[ LEAVEPILOT · LEGAL ]
Traducción de cortesía
Esta traducción se ofrece para facilitar la lectura. El texto que obliga a las partes es el italiano: en caso de discrepancia prevalece el original, y es su huella la que queda registrada en el momento de la aceptación.
- Versión
- privacy-2026-08-21-v2
- En vigor desde
- 21 de agosto de 2026
- Huella SHA-256 del texto
- af196deba087635058bd161e7fbed0b6adfc58abc014cede8a45961ad8f56faa
- Verificable sobre una copia del texto con shasum -a 256 content/legal/privacy-2026-08-21-v2.es.md. Si la huella coincide, el texto no ha sido modificado tras su publicación.
Política de privacidad
Servicio: LeavePilot Responsable del tratamiento: MAXYMIZE BUSINESS DI GIURASTANTE ROMANO MAXIMILIAN, Via Delle Valli 57, 66010 Canosa Sannita (CH), Italia, código fiscal y NIF/IVA IT02747200695, número REA CH-420087 Contacto: support@leavepilot.app Correo electrónico certificado (PEC): maximilian.giurastante@legalmail.it
Esta política describe cómo LeavePilot trata los datos personales de las personas que visitan el sitio y de quienes utilizan la plataforma de gestión de ausencias, conforme al Reglamento (UE) 2016/679 y al decreto legislativo italiano 196/2003.
La versión italiana da fe / La versione italiana fa fede.
1. Responsable del tratamiento
Responsable del tratamiento: MAXYMIZE BUSINESS DI GIURASTANTE ROMANO MAXIMILIAN, empresario individual con domicilio en Via Delle Valli 57, 66010 Canosa Sannita (CH), Italia, código fiscal y NIF/IVA IT02747200695, inscrito en el Repertorio económico administrativo italiano con el número REA CH-420087.
Contacto: support@leavepilot.app. Para las comunicaciones formales: maximilian.giurastante@legalmail.it.
2. Datos tratados
Datos de registro y perfil: nombre, correo electrónico corporativo, puesto, departamento, idioma, zona horaria y, en su caso, foto de perfil y fecha de nacimiento.
Datos de uso de la plataforma: solicitudes de vacaciones, permisos por horas, trabajo en remoto y baja por enfermedad, con sus estados, fechas y notas; los partes médicos que la persona trabajadora suba, que son categorías especiales de datos conforme al artículo 9 del Reglamento, cifrados y accesibles únicamente a quienes autorice la empresa empleadora. Sobre estos partes la plataforma actúa como intermediaria entre la persona trabajadora y la empresa empleadora: transmite el archivo hasta que la empresa lo descarga, y no lo archiva como el lugar donde se conservan los documentos del personal, lo que sigue siendo tarea de la empresa empleadora, ajena a la plataforma. El plazo de conservación se indica en el apartado 6.
Datos técnicos: registros de acceso, dirección IP, identificadores de sesión y los datos necesarios para la seguridad, como intentos de acceso fallidos y bloqueos de cuenta.
Datos de la aceptación de los documentos contractuales: identificador y denominación de la organización, identificador, dirección de correo electrónico y nombre de la persona que acepta, fecha y hora, dirección IP de procedencia, navegador utilizado, tipo de evento y, para cada texto aceptado, tipo de documento, identificador de versión y huella criptográfica; cuando entre los documentos aceptados figuren las Condiciones del servicio, también la aprobación específica de las cláusulas onerosas. Este registro está previsto en el artículo 3 de las Condiciones del servicio.
Datos de facturación, solo para los planes de pago: datos identificativos y fiscales de la organización cliente, importes y documentos contables.
Registro de consentimientos de cookies del sitio público: categorías autorizadas o rechazadas, fecha de la decisión, dirección IP y navegador, conservados en una base de datos específica, alojada en Neon en la Unión Europea, como prueba del consentimiento conforme al artículo 7 del Reglamento.
Eventos técnicos sobre el funcionamiento de la plataforma: se describen en el apartado 5, que indica también sus límites y las vías de oposición.
Menores. El servicio está dirigido a organizaciones y a sus personas empleadas y colaboradoras mayores de edad. No está previsto su uso por parte de menores.
Carácter del suministro de los datos. El nombre, la dirección de correo electrónico y la contraseña son necesarios para crear una cuenta: sin ellos el registro no puede completarse. La fecha de nacimiento es necesaria para completar el perfil al finalizar el registro: sin ella el perfil queda incompleto y el acceso a la plataforma sigue redirigiéndose al proceso de incorporación. El tipo, la fecha de inicio y la fecha de fin son necesarios para cada solicitud de ausencia: sin ellos la solicitud no puede crearse; para las solicitudes de baja por enfermedad es necesario además indicar cómo se aportará el parte médico, de inmediato o más adelante. Los demás datos descritos en este apartado, como la foto de perfil y las notas de la solicitud, son facultativos y su ausencia no impide el uso de la plataforma.
3. Finalidades y bases jurídicas
Prestación del servicio y ejecución del contrato (artículo 6, apartado 1, letra b); cumplimiento de obligaciones legales, incluidas las laborales, de la empresa empleadora cliente (letra c); seguridad de la plataforma y prevención de abusos, por interés legítimo (letra f); comunicaciones de servicio por correo electrónico (letra b).
Las obligaciones civiles y fiscales de conservación de los libros contables y de los documentos de facturación se cumplen sobre la base de la letra c.
Para los tratamientos basados en el interés legítimo, es decir la seguridad de la plataforma descrita en el apartado 9 y los eventos técnicos descritos en el apartado 5, se ha realizado una ponderación escrita entre el interés del responsable y los derechos de las personas interesadas, antes del inicio del tratamiento. Las ponderaciones de los intereses legítimos están disponibles a petición, escribiendo a support@leavepilot.app.
Los datos relativos a la salud, como los partes médicos, se tratan por cuenta de la empresa empleadora en el marco de sus obligaciones en materia laboral, conforme al artículo 9, apartado 2, letra b, del Reglamento.
Cuando LeavePilot trata los datos de las personas trabajadoras por cuenta de la empresa cliente actúa como encargado del tratamiento conforme al artículo 28 del Reglamento; la empresa cliente sigue siendo responsable. La relación se rige por el acuerdo de encargo del tratamiento.
4. Tratamiento mediante inteligencia artificial
El comentario descriptivo que aparece al final de los informes lo produce un modelo de lenguaje que recibe exclusivamente magnitudes agregadas: recuentos, medias, distribuciones por tramos y agregados por departamento. No recibe nombres, identificadores ni direcciones de correo electrónico, ni filas referidas a una persona concreta, ni valores individuales. Los departamentos con menos de tres personas no se transmiten como entrada propia.
Su funcionamiento, sus límites y sus exclusiones se describen en las instrucciones de uso. El proveedor del modelo figura en la lista de subencargados.
5. Eventos técnicos de funcionamiento
La plataforma recoge eventos técnicos sobre su propio funcionamiento: páginas abiertas, acciones realizadas, errores, tiempos de respuesta. Un módulo elimina nombres, direcciones de correo electrónico y detalles de las ausencias antes del envío; quedan identificadores técnicos seudonimizados de usuario, de organización y de sesión. Son datos seudonimizados, no anónimos: siguen siendo datos personales, y esa es la razón por la que este apartado existe. No se recogen el contenido de las solicitudes de ausencia, los partes médicos, las notas, las direcciones ni los datos de contacto.
La recogida sigue dos regímenes distintos, no según seas persona empleada o visitante del sitio, sino según la página que estés usando escriba o no algo en tu dispositivo.
En las páginas informativas del sitio público, aquellas a las que se accede sin una cuenta, donde aparece el banner de cookies, como la página de inicio, las páginas legales, la página de seguridad y confianza y aquellas con las que una nueva organización se da de alta en el servicio, la recogida escribe una cookie y algunas entradas de almacenamiento en tu dispositivo: por eso se inicia solo tras el consentimiento a la categoría "Medición", sin consentimiento no se inicia en absoluto, y si revocas el consentimiento la recogida se detiene y se elimina también lo que ya se hubiera escrito, cookies y entradas de almacenamiento incluidas.
En todas las demás páginas, la recogida funciona sin escribir nada en tu dispositivo: no deja cookies ni entradas de almacenamiento y su memoria se agota con la sesión del navegador. Forman parte de ellas toda el área privada, donde un consentimiento solicitado en el lugar de trabajo no sería libre en ningún caso, pero también las páginas públicas de acceso, registro de la persona usuaria individual, recuperación y reestablecimiento de la contraseña, verificación de la dirección de correo electrónico y acceso al espacio de trabajo, que cualquiera puede visitar y no solo quien ya es persona empleada de una organización cliente. En estas páginas el consentimiento no se requiere, porque no hay nada, en tu dispositivo, que escribir ni que revocar.
Este tratamiento no se realiza por cuenta de tu empresa empleadora: sus fines y medios los determina el responsable indicado en el apartado 1, que actúa aquí como responsable autónomo, por el interés legítimo en mantener el servicio operativo y seguro (artículo 6, apartado 1, letra f, del Reglamento). El proveedor que recoge los eventos, PostHog Inc., opera en una instancia europea y figura en el Anexo D del acuerdo de encargo; no figura, en cambio, en la lista de subencargados del apartado 7, porque en este tratamiento LeavePilot no actúa como encargado por cuenta de tu organización sino, como se acaba de explicar, como responsable autónomo: la lista completa de quién recibe datos que te conciernen resulta, por tanto, de leer conjuntamente este apartado y el apartado 7. El proveedor tiene su sede en Estados Unidos: la eventual transferencia hacia Estados Unidos se basa en las cláusulas contractuales tipo de la Unión Europea módulo 2, suscritas entre las partes, y en la adhesión del proveedor al EU-U.S. Data Privacy Framework con una certificación que se extiende también a los datos de la relación laboral. La ponderación del interés legítimo está disponible a petición.
Puedes oponerte en cualquier momento escribiendo a support@leavepilot.app. Con independencia de tu oposición, la organización en la que trabajas puede solicitar la desactivación de la recogida para todas sus personas usuarias.
6. Conservación
| Datos | Conservación | Dónde está previsto |
|---|---|---|
| Datos introducidos en la plataforma: perfil, solicitudes de ausencia | Vigencia del contrato. Al cesar este, lo que no coincide con la eliminación de la propia cuenta personal, los datos siguen siendo exportables durante 30 días; transcurrido ese plazo el proveedor procede según la elección de la organización cliente o, a falta de elección, elimina los datos previo aviso adicional | Condiciones del servicio, artículo 6, punto 7; Acuerdo de encargo, artículo 10 |
| Partes médicos subidos por la persona trabajadora | 12 meses desde la subida, después se eliminan automáticamente, archivo y registro juntos. Dentro de ese plazo permanecen descargables por la organización cliente. No es una obligación legal sino una elección de minimización: la plataforma es una intermediaria, no el archivo del personal, y la conservación del documento más allá de este plazo es responsabilidad de la empresa empleadora, según sus propias obligaciones, fuera de la plataforma | Acuerdo de encargo, Anexo B |
| Registro de las aceptaciones de los documentos contractuales | Vigencia de la relación y posterior plazo de prescripción | Acuerdo de encargo, artículo 15.4; Condiciones del servicio, artículo 3, punto 2 |
| Registro de las generaciones del comentario producido por el modelo | 24 meses desde la generación | Acuerdo de encargo, Anexo B |
| Registro de las operaciones administrativas | Vigencia del contrato, y después se elimina junto con la base de datos de la organización | Acuerdo de encargo, Anexo B |
| Registros de acceso, dirección IP, identificadores de sesión, intentos de acceso fallidos y bloqueos de cuenta | 12 meses desde el registro, plazo considerado adecuado para un registro de seguridad. El bloqueo por dirección IP se agota por sí solo en 30 minutos, con independencia de este plazo | Ponderación del interés legítimo para la seguridad de la plataforma, disponible a petición |
| Registros técnicos de los proveedores de infraestructura | Según las políticas de cada proveedor: al menos 24 horas, hasta 7 días en algunos planes. El responsable no prolonga su duración; la dirección IP y el navegador pueden no obstante figurar, con fines de seguridad, en el registro de la fila anterior, que el responsable conserva por su cuenta | Acuerdo de encargo, Anexo B |
| Datos de facturación y libros contables | 10 años | Artículos 2220 y 2946 del Código Civil italiano |
| Registro de consentimientos de cookies del sitio público | El tiempo necesario para probar el consentimiento prestado | Artículo 7 del Reglamento; Política de cookies |
Los informes generados no se conservan: el documento se produce en el momento de la solicitud y se entrega a quien lo ha pedido, sin que el servicio guarde copia. Los eventos técnicos descritos en el apartado 5 se conservan durante el tiempo necesario para las finalidades de diagnóstico y seguridad para las que se recogen.
Las obligaciones legales que impongan una conservación mayor prevalecen sobre los plazos indicados en la tabla, durante el tiempo y en los límites en que resulten aplicables.
7. Destinatarios y transferencias
La base de datos de cada organización está alojada en la Unión Europea, en la región de Fráncfort. La aplicación, las funciones que procesan las solicitudes y el depósito de los partes médicos están alojados en un proveedor estadounidense, con una red de distribución de presencia global. Los correos de servicio, cuando no usas un proveedor de correo configurado por tu organización, se envían a través de un proveedor estadounidense que recibe el nombre y la dirección de correo electrónico de la persona destinataria y el contenido de la comunicación. El comentario descriptivo de los informes al que se refiere el apartado 4 lo elabora un proveedor estadounidense, que recibe únicamente los datos agregados descritos en ese apartado. Los datos solo se comunican a proveedores nombrados encargados conforme al artículo 28. La lista actualizada, con la función y el lugar de tratamiento de cada proveedor, se publica en la página de subencargados; el proveedor que recoge los eventos técnicos de funcionamiento no figura en esa lista por el motivo indicado en el apartado 5, donde encontrarás también la información sobre su transferencia. No vendemos datos personales a terceros.
Las transferencias fuera del Espacio Económico Europeo se realizan hacia destinatarios que garantizan salvaguardas adecuadas. Para los datos tratados por cuenta de las empresas clientes la base son las cláusulas contractuales tipo de la Unión Europea: ninguno de los proveedores puede recibirlos al amparo de la decisión de adecuación EU-U.S. Data Privacy Framework, porque sus certificaciones cubren únicamente los datos no referidos a la relación laboral. La verificación está documentada en el Anexo C del acuerdo de encargo, del que puedes obtener una copia de las cláusulas contractuales tipo escribiendo a support@leavepilot.app.
8. Derechos de las personas interesadas
Puedes ejercer en cualquier momento los derechos previstos en los artículos 15 a 22 del Reglamento: acceso, rectificación, supresión, limitación, portabilidad y oposición, escribiendo a support@leavepilot.app. Si el tratamiento se refiere a datos gestionados por tu empresa empleadora, podremos remitir la solicitud al responsable.
Para los tratamientos basados en el interés legítimo, el derecho de oposición puede ejercerse en cualquier momento, en la misma dirección. Para los eventos técnicos se aplica lo indicado en el apartado 5. En cuanto al control de los intentos de acceso a tu cuenta, una oposición que pretendiera suspenderlo por completo no puede, por regla general, estimarse, porque dejaría la cuenta sin la protección que ese mecanismo ofrece, en perjuicio tuyo y del resto de personas usuarias que comparten la misma red de origen; en cambio, la oposición referida a un episodio de bloqueo ya cerrado y sin procedimientos conexos en curso se valora caso por caso y puede llevar a la supresión anticipada de esa entrada concreta.
Tienes además derecho a presentar una reclamación ante la Autoridad italiana de protección de datos (www.garanteprivacy.it); si resides en otro Estado miembro de la Unión Europea, puedes dirigirte, en su lugar, a la autoridad de control de tu Estado de residencia.
9. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado de los datos sensibles, autenticación con tokens firmados, control de accesos por rol, registro de las operaciones administrativas y bloqueo de la cuenta tras intentos fallidos. Las medidas aplicadas al tratamiento realizado por cuenta de las empresas clientes se describen en el Anexo B del acuerdo de encargo.
10. Vicisitudes del responsable
En caso de cesión o aportación de la actividad o del servicio, los datos podrán transferirse al sujeto entrante, que asumirá las mismas obligaciones. Las personas interesadas y las organizaciones clientes serán informadas antes de que la transferencia surta efecto.
Para cualquier consulta sobre esta política escribe a support@leavepilot.app. Los cambios sustanciales se comunicarán a través de la plataforma. Las versiones anteriores permanecen publicadas en su propia dirección.
Todas las versiones publicadas
Cada versión permanece en su propia dirección, con su propio texto y su propia huella, incluso cuando ha sido superada. Está ahí para quien quedó obligado por una versión anterior y necesita releer exactamente esa.
- privacy-2026-08-21-v221 de agosto de 2026en vigor
- privacy-2026-08-12-v112 de agosto de 2026