Tratamientos y titulares habituales
Como punto de partida, el sector puede tratar datos de postulantes, trabajadores, ex trabajadores, cargas y contactos de emergencia. El inventario debe construirse desde actividades reales y contrastarse con formularios, sistemas, contratos, archivos, cámaras, dispositivos, correo y proveedores.
No agrupe toda la operación en una sola ficha. Separe tratamientos cuando cambien finalidad, base de licitud, titulares, datos, destinatarios o conservación. Registre dueño de negocio, responsable de revisión, fecha y evidencia utilizada para confirmar cada dato.
Mapa operativo recomendado
Relacione cada etapa —captación o admisión, prestación, pago, atención, seguridad, recursos humanos, comunicaciones y cierre— con finalidad, titulares, categorías de datos, origen, base, destinatarios, sistemas, activos, encargados, países, plazo, medidas y riesgos.
Dibuje los flujos críticos y marque interfaces manuales como planillas, mensajería, exportaciones y archivos físicos. Estos canales suelen quedar fuera de las políticas y pueden concentrar accesos, copias o errores difíciles de detectar.

Riesgos que conviene priorizar
Revise selección, contrato, remuneraciones, salud, asistencia, biometría, evaluaciones, investigaciones, beneficios y conservación de antecedentes.
Evalúe consecuencias para las personas: discriminación, exclusión, exposición, fraude, vigilancia, pérdida de control, daño reputacional o afectación de derechos. Combine gravedad y probabilidad con la madurez del control. Datos sensibles, menores, monitoreo sistemático, gran escala, decisiones automatizadas y tecnologías nuevas pueden exigir una revisión reforzada o EIPD.
Evidencia y plan de acción
Documente responsables, bases de licitud, avisos, accesos, contratos, solicitudes, incidentes, conservación y eliminación. Cada brecha debe tener dueño, prioridad, fecha, dependencia y evidencia esperada. Una política redactada no prueba que el control funciona.
Use pruebas de extremo a extremo: localizar datos de un titular ficticio, corregirlos, eliminar copias procedentes, revocar accesos, restaurar un respaldo y simular un incidente. Registre resultados y repita después de corregir.
Ciclo de vida laboral
Mapee reclutamiento, contratación, asistencia, remuneraciones, beneficios, desempeño, capacitación, investigaciones, salud y seguridad, egreso y referencias. Distinga obligaciones legales de finalidades opcionales y defina conservación por etapa.
Asimetría y consentimiento
En el trabajo, negarse puede no ser una elección libre. No use consentimiento como respuesta automática; analice contrato, obligación legal, interés legítimo u otro supuesto y las reglas especiales. Datos de salud, biometría, sindicatos o investigaciones requieren acceso y evaluación reforzados.
Ejemplo: control de asistencia
Antes de adoptar biometría compare alternativas, confirme marco laboral y de datos, determine plantilla, proveedor, retención, contingencia y falsos rechazos. Limite el uso a asistencia y evite reutilización para productividad o vigilancia sin análisis independiente.
Evidencia sectorial que conviene conservar
Mantenga inventario validado, bases y avisos por canal, matrices de acceso, evaluaciones de riesgo, contratos, ubicaciones, solicitudes, incidentes, conservación y pruebas de eliminación. Vincule cada evidencia con el tratamiento y dueño correspondiente. Las obligaciones sectoriales deben registrarse por separado para no atribuir a la Ley 21.719 plazos o exigencias provenientes de otra norma.
Plan de revisión en cuatro etapas
Primero identifique tratamientos y sistemas reales. Segundo priorice datos sensibles, menores, monitoreo, gran escala y decisiones. Tercero corrija bases, avisos, accesos, proveedores, derechos y conservación. Cuarto pruebe solicitudes, incidentes y eliminación. Asigne fechas anteriores a la vigencia y reporte brechas que requieran decisión directiva.
Errores frecuentes del sector
Copiar un aviso general; confundir consentimiento con toda fuente de licitud; permitir accesos por comodidad; conservar por tiempo indefinido; no revisar planillas, correo o mensajería; asumir que el proveedor resuelve el cumplimiento; y publicar políticas sin probar derechos ni eliminación. Cada hallazgo necesita responsable, fecha y evidencia de cierre.
Bases de licitud durante la relación laboral
Analice por finalidad: postulación, contrato, remuneración, obligaciones previsionales, seguridad, beneficios, desempeño, investigaciones y defensa. El consentimiento puede ser problemático cuando la persona no puede negarse libremente. Identifique obligación o necesidad contractual concreta y evalúe separadamente usos opcionales.
Informe a trabajadores sin ocultar monitoreo o transferencias dentro del reglamento. La transparencia no legitima por sí sola una práctica desproporcionada.
Selección, referencias y antecedentes
Solicite información relacionada con el cargo y limite acceso. Defina plazo para candidatos no seleccionados y una decisión separada si se conservarán antecedentes para futuras vacantes. Informe fuentes y proveedores. Evite recopilar salud, familia, opiniones o redes sociales sin necesidad y fundamento.
Para referencias, determine qué se consulta, quién responde y cómo se evita comunicar evaluaciones inexactas o información no pertinente.
Monitoreo, biometría y desempeño
Antes de controlar asistencia, correo, dispositivos, ubicación o productividad, defina finalidad, necesidad, alternativa menos intrusiva, alcance, información, accesos y conservación. La biometría requiere revisar reglas especiales y el alto impacto de una filtración irreversible.
No convierta datos de seguridad o asistencia en métricas disciplinarias sin un análisis diferente. Si existen decisiones automatizadas, evalúe efectos, exactitud, revisión humana y EIPD.
Caso práctico: salida de un trabajador
Coordine devolución de equipos, revocación de cuentas, continuidad del correo, transferencia de archivos laborales, conservación legal y eliminación de copias innecesarias. No mantenga acceso de jefaturas a comunicaciones personales. Actualice proveedores de nómina y beneficios y documente qué expediente se bloquea, conserva o elimina y por qué.
Conservación desde la postulación hasta el egreso
Defina períodos separados para candidatos no seleccionados, expedientes laborales, remuneraciones, asistencia, salud y seguridad, desempeño, investigaciones, beneficios y ex trabajadores. Vincule obligaciones laborales, previsionales y tributarias con categorías concretas; no extienda el plazo mayor a todo el expediente.
Incluya portales de empleo, correo, carpetas de jefaturas, nómina, mutualidad, dispositivos y respaldos. En el egreso, bloquee lo que deba conservarse y elimine copias operativas sin finalidad.
Derechos e incidentes laborales
Prepare solicitudes de acceso, rectificación, oposición y supresión considerando datos de terceros, evaluaciones, investigaciones y obligaciones de conservación. La verificación no debe depender exclusivamente del correo corporativo después del egreso. Coordine cambios en nómina, beneficios, control de acceso y proveedores.
Simule liquidación enviada a otra persona, expediente en carpeta pública, acceso de exjefatura, filtración de salud y pérdida de planilla. Evalúe efectos económicos, laborales y discriminatorios.
Plan de 90 días para recursos humanos
Días 1–30: selección, expediente, nómina, salud, asistencia y proveedores. Días 31–60: bases, avisos, accesos, monitoreo, conservación y derechos. Días 61–90: pruebas de egreso, rectificación, eliminación, incidentes y capacitación de jefaturas.
Indicadores: expedientes con dueño, accesos recertificados, consentimientos opcionales separados, candidatos eliminados según regla, proveedores revisados y bajas ejecutadas. Privacidad, RR.HH., legal, TI y prevención deben compartir decisiones.
Preguntas frecuentes
¿El trabajador puede consentir libremente un sistema de monitoreo?
La asimetría laboral puede afectar la libertad de elección. Debe analizarse el fundamento real, necesidad, proporcionalidad y reglas laborales aplicables.
¿Cuánto tiempo debe guardarse un currículum?
No existe una respuesta universal. Debe definirse según la finalidad, relación, obligaciones y eventual autorización para futuros procesos, con una regla ejecutable.
Fuentes oficiales
Las afirmaciones jurídicas deben verificarse contra los textos oficiales vigentes.
