Politica de privacidad
Document updated and applicable since: October 20th, 2025
Definiciones
GDPR: Reglamento 2016/679 del Parlamento Europeo y del Consejo relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de dichos datos, y por el que se deroga la Directiva 95/46/CE.
Cliente: la entidad/organización/empresa que compró una suscripción de YAROOMS y permite a los usuarios finales acceder al inquilino asignado a esta suscripción.
Usuario/usuario final: una persona que accede y utiliza un inquilino en la plataforma YAROOMS con una cuenta creada o proporcionada por el Cliente.
Administrador: Un usuario con el nivel más alto de permisos en un inquilino, que puede administrar todas las configuraciones, el contenido y los datos personales de los usuarios almacenados en la Plataforma.
Sujeto de datos: cualquier persona individual que pueda identificarse, directa o indirectamente, mediante un identificador como un nombre, número de identificación, datos de ubicación o factores específicos de la identidad física, fisiológica, genética, mental, económica, cultural o social de la persona.
Servicio: Servicios proporcionados por YAROOMS al Cliente con respecto al uso de la Plataforma YAROOMS, incluido el derecho a acceder y utilizar la Plataforma dentro de los límites del Acuerdo.
Plataforma: todo el paquete de software YAROOMS Workplace Experience, que incluye aplicaciones web, aplicaciones móviles, complementos, integraciones, módulos de funcionalidad y características.
Introducción
1.1 Este documento se crea de acuerdo con el Reglamento general de protección de datos (GDPR) (UE) 2016/679 para informar a los clientes sobre sus derechos según la legislación GDPR.
1.2 El documento se aplica a los clientes de la Plataforma YAROOMS en relación con el uso de la Plataforma y todas las Aplicaciones, Complementos y Servicios propios o de terceros que hacen uso o integran la Plataforma.
1.3 Este documento no se aplica a los usuarios finales de la plataforma YAROOMS; para eso, consulte la política de privacidad del usuario final separada.
¿Quién recopila datos?
2.1 Los datos personales de los usuarios finales son recopilados por Yarooms International SA, una empresa rumana registrada en la Oficina de Registro Mercantil con el n. J12/5628/2022, EUID J2022005628124, con código de registro único 36814476, quien tiene derecho a proporcionar y vender el Servicio según los Términos de servicio.
¿Qué datos se están recopilando?
3.1 Se recopilan los siguientes datos personales: nombre, correo electrónico, función dentro de la organización, reservas de los usuarios en la Plataforma y cualquier otro dato personal disponible en la Plataforma.
Los datos se recopilan con el fin de proporcionar el Servicio. Datos mínimos obligatorios obligatorios: nombre y correo electrónico. Sin estos, el Servicio no se puede proporcionar y los usuarios no pueden utilizar la Plataforma.
3.2 Los datos personales no se recopilan con fines de marketing.
Si los datos personales se obtienen del Cliente y no directamente de los usuarios finales, el Cliente se considera el Controlador y Yarooms el Procesador en relación con dichos datos.
¿Cuál es la base legal para el tratamiento de los datos? ¿Cómo se utilizará la información?
4.1 Los datos mencionados en la cláusula 3.1 se procesarán con base en el “Reglamento GDPR artículo 6 párrafo 1, letra b” con el exclusivo propósito de proporcionar el Servicio (acceso y uso de la Plataforma a través de todos los medios disponibles: aplicación web, Aplicaciones externas, Servicios, Complementos).
4.2 Si los usuarios figuran como contactos de facturación, se procesarán los siguientes datos personales: información de facturación con base en el “Reglamento RGPD artículo 6 párrafo 1 letra c”, considerando la obligación legal de almacenar los datos de facturación por razones contables.
¿Se compartirán los datos con terceros?
5.1 Los datos de los usuarios no se compartirán con terceros a menos que:
- Existe una obligación legal.
- Los usuarios han dado su consentimiento.
- Es necesario investigar, prevenir o tomar medidas con respecto a actividades ilegales, sospecha de fraude, amenazas potenciales a la seguridad física, violaciones de los Términos de servicio o según lo exija la ley.
5.2 Los datos de los usuarios podrán ser compartidos con proveedores de servicios o subencargados del tratamiento:
Para clientes de la UE y el Reino Unido:
- Microsoft Azure Países Bajos
- Hubspot UE
Para Canadá:
- Microsoft Azure CA
- Hubspot EE. UU.
Para EE. UU. y el resto del mundo:
- Microsoft Azure EE. UU.
- Hubspot EE. UU.
Además, los datos personales de algunos usuarios podrían divulgarse a otros usuarios de la organización del Cliente de la siguiente manera:
a) Cuando un usuario realiza una reserva dentro de la Plataforma, la reserva será visible para otros usuarios, a menos que el usuario opte por anonimizar la reserva;
b) Los datos personales del usuario serán visibles para los usuarios de nivel superior de la organización, según la configuración de la cuenta principal de la organización.
¿Durante cuánto tiempo se almacenarán los datos?
6.1 Los datos mencionados en la cláusula 3.1 se almacenarán mientras los Servicios se proporcionen de acuerdo con los Términos y condiciones (sobre la base de un plan de suscripción pago) y durante un período de 30 días después de eso.
6.2 Los Administradores pueden eliminar los datos mencionados en la cláusula 3.1 en cualquier momento, inutilizando las cuentas de los usuarios eliminados y anonimizando toda su actividad en la plataforma.
6.3 La información de facturación se almacenará durante el período requerido por las leyes aplicables.
¿Dónde almacenamos los datos?
7.1 Los datos se almacenan en la nube, en la Unión Europea, Estados Unidos y/o Canadá, según la ubicación geográfica o la preferencia en el momento de la incorporación.
7.2 Si no se puede evitar la transferencia de datos fuera del EEE, se realiza una verificación para garantizar que se pueda obtener un nivel similar de protección después de dicha transferencia.
Por lo tanto:
La verificación se realiza para determinar si el país al que se transferirían los datos personales está sujeto a una decisión de adecuación adoptada por la Comisión Europea. Si es posible, la transferencia se realizará sobre la base de dicha decisión de adecuación. Más información: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en
En ausencia de una decisión de adecuación, la transferencia de datos de los usuarios fuera del EEE se realizará con base en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea. Se celebrarán cláusulas contractuales tipo con proveedores a quienes se transfieran datos personales fuera del EEE. Más información: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en
Se podrán utilizar otras salvaguardias apropiadas para la transferencia de acuerdo con las cláusulas no. 46 y 47 del Reglamento RGPD.
Actualmente, en caso de transferencia de datos personales de los usuarios a EE.UU., se utilizará el mecanismo de Cláusulas Contractuales Tipo, al haber sido invalidado el Escudo de Privacidad por el TJUE.
Para información detallada sobre los mecanismos de protección utilizados para la transferencia internacional de datos y/o para obtener una copia de las Cláusulas Contractuales Tipo firmadas con proveedores, contactar vía correo electrónico.
¿Qué medidas de seguridad hemos implementado?
8.1 Para proteger los datos de los usuarios, se han implementado medidas de seguridad de acuerdo con las leyes aplicables y las mejores prácticas de la industria. Los datos estarán protegidos contra incidentes de seguridad, pero no se puede garantizar que dichos incidentes no ocurran.
8.2 En caso de violación de datos personales que pueda resultar en un alto riesgo para los derechos y libertades de los usuarios, la violación de datos personales se comunicará al Cliente y a los usuarios sin demora indebida.
galletas
9.1 Una cookie es una pequeña cantidad de datos, que a menudo incluye un identificador único anónimo, que se envía a un navegador desde las computadoras de un sitio web y se almacena en el disco duro o en el disco de almacenamiento del dispositivo. Se requieren cookies para utilizar el servicio YAROOMS a través de todos los medios disponibles: aplicación web, aplicaciones móviles o de tableta, complementos, servicios integrados.
9.2 Las cookies se utilizan para registrar información de la sesión actual, pero no se utilizan cookies permanentes. Los usuarios deben iniciar sesión en su cuenta YAROOMS después de que haya transcurrido un cierto período de tiempo para protegerse contra el acceso accidental de otros al contenido de la cuenta.
¿Cómo se puede presentar una denuncia?
10.1 Según el Reglamento GDPR, los usuarios tienen derecho a presentar una queja ante una autoridad supervisora. Normalmente, se presentará una reclamación ante la autoridad de control con sede en el país del usuario o en el país del responsable del tratamiento (Rumania). Información de contacto de las autoridades de protección de datos: http://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm
¿Cómo puedes contactarnos?
11.1 Para cualquier consulta o solicitud relacionada con datos personales, comuníquese con: office@yarooms.com
Aviso importante
Este documento ha sido traducido utilizando inteligencia artificial. La version English es la version autorizada. En caso de discrepancia entre la version traducida y el original en English , prevalecera la version English .
Idiomas disponibles
English | Français | Deutsch | Italiano | Español | Português | Українська