Tus datos y tus derechos

Qué sabe Bueggio HR de ti (y qué no recoge a propósito), la exportación RGPD en autoservicio, el borrado, el alojamiento en la UE y la historia de la única cookie.

Para todos Actualizada el 25 de julio de 2026

Bueggio HR es RGPD-first por diseño: tus datos viven en la UE, recogemos lo mínimo que necesita un control de ausencias, y tus derechos no son un ticket de soporte — son botones. Esta guía es el recorrido honesto de qué existe sobre ti y qué puedes hacer con ello.

Qué sabe Bueggio HR de ti

  • Tu perfil — nombre, correo de trabajo, rol, departamento, puesto, idioma, país de festivos, foto si la subiste.
  • Tus ausencias — solicitudes con fechas, tipos, notas que escribiste, decisiones con sus motivos, adjuntos (un justificante médico es dato sensible y se trata como tal).
  • Seguridad de la cuenta — tus sesiones e historial de accesos (navegador, red, método), tus preferencias de notificación, suscripciones push, asistentes de IA conectados.

Igual de elocuente es lo que a propósito no se recoge: ni fecha de nacimiento, ni dirección, ni teléfono. Un control de ausencias no los necesita, así que aquí no existen.

Exporta tus datos tú mismo

Mi perfil → Seguridad → Exportar mis datos descarga un JSON con todo lo anterior — perfil, solicitudes con su historial, accesos, preferencias, asistentes conectados. Es tu derecho de acceso y portabilidad RGPD, en autoservicio: sin solicitudes que redactar, sin nadie a quien esperar.

El derecho al olvido

El borrado no es a propósito un botón de autoservicio — es irreversible y suele seguir a una salida. Pídeselo a un admin: su herramienta Borrar (RGPD) anonimiza para siempre identidad, notas y sesiones, dejando solo estadísticas de ausencia anónimas (la guía de personas explica la diferencia con una simple desactivación).

Dónde vive todo

  • Alojamiento en la UE — la aplicación y la base de datos corren en Fráncfort; en la operación normal no hay transferencias fuera de la UE.
  • Retención mínima — los registros de acceso se purgan según el plazo que elija tu organización (hasta dos años); los tokens de calendarios y asistentes se borran en cuanto los desconectas.
  • Sin rastreadores — el producto usa una sola cookie de sesión, esencial. Esa es toda la historia de las cookies.

La versión precisa y jurídicamente vinculante de todo esto es la política de privacidad — un documento vivo que actualizamos con cada cambio del producto, en el mismo commit.

Conviene saber

  • Los admins tienen además herramientas a nivel de organización (exportación completa, exportación por persona) en Ajustes → RGPD.
  • Lo que ven las integraciones está en sus guías — por ejemplo los calendarios llevan solo tipo de ausencia y fechas, nunca tus notas.