Aviso legal

Acuerdo de tratamiento de datos.

BORRADOR — aún no en vigor. Resumen de trabajo que todavía requiere revisión legal. No constituye asesoramiento jurídico ni un contrato. El ATD firmable está disponible a petición y forma parte de nuestras condiciones para los clientes.

Esta página resume cómo Paritir trata los datos personales por cuenta de los clientes cuando usan el producto. Los visitantes de este sitio deben leer, en cambio, el aviso de privacidad.

1. Funciones

Cuando usas Paritir para cumplir tus obligaciones con arreglo a la Directiva de la UE sobre transparencia retributiva, tú (el cliente) eres el responsable del tratamiento de los datos de tus empleados, y Paritir es el encargado del tratamiento que actúa según tus instrucciones documentadas. Cuando una consultora presta Paritir a sus propios clientes, [[el despacho de abogados confirma la cadena responsable / encargado / subencargado en el modelo de distribuidor]].

2. Objeto y duración

El tratamiento comprende la prestación del servicio Paritir durante la vigencia del contrato con el cliente, más el periodo limitado necesario para la posterior devolución o supresión de los datos.

3. Naturaleza y finalidad

Alojamiento de los datos de la plantilla del cliente y cálculo de los resultados exigidos por la directiva — la valoración de puestos, el informe obligatorio (art. 9) y la evaluación retributiva conjunta (art. 10).

4. Categorías de datos personales

Identificadores de los empleados y atributos de la relación laboral facilitados por el cliente, que pueden incluir el nombre, el puesto / familia profesional, la antigüedad, la sede / entidad jurídica, el sexo, los componentes retributivos y las respuestas al cuestionario de valoración de puestos. Los identificadores personales se seudonimizan por organización antes del análisis. [[El despacho de abogados confirma el tratamiento del dato sobre el sexo y las eventuales consideraciones sobre las categorías especiales del art. 9.]]

5. Categorías de interesados

Los empleados y trabajadores del cliente (y, en su caso, los candidatos).

6. Nuestras obligaciones como encargado (art. 28, apdo. 3)

En el marco del ATD nos comprometemos a:

  • tratar los datos personales solo siguiendo las instrucciones documentadas del cliente;
  • garantizar la confidencialidad del personal;
  • aplicar medidas técnicas y organizativas adecuadas (art. 32) — véase nuestra página de seguridad;
  • recurrir a subencargados solo con un acuerdo escrito con obligaciones equivalentes y comunicar los cambios con derecho de oposición;
  • asistir al cliente en las solicitudes de los interesados y en las obligaciones de los arts. 32–36;
  • suprimir o devolver los datos personales al finalizar el servicio; y
  • facilitar la información necesaria para demostrar el cumplimiento y permitir las auditorías.

7. IA y minimización de datos

Donde se usa la IA (redacción de los textos y clasificación de los puestos), las solicitudes pasan por una única pasarela del lado del servidor que elimina los identificadores personales, con una red de seguridad de redacción, de modo que ningún dato personal se envía al modelo. Estamos migrando la inferencia al procesamiento en regiones de la UE. Para los detalles, véase la página de seguridad.

8. Subencargados

Actualmente recurrimos a los siguientes subencargados:

  • Supabase — base de datos de la aplicación y autenticación. [[Confirmar la región — UE.]]
  • Vercel, Inc. — alojamiento de la aplicación y funciones serverless.
  • Anthropic, PBC — inferencia de los modelos de IA (sin datos personales enviados; inferencia en región de la UE en introducción).
  • Cloudflare, Inc. — DNS, seguridad edge y sitio de marketing.
  • Resend (Plus Five Five, Inc.) — correos transaccionales, región de la UE.
  • Functional Software, Inc. (Sentry) — monitorización de errores. [[Confirmar si se depuran los datos personales.]]
  • Stripe, Inc. — facturación y pagos. [[Confirmar cuando la facturación esté activa (KAN-191).]]

[[El despacho de abogados confirma la denominación, la función, el lugar de tratamiento y la garantía de cada entidad y mantiene actualizada esta lista.]]

9. Transferencias internacionales

Cuando un subencargado trata datos fuera del EEE, las transferencias se rigen por las cláusulas contractuales tipo de la Comisión Europea y por medidas complementarias. [[El despacho de abogados confirma los mecanismos y las evaluaciones de impacto de las transferencias.]]

10. Seguridad

Nuestras medidas técnicas y organizativas se describen en la página de seguridad y forman parte del ATD (cifrado en tránsito y en reposo, conexiones a la base de datos con SSL obligatorio, aislamiento de los clientes a nivel de fila, seudonimización por organización y k-anonimato).

11. Cómo obtener el ATD firmado

Solicita nuestro ATD firmable (junto con la lista de subencargados, las CCT y las medidas técnicas y organizativas) en hello@paritir.com o a través del formulario de contacto. Para preguntas sobre seguridad, escribe a security@paritir.com.