Zürich, 08.09.2026 (PresseBox) - Cualquier empresa que quiera verificar antecedentes de un candidato en España necesita entender tres piezas del marco legal: el reglamento europeo que se aplica directamente, la ley española que lo completa, y la autoridad que lo hace cumplir. Para Validato, proveedor global de background checks y gestión del Human Risk, entender cómo interactúan el RGPD, la LOPDGDD y la AEPD es esencial para diseñar procesos de verificación legales, proporcionados y defendibles.
Como Estado miembro de la Unión Europea, España aplica directamente el Reglamento General de Protección de Datos (RGPD, Reglamento UE 2016/679). Sus principios de licitud, minimización de datos, limitación de la finalidad y transparencia son, según Validato, la base de cualquier proceso de selección: solo puede recabarse el dato estrictamente necesario para valorar la idoneidad del candidato para ese puesto en concreto.
La Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), completa el RGPD con reglas específicas para el contexto español, entre ellas la restricción de acceso a los ficheros de solvencia patrimonial que establece su artículo 20.1.e, relevante, según Validato, para todo lo relacionado con ASNEF y RAI en procesos de selección.
La Agencia Española de Protección de Datos (AEPD) es, según Validato, la autoridad que supervisa el cumplimiento de ambas normas en el ámbito laboral: no se limita a publicar guías, sino que investiga denuncias y sanciona activamente. Los dos casos más citados en el sector —los 2.000.000 de euros impuestos a Amazon Road Transport Spain por exigir antecedentes penales sin base legal, y los 42.000 euros por consultar el ASNEF de un candidato— no son, según la compañía, casos aislados, sino ejemplos de un patrón de aplicación real de la norma en el mercado español. El artículo 83 del RGPD fija además dos niveles de sanción: hasta 10 millones de euros o el 2 % de la facturación anual global para infracciones graves, y hasta 20 millones de euros o el 4 % para las muy graves, aplicándose siempre el importe superior.
«Si hay un solo criterio que un responsable de RR. HH. debe recordar de todo este marco legal, es la proporcionalidad: cada dato recabado debe tener una relación directa, justificable y documentada con el puesto concreto», explica André Naef, CEO de Validato. Validato ayuda a empresas en España y a nivel internacional a diseñar procesos de background checks alineados con el RGPD y la LOPDGDD, con una plataforma que combina módulos seleccionables individualmente, certificación ISO 27001 y documentación defendible ante la AEPD.
-
IT-Awards
Aktuelle Beiträge aus "IT-Awards"
-
Bedrohungen
Aktuelle Beiträge aus "Bedrohungen"
- Netzwerke
-
Plattformen
- Schwachstellen-Management
- Betriebssystem
- Server
- Endpoint
- Storage
- Physische IT-Sicherheit
- Verschlüsselung
- Allgemein
- Cloud und Virtualisierung
- Mobile Security
Aktuelle Beiträge aus "Plattformen" -
Applikationen
Aktuelle Beiträge aus "Applikationen"
-
Identity- und Access-Management
- Benutzer und Identitäten
- Authentifizierung
- Biometrie
- Smartcard und Token
- Access Control / Zugriffskontrolle
- Blockchain, Schlüssel & Zertifikate
- Zugangs- und Zutrittskontrolle
- Passwort-Management
- Allgemein
Aktuelle Beiträge aus "Identity- und Access-Management" -
Security-Management
- Compliance und Datenschutz
- Standards
- Sicherheits-Policies
- Risk Management / KRITIS
- Notfallmanagement
- Awareness und Mitarbeiter
- Sicherheitsvorfälle
- Allgemein
- Digitale Souveränität
Aktuelle Beiträge aus "Security-Management" -
Specials
Aktuelle Beiträge aus "Specials"
- eBooks
- Security Visionen 2026
- Zukunft der IT-Sicherheit 2024
- Kompendien
- Anbieter
- Cyberrisiken 2025
- Bilder
- CIO Briefing
-
IT Security Best Practices
Aktuelle Beiträge aus "IT Security Best Practices"
-
mehr...