Aviso de privacidad de Staffarmor™
Información sobre los datos personales tratados en Staffarmor™, las funciones de responsable y encargado, la infraestructura y los derechos de las personas.
1. Finalidad del aviso
Este aviso explica qué datos personales pueden tratarse al utilizar Staffarmor™, con qué finalidad, quién puede acceder a ellos y qué derechos corresponden a la persona interesada. Staffarmor™ es desarrollado y operado técnicamente por SBSA Laboratory OÜ. El empleador u organización que facilita el acceso se denomina Cliente.
2. Funciones de las partes
Respecto de los datos laborales, de jornada, asistencia, turnos, ausencias, documentos y empleo, el Cliente actúa normalmente como responsable del tratamiento porque determina las finalidades, la base jurídica, los accesos y los plazos de conservación.
SBSA Laboratory OÜ trata estos datos siguiendo las instrucciones documentadas del Cliente y actúa como encargado. Para sus propios datos de seguridad de cuentas, registros de acceso, soporte, prevención de abusos y reclamaciones legales, puede actuar como responsable independiente.
3. Datos de SBSA Laboratory OÜ
Empresa: SBSA Laboratory OÜ
Código registral: 16863186
NIF-IVA UE: EE102684175
Domicilio social: Harju maakond, Kuusalu vald, Pudisoo küla, Männimäe/1, 74626, Estonia
Privacidad, reclamaciones y solicitudes de supresión: office@sbsalaboratory.tech
4. Infraestructura y subencargado
Proveedor de alojamiento e infraestructura: A2 Hosting LLC, 1201 North Market Street, Suite 111-N73, Wilmington, DE 19801, United States.
Región principal de servidores de Staffarmor™: Frankfurt am Main, Germany.
SBSA Laboratory OÜ utiliza subencargados únicamente bajo obligaciones adecuadas de confidencialidad, protección de datos y seguridad.
5. Categorías de datos
- identidad, número de empleado, correo profesional, teléfono, idioma y rol
- empresa, centro, departamento, equipo, puesto y datos laborales
- jornada prevista y real, entradas y salidas, pausas, turnos, desviaciones y correcciones
- vacaciones y ausencias, saldos, aprobaciones y comentarios
- documentos, declaraciones electrónicas, firmas y registros de aceptación
- huella de seguridad de IP, dispositivo, navegador, sesiones, accesos y diagnósticos
6. Finalidades
- gestión de plantilla y organización
- registro de jornada, asistencia, pausas, turnos y ausencias
- identificación de usuarios y centros
- flujos de aprobación, corrección, documentos y declaraciones
- historial auditable, seguridad y prevención de abusos
- operación, soporte, resolución de incidencias y apoyo al cumplimiento legal
7. Base jurídica
El Cliente determina la base jurídica conforme al Derecho de la UE, nacional, laboral y sectorial aplicable. Puede incluir obligación legal, ejecución de la relación laboral, interés legítimo o formulación, ejercicio o defensa de reclamaciones.
La toma de conocimiento de este aviso no constituye consentimiento para todo tratamiento. El Cliente debe determinar y demostrar la base jurídica aplicable.
8. Acceso y transferencias
El acceso se limita a administradores, personal de RR. HH. y responsables autorizados del Cliente y, cuando sea técnicamente necesario, a personal autorizado de SBSA Laboratory OÜ y proveedores de infraestructura.
Las transferencias fuera del EEE solo se realizan con mecanismos y garantías legales aplicables.
9. Conservación y supresión
El Cliente determina los plazos de conservación de datos laborales conforme a la normativa laboral, fiscal, contable y demás normativa aplicable.
Los principios predeterminados de conservación y supresión siguen las normas pertinentes de la UE y las disposiciones de las autoridades estonias competentes. Al finalizar el servicio, los datos podrán exportarse, devolverse, limitarse o eliminarse de forma segura según las instrucciones del Cliente y el contrato.
10. Seguridad
- conexiones cifradas y región de servidores segura
- acceso por roles y separación de entornos
- tokens de corta duración y control de sesiones
- registro de auditoría, revocación de accesos e investigación de incidentes
- copias de seguridad y revisión técnica periódica
11. Derechos
Cuando proceda, la persona puede solicitar acceso, rectificación, supresión, limitación, portabilidad, oponerse al tratamiento y presentar una reclamación ante una autoridad de control competente.
Las solicitudes laborales deben dirigirse primero al Cliente. También pueden enviarse a office@sbsalaboratory.tech; SBSA Laboratory OÜ colaborará como encargado.
12. Decisiones automatizadas
Staffarmor™ puede generar alertas, desviaciones y estadísticas, pero no adopta por sí mismo decisiones laborales, disciplinarias, salariales o de despido. Estas decisiones corresponden al Cliente.
13. Versiones
El sistema puede registrar la versión, idioma, huella del contenido y momento de lectura y toma de conocimiento. Los cambios importantes pueden exigir una nueva confirmación.
