No te veas afectado por el GDPR: Consejos prácticos

gdpr consejos prácticos

La ley de privacidad de datos más reciente de la UE, el Reglamento General de Protección de Datos (GDPR), entrará en vigor a partir del 25 de mayo de 2018, dejando a muchos reclutadores y líderes de RRHH con una sensación de temor.

Esta es la regulación más completa desde la Ley de Protección de Datos de 1998 y el incumplimiento puede resultar en multas de hasta 20 millones de euros o el 4% de la facturación anual global. ¡Uf! 😱

Cualquier empresa que maneje datos personales de prospectos, clientes o empleados con sede en la UE debe cumplir con el GDPR. Así que sí, debes estar preparado. Pero no necesitas entrar en pánico.

En Breezy, nos encanta analizar a fondo las regulaciones de seguridad de datos (para que tú no tengas que hacerlo). Aquí tienes algunos consejos prácticos para ayudarte a proteger tu negocio y prepararte para el GDPR.

Usa una Política de Privacidad Sólida

El GDPR se divide en cinco principios clave. Empecemos con el ‘Principio 1: Justo y Legal, Con Transparencia’.

En otras palabras, los reguladores esperan que los empleadores sean 💯 transparentes con respecto a la privacidad de los datos.

Atrás quedaron los días de ocultar cláusulas de privacidad de datos en contratos de empleo llenos de jerga. Los reguladores quieren ver que solo recopilas los datos que necesitas para contratar adecuadamente y que informas claramente a los solicitantes y candidatos sobre cómo usarás su información. Finalmente, quieren ver que has recibido el consentimiento expreso del solicitante para recopilar y procesar sus datos.

Comparte una Política de Privacidad clara y completa con tus solicitantes, pidiendo su consentimiento. Una simple acción registrada, como una casilla de verificación que indique su acuerdo, es todo lo que se necesita. ✅

Sé Específico sobre Cómo se Utilizarán los Datos del Solicitante

El GDPR busca fomentar (léase: exigir) que seas totalmente directo sobre qué datos de reclutamiento necesitas y por qué los necesitas. El ‘Principio 2: Explícitamente Especificado’ exige a las empresas que solo utilicen datos personales para el propósito expreso para el que tú (o tu sistema de reclutamiento) los recopilaste.

Por supuesto, ya sabes que nunca debes enviar correos electrónicos de marketing a antiguos solicitantes de empleo, ¿pero qué hay de guardar o reutilizar la información de los candidatos para futuras vacantes? Desafortunadamente, bajo el GDPR, eso SÍ es una violación. ¡Pero no temas!

Todo lo que necesitas hacer es abordar esto directamente en tu Política de Privacidad/solicitud de consentimiento, es decir, “los datos personales se utilizarán para comunicaciones sobre este puesto y para futuras vacantes”.

Solo Recopila los Datos Imprescindibles

El Principio 3 del GDPR obliga a los empleadores a recopilar ‘Solo lo Necesario’. Claro, eso puede ser bastante subjetivo.

¿Nuestro consejo? Sé consciente de la cantidad y la naturaleza de los datos que recopilas. Pregúntate: Si alguna vez hay una acusación de violación del GDPR, ¿qué tan difícil sería probar que estos datos son necesarios para tu proceso de contratación? Si tienes dudas, elimínalo. 🚫

Consejo profesional: Como segunda línea de defensa, incluye una declaración en tu Política de Privacidad y/o documentación interna sobre por qué estás recopilando los datos personales del solicitante. Por ejemplo: “Nuestro negocio depende de estos datos para contratar empleados calificados y cumplir con los objetivos de crecimiento”.

Mantén tu base de datos de talento actualizada

Los datos viejos y obsoletos son 👎 a los ojos de los reguladores de la UE. De ahí el ‘Principio 4: Actual y Preciso’ y el ‘Principio 5: Retención Limitada’ del GDPR.

Estos principios del GDPR pueden parecer una molestia, pero en realidad son excelentes para la calidad de tu base de datos de contratación. Aunque todavía no está claro cuántos datos puedes conservar, o por cuánto tiempo, una base de datos de talento desactualizada definitivamente puede ponerte en riesgo.

¿Significa eso que tienes que revisar y purgar todos tus datos antiguos? No necesariamente. Pero si realmente quieres asegurarte de no verte afectado por el GDPR, sí necesitas volver con los solicitantes anteriores que deseas conservar y pedirles que actualicen su información y que vuelvan a dar su consentimiento para que uses sus datos para “futuras oportunidades”.

Un excelente sistema de gestión de reclutamiento hará esto sencillísimo. Por ejemplo, en Breezy puedes revisar y actualizar fácilmente a los candidatos en tus Bolsas de Talento para ayudarte a mantenerte al día con estas reglas clave del GDPR.

¿Estás listo para el GDPR?