Política de privacidad
Última actualización: 22 de septiembre de 2026
Lee atentamente esta política de privacidad antes de utilizar nuestro servicio.
En absentify GmbH (en adelante, «nosotros», «nos» o «absentify»), nos comprometemos a proteger tus datos personales y a garantizar la transparencia en la forma en que los recopilamos, procesamos y utilizamos. Esta política de privacidad se aplica al uso de nuestro sitio web https://absentify.com y de nuestra aplicación SaaS absentify.
1. Información general
1.1 ¿Quién es responsable del tratamiento de datos?
absentify GmbH Rotachstrasse 4, 8003 Zuerich, Suiza
Teléfono: +49 251 9811573777 Correo electrónico: support@absentify.com
1.2 Nuestro representante en la UE (art. 27 RGPD)
Prighter Group GmbH Neustiftgasse 83/2A, 1070 Viena, Austria
1.3 Nuestro representante en el Reino Unido (art. 27 UK GDPR)
Prighter Ltd 20 Primrose Street, London EC2A 2EW, Reino Unido
1.4 Delegado de protección de datos
absentify GmbH – Delegado de protección de datos
Correo electrónico: privacy@absentify.com
1.5 Autoridades de supervisión
Autoridad de supervisión de la UE: Puedes presentar una reclamación ante una autoridad de supervisión de tu Estado miembro de la UE, especialmente en el Estado miembro de tu residencia habitual, lugar de trabajo o lugar de la presunta infracción.
Autoridad de supervisión del Reino Unido: Information Commissioner's Office (ICO) Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Reino Unido Sitio web: https://ico.org.uk
2. Marco normativo
2.1 Conformidad con el RGPD de la UE
absentify cumple plenamente con el Reglamento General de Protección de Datos (UE) 2016/679 (RGPD). Procesamos los datos personales de forma lícita, leal y transparente conforme a los artículos 5-11 del RGPD.
2.2 Conformidad con el UK GDPR
absentify también cumple con el UK General Data Protection Regulation (UK GDPR), tal como se mantiene en el derecho del Reino Unido en virtud del European Union (Withdrawal) Act 2018, leído conjuntamente con el Data Protection Act 2018. El UK GDPR se aplica al tratamiento de datos personales de personas ubicadas en el Reino Unido.
2.3 Protección de datos en Suiza
Como empresa suiza, también cumplimos con la Ley Federal Suiza de Protección de Datos (DSG).
3. Recopilación y tratamiento de datos
Recopilamos y procesamos tus datos de las siguientes maneras:
3.1 Información que nos proporcionas
- Información de registro y configuración de cuenta
- Formularios, correos electrónicos y mensajes de soporte
- Solicitudes de ausencia, motivos de ausencia y documentos cargados
- Información de perfil introducida manualmente
3.2 Datos sincronizados desde Microsoft (con inicio de sesión de Microsoft activado)
Cuando utilizas el inicio de sesión de Microsoft, recibimos y sincronizamos los siguientes datos básicos del perfil:
Dato
Finalidad
Nombre
Identificación y visualización del usuario
Apellido
Identificación y visualización del usuario
Dirección de correo electrónico
Identificación de cuenta y comunicación
Foto de perfil
Visualización del perfil de usuario
Teléfono de empresa
Perfil de usuario y respuestas automáticas opcionales de Outlook
Teléfono móvil
Almacenado como parte del perfil de Microsoft
3.3 Datos introducidos directamente en absentify
Dato
Finalidad
Fecha de nacimiento (opcional)
Notificaciones de cumpleaños e informes de RR. HH.
Fechas de inicio/fin de empleo
Notificaciones de aniversarios, antigüedad, informes de RR. HH.
ID de empleado personalizado
Integración con sistemas de RR. HH.
Calendario de festivos
Cálculos precisos de ausencias
Preferencias regionales
Experiencia de usuario localizada
3.4 Datos empresariales
Dato
Finalidad
Solicitudes de ausencia
Funcionalidad principal de gestión de ausencias
Contingentes de vacaciones
Gestión de cuotas y seguimiento de saldos
Asignaciones de departamento
Estructura organizativa y control de acceso
Asignaciones de aprobadores/sustitutos
Flujos de aprobación
Horarios de trabajo
Cálculos precisos de ausencias
Documentos cargados
Documentación de respaldo para solicitudes de ausencia
3.5 Datos técnicos recopilados automáticamente
Dato
Finalidad
Dirección IP
Seguridad, prevención de fraude y cumplimiento legal
Tipo y versión del navegador
Soporte técnico y optimización
Sistema operativo
Soporte técnico y optimización
Hora de acceso
Supervisión de seguridad y analítica
URLs de referencia
Analítica de marketing
3.6 Datos de autenticación
Dato
Finalidad
Tokens OAuth de Microsoft
Acceso API para integraciones opcionales
Cifrados, renovación automática
Tokens Magic Link
Autenticación sin contraseña
15 minutos, uso único
Cookies de sesión
Gestión de sesión
30 días, cifrado AES-256
4. Finalidad y base jurídica del tratamiento
Finalidad
Base jurídica (RGPD UE)
Base jurídica (UK GDPR)
Proporcionar acceso a la aplicación
Art. 6(1)(b) – Ejecución de contrato
Art. 6(1)(b) – Ejecución de contrato
Garantizar funcionalidad y seguridad
Art. 6(1)(f) – Interés legítimo
Art. 6(1)(f) – Interés legítimo
Soporte y atención al cliente
Art. 6(1)(f) – Interés legítimo
Art. 6(1)(f) – Interés legítimo
Newsletter y marketing (con consentimiento)
Art. 6(1)(a) – Consentimiento
Art. 6(1)(a) – Consentimiento
Analítica de producto y mejoras
Art. 6(1)(f) – Interés legítimo
Art. 6(1)(f) – Interés legítimo
Cumplimiento legal y registro
Art. 6(1)(c) – Obligación legal
Art. 6(1)(c) – Obligación legal
Evaluación de interés legítimo: Cuando nos basamos en intereses legítimos, hemos realizado pruebas de ponderación para garantizar que nuestros intereses no prevalezcan sobre tus derechos y libertades fundamentales. Puedes solicitar detalles de estas evaluaciones en privacy@absentify.com.
Revocación del consentimiento: Cuando el tratamiento se basa en el consentimiento, puedes revocarlo en cualquier momento con efecto para el futuro contactando a privacy@absentify.com o utilizando el enlace de cancelación de suscripción en las comunicaciones de marketing.
5. Subencargados del tratamiento y alojamiento
Seleccionamos cuidadosamente a los subencargados que cumplen con nuestros estándares de seguridad y protección de datos. Todos los subencargados operan bajo Acuerdos de Tratamiento de Datos (ATD) conformes al RGPD.
5.1 Subencargados actuales
Trabajamos exclusivamente con subencargados dentro de la Unión Europea (UE) y el Reino Unido (cubierto por una decisión de adecuación de la UE). La lista actualizada de subencargados aprobados, incluyendo sus ubicaciones y finalidades, está disponible en:
5.2 Cambios en los subencargados
Notificaremos a los clientes sobre cualquier nuevo subencargado al menos 30 días antes de su contratación, por correo electrónico o a través de la página de subencargados. Los clientes pueden oponerse en un plazo de 14 días si tienen preocupaciones razonables y documentadas sobre el cumplimiento de la protección de datos.
6. Transferencias internacionales de datos
6.1 Ubicaciones principales de tratamiento de datos
Todos los datos personales se procesan principalmente dentro de la Unión Europea y Suiza:
Tipo de dato
Ubicación principal
Ubicación de respaldo
Datos de clientes
North Europe (Irlanda)
Región emparejada de la UE (geo-redundante)
Registros de aplicación
North Europe (Irlanda)
–
Registros de auditoría
North Europe (Irlanda)
–
6.2 Transferencias de datos UE-Reino Unido
La Comisión Europea ha adoptado una decisión de adecuación para el Reino Unido, reconociendo que ofrece un nivel adecuado de protección de datos. Esta decisión de adecuación es actualmente válida hasta el 27 de diciembre de 2025 (ampliada). Supervisamos este estado y aplicaremos las medidas de protección adecuadas si es necesario.
6.3 Garantías para transferencias internacionales
Para cualquier transferencia a países fuera de la UE/EEE/Reino Unido/Suiza sin decisión de adecuación, garantizamos que se aplican las medidas de protección adecuadas:
- Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea
- UK International Data Transfer Agreement (IDTA) o adenda del Reino Unido a las SCCs de la UE, cuando sea necesario
- Medidas de seguridad técnicas y organizativas
- Evaluaciones de impacto de transferencia, cuando sea necesario
Puedes solicitar una copia de estas medidas de protección en privacy@absentify.com.
7. Tus derechos
7.1 Derechos según el RGPD de la UE y el UK GDPR
Tienes los siguientes derechos respecto a tus datos personales:
Derecho
Descripción
Referencia
Derecho de acceso
Obtener confirmación del tratamiento y una copia de tus datos
Art. 15 RGPD
Derecho de rectificación
Corregir datos inexactos o incompletos
Art. 16 RGPD
Derecho de supresión
Solicitar la eliminación de tus datos («derecho al olvido»)
Art. 17 RGPD
Derecho de limitación
Restringir el tratamiento en determinadas circunstancias
Art. 18 RGPD
Derecho a la portabilidad
Recibir tus datos en un formato estructurado y legible por máquina
Art. 20 RGPD
Derecho de oposición
Oponerte al tratamiento basado en intereses legítimos
Art. 21 RGPD
Derecho a revocar el consentimiento
Revocar el consentimiento en cualquier momento
Art. 7(3) RGPD
Derecho a no ser objeto de decisiones automatizadas
No estar sujeto a decisiones basadas exclusivamente en el tratamiento automatizado
Art. 22 RGPD
Derecho de reclamación
Presentar una reclamación ante una autoridad de supervisión
Art. 77 RGPD
7.2 Cómo ejercer tus derechos
Para ejercer tus derechos, contacta con nosotros en:
- Correo electrónico: privacy@absentify.com
- Teléfono: +49 251 9811573777
Responderemos a tu solicitud en el plazo de un mes desde su recepción. Este plazo puede ampliarse dos meses adicionales cuando sea necesario, teniendo en cuenta la complejidad y el número de solicitudes.
7.3 Verificación de identidad
Para proteger tu privacidad, es posible que necesitemos verificar tu identidad antes de procesar tu solicitud.
No cobraremos ninguna tasa, salvo que tu solicitud sea manifiestamente infundada o excesiva.
8. Conservación de datos
Conservamos tus datos solo durante el tiempo necesario para cumplir con los fines para los que fueron recopilados o para satisfacer requisitos legales.
8.1 Plazos de conservación
Tipo de dato
Plazo de conservación
Notas
Datos de la aplicación del cliente
Hasta la eliminación de la cuenta
Eliminación inmediata tras la supresión de la cuenta
Datos de respaldo
Máximo 14 días
Copias de seguridad geo-redundantes, luego eliminación permanente
Registros financieros
Gestionados por Paddle
Sujetos a las políticas conformes al RGPD de Paddle
Registros de aplicación
30 días
Azure Log Analytics
Registros de auditoría de seguridad
365 días
Almacenamiento inmutable para cumplimiento normativo
Registros de auditoría de base de datos
30 días
Azure Log Analytics
Registros de acceso a Key Vault
365 días
Almacenamiento inmutable
Comunicaciones por correo electrónico
12 meses
Salvo que formen parte de un asunto legal o de auditoría
8.2 Eliminación de datos
Cuando los datos ya no son necesarios, se eliminan de forma segura mediante métodos de destrucción de datos conformes a los estándares del sector, que garantizan que los datos no sean recuperables.
9. Cookies y analítica
9.1 Categorías de cookies
Nuestro sitio web y nuestra aplicación utilizan cookies para los siguientes fines:
Categoría
Finalidad
Base jurídica
Cookies esenciales
Funcionalidad básica, seguridad, gestión de sesiones
Art. 6(1)(f) – Interés legítimo
Cookies de analítica
Mejora del producto y analítica de uso
Art. 6(1)(a) – Consentimiento
Cookies de marketing
Publicidad personalizada (si aplica)
Art. 6(1)(a) – Consentimiento
9.2 Analítica
Utilizamos PostHog, Inc. (EU Cloud) para el análisis anonimizado del comportamiento de los usuarios. Todos los datos analíticos se procesan exclusivamente dentro de la Unión Europea (Fráncfort del Meno, Alemania).
9.3 Gestión de cookies
Puedes gestionar tus preferencias de cookies a través de:
- Nuestro banner de consentimiento de cookies
- La configuración de tu navegador
- Nuestra página de configuración de cookies
10. Seguridad y certificaciones
10.1 Certificaciones
Certificación
Estado
ISO 27001
Certificado (Sistema de Gestión de Seguridad de la Información)
Certificación de app de Microsoft 365
Certificado
Microsoft Azure Compliance
ISO 27001, ISO 27017, ISO 27018, SOC 1/2/3
10.2 Medidas técnicas y organizativas
Hemos implementado medidas de seguridad integrales para proteger tus datos:
Cifrado:
- En reposo: Cifrado AES-256 para todas las bases de datos, almacenamiento y copias de seguridad
- En tránsito: TLS 1.2+ exigido en todas las conexiones, solo HTTPS con HSTS
Seguridad de red:
- Endpoints privados para todos los servicios sensibles (sin direcciones IP públicas)
- Web Application Firewall (WAF) con protección OWASP
- Protección DDoS con limitación de velocidad
- Red virtual dedicada con segmentación de subredes
Control de acceso:
- Control de acceso basado en roles (RBAC)
- Autenticación multifactor (MFA) para acceso a producción
- Principio de mínimo privilegio
- Revisiones de acceso periódicas
- Acceso directo a la base de datos restringido exclusivamente a la alta dirección
Supervisión:
- Microsoft Defender for Cloud para detección de amenazas en tiempo real
- Supervisión continua de seguridad y alertas
- Registros de auditoría inmutables con 365 días de retención
Respuesta a incidentes:
- Procedimiento documentado de respuesta a incidentes de seguridad
- Notificación a autoridades de supervisión en 72 horas en caso de violación de datos (cuando sea necesario)
- Pruebas de penetración y evaluaciones de vulnerabilidades periódicas
11. Acuerdo de Tratamiento de Datos
Para los clientes que utilizan absentify en un contexto empresarial, proporcionamos un Acuerdo de Tratamiento de Datos (ATD) conforme al art. 28 RGPD / UK GDPR.
El ATD está disponible en: https://absentify.com/dpa
El ATD incluye:
- Cláusulas Contractuales Tipo (SCCs) para transferencias internacionales
- Medidas técnicas y organizativas (TOM)
- Certificado ISO 27001 como anexo
- Lista de subencargados del tratamiento
12. Integración con Microsoft 365
absentify se integra con Microsoft 365 para autenticación y funciones opcionales.
Seguimos el principio de acceso mínimo a datos.
12.1 Permisos básicos (solo inicio de sesión)
Permiso
Finalidad
email
Ver las direcciones de correo electrónico de los usuarios
openid
Iniciar sesión de los usuarios
profile
Ver el perfil básico de los usuarios
User.Read
Iniciar sesión y leer el perfil de usuario
12.2 Funciones opcionales (requieren consentimiento del administrador)
Cada función opcional utiliza un registro de aplicación de Azure AD independiente para garantizar el alcance mínimo de permisos:
Función
Permisos
Lo que hacemos
Lo que NO hacemos
Sincronización de calendario
Calendars.ReadWrite
Solo crear/actualizar/eliminar eventos de ausencia
Leer citas existentes
Aviso de ausencia
MailboxSettings.ReadWrite
Solo configurar respuestas automáticas
Acceder a correos electrónicos o contenido del buzón
Sincronización de responsables
User.Read.All
Leer las relaciones jerárquicas y los campos de perfil indicados en la sección 3.2
Leer otros datos del directorio, como el salario o los expedientes de personal
Sincronización de grupos
Group.ReadWrite.All, Directory.Read.All
Solo leer pertenencias a grupos
Acceder a archivos, chats o contenido de grupos
Nuestro compromiso:
- Solo solicitamos los permisos necesarios para cada función
- Solo leemos los campos de datos específicamente requeridos
- Solo almacenamos lo estrictamente necesario
- Nunca modificamos tu tenant de Microsoft más allá de la finalidad declarada
13. Procesamiento de pagos
Todo el procesamiento de pagos es gestionado por Paddle.com Market Limited, que actúa como nuestro Merchant of Record.
- absentify no almacena datos de tarjetas de pago, información bancaria ni direcciones de facturación
- Solo almacenamos IDs de referencia a los registros de Paddle
- Paddle cumple con PCI DSS y con el RGPD
Para consultas de facturación: https://paddle.net Política de privacidad de Paddle: https://www.paddle.com/legal/privacy
14. Privacidad de menores
absentify es un servicio B2B (empresa a empresa) diseñado para uso organizativo. No recopilamos conscientemente datos personales de menores de 16 años. Si crees que hemos recopilado involuntariamente dichos datos, contacta con nosotros de inmediato en privacy@absentify.com.
15. Modificaciones de esta política de privacidad
Podemos actualizar esta política de privacidad periódicamente para reflejar cambios en nuestras prácticas, tecnologías, requisitos legales u otros factores.
- Los cambios sustanciales se comunicarán por correo electrónico a los usuarios registrados y/o mediante aviso en la aplicación
- La fecha de «Última actualización» en la parte superior de esta política indica cuándo se revisó por última vez
- Te recomendamos revisar esta política periódicamente
16. Contacto y preguntas
Para preguntas o inquietudes sobre la protección de datos o esta política de privacidad, contacta con:
Delegado de protección de datos absentify GmbH Rotachstrasse 4, 8003 Zuerich, Suiza
- Correo electrónico: privacy@absentify.com
- Teléfono: +49 251 9811573777
- Soporte general: support@absentify.com
100 % integrado con Microsoft 365
directamente en Teams, Outlook y Entra ID
RGPD e ISO 27001 certificado
seguridad certificada
Despliegue en horas, no en semanas
sin implementación IT
230.000+ usuarios activos en todo el mundo
para RR. HH., IT, dirección y más




