Aviso legal

Acuerdo de tratamiento de datos.

Esta página resume cómo Paritir Ltd trata los datos personales por cuenta de los clientes cuando usan el producto. Es un resumen, no el contrato: el ATD firmable está disponible a petición y forma parte de nuestras condiciones para los clientes. Los visitantes de este sitio deben leer, en cambio, el aviso de privacidad.

1. Funciones

Cuando usas Paritir para cumplir tus obligaciones con arreglo a la Directiva de la UE sobre transparencia retributiva, tú (el cliente) eres el responsable del tratamiento de los datos personales de tus empleados, y Paritir Ltd es el encargado del tratamiento que actúa según tus instrucciones documentadas. Cuando una consultora presta Paritir a sus propios clientes, cada cliente sigue siendo el responsable del tratamiento, la consultora actúa como su encargado y Paritir actúa como subencargado de la consultora en virtud del ATD que firmamos con ella.

2. Objeto y duración

El tratamiento comprende la prestación del servicio Paritir durante la vigencia del contrato con el cliente, más el periodo limitado necesario para la posterior devolución o supresión de los datos.

3. Naturaleza y finalidad

Alojamiento de los datos de la plantilla del cliente y cálculo de los resultados exigidos por la directiva — la valoración de puestos, el informe obligatorio (art. 9) y la evaluación retributiva conjunta (art. 10).

4. Categorías de datos personales

Identificadores de los empleados y atributos de la relación laboral facilitados por el cliente, que pueden incluir el nombre, el puesto / familia profesional, la antigüedad, la sede / entidad jurídica, el sexo, los componentes retributivos y las respuestas al cuestionario de valoración de puestos. Los identificadores personales se seudonimizan por organización antes del análisis. El sexo se trata porque la directiva exige que las brechas retributivas se comuniquen desglosadas por sexo. El servicio no requiere categorías especiales de datos personales en el sentido del artículo 9 del RGPD, y los clientes no deben cargarlas.

5. Categorías de interesados

Los empleados y trabajadores del cliente (y, en su caso, los candidatos).

6. Nuestras obligaciones como encargado (art. 28, apdo. 3)

En el marco del ATD nos comprometemos a:

  • tratar los datos personales solo siguiendo las instrucciones documentadas del cliente;
  • garantizar la confidencialidad del personal;
  • aplicar medidas técnicas y organizativas adecuadas (art. 32) — véase nuestra página de seguridad;
  • recurrir a subencargados solo con un acuerdo escrito con obligaciones equivalentes y comunicar los cambios con derecho de oposición;
  • asistir al cliente en las solicitudes de los interesados y en las obligaciones de los arts. 32–36;
  • suprimir o devolver los datos personales al finalizar el servicio; y
  • facilitar la información necesaria para demostrar el cumplimiento y permitir las auditorías.

7. IA y minimización de datos

Donde se usa la IA (redacción de los textos y clasificación de los puestos), las solicitudes pasan por una única pasarela del lado del servidor que elimina los identificadores personales, con una red de seguridad de redacción, de modo que ningún dato personal se envía al modelo. Estamos migrando la inferencia al procesamiento en regiones de la UE. Para los detalles, véase la página de seguridad.

8. Subencargados

Actualmente recurrimos a los siguientes subencargados para prestar el servicio:

  • Supabase — base de datos de la aplicación y autenticación. Región de la UE.
  • Vercel, Inc. — alojamiento de la aplicación y funciones serverless. Las funciones se ejecutan en una región de la UE.
  • Anthropic, PBC — inferencia de los modelos de IA (sin datos personales enviados; inferencia en región de la UE en introducción).
  • Cloudflare, Inc. — DNS, seguridad edge y sitio de marketing.
  • Resend (Plus Five Five, Inc.) — correos transaccionales. Región de la UE.
  • Functional Software, Inc. (Sentry) — monitorización de errores. Región de la UE, configurado para eliminar los datos personales de los informes de errores.

Avisamos a los clientes antes de añadir o sustituir un subencargado.

9. Transferencias internacionales

Los datos de los clientes se alojan en la UE. Paritir Ltd está establecida en el Reino Unido, al que la Comisión Europea reconoce un nivel adecuado de protección de datos. Cuando un subencargado trata datos personales fuera del Reino Unido y del EEE, la transferencia está protegida por el Marco de Privacidad de Datos UE-EE. UU. y su extensión al Reino Unido, cuando el proveedor está certificado, o, en su defecto, por las cláusulas contractuales tipo de la Comisión Europea junto con el International Data Transfer Addendum del Reino Unido.

10. Seguridad

Nuestras medidas técnicas y organizativas se describen en la página de seguridad y forman parte del ATD (cifrado en tránsito y en reposo, conexiones a la base de datos con SSL obligatorio, aislamiento de los clientes a nivel de fila, seudonimización por organización y k-anonimato).

11. Cómo obtener el ATD firmado

Solicita nuestro ATD firmable (junto con la lista de subencargados, las CCT y las medidas técnicas y organizativas) en [email protected] o a través del formulario de contacto. Para preguntas sobre seguridad, escribe a [email protected].