Política de privacidad

Última actualización: septiembre de 2026

Esta Política de privacidad explica cómo Another SaaS EOOD («PeekHire», «nosotros») recopila, utiliza, comparte y protege los datos personales en relación con la plataforma y el sitio web de PeekHire. Hemos redactado esta política en un lenguaje claro para que cualquier persona —un cliente de SaaS, una persona candidata o alguien que visite el sitio web ocasionalmente— pueda encontrar la parte que le corresponde.

Si solo tienes un minuto, ve a la sección que se ajuste a tu situación: §3 si tienes una cuenta de PeekHire o estás creando una; §4 si eres una persona candidata que ha enviado una candidatura o está a punto de hacerlo a través de una persona reclutadora que utiliza PeekHire; §5 si solo estás navegando por el sitio web.

1. A quién se aplica este aviso

PeekHire lo utilizan tres grupos de personas, y nuestro papel conforme a la legislación de protección de datos varía en cada caso:

Tú eres…Nuestro papel
Un cliente de SaaS (titular de una cuenta, persona reclutadora o miembro del equipo que trabaja con una cuenta)Responsable del tratamiento de tus datos de cuenta, facturación y uso
Una persona candidata que envía una candidatura mediante nuestra herramienta ApplyLa persona reclutadora es la responsable del tratamiento de tu candidatura; actuamos como encargado del tratamiento por cuenta de la persona reclutadora, con las limitadas actividades como responsables descritas en §7
Una persona visitante del sitio web que navega por peekhire.ioResponsable del tratamiento de los datos limitados de navegación, analítica y cookies descritos en §5

Este único aviso cubre los tres casos. Cuando una sección solo sea pertinente para un grupo, lo indicamos al principio.

2. Responsable del tratamiento y contacto

El responsable del tratamiento de datos a efectos del Reglamento General de Protección de Datos (GDPR) de la UE y el Reino Unido es:

Another SaaS EOOD
Alabin Street 33, Floor 3, Office 318
1000 Sofia, Bulgaria
Código de identificación unificado (UIC): 207282077

Para cualquier solicitud relacionada con la protección de datos —acceso, supresión, rectificación, reclamaciones o preguntas generales— escríbenos a [email protected]. No hemos designado una persona delegada de protección de datos porque la ley no nos obliga a ello; la dirección de correo anterior llega a las personas que gestionan las solicitudes de privacidad.

3. Datos que recopilamos de clientes de SaaS

Cuando creas o utilizas una cuenta de PeekHire, recopilamos:

Datos de la cuenta — Tu nombre, dirección de correo electrónico, nombre de la empresa y puesto de trabajo al registrarte. Necesitamos estos datos para crear tu cuenta, autenticarte y ponernos en contacto contigo sobre el servicio.

Datos de inicio de sesión — Si inicias sesión con Google o Microsoft, el proveedor nos envía tu nombre, dirección de correo electrónico, si ha confirmado que la dirección es tuya y un identificador estable de la cuenta (en el caso de las cuentas de Microsoft, también el identificador del directorio de tu organización). Si inicias sesión mediante el sistema de inicio de sesión único (SAML) de tu empresa, el proveedor de identidad de tu empresa nos envía tu dirección de correo electrónico, tu nombre y un identificador de cuenta; si tu empresa utiliza el aprovisionamiento automático de usuarios (SCIM), crea, actualiza y desactiva tu cuenta de PeekHire siguiendo sus propias instrucciones. Utilizamos estos datos únicamente para crear tu cuenta e iniciar tu sesión, lo que es necesario para prestar el servicio que has solicitado (art. 6(1)(b) GDPR). Nunca recibimos tu contraseña ni accedemos a tus correos electrónicos, contactos, archivos u otros datos de tu cuenta de Google o Microsoft. El uso y la transferencia por parte de PeekHire de la información recibida de las API de Google cumplirán la Google API Services User Data Policy, incluidos sus requisitos de uso limitado.

Datos de uso — Cómo utilizas la plataforma: las campañas que creas, las búsquedas que realizas, los resultados de validación de ideas que consultas, las funciones con las que interactúas y los metadatos de las sesiones. Utilizamos estos datos para operar, depurar y mejorar el servicio.

Datos de pago — Si te suscribes a un plan de pago, nuestro proveedor de pagos Stripe, Inc. gestiona tu dirección de facturación y método de pago en su propia infraestructura. Nunca almacenamos los números completos de las tarjetas; solo recibimos los metadatos que Stripe nos envía (los cuatro últimos dígitos, la marca, la fecha de caducidad y el país) para mostrar las facturas y la información de renovación.

Datos de comunicación — Cuando nos escribes por correo electrónico o utilizas el servicio de asistencia integrado en la aplicación, conservamos tus mensajes para poder responderte y consultarlos si el problema vuelve a producirse.

Datos técnicos — Nuestros servidores registran automáticamente la dirección IP, el tipo de navegador, el sistema operativo y las marcas de tiempo de acceso con fines de seguridad, prevención de abusos y funcionamiento operativo.

4. Datos que recopilamos de personas candidatas mediante Apply

Si accedes a una página de candidatura gestionada por PeekHire (una URL que contiene /c/<slug> o alojada por una persona reclutadora que utiliza PeekHire), la persona reclutadora —no PeekHire— decide qué preguntarte y qué hacer con tus respuestas. PeekHire solo trata los datos por cuenta de la persona reclutadora, como su encargado del tratamiento. Las categorías que tratamos son:

Contenido de la candidatura — Tu nombre (siempre obligatorio), tu correo electrónico (la persona reclutadora configura si es obligatorio, opcional u oculto por completo) y tu respuesta en el formato permitido por la persona reclutadora (vídeo, audio o texto). En el caso de las respuestas multimedia, también recibimos metadatos técnicos: duración de la respuesta, tipo MIME y referencia temporal de carga. Se genera un breve token de recibo para que puedas volver a una página de confirmación después del envío.

Indicadores de prevención del spam — Cuando envías la candidatura, tu navegador puede obtener un token de Google reCAPTCHA, que reenviamos a Google junto con indicadores técnicos limitados (dirección IP y datos del navegador) para detectar abusos automatizados. El tratamiento se rige por la política de privacidad de Google.

Registros del consentimiento — Conservamos un registro de que has marcado las casillas de consentimiento del cuadro de diálogo de envío (tratamiento de tu candidatura, el aviso de privacidad propio de la persona reclutadora cuando proceda y esta Política de privacidad de la plataforma). Esto es necesario para que nosotros —y la persona reclutadora— podamos demostrar la base jurídica del tratamiento.

Las preguntas de la persona reclutadora y cualquier dato que decidas proporcionar en tus respuestas — Una persona reclutadora puede pedirte que compartas información que no podemos anticipar (experiencia laboral, enlaces a un portafolio, opiniones sobre una situación hipotética, etc.). Lo que digas en tu respuesta pasa a formar parte de tu envío. Si la persona reclutadora puede formular una pregunta concreta y cómo gestiona tu respuesta se rige por su aviso de privacidad, no por el nuestro. Léelo antes de enviar la candidatura.

No solicitamos categorías especiales de datos conforme al artículo 9 del GDPR (salud, religión, orientación sexual, datos biométricos o genéticos, etc.) y las personas reclutadoras no deberían solicitarlas mediante PeekHire. Si una campaña de una persona reclutadora parece hacerlo, comunícalo a [email protected].

5. Datos que recopilamos de las personas visitantes del sitio web

Cuando visitas peekhire.io recopilamos automáticamente:

  • Dirección IP, agente de usuario, preferencia de idioma y país derivado de la IP
  • Páginas que visitas, sitio de procedencia y tiempo en la página
  • Cookies descritas en §10

Utilizamos estos datos para la seguridad, la accesibilidad y la resolución de problemas y, cuando has dado tu consentimiento, para obtener datos analíticos agregados sobre el uso del sitio.

6. Finalidades y bases jurídicas

Tratamos datos personales para las siguientes finalidades y con las siguientes bases jurídicas conforme al artículo 6 del GDPR:

FinalidadBase jurídica
Prestar y operar el servicio de PeekHire para titulares de cuentasArt. 6(1)(b) — ejecución de un contrato
Gestión de cuentas, autenticación y asistencia al clienteArt. 6(1)(b) — ejecución de un contrato
Procesar pagos de suscripcionesArt. 6(1)(b) — ejecución de un contrato
Operar el flujo de envío mediante Apply (almacenamiento, reproducción y entrega a la persona reclutadora)Art. 6(1)(b) — ejecución de un contrato con la persona reclutadora (actividades como encargado)
Enviar notificaciones relacionadas con el servicioArt. 6(1)(b) — ejecución de un contrato
Prevención del spam, el fraude y los abusos (incluido reCAPTCHA)Art. 6(1)(f) — intereses legítimos
Mejorar y desarrollar la plataformaArt. 6(1)(f) — intereses legítimos
Elaborar análisis agregados y anonimizadosArt. 6(1)(f) — intereses legítimos
Comunicaciones de marketing a clientes existentes sobre servicios similaresArt. 6(1)(f) — intereses legítimos (posibilidad de oponerse)
Marketing dirigido a posibles clientes y cookies no esencialesArt. 6(1)(a) — consentimiento
Cumplir resoluciones judiciales, solicitudes lícitas y obligaciones fiscalesArt. 6(1)(c) — obligación legal

En el caso del contenido de las candidaturas, la persona reclutadora es responsable de seleccionar y documentar la base jurídica (normalmente el art. 6(1)(b) — medidas precontractuales a petición de la persona candidata, o el art. 6(1)(a) — consentimiento). Tratamos esos datos únicamente siguiendo las instrucciones de la persona reclutadora, conforme al contrato que tenemos con ella.

7. Relación entre la persona reclutadora y la plataforma respecto a los datos de las candidaturas

Esta sección es especialmente relevante para las personas candidatas. Separamos dos funciones:

La persona reclutadora es la responsable del tratamiento. La persona reclutadora —la empresa o persona que ha creado la campaña a la que te has presentado— decide qué preguntar, quién puede ver tu respuesta dentro de su organización, cuánto tiempo la conserva, si te incluye en la lista de candidaturas seleccionadas y si toma una decisión de contratación. Su propio aviso de privacidad (que puedes leer antes de enviar la candidatura; la persona reclutadora debe proporcionarlo en cualquier candidatura que recopile datos personales) regula esas decisiones sustantivas.

PeekHire es el encargado del tratamiento. Tratamos tu envío estrictamente conforme a las instrucciones de la persona reclutadora: alojamos la grabación, la entregamos en su cuenta, la transcribimos o resumimos opcionalmente cuando ha activado las funciones de IA (consulta §13) y aplicamos el periodo de conservación que ha establecido. No utilizamos el contenido de tu candidatura para nuestros propios fines, no lo vendemos y no permitimos que terceros (incluidos nuestros proveedores de IA) entrenen sus modelos con él. Nuestras obligaciones como encargado están documentadas en nuestro Acuerdo de tratamiento de datos (DPA) estándar, disponible previa solicitud.

PeekHire también es responsable del tratamiento (de forma limitada) de los datos de las personas candidatas para las actividades necesarias para operar la plataforma de forma segura aunque la persona reclutadora no las haya indicado específicamente: proteger la infraestructura de Apply, prevenir el fraude y los abusos, elaborar análisis agregados y anonimizados y cumplir nuestras propias obligaciones legales. Tenemos un interés legítimo en estas actividades conforme al art. 6(1)(f).

Si quieres ejercer un derecho como persona interesada (acceso, supresión, rectificación, oposición, retirada del consentimiento, etc.) sobre los datos de tu candidatura, ponte primero en contacto con la persona reclutadora, que tiene la responsabilidad sustantiva. Si no puedes contactar con ella, escríbenos a [email protected] y te ayudaremos a dirigir la solicitud o, cuando seamos responsables independientes, responderemos directamente.

8. Servicios de terceros (subencargados)

Utilizamos las siguientes categorías de proveedores de servicios, cada uno sujeto a un acuerdo escrito de tratamiento de datos y, cuando corresponde, a las cláusulas contractuales tipo de la UE. La lista se actualiza cuando las herramientas subyacentes se estabilizan; puedes solicitar una lista actualizada.

Procesamiento de pagos — Stripe, Inc. (Estados Unidos) y sus empresas afiliadas gestionan la facturación de las suscripciones. Consulta stripe.com/privacy.

Infraestructura en la nube y almacenamiento de objetos — Un proveedor líder de infraestructura en la nube aloja nuestros servidores, bases de datos y almacenamiento de objetos (donde se almacenan los archivos multimedia de las personas candidatas, salvo que la persona reclutadora utilice su propio bucket, en cuyo caso ella selecciona la ubicación y el proveedor). Los registros del servidor y los archivos multimedia almacenados se encuentran en esa infraestructura.

Correo electrónico y mensajería transaccional — Un proveedor de correo electrónico transaccional envía en nuestro nombre los correos electrónicos de cuenta, facturación y notificaciones.

Protección contra el spam — Google reCAPTCHA (operado por Google Ireland Limited en el EEE y por Google LLC fuera del EEE) nos ayuda a distinguir a las personas de los bots en el flujo de envío mediante Apply. Consulta policies.google.com/privacy.

Tratamiento mediante IA — Cuando la persona reclutadora ha activado funciones de IA (como la transcripción, el resumen o la asistencia en la evaluación de las respuestas), enviamos el contenido necesario a proveedores de servicios de IA conforme a contratos que les prohíben entrenar sus modelos con contenido de clientes o de personas candidatas. Si las funciones de IA no están activadas, no se produce dicha transferencia.

Analítica — Un proveedor de analítica web que respeta la privacidad nos ayuda a comprender el uso agregado de peekhire.io. No se establecen identificadores publicitarios sin consentimiento.

No vendemos, alquilamos ni compartimos de otro modo tus datos personales con terceros para sus propios fines de marketing.

9. Transferencias internacionales de datos

Tenemos nuestra sede en la Unión Europea y preferimos firmemente conservar los datos personales en el EEE. Sin embargo, dado que algunos de nuestros subencargados y algunos de nuestros clientes se encuentran fuera del EEE, tus datos personales pueden transferirse y tratarse en países respecto de los cuales la Comisión Europea no haya determinado formalmente que ofrecen un nivel de protección adecuado, incluidos los Estados Unidos.

Cuando esto ocurre, la transferencia está protegida por una o más de las siguientes garantías:

  • Cláusulas contractuales tipo de la UE (Decisión (UE) 2021/914 de la Comisión) con la parte receptora
  • Apéndice británico sobre transferencias internacionales de datos para las transferencias sujetas al GDPR del Reino Unido
  • Decisiones de adecuación cuando existan (Reino Unido, Suiza, Japón, participantes del Marco de Privacidad de Datos UE-EE. UU., etc.)
  • Medidas suplementarias, incluido el cifrado durante la transmisión (TLS 1.2 o superior) y en reposo, controles estrictos de acceso, registros de auditoría y seudonimización cuando sea viable

Puedes solicitar una copia de las cláusulas contractuales tipo aplicables a una transferencia concreta escribiendo a [email protected]. Podemos ocultar las condiciones comerciales.

10. Cookies y tecnologías similares

Utilizamos dos tipos de cookies y tecnologías similares:

Estrictamente necesarias — sesiones de inicio de sesión, tokens CSRF, afinidad del equilibrador de carga y cookies de seguridad. Son necesarias para que el sitio funcione; operan conforme al art. 6(1)(b) (contrato) o al art. 6(1)(f) (interés legítimo en prestar un servicio seguro) y no requieren consentimiento.

Opcionales — cookies de analítica y mejora del producto. Solo funcionan después de que hayas dado tu consentimiento mediante el control de preferencias de cookies del sitio. Puedes retirar tu consentimiento en cualquier momento; la retirada no afecta a la licitud del tratamiento realizado antes de dicha retirada.

No instalamos cookies publicitarias ni permitimos que anunciantes externos las instalen a través de nuestras páginas.

11. Conservación

Conservamos los datos personales durante el tiempo que los necesitamos y no más:

  • Datos de la cuenta — durante toda la vida de la cuenta; se eliminan en un plazo de 90 días después del cierre de la cuenta, salvo que la ley nos obligue a conservar el registro durante más tiempo.
  • Datos de uso (clientes) — hasta 24 meses en forma identificable; posteriormente, solo en forma agregada y anonimizada.
  • Registros de pagos — 10 años para cumplir las obligaciones fiscales y contables de Bulgaria.
  • Registros del servidor — 30 días, salvo que se conserven durante más tiempo para una investigación de seguridad concreta.
  • Correspondencia por correo electrónico — durante la relación comercial y un periodo administrativo razonable posterior.
  • Envíos de candidaturas — se conservan conforme a las instrucciones de la persona reclutadora. Nuestro periodo predeterminado, salvo que la persona reclutadora establezca uno más corto, es de hasta 24 meses desde el envío; después, el contenido se elimina de los sistemas que controlamos. Si quieres que tu envío se elimine antes, ponte primero en contacto con la persona reclutadora; te ayudaremos previa solicitud.
  • Indicadores antifraude (tokens de reCAPTCHA e IP vinculadas a eventos de seguridad) — hasta 90 días.
  • Cookies — su duración varía según la cookie; consulta el control de preferencias de cookies para conocer los periodos actuales.

12. Tus derechos

Los derechos disponibles dependen de tu lugar de residencia. Aplicamos el estándar más exigente que corresponda.

Si te encuentras en el EEE, el Reino Unido o Suiza, el GDPR (o la legislación local equivalente) te concede:

  • Derecho de acceso — solicitar una copia de los datos personales que conservamos sobre ti
  • Derecho de rectificación — corregir datos inexactos o incompletos
  • Derecho de supresión — solicitar la eliminación, sujeto a las obligaciones legales de conservación
  • Derecho a la limitación — limitar cómo tratamos tus datos en determinadas circunstancias
  • Derecho a la portabilidad de los datos — recibir tus datos en un formato estructurado y legible por máquina
  • Derecho de oposición — oponerte al tratamiento basado en intereses legítimos
  • Derecho a retirar el consentimiento — en cualquier momento, respecto del tratamiento basado en el consentimiento
  • Derecho a no ser objeto de una decisión basada únicamente en tratamientos automatizados que produzca efectos jurídicos o efectos significativamente similares (consulta §13)

Si te encuentras en California, la California Consumer Privacy Act (en su versión modificada por la CPRA) te concede el derecho a saber, el derecho a eliminar, el derecho a corregir, el derecho a no participar en la «venta» o el «intercambio» de información personal y el derecho a no sufrir discriminación por ejercer estos derechos. No vendemos ni compartimos información personal en el sentido que dan esos términos la CCPA.

Si te encuentras en otro lugar —incluidos Brasil (LGPD), Suiza (revFADP), Corea del Sur (PIPA), Singapur (PDPA), Australia (Privacy Act) o cualquier otra jurisdicción con una legislación de privacidad integral— tienes esencialmente los mismos derechos de acceso, rectificación, supresión, oposición y reclamación ante tu autoridad local. Escríbenos a [email protected] y trataremos tu solicitud conforme al estándar aplicable más protector.

En el caso de los datos de una candidatura, dirige primero la solicitud a la persona reclutadora (la responsable del tratamiento). Confirmaremos la recepción de cualquier solicitud que recibamos en un plazo de 30 días, aunque la respuesta sustantiva tenga que proporcionarla la persona reclutadora, y te ayudaremos a encontrar el contacto adecuado.

13. Toma de decisiones automatizada e IA

PeekHire no toma decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o efectos significativamente similares sobre las personas candidatas. Cuando una persona reclutadora activa funciones asistidas por IA, como la transcripción, el resumen o la evaluación de las respuestas, esos resultados sirven únicamente como apoyo a la decisión: una persona de la organización reclutadora debe revisarlos y tomar la decisión de contratación real.

Las personas reclutadoras que utilizan funciones de IA en PeekHire siguen siendo responsables de cumplir el artículo 22 del GDPR y el Reglamento de Inteligencia Artificial de la UE, incluidas sus obligaciones relativas a los sistemas de IA de alto riesgo utilizados en contextos laborales (contratación, selección y evaluación). Proporcionamos controles e información para ayudar a las personas reclutadoras a cumplir esas obligaciones, pero la responsabilidad legal de la decisión de contratación recae en ellas.

No permitimos que nuestros proveedores de servicios de IA entrenen sus modelos con contenido de clientes o personas candidatas.

14. Menores

PeekHire es una herramienta empresarial. El servicio no está dirigido a menores y no recopilamos conscientemente datos personales de ninguna persona menor de 16 años (ni de 13 años en Estados Unidos, donde se aplica la COPPA). Si crees que un menor ha proporcionado datos personales a través de PeekHire, ponte en contacto con nosotros para que podamos eliminarlos.

15. Seguridad de los datos

Aplicamos medidas técnicas y organizativas adecuadas para proteger los datos personales frente al acceso, la alteración, la divulgación y la destrucción no autorizados:

  • Todos los datos transmitidos entre tu navegador y nuestros servidores se cifran mediante TLS 1.2 o superior
  • Los datos almacenados —incluidos los archivos multimedia de las personas candidatas— se cifran en reposo por nuestros proveedores de nube
  • El acceso a los datos personales dentro de nuestra organización está restringido según la necesidad de conocerlos y queda registrado
  • La autenticación utiliza prácticas estándar del sector, incluido el hash de contraseñas y, cuando está disponible, la autenticación multifactor
  • Mantenemos registros de auditoría, análisis de vulnerabilidades y un plan documentado de respuesta ante incidentes
  • Cuando se aplica el GDPR, notificaremos a la autoridad de control competente una violación de la seguridad de los datos personales en un plazo de 72 horas desde que tengamos conocimiento de ella y notificaremos a las personas afectadas cuando sea necesario

Ningún método de transmisión por Internet ni de almacenamiento electrónico es completamente seguro. Procuramos utilizar medios comercialmente razonables para proteger tus datos, pero no podemos garantizar una seguridad absoluta.

16. Autoridad de control

Tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos. Dado que Another SaaS EOOD está establecida en Bulgaria, la autoridad de control principal conforme al mecanismo de ventanilla única del GDPR es:

Commission for Personal Data Protection (CPDP) — Autoridad de control principal
2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgaria
Sitio web: cpdp.bg

También puedes presentar una reclamación ante la autoridad de control de tu país de residencia. La autoridad principal y la autoridad local cooperan conforme a los procedimientos del GDPR. Por ejemplo, las personas usuarias de Alemania pueden ponerse en contacto con:

Federal Commissioner for Data Protection and Freedom of Information (BfDI)
Sitio web: bfdi.bund.de

Las personas candidatas y los clientes situados fuera del EEE también pueden tener derecho a presentar una reclamación ante su autoridad local de protección de datos u organismo regulador equivalente.

17. Cambios en esta política

Podemos actualizar esta Política de privacidad periódicamente. En el caso de cambios importantes que afecten a titulares de cuentas, te avisaremos por correo electrónico con al menos 30 días de antelación cuando sea viable. Para las personas candidatas, la versión de la política vigente en el momento del envío regirá dicho envío.

La fecha que aparece al principio de esta política indica cuándo se revisó por última vez.

18. Contacto

Para cualquier pregunta relacionada con la privacidad o para ejercer un derecho como persona interesada:

Another SaaS EOOD
Alabin Street 33, Floor 3, Office 318
1000 Sofia, Bulgaria
Correo electrónico: [email protected]