Cuando se habla de formación en la empresa, solemos pensar en cursos para mejorar: idiomas, ventas, herramientas digitales. Pero hay una parte de la formación que es una obligación legal, y no darla puede acabar en sanciones o, lo que es peor, en accidentes y filtraciones de datos que se podían haber evitado.
1. Prevención de riesgos laborales (PRL)
Es la formación obligatoria más clara. El artículo 19 de la Ley 31/1995 de Prevención de Riesgos Laborales dice que la empresa debe garantizar que cada trabajador recibe formación teórica y práctica, suficiente y adecuada, sobre los riesgos de su puesto.
Cuándo hay que darla
- Al contratar a una persona, sea cual sea la modalidad o duración del contrato.
- Cuando cambian sus funciones o se introducen nuevas tecnologías o equipos de trabajo.
- Y repetirla periódicamente si hace falta, según evolucionen los riesgos.
Cómo tiene que ser
Debe centrarse en el puesto concreto, impartirse dentro de la jornada (o descontar ese tiempo de ella) y no puede costarle nada al trabajador. Además, la empresa debe poder demostrar que la ha dado, así que conviene guardar los certificados o registros de cada persona.
Para la mayoría de puestos de oficina, comercio y servicios, un curso de PRL básico cubre lo esencial: qué es un riesgo laboral, ergonomía y trabajo con pantallas, emergencias y evacuación, y derechos y deberes. Los puestos con riesgos especiales necesitan además formación específica, que define el servicio de prevención de la empresa.
👉 Nuestro curso Prevención de Riesgos Laborales (PRL) básico son 20 horas online con certificado.
2. Protección de datos (RGPD)
Aquí la obligación es menos directa, pero igual de real. El Reglamento General de Protección de Datos obliga a la empresa a aplicar medidas técnicas y organizativas para proteger los datos personales que trata, y a garantizar que quien los maneja bajo su autoridad solo lo hace siguiendo sus instrucciones. Además, le exige poder demostrar que cumple (es la llamada responsabilidad proactiva).
Formar al personal que maneja datos de clientes, empleados o proveedores es una de las medidas organizativas más importantes. La mayoría de las brechas de datos empiezan con un error humano: un correo enviado a quien no debía, una contraseña compartida, un documento olvidado en la impresora o un clic en un enlace fraudulento.
Quién debería formarse
- Administración, contabilidad y RR. HH., que tratan datos de empleados y clientes.
- Atención al cliente y equipo comercial.
- Quien gestiona la web, el email marketing o las redes sociales.
👉 Nuestro curso Protección de Datos (RGPD) para empresas lo explica con ejemplos y checklist para pymes, y Ciberseguridad para empresas lo completa con lo que más protege en el día a día: detectar el phishing, contraseñas y copias de seguridad.
3. Y una nueva: la alfabetización en IA
Desde febrero de 2025, el Reglamento europeo de IA pide a las empresas que usan herramientas de inteligencia artificial que tomen medidas para formar a su personal en su uso. Si en tu empresa se usa ChatGPT, Copilot o similares, también te afecta. Lo contamos en detalle en Formación en IA obligatoria: qué exige el artículo 4.
Cómo organizarlo sin parar la empresa
- Haz una lista de quién necesita cada formación y quién la tiene ya.
- Prioriza las incorporaciones recientes y los cambios de puesto: son los casos en los que la ley de PRL es más exigente.
- Elige formación online: cada persona avanza a su ritmo, dentro de su jornada, sin juntar a todo el equipo en un aula.
- Guarda las evidencias: certificados, fechas y horas. En nuestro campus quedan registrados el progreso y el certificado de cada persona.
- Aprovecha el crédito de formación si tu empresa lo tiene disponible. Recuerda que caduca el 31 de diciembre: te lo explicamos en Crédito FUNDAE: cómo aprovecharlo antes de que acabe el año.
¿Quieres organizarlo para tu equipo? Escríbenos y te ayudamos a montar los grupos en el campus. Todos estos cursos están en el área de prevención, datos y cumplimiento.