Legal

Aviso de privacidad laboral

Qué ve iLocking cuando usted usa su cuenta de trabajo · Última actualización: 2026-07-29

Este aviso es para quienes tienen una cuenta @ilocking.io — empleados, colaboradores externos y cualquier otra persona a la que demos acceso. Si usted es un visitante de nuestro sitio web, el aviso que busca es el aviso de privacidad del sitio.

Quiénes somos

iLocking Informatikai Szolgáltató Kft. ("iLocking"), sociedad de responsabilidad limitada registrada en Hungría. Domicilio social: 8600 Siófok, Vajda János utca 4., Hungary. Número de registro mercantil (cégjegyzékszám): 14-09-305627. Número de IVA intracomunitario: HU13150686. Número fiscal húngaro (adószám): 13150686-2-14. Los datos completos de la empresa figuran en la página de aviso legal.

Somos el responsable del tratamiento de los datos aquí descritos. No hemos nombrado delegado de protección de datos, porque no estamos obligados a ello. Escriba en su lugar a privacy [at] ilocking.io — lo lee una persona real.

La versión corta

Le damos una cuenta para que pueda hacer su trabajo. Microsoft, que opera la plataforma, registra sus inicios de sesión y conserva lo que usted escribe en su buzón y en sus archivos. Nosotros revisamos los registros de seguridad. No leemos su correo para ver cuánto trabaja, no rastreamos dónde está, y no hay ningún software vigilando su pantalla ni sus pulsaciones de teclado.

Qué conservamos

Su cuenta. Nombre, dirección de correo de trabajo, puesto y el número de teléfono que nos facilita para la recuperación de la cuenta. Usted decide si añade una foto de perfil.

Sus métodos de autenticación. Qué segundo factor registró — la aplicación Microsoft Authenticator, una passkey o una llave de seguridad — y el nombre del dispositivo en el que reside. Nunca vemos el secreto en sí, y no podemos aprobar un inicio de sesión en su nombre.

Registros de inicio de sesión y auditoría. Microsoft Entra registra cada inicio de sesión: la hora, la dirección IP, la aplicación, el sistema operativo y el navegador, y si la autenticación multifactor tuvo éxito. También registra los cambios administrativos en las cuentas. En nuestro plan actual, Microsoft los conserva durante 7 días.

Registros de auditoría de Microsoft 365. Un registro aparte de las acciones realizadas en Exchange, SharePoint, OneDrive y Teams — archivo abierto, mensaje enviado, permiso modificado. Microsoft los conserva durante 180 días.

Lo que usted crea con la cuenta. El contenido de su buzón, su OneDrive, las conversaciones de Teams y los documentos de SharePoint. Es su producto de trabajo y reside en nuestro tenant.

Por qué, y con qué base jurídica

Qué hacemosPor quéBase jurídica (RGPD)
Operar su cuenta, su buzón y sus archivosPara que pueda hacer su trabajoart. 6.1.b) — ejecución de su contrato
Exigir autenticación multifactor; bloquear métodos de inicio de sesión obsoletosPara impedir que otra persona use su identidadart. 6.1.f) — nuestro interés legítimo en proteger la empresa
Revisar los registros de inicio de sesión y auditoríaPara detectar e investigar cuentas comprometidasart. 6.1.f) — el mismo
Conservar los registros que la ley nos obliga a conservarContabilidad, fiscalidad, derecho laboralart. 6.1.c) — obligación legal
Preservar material relevante para un litigioPara ejercer o defender una reclamación legalart. 6.1.f) — nuestro interés legítimo

Si usted es empleado, también tratamos sus datos personales para la propia relación laboral; eso se recoge por separado en su documentación de empleo.

Qué no hacemos

No monitorizamos la productividad. No leemos su buzón para evaluar su rendimiento. No hay registro de pulsaciones de teclado, ni grabación de pantalla, ni acceso a la cámara web, ni rastreo de ubicación. No elaboramos perfiles sobre usted, y ninguna decisión sobre usted se toma de forma automatizada.

Cuándo abriríamos su buzón o sus archivos

Cuatro situaciones, y solo estas:

  1. Lo exige un tribunal, la autoridad tributaria u otro organismo con potestad legal.
  2. Estamos investigando un incidente de seguridad documentado que afecta a su cuenta.
  3. Continuidad del negocio — usted no está disponible y algo de la cuenta es necesario para mantener las operaciones. Tomamos solo lo imprescindible.
  4. Tras su salida, para traspasar su trabajo.

Cada acceso de este tipo queda registrado en el registro de auditoría. Se lo comunicamos cuando ocurre, salvo que la ley nos impida comunicárselo.

Cuánto tiempo lo conservamos

Registros de inicio de sesión y auditoría de Entra7 días (la retención de Microsoft en nuestro plan)
Registros de auditoría de Microsoft 365180 días
Datos de cuenta y directorioMientras usted tenga la cuenta
Buzón y archivos tras su salida90 días, y después se eliminan. Lo que el negocio necesite se traslada antes
Registros que la ley nos obliga a conservarDurante el plazo legal, y después se eliminan

Quién más lo ve

Microsoft. Microsoft Ireland Operations Limited trata estos datos por cuenta nuestra conforme al Microsoft Products and Services Data Protection Addendum. Los datos de cliente esenciales de nuestro tenant se almacenan en la Unión Europea bajo el Microsoft EU Data Boundary. Cuando Microsoft transfiere datos fuera de la UE por motivos de soporte o ingeniería, lo hace al amparo de las cláusulas contractuales tipo de la Comisión Europea.

Nadie más. No vendemos nada, no compartimos los datos de su cuenta con terceros, y aquí no hay publicidad por ninguna parte.

Sus derechos

Puede pedirnos que le mostremos lo que tenemos sobre usted, corregirlo, eliminarlo, restringir lo que hacemos con ello, entregárselo en un formato portable u oponerse al tratamiento que basamos en el interés legítimo. Escriba a privacy [at] ilocking.io y le responderemos en el plazo de un mes.

La eliminación tiene límites: cuando la ley nos obliga a conservar un registro, o cuando lo necesitamos para defender una reclamación legal, lo conservamos y le explicamos por qué.

Reclamaciones

Si algo va mal, díganoslo primero — preferimos arreglarlo antes que discutirlo. También tiene derecho a reclamar ante la autoridad de control húngara:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9–11., HungaryDirección postal: 1363 Budapest, Pf. 9.ugyfelszolgalat@naih.hu · +36 1 391 1400 · naih.hu naih.hu

Cambios

Si cambiamos el funcionamiento de la cuenta — un nuevo control de seguridad, una nueva herramienta, otro plazo de retención —, actualizamos este aviso y se lo comunicamos. La fecha del encabezado le indica cuándo cambió por última vez.