La gestión de currículums es una tarea esencial en cualquier empresa, ya sea para seleccionar a nuevos empleados o para gestionar el crecimiento y el desarrollo de los ya existentes. Sin embargo, en este proceso se manejan datos personales sensibles, lo que implica la necesidad de cumplir con la legislación de Protección de Datos.
Como se deben de tratar los datos personales en las empresas
En primer lugar, es importante que las empresas se aseguren de que todos los datos personales que se recogen se utilizan únicamente para el propósito para el que se recopilaron. En este sentido, la empresa debe informar al candidato de los fines concretos para los que se solicita el currículum y obtener su consentimiento explícito para su uso.
Otro aspecto importante a tener en cuenta es que los datos personales deben ser tratados de forma segura y confidencial. La empresa debe tomar medidas para proteger los datos contra su pérdida, destrucción o acceso no autorizado. Esto implica la necesidad de implementar medidas técnicas y organizativas adecuadas, como el cifrado de datos o la limitación del acceso a los mismos.
Además, las empresas deben asegurarse de que los datos personales no se conserven durante más tiempo del necesario. Esto implica la necesidad de establecer un periodo de conservación adecuado para cada tipo de información y eliminar los datos de forma segura una vez que este periodo haya expirado. En las empresas los currículums personales se deben guardar un plazo máximo de 2 años.
Otro aspecto a tener en cuenta es que los candidatos tienen derechos sobre sus datos personales, como el derecho de acceso, rectificación, cancelación, oposición, portabilidad y olvido. Las empresas deben garantizar que los candidatos puedan ejercer estos derechos de forma efectiva y sin restricciones indebidas.
Sanciones por incumplir la Protección de Datos
Las empresas deben estar al tanto de las sanciones que se imponen en caso de incumplimiento de la legislación de Protección de Datos. Estas sanciones pueden incluir multas, daños y perjuicios, o incluso la prohibición de procesar datos personales en el futuro. Todas las empresas, sociedades, autónomos, comunidades, asociaciones y administraciones públicas que no cumplan con el Reglamento General de Protección de datos en los procesos de selección del personal pueden ser sancionados con multas de entre 40.000 a 2 millones de euros.
Es importante la gestión de los currículums en las empresas, pero es de vital importancia que se realice de acuerdo con la legislación de Protección de Datos. Las empresas deben ser conscientes de las obligaciones que implica el manejo de datos personales sensibles y tomar medidas para garantizar su seguridad y confidencialidad.