0. Lo más importante que debe leer primero
Auditee actúa en dos roles, y en cada uno de ellos rigen reglas distintas.
| Somos | De quién son los datos | Regulado por | |
|---|---|---|---|
| Visitantes del Sitio web, clientes potenciales, personas que registran una organización, personas de contacto para facturación y soporte | Responsable del tratamiento | Datos cuya recogida decidimos nosotros mismos | La presente Política |
| Todo lo que hay dentro de la Organización del cliente: usuarios, respuestas de auditorías, resultados, tareas, archivos de evidencia, respuestas de encuestas, historial | Encargado del tratamiento | Los datos del cliente, relativos a sus propias personas | El propio aviso de privacidad del cliente y nuestro Acuerdo de encargo del tratamiento |
Si usted cumplimenta una auditoría en el trabajo, el responsable del tratamiento es su empleador, no Effiware. Pregúntele qué hace con los resultados. La presente Política explica qué hacemos en su nombre y qué hacemos por cuenta propia.
PARTE I — DATOS PERSONALES
1. Responsable del tratamiento
1.1. El responsable del tratamiento de los datos personales tratados en las situaciones enumeradas en la primera fila de la tabla anterior es Effiware Andrzej Ratajski, empresario individual inscrito en el Registro Central de Actividad Económica e Información sobre la Actividad Económica (CEIDG), con lugar de ejercicio de la actividad en ul. Wrocławska 69, 63-200 Jarocin, Polonia, REGON 520168139, NIP PL6172221670, correo electrónico contact@auditee.com ("Effiware", "nosotros").
1.2. Contacto para todos los asuntos relativos a la protección de datos: privacy@auditee.com
1.2a. Effiware no ha designado un Delegado de Protección de Datos. De los asuntos de protección de datos se ocupa directamente el responsable del tratamiento en la dirección indicada en el punto 1.2. Cada Cliente recibe además una persona de contacto designada nominalmente en Effiware tras registrar su organización.
1.3. Los términos escritos con mayúscula inicial y no definidos en el presente documento tienen el significado que les atribuyen las Condiciones del servicio.
2. Dónde Effiware es encargado del tratamiento y no responsable
2.1. Cuando una organización cliente utiliza Auditee, es esa organización la que decide qué auditorías realizar, qué preguntas formular, a quién se asigna, qué evidencias exigir y cuánto tiempo conservar los registros. Ella es el responsable del tratamiento. Effiware trata esos datos exclusivamente siguiendo sus instrucciones documentadas, en virtud de un acuerdo de encargo del tratamiento de datos personales celebrado conforme al art. 28 del RGPD.
2.2. Esto significa que, si usted es un usuario dentro de la Organización de un cliente y desea ejercer sus derechos — de acceso, rectificación, supresión, oposición —, debe dirigirse a su organización. Si en su lugar se pone en contacto con nosotros, le transmitiremos a ella su solicitud y le informaremos a usted de ello; no tenemos derecho a actuar por iniciativa propia sobre sus datos.
2.3. Nuestros subencargados, las medidas de seguridad que aplicamos, nuestras obligaciones de notificación de violaciones de seguridad y lo que ocurre con los datos al finalizar el contrato se establecen en el Acuerdo de encargo del tratamiento, https://auditee.com/dpa.
3. Qué tratamos como responsable, por qué y sobre qué base
3.1. Visitantes del Sitio web
Operamos el Sitio web público sin cookies, sin herramientas analíticas, sin publicidad y sin solicitudes a terceros. Las fuentes se sirven desde nuestros propios servidores. Lo único que se guarda en su navegador es el idioma seleccionado, almacenado en localStorage bajo la clave auditee.lang, que nunca sale de su dispositivo y no es una cookie.
Nuestro servidor web registra una línea de log por cada solicitud, que contiene la hora, el método, la ruta, los parámetros de consulta, el estado, el tamaño, la duración, la página de origen (referrer) y el identificador del navegador (user agent). La línea de log no contiene la dirección IP ni ningún identificador de usuario. El servidor intermediario (reverse proxy) situado delante del Sitio web sí registra la dirección IP del cliente, durante 14 días, con fines de seguridad. Base jurídica: nuestro interés legítimo en operar y proteger el Sitio web (art. 6.1.f) del RGPD).
3.2. Personas que se ponen en contacto con nosotros
Datos: nombre y apellidos, dirección de correo electrónico, organización y todo lo que contenga el mensaje. Finalidad: responder a la consulta, tramitar una reclamación, comunicaciones relativas a la seguridad. Base: art. 6.1.f) del RGPD (nuestro interés legítimo y el suyo en resolver el asunto) o art. 6.1.b), cuando el contacto constituye un paso hacia la celebración de un contrato.
3.3. Registro de una organización y gestión del contrato
Datos: nombre, apellidos y dirección de correo electrónico de la persona que realiza el registro; nombre, dirección y números de registro/fiscales de la organización; datos de contacto para facturación. Finalidades y bases: ejecución del contrato (art. 6.1.b)); nuestras obligaciones legales, en particular fiscales y contables (art. 6.1.c)); determinación o defensa de reclamaciones (art. 6.1.f)).
3.4. Correos electrónicos relacionados con el servicio
Las invitaciones, alertas, recordatorios, notificaciones de tareas y mensajes transaccionales similares se envían en nombre de la organización cliente y, por tanto, están sujetos a la Parte I, §2 anterior (somos el encargado del tratamiento). Los mensajes relativos al propio contrato — facturas, comunicaciones de servicio, avisos de seguridad — son nuestros, sobre la base del art. 6.1.b) y c) del RGPD.
3.5. Marketing
Enviamos comunicaciones comerciales por correo electrónico exclusivamente a las personas que han dado su consentimiento para ello. El consentimiento se otorga por separado del contrato, al registrar la organización, y queda anotado en el servicio de registro. Nunca se vincula a la aceptación de las Condiciones del servicio y nunca es necesario para utilizar Auditee.
Datos: dirección de correo electrónico, nombre y apellidos, organización. Base: su consentimiento (art. 6.1.a) del RGPD), junto con el art. 10 de la Ley polaca de 18 de julio de 2002 sobre la prestación de servicios por vía electrónica y el art. 398 de la Ley polaca de comunicaciones electrónicas. Puede retirar el consentimiento en cualquier momento — mediante el enlace de baja incluido en cada mensaje o escribiéndonos — sin que ello afecte a la licitud del tratamiento realizado antes de su retirada.
3.6. Lo que no hacemos
- No vendemos datos personales.
- No elaboramos perfiles de los visitantes ni de los usuarios y no tomamos decisiones sobre nadie de forma automatizada en el sentido del art. 22 del RGPD. Las reglas condicionales de la Aplicación las configura y ejecuta el cliente, sobre sus propios datos, y generan tareas correctivas — no decisiones tomadas por nosotros.
- No entrenamos modelos de inteligencia artificial con datos personales. En los planes silver y gold podemos entrenarlos con datos anonimizados y agrupados entre muchas organizaciones, de modo que no identifican ni a una persona ni a una organización; esto excluye las respuestas de texto libre, los archivos de evidencia y las respuestas a encuestas, y una organización puede oponerse. En los planes platinum y uranium no lo hacemos en absoluto.
4. Destinatarios y subencargados
4.1. Recurrimos a proveedores de servicios que tratan datos en nuestro nombre en virtud de contratos escritos. Todos ellos tratan esos datos en el territorio de la Unión Europea. Uno de ellos — nuestro proveedor de alojamiento, DigitalOcean — es una sociedad constituida en los Estados Unidos y opera la región de la UE en la que funciona nuestra infraestructura; el punto 4.3 explica qué se deriva de ello. Las categorías son las siguientes:
| Finalidad | Ubicación |
|---|---|
| Alojamiento y almacenamiento de objetos (DigitalOcean) | Fráncfort (FRA1); proveedor constituido en EE. UU. |
| Entrega de correos electrónicos transaccionales (Vercom S.A., EmailLabs) | Polonia |
DigitalOcean y Vercom (EmailLabs) son nuestros únicos proveedores externos para el servicio en sí; el soporte se presta por correo electrónico y la telemetría se mantiene en infraestructura propia. La lista completa, con las entidades jurídicas y los lugares de tratamiento, figura en el Anexo A del Acuerdo de encargo del tratamiento, https://auditee.com/dpa, y los Clientes son notificados antes de que se añada o sustituya un subencargado.
4.1a. Las implantaciones uranium son distintas. Funcionan en la infraestructura propia del Cliente, en la ubicación elegida por el Cliente, que puede encontrarse fuera de la UE. En tal caso, Effiware ni aloja ni trata los datos, el Cliente es el único responsable del tratamiento y la presente Política no se aplica a esa instalación.
4.2. También podemos comunicar datos a las autoridades públicas cuando así lo exija una disposición legal o una decisión de la autoridad competente. Examinamos cada solicitud de este tipo antes de responder.
4.2a. Pagos. Las suscripciones se pagan a través de Stripe. Los datos de pago se introducen directamente en Stripe y Effiware nunca recibe ni almacena números de tarjetas de pago. Respecto de los datos de pago que recoge, Stripe actúa como responsable del tratamiento independiente — para su propia prevención del fraude y sus propias obligaciones en materia de prevención del blanqueo de capitales — y a ese tratamiento se aplica su propia política de privacidad. De Stripe recibimos exclusivamente lo que necesitamos para emitir las facturas y confirmar que la suscripción ha sido pagada. El propio aviso de privacidad de Stripe describe dónde trata Stripe los datos de pago y sobre qué base de transferencia, y se aplica a ese tratamiento.
4.3. Dónde se encuentran sus datos. El contenido de las auditorías, los archivos de evidencia, las cuentas y el correo electrónico se almacenan y tratan en el territorio de la Unión Europea. Cuatro cuestiones en detalle:
- Nuestro proveedor de alojamiento, DigitalOcean, es una sociedad estadounidense que opera nuestros servidores en Fráncfort. Sus datos se encuentran en Alemania. Cuando el personal de DigitalOcean situado fuera del EEE accede a esa infraestructura con fines de soporte o mantenimiento, ello constituye una transferencia realizada sobre la base de las cláusulas contractuales tipo incluidas en el acuerdo de encargo del tratamiento de DigitalOcean. Un proveedor con matriz estadounidense puede, en principio, estar sujeto a órdenes de revelación con arreglo al Derecho de los EE. UU., independientemente del lugar donde se almacenen los datos.
- Nuestro correo saliente se envía a través de Vercom S.A., sociedad polaca con domicilio en Poznań, mediante su servicio EmailLabs, con tratamiento en Polonia.
- Pagos. Nuestro operador de pagos es Stripe Payments Europe Limited, con domicilio en Irlanda. Stripe decide dónde y cómo trata los datos de pago que recoge, como responsable del tratamiento independiente, y ello se rige por su aviso de privacidad. Esto afecta exclusivamente a los datos de facturación: no incluye las respuestas de auditorías, las tareas, las evidencias ni los datos de encuestas.
- Uranium. Véase el punto 4.1a — el Cliente elige dónde funciona su propia instalación.
5. Plazo de conservación
| Datos | Plazo de conservación |
|---|---|
| Consultas y correspondencia | 14 días desde el cierre del asunto, después supresión |
| Contrato, facturas, documentación contable | 5 años desde el final del ejercicio fiscal, conforme al Derecho tributario polaco |
| Organizaciones en periodo de prueba que no han pasado a una suscripción | 30 días desde el fin del periodo de prueba, después supresión, precedida de un recordatorio por correo electrónico |
| Datos de la cuenta y de la organización | Durante la vigencia del contrato, después 30 días para la exportación, tras los cuales la organización y todos sus datos se suprimen. En caso de suspensión por falta de pago: 12 meses desde la suspensión, con un preaviso de 14 días |
| Datos del Cliente dentro de la Organización | Conforme a las instrucciones del cliente y al Acuerdo de encargo del tratamiento; exportación disponible durante 30 días tras la finalización del contrato |
| Registros de consentimientos de marketing y de su retirada | Hasta la retirada del consentimiento, después conservados como prueba de la retirada durante 3 años |
| Logs del servidor, incluidos los logs del servidor intermediario (reverse proxy) con direcciones IP | 14 días; en el plan platinum el contrato individual puede prever un plazo más largo |
| Copias de seguridad | 14 días, de tipo point-in-time, tras los cuales se sobrescriben |
5.1. La supresión de los sistemas de producción no conlleva la supresión inmediata de los datos de las copias de seguridad. Los datos suprimidos pueden permanecer en las copias de seguridad hasta 14 días. Las copias de seguridad no se restauran de forma selectiva para recuperar datos suprimidos.
5.2. Los registros de auditoría están diseñados para sobrevivir a la supresión. La Aplicación conserva un historial versionado de organizaciones, equipos, auditorías, respuestas, tareas, asignaciones y evidencias, guardado en la misma transacción que el cambio. Esas filas están construidas para seguir siendo legibles tras la supresión de los datos de una persona, lo que permite conciliar una solicitud de supresión con la conservación de una pista de auditoría fiable. Una evidencia que pueda haber sido evaluada por una persona revisora conserva el archivo guardado incluso después de suprimirse el registro actual.
5.3. El alcance de la supresión depende del plan. En los planes silver y gold, la supresión elimina o seudonimiza los atributos identificativos de los campos estructurados; las respuestas de texto, las fotografías, las firmas y los documentos subidos se conservan tal como se introdujeron y pueden seguir identificando a la persona. Las organizaciones del plan platinum disponen de su propia base de datos y su propio realm de identidad, por lo que la supresión definitiva selectiva — incluidos el texto libre y los archivos de evidencia — está disponible previa solicitud por escrito en virtud del contrato individual. En el plan uranium, el cliente realiza la supresión por sí mismo. Todo ello se describe íntegramente en el §9 del Acuerdo de encargo del tratamiento.
6. Sus derechos
6.1. Usted tiene derecho a: acceder a sus datos; rectificarlos; suprimirlos; limitar el tratamiento; oponerse al tratamiento basado en el interés legítimo; y a la portabilidad de los datos. Cuando el tratamiento se basa en el consentimiento, puede retirarlo en cualquier momento, sin que ello afecte a la licitud de lo realizado con anterioridad.
6.2. Estos derechos no son absolutos. En determinadas situaciones podemos denegar legítimamente una solicitud — por ejemplo, cuando debemos conservar los datos para la determinación o defensa de reclamaciones o para cumplir una obligación legal. Siempre se le informará del motivo.
6.3. Derecho de oposición: puede oponerse en cualquier momento al tratamiento basado en nuestro interés legítimo, por motivos relacionados con su situación particular. Solo podremos continuar el tratamiento si acreditamos la existencia de motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades, o motivos para la determinación o defensa de reclamaciones.
6.4. Para ejercer sus derechos, escriba a privacy@auditee.com. Si sus datos se encuentran dentro de la Organización de un cliente, véase el §2.2 — la solicitud debe dirigirse a su organización.
6.5. Puede presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales (Prezes Urzędu Ochrony Danych Osobowych, PUODO), ul. Stawki 2, 00-193 Warszawa.
7. El anonimato dentro del producto, descrito con precisión
Lo explicamos aquí, y no solo en el producto, porque afecta a lo que el cliente debe comunicar a sus propias personas.
7.1. Las auditorías anónimas son anónimas a nivel de visualización. La identidad de la persona que envía la respuesta se registra y se oculta en todas las superficies de lectura. Nadie — ni los administradores de la organización ni Effiware — puede consultar un envío anónimo individual. En una auditoría anónima no están disponibles las alertas por correo electrónico, los recordatorios, las exportaciones que contengan datos de identidad ni la analítica a nivel de persona. Alguien con acceso directo a la base de datos podría reidentificar a la persona que envió la respuesta: en los planes silver y gold, el personal autorizado de Effiware; en los planes platinum y uranium, también los propios administradores del cliente. Las encuestas son distintas: no se guarda nada identificativo, por lo que ningún nivel de acceso a la base de datos revela a un encuestado. No afirmamos que no registremos quién respondió. Los resultados permanecen retenidos hasta que el número de personas distintas que han enviado respuestas alcance el mayor de estos valores: 5 o el 20 % de las personas asignadas.
7.2. Las encuestas son anónimas a nivel de almacenamiento. Junto con la respuesta a una encuesta no se guarda ningún identificador de usuario, nombre y apellidos, dirección de correo electrónico ni dirección IP. Los códigos de acceso tienen 32 caracteres aleatorios generados criptográficamente y se almacena exclusivamente su hash unidireccional, por lo que no podemos reconstruir el código. El enlace de participación contiene el código después del carácter #, que los navegadores nunca transmiten, por lo que no puede aparecer en los logs de acceso, las trazas ni los registros de los servidores intermediarios. En el momento del envío de la respuesta, y a más tardar en el momento del cierre de la encuesta, la vinculación entre su código y sus respuestas se elimina en la misma transacción. La exportación no contiene en absoluto un eje de encuestado y las filas se mezclan aleatoriamente. Una vez enviada la respuesta, o cerrada la encuesta, nadie puede vincular una respuesta de encuesta con una persona: ni su organización, ni Effiware, ni una autoridad. Hasta entonces, el código está unido al borrador para que pueda retomarlo, y una invitación puede permanecer hasta 3 días en nuestra cola de correo saliente (véase 7.3). Es la única ventana en la que existe un vínculo; después de ella, la cola de correo puede mostrar que se envió un código a una dirección, pero nunca qué se respondió con él.
7.3. Cuando las invitaciones a una encuesta se envían por correo electrónico, la cola de correo saliente almacena durante un breve periodo la dirección junto al enlace. Esas filas se purgan en un plazo máximo de 3 días, y la tabla de códigos nunca registra al destinatario.
8. Seguridad
8.1. El inicio de sesión se realiza mediante OAuth2 / OpenID Connect frente a un proveedor de identidad operado por Effiware. La Aplicación nunca tiene acceso a su contraseña, y el proveedor de identidad almacena exclusivamente su hash con sal. Las sesiones se mantienen en el lado del servidor y son de corta duración. Cada registro y archivo está asignado a su organización, los archivos se sirven solo tras comprobar los permisos, los archivos subidos se verifican y el contenido escrito por los usuarios se sanea antes de mostrarse.
8.2. Los datos se cifran en tránsito y en reposo por la plataforma de alojamiento.
8.3. Estamos inmersos en un proceso de certificación de nuestras prácticas de seguridad de la información; hasta su conclusión no poseemos ningún certificado de seguridad ni de cumplimiento normativo y no publicamos pruebas de penetración. Describimos nuestras prácticas en https://auditee.com/security y respondemos directamente a los cuestionarios de seguridad.
8.4. En los planes silver y gold, la separación entre organizaciones es lógica, no física: una única base de datos y un único realm de identidad, en los que cada fila está asignada a su organización. Los planes platinum y uranium disponen de su propia base de datos y su propio realm de identidad.
PARTE II — COOKIES Y TECNOLOGÍAS SIMILARES
9. El Sitio web
9.1. https://auditee.com no instala ninguna cookie. No carga herramientas analíticas, etiquetas publicitarias, complementos de redes sociales ni fuentes o scripts de terceros. No envía ninguna solicitud a ningún tercero.
9.2. El Sitio web guarda un único valor en el localStorage de su navegador: el idioma de interfaz seleccionado, bajo la clave auditee.lang. No es una cookie, nunca se nos transmite y borrar los datos del navegador lo elimina.
9.3. Dado que no instalamos cookies ni realizamos seguimiento en el Sitio web, no se muestra ningún banner de cookies y no recabamos ningún consentimiento. Si esto cambiara alguna vez, también cambiaría esta sección, y el consentimiento se recabaría antes de instalar nada.
10. La Aplicación
10.1. La Aplicación, en https://app.auditee.com, utiliza exclusivamente cookies necesarias para mantener su sesión iniciada y proteger la sesión. Ninguna de ellas dura más de 24 horas. Las instancias platinum funcionan en su propio dominio con las mismas cookies. No pueden desactivarse sin romper el inicio de sesión, y no se requiere consentimiento para ellas con arreglo al art. 173.3 de la Ley polaca de comunicaciones electrónicas / la Directiva ePrivacy.
| Cookie | Instalada por | Finalidad | Duración |
|---|---|---|---|
auditee-app-v1-session | La Aplicación | Sesión | ≤ 24 h |
AUTH_SESSION_ID | Proveedor de identidad | Autenticación | ≤ 24 h |
KEYCLOAK_SESSION | Proveedor de identidad | Inicio de sesión único (SSO) | ≤ 24 h |
10.2. La Aplicación no utiliza cookies analíticas, de marketing, publicitarias ni de redes sociales.
10.3. Puede bloquear o eliminar las cookies en la configuración de su navegador, pero el inicio de sesión no funcionará sin las cookies necesarias. Cada fabricante de navegadores publica sus instrucciones: Firefox, Chrome, Edge, Safari.
11. Modificaciones de la presente Política
11.1. Podemos modificar la presente Política. La versión vigente se publica siempre en https://auditee.com/privacy, junto con su fecha de entrada en vigor. Los cambios sustanciales se notifican a los clientes por correo electrónico y en la Aplicación antes de que entren en vigor.
11.2. Las versiones anteriores se conservan en https://auditee.com/legal/.
11.3. La presente Política ha sido redactada en polaco y se publica junto con sus traducciones al inglés, checo, alemán, español, francés y portugués. En caso de discrepancia, prevalece la versión polaca, conforme al punto 18.3 de las Condiciones del servicio.