13/05/2026

RRHH y protección de datos, ¿cómo guardar información sensible de forma segura?

Cuando una empresa piensa en proteger sus datos, suele imaginar ataques informáticos, hackers o virus capaces de paralizar toda la actividad. Y sí, esos riesgos existen. Pero en Recursos Humanos hay otro peligro mucho más silencioso: las pequeñas vulnerabilidades del día a día que pasan desapercibidas hasta que ocurre un problema.

Una carpeta compartida con demasiados permisos, una nómina enviada por email al destinatario equivocado, una contraseña que conocen varias personas, un usuario de un antiguo empleado que nadie ha dado de baja… Situaciones aparentemente normales que pueden exponer información altamente sensible.

La gestión de recursos humanos implica manejar diariamente información altamente sensible: nóminas, contratos, bajas médicas, datos bancarios, DNI, currículums, evaluaciones internas y comunicaciones confidenciales. Y cuando esa información no está bien protegida, puede convertirse en un problema.

Por eso, hablar de RRHH y protección de datos implica hablar de cómo trabaja la empresa, cómo comparte la información y cómo evita que un descuido se convierta en un problema. Porque la pregunta no es solo si tu empresa guarda datos sensibles. La verdadera pregunta es: ¿los está protegiendo como debería?

En este artículo de Alana IT, te explicamos las principales vulnerabilidades y buenas prácticas en la gestión de datos de RRHH.

Principales errores que ponen en riesgo la gestión de datos de RRHH

1.     Enviar documentación sensible por correo electrónico sin cifrar

En muchos departamentos de RRHH se comparten por email contratos, nóminas, partes de baja, DNI, datos bancarios o documentación de candidatos. El problema es que, una vez enviado el mensaje, la empresa pierde parte del control sobre ese documento. Puede reenviarse, descargarse, quedar almacenado en varias bandejas de entrada o enviarse por error a un destinatario equivocado. Además, si una cuenta de correo se ve comprometida, toda la información acumulada en ella puede quedar expuesta.

 

2.     Carpetas compartidas con permisos demasiado amplios

Una carpeta llamada “RRHH” o “Administración” puede parecer una solución ordenada. Pero si los permisos no están bien configurados, puede convertirse en una fuente de riesgo. En muchas empresas, las carpetas compartidas se crean hace años, se modifican con el tiempo y pocas veces se revisan. El resultado es que pueden conservar acceso personas que ya no lo necesitan, usuarios antiguos, responsables de otros departamentos o perfiles con permisos heredados. Esto puede provocar que documentación sensible esté disponible para más personas de las necesarias. Y, en protección de datos, el acceso excesivo también es un problema.

3.     Usuarios antiguos que siguen activos

Cuando una persona deja la empresa, normalmente se gestiona la parte laboral y administrativa: baja, finiquito, devolución de material… Pero no siempre se revisa con el mismo detalle la parte digital. Puede quedar activa una cuenta de correo, un acceso a Microsoft 365, permisos en carpetas compartidas, acceso a un CRM, a una plataforma documental, a una aplicación de gestión laboral o incluso a equipos corporativos. Esta situación es más común de lo que parece y puede suponer un riesgo importante. Aunque no exista mala intención, mantener accesos innecesarios aumenta la exposición de la empresa.

4.     Contraseñas débiles, repetidas o compartidas

Las contraseñas siguen siendo una de las barreras principales para proteger la información. Aun así, muchas empresas todavía conviven con prácticas poco seguras: claves fáciles, contraseñas reutilizadas, usuarios compartidos o credenciales apuntadas en documentos internos. En departamentos que gestionan datos sensibles, este hábito puede tener consecuencias graves. Si varias personas utilizan el mismo usuario, además, se pierde trazabilidad. Es decir, si alguien accede, modifica o descarga un documento, será difícil saber quién lo hizo realmente.

5.     Documentos descargados en ordenadores, escritorios o memorias USB

Un contrato descargado en el escritorio. Una nómina guardada en “Descargas”. Un Excel con datos de empleados en un portátil. Una copia en una memoria USB. Un archivo antiguo en un equipo que ya casi nadie usa. El problema de esta dispersión es que la empresa pierde visibilidad y control. Cuantas más copias existen de un documento, más difícil es saber dónde está, quién lo tiene, si sigue siendo necesario conservarlo o si está protegido correctamente. La información sensible de RRHH no debería vivir en cualquier sitio.

10 buenas prácticas para proteger información sensible en RRHH

1.     Revisar quién tiene acceso a la información

Comprueba periódicamente qué personas pueden ver nóminas, contratos, bajas médicas, datos bancarios o expedientes laborales. Cada usuario debería acceder solo a la información que necesita para su trabajo.

2.     Evitar el envío de documentación sensible por email

Siempre que sea posible, sustituye los archivos adjuntos por sistemas más seguros: enlaces con permisos, acceso restringido, caducidad o trazabilidad.

3.     Usar usuarios individuales y contraseñas seguras

Evita cuentas compartidas entre varias personas. Cada empleado debe tener su propio usuario, una contraseña robusta y, en herramientas críticas, verificación adicional para reducir accesos no autorizados.

4.     Centralizar los documentos en ubicaciones controladas

No dejes contratos, nóminas o documentación confidencial repartida entre escritorios, carpetas locales, memorias USB o correos. Centralizar la información facilita el control, la seguridad y las copias de seguridad.

5.     Definir un protocolo para altas, bajas e incidencias

Cuando alguien entra, cambia de puesto o sale de la empresa, sus accesos deben revisarse. También conviene tener claro qué hacer ante un error, una pérdida de dispositivo o un posible acceso indebido.

6.     Clasificar la documentación según su nivel de sensibilidad

No todos los documentos requieren el mismo nivel de protección. Diferencia entre documentación general, interna, confidencial y especialmente sensible para aplicar permisos y controles adecuados.

7.     Formar al equipo de RRHH y administración

Una formación sencilla sobre emails sospechosos, envío de documentos, contraseñas y gestión de incidencias puede reducir mucho el riesgo.

8.     Proteger también los documentos impresos

No todo el riesgo está en lo digital. Evita dejar contratos, nóminas o bajas médicas en impresoras compartidas, archivadores abiertos o papeleras sin destrucción segura.

9. Eliminar o archivar correctamente la información que ya no sea necesaria

Acumular documentos durante años aumenta el riesgo. Revisa qué información debe conservarse, durante cuánto tiempo y qué debe eliminarse de forma segura.

10.  Realizar revisiones periódicas de seguridad

La empresa cambia, los equipos cambian y los permisos también. Revisar usuarios, accesos, carpetas, copias de seguridad y procesos de forma periódica ayuda a detectar fallos antes de que se conviertan en problemas.

La protección de datos, una prioridad para las empresas

La información que gestiona Recursos Humanos es una de las más sensibles de cualquier organización. Por eso, protegerla debe ser una prioridad estratégica. Una correcta gestión de RRHH y protección de datos ayuda a prevenir brechas de seguridad y optimizar los procesos internos.

En Alana IT ayudamos a las empresas a mejorar la seguridad de su información mediante soluciones tecnológicas adaptadas a su realidad: mantenimiento informático, configuración segura de entornos de trabajo, Microsoft 365, gestión documental, ERP, copias de seguridad y soporte en ciberseguridad. Si quieres revisar cómo se están protegiendo los datos de RRHH en tu empresa, podemos ayudarte a identificar riesgos y aplicar mejoras prácticas, claras y eficaces.

 

Compartir