Zürich, 10.09.2026 (PresseBox) - «Buscar en Google» a un candidato antes de una entrevista es una práctica extendida y casi automática, pero en España hacerlo sin un criterio claro puede convertir una curiosidad inocente en una infracción de protección de datos. Para Validato, proveedor global de background checks y gestión del Human Risk, la revisión de redes sociales en un proceso de selección solo es defendible cuando está relacionada con el puesto, es necesaria y proporcionada, y respeta la privacidad del candidato.
Según recuerda Validato, la Agencia Española de Protección de Datos (AEPD), en su guía «La protección de datos en las relaciones laborales», establece un principio muy claro: un candidato no está obligado a permitir que la empresa investigue sus redes sociales, ni siquiera cuando el contenido es públicamente accesible. La guía añade, según la compañía, que solicitar acceso de «amistad» o similar para ver contenido privado no es, en ningún caso, admisible.
Para Validato, la clave no es la plataforma en sí, sino su relación con el puesto. En redes profesionales como LinkedIn, orientadas a la proyección profesional, los candidatos deben esperar que un reclutador consulte esta información, y cotejar las etapas del currículum con el perfil es, en general, lícito, siempre que se haga de forma relacionada con el puesto y sin tener en cuenta hallazgos colaterales ajenos al ámbito profesional. En redes privadas como Instagram, Facebook o TikTok, en cambio, aunque el contenido sea público, suele responder a una motivación primordialmente privada, y revisarlas sin una vinculación clara, documentada y proporcionada con el puesto es, según Validato, fácilmente desproporcionado.
Validato señala un riesgo que, en su opinión, casi nadie menciona: el sesgo inconsciente. Buscar sin un objetivo definido conduce casi inevitablemente a encontrar información irrelevante para el puesto pero legalmente protegida, como religión, orientación sexual, embarazo o planificación familiar, categorías especiales según el artículo 9 del RGPD. El problema, advierte la compañía, no es solo legal: una vez que el reclutador ha visto esa información, el efecto del sesgo inconsciente hace que influya en la decisión aunque exista la firme intención de ignorarla.
«Si una investigación online está justificada por el puesto, por ejemplo para un portavoz o una posición de alta exposición pública, debe estar claramente delimitada y documentada: qué se buscó, por qué, en qué fuente y con qué relación al puesto; lo que no es defendible es el "vamos a ver qué encontramos" sin criterio previo», explica André Naef, CEO de Validato. Validato ayuda a empresas en España y a nivel internacional a diseñar procesos de verificación proporcionados, con una plataforma de background checks que combina módulos seleccionables individualmente, certificación ISO 27001 y procesos adaptados al RGPD.
-
IT-Awards
Aktuelle Beiträge aus "IT-Awards"
-
Bedrohungen
Aktuelle Beiträge aus "Bedrohungen"
- Netzwerke
-
Plattformen
- Schwachstellen-Management
- Betriebssystem
- Server
- Endpoint
- Storage
- Physische IT-Sicherheit
- Verschlüsselung
- Allgemein
- Cloud und Virtualisierung
- Mobile Security
Aktuelle Beiträge aus "Plattformen" -
Applikationen
Aktuelle Beiträge aus "Applikationen"
-
Identity- und Access-Management
- Benutzer und Identitäten
- Authentifizierung
- Biometrie
- Smartcard und Token
- Access Control / Zugriffskontrolle
- Blockchain, Schlüssel & Zertifikate
- Zugangs- und Zutrittskontrolle
- Passwort-Management
- Allgemein
Aktuelle Beiträge aus "Identity- und Access-Management" -
Security-Management
- Compliance und Datenschutz
- Standards
- Sicherheits-Policies
- Risk Management / KRITIS
- Notfallmanagement
- Awareness und Mitarbeiter
- Sicherheitsvorfälle
- Allgemein
- Digitale Souveränität
Aktuelle Beiträge aus "Security-Management" -
Specials
Aktuelle Beiträge aus "Specials"
- eBooks
- Security Visionen 2026
- Zukunft der IT-Sicherheit 2024
- Kompendien
- Anbieter
- Cyberrisiken 2025
- Bilder
- CIO Briefing
-
IT Security Best Practices
Aktuelle Beiträge aus "IT Security Best Practices"
-
mehr...