Skip to content
Integrado con Microsoft 365
Conforme al RGPD y con certificación ISO 27001
Listo para usar de inmediato
230.000+ usuarios
Integrado con Microsoft 365
Conforme al RGPD y con certificación ISO 27001
Listo para usar de inmediato
230.000+ usuarios
Política de privacidad

Política de privacidad

Última actualización: 22 de septiembre de 2026

Lee atentamente esta política de privacidad antes de utilizar nuestro servicio.

En absentify GmbH (en adelante, «nosotros», «nos» o «absentify»), nos comprometemos a proteger tus datos personales y a garantizar la transparencia en la forma en que los recopilamos, procesamos y utilizamos. Esta política de privacidad se aplica al uso de nuestro sitio web https://absentify.com y de nuestra aplicación SaaS absentify.

1. Información general

1.1 ¿Quién es responsable del tratamiento de datos?

absentify GmbH Rotachstrasse 4, 8003 Zuerich, Suiza

Teléfono: +49 251 9811573777 Correo electrónico: support@absentify.com

1.2 Nuestro representante en la UE (art. 27 RGPD)

Prighter Group GmbH Neustiftgasse 83/2A, 1070 Viena, Austria

Contacto: https://app.prighter.com/portal/absentify

1.3 Nuestro representante en el Reino Unido (art. 27 UK GDPR)

Prighter Ltd 20 Primrose Street, London EC2A 2EW, Reino Unido

Contacto: https://app.prighter.com/portal/absentify

1.4 Delegado de protección de datos

absentify GmbH – Delegado de protección de datos

Correo electrónico: privacy@absentify.com

1.5 Autoridades de supervisión

Autoridad de supervisión de la UE: Puedes presentar una reclamación ante una autoridad de supervisión de tu Estado miembro de la UE, especialmente en el Estado miembro de tu residencia habitual, lugar de trabajo o lugar de la presunta infracción.

Autoridad de supervisión del Reino Unido: Information Commissioner's Office (ICO) Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Reino Unido Sitio web: https://ico.org.uk

2. Marco normativo

2.1 Conformidad con el RGPD de la UE

absentify cumple plenamente con el Reglamento General de Protección de Datos (UE) 2016/679 (RGPD). Procesamos los datos personales de forma lícita, leal y transparente conforme a los artículos 5-11 del RGPD.

2.2 Conformidad con el UK GDPR

absentify también cumple con el UK General Data Protection Regulation (UK GDPR), tal como se mantiene en el derecho del Reino Unido en virtud del European Union (Withdrawal) Act 2018, leído conjuntamente con el Data Protection Act 2018. El UK GDPR se aplica al tratamiento de datos personales de personas ubicadas en el Reino Unido.

2.3 Protección de datos en Suiza

Como empresa suiza, también cumplimos con la Ley Federal Suiza de Protección de Datos (DSG).

3. Recopilación y tratamiento de datos

Recopilamos y procesamos tus datos de las siguientes maneras:

3.1 Información que nos proporcionas

  • Información de registro y configuración de cuenta
  • Formularios, correos electrónicos y mensajes de soporte
  • Solicitudes de ausencia, motivos de ausencia y documentos cargados
  • Información de perfil introducida manualmente

3.2 Datos sincronizados desde Microsoft (con inicio de sesión de Microsoft activado)

Cuando utilizas el inicio de sesión de Microsoft, recibimos y sincronizamos los siguientes datos básicos del perfil:

Dato

Finalidad

Nombre

Identificación y visualización del usuario

Apellido

Identificación y visualización del usuario

Dirección de correo electrónico

Identificación de cuenta y comunicación

Foto de perfil

Visualización del perfil de usuario

Teléfono de empresa

Perfil de usuario y respuestas automáticas opcionales de Outlook

Teléfono móvil

Almacenado como parte del perfil de Microsoft

3.3 Datos introducidos directamente en absentify

Dato

Finalidad

Fecha de nacimiento (opcional)

Notificaciones de cumpleaños e informes de RR. HH.

Fechas de inicio/fin de empleo

Notificaciones de aniversarios, antigüedad, informes de RR. HH.

ID de empleado personalizado

Integración con sistemas de RR. HH.

Calendario de festivos

Cálculos precisos de ausencias

Preferencias regionales

Experiencia de usuario localizada

3.4 Datos empresariales

Dato

Finalidad

Solicitudes de ausencia

Funcionalidad principal de gestión de ausencias

Contingentes de vacaciones

Gestión de cuotas y seguimiento de saldos

Asignaciones de departamento

Estructura organizativa y control de acceso

Asignaciones de aprobadores/sustitutos

Flujos de aprobación

Horarios de trabajo

Cálculos precisos de ausencias

Documentos cargados

Documentación de respaldo para solicitudes de ausencia

3.5 Datos técnicos recopilados automáticamente

Dato

Finalidad

Dirección IP

Seguridad, prevención de fraude y cumplimiento legal

Tipo y versión del navegador

Soporte técnico y optimización

Sistema operativo

Soporte técnico y optimización

Hora de acceso

Supervisión de seguridad y analítica

URLs de referencia

Analítica de marketing

3.6 Datos de autenticación

Dato

Finalidad

Tokens OAuth de Microsoft

Acceso API para integraciones opcionales

Cifrados, renovación automática

Tokens Magic Link

Autenticación sin contraseña

15 minutos, uso único

Cookies de sesión

Gestión de sesión

30 días, cifrado AES-256

4. Finalidad y base jurídica del tratamiento

Finalidad

Base jurídica (RGPD UE)

Base jurídica (UK GDPR)

Proporcionar acceso a la aplicación

Art. 6(1)(b) – Ejecución de contrato

Art. 6(1)(b) – Ejecución de contrato

Garantizar funcionalidad y seguridad

Art. 6(1)(f) – Interés legítimo

Art. 6(1)(f) – Interés legítimo

Soporte y atención al cliente

Art. 6(1)(f) – Interés legítimo

Art. 6(1)(f) – Interés legítimo

Newsletter y marketing (con consentimiento)

Art. 6(1)(a) – Consentimiento

Art. 6(1)(a) – Consentimiento

Analítica de producto y mejoras

Art. 6(1)(f) – Interés legítimo

Art. 6(1)(f) – Interés legítimo

Cumplimiento legal y registro

Art. 6(1)(c) – Obligación legal

Art. 6(1)(c) – Obligación legal

Evaluación de interés legítimo: Cuando nos basamos en intereses legítimos, hemos realizado pruebas de ponderación para garantizar que nuestros intereses no prevalezcan sobre tus derechos y libertades fundamentales. Puedes solicitar detalles de estas evaluaciones en privacy@absentify.com.

Revocación del consentimiento: Cuando el tratamiento se basa en el consentimiento, puedes revocarlo en cualquier momento con efecto para el futuro contactando a privacy@absentify.com o utilizando el enlace de cancelación de suscripción en las comunicaciones de marketing.

5. Subencargados del tratamiento y alojamiento

Seleccionamos cuidadosamente a los subencargados que cumplen con nuestros estándares de seguridad y protección de datos. Todos los subencargados operan bajo Acuerdos de Tratamiento de Datos (ATD) conformes al RGPD.

5.1 Subencargados actuales

Trabajamos exclusivamente con subencargados dentro de la Unión Europea (UE) y el Reino Unido (cubierto por una decisión de adecuación de la UE). La lista actualizada de subencargados aprobados, incluyendo sus ubicaciones y finalidades, está disponible en:

https://absentify.com/subprocessors

5.2 Cambios en los subencargados

Notificaremos a los clientes sobre cualquier nuevo subencargado al menos 30 días antes de su contratación, por correo electrónico o a través de la página de subencargados. Los clientes pueden oponerse en un plazo de 14 días si tienen preocupaciones razonables y documentadas sobre el cumplimiento de la protección de datos.

6. Transferencias internacionales de datos

6.1 Ubicaciones principales de tratamiento de datos

Todos los datos personales se procesan principalmente dentro de la Unión Europea y Suiza:

Tipo de dato

Ubicación principal

Ubicación de respaldo

Datos de clientes

North Europe (Irlanda)

Región emparejada de la UE (geo-redundante)

Registros de aplicación

North Europe (Irlanda)

–

Registros de auditoría

North Europe (Irlanda)

–

6.2 Transferencias de datos UE-Reino Unido

La Comisión Europea ha adoptado una decisión de adecuación para el Reino Unido, reconociendo que ofrece un nivel adecuado de protección de datos. Esta decisión de adecuación es actualmente válida hasta el 27 de diciembre de 2025 (ampliada). Supervisamos este estado y aplicaremos las medidas de protección adecuadas si es necesario.

6.3 Garantías para transferencias internacionales

Para cualquier transferencia a países fuera de la UE/EEE/Reino Unido/Suiza sin decisión de adecuación, garantizamos que se aplican las medidas de protección adecuadas:

  • Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea
  • UK International Data Transfer Agreement (IDTA) o adenda del Reino Unido a las SCCs de la UE, cuando sea necesario
  • Medidas de seguridad técnicas y organizativas
  • Evaluaciones de impacto de transferencia, cuando sea necesario

Puedes solicitar una copia de estas medidas de protección en privacy@absentify.com.

7. Tus derechos

7.1 Derechos según el RGPD de la UE y el UK GDPR

Tienes los siguientes derechos respecto a tus datos personales:

Derecho

Descripción

Referencia

Derecho de acceso

Obtener confirmación del tratamiento y una copia de tus datos

Art. 15 RGPD

Derecho de rectificación

Corregir datos inexactos o incompletos

Art. 16 RGPD

Derecho de supresión

Solicitar la eliminación de tus datos («derecho al olvido»)

Art. 17 RGPD

Derecho de limitación

Restringir el tratamiento en determinadas circunstancias

Art. 18 RGPD

Derecho a la portabilidad

Recibir tus datos en un formato estructurado y legible por máquina

Art. 20 RGPD

Derecho de oposición

Oponerte al tratamiento basado en intereses legítimos

Art. 21 RGPD

Derecho a revocar el consentimiento

Revocar el consentimiento en cualquier momento

Art. 7(3) RGPD

Derecho a no ser objeto de decisiones automatizadas

No estar sujeto a decisiones basadas exclusivamente en el tratamiento automatizado

Art. 22 RGPD

Derecho de reclamación

Presentar una reclamación ante una autoridad de supervisión

Art. 77 RGPD

7.2 Cómo ejercer tus derechos

Para ejercer tus derechos, contacta con nosotros en:

  • Correo electrónico: privacy@absentify.com
  • Teléfono: +49 251 9811573777

Responderemos a tu solicitud en el plazo de un mes desde su recepción. Este plazo puede ampliarse dos meses adicionales cuando sea necesario, teniendo en cuenta la complejidad y el número de solicitudes.

7.3 Verificación de identidad

Para proteger tu privacidad, es posible que necesitemos verificar tu identidad antes de procesar tu solicitud.

No cobraremos ninguna tasa, salvo que tu solicitud sea manifiestamente infundada o excesiva.

8. Conservación de datos

Conservamos tus datos solo durante el tiempo necesario para cumplir con los fines para los que fueron recopilados o para satisfacer requisitos legales.

8.1 Plazos de conservación

Tipo de dato

Plazo de conservación

Notas

Datos de la aplicación del cliente

Hasta la eliminación de la cuenta

Eliminación inmediata tras la supresión de la cuenta

Datos de respaldo

Máximo 14 días

Copias de seguridad geo-redundantes, luego eliminación permanente

Registros financieros

Gestionados por Paddle

Sujetos a las políticas conformes al RGPD de Paddle

Registros de aplicación

30 días

Azure Log Analytics

Registros de auditoría de seguridad

365 días

Almacenamiento inmutable para cumplimiento normativo

Registros de auditoría de base de datos

30 días

Azure Log Analytics

Registros de acceso a Key Vault

365 días

Almacenamiento inmutable

Comunicaciones por correo electrónico

12 meses

Salvo que formen parte de un asunto legal o de auditoría

8.2 Eliminación de datos

Cuando los datos ya no son necesarios, se eliminan de forma segura mediante métodos de destrucción de datos conformes a los estándares del sector, que garantizan que los datos no sean recuperables.

9. Cookies y analítica

9.1 Categorías de cookies

Nuestro sitio web y nuestra aplicación utilizan cookies para los siguientes fines:

Categoría

Finalidad

Base jurídica

Cookies esenciales

Funcionalidad básica, seguridad, gestión de sesiones

Art. 6(1)(f) – Interés legítimo

Cookies de analítica

Mejora del producto y analítica de uso

Art. 6(1)(a) – Consentimiento

Cookies de marketing

Publicidad personalizada (si aplica)

Art. 6(1)(a) – Consentimiento

9.2 Analítica

Utilizamos PostHog, Inc. (EU Cloud) para el análisis anonimizado del comportamiento de los usuarios. Todos los datos analíticos se procesan exclusivamente dentro de la Unión Europea (Fráncfort del Meno, Alemania).

9.3 Gestión de cookies

Puedes gestionar tus preferencias de cookies a través de:

  • Nuestro banner de consentimiento de cookies
  • La configuración de tu navegador
  • Nuestra página de configuración de cookies

10. Seguridad y certificaciones

10.1 Certificaciones

Certificación

Estado

ISO 27001

Certificado (Sistema de Gestión de Seguridad de la Información)

Certificación de app de Microsoft 365

Certificado

Microsoft Azure Compliance

ISO 27001, ISO 27017, ISO 27018, SOC 1/2/3

10.2 Medidas técnicas y organizativas

Hemos implementado medidas de seguridad integrales para proteger tus datos:

Cifrado:

  • En reposo: Cifrado AES-256 para todas las bases de datos, almacenamiento y copias de seguridad
  • En tránsito: TLS 1.2+ exigido en todas las conexiones, solo HTTPS con HSTS

Seguridad de red:

  • Endpoints privados para todos los servicios sensibles (sin direcciones IP públicas)
  • Web Application Firewall (WAF) con protección OWASP
  • Protección DDoS con limitación de velocidad
  • Red virtual dedicada con segmentación de subredes

Control de acceso:

  • Control de acceso basado en roles (RBAC)
  • Autenticación multifactor (MFA) para acceso a producción
  • Principio de mínimo privilegio
  • Revisiones de acceso periódicas
  • Acceso directo a la base de datos restringido exclusivamente a la alta dirección

Supervisión:

  • Microsoft Defender for Cloud para detección de amenazas en tiempo real
  • Supervisión continua de seguridad y alertas
  • Registros de auditoría inmutables con 365 días de retención

Respuesta a incidentes:

  • Procedimiento documentado de respuesta a incidentes de seguridad
  • Notificación a autoridades de supervisión en 72 horas en caso de violación de datos (cuando sea necesario)
  • Pruebas de penetración y evaluaciones de vulnerabilidades periódicas

11. Acuerdo de Tratamiento de Datos

Para los clientes que utilizan absentify en un contexto empresarial, proporcionamos un Acuerdo de Tratamiento de Datos (ATD) conforme al art. 28 RGPD / UK GDPR.

El ATD está disponible en: https://absentify.com/dpa

El ATD incluye:

  • Cláusulas Contractuales Tipo (SCCs) para transferencias internacionales
  • Medidas técnicas y organizativas (TOM)
  • Certificado ISO 27001 como anexo
  • Lista de subencargados del tratamiento

12. Integración con Microsoft 365

absentify se integra con Microsoft 365 para autenticación y funciones opcionales.

Seguimos el principio de acceso mínimo a datos.

12.1 Permisos básicos (solo inicio de sesión)

Permiso

Finalidad

email

Ver las direcciones de correo electrónico de los usuarios

openid

Iniciar sesión de los usuarios

profile

Ver el perfil básico de los usuarios

User.Read

Iniciar sesión y leer el perfil de usuario

12.2 Funciones opcionales (requieren consentimiento del administrador)

Cada función opcional utiliza un registro de aplicación de Azure AD independiente para garantizar el alcance mínimo de permisos:

Función

Permisos

Lo que hacemos

Lo que NO hacemos

Sincronización de calendario

Calendars.ReadWrite

Solo crear/actualizar/eliminar eventos de ausencia

Leer citas existentes

Aviso de ausencia

MailboxSettings.ReadWrite

Solo configurar respuestas automáticas

Acceder a correos electrónicos o contenido del buzón

Sincronización de responsables

User.Read.All

Leer las relaciones jerárquicas y los campos de perfil indicados en la sección 3.2

Leer otros datos del directorio, como el salario o los expedientes de personal

Sincronización de grupos

Group.ReadWrite.All, Directory.Read.All

Solo leer pertenencias a grupos

Acceder a archivos, chats o contenido de grupos

Nuestro compromiso:

  • Solo solicitamos los permisos necesarios para cada función
  • Solo leemos los campos de datos específicamente requeridos
  • Solo almacenamos lo estrictamente necesario
  • Nunca modificamos tu tenant de Microsoft más allá de la finalidad declarada

13. Procesamiento de pagos

Todo el procesamiento de pagos es gestionado por Paddle.com Market Limited, que actúa como nuestro Merchant of Record.

  • absentify no almacena datos de tarjetas de pago, información bancaria ni direcciones de facturación
  • Solo almacenamos IDs de referencia a los registros de Paddle
  • Paddle cumple con PCI DSS y con el RGPD

Para consultas de facturación: https://paddle.net Política de privacidad de Paddle: https://www.paddle.com/legal/privacy

14. Privacidad de menores

absentify es un servicio B2B (empresa a empresa) diseñado para uso organizativo. No recopilamos conscientemente datos personales de menores de 16 años. Si crees que hemos recopilado involuntariamente dichos datos, contacta con nosotros de inmediato en privacy@absentify.com.

15. Modificaciones de esta política de privacidad

Podemos actualizar esta política de privacidad periódicamente para reflejar cambios en nuestras prácticas, tecnologías, requisitos legales u otros factores.

  • Los cambios sustanciales se comunicarán por correo electrónico a los usuarios registrados y/o mediante aviso en la aplicación
  • La fecha de «Última actualización» en la parte superior de esta política indica cuándo se revisó por última vez
  • Te recomendamos revisar esta política periódicamente

16. Contacto y preguntas

Para preguntas o inquietudes sobre la protección de datos o esta política de privacidad, contacta con:

Delegado de protección de datos absentify GmbH Rotachstrasse 4, 8003 Zuerich, Suiza

  • Correo electrónico: privacy@absentify.com
  • Teléfono: +49 251 9811573777
  • Soporte general: support@absentify.com

Tu gestión de vacaciones y ausencias, completamente integrada con Microsoft 365

Empezar gratis
usuarios ilimitados
DashboardLeave TypesProfile
Microsoft Azure integrationSlack integrationMicrosoft Outlook integrationMicrosoft Teams integrationGoogle Calendar integrationPersonio integrationJira integration

100 % integrado con Microsoft 365

directamente en Teams, Outlook y Entra ID

RGPD e ISO 27001 certificado

seguridad certificada

Despliegue en horas, no en semanas

sin implementación IT

230.000+ usuarios activos en todo el mundo

para RR. HH., IT, dirección y más

© 2026 absentify® - absentify GmbH, Todos los derechos reservados.