Aviso de Privacidad
ÚLTIMA ACTUALIZACIÓN: 01 DE SEPTIEMBRE 2023
- (i) su(s) sitio(s) web y landing page(s) (el “Sitio”)
- (ii) cualquier vínculo, micrositio o acceso directamente relacionado con el Sitio y
- (iii) software as a service denominado (la “Plataforma”).
I. Identidad y domicilio de Runa HR
II. Datos personales sujetos a tratamiento
- a) Nombre, género, fecha de nacimiento, número de seguridad social, registro federal de contribuyentes (“RFC”), número telefónico y correo electrónico
- b) Información de la cuenta bancaria del Titular
III. Finalidades del tratamiento
- Identificar al Titular;
- Mejorar, personalizar y prestar diversos productos y servicios al Titular;
- Configurar la cuenta del Titular.
- Si transfieren datos personales deberán establecer un checkbox para la aceptación expresa de los términos y condiciones del aviso de privacidad.
- Facilitar capacitaciones y -en general- contenido de interés o utilidad para los Titulares; y
- Utilizar los Datos Personales para fines mercadotécnicos, publicitarios o prospección comercial.
IV. Consentimiento del Titular
- El presente Aviso le ha sido dado a conocer por parte de Runa HR;
- Ha leído, entendido y acordado los términos dispuestos en el presente Aviso, por lo que otorga su consentimiento respecto del tratamiento de sus Datos Personales, específicamente respecto de la finalidad relacionada con la transferencia de sus datos, y;
- El uso del Sitio y/o de la Plataforma constituye confirmaciones tácitas de su consentimiento a lo dispuesto en el presente Aviso. El Titular deberá abstenerse de continuar utilizando el Sitio y/o la Plataforma en caso de que no consienta con las disposiciones establecidas en el presente Aviso.
V. Derechos de Acceso, Rectificación, Cancelación y Oposición (“ARCO”).
- Conocer qué Datos Personales son tratados por Runa HR y las finalidades de su tratamiento (derecho a acceso);
- Solicitar la corrección de sus Datos Personales en caso de que estén desactualizados, sean inexactos o estén incompletos (derecho de rectificación);
- Que sus Datos Personales sean eliminados de los registros o bases de datos de Runa HR cuando consideren que no están siendo utilizados adecuadamente (derecho de cancelación); y
- Oponerse al uso de sus Datos Personales para fines específicos (derecho a oposición) (en su conjunto, los derechos “ARCO”)
- El nombre del Titular y/o su domicilio o correo electrónico, a efecto de que Runa HR pueda comunicarle la respuesta a su solicitud;
- Los documentos que acrediten la identidad o, en su caso, la representación legal del Titular;
- La descripción clara y precisa de los Datos Personales respecto de los que se busca ejercer alguno de los derechos ARCO;
- Los motivos que fundamentan o justifican el ejercicio del derecho ARCO correspondiente;
- El formato o el medio en el que desea que Runa HR dé respuesta a su solicitud, cuando resulte aplicable;
- Cualquier otro elemento o documento que facilite el seguimiento a la solicitud del Titular.
VI. Uso de cookies, web beacons o tecnologías similares o análogas.
VII. Integración con calendarios de terceros
En caso de que el Titular opte por utilizar la funcionalidad de integración con calendarios puesta a disposición en la Plataforma, Runa HR solicitará Datos Personales adicionales provenientes de la cuenta de calendario del Titular administrada por un tercero — específicamente, Google o Microsoft — y tratará dichos datos en los términos del presente apartado.
Activación de la funcionalidad de integración con calendarios. La funcionalidad de integración con calendarios es de adhesión voluntaria en dos niveles: el Administrador de Cuenta del Cliente deberá primero habilitarla para la organización del Cliente, y el Titular deberá posteriormente autorizar la conexión de su cuenta de calendario de Google o Microsoft a través del flujo de consentimiento OAuth operado por Google o Microsoft. El Titular no está obligado a utilizar esta funcionalidad para poder utilizar la Plataforma.
Datos obtenidos de Google y Microsoft. Al momento en que el Titular autoriza la conexión, Runa HR obtiene y almacena, de manera cifrada, las credenciales de acceso (tokens de OAuth) necesarias para interactuar con el calendario del Titular en su nombre. Mediante dichas credenciales, Runa HR podrá:
- Leer, crear, actualizar y eliminar eventos de ausencia en el calendario principal del Titular que correspondan a solicitudes de ausencia aprobadas en la Plataforma;
- Obtener la lista de calendarios asociados a la cuenta del Titular, con el único fin de identificar el calendario principal sobre el cual operar;
- Obtener la dirección de correo electrónico asociada a la cuenta de Google o Microsoft del Titular, a efecto de vincular la conexión con la cuenta correspondiente de la Plataforma.
Los ámbitos específicos de OAuth solicitados a cada proveedor son:
- Google: https://www.googleapis.com/auth/calendar.events, https://www.googleapis.com/auth/calendar.calendars.readonly, y https://www.googleapis.com/auth/userinfo.email.
- Microsoft: Calendars.ReadWrite y User.Read.
Limitación de finalidad. Los datos de calendario obtenidos de Google o Microsoft serán utilizados exclusivamente con la finalidad de sincronizar eventos de ausencia con solicitudes de ausencia aprobadas en la Plataforma. Runa HR no:
- Leerá, accederá ni almacenará el contenido de eventos de calendario distintos a los creados por la propia Runa HR para reflejar solicitudes de ausencia;
- Utilizará los datos de calendario con fines publicitarios, mercadotécnicos, de prospección comercial, de perfilamiento, ni para el entrenamiento de modelos de inteligencia artificial generativa;
- Transferirá los datos de calendario a terceros distintos de Google o Microsoft, salvo lo estrictamente necesario para operar la funcionalidad.
El uso y la transferencia por parte de Runa HR a cualquier otra aplicación de la información recibida de las APIs de Google se apegará a la Política de Datos del Usuario de los Servicios de API de Google, incluyendo los requisitos de Uso Limitado ("Limited Use").
Almacenamiento y conservación. Las credenciales de acceso OAuth para Google y Microsoft se almacenan de manera cifrada mediante cifrado de sobre (envelope encryption). Los eventos de calendario creados por Runa HR en el calendario del Titular continúan existiendo en el servicio de calendario de terceros después de que Runa HR los crea, sujeto a las políticas de conservación propias de Google o Microsoft. Dentro de la Plataforma, Runa HR conserva únicamente los metadatos mínimos necesarios para relacionar cada solicitud de ausencia con el evento de calendario correspondiente (por ejemplo, el identificador del evento asignado por Google o Microsoft).
Revocación y eliminación. El Titular podrá desconectar su calendario en cualquier momento desde la sección de Configuración de Cuenta de la Plataforma, en cuyo caso Runa HR eliminará las credenciales de acceso almacenadas. El administrador de cuenta del Cliente podrá deshabilitar la funcionalidad de integración con calendarios para toda la organización en cualquier momento, en cuyo caso dejará de realizarse cualquier sincronización para los Titulares asociados a dicha organización. Las credenciales de acceso también se eliminarán al momento de la terminación del contrato del Cliente con Runa HR. El Titular podrá adicionalmente revocar el acceso de Runa HR a su calendario directamente desde la página de seguridad de su cuenta de Google o Microsoft en cualquier momento, de forma independiente de la Plataforma.
Responsables de terceros. Google y Microsoft son responsables independientes de los Datos Personales contenidos en la cuenta de calendario del Titular. El tratamiento de los datos de calendario por parte de Runa HR se limita a lo descrito en este apartado; cualquier otro tratamiento del calendario del Titular por parte de Google o Microsoft se rige por las políticas de privacidad de dichos proveedores, y no por el presente Aviso.