Legal
Aviso de privacidad laboral
Qué ve iLocking cuando usted usa su cuenta de trabajo · Última actualización: 2026-07-29
Este aviso es para quienes tienen una cuenta @ilocking.io — empleados, colaboradores externos y cualquier otra persona a la que demos acceso. Si usted es un visitante de nuestro sitio web, el aviso que busca es el aviso de privacidad del sitio.
Quiénes somos
iLocking Informatikai Szolgáltató Kft. ("iLocking"), sociedad de responsabilidad limitada registrada en Hungría. Domicilio social: 8600 Siófok, Vajda János utca 4., Hungary. Número de registro mercantil (cégjegyzékszám): 14-09-305627. Número de IVA intracomunitario: HU13150686. Número fiscal húngaro (adószám): 13150686-2-14. Los datos completos de la empresa figuran en la página de aviso legal.
Somos el responsable del tratamiento de los datos aquí descritos. No hemos nombrado delegado de protección de datos, porque no estamos obligados a ello. Escriba en su lugar a privacy [at] ilocking.io — lo lee una persona real.
La versión corta
Le damos una cuenta para que pueda hacer su trabajo. Microsoft, que opera la plataforma, registra sus inicios de sesión y conserva lo que usted escribe en su buzón y en sus archivos. Nosotros revisamos los registros de seguridad. No leemos su correo para ver cuánto trabaja, no rastreamos dónde está, y no hay ningún software vigilando su pantalla ni sus pulsaciones de teclado.
Qué conservamos
Su cuenta. Nombre, dirección de correo de trabajo, puesto y el número de teléfono que nos facilita para la recuperación de la cuenta. Usted decide si añade una foto de perfil.
Sus métodos de autenticación. Qué segundo factor registró — la aplicación Microsoft Authenticator, una passkey o una llave de seguridad — y el nombre del dispositivo en el que reside. Nunca vemos el secreto en sí, y no podemos aprobar un inicio de sesión en su nombre.
Registros de inicio de sesión y auditoría. Microsoft Entra registra cada inicio de sesión: la hora, la dirección IP, la aplicación, el sistema operativo y el navegador, y si la autenticación multifactor tuvo éxito. También registra los cambios administrativos en las cuentas. En nuestro plan actual, Microsoft los conserva durante 7 días.
Registros de auditoría de Microsoft 365. Un registro aparte de las acciones realizadas en Exchange, SharePoint, OneDrive y Teams — archivo abierto, mensaje enviado, permiso modificado. Microsoft los conserva durante 180 días.
Lo que usted crea con la cuenta. El contenido de su buzón, su OneDrive, las conversaciones de Teams y los documentos de SharePoint. Es su producto de trabajo y reside en nuestro tenant.
Por qué, y con qué base jurídica
| Qué hacemos | Por qué | Base jurídica (RGPD) |
|---|---|---|
| Operar su cuenta, su buzón y sus archivos | Para que pueda hacer su trabajo | art. 6.1.b) — ejecución de su contrato |
| Exigir autenticación multifactor; bloquear métodos de inicio de sesión obsoletos | Para impedir que otra persona use su identidad | art. 6.1.f) — nuestro interés legítimo en proteger la empresa |
| Revisar los registros de inicio de sesión y auditoría | Para detectar e investigar cuentas comprometidas | art. 6.1.f) — el mismo |
| Conservar los registros que la ley nos obliga a conservar | Contabilidad, fiscalidad, derecho laboral | art. 6.1.c) — obligación legal |
| Preservar material relevante para un litigio | Para ejercer o defender una reclamación legal | art. 6.1.f) — nuestro interés legítimo |
Si usted es empleado, también tratamos sus datos personales para la propia relación laboral; eso se recoge por separado en su documentación de empleo.
Qué no hacemos
No monitorizamos la productividad. No leemos su buzón para evaluar su rendimiento. No hay registro de pulsaciones de teclado, ni grabación de pantalla, ni acceso a la cámara web, ni rastreo de ubicación. No elaboramos perfiles sobre usted, y ninguna decisión sobre usted se toma de forma automatizada.
Cuándo abriríamos su buzón o sus archivos
Cuatro situaciones, y solo estas:
- Lo exige un tribunal, la autoridad tributaria u otro organismo con potestad legal.
- Estamos investigando un incidente de seguridad documentado que afecta a su cuenta.
- Continuidad del negocio — usted no está disponible y algo de la cuenta es necesario para mantener las operaciones. Tomamos solo lo imprescindible.
- Tras su salida, para traspasar su trabajo.
Cada acceso de este tipo queda registrado en el registro de auditoría. Se lo comunicamos cuando ocurre, salvo que la ley nos impida comunicárselo.
Cuánto tiempo lo conservamos
| Registros de inicio de sesión y auditoría de Entra | 7 días (la retención de Microsoft en nuestro plan) |
|---|---|
| Registros de auditoría de Microsoft 365 | 180 días |
| Datos de cuenta y directorio | Mientras usted tenga la cuenta |
| Buzón y archivos tras su salida | 90 días, y después se eliminan. Lo que el negocio necesite se traslada antes |
| Registros que la ley nos obliga a conservar | Durante el plazo legal, y después se eliminan |
Quién más lo ve
Microsoft. Microsoft Ireland Operations Limited trata estos datos por cuenta nuestra conforme al Microsoft Products and Services Data Protection Addendum. Los datos de cliente esenciales de nuestro tenant se almacenan en la Unión Europea bajo el Microsoft EU Data Boundary. Cuando Microsoft transfiere datos fuera de la UE por motivos de soporte o ingeniería, lo hace al amparo de las cláusulas contractuales tipo de la Comisión Europea.
Nadie más. No vendemos nada, no compartimos los datos de su cuenta con terceros, y aquí no hay publicidad por ninguna parte.
Sus derechos
Puede pedirnos que le mostremos lo que tenemos sobre usted, corregirlo, eliminarlo, restringir lo que hacemos con ello, entregárselo en un formato portable u oponerse al tratamiento que basamos en el interés legítimo. Escriba a privacy [at] ilocking.io y le responderemos en el plazo de un mes.
La eliminación tiene límites: cuando la ley nos obliga a conservar un registro, o cuando lo necesitamos para defender una reclamación legal, lo conservamos y le explicamos por qué.
Reclamaciones
Si algo va mal, díganoslo primero — preferimos arreglarlo antes que discutirlo. También tiene derecho a reclamar ante la autoridad de control húngara:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9–11., HungaryDirección postal: 1363 Budapest, Pf. 9.ugyfelszolgalat@naih.hu · +36 1 391 1400 · naih.hu naih.huCambios
Si cambiamos el funcionamiento de la cuenta — un nuevo control de seguridad, una nueva herramienta, otro plazo de retención —, actualizamos este aviso y se lo comunicamos. La fecha del encabezado le indica cuándo cambió por última vez.