Saltar al contenido

Acceso completo durante 3 días. Sin compromiso de permanencia. Agendar demo

Política de privacidad de la plataforma

Aplica a: Usuarios y empresas de la plataforma

Esta política explica cómo tratamos los datos dentro de la aplicación. Si solo estás navegando por la web, la que te aplica es la política de privacidad de la web.

Versión
1.0
En vigor desde
Estado
Borrador

Este documento es un borrador. Está redactado pero pendiente de revisión y aprobación jurídica, y todavía no produce efectos. No lo utilices como base contractual hasta que su estado sea «Vigente».

1. Responsable del tratamiento

  • Responsable: ALIARIX TECHNOLOGIES, S.L.
  • CIF: B21646286
  • Domicilio: Calle Enrique Simonís 21, 2ª planta, 28045 Madrid
  • Contacto de privacidad: dpo@simplifycae.com

Importante sobre nuestro papel. Somos responsables del tratamiento de los datos de cuenta y facturación de las empresas usuarias. En cambio, respecto de la documentación de las personas trabajadoras, actuamos como encargados: cada empresa es responsable de los datos de su propia plantilla, en las condiciones del contrato de encargo del tratamiento.

2. Datos que tratamos y para qué

DatosFinalidadBase jurídica
Cuenta y empresa: nombre, correo, teléfono, cargo, CIF, domicilioAlta, autenticación, prestación del servicio y soporteEjecución del contrato (art. 6.1.b)
Facturación y pagosEmisión de facturas y cobro de la suscripciónEjecución del contrato y obligación legal (art. 6.1.b y c)
Documentación preventiva de trabajadores: nombre, NIF, número de la Seguridad Social, formaciónAcreditar y controlar el cumplimiento preventivo en los proyectosObligación legal de la empresa responsable (art. 6.1.c; Ley 31/1995 y RD 171/2004)
Datos de salud: aptitud médica laboralAcreditar la aptitud para el puesto ante la empresa principalObligaciones laborales y de seguridad social (art. 9.2.b y, en su caso, 9.2.h)
Registro de actividad y accesosSeguridad, trazabilidad y cumplimiento del deber de responsabilidad proactivaInterés legítimo y obligación legal (art. 6.1.f y c)
Comunicaciones comercialesEnvío de novedades del productoConsentimiento, revocable en cualquier momento (art. 6.1.a)

3. Tratamiento mediante inteligencia artificial

Para agilizar la gestión documental, SimplifyCAE utiliza inteligencia artificial que realiza el reconocimiento óptico de caracteres, la clasificación y la extracción automática de los datos contenidos en los documentos que se suben.

  • El proveedor de esta tecnología es OpenAI, que actúa como subencargado del tratamiento en virtud del artículo 28 del RGPD.
  • El contenido de los documentos se remite a OpenAI únicamente para esa extracción. No se utiliza para entrenar sus modelos y se conserva un máximo de 30 días para la detección de abusos, tras el cual se elimina.
  • El sistema no adopta decisiones automatizadas con efectos jurídicos sobre las personas (artículo 22 del RGPD): los resultados son revisados y validados por una persona antes de consolidarse.
  • Dentro de la aplicación se muestra un aviso en el momento de subir documentación, conforme al artículo 50 del Reglamento de Inteligencia Artificial.

Puedes escribir a dpo@simplifycae.com para obtener información adicional sobre la lógica aplicada.

4. Quién puede ver la documentación

La documentación aportada por una empresa es accesible para las empresas que ocupan posiciones superiores en la cadena de contratación del proyecto, en ejercicio del deber de vigilancia que les impone el artículo 24 de la Ley 31/1995 y el Real Decreto 171/2004.

Cada empresa es responsable de informar previamente a sus personas trabajadoras de esta comunicación. Para facilitarlo, ponemos a disposición un modelo de cláusula informativa.

Alcance exacto de la visibilidad

El acceso está acotado por proyecto. Si tu empresa participa en varios proyectos, cada empresa principal ve únicamente a las personas trabajadoras y la documentación asociadas a su propio proyecto, nunca al resto de tu actividad ni a tus otros clientes.

  • Cada empresa ve siempre la documentación y las personas trabajadoras que ella misma ha aportado.
  • La empresa que gestiona el proyecto ve la documentación y las personas trabajadoras asignadas a ese proyecto por todas las empresas participantes, en ejercicio de su deber de vigilancia.
  • La visibilidad no se extiende a otros proyectos ni a personas trabajadoras no asignadas al proyecto en cuestión.

Pendiente de asesoría jurídica

Contrastado con el código: el filtrado por proyecto y por empresa está implementado en el listado de trabajadores y de documentos. Sin embargo, la comprobación de acceso a un documento concreto (canAccessDocument) autoriza a cualquier empresa participante en el proyecto, no solo a la que gestiona el proyecto ni a la propietaria del documento. Antes de aprobar este texto hay que decidir si ese es el modelo querido —ver la nota que acompaña a esta revisión— y, en su caso, ajustar el código o esta descripción para que coincidan.

4 bis. De dónde proceden los datos

Los datos de cuenta los facilita directamente la persona usuaria al registrarse. En cambio, los datos de las personas trabajadoras no proceden de ellas, sino de la empresa que los aporta, que es su empleadora y la responsable de su tratamiento. Esa empresa es quien debe informarles conforme al artículo 13 del RGPD, y así lo declara expresamente al aportar la documentación.

Si eres una persona trabajadora y quieres saber qué documentación tuya se ha aportado, dirígete a tu empresa. Si no obtienes respuesta, puedes escribirnos a dpo@simplifycae.com y trasladaremos la solicitud al responsable, asistiéndole en su tramitación.

5. Destinatarios y subencargados

Los proveedores que tratan datos por nuestra cuenta, con contrato de encargo conforme al artículo 28, se detallan en el Anexo III del contrato de encargo: OVH (alojamiento, UE), OpenAI (extracción documental, EE. UU.), Stripe (pagos), Resend (correo transaccional, EE. UU.) y Google (medición del sitio web, previo consentimiento).

Además, los datos pueden comunicarse a las autoridades competentes cuando exista una obligación legal.

6. Transferencias internacionales

Algunos subencargados tratan datos en Estados Unidos. Estas transferencias se amparan en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (artículo 45 del RGPD), cuando el proveedor está certificado, y en Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (artículo 46) como garantía adicional.

7. Conservación

Conservamos los datos durante la relación contractual y, después, durante los plazos que impongan la normativa de prevención de riesgos laborales —en general hasta cinco años— y la legislación mercantil y fiscal. El texto extraído automáticamente de los documentos se depura una vez validada la información, conservando únicamente el documento original.

DatosPlazo de conservación
Cuenta y datos de contactoMientras dure la relación y 1 año después
Facturación6 años (artículo 30 del Código de Comercio)
Documentación preventiva5 años, en línea con el plazo de prescripción de las infracciones muy graves en materia de prevención
Texto extraído automáticamente de los documentosSe depura una vez validada la información, conservando el documento original
Registros de acceso y auditoría2 años
Datos remitidos al proveedor de inteligencia artificialMáximo 30 días en sus sistemas

Transcurridos los plazos, los datos se bloquean conforme al artículo 32 de la Ley Orgánica 3/2018 —quedando únicamente a disposición de jueces, tribunales, Ministerio Fiscal y administraciones competentes— y se suprimen cuando prescriben las posibles responsabilidades.

Valor propuesto · confirmar antes de aprobar

Propuesta de plazos. Los de facturación y prevención vienen dados por la norma; los de cuenta (1 año), auditoría (2 años) y depuración del texto extraído son decisión vuestra y deben coincidir con lo que implemente el servicio de retención de la aplicación.

8. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a dpo@simplifycae.com. La aplicación incorpora además funcionalidades de exportación y supresión desde la propia cuenta.

Si eres una persona trabajadora cuya documentación ha sido aportada por su empresa, dirígete en primer lugar a tu empleador, que es el responsable del tratamiento. Nosotros le prestaremos la asistencia necesaria.

Responderemos a tu solicitud en el plazo de un mes desde su recepción, prorrogable en dos meses más si la complejidad o el número de solicitudes lo requiere, informándote de la prórroga y de sus motivos. El ejercicio de estos derechos es gratuito.

Comunicaciones comerciales. Si aceptaste recibirlas, puedes retirar tu consentimiento en cualquier momento desde el enlace incluido en cada correo o escribiendo a dpo@simplifycae.com. La retirada no afecta a la licitud del tratamiento previo.

En cualquier caso, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).