NOTICIAS
10 diez errores que suelen cometer los RRHH
Seresco revela cómo de difícil está siendo la adaptación de los RRHH al RGPD

19/07/2018 Seresco, compañía española especializada en soluciones de software y transformación digital, ha analizado los principales fallos que cometen las empresas tras la aplicación del nuevo Reglamento Europeo de Protección de Datos, una normativa a la que no todas las empresas se han conseguido adaptar. De este modo, la gestión de curriculums, no cifrar los soportes de información externos y algunos descuidos en la oficina se encuentran entre los errores más frecuentes que cometen los departamentos de recursos humanos.
Tras la aplicación del Reglamento General de Protección de Datos (RGPD) el pasado 25 de mayo, todas las compañías pusieron en marcha procesos para aplicar la nueva normativa a la gestión de sus datos. En el caso de las áreas de Recursos Humanos, donde existe una especial sensibilidad por la naturaleza de la información que se gestiona, también tuvieron que adaptarse a este nuevo marco regulatorio. Sin embargo, Seresco, ha analizado desde su área de Nóminas y Recursos Humanos los errores más frecuentes que las compañías y los departamentos de Recursos Humanos podrían estar cometiendo.
- Reenviar por correo electrónico un curriculum. Los contactos son una de las principales vías de empleo en la actualidad. No obstante, según Seresco, con el nuevo RGPD "lo más conveniente es facilitar el correo electrónico de RRHH" y que el CV sea enviado directamente al departamento por la persona interesada en una oferta de empleo.
- Guardar un CV, tras la finalización del proceso de selección. Los curriculums deben destruirse una vez finalizado el proceso de selección, incluidos los que están en formato electrónico. "El tiempo de consevación está ligado a la finalidad del tratamiento del mismo, aunque el plazo puede ampliarse, siempre que se informe al interesado", indican los expertos.
- No registrar la entrada y salida de soportes de almacenamiento. Los soportes de almacenaje de información, como CD, DVD o dispositivos USB son una herramienta fundamental para muchas compañías y, en ocasiones, pueden almacenar información confidencial. Como medida exigida por la Ley Orgánica 15/1999 (LOPD) se han de registrar las entradas y salidas de estos soportes por el personal autorizado en un documento. El RGPD añade nuevas exigencias de seguridad, desde Seresco recomiendan el cifrado de información en este tipo de soportes.
- Abandonar la oficina con la pantalla del ordenador encendida. Es habitual en las empresas adoptar políticas de bloqueo de sesión tras un tiempo corto de inactividad, para añadir una capa extra de seguridad. De igual forma, tampoco hay que dejar desatendidos los dispositivos móviles en lugares públicos, los cuales se también se deben proteger con contraseñas.
- Dejar documentos con información confidencial encima de la mesa. El puesto de trabajo debe permanecer despejado de información al finalizar el turno de trabajo, pues puede contener información sensible.
- Dejar en la impresora o escáner documentación confidencial. Ya sean documentos impresos o escaneados, hay que evitar dejar esta documentación en estos dispositivos más tiempo del estrictamente necesario. De hecho, es habitual en las empresas disponer de áreas de impresión con acceso restringido, y de sistemas de escaneado que evitan el uso de carpetas compartidas en red.
- Archivar información sensible en soportes extraíbles sin cifrar. Desde Seresco recomiendan que, en caso de necesitar almacenar información confidencial en soportes extraíbles, estos sean cifrados, así como las carpetas o información que contenga el soporte.
- No etiquetar los soportes extraíbles con información confidencial. Los soportes, ya sean en formato CD, DVD o en dispositivos USB que contengan información protegida deben estar etiquetados.
- No almacenar dichos soportes bajo llave y acceso restringido. Al terminar de trabajar con estos dispositivos extraíbles, su almacenamiento restringido es fundamental para proteger esta información sensible.
- No cifrar los correos electrónicos que contienen datos personales o información confidencial. En ocasiones, se necesita enviar correos electrónicos que contienen información sensible o datos personales. Para adaptarse al nuevo reglamento, es importante incluir la firma digital y cifrar los correos enviados con información confidencial.