Aviso de privacidad de Staffarmor™
Información sobre los datos personales tratados en Staffarmor™, las funciones de responsable y encargado, la infraestructura y los derechos de las personas.
1. Finalidad del aviso
Este aviso explica qué datos personales pueden tratarse al utilizar Staffarmor™, con qué finalidad, quién puede acceder a ellos y qué derechos corresponden a la persona interesada. Staffarmor™ es desarrollado y operado técnicamente por SBSA Laboratory OÜ. El empleador u organización que facilita el acceso se denomina Cliente.
2. Funciones de las partes
Respecto de los datos laborales, de jornada, asistencia, turnos, ausencias, documentos y empleo, el Cliente actúa normalmente como responsable del tratamiento porque determina las finalidades, la base jurídica, los accesos y los plazos de conservación.
SBSA Laboratory OÜ trata estos datos siguiendo las instrucciones documentadas del Cliente y actúa como encargado. Para sus propios datos de seguridad de cuentas, registros de acceso, soporte, prevención de abusos y reclamaciones legales, puede actuar como responsable independiente.
3. Datos de SBSA Laboratory OÜ
Empresa: SBSA Laboratory OÜ
Código registral: 16863186
NIF-IVA UE: EE102684175
Domicilio social: Harju maakond, Kuusalu vald, Pudisoo küla, Männimäe/1, 74626, Estonia
Privacidad, reclamaciones y solicitudes de supresión: office@sbsalaboratory.tech
4. Infraestructura y subencargado
Proveedor de alojamiento e infraestructura: A2 Hosting LLC, 1201 North Market Street, Suite 111-N73, Wilmington, DE 19801, United States.
Región principal de servidores de Staffarmor™: Frankfurt am Main, Germany.
SBSA Laboratory OÜ utiliza subencargados únicamente bajo obligaciones adecuadas de confidencialidad, protección de datos y seguridad.
5. Categorías de datos
- identidad, número de empleado, correo profesional, teléfono, idioma y rol
- empresa, centro, departamento, equipo, puesto y datos laborales
- jornada prevista y real, entradas y salidas, pausas, turnos, desviaciones y correcciones
- vacaciones y ausencias, saldos, aprobaciones y comentarios
- documentos, declaraciones electrónicas, firmas y registros de aceptación
- huella de seguridad de IP, dispositivo, navegador, sesiones, accesos y diagnósticos
6. Finalidades
- gestión de plantilla y organización
- registro de jornada, asistencia, pausas, turnos y ausencias
- identificación de usuarios y centros
- flujos de aprobación, corrección, documentos y declaraciones
- historial auditable, seguridad y prevención de abusos
- operación, soporte, resolución de incidencias y apoyo al cumplimiento legal
7. Base jurídica
El Cliente determina la base jurídica conforme al Derecho de la UE, nacional, laboral y sectorial aplicable. Puede incluir obligación legal, ejecución de la relación laboral, interés legítimo o formulación, ejercicio o defensa de reclamaciones.
La toma de conocimiento de este aviso no constituye consentimiento para todo tratamiento. El Cliente debe determinar y demostrar la base jurídica aplicable.
8. Acceso y transferencias
El acceso se limita a administradores, personal de RR. HH. y responsables autorizados del Cliente y, cuando sea técnicamente necesario, a personal autorizado de SBSA Laboratory OÜ y proveedores de infraestructura.
Las transferencias fuera del EEE solo se realizan con mecanismos y garantías legales aplicables.
9. Conservación y supresión
El Cliente determina los plazos de conservación de datos laborales conforme a la normativa laboral, fiscal, contable y demás normativa aplicable.
Los principios predeterminados de conservación y supresión siguen las normas pertinentes de la UE y las disposiciones de las autoridades estonias competentes. Al finalizar el servicio, los datos podrán exportarse, devolverse, limitarse o eliminarse de forma segura según las instrucciones del Cliente y el contrato.
10. Seguridad
- conexiones cifradas y región de servidores segura
- acceso por roles y separación de entornos
- tokens de corta duración y control de sesiones
- registro de auditoría, revocación de accesos e investigación de incidentes
- copias de seguridad y revisión técnica periódica
11. Derechos
Cuando proceda, la persona puede solicitar acceso, rectificación, supresión, limitación, portabilidad, oponerse al tratamiento y presentar una reclamación ante una autoridad de control competente.
Las solicitudes laborales deben dirigirse primero al Cliente. También pueden enviarse a office@sbsalaboratory.tech; SBSA Laboratory OÜ colaborará como encargado.
12. Decisiones automatizadas
Staffarmor™ puede generar alertas, desviaciones y estadísticas, pero no adopta por sí mismo decisiones laborales, disciplinarias, salariales o de despido. Estas decisiones corresponden al Cliente.
13. Boletín y comunicaciones comerciales
La suscripción al boletín se basa en el consentimiento voluntario. El sistema trata la dirección de correo, el idioma elegido, las fechas de consentimiento y confirmación, la versión del aviso y las huellas técnicas necesarias para prevenir abusos. La suscripción solo se activa después de abrir el enlace de confirmación enviado por correo. El consentimiento puede retirarse en cualquier momento y sin indicar motivo mediante el enlace de baja incluido en cada mensaje. La dirección dada de baja puede conservarse en una lista de supresión para evitar nuevos envíos comerciales.
14. Versiones
El sistema puede registrar la versión, idioma, huella del contenido y momento de lectura y toma de conocimiento. Los cambios importantes pueden exigir una nueva confirmación.
