Perspectivas de RH • 10 MIN LEER
Entendiendo el GDPR para los departamentos de RR. HH.
APR 2, 2026
Los departamentos de RR. HH. manejan datos personales sensibles todos los días. Aquí tienen una guía en lenguaje claro sobre las obligaciones del GDPR y cómo mantenerse en cumplimiento.
Conceptos básicos del GDPR para RR. HH.
El Reglamento General de Protección de Datos del Reino Unido (UK GDPR) y su equivalente de la UE regulan cómo se recopilan, almacenan, usan y eliminan los datos personales. Para los departamentos de RR. HH., los datos personales incluyen todo, desde una solicitud de empleo hasta una nómina y un registro de incapacidad por enfermedad. Los seis principios de protección de datos son licitud, lealtad y transparencia; limitación de la finalidad; minimización de datos; exactitud; limitación del plazo de conservación; e integridad y confidencialidad. RR. HH. debe poder demostrar el cumplimiento de los seis.
Bases legales para el procesamiento de datos de colaboradores
Toda actividad de procesamiento de datos de RR. HH. debe tener una base legal. Las más comunes para los colaboradores son: ejecución de un contrato (procesar datos de nómina para pagar a un colaborador), obligación legal (mantener registros de derecho a trabajar) e intereses legítimos (monitorear el uso del correo electrónico en dispositivos de la empresa por motivos de seguridad). Los datos de categoría especial, que incluyen información de salud, origen racial o étnico y datos biométricos, requieren una condición adicional: por lo general, consentimiento explícito o necesidad para fines de derecho laboral.
Derechos de los colaboradores que deben respetar
Los colaboradores tienen derecho a acceder a sus datos personales (las solicitudes de acceso deben responderse dentro de un mes), el derecho a corregir datos inexactos, el derecho al borrado en algunas circunstancias y el derecho a restringir el procesamiento. Establezcan un proceso claro para manejar estas solicitudes, capaciten a su equipo de RR. HH. para reconocerlas y asegúrense de poder recuperar rápidamente los datos relevantes de su HRIS. Las respuestas tardías o incompletas pueden dar lugar a acciones regulatorias.
Áreas de alto riesgo para RR. HH.
Ciertas actividades de RR. HH. conllevan un mayor riesgo de protección de datos: la toma de decisiones automatizada en el reclutamiento (usar IA para filtrar CV), la transferencia de datos de colaboradores a proveedores externos de nómina, la recopilación de datos biométricos para sistemas de control de tiempo y asistencia, y el uso de herramientas de monitoreo de colaboradores. Realicen una Evaluación de Impacto en la Protección de Datos (DPIA) antes de implementar cualquier nueva tecnología que procese datos de categoría especial o implique decisiones automatizadas que afecten a personas.












































