Cumplimiento AI Act

Reglamento UE 2024/1689 — Información de transparencia del sistema

Sistema de IA de ALTO RIESGO — Anexo III, Categoría 4 (Empleo y RRHH)

1 Clasificación del sistema

Nombre del sistema

CVInsight

Categoría de riesgo

Alto Riesgo

Base legal de clasificación

Reglamento UE 2024/1689, Anexo III, punto 4 — Sistemas de IA destinados a utilizarse para la contratación o selección de personas físicas

Finalidad del sistema

Análisis automatizado de currículos vitae para apoyar procesos de selección de personal

2 Datos que procesa el sistema

  • Datos de identificación: nombre completo y dirección de correo electrónico del candidato. Estos datos se almacenan en la base de datos de CVInsight pero NO se envían al modelo de IA — son anonimizados antes del análisis.
  • Contenido del CV: texto completo del currículum vitae en formato PDF o DOCX.
  • Datos derivados: puntuación de adecuación (0-100), habilidades detectadas, fortalezas y debilidades generadas por IA.
  • Datos de auditoría: timestamp, dirección IP del operador, modelo de IA utilizado, tokens consumidos (obligatorio AI Act, Art. 12).

Nota sobre privacidad: Los datos personales identificativos (email, teléfono, DNI, dirección) son sustituidos por marcadores anónimos antes de enviarse al modelo de IA. El modelo nunca recibe datos personales reales del candidato.

Política de retención: todos los datos del candidato, incluido el fichero CV, son eliminados automáticamente a los 6 meses desde la fecha de subida, conforme al principio de minimización de datos (RGPD Art. 5.1.e).

Medidas anti-sesgo (Bias Mitigation)

CVInsight implementa las siguientes medidas técnicas para minimizar sesgos discriminatorios en la evaluación de candidatos, en cumplimiento del Artículo 10 del Reglamento (UE) 2024/1689 (AI Act):

Instrucciones explícitas de neutralidad en el prompt

Cada llamada al modelo incluye instrucciones obligatorias para ignorar género, edad, nacionalidad y origen étnico.

Anonimización previa de datos identificativos

Email, teléfono, DNI y dirección se sustituyen por placeholders antes del análisis.

Evaluación basada únicamente en competencias técnicas

El score refleja exclusivamente la adecuación técnica al puesto, no factores demográficos.

Supervisión humana obligatoria

Ningún candidato es descartado automáticamente. El reclutador humano valida y puede modificar cualquier puntuación generada por la IA.

Anonimización de datos personales (PII)

Antes de enviar el texto de cualquier CV al modelo de inteligencia artificial, CVInsight aplica automáticamente un proceso de anonimización que elimina los datos personales identificativos:

📧 Direcciones de email → [ANONIMIZADO]
📱 Números de teléfono → [ANONIMIZADO]
🪪 DNI / NIE / Pasaporte → [ANONIMIZADO]
📍 Direcciones postales → [ANONIMIZADO]
🎂 Fechas de nacimiento → [ANONIMIZADO]
🔗 Perfiles LinkedIn y GitHub → [ANONIMIZADO]

Este proceso cumple con el principio de minimización de datos del RGPD (Art. 5.1.c) y las recomendaciones de transparencia del Reglamento (UE) 2024/1689 (AI Act).

3 Sistema de IA utilizado

Proveedor del modelo

Anthropic, PBC

Modelo de IA

claude-sonnet-4-20250514

Tipo de modelo

Modelo de lenguaje de propósito general (LLM)

Uso del modelo

Extracción de información del CV, puntuación de adecuación y generación de análisis narrativo

Limitación importante: el análisis generado por IA es de carácter orientativo. El sistema no toma decisiones autónomas de contratación. Toda decisión final debe ser adoptada por una persona responsable con plena supervisión humana (AI Act, Art. 14).

4 Derechos del candidato

Derecho de acceso

El candidato puede solicitar información sobre qué datos suyos se han procesado y el resultado del análisis de IA.

Derecho de rectificación

El candidato puede solicitar la corrección de datos inexactos que figuren en su expediente.

Derecho de supresión

El candidato puede solicitar la eliminación de todos sus datos en cualquier momento antes del vencimiento automático de 6 meses.

Derecho a no ser objeto de decisiones automatizadas

El candidato tiene derecho a que ninguna decisión que le afecte significativamente se base exclusivamente en el análisis automatizado (RGPD Art. 22).

Derecho a explicación

El candidato puede solicitar una explicación del resultado del análisis de IA en términos comprensibles.

Derecho de reclamación

El candidato puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si considera que sus derechos han sido vulnerados.

5 Responsable del sistema

Entidad responsable

[Nombre de la organización]

Contacto de privacidad / DPO

[email@organizacion.es]

Para ejercer sus derechos

Diríjase al contacto indicado indicando "Ejercicio de derechos RGPD/AI Act — CVInsight".

Supervisora competente

Agencia Española de Protección de Datos (AEPD) — www.aepd.es

Última revisión de este documento: 21/05/2026 Versión 1.0