Como gestionar legalmente los datos personales

En protección de datos no todo es consentimiento, legitimación o transparencia. Existe una parte menos visible pero crucial para cumplir el RGPD y la LOPDGDD: los plazos legales de conservación, bloqueo y destrucción de los datos personales.

🔍 ¿Qué significa esto? Que no podemos conservar eternamente un dato «por si acaso». Cada dato tiene su vida útil legal, y cuando ésta finaliza, debemos actuar: bloquearlo (si es necesario) y luego destruirlo adecuadamente.

📌 La AEPD, en su Informe Jurídico 148/2019, establece un listado de referencia sobre estos plazos. Aquí te comparto un resumen práctico:

🕒 PLAZOS DE CONSERVACIÓN
CVs: solo mientras dure el proceso de selección.

  • Videovigilancia: máximo 1 mes.
  • Canales internos de denuncias: máximo 3 meses.
  • Documentación laboral: hasta 4 años.
  • Documentos contables: 6 años.
  • Prevención de blanqueo: hasta 10 años.
  • Exposición a agentes biológicos: hasta 40 años.
  • Títulos y certificados académicos: en muchos casos, sin límite.

🔒 PLAZOS DE BLOQUEO (tras conservación)

  • Dependen del tipo de responsabilidad o infracción:
  • Responsabilidad civil extracontractual: hasta 1 año.
  • Infracciones laborales o fiscales: de 4 a 10 años.
  • Delitos graves: hasta 30 años o incluso sin prescripción (genocidio, lesa humanidad).

💡 Importante: Durante el bloqueo, los datos no pueden usarse, solo conservarse con fines legales (judiciales, administrativos, etc.).

🧨 DESTRUCCIÓN FINAL

  • Una vez finalizado el plazo de bloqueo:
  • Papel: trituración de seguridad (corte cruzado).
  • Digital: software especializado de borrado seguro.
  • Siempre debe documentarse el proceso: fecha, método, responsable.

⚠️ CONSEJO PRÁCTICO

Haz una auditoría interna. ¿Sabes cuánto tiempo guardas los datos personales en tu organización? ¿Estás cumpliendo estos plazos?

👉 Cumplir plazos no es solo legalidad, es confianza.
Gestionar bien la información es proteger los derechos de las personas y minimizar riesgos legales.

🔐 Si gestionas datos personales en tu empresa, este tema no es opcional. Es una parte esencial del compliance digital.

¿Tienes dudas sobre cómo aplicarlo en tu sector? 💬 Te leo en comentarios.