Derecho y cumplimiento normativo · Nivel intermedio a sénior (4+ años)

Currículum para responsable de privacidad de datos y GDPR

Este ejemplo presenta a una persona responsable de privacidad en una empresa de software de EE. UU. que gestiona obligaciones del GDPR junto con leyes estatales de privacidad, revisiones de proveedores y solicitudes de consumidores. Un buen currículum conecta la interpretación jurídica con controles prácticos, responsabilidades claras y mejoras medibles en las operaciones de privacidad.

Revisión del currículum

Lo que buscan los reclutadores y los sistemas de seguimiento. Es una guía, no una predicción.

100 / 100Completo

100%
  • Contacto20 / 20
  • Resumen20 / 20
  • Experiencia30 / 30
  • Habilidades20 / 20
  • Formación10 / 10

Datos de contacto

Ponlos al principio; los reclutadores y los sistemas de seguimiento los buscan primero.

Opcional. En EE. UU., el Reino Unido y Canadá, los currículums normalmente no llevan foto.

59 palabras

Un empleo por párrafo; empieza cada logro en una línea nueva con “-”.

10 habilidades

Separa las habilidades con comas, por ejemplo: Excel, SQL, planificación de proyectos.

Más secciones

Proyectos, certificaciones, idiomas o cualquier otro dato que respalde tu candidatura.

Licencias y certificaciones

Alex Morgan

Responsable de privacidad de datos

  • alex.morgan@example.com
  • +1 555 0100
  • Denver, CO

Resumen

Profesional de privacidad de datos con 7 años de experiencia en B2B SaaS, incluida la supervisión de las obligaciones del GDPR y de las leyes estatales de privacidad de EE. UU. en las operaciones de producto, marketing y proveedores. Destaca en DPIA, mapeo de datos y respuesta a incidentes, y cuenta con la certificación CIPP/E de la IAPP.

Experiencia

Responsable de privacidad de datos en Mesa Lantern Software, Denver, CO (2022 – Actualidad) - Revisé 24 DPIA en 2025 con los equipos de producto e ingeniería, documenté medidas de mitigación antes del lanzamiento y realicé seguimiento de las tareas pendientes hasta completarlas. - Actualicé los avisos y procedimientos internos del GDPR y CCPA/CPRA junto con los equipos jurídico y de marketing, e incorporé 18 flujos de trabajo de producto y marketing al proceso de revisión actualizado. - Agilicé la recepción y asignación de DSAR en OneTrust y reduje el tiempo medio de resolución de 16 a 10 días laborables, haciendo seguimiento de los plazos legales. Analista de privacidad en Canyon Finch Systems, Boise, ID (2019 – 2022) - Elaboré mapas de los flujos de datos personales de 12 productos SaaS mediante entrevistas con las partes interesadas y revisiones de sistemas, y proporcioné a los equipos un registro actualizado de las actividades de tratamiento. - Evalué 35 revisiones de privacidad de proveedores según los requisitos contractuales y de seguridad, y escalé las deficiencias para corregirlas antes de la renovación o incorporación.

Formación

Licenciatura en Sistemas de Información — High Plains Technical University, Fort Collins, CO (2018)

Habilidades

  • Cumplimiento del GDPR
  • CCPA/CPRA
  • DPIA
  • gestión de DSAR
  • mapeo de datos
  • evaluaciones de riesgos de proveedores
  • privacidad desde el diseño
  • respuesta a incidentes
  • OneTrust
  • redacción de avisos de privacidad

Licencias y certificaciones

• Profesional Certificado en Privacidad de la Información/Europa (CIPP/E), International Association of Privacy Professionals (IAPP) • Profesional Certificado en Privacidad de la Información/Estados Unidos (CIPP/US), International Association of Privacy Professionals (IAPP)

Cómo escribir un currículum para Responsable de privacidad de datos

Empieza por el alcance de tu trabajo de privacidad

Pon cerca del comienzo tu cargo actual en privacidad, tus años de experiencia y las principales leyes o regiones que cubres. Indica el tipo de empresa y los equipos a los que asesoras, como producto, marketing, seguridad y adquisiciones. Así ayudarás a los empleadores a entender si tu experiencia encaja con su ámbito de actividad. No des a entender que ocupabas formalmente el cargo de DPO conforme al GDPR en un puesto en EE. UU., a menos que así fuera.

Explica el trabajo y sus resultados

Describe qué proceso de privacidad cambiaste, cómo lo llevaste a cabo y qué resultado concreto obtuviste. Puedes incluir medidas útiles como DPIA completadas, revisiones de proveedores gestionadas, tiempo de respuesta a solicitudes o equipos incorporados a un flujo de revisión. Cuando puedas, explica el punto de partida y el periodo. No afirmes que un programa hizo que una organización cumpliera plenamente la normativa; muestra el control, la decisión o la mejora específica a la que contribuiste.

Indica tus credenciales con precisión

Indica el nombre completo y la entidad emisora de credenciales como CIPP/E o CIPP/US, y aclara si cada una está vigente. Son certificaciones profesionales, no licencias gubernamentales. Si el puesto requiere asesoría legal, diferencia tu experiencia en operaciones de privacidad de una colegiación e indica una jurisdicción solo si estás habilitado para ejercer allí. Omite las credenciales caducadas o que no hayas obtenido.

Menciona las herramientas y los marcos de trabajo

Incluye plataformas de privacidad como OneTrust solo si las has usado y describe para qué tarea, como asignar solicitudes o gestionar registros. Menciona DPIA, mapeo de datos, cláusulas contractuales tipo o respuesta a incidentes cuando correspondan a tu experiencia real. Centra el currículum en los sistemas y métodos pertinentes; omite los programas ofimáticos genéricos y los datos confidenciales sobre incidentes o clientes.

Palabras clave habituales

Habilidades y herramientas que suelen aparecer para este puesto. Usa solo las que tengas y las mismas palabras del anuncio de empleo. Haz clic en una para copiarla.

Verbos de acción

EvaluéImplementéReviséCartografiéResolvíActualicéReduje

Preguntas sobre este puesto

¿Qué extensión debe tener un currículum para responsable de privacidad de datos?

Para un puesto de privacidad de nivel intermedio a sénior, dos páginas pueden darte espacio para mostrar las leyes, áreas de negocio y programas que has gestionado sin reducir el texto a una lista de siglas. Da visibilidad a la experiencia más pertinente y al trabajo medible. Un currículum más corto puede funcionar si tienes poca experiencia o una trayectoria muy enfocada; elimina los detalles antiguos que no aporten al puesto.

¿Deberías incluir CIPP/E o CIPP/US después de tu nombre?

Puedes incluir una certificación vigente de la IAPP después de tu nombre o en una sección de credenciales; en el currículum, escribe su nombre completo y la entidad emisora. CIPP/E se centra en la legislación europea sobre privacidad, mientras que CIPP/US se centra en la legislación estadounidense sobre privacidad del sector privado. Ninguna es una licencia emitida por el gobierno. Incluye solo las certificaciones que hayas obtenido y cumple los requisitos de la IAPP para mantenerlas vigentes.

¿Todas las empresas necesitan un responsable de protección de datos conforme al GDPR?

No. El artículo 37 del GDPR exige que ciertos responsables y encargados del tratamiento designen a un responsable de protección de datos, incluidos los casos especificados que implican autoridades públicas, observación habitual y sistemática a gran escala o tratamiento a gran escala de datos de categorías especiales o relativos a condenas e infracciones penales. La obligación depende del tratamiento de datos de la organización. En tu currículum, describe un nombramiento formal como DPO solo si lo tuviste; de lo contrario, usa el cargo de privacidad que realmente ocupaste.

¿Puedes pasar al ámbito de la privacidad desde el trabajo jurídico, de seguridad o de cumplimiento normativo?

Sí. Destaca el trabajo transferible que respalda directamente las responsabilidades de privacidad, como el análisis normativo, las revisiones de seguridad, las evaluaciones de contratos, la gobernanza de datos o la respuesta a incidentes. Menciona las leyes y los procesos de privacidad con los que realmente hayas trabajado y explica cómo colaboraste con el equipo jurídico de privacidad o con los equipos técnicos. No presentes experiencia relacionada como si hubieras sido responsable de un programa de privacidad si ese no era tu cargo.