RGPD en absentify
absentify es conforme al RGPD. Hemos hecho de la protección de tus datos nuestra máxima prioridad.
Última actualización: 13 de diciembre de 2025
En absentify (absentify GmbH), la protección de tus datos es nuestra máxima prioridad. Procesamos datos personales en plena conformidad con el Reglamento General de Protección de Datos (RGPD), el UK General Data Protection Regulation (UK GDPR) y la Ley Federal Suiza de Protección de Datos (DSG). Operamos un Sistema de Gestión de Seguridad de la Información (SGSI) certificado según ISO 27001.
Tus derechos según el RGPD y UK GDPR
Tienes derecho a ser informado, derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de datos, oposición y derecho a no ser objeto de decisiones automatizadas. absentify procesa datos sensibles como información de empleados y ausencias en nombre de las empresas, con especial enfoque en la seguridad y confidencialidad.
Responsable del tratamiento
absentify GmbH
Rotachstrasse 4, 8003 Zuerich, Suiza
Representante en la UE (Art. 27 RGPD): Prighter Group GmbH
Neustiftgasse 83/2A, 1070 Viena, Austria
Contacto: [https://app.prighter.com/portal/absentify](https://app.prighter.com/portal/absentify)
Representante en el Reino Unido (Art. 27 UK GDPR): Prighter Ltd
20 Primrose Street, London EC2A 2EW, Reino Unido
Contacto: [https://app.prighter.com/portal/absentify](https://app.prighter.com/portal/absentify)
Delegado de protección de datos: privacy@absentify.com
Contacto general: support@absentify.com
Autoridades de supervisión
UE: Puedes presentar una reclamación ante cualquier autoridad de supervisión de la UE en tu Estado miembro.
Reino Unido: Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Reino Unido [https://ico.org.uk](https://ico.org.uk)
Medidas técnicas y organizativas (TOM)
Cifrado: TLS 1.2+/1.3 durante la transmisión, AES-256 en reposo para todas las bases de datos, almacenamiento y copias de seguridad
Control de acceso: Permisos basados en roles (RBAC), autenticación multifactor (MFA), principio de mínimo privilegio, revisiones de acceso periódicas
Seguridad de red: Endpoints privados para todos los servicios sensibles, Web Application Firewall (WAF) con protección OWASP, mitigación DDoS
Monitorización y registro: Microsoft Defender for Cloud, monitorización continua del sistema, registros de auditoría inmutables (365 días de retención)
Copias de seguridad: Copias de seguridad cifradas geo-redundantes con 14 días de retención y pruebas de recuperación a un punto en el tiempo
Seguridad organizativa: Formación de empleados, políticas internas, auditorías periódicas, procedimientos documentados de respuesta a incidentes
Certificación: Operación de un Sistema de Gestión de Seguridad de la Información (SGSI) certificado ISO 27001
El certificado ISO 27001 se incluye como anexo en el Acuerdo de Tratamiento de Datos (ATD).
Acuerdo de Tratamiento de Datos (ATD)
absentify proporciona un Acuerdo de Tratamiento de Datos estandarizado conforme al Art. 28 RGPD / UK GDPR. El ATD se acepta electrónicamente dentro de la aplicación, sin necesidad de firma ni envío postal.
El ATD se presenta al acceder por primera vez a absentify o en la configuración del espacio de trabajo y puede aceptarse con un solo clic.
La aceptación se registra de forma inalterable (marca de tiempo, ID del espacio de trabajo, dirección IP, versión).
El ATD actual puede descargarse en cualquier momento directamente desde la aplicación.
El ATD incluye Cláusulas Contractuales Tipo (SCCs) para transferencias internacionales y el UK International Data Transfer Addendum cuando corresponda.
absentify ofrece una solución SaaS estandarizada; por tanto, no es posible realizar ajustes contractuales individuales. Cualquier actualización del ATD se aplica por igual a todos los clientes y se comunica con antelación.
Ubicaciones de tratamiento y transferencias internacionales
Ubicaciones principales de tratamiento: Los datos se procesan en Suiza y dentro de la Unión Europea mediante Microsoft Azure (Irlanda y Dinamarca).
Transferencias UE-Reino Unido: La Comisión Europea ha adoptado una decisión de adecuación para el Reino Unido, vigente hasta el 27 de diciembre de 2025. Monitorizamos este estado de forma continua.
Transferencias a terceros países: Las transferencias a terceros países solo se realizan si se cumplen los requisitos de los artículos 44 y siguientes del RGPD, incluyendo:
Cláusulas Contractuales Tipo de la UE (SCCs)
UK International Data Transfer Agreement (IDTA)
Decisiones de adecuación
Salvaguardias técnicas y organizativas adicionales
Subencargados del tratamiento
Trabajamos exclusivamente con subencargados del tratamiento dentro de la Unión Europea (UE) y el Reino Unido (cubierto por una decisión de adecuación de la UE). Todos los subencargados operan bajo Acuerdos de Tratamiento de Datos conformes al RGPD.
Lista actual de subencargados: subencargados
Notificamos a los clientes sobre cualquier nuevo subencargado al menos 30 días antes de su contratación.
Incidentes de protección de datos
En el improbable caso de un incidente de protección de datos o seguridad, actuamos de inmediato para analizar y resolver el problema. Cuando sea necesario, notificamos a la autoridad de supervisión competente (incluida la ICO para incidentes relacionados con el Reino Unido) en un plazo de 72 horas y, si es necesario, a las personas afectadas.
Solicitudes de los interesados
Para solicitudes de acceso, rectificación, supresión, limitación o portabilidad de datos, contáctanos en:
privacy@absentify.com
O a través de nuestro portal de representantes UE/Reino Unido: https://app.prighter.com/portal/absentify
Apoyamos a nuestros clientes en el tratamiento de dichas solicitudes conforme a los artículos 12-23 del RGPD / UK GDPR. Respondemos en un plazo de un mes, ampliable dos meses en caso de solicitudes complejas.
Retención de datos
Datos de clientes: Eliminación inmediata tras la supresión de la cuenta
Copias de seguridad: Máximo 14 días de retención
Registros de auditoría de seguridad: 365 días (inmutables)
Registros de aplicación: 30 días
Registros financieros: Gestionados por Paddle conforme a sus políticas conformes al RGPD
Certificaciones
ISO 27001 (Sistema de Gestión de Seguridad de la Información) – certificado incluido en el ATD
Microsoft 365 App Certification – completada con éxito
Microsoft Azure Compliance – ISO 27001, ISO 27017, ISO 27018, SOC 1/2/3
SOC 2 – actualmente no planificado
Respuestas a las preguntas más importantes
¿Más preguntas?
Las copias de seguridad se almacenan de forma segura y cifrada durante 14 días.
Los datos se eliminan inmediatamente de los sistemas activos. Las copias de seguridad permanecen cifradas de forma segura durante 14 días y luego se eliminan permanentemente.
Sí, cumplimos plenamente con los requisitos del RGPD. Los clientes pueden firmar un Acuerdo de Tratamiento de Datos (ATD) y ofrecemos opciones transparentes para el control y la eliminación de datos.
absentify protege tus datos con sistemas de gestión certificados ISO 27001, certificación de app de Microsoft 365 y tecnologías de cifrado avanzadas (AES-256 para datos en reposo, TLS 1.2+ para datos en tránsito).
Sí, puedes acceder a los siguientes recursos:
- Ver o descargar nuestro Acuerdo de Tratamiento de Datos (ATD)
- Ver nuestra lista de subencargados del tratamiento
- Ver nuestra política de cookies
absentify emplea medidas de seguridad de última generación y revisa periódicamente sus procesos para garantizar el cumplimiento del RGPD.
100 % integrado con Microsoft 365
directamente en Teams, Outlook y Entra ID
RGPD e ISO 27001 certificado
seguridad certificada
Despliegue en horas, no en semanas
sin implementación IT
230.000+ usuarios activos en todo el mundo
para RR. HH., IT, dirección y más




