Recruit CRM
Menu

Política de privacidad

Workforce Cloud Tech, Inc. (Recruit CRM)
Edición 2026 v3.2 — Alineada con el Data Privacy Framework
Esta Política de Privacidad es coherente con, y ha sido elaborada de conformidad con:
RGPD de la UE (Reglamento (UE) 2016/679) · RGPD del Reino Unido · nFADP de Suiza (en vigor desde el 1 de septiembre de 2023)
EU-U.S. Data Privacy Framework, UK Extension to the EU-U.S. DPF y Swiss-U.S. Data Privacy Framework
Directiva ePrivacy · CCPA / CPRA · Directrices del CEPD 2025-2026
Última actualización: septiembre de 2026 | Versión: 3.2
Contacto: support@recruitcrm.io | recruitcrm.io/legal/privacy/
Versión 3.2 — Ley aplicable: Irlanda · Alineada con el DPA v3

Declaración de adhesión al Data Privacy Framework

Workforce Cloud Tech, Inc. se adhiere a los Principios del EU-U.S. Data Privacy Framework (Principios del EU-U.S. DPF) en relación con el tratamiento de datos personales recibidos de la Unión Europea al amparo del EU-U.S. DPF. Esta adhesión también se extiende a los datos personales recibidos del Reino Unido (y de Gibraltar) al amparo de la UK Extension to the EU-U.S. DPF. Workforce Cloud Tech, Inc. también se adhiere a los Principios del Swiss-U.S. Data Privacy Framework (Principios del Swiss-U.S. DPF) en relación con el tratamiento de datos personales recibidos de Suiza al amparo del Swiss-U.S. DPF.
Workforce Cloud Tech, Inc. ha completado su autocertificación de adhesión a los Principios del EU-U.S. DPF, a la UK Extension to the EU-U.S. DPF y a los Principios del Swiss-U.S. DPF ante el Departamento de Comercio de los Estados Unidos, y se adhiere a los Principios del EU-U.S. DPF respecto de los datos personales transferidos desde la Unión Europea y el Reino Unido, así como a los Principios del Swiss-U.S. DPF respecto de los datos personales transferidos desde Suiza.
En caso de conflicto entre los términos de esta Política de Privacidad y los Principios del EU-U.S. DPF, la UK Extension to the EU-U.S. DPF y/o los Principios del Swiss-U.S. DPF, prevalecerán estos últimos. Para obtener más información sobre el programa Data Privacy Framework (DPF), o para verificar el registro vigente de Workforce Cloud Tech, Inc., visite https://www.dataprivacyframework.gov/
Aplicación por la FTC: Los compromisos de Workforce Cloud Tech, Inc. en virtud del EU-U.S. DPF, la UK Extension to the EU-U.S. DPF y el Swiss-U.S. DPF están sujetos a las facultades de investigación y aplicación de la Comisión Federal de Comercio de los Estados Unidos (FTC).

1. Acerca de esta Política de Privacidad

Workforce Cloud Tech, Inc. (que opera bajo el nombre comercial Recruit CRM) se compromete a proteger su privacidad y a tratar sus datos personales de forma responsable y transparente. Esta Política de Privacidad (la «Política») se aplica a todas las personas que visiten nuestros sitios web (recruitcrm.io y dominios relacionados), se registren para una prueba gratuita, se suscriban a nuestros Servicios, o cuyos datos personales sean tratados a través de nuestra plataforma.
Nunca venderemos sus datos personales a terceros. Tratamos todos los datos personales en estricto cumplimiento del Reglamento General de Protección de Datos de la UE («RGPD») (Reglamento (UE) 2016/679), el RGPD del Reino Unido, la Ley Federal de Protección de Datos de Suiza (nFADP, en vigor desde el 1 de septiembre de 2023), la California Consumer Privacy Act y la California Privacy Rights Act (CCPA/CPRA), y el resto de la normativa de protección de datos aplicable.
Esta Política se actualizó por última vez en septiembre de 2026. Le notificaremos por correo electrónico cuando actualicemos esta Política. Asimismo, publicaremos un aviso destacado en nuestro sitio web antes de que entre en vigor cualquier cambio, con al menos 14 días de antelación en el caso de cambios sustanciales, de conformidad con el proceso de modificación establecido en nuestro Acuerdo de Tratamiento de Datos (Sección 12.5).
Si tiene preguntas sobre esta Política o desea ejercer sus derechos de protección de datos, contáctenos en: support@recruitcrm.io

2. Quiénes somos y nuestro papel en el tratamiento de datos

Workforce Cloud Tech, Inc. & todas sus filiales
Contacto: support@recruitcrm.io · Sitio web: recruitcrm.io
Recruit CRM actúa en dos capacidades distintas según de quién sean los datos que se tratan:
(a) Como Responsable del tratamiento — cuando recopilamos y tratamos datos personales directamente de los visitantes de nuestro sitio web, potenciales clientes, usuarios de prueba y nuestros propios suscriptores, con fines como el marketing, la gestión de cuentas y la prestación del servicio. En esta capacidad, determinamos los fines y los medios del tratamiento y somos directamente responsables ante usted conforme a la normativa de protección de datos aplicable.
(b) Como Encargado del tratamiento — cuando nuestros clientes (que son los Responsables del tratamiento) cargan, importan o envían de otro modo datos personales sobre sus candidatos, contactos y clientes a la plataforma de Recruit CRM. En esta capacidad, tratamos los datos personales estrictamente conforme a las instrucciones de nuestros clientes, en los términos de nuestro Acuerdo de Tratamiento de Datos (DPA), disponible en recruitcrm.io/legal/data-processing-agreement/. Nuestros clientes son responsables de garantizar que cuentan con una base jurídica para enviar datos personales a nuestra plataforma.
Nota para candidatos y contactos: Si usted es un candidato a un puesto de trabajo, un contacto o un cliente final cuyos datos han sido cargados en Recruit CRM por uno de nuestros clientes (una agencia de contratación o un empleador), dicho cliente es su responsable del tratamiento. Póngase en contacto directamente con él para ejercer sus derechos sobre sus datos. Ayudaremos a nuestros clientes a responder a dichas solicitudes conforme a lo exigido por la ley.

3. Qué datos personales recopilamos y por qué

3.1 Datos que usted nos facilita directamente

Cuando visita nuestro sitio web, se registra para una prueba o se suscribe a nuestros Servicios:
  • Información de contacto: nombre, dirección de correo electrónico, número de teléfono, dirección postal
  • Información empresarial: nombre de la empresa, tamaño de la empresa, sector de actividad, cargo
  • Credenciales de la cuenta: nombre de usuario, contraseña (almacenada en forma cifrada mediante hash)
  • Información de facturación: número de tarjeta de crédito/débito, dirección de facturación (tratada a través de procesadores de pago conformes con PCI-DSS)
  • Comunicaciones: correos electrónicos, tickets de soporte, formularios de comentarios, respuestas a encuestas, testimonios
  • Perfil profesional: historial laboral y cualificaciones (cuando se faciliten)

3.2 Datos recopilados automáticamente

Cuando utiliza nuestro sitio web o nuestros Servicios, recopilamos automáticamente:
  • Datos del dispositivo: tipo de dispositivo, sistema operativo, tipo de navegador, identificador del dispositivo (UDID)
  • Datos de registro: dirección IP, marcas de tiempo de acceso, páginas visitadas, URL de referencia, datos de navegación (clickstream)
  • Datos de uso: funciones utilizadas, duración de la sesión, interacciones dentro de la plataforma
  • Datos de ubicación: ubicación geográfica aproximada derivada de la dirección IP; ubicación precisa (con el consentimiento a nivel de dispositivo) en el caso de las aplicaciones móviles
  • Datos de cookies y seguimiento: según se describe en la Sección 9 más abajo

3.3 Datos enviados por nuestros clientes (función de encargado del tratamiento)

Nuestros clientes pueden cargar en la plataforma datos personales sobre sus candidatos, clientes y contactos, incluidos currículums/CV, historial laboral, datos de contacto, cualificaciones profesionales y, en su caso, resultados generados mediante IA, como resúmenes de llamadas, transcripciones y evaluaciones de candidatos generadas a través de nuestras Funciones de IA. Tratamos estos datos estrictamente conforme a las instrucciones de nuestros clientes.

4. Base jurídica del tratamiento (Artículo 6 del RGPD)

Conforme al RGPD, estamos obligados a contar con una base jurídica documentada para cada actividad de tratamiento. La siguiente tabla recoge la base jurídica de cada finalidad para la que tratamos datos personales en nuestra condición de Responsable del tratamiento:
Finalidad del tratamientoTipo de datosBase jurídica (Art. 6 RGPD)
Prestación de los Servicios y gestión de su cuentaDatos de contacto, facturación, cuenta y usoArt. 6(1)(b) — Ejecución de un contrato
Procesamiento de pagos y prevención del fraudeDatos de facturación, pago y dispositivoArt. 6(1)(b) — Contrato; Art. 6(1)(f) — Interés legítimo
Atención de solicitudes de soporteDatos de contacto, cuenta y usoArt. 6(1)(b) — Contrato; Art. 6(1)(f) — Interés legítimo
Envío de notificaciones relacionadas con el ServicioDatos de contacto y cuentaArt. 6(1)(b) — Contrato; Art. 6(1)(f) — Interés legítimo
Envío de comunicaciones de marketing (cuando se haya optado por recibirlas)Datos de contacto y usoArt. 6(1)(a) — Consentimiento
Análisis del producto y mejora del servicioDatos de uso, dispositivo y registro (seudonimizados)Art. 6(1)(f) — Interés legítimo
Supervisión de seguridad y respuesta a incidentesDatos de registro, dispositivo y usoArt. 6(1)(f) — Interés legítimo
Cumplimiento de obligaciones legalesTodas las categorías pertinentesArt. 6(1)(c) — Obligación legal
Tratamiento por cuenta de nuestros clientes (como encargado del tratamiento)Todos los datos personales enviados por el clienteArt. 6(1)(b) — Contrato (con el responsable del tratamiento)
Tratamiento mediante Funciones de IA (opcional, dirigido por el responsable)Según lo enviado por el responsable del tratamientoArt. 6(1)(b) — Contrato con el responsable del tratamiento; hereda la base jurídica establecida por dicho responsable
Cuando nos basamos en el interés legítimo (artículo 6(1)(f)), hemos realizado y documentado una Evaluación de Interés Legítimo (LIA, por sus siglas en inglés) que pondera nuestros intereses frente a sus derechos y libertades. Puede solicitar una copia de nuestra LIA escribiendo a support@recruitcrm.io.
Cuando nos basamos en el consentimiento (artículo 6(1)(a)), usted tiene derecho a retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. Para retirar su consentimiento, contáctenos en support@recruitcrm.io o utilice el enlace de baja incluido en cualquier comunicación de marketing.

5. Cómo utilizamos sus datos personales

5.1 Prestación del servicio y gestión de la cuenta

  • Proporcionar, mantener y mejorar la plataforma y los Servicios de Recruit CRM
  • Crear y gestionar su cuenta, incluida la autenticación y el control de acceso
  • Procesar pagos y gestionar la facturación, la emisión de facturas y las renovaciones de la suscripción
  • Enviar comunicaciones transaccionales esenciales para el Servicio (alertas de cuenta, avisos de seguridad, actualizaciones del servicio)
  • Atender solicitudes de soporte, resolver incidencias técnicas y gestionar disputas

5.2 Marketing y comunicaciones (cuando usted haya optado por recibirlas)

  • Enviar boletines, actualizaciones de producto, anuncios de nuevas funciones y ofertas promocionales
  • Realizar encuestas y solicitar comentarios sobre los Servicios
  • Personalizar contenido y recomendaciones en función de sus patrones de uso
  • Mostrar publicidad dirigida en nuestro sitio web y en plataformas de terceros (con su consentimiento cuando sea necesario)
Puede darse de baja de las comunicaciones de marketing en cualquier momento utilizando el enlace de baja incluido en cualquier correo electrónico o contactándonos en support@recruitcrm.io. Darse de baja del marketing no afectará a la recepción de comunicaciones relacionadas con el Servicio.

5.3 Funciones de IA (opcionales — dirigidas por el responsable del tratamiento)

Nuestras funciones opcionales impulsadas por IA (incluidas la transcripción de llamadas, la toma de notas, los resúmenes de candidatos, la generación de descripciones de puesto y la redacción de correos electrónicos) tratan datos personales enviados por nuestros clientes. Las siguientes condiciones rigen el tratamiento mediante IA:
  • Sin entrenamiento de IA con sus datos: No utilizaremos sus datos personales ni los de sus clientes para entrenar, ajustar (fine-tune) o mejorar modelos de IA sin su consentimiento previo, expreso y por escrito.
  • Titularidad: Usted conserva la plena titularidad de todas las entradas y salidas generadas mediante las Funciones de IA.
  • Responsabilidad compartida: Recruit CRM implementa las salvaguardas adecuadas para los datos tratados mediante IA y mantiene una responsabilidad compartida con los clientes conforme a los artículos 26 y 28 del RGPD.
  • Advertencia: Los resultados generados por la IA se proporcionan únicamente como asistencia informativa. Usted es responsable de las decisiones que adopte basándose en dichos resultados.
  • Decisiones automatizadas: Cuando las Funciones de IA impliquen un tratamiento automatizado que produzca efectos significativos sobre las personas (artículo 22 del RGPD), lo comunicaremos previa solicitud y garantizaremos la disponibilidad de mecanismos adecuados de revisión humana.
  • Datos de uso: Podemos recopilar datos técnicos de uso anonimizados o seudonimizados (registros de errores, métricas de rendimiento) para mantener la calidad del servicio. No se utilizan datos personales para la mejora del producto sin su consentimiento expreso.

6. Cómo compartimos los datos personales

No vendemos sus datos personales. Solo compartimos datos personales en los supuestos que se describen a continuación:

6.1 Subencargados del tratamiento

Contratamos a proveedores de servicios de confianza («subencargados del tratamiento») que tratan datos personales en nuestro nombre en virtud de acuerdos de tratamiento de datos por escrito que ofrecen garantías equivalentes a las de nuestro DPA con los clientes. Notificamos a nuestros clientes con antelación cualquier cambio en nuestra lista de subencargados.
La lista única, oficial y actualizada de subencargados del tratamiento —incluidos su finalidad y país de establecimiento— se mantiene en el Anexo III del Acuerdo de Tratamiento de Datos de Recruit CRM, disponible en recruitcrm.io/legal/data-processing-agreement/. La siguiente tabla se ofrece a modo de resumen orientativo y refleja los subencargados existentes en la fecha de esta Política. En caso de discrepancia entre esta tabla y el Anexo III del DPA, prevalecerá el Anexo III del DPA.
SubencargadoFinalidadPaís
Amazon Web Services, Inc.Alojamiento de infraestructura en la nubeEstados Unidos (+ regiones de la UE)
SendGrid, Inc.Envío de correos electrónicos transaccionalesEstados Unidos
Twilio Inc.Voz, SMS y grabación de llamadasEstados Unidos
Google, Inc.Tratamiento regional de datos, APIEstados Unidos (+ regiones de la UE)
Intercom, Inc.Chat y soporte al clienteEstados Unidos
Nylas, Inc.Sincronización de correo electrónico, calendario y contactosEstados Unidos
OpenAI, L.L.C.Funciones de IA generativaEstados Unidos
Workato, Inc.Plataforma de automatización de flujos de trabajoEstados Unidos
TextKernel USA LLCAnálisis de currículums mediante IAEstados Unidos
Mixpanel, Inc.Análisis de productoEstados Unidos
Datadog, Inc.Supervisión y seguridad de aplicacionesEstados Unidos
Singlestore, Inc.Búsqueda y análisis en tiempo realEstados Unidos
BeamerAnuncios dentro del productoEstados Unidos
UserpilotExperiencia de incorporación (onboarding)Estados Unidos
Metabase, Inc.Informes y análisis avanzadosEstados Unidos
VONQ Inc.Publicación de ofertas de empleo y multipostingPaíses Bajos (EEE)
UnipileIntegración de mensajería de LinkedInFrancia (EEE)
GeoapifyServicios de ubicaciónAlemania (EEE)
ContactOut LimitedEnriquecimiento de datosReino Unido
Bright Data, Inc.Extracción de datos públicos (scraping)Estados Unidos
Athina AISoftware de incorporación mediante IAEstados Unidos
MongoDB, Inc.Captura de registros de auditoríaEstados Unidos
AWS CloudWatch / Elastic SearchGestión de registrosEstados Unidos
Todos los subencargados situados en Estados Unidos están amparados por el EU-U.S. Data Privacy Framework (y, en su caso, por la UK Extension to the EU-U.S. DPF y el Swiss-U.S. DPF) y/o por las Cláusulas Contractuales Tipo (Decisión de Ejecución (UE) 2021/914 de la Comisión, Módulo 2) como garantías de transferencia adecuadas. Los subencargados situados en el EEE están amparados directamente por el RGPD. Los subencargados situados en el Reino Unido están amparados por el RGPD del Reino Unido y por el UK IDTA cuando resulte de aplicación.

6.2 Divulgaciones legales

Podemos divulgar datos personales a las autoridades policiales, tribunales u otras autoridades públicas cuando así lo exija la normativa aplicable o una orden jurídica vinculante. Cuando la ley lo permita, notificaremos a los clientes afectados antes de atender dichas solicitudes, a fin de que puedan recurrir a las vías legales oportunas. Procuraremos siempre divulgar el mínimo de datos necesario para atender la solicitud.

6.3 Transferencias empresariales

En caso de fusión, adquisición, venta de activos o reestructuración, los datos personales podrán transferirse a la entidad adquirente. Notificaremos con antelación cualquier transferencia de este tipo mediante correo electrónico y un aviso destacado en el sitio web, y la entidad adquirente quedará sujeta a compromisos de privacidad equivalentes a los de esta Política.

6.4 Con su consentimiento

Podemos compartir datos personales con otros terceros cuando usted nos haya proporcionado su consentimiento previo y expreso para hacerlo.

6.5 Responsabilidad por transferencias posteriores

De conformidad con el EU-U.S. DPF, la UK Extension to the EU-U.S. DPF y los Principios del Swiss-U.S. DPF, Workforce Cloud Tech, Inc. sigue siendo responsable, en virtud de los Principios del DPF, de la transferencia posterior de datos personales a subencargados terceros que tratan dichos datos en nuestro nombre, salvo que probemos que no somos responsables del hecho que dio origen al daño correspondiente.

7. Transferencias internacionales de datos

Recruit CRM tiene su sede en Estados Unidos. Cuando transferimos datos personales desde el Espacio Económico Europeo (EEE), el Reino Unido o Suiza hacia Estados Unidos u otros países, nos basamos en los siguientes mecanismos de transferencia:

7.1 EU-U.S. Data Privacy Framework, la UK Extension to the EU-U.S. DPF, y el Swiss-U.S. Data Privacy Framework (mecanismo principal para las transferencias EEE/Reino Unido/Suiza → EE. UU.)

Workforce Cloud Tech, Inc. se adhiere al EU-U.S. Data Privacy Framework (EU-U.S. DPF), establecido mediante la Decisión de Adecuación C(2023) 4745 de la Comisión Europea, de 10 de julio de 2023, ampliada al Reino Unido en virtud de la UK Extension to the EU-U.S. DPF, y a Suiza en virtud del Swiss-U.S. DPF. El registro vigente de Workforce Cloud Tech, Inc. puede verificarse en https://www.dataprivacyframework.gov/

7.2 Cláusulas Contractuales Tipo (garantía complementaria)

Hemos suscrito Cláusulas Contractuales Tipo (Decisión de Ejecución (UE) 2021/914 de la Comisión, Módulo 2: Responsable a Encargado) con nuestros subencargados y clientes para las transferencias de datos personales del EEE a Estados Unidos. Las SCC constituyen un mecanismo de transferencia complementario al DPF. Las SCC se rigen por la legislación de Irlanda, y las controversias quedan sometidas a la jurisdicción de los tribunales de Dublín (Irlanda), en consonancia con la elección de la ley aplicable en nuestro DPA. Cuando proceda, el UK International Data Transfer Addendum (UK IDTA) se aplica a las transferencias sujetas al RGPD del Reino Unido.

7.3 Otros mecanismos de transferencia

Las transferencias a subencargados situados en Estados miembros del EEE se rigen directamente por el RGPD. Las transferencias a subencargados situados en el Reino Unido están sujetas al RGPD del Reino Unido. Las transferencias a subencargados situados en países con una decisión de adecuación de la UE están permitidas sobre esa base. El resto de las transferencias están amparadas por las SCC o por otro mecanismo previsto en el Capítulo V del RGPD.
Nota importante: No nos basamos en un consentimiento genérico o agrupado como mecanismo de transferencia para las transferencias de datos personales desde el EEE, el Reino Unido o Suiza hacia Estados Unidos. El EU-U.S. DPF y las SCC son nuestros mecanismos de transferencia principales.

8. Conservación de los datos

Conservamos los datos personales únicamente durante el tiempo necesario para la finalidad para la que fueron recopilados, o según lo exija la ley. La siguiente tabla resume nuestros principales plazos de conservación:
Categoría de datosPlazo de conservaciónBase jurídica de la conservación
Datos de cuenta del cliente (cuentas activas)Duración de la suscripciónArt. 6(1)(b) — ejecución del contrato
Datos de cuenta del cliente (tras la finalización)14 días (plazo de exportación)Art. 6(1)(f) — interés legítimo en una transición ordenada
Registros del sistema (gestión activa de registros)30 días tras la finalizaciónArt. 6(1)(f) — investigación de incidentes de seguridad
Registros del sistema (archivo de almacenamiento en frío)11 meses adicionales (tras el período de registro activo)Art. 6(1)(f) — cumplimiento legal y seguridad
Registros de facturación y financieros10 añosArt. 6(1)(c) — obligación legal (normativa fiscal/contable)
Registros de consentimiento de marketingHasta la retirada del consentimiento + 3 añosArt. 6(1)(a) — consentimiento; Art. 6(1)(f) — resolución de disputas
Datos de candidatos/contactos (función de encargado del tratamiento)Según las instrucciones del Responsable del tratamientoConforme a las instrucciones del DPA del cliente
Una vez transcurrido cada plazo de conservación, los datos personales se eliminan de forma segura y permanente conforme a las directrices NIST SP800-88 para el saneamiento de soportes. Los datos del cliente no pueden recuperarse una vez eliminados. Previa solicitud por escrito, facilitaremos un certificado de eliminación por escrito en un plazo de 30 días.
Los responsables del tratamiento que utilicen Recruit CRM como encargado deben consultar esta tabla de conservación junto con la Sección 11 del Acuerdo de Tratamiento de Datos de Recruit CRM al elaborar su propio Registro de Actividades de Tratamiento conforme al artículo 30.

9. Cookies y tecnologías de seguimiento

Utilizamos cookies y tecnologías similares (web beacons, píxeles, almacenamiento local) en nuestro sitio web y dentro de los Servicios. En las jurisdicciones donde así lo exijan la Directiva ePrivacy y el RGPD (incluidos todos los Estados miembros del EEE y el Reino Unido), obtenemos su consentimiento antes de instalar cookies no esenciales, mediante nuestro banner de consentimiento de cookies.

9.1 Tipos de cookies que utilizamos

Tipo de cookieFinalidadBase jurídica
Cookies esencialesNecesarias para el funcionamiento de la plataforma. Incluyen la gestión de sesiones, la autenticación y los tokens de seguridad. No pueden desactivarse sin afectar al funcionamiento del Servicio.Art. 6(1)(b) — contrato; estrictamente necesarias
Cookies analíticas / de insightUtilizadas para entender cómo interactúan los usuarios con nuestra plataforma (p. ej., Mixpanel, Datadog). Nos ayudan a mejorar la experiencia del usuario. Los datos se seudonimizan cuando es posible.Art. 6(1)(a) — consentimiento
Cookies de marketingUtilizadas para mostrar publicidad dirigida y medir la eficacia de las campañas (p. ej., Facebook Pixel, LinkedIn Insight Tag). Solo se instalan con su consentimiento.Art. 6(1)(a) — consentimiento
Cookies funcionalesRecuerdan sus preferencias y configuración (p. ej., idioma, zona horaria). Mejoran la comodidad, pero no son esenciales.Art. 6(1)(a) — consentimiento
Puede gestionar o retirar su consentimiento de cookies en cualquier momento a través de nuestro centro de preferencias de cookies (accesible desde el banner de cookies de nuestro sitio web) o ajustando la configuración de su navegador. Tenga en cuenta que desactivar determinadas cookies puede afectar al funcionamiento de los Servicios. En cuanto a las señales Do Not Track (DNT): actualmente no respondemos a las señales DNT de los navegadores.
Seguimiento por terceros: Colaboramos con redes publicitarias (incluidas Google, Facebook/Meta y LinkedIn) que pueden utilizar cookies y web beacons para mostrarle anuncios basados en sus intereses. Si desea oponerse a la publicidad basada en intereses, visite https://www.youronlinechoices.eu/ (EEE), https://optout.aboutads.info/ (EE. UU.), o gestione sus preferencias a través de la configuración de privacidad de cada plataforma. También puede oponerse a las prácticas de datos de RB2B/Retention.com en https://app.retention.com/optout.

10. Sus derechos de protección de datos

Según su ubicación, puede disponer de los siguientes derechos conforme a la normativa de protección de datos aplicable. Estos derechos están disponibles para las personas en la UE/EEE en virtud del RGPD, para las personas en el Reino Unido en virtud del RGPD del Reino Unido, y para las personas en Suiza en virtud de la Ley Federal de Protección de Datos de Suiza (FADP), incluso en lo relativo al derecho de acceso y al derecho a limitar el uso y la divulgación de los datos personales. La base normativa específica y, en algunos casos, el alcance de un derecho varía ligeramente según la ley, tal como se indica en la columna «Base jurídica» más abajo. Respondemos a todas las solicitudes válidas en un plazo de 30 días (o en el plazo que exija la normativa aplicable). No cobraremos ninguna tarifa salvo que la solicitud sea manifiestamente infundada o excesiva.
DerechoQué significaCómo ejercerloBase jurídica
Derecho de acceso (Art. 15)Obtener una copia de sus datos personales e información sobre cómo se tratan.Correo electrónico: support@recruitcrm.ioArt. 15 RGPD / RGPD del Reino Unido; Art. 25 FADP
Derecho de rectificación (Art. 16)Corregir los datos personales inexactos o incompletos que conservamos sobre usted.Correo electrónico o mediante la configuración de la cuentaArt. 16 RGPD / RGPD del Reino Unido; Art. 32(1) FADP
Derecho de supresión (Art. 17)Solicitar la eliminación de sus datos personales cuando no exista un motivo legítimo para continuar con su tratamiento.Correo electrónico: support@recruitcrm.ioArt. 17 RGPD / RGPD del Reino Unido; Art. 32(2) FADP (destrucción / bloqueo)
Derecho a la limitación del tratamiento (Art. 18)Solicitar que limitemos el uso de sus datos en determinadas circunstancias.Correo electrónico: support@recruitcrm.ioArt. 18 RGPD / RGPD del Reino Unido; el equivalente más cercano en la FADP es el derecho a solicitar la prohibición de divulgación (Art. 32(2)(c) FADP) — la FADP no contempla un derecho autónomo directamente equivalente
Derecho a la portabilidad de los datos (Art. 20)Recibir sus datos personales en un formato estructurado y legible por máquina.Correo electrónico: support@recruitcrm.ioArt. 20 RGPD / RGPD del Reino Unido; Art. 28 FADP
Derecho de oposición (Art. 21)Oponerse al tratamiento basado en el interés legítimo o realizado con fines de marketing directo.Correo electrónico o enlaces de bajaArt. 21 RGPD / RGPD del Reino Unido; Art. 30(2) FADP (alcance más limitado — véase la nota a continuación)
Derecho relativo a decisiones automatizadas (Art. 22)No ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos significativos, incluida la elaboración de perfiles.Correo electrónico: support@recruitcrm.ioArt. 22 RGPD / RGPD del Reino Unido; Art. 21 FADP
Derecho a presentar una reclamación (Art. 77)Presentar una reclamación ante una autoridad de control en su país de residencia.Contacte con su autoridad nacional de protección de datos, la ICO del Reino Unido o el FDPIC suizoArt. 77 RGPD / RGPD del Reino Unido; véase la Sección 10.2 para el canal de notificación al FDPIC suizo
Nota sobre el alcance en el Reino Unido y Suiza: El RGPD del Reino Unido reproduce directamente los artículos y la numeración del RGPD de la UE, por lo que las personas en el Reino Unido pueden ejercer los mismos derechos sobre la misma base normativa. La FADP suiza reconoce derechos estrechamente equivalentes (acceso, rectificación, supresión/destrucción y portabilidad de los datos conforme a los artículos 25 a 32 de la FADP; protección frente a decisiones individuales automatizadas conforme al artículo 21 de la FADP), si bien con algunas diferencias de alcance respecto del RGPD — por ejemplo, la FADP no contempla un derecho autónomo directamente equivalente a «limitar el tratamiento», y su derecho de oposición es más limitado que el del artículo 21 del RGPD. Las citas normativas exactas indicadas anteriormente deben ser confirmadas por asesoría jurídica antes de la publicación definitiva de esta Política.

10.1 Cómo ejercer sus derechos

Para ejercer cualquiera de los derechos anteriores, contáctenos en support@recruitcrm.io indicando «Data Rights Request» en el asunto. Podemos solicitarle que verifique su identidad antes de tramitar su solicitud, con el fin de protegerle frente a accesos no autorizados. Si usted es un empleado o candidato cuyos datos son tratados por uno de nuestros clientes, póngase en contacto directamente con dicho cliente, ya que es su responsable del tratamiento.

10.2 Derecho a presentar una reclamación

Si no está satisfecho con nuestra respuesta, o considera que estamos tratando sus datos personales de forma ilícita, tiene derecho a presentar una reclamación ante su autoridad de control local:
  • Residentes en el EEE: La autoridad de control de su Estado miembro de la UE de residencia habitual o de lugar de trabajo (puede consultar la lista completa en https://edpb.europa.eu/). En las cuestiones relativas a la ley aplicable a nuestras SCC, la autoridad de control principal es la Data Protection Commission (DPC) de Irlanda — dataprotection.ie
  • Residentes en el Reino Unido: La Information Commissioner's Office (ICO) — ico.org.uk
  • Residentes en Suiza: El Comisionado Federal Suizo de Protección de Datos e Información (FDPIC) — edoeb.admin.ch
  • Residentes en California: La California Privacy Protection Agency (CPPA) — cppa.ca.gov

10.3 Mecanismo de recurso del DPF

Mecanismo de recurso independiente (requisito del DPF): De conformidad con el EU-U.S. DPF, la UK Extension to the EU-U.S. DPF y los Principios del Swiss-U.S. DPF, Workforce Cloud Tech, Inc. se compromete a resolver las reclamaciones relativas a la recopilación o el uso de sus datos personales. Esta Política cubre los datos personales distintos de los datos de recursos humanos (RR. HH.); la autocertificación DPF de Workforce Cloud Tech, Inc. no cubre actualmente los datos de RR. HH. Las personas de la UE, el Reino Unido y Suiza con consultas o reclamaciones relativas a nuestro cumplimiento del DPF deben contactarnos en primer lugar en support@recruitcrm.io.
Si tiene una inquietud no resuelta sobre privacidad o uso de datos que no hayamos atendido satisfactoriamente, póngase en contacto con nuestro proveedor independiente de resolución de disputas con sede en EE. UU., JAMS (sin coste para usted), en https://www.jamsadr.com/dpf-dispute-resolution
En determinadas condiciones, también puede tener derecho a invocar el arbitraje vinculante ante el Panel del DPF. Para más información, consulte el Anexo I de los Principios del DPF en https://www.dataprivacyframework.gov/framework-article/Annex-I-introduction

11. Seguridad de sus datos personales

Aplicamos medidas técnicas y organizativas (TOM) adecuadas para proteger los datos personales frente a la destrucción, pérdida, alteración, divulgación o acceso no autorizados, accidentales o ilícitos, de conformidad con el artículo 32 del RGPD. Nuestras medidas de seguridad incluyen:
  • Cifrado de los datos personales en tránsito (TLS 1.2 o superior) y en reposo
  • Autenticación multifactor (MFA) para el acceso a los sistemas que contienen datos personales
  • Controles de acceso basados en roles y restricciones de acceso según el principio de necesidad de conocer
  • Pruebas anuales de penetración y de vulnerabilidades realizadas por terceros independientes
  • Auditorías anuales SOC 2 Type II y alineación con la norma ISO 27001:2022
  • Supervisión continua de las aplicaciones mediante herramientas de monitorización
  • Controles de seguridad física de los centros de datos en todas las instalaciones de AWS
  • Formación anual en privacidad y seguridad para todo el personal con acceso a datos personales
  • Procedimientos formales de respuesta a incidentes alineados con el NIST y con la Recomendación 01/2020 del CEPD
En caso de que se produzca una violación de la seguridad de los datos personales que pueda entrañar un riesgo para sus derechos y libertades, notificaremos a la autoridad de control competente en un plazo de 72 horas desde que tengamos conocimiento de la violación (artículo 33 del RGPD), y notificaremos a las personas afectadas sin dilación indebida cuando así lo exija el artículo 34 del RGPD.
Aunque adoptamos todas las medidas razonables para proteger sus datos, ninguna transmisión por internet es completamente segura. Por tanto, no podemos garantizar la seguridad absoluta de los datos transmitidos a nuestro sitio web o Servicios.

12. Datos personales de menores

Nuestros Servicios están diseñados para su uso por adultos y organizaciones profesionales. No recopilamos conscientemente datos personales de menores de 13 años (o de 16 años en los Estados miembros del EEE que hayan fijado en 16 años la edad de consentimiento digital conforme al artículo 8 del RGPD). No permitimos que los menores accedan o utilicen nuestros Servicios sin el consentimiento parental verificado. Si cree que un menor nos ha proporcionado datos personales sin el consentimiento adecuado, contáctenos de inmediato en support@recruitcrm.io y eliminaremos esos datos sin dilación indebida.

13. Residentes de California — Derechos CCPA/CPRA

Si usted es residente de California, la California Consumer Privacy Act (CCPA), en su versión modificada por la California Privacy Rights Act (CPRA), le otorga los siguientes derechos adicionales:
  • Derecho a saber: Solicitar la divulgación de las categorías y los elementos específicos de información personal recopilados, los fines de dicha recopilación y las categorías de terceros con los que la compartimos
  • Derecho a la eliminación: Solicitar la eliminación de la información personal, sujeto a determinadas excepciones
  • Derecho a la corrección: Solicitar la corrección de información personal inexacta
  • Derecho a oponerse a la venta/al intercambio: No vendemos información personal. No compartimos información personal con fines de publicidad conductual entre contextos sin su consentimiento previo
  • Derecho a limitar el uso de información personal sensible: Limitar nuestro uso de información personal sensible a lo necesario para prestar los Servicios
  • Derecho a la no discriminación: No le discriminaremos por ejercer sus derechos CCPA/CPRA
Para ejercer sus derechos en California, contáctenos en support@recruitcrm.io o utilice el asunto «Data Rights Request». Responderemos en un plazo de 45 días, conforme a lo exigido por la CCPA/CPRA. Actualmente no respondemos a las señales de Global Privacy Control (GPC), si bien revisamos esta postura de forma continua.

14. Aplicaciones móviles

Cuando utiliza nuestra aplicación móvil, recopilamos el tipo de dispositivo, la versión del sistema operativo, el identificador del dispositivo (UDID) y datos de uso. Podemos enviar notificaciones push sobre actualizaciones del servicio y promociones; puede desactivarlas en cualquier momento a nivel del dispositivo. Los datos de ubicación solo se recopilan con su consentimiento expreso a nivel del dispositivo, y se utilizan exclusivamente para ofrecer funciones de búsqueda basadas en la ubicación dentro de la aplicación. Puede revocar el consentimiento de ubicación en cualquier momento desde la configuración de su dispositivo.

15. Divulgación sobre las API de Google

El uso por parte de Recruit CRM de la información recibida a través de las API de Google cumple la Google API Services User Data Policy, incluidos los requisitos de Uso Limitado. Los datos personales recibidos a través de las API de Google se utilizan únicamente para proporcionar la función del Servicio solicitada, y no se utilizan con fines publicitarios, no se venden a terceros ni se emplean para entrenar modelos de IA.

16. Servicios de terceros, redes sociales y enlaces

Nuestro sitio web incluye enlaces a sitios web de terceros e integraciones con plataformas de redes sociales (incluidas LinkedIn, Facebook y Twitter/X). No somos responsables de las prácticas de privacidad de dichas plataformas. Le recomendamos revisar sus políticas de privacidad antes de interactuar con sus funciones. Las funciones de redes sociales integradas en nuestro sitio web (como los botones «Me gusta» o «Compartir») pueden instalar cookies y recopilar su dirección IP, con sujeción a sus opciones de consentimiento de cookies.
Nuestro sitio web puede incluir foros comunitarios o blogs públicos. La información que comparta públicamente en estos espacios puede ser leída o utilizada por otras personas. Contacte con support@recruitcrm.io para solicitar la eliminación de su información personal de los foros públicos.

17. Modificaciones de esta Política

Revisamos y actualizamos periódicamente esta Política de Privacidad para reflejar cambios en nuestras prácticas, la tecnología, los requisitos legales o las directrices regulatorias. Si realizamos cambios sustanciales:
  • Le notificaremos por correo electrónico (a la dirección registrada en su cuenta) con al menos 14 días de antelación a la entrada en vigor del cambio
  • Publicaremos un aviso destacado en nuestro sitio web
  • Actualizaremos la fecha de «última actualización» en la parte superior de esta Política
  • Cuando sea necesario, recabaremos un nuevo consentimiento para cualquier nueva actividad de tratamiento
Este plazo de notificación previa de 14 días es coherente con el proceso de notificación de modificaciones establecido en el Acuerdo de Tratamiento de Datos de Recruit CRM (Sección 12.5). Para los clientes empresariales sujetos tanto a esta Política como al DPA, el proceso de modificación del DPA rige los cambios relativos a las obligaciones en la función de encargado del tratamiento; esta Política rige los cambios relativos al tratamiento en la función de responsable del tratamiento y a los derechos individuales de los usuarios.
En cuanto a los cambios relacionados con el DPF, notificaremos con antelación al Departamento de Comercio de los Estados Unidos. Las modificaciones de nuestro Acuerdo de Tratamiento de Datos requieren el acuerdo por escrito de ambas partes, de conformidad con la Sección 12.5 del DPA.

18. Cómo contactarnos

Para cualquier pregunta, inquietud o solicitud relacionada con esta Política de Privacidad o con sus datos personales:
Tipo de consultaContacto
Consultas generales sobre privacidadsupport@recruitcrm.io
Solicitudes de derechos sobre datossupport@recruitcrm.io (asunto: «Data Rights Request»)
Notificación de violaciones de seguridad de datossupport@recruitcrm.io (asunto: «Security Incident»)
Reclamaciones DPF (primer contacto)support@recruitcrm.io
Recurso independiente del DPFJAMS — jamsadr.com/dpf-dispute-resolution
Autoridad de control principal (ley aplicable a las SCC)Data Protection Commission (DPC) de Irlanda — dataprotection.ie
Domicilio de la empresaWorkforce Cloud Tech, Inc. & todas sus filiales, 28 Mohawk Avenue, Norwood, NJ 07648, Estados Unidos
Sitio webrecruitcrm.io