Política de privacidad de la plataforma
Aplica a: Usuarios y empresas de la plataforma
Esta política explica cómo tratamos los datos dentro de la aplicación. Si solo estás navegando por la web, la que te aplica es la política de privacidad de la web.
- Versión
- 1.0
- En vigor desde
- Estado
- Borrador
Este documento es un borrador. Está redactado pero pendiente de revisión y aprobación jurídica, y todavía no produce efectos. No lo utilices como base contractual hasta que su estado sea «Vigente».
1. Responsable del tratamiento
- Responsable: ALIARIX TECHNOLOGIES, S.L.
- CIF: B21646286
- Domicilio: Calle Enrique Simonís 21, 2ª planta, 28045 Madrid
- Contacto de privacidad: dpo@simplifycae.com
Importante sobre nuestro papel. Somos responsables del tratamiento de los datos de cuenta y facturación de las empresas usuarias. En cambio, respecto de la documentación de las personas trabajadoras, actuamos como encargados: cada empresa es responsable de los datos de su propia plantilla, en las condiciones del contrato de encargo del tratamiento.
2. Datos que tratamos y para qué
| Datos | Finalidad | Base jurídica |
|---|---|---|
| Cuenta y empresa: nombre, correo, teléfono, cargo, CIF, domicilio | Alta, autenticación, prestación del servicio y soporte | Ejecución del contrato (art. 6.1.b) |
| Facturación y pagos | Emisión de facturas y cobro de la suscripción | Ejecución del contrato y obligación legal (art. 6.1.b y c) |
| Documentación preventiva de trabajadores: nombre, NIF, número de la Seguridad Social, formación | Acreditar y controlar el cumplimiento preventivo en los proyectos | Obligación legal de la empresa responsable (art. 6.1.c; Ley 31/1995 y RD 171/2004) |
| Datos de salud: aptitud médica laboral | Acreditar la aptitud para el puesto ante la empresa principal | Obligaciones laborales y de seguridad social (art. 9.2.b y, en su caso, 9.2.h) |
| Registro de actividad y accesos | Seguridad, trazabilidad y cumplimiento del deber de responsabilidad proactiva | Interés legítimo y obligación legal (art. 6.1.f y c) |
| Comunicaciones comerciales | Envío de novedades del producto | Consentimiento, revocable en cualquier momento (art. 6.1.a) |
3. Tratamiento mediante inteligencia artificial
Para agilizar la gestión documental, SimplifyCAE utiliza inteligencia artificial que realiza el reconocimiento óptico de caracteres, la clasificación y la extracción automática de los datos contenidos en los documentos que se suben.
- El proveedor de esta tecnología es OpenAI, que actúa como subencargado del tratamiento en virtud del artículo 28 del RGPD.
- El contenido de los documentos se remite a OpenAI únicamente para esa extracción. No se utiliza para entrenar sus modelos y se conserva un máximo de 30 días para la detección de abusos, tras el cual se elimina.
- El sistema no adopta decisiones automatizadas con efectos jurídicos sobre las personas (artículo 22 del RGPD): los resultados son revisados y validados por una persona antes de consolidarse.
- Dentro de la aplicación se muestra un aviso en el momento de subir documentación, conforme al artículo 50 del Reglamento de Inteligencia Artificial.
Puedes escribir a dpo@simplifycae.com para obtener información adicional sobre la lógica aplicada.
4. Quién puede ver la documentación
La documentación aportada por una empresa es accesible para las empresas que ocupan posiciones superiores en la cadena de contratación del proyecto, en ejercicio del deber de vigilancia que les impone el artículo 24 de la Ley 31/1995 y el Real Decreto 171/2004.
Cada empresa es responsable de informar previamente a sus personas trabajadoras de esta comunicación. Para facilitarlo, ponemos a disposición un modelo de cláusula informativa.
Alcance exacto de la visibilidad
El acceso está acotado por proyecto. Si tu empresa participa en varios proyectos, cada empresa principal ve únicamente a las personas trabajadoras y la documentación asociadas a su propio proyecto, nunca al resto de tu actividad ni a tus otros clientes.
- Cada empresa ve siempre la documentación y las personas trabajadoras que ella misma ha aportado.
- La empresa que gestiona el proyecto ve la documentación y las personas trabajadoras asignadas a ese proyecto por todas las empresas participantes, en ejercicio de su deber de vigilancia.
- La visibilidad no se extiende a otros proyectos ni a personas trabajadoras no asignadas al proyecto en cuestión.
Pendiente de asesoría jurídica
canAccessDocument) autoriza a cualquier empresa participante en el proyecto, no solo a la que gestiona el proyecto ni a la propietaria del documento. Antes de aprobar este texto hay que decidir si ese es el modelo querido —ver la nota que acompaña a esta revisión— y, en su caso, ajustar el código o esta descripción para que coincidan.4 bis. De dónde proceden los datos
Los datos de cuenta los facilita directamente la persona usuaria al registrarse. En cambio, los datos de las personas trabajadoras no proceden de ellas, sino de la empresa que los aporta, que es su empleadora y la responsable de su tratamiento. Esa empresa es quien debe informarles conforme al artículo 13 del RGPD, y así lo declara expresamente al aportar la documentación.
Si eres una persona trabajadora y quieres saber qué documentación tuya se ha aportado, dirígete a tu empresa. Si no obtienes respuesta, puedes escribirnos a dpo@simplifycae.com y trasladaremos la solicitud al responsable, asistiéndole en su tramitación.
5. Destinatarios y subencargados
Los proveedores que tratan datos por nuestra cuenta, con contrato de encargo conforme al artículo 28, se detallan en el Anexo III del contrato de encargo: OVH (alojamiento, UE), OpenAI (extracción documental, EE. UU.), Stripe (pagos), Resend (correo transaccional, EE. UU.) y Google (medición del sitio web, previo consentimiento).
Además, los datos pueden comunicarse a las autoridades competentes cuando exista una obligación legal.
6. Transferencias internacionales
Algunos subencargados tratan datos en Estados Unidos. Estas transferencias se amparan en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (artículo 45 del RGPD), cuando el proveedor está certificado, y en Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (artículo 46) como garantía adicional.
7. Conservación
Conservamos los datos durante la relación contractual y, después, durante los plazos que impongan la normativa de prevención de riesgos laborales —en general hasta cinco años— y la legislación mercantil y fiscal. El texto extraído automáticamente de los documentos se depura una vez validada la información, conservando únicamente el documento original.
| Datos | Plazo de conservación |
|---|---|
| Cuenta y datos de contacto | Mientras dure la relación y 1 año después |
| Facturación | 6 años (artículo 30 del Código de Comercio) |
| Documentación preventiva | 5 años, en línea con el plazo de prescripción de las infracciones muy graves en materia de prevención |
| Texto extraído automáticamente de los documentos | Se depura una vez validada la información, conservando el documento original |
| Registros de acceso y auditoría | 2 años |
| Datos remitidos al proveedor de inteligencia artificial | Máximo 30 días en sus sistemas |
Transcurridos los plazos, los datos se bloquean conforme al artículo 32 de la Ley Orgánica 3/2018 —quedando únicamente a disposición de jueces, tribunales, Ministerio Fiscal y administraciones competentes— y se suprimen cuando prescriben las posibles responsabilidades.
Valor propuesto · confirmar antes de aprobar
8. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a dpo@simplifycae.com. La aplicación incorpora además funcionalidades de exportación y supresión desde la propia cuenta.
Si eres una persona trabajadora cuya documentación ha sido aportada por su empresa, dirígete en primer lugar a tu empleador, que es el responsable del tratamiento. Nosotros le prestaremos la asistencia necesaria.
Responderemos a tu solicitud en el plazo de un mes desde su recepción, prorrogable en dos meses más si la complejidad o el número de solicitudes lo requiere, informándote de la prórroga y de sus motivos. El ejercicio de estos derechos es gratuito.
Comunicaciones comerciales. Si aceptaste recibirlas, puedes retirar tu consentimiento en cualquier momento desde el enlace incluido en cada correo o escribiendo a dpo@simplifycae.com. La retirada no afecta a la licitud del tratamiento previo.
En cualquier caso, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).