Blog
Recursos Humanos 29 de septiembre de 2026 12 min

Cómo migrar datos de candidatos sin perder información ni incumplir el RGPD

Al migrar los datos de candidatos por fases, mapea, depura, prueba y fija una fecha de corte para proteger información y cumplir el RGPD.

Cómo migrar datos de candidatos sin perder información ni incumplir el RGPD

Revisión de registros durante la migración de datos

La forma más segura de migrar datos de candidatos es hacerlo por fases: mapeo del origen, limpieza y minimización, prueba con una muestra representativa y, solo entonces, corte controlado con fecha fija. Aplicar los principios de minimización de datos antes de mover cualquier registro reduce el riesgo legal y operativo a la vez, y evita el error más común: trasladar datos innecesarios sin depurarlos antes.


En resumen:

  • La migración de datos de candidatos debe realizarse en fases, minimizando la transferencia de datos innecesarios y definiendo claramente el alcance del proyecto y la fecha de corte.
  • Es imprescindible auditar los sistemas origen, crear un diccionario de campos y limpiar los datos antes de su importación para reducir errores y cumplir con las regulaciones de privacidad.
  • Antes de la importación definitiva, se recomienda hacer pruebas piloto con una muestra representativa para verificar estados, notas y adjuntos, y evitar pérdidas o inconsistencias en el volumen total.
  • La exportación debe realizarse en formatos controlados como CSV o API, asegurando codificación correcta, eliminación de datos sensibles innecesarios y registro de cada extracción.
  • La migración debe cumplir con el RGPD, reducir al mínimo los datos tratados, documentar el proceso y garantizar transparencia a los candidatos, especialmente cuando se usan herramientas de inteligencia artificial.

Filmijob
Centraliza tus procesos de selección
Filmijob reúne ofertas, candidatos y decisiones en una plataforma, facilitando la gestión de procesos de reclutamiento de alto volumen.

Tabla de contenidos

Checklist rápida: pasos imprescindibles antes de empezar

Antes de tocar un solo registro conviene fijar el alcance del proyecto por escrito. Definir qué se entiende por «candidato válido» (¿incluye descartados de hace tres años? ¿solo procesos activos?) evita discusiones a mitad de la migración y determina directamente cuántos datos hay que tratar y transferir.

La fecha de corte merece la misma atención: marca el momento en que el sistema origen deja de aceptar cambios y el destino pasa a ser la fuente de verdad. Sin esa disciplina, es habitual que aparezcan candidaturas duplicadas o estados desincronizados entre ambos sistemas durante días.

  • Alcance y objetivos: decidir qué procesos, sedes y periodos de tiempo entran en la migración y cuáles quedan fuera.
  • Responsables asignados: nombrar a una persona que apruebe cada fase y a otra que verifique los datos migrados.
  • Inventario de orígenes: listar cada fuente (CSV exportado, hoja de cálculo, base de datos del ATS, API) y su formato.
  • Política de retención: decidir de antemano qué candidatos se eliminan por antigüedad o inactividad y cuáles se conservan con base legal.
  • Fecha de corte y ventana de bloqueo: fijar cuándo se congela el sistema origen para evitar divergencias.

Esta lista funciona como punto de partida, pero cada organización debe adaptarla a su volumen real de candidaturas y al número de integraciones que mantiene activas.

Planificación y mapeo: cómo preparar el stack y el diccionario de datos

El primer trabajo técnico real es auditar el sistema origen campo por campo. No basta con mirar los nombres de las columnas: hay que comprobar el tipo de dato (texto libre, fecha, lista desplegable), si el campo admite valores nulos y si existen variantes históricas del mismo campo por cambios de versión del software.

A partir de esa auditoría se construye un diccionario de campos que traduce cada elemento del origen a su equivalente en el destino. Este diccionario es el documento que evita interpretaciones distintas entre quien exporta y quien importa.

  1. Auditar el origen: documentar cada campo, su tipo de dato y su frecuencia de uso real en los últimos procesos.
  2. Crear el diccionario de campos: por ejemplo, «Fecha_Alta» en el sistema antiguo puede mapear a «fecha_creacion» en formato ISO en el nuevo.
  3. Tratar los campos personalizados: las notas de entrevistadores, las etiquetas de habilidades o los comentarios internos suelen ser texto libre sin estructura, así que conviene decidir si se migran tal cual o se reclasifican en campos estructurados.
  4. Priorizar por propósito: los datos necesarios para cumplir el objetivo de la migración (mantener trazabilidad de procesos activos) se migran primero; el resto puede esperar o descartarse.

Consejo profesional: dedica una tarde solo a revisar cinco candidaturas completas de principio a fin en el sistema origen antes de diseñar el mapeo: casi siempre aparece un campo personalizado que nadie había documentado.

Las notas de selección merecen mención aparte porque suelen contener valoraciones subjetivas de entrevistadores. Migrarlas sin revisión puede trasladar comentarios que ya no aportan valor operativo y que aumentan innecesariamente el volumen de datos personales tratados.

Exportación y extracción de datos: formatos, API y problemas comunes

La mayoría de sistemas de reclutamiento permiten exportar en CSV o JSON, y algunos ofrecen API para extracciones más controladas. La elección depende del volumen: un CSV funciona bien para lotes puntuales, mientras que una API permite exportaciones incrementales que solo capturan los cambios desde la última sincronización, algo especialmente útil cuando la migración se ejecuta en varias semanas.

Antes de lanzar cualquier exportación masiva conviene revisar varios puntos técnicos que generan la mayoría de errores posteriores:

  • Codificación de caracteres: un archivo exportado en Latin-1 en lugar de UTF-8 rompe acentos y eñes al importarlo, un problema recurrente con nombres y apellidos.
  • Delimitadores consistentes: un CSV con comas dentro de campos de texto libre (como notas de entrevista) puede desordenar columnas si no se usan comillas correctamente.
  • Encabezados claros: cada columna debe llevar un nombre inequívoco que coincida con el diccionario de campos ya elaborado.
  • Filtrado de campos sensibles: en la exportación inicial conviene excluir datos que no son necesarios para el destino, como valoraciones médicas o notas sobre circunstancias personales, salvo que exista una base legal específica para migrarlos.
  • Duplicados y límites de tamaño: revisar si el mismo candidato aparece varias veces por distintas candidaturas y comprobar que el archivo no supera los límites de fila o tamaño que admite el sistema destino.

Cuando la extracción se hace vía API, conviene registrar cada llamada y su marca temporal, de forma que sea posible reconstruir qué se exportó y cuándo si aparece una discrepancia semanas después. Este registro también sirve como evidencia de las medidas técnicas aplicadas durante la migración, algo que resulta útil ante cualquier auditoría interna.

Transformación y limpieza: normalizar, deduplicar y anonimizar antes de importar

Los datos exportados casi nunca están listos para importarse tal cual.

  1. Deduplicar por identificadores fiables: cruzar registros por correo electrónico, teléfono y, cuando existe, DNI, priorizando el registro más reciente o más completo cuando hay coincidencias.
  2. Normalizar formatos: convertir todos los teléfonos al formato internacional E.164 y todas las fechas al estándar ISO 8601, de forma que el sistema destino los interprete sin ambigüedad.
  3. Pseudonimizar en fase de prueba: al probar la importación con una muestra, sustituir nombres y contactos reales por identificadores ficticios y mantener la clave de correspondencia en un archivo separado y restringido.
  4. Depurar candidatos antiguos: aplicar la política de retención definida en la fase de planificación y eliminar o anonimizar candidaturas que ya no tienen base legal para conservarse.

Consejo profesional: si trabajas con un consultor externo o un proveedor para la migración, comparte siempre datos pseudonimizados en las primeras pruebas: reduce el riesgo sin retrasar el trabajo técnico.

Esta fase suele consumir más tiempo del previsto, precisamente porque es donde se descubren las inconsistencias acumuladas durante años de uso del sistema origen. Reservar un margen razonable en el calendario evita que la presión por cumplir plazos obligue a saltarse la limpieza.

Importación y verificación: pruebas piloto, validación y control de calidad

Antes de mover el histórico completo, una importación piloto con una muestra representativa (por ejemplo, los candidatos de un proceso reciente y activo) permite detectar problemas sin comprometer todo el conjunto de datos. Esta muestra debe incluir casos variados: candidatos con adjuntos, con notas largas, con campos vacíos y con caracteres especiales en el nombre.

Tras la importación piloto conviene comprobar sistemáticamente varios puntos:

  • Correspondencia de estados: verificar que cada candidato conserva su fase del proceso (entrevistado, descartado, en espera) tal como estaba en el origen.
  • Notas y adjuntos: confirmar que los comentarios y los archivos vinculados (CV, cartas de presentación) llegaron sin corrupción ni enlaces rotos.
  • Recuento de pérdidas y ganancias: comparar el número de registros exportados frente a los importados y justificar cualquier diferencia.
  • Plan de reversión: tener preparado un procedimiento para revertir la importación piloto si los errores superan un umbral aceptable, y repetir el ciclo hasta que los datos cumplan el criterio de calidad definido.

Solo cuando la muestra piloto pasa esta verificación sin incidencias relevantes tiene sentido lanzar la importación del resto del histórico. Saltarse este paso por ahorrar tiempo suele generar el efecto contrario: horas de corrección manual después de que el sistema ya esté en producción.

Cumplimiento y privacidad: aplicar RGPD y garantías AEPD durante la migración

Migrar datos de candidatos no es solo un ejercicio técnico: es un tratamiento de datos personales que debe respetar los principios del RGPD desde el diseño. Las directrices del EDPB sobre protección de datos por diseño y por defecto exigen limitar tanto la cantidad de datos tratados como su periodo de conservación, y recomiendan aplicar seudonimización cuando el tratamiento lo permita.

Proceso de minimización y seudonimización de datos

El regulador español ha reforzado esta exigencia en el contexto de la selección automatizada: la AEPD recuerda las garantías necesarias para usar IA en el análisis de currículums, subrayando que solo debe tratarse el mínimo de datos necesario y que las personas candidatas deben recibir información clara sobre cómo se utilizan sus datos.

Aplicado a una migración, esto se traduce en obligaciones concretas:

  • Minimizar antes de transferir: exportar e importar solo los campos necesarios para el propósito declarado, evitando trasladar el histórico completo por comodidad.
  • Evaluar el impacto cuando el riesgo lo justifique: si el destino usará algoritmos de cribado sobre los datos migrados, valorar una evaluación de impacto (DPIA) antes del corte.
  • Documentar la relación con procesadores: cuando un proveedor o consultor participa en la migración, las cláusulas contractuales deben cubrir el tratamiento temporal de esos datos.
  • Informar a los candidatos: si el cambio de sistema afecta a cómo se tratan sus datos, la transparencia y la posibilidad de ejercer sus derechos no son opcionales.

El documento del antiguo Grupo de Trabajo del Artículo 29 añade un criterio útil para decidir qué conservar: los datos recogidos, incluidos los procedentes de perfiles públicos, deben ser pertinentes y necesarios para el puesto, nunca acumulados por si acaso.

Cómo aborda Filmijob la migración en procesos de alto volumen

En procesos de selección de alto volumen, centralizar los datos de candidatos en una sola plataforma reduce las tareas manuales de seguimiento y mejora la trazabilidad de cada decisión tomada durante el proceso. Filmijob está diseñado para sectores como retail, restauración y operaciones intensivas, donde la gestión de miles de candidaturas simultáneas exige criterios claros de filtrado y una centralización de datos que facilita la trazabilidad. Cuando el volumen o la complejidad del sistema origen lo justifican, solicitar apoyo asistido durante la migración reduce el margen de error frente a hacerlo íntegramente de forma manual.

Reflexión sobre riesgos frecuentes y decisiones pragmáticas

La mayoría de migraciones no fallan por un problema técnico grave, sino por decisiones pequeñas tomadas con prisa: no comunicar la fecha de corte al equipo, o migrar «por si acaso» notas que ya no aportan valor. La regla que mejor funciona es la contraria a la intuición de guardarlo todo: cuanto más conservador seas con los datos sensibles y más dispuesto a eliminar lo que no sirve, menos riesgo asumes después. Una fase piloto bien ejecutada, con controles de auditoría posteriores, vale más que cualquier plan perfecto sobre el papel.

— Alejandro

Opción práctica: cómo Filmijob puede simplificar migraciones de candidatos

Cuando una organización gestiona varios cientos de candidaturas activas a la vez, migrar sin perder trazabilidad exige algo más que exportar archivos: exige un sistema pensado para centralizar todo el proceso desde la publicación de la oferta hasta la decisión final. Se pueden encontrar soluciones que ofrecen esa centralización junto con integraciones vía API y webhooks para conectar el flujo de candidatos con otros sistemas de la empresa, como la plataforma tecnológica personalizada de KPG Healthcare.

(Imagen ilustrativa: centralización y gestión de procesos de selección)

  • Centralización del proceso: un único lugar para publicar ofertas, filtrar candidaturas y hacer seguimiento, sin depender de hojas de cálculo dispersas.
  • Integraciones vía API: conexión con otros sistemas para automatizar la captación y evitar exportaciones manuales repetidas.
  • Soporte de incorporación por volumen: los servicios de onboarding (Starter, Growth, Scale o Enterprise) incluyen acompañamiento durante la puesta en marcha para organizaciones con distintos tamaños de operación.

Los planes de suscripción, desde STARTER hasta ENTERPRISE, y los servicios de onboarding con soporte dedicado están detallados en la página de precios de Filmijob, donde también es posible solicitar una demostración para valorar si la plataforma se adapta al volumen de candidaturas de tu organización.

Fuentes

Preguntas frecuentes

¿Qué software utilizan los reclutadores para gestionar candidatos?

Los equipos de recursos humanos suelen combinar sistemas de seguimiento de candidaturas (ATS) con herramientas de videoentrevista y automatización de captación, según el volumen y el sector de la empresa. La elección depende de si el proceso es puntual o recurrente y de cuántos canales de captación hay que integrar.

¿Cómo comunicar a un candidato que fue seleccionado tras una migración?

La comunicación debe hacerse desde el sistema que quede como fuente de verdad tras la fecha de corte, evitando mensajes duplicados desde el sistema antiguo y el nuevo. Es buena práctica confirmar antes de enviar notificaciones que el estado del candidato se migró correctamente y coincide con la fase real del proceso.

¿Qué se debe hacer con los datos de candidatos antiguos o descartados?

Según recuerda la AEPD, lo recomendable es suprimir o anonimizar los datos de candidatos cuando quede claro que no habrá oferta de empleo, salvo que exista otra base legal que justifique conservarlos. Aplicar esta regla antes de migrar reduce el volumen de datos personales que hay que trasladar y proteger.

¿Cómo evitar perder información durante la transferencia de datos de solicitudes?

La forma más fiable es hacer una importación piloto con una muestra representativa antes de mover el histórico completo, comprobando que los estados, las notas y los adjuntos coinciden con el origen. Definir un plan de reversión y repetir la prueba hasta cumplir los criterios de calidad evita sorpresas cuando se migra el resto de los datos.

Recomendaciones

Seguir leyendo