Aviso legal
Última actualización: 30 de julio de 2026
Política de privacidad
1. Quiénes somos
Bueggio HR (bueggiohr.eu) es un software de gestión de vacaciones y ausencias para empresas. El servicio lo opera una sociedad en proceso de constitución en Francia; esta sección se actualizará con la razón social, el domicilio y el número de registro en cuanto la constitución esté completa. Para cualquier cuestión sobre datos personales, escribe a team@bueggiohr.eu.
2. Dos roles: responsable y encargado
Bueggio HR actúa como responsable del tratamiento respecto a los datos de los visitantes del sitio y de las personas que crean y administran una cuenta (registro, facturación, soporte). Cuando tu empresa usa Bueggio HR para gestionar tus ausencias, la empresa es la responsable del tratamiento y nosotros actuamos como encargado del tratamiento siguiendo sus instrucciones documentadas, conforme a nuestro Acuerdo de tratamiento de datos (DPA). Si eres empleado y tienes preguntas sobre tus datos en Bueggio HR, tu primer interlocutor es tu empresa — nosotros la asistimos para responderte.
3. Datos que recogemos como responsable
- Cuenta y registro: nombre y apellidos, correo electrónico, contraseña (almacenada solo como hash bcrypt), nombre de la empresa, país, tamaño del equipo, herramienta usada anteriormente.
- Datos de facturación (opcionales, introducidos por el admin): razón social, NIF/CIF, domicilio social, correo de facturación, código destinatario SDI.
- Correspondencia: cualquier comunicación que intercambies con nosotros por cualquier canal — el formulario de contacto de este sitio, correo electrónico, WhatsApp, chat en vivo o correo postal.
- Visitantes del sitio: sin analytics, sin rastreadores publicitarios y sin fingerprinting. Nuestro proveedor de alojamiento trata las direcciones IP en los registros técnicos del servidor por seguridad y prevención de abusos.
4. Datos que tratamos por cuenta de tu empresa
- Perfil: nombre, correo, puesto (opcional), idioma, país, foto de perfil (opcional), preferencias de notificación, departamento, rol, días de vacaciones, fecha de incorporación y semana laboral.
- Ficha de personal (opcional, introducida por los admins de tu empresa): número de teléfono, dirección particular, contacto de emergencia (nombre y teléfono), ID de nómina. Todos opcionales — el servicio funciona sin ellos; es la empresa quien decide si usarlos. Visibles solo para los admins.
- Vacaciones y ausencias: fechas, tipo de ausencia, notas opcionales y motivos de rechazo (texto libre que puede revelar indirectamente información de salud) y adjuntos opcionales — que pueden incluir certificados médicos, una categoría especial de datos según el art. 9 del RGPD, tratados estrictamente por instrucción de la empresa.
- Registro de seguridad: historial de accesos (fecha y hora, dirección IP, navegador, método de acceso). La conservación la elige la empresa (de 3 a 24 meses como máximo); las entradas más antiguas se eliminan automáticamente.
- Sesiones: dirección IP y navegador de las sesiones activas, eliminados al cerrar sesión o al suprimir la cuenta.
- Integraciones opcionales que tú activas: tokens OAuth cifrados para la sincronización con Google Calendar / Outlook (eliminados al desconectar), vinculación de la cuenta de Slack (cuando tu organización instala nuestra app de Slack, tu identidad de Slack se asocia automáticamente mediante tu email de trabajo; puedes pedir ausencias desde Slack y la pestaña Inicio de la app te muestra tu saldo y tus próximas ausencias; las notificaciones llegan como mensajes directos y los administradores pueden elegir canales que reciben un resumen diario de ausentes; si quieres, puedes además autorizar la app a establecer un estado "fuera de la oficina" automático en tu propio perfil de Slack durante una ausencia aprobada — esto guarda un token de acceso personal cifrado en reposo, el estado muestra solo que estás ausente y tu fecha de regreso, nunca el tipo de ausencia, y al desconectar el token se revoca y se elimina; quitar la app del espacio de trabajo elimina la vinculación de todos a la vez), suscripciones web push para los dispositivos donde actives explícitamente las notificaciones (eliminadas cuando las desactivas o borras tu cuenta; la notificación contiene solo el nombre del solicitante y el tipo de ausencia — nunca notas ni motivos), tokens de los feeds iCal (cualquiera que posea la URL de un feed puede leerlo — trátala como una contraseña) claves API creadas por los administradores para el acceso programático (mostradas una vez, guardadas cifradas, revocables) endpoints webhook configurados por los administradores — las URL que eliges reciben solo los eventos que seleccionas, firmados para que puedas verificarnos — y asistentes de IA conectados mediante nuestro servidor MCP (p. ej. Claude) — con una clave API de administrador o autorizando tú mismo el asistente en nuestra pantalla de consentimiento (los tokens de acceso se guardan solo como hashes criptográficos y son revocables en cualquier momento, por ti desde el asistente y por los administradores en la configuración): el asistente recibe solo los datos que permite tu rol, sus acciones se te atribuyen por nombre, y cualquier reserva que haga pasa por tu flujo normal de aprobación humana.
Deliberadamente no recogemos: fechas de nacimiento, ni ningún dato que el servicio no necesite. El teléfono, la dirección particular y el contacto de emergencia existen solo como los campos opcionales de arriba, rellenados únicamente si tu empresa lo decide.
5. Finalidades y bases jurídicas
- Prestación del servicio (cuentas, gestión de ausencias, notificaciones) — ejecución de un contrato, art. 6(1)(b) RGPD.
- Seguridad (registro de accesos, limitación de peticiones, gestión de sesiones, 2FA) — interés legítimo, art. 6(1)(f).
- Obligaciones legales (contabilidad, respuestas a las autoridades) — art. 6(1)(c).
- Integraciones opcionales (sincronización de calendario, Slack) — activadas por ti o por tu empresa; tratadas para prestar la funcionalidad solicitada.
- No enviamos ningún marketing sin tu consentimiento y nunca vendemos datos personales.
6. Subencargados y destinatarios
Tus datos residen en la Unión Europea. Usamos una lista corta y deliberada de subencargados:
- Render — alojamiento de la aplicación y base de datos, Fráncfort (Alemania) · política de privacidad.
- Cloudflare — almacenamiento de archivos (R2: fotos de perfil, adjuntos de ausencias, exportaciones de datos) en centros de datos de la Unión Europea, y la verificación anti-bots sin cookies (Turnstile) en nuestra página de acceso · política de privacidad.
- ImprovMX — reenvío de los correos que recibimos (formulario de contacto, soporte, solicitudes de privacidad) hacia nuestro buzón · política de privacidad.
- Resend — envío de correos transaccionales, región UE · política de privacidad.
Algunos de estos proveedores son sociedades estadounidenses: las transferencias están cubiertas por el EU–US Data Privacy Framework y/o las Cláusulas Contractuales Tipo. Cuando tu organización activa una integración, el proveedor correspondiente (Slack, Google, Microsoft) recibe únicamente los datos estrictamente necesarios para esa integración. La lista siempre actualizada de subencargados forma parte de nuestro DPA.
7. Conservación
- Datos de cuenta y organización: durante la vigencia del contrato; eliminados tras el cierre de la cuenta.
- Registro de accesos: según la configuración de la empresa, nunca más de 24 meses.
- Personas desactivadas: ocultadas y bloqueadas de inmediato; la empresa puede anonimizarlas en cualquier momento con la herramienta de supresión integrada (identidad, notas, sesiones y archivos se eliminan; quedan estadísticas anónimas de ausencias).
- Copias de seguridad: cifradas, automáticas, con rotación en ciclo corto.
8. Seguridad
TLS en todas las conexiones; contraseñas con hash bcrypt; tokens OAuth, credenciales de Slack y secretos 2FA cifrados en reposo; autenticación de dos factores (TOTP) opcional que la organización puede hacer obligatoria; accesos basados en roles; registro de auditoría inmutable de las decisiones sobre ausencias; alojamiento en la UE. Las herramientas RGPD integradas permiten a cada organización exportar todos sus datos (JSON), exportar los datos de una persona y anonimizar a una persona de forma permanente. Nuestro personal de soporte accede a las cuentas de los clientes solo cuando la asistencia lo requiere, desde una consola interna separada con cuentas dedicadas y autenticación de dos factores obligatoria — y cada acción de soporte queda registrada en un registro de auditoría inmutable. Si el soporte necesita actuar dentro de tu cuenta, ese acceso exige un motivo declarado, queda marcado como tal (nunca disfrazado de inicio de sesión normal), caduca por sí solo al cabo de una hora, muestra un aviso visible durante toda su duración y aparece en el registro de accesos de tu organización.
9. Tus derechos
En virtud de los artículos 15–22 del RGPD puedes solicitar acceso, rectificación, supresión, limitación, portabilidad y oponerte a los tratamientos basados en el interés legítimo. El acceso y la portabilidad puedes ejercerlos tú mismo, al instante: Perfil → Seguridad → Exportar mis datos descarga en JSON todo lo que Bueggio HR guarda sobre ti, sin necesidad de solicitud alguna. Para todo lo demás, escribe a team@bueggiohr.eu — respondemos en un plazo de 30 días. Para los datos que tu empresa gestiona en Bueggio HR, implicaremos a tu empresa, como exige la ley. También puedes presentar una reclamación ante una autoridad de control: la CNIL (Francia, nuestra autoridad principal), la AEPD (España), el Garante (Italia) o tu autoridad local.
10. Cookies
Bueggio HR usa una sola cookie esencial: la cookie de sesión que te mantiene conectado y protege contra la falsificación de peticiones (CSRF). Sin cookies de terceros, sin cookies publicitarias. Tu preferencia de tema se guarda localmente en tu navegador (localStorage) y nunca se nos envía. Como solo usamos cookies estrictamente necesarias, no se requiere ningún banner de cookies.
11. Menores
Bueggio HR es una herramienta de trabajo y no está dirigida a menores de 16 años.
12. Cambios en esta política
Cuando el producto cambia — una nueva funcionalidad, un nuevo subencargado, un tipo de dato que empezamos o dejamos de recoger — esta política se actualiza el mismo día, con la fecha de revisión indicada arriba. Los cambios sustanciales se comunican por correo a los administradores de las cuentas.
Términos del servicio
1. El acuerdo
Estas condiciones regulan el uso de Bueggio HR (bueggiohr.eu), operado por una sociedad en proceso de constitución en Francia (esta sección indicará la razón social cuando la constitución esté completa). Al crear una cuenta aceptas estas condiciones, la política de privacidad y el Acuerdo de tratamiento de datos de arriba, en nombre de la organización que registras. El servicio está destinado a empresas, entidades sin ánimo de lucro y organismos públicos — no a consumidores.
2. El servicio
Bueggio HR es un software como servicio (SaaS) para gestionar vacaciones y ausencias del personal, accesible en línea mediante suscripción. Lo prestamos con diligencia razonable, sin garantizar que esté libre de errores o interrupciones; podemos realizar mantenimientos y evolucionar las funcionalidades. Los saldos y cálculos de ausencias son una ayuda operativa, no asesoramiento jurídico — la conformidad con la legislación laboral y los convenios sigue siendo tu responsabilidad.
3. Suscripción y renovación automática
La suscripción comienza con una prueba gratuita de un mes, sin datos de pago. Tras la prueba, el servicio se factura por usuario activo, mensual o anualmente, al precio mostrado en la página de precios en el momento de suscribirte. Se trata de una suscripción con renovación automática: al final de cada período de facturación se renueva automáticamente por un período de igual duración, a las tarifas vigentes en ese momento, salvo cancelación según la sección 5. Cualquier cambio de precio se anunciará por correo a los administradores con al menos 30 días de antelación.
4. Pago
Los pagos los gestiona un proveedor especializado con certificación PCI-DSS; nunca almacenamos números de tarjeta completos. El proveedor se indicará en esta sección cuando se active la facturación en línea. Si un pago falla, te avisamos y lo reintentamos; si sigue impagado, podemos suspender el acceso hasta su regularización.
5. Cancelación y resolución
- Puedes cancelar la suscripción en cualquier momento escribiendo a team@bueggiohr.eu desde una cuenta de administrador.
- Para impedir la siguiente renovación, la cancelación debe llegarnos al menos catorce (14) días antes de la fecha de renovación. Una cancelación recibida con menos de 14 días de antelación surte efecto al final del período de facturación siguiente.
- Hasta la fecha de efecto, el servicio sigue activo y facturable; en esa fecha, el acceso termina y la cuenta se cierra.
- Tras el cierre, tus datos se eliminan según la sección 6 del Acuerdo de tratamiento de datos — expórtalos antes con las herramientas RGPD integradas.
- Podemos suspender o cerrar una cuenta que incumpla estas condiciones, use el servicio de forma ilícita o cuando la ley nos lo exija; cuando sea razonable, te avisaremos primero.
6. Reembolsos
Una vez emitida la factura — por una nueva licencia o por una renovación — no procede ningún reembolso, ni total ni parcial. Quedan excluidos también los reembolsos prorrateados por períodos no disfrutados, por puestos sin usar o por los períodos posteriores a una cancelación con efecto a mitad de ciclo: la cancelación detiene las renovaciones futuras pero nunca reembolsa importes ya facturados. Eliminar usuarios durante un período de facturación reduce la siguiente factura, no la actual.
7. Uso aceptable
Eres responsable de las cuentas que crea tu organización, de la custodia de las credenciales — incluidas las claves API, que actúan con la autoridad de tu organización — y de lo que suben tus usuarios. Las acciones realizadas mediante la API, los webhooks o los asistentes de IA conectados cuentan como acciones de tu organización. No puedes revender, sublicenciar ni prestar el servicio a terceros, intentar vulnerar su seguridad, perturbarlo, descompilarlo ni usarlo con fines ilícitos. Las cuentas deben pertenecer a personas reales de tu organización.
8. Tus datos y la propiedad intelectual
Tus datos siguen siendo tuyos. Solo nos concedes los derechos necesarios para operar el servicio, según la política de privacidad y el DPA. Todo lo que compone Bueggio HR — software, diseño, marca — sigue siendo nuestro o de nuestros licenciantes; recibes un derecho no exclusivo e intransferible de usar el servicio para tus operaciones internas, que termina con la suscripción. Podemos mencionar el nombre de tu organización como cliente en nuestro marketing; puedes oponerte en cualquier momento por correo.
9. Responsabilidad
Nada en estas condiciones excluye responsabilidades que la ley no permita excluir (dolo, muerte o daños personales). En lo demás, el servicio se presta «tal cual» y «según disponibilidad»: no respondemos de daños indirectos (lucro cesante, pérdida de datos recuperables desde tus exportaciones, interrupción de negocio), de eventos fuera de nuestro control razonable ni de fallos de servicios de terceros. Nuestra responsabilidad total queda limitada a las cantidades que pagaste en los doce (12) meses anteriores al hecho que origine la reclamación.
10. Cambios en estas condiciones
Podemos actualizar estas condiciones al ritmo del producto y de la normativa. La fecha de revisión en la parte superior de esta página refleja siempre la versión vigente; los cambios sustanciales se anuncian por correo a los administradores con al menos 30 días de antelación. Seguir usando el servicio después de esa fecha implica aceptar las nuevas condiciones.
11. Disposiciones finales
Si una cláusula de estas condiciones resultara inválida, las demás seguirán vigentes. No puedes ceder este acuerdo sin nuestro consentimiento escrito. Estas condiciones se rigen por el Derecho francés; cualquier controversia no resuelta amistosamente corresponde a los tribunales franceses competentes. Preguntas: team@bueggiohr.eu.
RGPD y DPA
Este Acuerdo de tratamiento de datos («DPA») documenta, conforme al art. 28 del RGPD, cómo Bueggio HR trata datos personales por cuenta de la organización cliente (la responsable). Forma parte del contrato de servicio y refleja prácticas realmente implementadas en el producto.
1. Objeto y roles
El cliente (la empresa) es el responsable del tratamiento; Bueggio HR es el encargado del tratamiento. El tratamiento abarca la gestión de vacaciones y ausencias del personal: perfiles, solicitudes y aprobaciones, saldos de días, calendarios, notificaciones y los registros de seguridad asociados, durante la vigencia del contrato de servicio. Las categorías de interesados (empleados, managers, administradores) y de datos personales se detallan en la sección 4 de la política de privacidad de arriba — incluidos posibles datos de salud en notas y adjuntos (art. 9 RGPD), tratados estrictamente según las instrucciones recibidas.
2. Instrucciones documentadas
Tratamos datos personales solo según las instrucciones documentadas del cliente: la configuración establecida en el producto (tipos de ausencia, plazos de conservación, integraciones, permisos de visibilidad) y las acciones de sus usuarios constituyen dichas instrucciones. Nunca usamos los datos de los clientes para publicidad, elaboración de perfiles o entrenamiento, y nunca los vendemos.
3. Cómo se tratan y protegen los datos
- Todos los datos se alojan en la Unión Europea (aplicación y base de datos en Fráncfort, archivos en centros de datos de la UE).
- TLS en cada conexión; contraseñas almacenadas solo como hashes bcrypt; tokens OAuth, credenciales de Slack y secretos 2FA cifrados en reposo; claves API y tokens de acceso de los asistentes de IA conectados almacenados solo como hashes criptográficos.
- Accesos basados en roles (empleado / manager / admin), aislamiento de datos por organización aplicado en cada consulta, autenticación de dos factores opcional que el cliente puede hacer obligatoria.
- Registro de auditoría inmutable de las decisiones sobre ausencias; registro de accesos con conservación elegida por el cliente (3–24 meses), depurado automáticamente.
- El personal con acceso a producción está sujeto a confidencialidad; el acceso se limita a lo que exige operar el servicio. El equipo de soporte trabaja desde una consola interna separada con cuentas dedicadas y autenticación de dos factores obligatoria, y cada acción de soporte sobre una cuenta de cliente queda registrada en un registro de auditoría inmutable. El acceso de soporte dentro de una cuenta de cliente (suplantación) exige un motivo declarado, queda marcado como tal, está limitado a una hora y es visible para el cliente en su registro de accesos.
4. Subencargados y transferencias fuera de la UE
El cliente autoriza a los subencargados listados en la sección 6 de la política de privacidad (Render, Cloudflare — almacenamiento R2 y verificación Turnstile al iniciar sesión —, Resend — más Slack, Google o Microsoft solo si el cliente activa esas integraciones). Los datos se almacenan en reposo en la UE; cuando la matriz de un proveedor está establecida en Estados Unidos, las transferencias se amparan en el EU–US Data Privacy Framework y/o las Cláusulas Contractuales Tipo (art. 46 RGPD). Informaremos por correo a los administradores antes de añadir o sustituir un subencargado, dando al cliente la posibilidad de oponerse.
5. Asistencia con los derechos de los interesados
El producto ofrece al cliente herramientas de autoservicio para responder a las solicitudes de los interesados sin esperarnos: exportación de los datos de una persona (JSON), exportación de toda la organización y anonimización permanente. Cuando una solicitud no puede satisfacerse con estas herramientas, asistimos al cliente dentro de los plazos de los arts. 12–23 RGPD. Las solicitudes que nos llegan directamente de los empleados se remiten al cliente, como exige la ley.
6. Cómo se eliminan los datos
- Durante el contrato: desactivar a una persona bloquea inmediatamente el acceso, cierra sus sesiones, la oculta del producto y sustituye su dirección de correo por un marcador anónimo (la dirección queda liberada y deja de conservarse); desconectar una integración o revocar un asistente de IA conectado elimina sus tokens; las entradas del registro de accesos caducan automáticamente según la conservación configurada.
- Al final del contrato: el cierre de la cuenta elimina la organización y, en cascada, cada perfil, solicitud, notificación, sesión, token y archivo que le pertenece.
- Copias de seguridad: cifradas y con rotación en ciclo corto; los datos eliminados salen de la cadena de copias con la rotación.
7. Cómo se anonimizan los datos
La herramienta de supresión integrada (Ajustes → Equipo, «suprimir») aplica el derecho al olvido preservando las estadísticas anónimas que una empresa puede necesitar conservar por obligaciones laborales. En una sola transacción: sustituye nombre y correo por marcadores neutros, aleatoriza la contraseña, borra puesto, teléfono, dirección, contacto de emergencia, ID de nómina, idioma, país y secretos 2FA, destruye sesiones, historial de accesos, notificaciones, conexiones de calendario, la eventual autorización del estado de Slack y asistentes de IA conectados, purga la foto de perfil y todos los adjuntos de las solicitudes de la persona (pueden ser certificados médicos) y vacía todas las notas libres y motivos de rechazo, también en el registro de auditoría. Lo que queda — fechas, recuentos de días, tipos de ausencia, estados — ya no se refiere a una persona identificable y queda por tanto fuera del RGPD (considerando 26). La operación es permanente e irreversible.
8. Violaciones de seguridad de datos personales
Notificamos a los administradores del cliente sin dilación indebida tras tener conocimiento de una violación de datos personales que afecte a sus datos, con la información exigida por el art. 33(3) RGPD, para que el cliente pueda cumplir su propia obligación de 72 horas ante la autoridad de control.
9. Auditorías
A petición, ponemos a disposición la información razonablemente necesaria para demostrar el cumplimiento del art. 28 RGPD — esta documentación, la lista de subencargados y nuestras medidas de seguridad — y contribuimos a las auditorías realizadas por el cliente o un auditor designado por él, de forma proporcionada al servicio.
10. Delegado de protección de datos (DPO)
El Delegado de protección de datos está actualmente en proceso de designación. Hasta que el nombramiento se complete, toda cuestión de privacidad se gestiona en team@bueggiohr.eu; esta sección se actualizará con los datos de contacto del DPO en cuanto sea designado.
Contacto
Para cualquier pregunta sobre el servicio, tus datos o estos documentos: team@bueggiohr.eu · Contáctanos