Última actualización: [fecha]
⚠️ Documento plantilla. Debe revisarlo asesoría jurídica antes de publicarse. Los campos entre corchetes [ ] han de completarse con los datos reales de la empresa titular.
Esta política explica cómo tratamos los datos personales en TimeCore, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
TimeCore es un servicio B2B. Según el dato, actuamos en dos roles distintos:
No se elaboran perfiles con efectos jurídicos ni se toman decisiones automatizadas del art. 22 RGPD sobre las personas trabajadoras a partir de los fichajes.
No cedemos datos a terceros salvo obligación legal. Nos apoyamos en proveedores que actúan como encargados (o subencargados) bajo contrato: [proveedor de alojamiento], [pasarela de pago], [proveedor de correo], y los que en cada momento sean necesarios, debidamente listados a disposición del cliente.
Con carácter general los datos se alojan en el [Espacio Económico Europeo]. Si algún proveedor implicara una transferencia fuera del EEE, se ampararía en las garantías del Capítulo V del RGPD (decisión de adecuación o cláusulas contractuales tipo).
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a [email de contacto], acreditando tu identidad. Si tus datos los trata TimeCore como encargado (por ser persona trabajadora de una empresa cliente), dirígete a esa empresa como responsable; te ayudaremos a canalizarlo.
Tienes derecho a reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
Aplicamos medidas técnicas y organizativas apropiadas (art. 32 RGPD): cifrado en tránsito y en reposo, control de acceso por roles, aislamiento entre clientes, registro de auditoría íntegro y verificable, y copias de seguridad.
Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página con su fecha de actualización.