Aviso de privacidad
1. Responsable del tratamiento
Serap Kuşu-Eryigit
21, rue Basse
L-3813 Schifflange
Luxembourg
Sin atención presencial.
Persona de contacto / Soporte:
Serap Kuşu-Eryigit
Soporte:
support@unframed-bit.eu
Contacto:
contact@unframed-bit.eu
Teléfono:
+352 691 868 822
Related service domains: unframed-bit.eu
Implementación técnica:
Nejat Philip Eryigit / Ready-4-IT (www.ready-4-it.com)
Contacto del DPO: designado si así lo exige legalmente el volumen o alcance del tratamiento.
2. Alcance
Este aviso cubre los datos procesados en Unframed Bit para:
- acceso ligero a la sesión
- Inicio de sesión con proveedor de identidad (Google, LinkedIn, Xing y/o GitHub mediante la GitHub App UnframedStats): perfil y correo solo para autenticación
- gestión de perfil estructurado local (candidato)
- perfil público del candidato publicado (QR / enlace directo) cuando el candidato activa la publicación
- Acceso al espacio de trabajo del reclutador y asignación del reclutador a la empresa (B2B)
- Representación de línea de tiempo/Gantt basada en plantilla de CV (solo salida estructurada; no se conserva el CV sin formato)
- eventos estadísticos entregados y contabilidad de crédito/recompensa
- operaciones legales, de seguridad y de soporte para la capa Unframed Bit
Límite del alcance actual: los candidatos pueden participar en todo el mundo; la incorporación de empresas de selección se limita, en el MVP actual, a entidades establecidas en la UE/EEE y el Reino Unido.
Minimización de datos: Unframed Bit no almacena datos personales más allá de lo necesario para el servicio. El inicio de sesión con el proveedor de identidad antes de completar el registro permanece solo en sesión. Las excepciones están limitadas en el tiempo (por ejemplo datos estructurados de Gantt/cronología para un periodo de pago activo o hasta la base de retención indicada). El material bruto del CV se descarta tras transformarlo en datos de cronología estructurados.
3. Categorías de datos
Datos locales de Unframed Bit:
- identificadores de sesión y metadatos de inicio de sesión
- Datos de identidad obtenidos del proveedor de identidad elegido en el inicio de sesión (Google, LinkedIn, Xing y/o GitHub): subject/identificador, campos de perfil (nombre visible, avatar, URL de perfil si está disponible) y correo cuando esté disponible. Antes de completar el registro, estos datos permanecen solo en la sesión del navegador y no se almacenan como una cuenta duradera de Unframed Bit.
- nombre para mostrar
- entradas de plantilla de carrera estructuradas ingresadas localmente en Unframed Bit (no texto de CV sin formato)
- indicadores de publicación del perfil público, ajustes de visibilidad por elemento, URL externas opcionales (LinkedIn, Xing, GitHub, sitio web), texto de notas y opciones de visibilidad de diagramas
- registros de aceptación legal para páginas Unframed Bit cuando corresponda
- plan candidato/estado de licencia y metadatos de eventos crediticios cuando corresponda
- tras el consentimiento de análisis de repositorios y la instalación de la App Unframed Stats: estadísticas GitHub agregadas de repositorios visibles para la instalación (agregados de lenguaje / contribución / actividad), metadatos de cobertura (p. ej. analizados vs total), identificadores de vinculación de instalación y marcas temporales de caché last-known-good para un refresh / rate-limit honesto
Datos del reclutador/responsabilidad de B2B:
- identidad del asiento del reclutador y asignación de la empresa
- País de sede de la empresa y declaración de elegibilidad EU/EEA
- resultado de la coincidencia del código de empresa y la política de dominio de correo electrónico
- metadatos de evidencia de incorporación (referencia de prueba de registro de la empresa, estado de validación de identificación fiscal/IVA, estado de autorización administrativa, estado de licencia de establecimiento o estado de prueba de asiento, cuando corresponda)
- cronograma del caso de verificación (presentado, aviso de deficiencia, respuesta, decisión)
- reconocimientos de límites de uso contractuales (uso exclusivo de lista corta, compromiso de eliminación, no transferencia fuera de EU/EEA sin una base legal separada)
- Recertificación anual y registros de estado de reverificación periódica.
- registros de acceso a estadísticas de candidatos (quién, cuándo, qué tipo de acceso)
- estado del resultado entregado/no entregado y motivo facturado/no facturado
- eventos de atribución de referencias y registros de créditos de bonificación concedidos
- registros de uso de crédito (incluidos, transferidos, bonos, obsequios, uso adicional)
- registros mensuales de conciliación y corrección
4. Finalidades y bases legales
- Operación del producto y seguridad de la sesión. — proporcionar la interfaz web Unframed Bit y proteger el servicio contra abusos. Base jurídica: GDPR Art. 6(1)(b) y 6(1)(f).
- Autenticación mediante proveedor de identidad — autenticar candidatos y reclutadores mediante un proveedor de identidad (Google, LinkedIn, Xing o GitHub). El proveedor comparte perfil y correo únicamente para crear una sesión temporal de Unframed Bit. Una cuenta duradera y las aceptaciones legales se crean solo cuando el usuario completa el registro y acepta expresamente los Términos y el Aviso de privacidad. El análisis opcional de repositorios (GitHub) requiere un consentimiento e instalación de App separados. Si se abandona el registro, se borra la sesión de Unframed y cualquier borrador incompleto; la autorización en el proveedor permanece hasta que se revoque en la configuración de esa cuenta. Base jurídica: RGPD art. 6(1)(b) y 6(1)(f) para la sesión; art. 6(1)(a)/(b) para las aceptaciones de registro duraderas.
- Manejo de perfiles estructurados locales — Permita que un usuario mantenga un Gantt local liviano o una línea de tiempo en Unframed Bit. Base jurídica: GDPR Art. 6(1)(b) y Art. 6(1)(a) donde los campos opcionales se procesan mediante consentimiento.
- Publicación del perfil público — entregar la superficie de perfil público controlada por el candidato (QR/enlace directo) con identidad abreviada para visitantes anónimos, e identidad más completa más elementos de reclutador para reclutadores autenticados. Los enlaces externos (LinkedIn, Xing, GitHub, sitio web) nunca se muestran a visitantes anónimos. Diagramas y notas pueden configurarse como solo reclutadores, oculto, o reclutadores + público. Base jurídica: GDPR Art. 6(1)(a) mediante el interruptor explícito de publicación y las opciones por elemento; Art. 6(1)(b) y 6(1)(f) para la entrega a reclutadores autenticados cuando proceda.
- Visualización de diagramas GitHub según el plan y cobertura progresiva — tras el consentimiento de análisis de repositorios y la instalación de la App Unframed Stats, solicitar datos GitHub visibles para la instalación, calcular y mostrar agregados de diagramas y mantener metadatos operativos last-known-good / de cobertura (p. ej. analizados vs total). La profundidad y la audiencia siguen el plan (vista previa Free de aproximadamente un año; ventanas Young Professional / Professional; diagramas completos para reclutadores autenticados en fase de pago activa). El análisis avanza por lotes; la cobertura Free puede quedar incompleta; los planes de pago aspiran a cobertura completa de repositorios no idle. Los forks idle pueden omitirse. Las palancas GitHub elevadas, si se activan, solo aplican a cuentas de pago. Base jurídica: RGPD art. 6(1)(a) para el consentimiento opcional; art. 6(1)(b) para funciones de plan; art. 6(1)(f) para entrega a reclutadores y controles de rate-limit / integridad.
- Incorporación y auditabilidad de empresas reclutadoras (B2B) — Asigne usuarios de reclutamiento al espacio de trabajo correcto de la empresa y garantice un acceso rastreable. Base jurídica: GDPR Art. 6(1)(b) y 6(1)(f).
- Controles del ciclo de vida de verificación del reclutador (B2B) — realice comprobaciones de incorporación únicas, comprobaciones de integridad periódicas y reverificaciones basadas en eventos. Base jurídica: GDPR Art. 6(1)(b), 6(1)(f), y Art. 6(1)(c) donde se aplican obligaciones legales.
- Geografía del reclutador y cumplimiento de los límites de exportación (B2B) — restringir en el MVP la incorporación de reclutadores a entidades establecidas en la UE/EEE y el Reino Unido y registrar compromisos contractuales de no exportación ni acumulación de los análisis de candidatos publicados. Base jurídica: GDPR Art. 6(1)(b) y 6(1)(f).
- Créditos de referencia y facturación de estadísticas entregadas (B2B) — calcule el uso del contrato, aplique créditos por referencias o obsequios y produzca facturas mensuales auditables y registros de corrección. Base jurídica: GDPR Art. 6(1)(b) y 6(1)(f).
- Cumplimiento y soporte — responsabilidad, manejo de abusos, informes de contenido ilegal y manejo de solicitudes legales. Base jurídica: GDPR Art. 6(1)(c) y 6(1)(f).
5. Retención
Líneas base de retención predeterminadas (sujetas a retenciones legales y contabilidad legal cuando corresponda):
- Datos de sesión: solo sesión activa, más ventanas técnicas breves de tiempo de espera. El inicio de sesión incompleto antes de completar el registro es solo de sesión.
- Registro incompleto tras el inicio de sesión con el proveedor de identidad: no se crea una cuenta duradera de Unframed Bit; la sesión (y cualquier borrador incompleto legado) se elimina cuando el usuario cancela el registro o cierra sesión antes de completarlo. Las autorizaciones OAuth en el proveedor las gestiona el proveedor de identidad hasta que el usuario las revoque allí.
- Cargas de CV sin formato o texto de CV sin formato: no se almacenan después de la transformación en datos de línea de tiempo estructurados.
- Plantilla de carrera estructurada/entradas de Gantt: mientras se mantienen activamente bajo una ventana de pago/almacenamiento aplicable; de lo contrario, 90 días de referencia de inactividad; luego eliminación o limpieza programada.
- Ventana de enlace de estadísticas QR para estadísticas propias: días 30 (configuración del producto).
- Ventana de almacenamiento estructurado pagado: 30 días por período pagado (configuración del producto), sin retener materia prima CV.
- No hay caché de origen Vetter en el modo de inicio actual.
- Registros de auditoría/incorporación/reconocimiento del reclutador: 24 meses después de la finalización del contrato (o más si se trata de una retención o disputa legal).
- Libros de facturación: período contable legal (mínimo 10 años cuando sea necesario).
- Registros de seguridad: 90 días a menos que el manejo de incidentes requiera más tiempo.
- Análisis de candidatos publicados por parte del reclutador: lista corta/contexto de búsqueda únicamente; eliminar después de la fase de acceso o, a más tardar, después de 90 días, a menos que una obligación legal requiera una conservación más prolongada.
6. Cierre de cuenta y conservación
El cierre de cuenta de autoservicio finaliza el acceso. Los datos del perfil se eliminan cuando es posible; los registros legales de facturación e impuestos se conservan para cumplimiento y autoridades. Los datos de pago de Payhip se rigen por las condiciones de Payhip. El tiempo no utilizado de un plan de pago activo no se reembolsa automáticamente. Los derechos obligatorios del consumidor no se ven afectados.
7. Derechos del interesado
Los usuarios pueden solicitar: acceso, rectificación, eliminación, limitación, oposición cuando proceda y portabilidad cuando proceda. El cierre de cuenta en autoservicio está disponible cuando se ofrece. Contacto: contact@unframed-bit.eu.
8. Toma de decisiones automatizada
Unframed Bit MVP no toma decisiones legales o igualmente importantes totalmente automatizadas sobre candidatos o reclutadores.
9. Cambios
Los cambios materiales a este aviso requieren un aumento de versión, una actualización de fecha y las actualizaciones correspondientes en el paquete legal retenido.