Legal

Política de Privacidad

Vigente desde: 30 de marzo de 2026Versión 1.0
Ley UzbekaRGPD (UE)RGPD del Reino UnidoCCPA

1Introducción y Alcance

1.1KadrHR («nosotros», «nos» o «nuestro») opera la Plataforma de Gestión KadrHR accesible en kadrhr.com y app.kadrhr.com (la «Plataforma»). Nos comprometemos a salvaguardar la privacidad de todas las personas cuyos datos personales procesamos. Nunca vendemos datos personales y realizamos todas las operaciones de tratamiento en estricto cumplimiento con todas las leyes y regulaciones aplicables.

1.2Esta Política de Privacidad se aplica cuando actuamos como Responsable del Tratamiento con respecto a los datos personales de los visitantes de nuestro sitio web, usuarios de la Plataforma y clientes potenciales; es decir, cuando determinamos los fines y los medios del tratamiento de esos datos personales.

1.3Cuando KadrHR procesa datos de empleados en nombre de sus Clientes (Administradores de empresa y Gerentes de RRHH), KadrHR actúa como Encargado del Tratamiento y el Cliente actúa como Responsable del Tratamiento. En tales casos, las propias políticas de privacidad del Cliente rigen la relación entre el Cliente y sus empleados.

1.4Esta Política se aplica a: (a) Administradores de empresa y Gerentes de RRHH que acceden a la Plataforma en nombre de su organización; (b) empleados e individuos cuyos datos son gestionados dentro de la Plataforma por nuestros Clientes; (c) candidatos que presentan solicitudes a través de páginas de vacantes públicas en app.kadrhr.com; y (d) visitantes de kadrhr.com.

1.5Nuestro sitio web y Plataforma incorporan controles de privacidad que afectan cómo procesamos sus datos personales. Puede usar estos controles para especificar preferencias de marketing y limitar la publicación de su información.

1.6Cuando sus datos personales se procesan sobre la base de nuestros intereses legítimos, puede oponerse a dicho tratamiento en cualquier momento contactándonos en info@kadrhr.com.

2Quiénes Somos

2.1«Nosotros», «nos» y «nuestro» se refieren a la Plataforma KadrHR, registrada en la República de Uzbekistán, operando en kadrhr.com y app.kadrhr.com.

2.2Para consultas sobre esta política o nuestras prácticas de datos, contacte a nuestro equipo de Protección de Datos en info@kadrhr.com.

3Datos que Recopilamos

3.1En esta Sección 3, establecemos: (a) las categorías de datos personales que podemos procesar; (b) la fuente de dichos datos; y (c) los fines para los cuales los procesamos.

3.12Por favor, no nos proporcione datos personales de otra persona a menos que le solicitemos específicamente que lo haga, y solo cuando tenga el derecho legal de compartir esos datos.

3.2 Datos de Uso

Podemos procesar datos sobre su uso de nuestro sitio web y Plataforma («datos de uso»). Esto incluye su dirección IP, ubicación geográfica, tipo y versión del navegador, sistema operativo, fuente de referencia, duración de la sesión, páginas visitadas y rutas de navegación, así como información sobre el momento, frecuencia y patrón de su uso de la Plataforma. La fuente de los datos de uso son nuestros sistemas de análisis y registro. Los datos de uso se procesan con el fin de analizar y mejorar la Plataforma. La base legal son nuestros intereses legítimos en monitorear y mejorar nuestros servicios.

3.3 Datos de Cuenta

Procesamos datos de cuenta que incluyen nombre de empresa, nombre del Administrador, dirección de correo electrónico, sector, teléfonos de oficina y móvil, sitio web de la empresa y configuraciones de zona horaria. La fuente es el Cliente o su empleador. Los datos de cuenta se procesan para operar la Plataforma, proporcionar servicios, mantener la seguridad, crear copias de seguridad y comunicarnos con el Cliente. La base legal es la ejecución de nuestro contrato y nuestros intereses legítimos en la administración empresarial adecuada.

3.4 Datos de Perfil

Procesamos datos de perfil que incluyen nombre completo, cargo, dirección de correo electrónico, foto de perfil, nombre de usuario de Telegram (cuando se proporciona) y estado de completitud del perfil. Estos datos se procesan para habilitar y monitorear el uso de la Plataforma y mostrar información de empleados dentro del módulo de Empresa. La base legal son nuestros intereses legítimos en la administración adecuada de la Plataforma.

3.5 Datos de Empleados y RRHH (Datos de Servicio)

Los Clientes utilizan la Plataforma para gestionar los datos de sus empleados. Procesamos estos datos en nombre de los Clientes como Encargado del Tratamiento. Esto incluye:

  • Identificadores personales: nombre completo, fecha de nacimiento, número de identificación nacional, información de contacto
  • Datos laborales: cargo, departamento, posición, fecha de inicio de empleo, tipo de contrato y documentos contractuales
  • Datos de compensación: salario, categoría de pago, grupo de nómina, reclamaciones de gastos, adelantos en efectivo e historial de recibos de sueldo (módulo de Nómina)
  • Datos de asistencia: registros de entrada/salida, días trabajados, horas trabajadas, registros de llegadas tardías, ausencias y asignaciones de horario de trabajo (módulo de Asistencia)
  • Datos de permisos: tipo de permiso, saldo de permisos, solicitudes de permisos y calendario de permisos del equipo (módulos de Workspace y Empresa)
  • Datos de proyectos y tareas: asignaciones de proyectos, listas de tareas, entradas de hojas de tiempo y registros de finalización (módulo de Proyectos)
  • Datos de reclutamiento: solicitudes de empleo, archivos de CV/currículum, notas de entrevistas, decisiones de contratación y perfiles de candidatos (módulo de Reclutamiento)
  • Documentos: archivos cargados que incluyen contratos, documentos de identidad, pasaportes y registros de RRHH almacenados en el Dataroom

La fuente de los datos de servicio es el Cliente o sus Usuarios. Los datos de servicio se procesan para operar los módulos relevantes de la Plataforma y proporcionar los servicios contratados. La base legal es la ejecución de nuestro contrato con el Cliente.

3.6 Datos Biométricos

Si el Cliente activa integraciones de dispositivos de asistencia física dentro del módulo de Asistencia, los datos biométricos (como plantillas de huellas dactilares o registros de reconocimiento facial) pueden procesarse a través del hardware integrado. Los datos biométricos son una categoría especial de datos personales bajo el Artículo 9 del RGPD. El Cliente es el único responsable de: (a) obtener el consentimiento explícito e informado de cada empleado antes de que se recopilen datos biométricos; (b) el cumplimiento de todas las leyes biométricas y de protección de datos aplicables; y (c) configurar adecuadamente los ajustes de la Plataforma. KadrHR procesa datos biométricos solo después de que hayan sido enviados por el Cliente y únicamente para proporcionar la función de seguimiento de asistencia.

3.7 Datos de Relación con el Cliente

Procesamos datos relacionados con nuestras relaciones con clientes, incluidos nombres de contacto, detalles de la empresa, cargos e historial de comunicaciones. La fuente es el Cliente. Estos datos se procesan para gestionar nuestras relaciones con los clientes y promover nuestros servicios. La base legal son nuestros intereses legítimos en la gestión adecuada de las relaciones con los clientes.

3.8 Datos de Transacciones

Procesamos datos de transacciones que incluyen datos de contacto e importes de transacciones relacionados con compras de Suscripción. Los datos de tarjetas de pago son procesados únicamente por nuestros proveedores de pago autorizados (Payme, Click, Visa, MasterCard, Union Pay y otros); KadrHR no almacena datos de tarjetas de pago en bruto. Los datos de transacciones se procesan para prestar servicios y mantener registros adecuados. La base legal es la ejecución del contrato.

3.9 Datos de Notificación

Procesamos los datos que proporciona al suscribirse a actualizaciones por correo electrónico o boletines informativos («datos de notificación»). Estos se procesan para enviar comunicaciones relevantes. La base legal es la ejecución del contrato o el consentimiento, según corresponda.

3.10 Datos de Correspondencia

Procesamos el contenido y los metadatos de las comunicaciones que nos envía por correo electrónico, tickets de soporte o formularios de contacto de la Plataforma («datos de correspondencia»). Estos se procesan con el fin de comunicarnos con usted y mantener registros. La base legal son nuestros intereses legítimos en la comunicación empresarial adecuada.

3.11 Datos Agregados y Anonimizados

Podemos recopilar y procesar información de uso y rendimiento que no identifica personalmente a ningún individuo, o que hemos agregado o desidentificado. Estos datos se utilizan para mejorar la Plataforma y no están sujetos a esta Política de Privacidad.

4Cómo Usamos los Datos Personales

4.1Usamos los datos personales descritos en la Sección 3 para los siguientes fines:

  • Prestación del Servicio: para proporcionar, operar, mantener y mejorar todos los módulos de la Plataforma (Workspace, Empresa, Proyectos, Asistencia, Nómina, Reclutamiento, Informes y Configuración)
  • Procesamiento de Nóminas: para realizar cálculos de nóminas, gestionar reclamaciones de gastos y adelantos en efectivo, y generar recibos de sueldo en nombre de los Clientes
  • Gestión de Asistencia: para registrar, procesar y mostrar datos de asistencia, incluidos los horarios de entrada/salida, llegadas tardías y ausencias
  • Operaciones de Reclutamiento: para gestionar vacantes, recibir solicitudes de candidatos a través de enlaces públicos en app.kadrhr.com, apoyar la programación de entrevistas y gestionar los procesos de contratación
  • Análisis e Informes de RRHH: para generar informes en todos los módulos, incluidos Informes de Proyectos, Informes de Empleados, Informes de Vacantes e Informes de Candidatos
  • Gestión de Cuentas: para gestionar Cuentas, procesar pagos de Suscripción y enviar comunicaciones de facturación
  • Soporte al Cliente: para responder a solicitudes de soporte, investigar y resolver problemas de la Plataforma
  • Seguridad: para detectar, prevenir y responder a accesos no autorizados, fraudes y amenazas de seguridad
  • Cumplimiento Legal: para cumplir con las leyes aplicables, requisitos regulatorios y solicitudes gubernamentales legítimas
  • Comunicaciones de Servicio: para enviar notificaciones de servicio, alertas de seguridad y actualizaciones de la Plataforma
  • Comunicaciones de Marketing: para enviar contenido promocional y actualizaciones de productos, únicamente cuando el Cliente ha dado su consentimiento y puede retirarlo en cualquier momento

4.2También podemos procesar datos personales cuando sea necesario: (a) para el establecimiento, ejercicio o defensa de reclamaciones legales; (b) para obtener o mantener seguros o asesoramiento profesional; o (c) cuando lo exija la ley aplicable o para proteger intereses vitales.

6Perfilado y Toma de Decisiones Automatizada

6.1Las funciones de análisis de la Plataforma (Panel de Empresa, módulo de Informes) procesan datos de empleados y RRHH para generar resultados estadísticos como distribución por edad, distribución por género, distribución por departamento, tendencias de asistencia y métricas de KPI. Estos análisis se presentan a los Administradores del Cliente como paneles informativos para apoyar las decisiones de gestión.

6.2KadrHR no toma decisiones automatizadas que produzcan efectos legales o afecten significativamente a personas sin revisión humana. Todos los análisis de la Plataforma son herramientas para asistir a los tomadores de decisiones humanos; las decisiones finales de RRHH siguen siendo responsabilidad del Cliente.

6.3Los Clientes que utilicen los análisis de la Plataforma para informar decisiones sobre empleados deben asegurarse de cumplir con las leyes aplicables sobre toma de decisiones automatizada y perfilado en su jurisdicción.

7Compartir y Divulgar Datos

7.1No vendemos, alquilamos ni comercializamos datos personales a terceros bajo ninguna circunstancia.

7.2 Proveedores de Servicios (Sub-Encargados)

Contratamos proveedores de servicios de terceros verificados que procesan datos en nuestro nombre, incluidos proveedores de alojamiento en la nube, servicios de entrega de correo electrónico, procesadores de pagos, servicios de análisis y herramientas de monitoreo de seguridad. Todos los Sub-Encargados están vinculados por acuerdos de procesamiento de datos y tienen prohibido usar los Datos Personales del Cliente para cualquier fin que no sea prestar servicios a KadrHR. Notificaremos a los Clientes al menos 14 días antes de agregar o reemplazar cualquier Sub-Encargado.

7.3 Procesadores de Pagos

Las transacciones de pago son procesadas por proveedores autorizados de terceros, incluidos Payme y Click (para Clientes con base en Uzbekistán) y procesadores de pagos internacionales para Clientes extranjeros. Estos proveedores son Responsables del Tratamiento independientes para los datos de transacciones de pago, regidos por sus propias políticas de privacidad.

7.4 Divulgaciones Legales

Podemos divulgar datos personales si así lo exige la ley aplicable, orden judicial o autoridad gubernamental o regulatoria. Cuando lo permita la ley, notificaremos a los Clientes afectados antes de realizar dichas divulgaciones. Siempre verificaremos la validez legal de cualquier solicitud gubernamental antes de cumplirla.

7.5 Transferencias Empresariales

En caso de una fusión, adquisición, reestructuración o venta de todos o sustancialmente todos los activos de KadrHR, los datos personales pueden transferirse a la entidad adquirente, sujetos a protecciones de privacidad equivalentes. Los Clientes afectados serán notificados con antelación sobre dicha transferencia.

7.6 Portal de Vacantes Públicas

Cuando un Cliente publica una vacante con visibilidad pública habilitada, los detalles de la vacante (título del puesto, posición, descripción, salario cuando se incluye, plazo y enlace de solicitud) se vuelven accesibles públicamente a través de app.kadrhr.com. Las solicitudes de candidatos enviadas a través de estos enlaces se procesan en nombre del Cliente. El Cliente es responsable de la legalidad y precisión de todo el contenido de vacantes públicas.

7.7 Integraciones Autorizadas por el Cliente

Los Clientes pueden configurar integraciones con aplicaciones de terceros a través del módulo de Configuración. Cualquier intercambio de datos resultante de integraciones habilitadas por el Cliente es responsabilidad del Cliente. KadrHR no es responsable de las prácticas de datos de los servicios de terceros habilitados por el Cliente.

8Transferencias Internacionales de Datos

8.1Los servidores principales de la Plataforma están ubicados en la República de Uzbekistán. Los datos personales pueden transferirse internacionalmente en conexión con los servicios de los Sub-Encargados (como infraestructura en la nube o entrega de correo electrónico) o al prestar servicios a Clientes internacionales.

8.2Para las transferencias de datos personales desde el Espacio Económico Europeo (EEE) o el Reino Unido, implementamos salvaguardias adecuadas que incluyen Cláusulas Contractuales Estándar (SCC) aprobadas por la Comisión Europea, o mecanismos de transferencia reconocidos legalmente equivalentes. Los Clientes pueden solicitar una copia de las salvaguardias de transferencia aplicables contactando a info@kadrhr.com.

8.3Para las transferencias que involucran otras jurisdicciones, aplicamos protecciones equivalentes a las de esta Política y cumplimos con las leyes locales de transferencia de datos aplicables.

9Retención de Datos

9.1Retenemos datos personales solo durante el tiempo necesario para los fines descritos en esta Política, de acuerdo con los siguientes períodos de retención:

  • Datos de Cuenta Activa: retenidos durante la duración de la Suscripción activa
  • Post-Terminación: los Datos del Cliente se retienen durante 30 días tras la terminación de la cuenta para permitir la exportación de datos, después de lo cual se eliminan de forma permanente y segura
  • Registros Financieros y de Nóminas: retenidos durante 5 años para cumplir con la legislación fiscal y contable uzbeka (o períodos equivalentes para Clientes internacionales según lo exija la ley local)
  • Datos de Candidatos de Reclutamiento: retenidos por un máximo de 2 años después de la conclusión de un proceso de reclutamiento, a menos que la ley laboral local exija un período de retención más largo o se acuerde con el Cliente
  • Registros de Seguridad y Acceso: retenidos hasta 12 meses para investigación de seguridad y fines de prevención de fraudes
  • Retención Legal: los datos sujetos a procedimientos legales activos o investigación regulatoria se retienen hasta que el asunto esté completamente resuelto

9.2Cuando no sea posible especificar un período de retención fijo de antemano, determinamos el período de retención apropiado basándonos en el propósito del tratamiento y los requisitos legales aplicables.

9.3Los Clientes pueden solicitar la eliminación anticipada de datos específicos contactando a info@kadrhr.com. Atenderemos las solicitudes de eliminación sujetas a cualquier obligación legal de retención aplicable.

10Sus Derechos

10.1Dependiendo de su ubicación y la ley aplicable, usted o sus empleados pueden tener los siguientes derechos con respecto a los datos personales:

  • Derecho de Acceso (Art. 15 RGPD): solicitar una copia de los datos personales que tenemos sobre usted, incluida información sobre cómo se están utilizando
  • Derecho de Rectificación (Art. 16 RGPD): solicitar la corrección de datos personales inexactos o incompletos
  • Derecho al Olvido (Art. 17 RGPD): solicitar la eliminación de datos personales cuando no existe base legal para su retención ('derecho al olvido')
  • Derecho a la Limitación (Art. 18 RGPD): solicitar que limitemos nuestro tratamiento de sus datos en determinadas circunstancias
  • Derecho a la Portabilidad de Datos (Art. 20 RGPD): recibir sus datos personales en un formato estructurado y legible por máquina (JSON o CSV) cuando el tratamiento se basa en el consentimiento o el contrato
  • Derecho de Oposición (Art. 21 RGPD): oponerse al tratamiento basado en intereses legítimos, incluido el perfilado con fines analíticos
  • Derecho a Retirar el Consentimiento: retirar el consentimiento en cualquier momento para el tratamiento basado en consentimiento (p. ej., comunicaciones de marketing), sin afectar el tratamiento previo legítimo
  • Derecho a No Ser Objeto de Decisiones Automatizadas: cuando corresponda, oponerse a decisiones tomadas únicamente mediante tratamiento automatizado que produzcan efectos legales o significativos sobre usted
  • Derecho a Presentar una Reclamación: presentar una reclamación ante su Autoridad Nacional de Protección de Datos, por ejemplo, ICO (Reino Unido), CNIL (Francia), DPC (Irlanda) o la autoridad pertinente en su país

10.2Los Clientes que deseen ejercer sus derechos en su propio nombre deben contactar a info@kadrhr.com. Los empleados que deseen ejercer sus derechos deben contactar primero a su empleador (el Cliente), ya que el Cliente es el Responsable del Tratamiento de los datos de los empleados. KadrHR proporcionará asistencia técnica a los Clientes para cumplir con dichas solicitudes.

10.3Responderemos a todas las solicitudes de derechos verificables en un plazo de 30 días naturales. Podemos ampliar este plazo a 60 días para solicitudes complejas, en cuyo caso le notificaremos la ampliación y el motivo dentro del período inicial de 30 días.

10.4Para residentes de California: el CCPA otorga el derecho a saber qué información personal se recopila, el derecho a eliminar información personal, el derecho a optar por no participar en la venta de información personal (no vendemos información personal) y el derecho a la no discriminación por ejercer derechos de privacidad.

11Cookies y Tecnologías de Seguimiento

11.1Nuestro sitio web en kadrhr.com y la Plataforma utilizan cookies y tecnologías de seguimiento similares. Usamos cookies para los siguientes propósitos:

  • Cookies Estrictamente Necesarias: esenciales para la autenticación de la Plataforma, gestión de sesiones, protección CSRF y seguridad. No pueden desactivarse y no requieren consentimiento
  • Cookies Funcionales: utilizadas para recordar las preferencias del usuario, configuraciones de idioma y configuraciones del Workspace entre sesiones
  • Cookies Analíticas: utilizadas para analizar los patrones de uso del sitio web y la Plataforma y mejorar el rendimiento. Solo se aplican con su consentimiento previo

11.2Cuando visite nuestro sitio web o Plataforma por primera vez, se le pedirá que acepte las cookies no esenciales. Puede actualizar sus preferencias de cookies en cualquier momento a través de la configuración de consentimiento de cookies en la Plataforma.

11.3También puede controlar las cookies a través de la configuración de su navegador. Tenga en cuenta que deshabilitar ciertas cookies puede afectar la funcionalidad de la Plataforma. Para obtener más información sobre cómo gestionar las cookies, consulte la documentación de ayuda de su navegador.

12Seguridad de Datos

12.1Implementamos sólidas medidas técnicas y organizativas para proteger los datos personales contra el acceso no autorizado, la alteración, la divulgación o la destrucción:

  • Cifrado: cifrado AES-256 de todos los datos en reposo; cifrado TLS 1.2+ de todos los datos en tránsito
  • Controles de Acceso: estrictos controles de acceso basados en roles a través del módulo de Gestión de Roles de la Plataforma; acceso limitado al personal autorizado según el principio de mínimo privilegio
  • Autenticación: soporte de autenticación multifactor (MFA) disponible para todas las cuentas de Usuario
  • Copias de Seguridad: copias de seguridad cifradas automáticas diarias retenidas durante al menos 30 días con procedimientos de restauración probados
  • Pruebas de Seguridad: pruebas de penetración regulares, evaluaciones de vulnerabilidades y auditorías de seguridad
  • Respuesta a Incidentes: un plan documentado de respuesta a brechas de datos con procedimientos de notificación que cumplen el requisito de notificación a la APD en 72 horas del RGPD y un compromiso de notificación al Cliente en 24 horas

12.2A pesar de estas medidas, ningún servicio basado en Internet puede garantizar seguridad absoluta. En caso de una brecha de datos personales que probablemente genere un riesgo para los derechos y libertades de las personas, notificaremos a los Clientes afectados dentro de las 24 horas y, cuando sea necesario, a las Autoridades de Protección de Datos pertinentes dentro de las 72 horas.

13Privacidad de Menores

13.1La Plataforma no está destinada a ser utilizada por personas menores de 18 años. No recopilamos conscientemente datos personales de menores.

13.2Si un Cliente carga datos relacionados con un empleado menor de edad (por ejemplo, un menor empleado de conformidad con las leyes de trabajo infantil aplicables en su jurisdicción), el Cliente asume plena responsabilidad por garantizar la legalidad de dicho tratamiento. Si KadrHR tiene conocimiento de que se han cargado datos de un menor sin base legal, investigará y podrá eliminar dichos datos.

14Cambios en esta Política de Privacidad

14.1Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas de datos, tecnología, requisitos legales u operaciones comerciales. Comunicaremos los cambios materiales mediante notificación por correo electrónico al Administrador registrado del Cliente y/o un aviso destacado dentro de la Plataforma al menos 14 días antes de que los cambios entren en vigor.

14.2La Política revisada mostrará la fecha de vigencia actualizada. El uso continuado de la Plataforma después de la fecha de vigencia constituye la aceptación de la Política actualizada.

14.3Si no está de acuerdo con algún cambio en esta Política, debe dejar de usar la Plataforma y contactarnos para discutir sus opciones, incluida la eliminación de datos.

15Contacto e Investigaciones de Protección de Datos

15.1Para preguntas, solicitudes de derechos o inquietudes sobre esta Política de Privacidad o nuestras prácticas de tratamiento de datos, por favor contacte a:

15.2Nos comprometemos a resolver las inquietudes de privacidad de manera oportuna. Si no está satisfecho con nuestra respuesta, tiene derecho a elevar la queja a su Autoridad Nacional de Protección de Datos. Los Clientes de la UE/Reino Unido pueden contactar directamente a su APD local.

Plataforma KadrHR — Equipo de Protección de Datos

Website: kadrhr.com | app.kadrhr.com

Address: Tashkent, República de Uzbekistán

Última actualización: 30 de marzo de 2026 · Versión 1.0 · Plataforma KadrHR · kadrhr.com