Cuando una empresa argentina decide verificar antecedentes de un candidato, la primera pregunta que suele plantearse es práctica: ¿qué se puede consultar y qué no?


La respuesta correcta, sin embargo, no empieza por una lista de fuentes disponibles, sino por un principio más exigente: un Background Check no consiste en recopilar toda la información que sea posible obtener sobre una persona, sino en obtener únicamente aquella información que resulte relevante, legítima, necesaria y proporcional en relación con las responsabilidades y los riesgos del puesto que esa persona va a ocupar.


Este principio, lejos de ser una formalidad, es el que estructura todo el marco legal argentino en materia de protección de datos personales aplicable a los procesos de selección.


El marco legal: Ley 25.326 y su decreto reglamentario

La Ley N.º 25.326 de Protección de Datos Personales y su Decreto Reglamentario N.º 1558/2001 establecen los principios que rigen cualquier tratamiento de datos personales en Argentina, incluidos los que se realizan en el marco de un proceso de selección de personal. Entre esos principios se destacan la limitación de la finalidad —los datos deben recolectarse para un propósito determinado, explícito y legítimo, y no pueden utilizarse luego para fines distintos o incompatibles—, la necesidad y la proporcionalidad —solo puede recolectarse la información que resulte adecuada y no excesiva en relación con esa finalidad—, la minimización de datos, la transparencia hacia el titular de la información, y la confidencialidad y seguridad en el tratamiento de los datos obtenidos.


La Agencia de Acceso a la Información Pública (AAIP), como autoridad de aplicación de la ley, es el organismo de referencia para interpretar y hacer cumplir estos principios en Argentina.

Aplicados a un proceso de selección, estos principios implican que la profundidad de una verificación no debería definirse por lo que técnicamente es posible obtener, sino por lo que resulta objetivamente necesario para evaluar la idoneidad de un candidato en relación con un puesto espec

ífico.


El consentimiento no es un cheque en blanco

Uno de los malentendidos más frecuentes en la práctica de selección de personal es asumir que, si el candidato firmó un consentimiento autorizando la verificación de sus antecedentes, la empresa queda habilitada para recolectar cualquier tipo de información sobre esa persona. Esta lectura es incorrecta. El consentimiento es, en la mayoría de los casos, una condición necesaria para el tratamiento de datos personales, pero no sustituye la exigencia de que ese tratamiento tenga, además, una finalidad legítima, sea necesario para esa finalidad y resulte proporcional al puesto en cuestión.

En otras palabras: que un candidato haya autorizado una verificación no convierte automáticamente en legítima cualquier información que la empresa decida recolectar sobre él. La empresa sigue teniendo la responsabilidad de poder justificar, para cada dato que solicita o consulta, por qué esa información específica es relevante para la decisión de contratación que tiene que tomar.


Qué tipo de verificaciones pueden ser relevantes, según el puesto

No existe un paquete único de verificaciones aplicable a cualquier proceso de selección. Según las responsabilidades del puesto, algunas de las verificaciones que pueden resultar pertinentes incluyen la confirmación de identidad del candidato, la validación de su experiencia laboral declarada, la comprobación de títulos académicos y certificaciones profesionales relevantes para el puesto, la verificación de referencias laborales, la identificación de posibles conflictos de interés, y la revisión de información pública relevante para la función específica que se busca cubrir.

Cada una de estas verificaciones debería evaluarse en función de su pertinencia real para el puesto, y no aplicarse de manera automática o uniforme a cualquier proceso de selección, sin importar el nivel de responsabilidad o de acceso que ese puesto implique.


Datos sensibles y zonas que requieren particular cautela

La Ley 25.326 dedica una atención especial a lo que denomina datos sensibles —aquellos que revelan origen étnico, opiniones políticas, convicciones religiosas, filosóficas o morales, afiliación sindical, o información referida a la salud o a la vida sexual—, estableciendo para su tratamiento un estándar de protección más exigente que para el resto de los datos personales. En un proceso de selección, esto exige una cautela particular a la hora de considerar cualquier información que pueda encuadrar en esta categoría.


Existen, además, zonas de especial sensibilidad que merecen un tratamiento cuidadoso más allá de la clasificación estrictamente legal del dato. La verificación de antecedentes penales es una de ellas: se trata de información que, por su naturaleza, puede tener un impacto significativo y prolongado sobre las oportunidades laborales de una persona, y su consulta debería limitarse a los casos en que exista una relación clara y justificable con las responsabilidades del puesto, no aplicarse como un paso estándar para cualquier búsqueda.


Los perfiles personales en redes sociales constituyen otra zona que exige particular cuidado. El hecho de que una publicación sea accesible públicamente no significa que su uso en una decisión de contratación sea automáticamente apropiado. Una fotografía, una opinión personal o cualquier otro contenido de la vida privada de un candidato, ajeno a su desempeño profesional, no debería convertirse en un factor de evaluación simplemente porque fue posible encontrarlo. La disponibilidad de una información no equivale, por sí sola, a la legitimidad de su uso.


El enfoque basado en riesgo

El criterio que debería ordenar el diseño de cualquier proceso de verificación es la proporcionalidad entre la profundidad del control y el riesgo real asociado al puesto. Una posición vinculada a infraestructura crítica, a la administración de activos financieros o al tratamiento de grandes volúmenes de datos personales puede justificar un nivel de verificación distinto —más exhaustivo en determinados aspectos— que un puesto con responsabilidades administrativas limitadas y sin ningún tipo de acceso sensible.

Este enfoque basado en riesgo no implica que las posiciones de menor exposición no ameriten ninguna verificación, sino que la profundidad y el alcance del proceso deberían ajustarse, en cada caso, al nivel de acceso, de responsabilidad y de impacto potencial que esa función conlleva, en lugar de aplicar mecánicamente el mismo procedimiento a cualquier búsqueda dentro de la organización.


Una aclaración necesaria

Este artículo describe principios generales aplicables al Background Screening en Argentina a partir de la Ley 25.326, su decreto reglamentario y los criterios de la AAIP como autoridad de aplicación, con fines informativos. No constituye asesoramiento legal, y cualquier decisión concreta sobre el diseño de un proceso de verificación debería evaluarse con asesoramiento jurídico específico, considerando las particularidades del puesto, el sector y la normativa aplicable en cada caso.


Investigar mejor, no investigar más

El valor de un proceso de Background Screening bien diseñado no está en la cantidad de información que logra reunir sobre un candidato, sino en la calidad y pertinencia de esa información en relación con la decisión que la organización necesita tomar. Un proceso de verificación efectivo no es el que investiga más aspectos de la vida de una persona, sino el que investiga mejor: el que identifica con precisión qué información resulta objetivamente necesaria para evaluar el riesgo asociado a una función específica, y se detiene exactamente ahí. Ese equilibrio —entre la gestión responsable del riesgo organizacional y el respeto por la privacidad y los derechos legales del candidato— es, en definitiva, lo que distingue a un proceso de selección profesional de uno que simplemente acumula datos porque puede hacerlo.


Fuentes y marco normativo consultado:

Ley N.º 25.326 de Protección de Datos Personales.

Decreto Reglamentario N.º 1558/2001.

Agencia de Acceso a la Información Pública (AAIP), autoridad de aplicación en materia de protección de datos personales.