Versión 1.1 — Última actualización: 11/04/2026
1. Responsable del tratamiento
Almaware S.r.l.
Via Camozzi 111, 24121 Bergamo (BG), Italia
NIF/IVA: IT03779610165
Correo certificado (PEC): almaware@legalmail.it
Teléfono: +39 035 0666899
Correo electrónico: info@almaware.net
Persona de contacto: Alessandro Benedetti
2. Delegado de Protección de Datos (DPD/DPO)
En consideración de la naturaleza sistemática del tratamiento de datos laborales, Almaware S.r.l. ha evaluado sus obligaciones en virtud del art. 37 del RGPD. Para cualquier cuestión, contacte:
Correo: privacy@almaware.net
3. Responsable y Encargado del Tratamiento
TalentRewards actúa en doble condición:
- Responsable del tratamiento (Controller) respecto a visitantes del sitio web, clientes potenciales, empleados propios y contactos comerciales.
- Encargado del tratamiento (Processor) conforme al art. 28 RGPD respecto a datos de empleados de organizaciones clientes. TalentRewards trata dichos datos exclusivamente según instrucciones documentadas del cliente (responsable del tratamiento), al amparo de un Acuerdo de Tratamiento de Datos (ATD/DPA) suscrito con cada cliente.
Los empleados que deseen ejercer sus derechos respecto a datos tratados a través de la plataforma deben dirigirse a su organización empleadora (responsable del tratamiento).
4. Datos que recopilamos
- Datos de identificación: nombre, apellidos, correo, teléfono, razón social, NIF/IVA.
- Datos de navegación: dirección IP, navegador, sistema operativo, páginas visitadas, marcas de tiempo, sitio referente.
- Datos proporcionados voluntariamente: formularios de contacto, registro y suscripción.
- Datos de desempeño laboral (plataforma): objetivos MBO, evaluaciones de rendimiento, feedback 360°, notas de reuniones 1-1, competencias, planes de desarrollo profesional.
- Datos de uso del servicio: registros de actividad, preferencias, configuraciones.
- Datos de pago: gestionados por Stripe Inc.; no almacenamos datos de tarjeta.
5. Categorías especiales de datos (Art. 9 RGPD)
TalentRewards no recopila ni trata intencionalmente categorías especiales de datos (salud, origen racial o étnico, opiniones políticas, creencias religiosas, datos genéticos o biométricos, orientación sexual) para sus propias finalidades.
Si un cliente configura la plataforma para tratar dichas categorías, lo hace bajo su exclusiva responsabilidad y con un fundamento jurídico adecuado conforme al art. 9(2) RGPD.
6. Datos de menores
Los servicios de TalentRewards están destinados exclusivamente a organizaciones y profesionales adultos. No recopilamos conscientemente datos de personas menores de 16 años. Comunicaciones: privacy@almaware.net.
7. Finalidades y bases jurídicas del tratamiento
| Finalidad | Base jurídica (RGPD art. 6) |
|---|---|
| Prestación del servicio / ejecución del contrato | Art. 6(1)(b) |
| Facturación y obligaciones fiscales | Art. 6(1)(c) |
| Seguridad y prevención del fraude | Art. 6(1)(f) – interés legítimo |
| Newsletters y comunicaciones comerciales (solo con consentimiento) | Art. 6(1)(a) – consentimiento |
| Respuesta a solicitudes de soporte y contacto | Art. 6(1)(b) / Art. 6(1)(f) |
| Análisis estadístico anónimo del sitio web | Art. 6(1)(f) – interés legítimo |
| Defensa jurídica | Art. 6(1)(f) – interés legítimo |
| Cumplimiento de obligaciones legales | Art. 6(1)(c) |
Para cada tratamiento basado en interés legítimo se mantiene una Evaluación de Interés Legítimo (LIA) disponible previa solicitud.
8. Inteligencia Artificial y decisiones automatizadas (Art. 22 RGPD)
TalentRewards integra funcionalidades de IA generativa (sugerencia de objetivos, asistencia en la redacción de evaluaciones, análisis de rendimiento). La IA opera a través de proveedores terceros con política de cero retención de datos.
- Los datos de clientes no se utilizan para entrenar modelos de IA.
- TalentRewards no adopta decisiones basadas exclusivamente en tratamiento automatizado que produzcan efectos jurídicos o significativos (art. 22 RGPD).
- Toda recomendación generada por IA es puramente indicativa y sujeta a revisión humana.
- Los interesados pueden solicitar intervención humana, expresar su punto de vista y impugnar cualquier evaluación.
9. Modalidades de tratamiento y EIPD
TalentRewards ha llevado a cabo Evaluaciones de Impacto relativas a la Protección de Datos (EIPD) para tratamientos de alto riesgo, incluidos la puntuación sistemática del rendimiento y las funcionalidades de IA. Documentación de apoyo para EIPD de clientes disponible bajo solicitud.
10. Comunicación de datos y subencargados
No vendemos datos personales. Los datos pueden comunicarse a proveedores de infraestructura IT y nube, procesadores de pago (Stripe Inc.), proveedores de comunicación, herramientas de monitorización de aplicaciones, proveedores de IA, asesores profesionales sujetos a confidencialidad y autoridades públicas según la ley.
La lista actualizada de subencargados está disponible bajo solicitud en privacy@almaware.net. Los clientes serán notificados con al menos 30 días de antelación sobre cualquier cambio y podrán oponerse dentro de ese plazo.
11. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del EEE, con las garantías exigidas por los arts. 44–49 RGPD (cláusulas contractuales tipo, decisiones de adecuación). Copias disponibles bajo solicitud.
12. Plazos de conservación
| Categoría | Finalidad | Plazo | Base legal |
|---|---|---|---|
| Datos de cuenta y contrato | Ejecución del contrato | Duración + 12 meses | Art. 28 RGPD / ATD |
| Datos de rendimiento (plataforma) | Prestación del servicio | Duración + 6 meses | Art. 28 RGPD / ATD |
| Datos de facturación | Obligaciones fiscales | 10 años | Código Civil ital. art. 2220 |
| Contactos marketing/newsletter | Comunicaciones comerciales | 24 meses desde último contacto | Directrices DPA ital. |
| Registros de acceso y seguridad | Seguridad informática | 12 meses (superior previo EIPD) | Directrices DPA ital. |
| Datos de candidatos (recruiting propio) | Selección de personal | 12 meses | Directrices DPA ital. |
| Cookies analíticas | Análisis de uso | Máximo 13 meses | Directrices cookies DPA (2021) |
| Datos para defensa jurídica | Defensa legal | Hasta 10 años | Código Civil ital. art. 2946 |
13. Sus derechos (RGPD arts. 15–22)
Acceso (art. 15) · Rectificación (art. 16) · Supresión (art. 17) · Limitación (art. 18) · Portabilidad (art. 20) · Oposición (art. 21) · No decisión automatizada (art. 22) · Retirada del consentimiento.
Contacto: privacy@almaware.net o PEC almaware@legalmail.it. Plazo de respuesta: 30 días (prorrogable 60 días).
14. Derecho a presentar reclamación
Puede presentar una reclamación ante el Garante (Italia) — www.garanteprivacy.it — o ante la autoridad de control del Estado miembro de su residencia habitual.
15. Notificación de violaciones de datos
- Como responsable: notificación al Garante en 72 h (art. 33 RGPD); notificación a los interesados en caso de riesgo elevado (art. 34).
- Como encargado: notificación al cliente en 36 h.
Notificar incidentes: security@almaware.net
16. Cookies y tecnologías de seguimiento
- Estrictamente necesarias — sin consentimiento previo.
- Analíticas/Rendimiento — consentimiento previo requerido.
- Funcionales — consentimiento previo requerido.
- Marketing/Elaboración de perfiles — consentimiento explícito previo requerido.
Conforme a las directrices del Garante sobre cookies (2021), el consentimiento debe obtenerse antes del depósito de cookies no técnicas (opt-in). Consulte nuestra Política de Cookies para el detalle de cada cookie.
17. Seguridad de los datos
Cifrado TLS, control de acceso basado en roles (RBAC), autenticación multifactor, auditorías de seguridad periódicas, procedimientos de respuesta a incidentes documentados. TalentRewards persigue la obtención de certificaciones de seguridad reconocidas internacionalmente.
18. Modificaciones de esta política
Los cambios sustanciales se notificarán al menos 15 días antes de su entrada en vigor. Las versiones anteriores están disponibles bajo solicitud: privacy@almaware.net.
19. Legislación aplicable
- RGPD (UE) 2016/679 — D.Lgs. 196/2003 (Italia, modificado por D.Lgs. 101/2018) — Ley italiana 132/2025 (IA en el trabajo) — Directrices cookies DPA (2021) — Directrices del CEPD — Estatuto de los Trabajadores italiano (L. 300/1970)