Consentimiento de Privacidad

Como funciona el consentimiento de privacidad y firma digital en solicitudes de documentos

consentimientoprivacidadLFPDPPPfirmadigitaldatos personales

Consentimiento de Privacidad

El modulo de solicitud de documentos incluye un sistema de consentimiento de privacidad que cumple con la Ley Federal de Proteccion de Datos Personales en Posesion de Particulares (LFPDPPP).

Por que es necesario

Marco legal

La LFPDPPP establece que:

  1. Consentimiento informado: El titular debe conocer que datos se recopilan y para que
  2. Finalidad especifica: Los datos solo pueden usarse para el proposito declarado
  3. Evidencia: Debe existir prueba del consentimiento otorgado

En el contexto de reclutamiento

Al solicitar documentos personales (INE, CURP, RFC, etc.), la empresa:

  • Recopila datos personales sensibles
  • Necesita justificar el uso de esos datos
  • Debe obtener autorizacion del candidato
  • Requiere prueba auditable del consentimiento

Componentes del consentimiento

1. Aviso de privacidad

Texto legal que explica:

En cumplimiento con la Ley Federal de Proteccion de Datos Personales en Posesion de Particulares, le informamos que [Empresa] es responsable del tratamiento de los datos personales que nos proporcione.

Los datos recabados seran utilizados para:

  • Verificacion de identidad
  • Validacion de documentos oficiales
  • Evaluacion de candidatura
  • Integracion de expediente laboral

Usted tiene derecho a acceder, rectificar y cancelar sus datos personales, asi como a oponerse al tratamiento de los mismos (derechos ARCO)...

2. Proposito especifico

Declaracion de para que se usaran los datos:

Proposito: Evaluacion de candidatura para posicion laboral

3. Firma digital

Captura de firma mediante canvas donde el usuario dibuja su firma.

4. Aceptacion explicita

Checkbox de confirmacion:

[ ] He leido y acepto el aviso de privacidad y autorizo el uso de mis datos personales para los fines descritos.

Flujo de consentimiento

Para el candidato

  1. Recibe solicitud de documentos
  2. Abre la solicitud
  3. Sistema muestra modal de consentimiento
  4. Lee el aviso de privacidad
  5. Dibuja su firma
  6. Marca aceptacion
  7. Confirma
  8. Puede comenzar a subir documentos

Validaciones

Antes de permitir la firma:

ValidacionMensaje si falla
Firma dibujada"Dibuja tu firma para continuar"
Checkbox marcado"Debes aceptar el aviso de privacidad"

Datos registrados

Al firmar el consentimiento

{
  consentText: "Texto completo del aviso...",
  consentPurpose: "Evaluacion de candidatura...",
  consentSignatureData: "data:image/png;base64,iVBOR...",
  consentIpAddress: "189.203.45.123",
  consentUserAgent: "Mozilla/5.0 (Windows NT 10.0...)",
  consentSignedAt: "2024-01-15T10:30:00.000Z"
}

Campos almacenados

CampoDescripcionProposito
consentTextAviso de privacidad completoEvidencia de lo aceptado
consentPurposeProposito declaradoJustificacion legal
consentSignatureDataImagen de la firma (Base64)Prueba de firma
consentIpAddressIP del firmanteTrazabilidad
consentUserAgentNavegador/dispositivoContexto tecnico
consentSignedAtFecha y hora exactaTimestamp legal

Configuracion por el reclutador

Texto por defecto

El sistema incluye texto estandar LFPDPPP:

En cumplimiento con lo dispuesto por la Ley Federal de Proteccion de Datos Personales en Posesion de Particulares y su Reglamento, le informamos que [Empresa] es responsable del tratamiento de los datos personales que nos proporcione, los cuales seran protegidos conforme a dicha legislacion...

Personalizar al crear solicitud

Puedes personalizar el texto:

CampoValor
Aviso de privacidadTu texto personalizado aqui...
Proposito de los datosContratacion para puesto de...

Recomendaciones

  1. Mantener texto estandar si es suficiente
  2. Personalizar proposito si es especifico
  3. Revisar con legal cualquier modificacion
  4. Ser claro y conciso en el lenguaje

Visualizacion del consentimiento

Para el reclutador

En el detalle de la solicitud:

CampoValor
EstadoFirmado
Fecha15 Ene 2024, 10:30
IP189.203.45.123

[Ver Firma] [Ver Aviso Completo]

Vista de la firma

Firma Digital

[Imagen de la firma]

CampoValor
Firmado15 Ene 2024, 10:30:45
Desde189.203.45.123
NavegadorChrome 120, Windows 10

Sin consentimiento

Bloqueo de subida

Si el candidato no ha firmado:

Consentimiento requerido: Antes de subir documentos, debes firmar el consentimiento de privacidad.

[Firmar Consentimiento]

Estado en dashboard

CandidatoConsentimiento
Juan PerezFirmado
Maria GarciaPendiente

Validez legal

Firma electronica

La firma electronica es valida en Mexico bajo:

  • Codigo de Comercio (Art. 89-114)
  • Ley de Firma Electronica Avanzada
  • NOM-151-SCFI-2016

Elementos de validez

  1. Integridad: El consentimiento no se modifica despues de firmado
  2. Atribuibilidad: La firma esta vinculada al firmante (IP, sesion)
  3. Accesibilidad: El texto permanece accesible
  4. No repudio: Existe evidencia de la accion

Almacenamiento

Los datos de consentimiento se almacenan:

  • En la base de datos (campos de DocumentRequest)
  • Con la imagen de la firma (Base64)
  • Con metadatos de verificacion (IP, UA, timestamp)

Derechos ARCO

Que son

Los derechos ARCO permiten al titular:

DerechoDescripcion
AccesoConocer que datos se tienen
RectificacionCorregir datos incorrectos
CancelacionEliminar datos
OposicionNegar uso para ciertos fines

Como ejercerlos

El aviso debe indicar como ejercer estos derechos:

Para ejercer sus derechos ARCO, puede enviar solicitud a: privacidad@empresa.com

Requisitos:

  • Nombre completo
  • Identificacion oficial
  • Descripcion de la solicitud

Mejores practicas

Para reclutadores

  1. No modificar el texto legal sin revision juridica
  2. Conservar consentimientos por tiempo requerido (minimo 5 anos)
  3. Respetar el proposito declarado
  4. Responder solicitudes ARCO en tiempo (20 dias habiles)

Para candidatos

  1. Leer el aviso de privacidad completo
  2. Entender para que se usaran los datos
  3. Conservar copia del aviso si es necesario
  4. Preguntar si algo no esta claro

Integracion con onboarding

Elementos tipo document_request

Cuando el onboarding tiene elementos de documentos:

OnboardingChecklistItem (type: document_request) > DocumentRequest (con consentimiento heredado o nuevo) > Candidato firma consentimiento > Puede subir documentos

Consentimiento compartido

Si el candidato ya firmo un consentimiento para otra solicitud de la misma empresa:

  • El sistema puede reutilizar o requerir nueva firma
  • Depende de la configuracion de la empresa
  • Por defecto, cada solicitud requiere firma

Auditoria

Registro de eventos

2024-01-15 10:30:00 | DocumentRequest #45 | CONSENT_SIGNED

  • userId: 123
  • ip: 189.203.45.123
  • userAgent: Mozilla/5.0...
  • consentText: [hash SHA-256]

Reportes

Los administradores pueden generar reportes de:

  • Consentimientos firmados por periodo
  • Solicitudes sin consentimiento
  • Tiempo promedio para firmar

Problemas comunes

"No puedo dibujar la firma"

Causas:

  1. Navegador incompatible
  2. Dispositivo sin touch/mouse
  3. Canvas bloqueado

Solucion: Usa Chrome/Firefox reciente, intenta con mouse.

"El boton de confirmar no funciona"

Causa: No se marco el checkbox de aceptacion.

Solucion: Marca "He leido y acepto...".

"No veo el aviso de privacidad"

Causa: Modal no cargo correctamente.

Solucion: Recarga la pagina.

Proximos pasos

¿No encontraste lo que buscabas?

Nuestro equipo de soporte está listo para ayudarte.

Contactar Soporte