Responsable y encargado
Cuando una empresa contrata Orduda para gestionar datos laborales de su equipo, la empresa cliente determina las finalidades y medios esenciales del tratamiento y actúa normalmente como responsable del tratamiento.
Liquid Art Developers, como proveedor de Orduda, trata esos datos por cuenta de la empresa cliente y actúa como encargado del tratamiento para prestar el servicio contratado.
Objeto, duración y finalidad
El encargo cubre el acceso, alojamiento, mantenimiento, soporte y operación de Orduda como aplicación SaaS de gestión humana, control horario, equipos, permisos, comunicación, tareas, documentos y funciones vinculadas al servicio.
La duración del encargo se vincula a la relación contractual activa y a los periodos posteriores necesarios para devolución, exportación, bloqueo, conservación técnica o cumplimiento de obligaciones legales.
Datos y personas afectadas
Orduda puede tratar datos de empresas, administradores, responsables, empleados, usuarios invitados o contactos de soporte en la medida necesaria para prestar el servicio.
Los datos pueden incluir identidad y contacto profesional, credenciales, roles, permisos, sedes, zonas, departamentos, secciones, fichajes, pausas, horarios, calendarios, ausencias, vacaciones, solicitudes, tareas, mensajes, documentos, firmas, registros técnicos, actividad de seguridad, datos de facturación y soporte.
- Categorías principales: usuarios de la empresa, empleados, responsables internos, administradores y contactos de facturación o soporte.
- Datos laborales operativos: fichajes, jornada, pausas, incidencias, ausencias, horarios, permisos, tareas, documentos, firmas y evidencias vinculadas al uso de Orduda.
- Datos técnicos y de seguridad: sesión, logs, actividad, dispositivo, IP, eventos de acceso, errores y trazabilidad necesaria para proteger el servicio.
- Datos contractuales propios de Orduda: cuenta, facturación, pagos, soporte, seguridad y relación comercial.
Instrucciones de la empresa cliente
Orduda tratará los datos laborales siguiendo las instrucciones documentadas de la empresa cliente: configuración de la cuenta, roles, permisos, módulos activados, solicitudes realizadas desde la aplicación, comunicaciones enviadas por personas autorizadas y condiciones acordadas en la contratación.
Liquid Art Developers no utilizará los datos laborales tratados por cuenta del cliente para finalidades propias incompatibles con la prestación del servicio. Si una instrucción pudiera infringir la normativa de protección de datos, Orduda podrá advertirlo a la empresa cliente.
Confidencialidad del personal autorizado
Las personas que intervengan por cuenta de Liquid Art Developers en soporte, mantenimiento, seguridad o administración del servicio deberán tratar los datos con obligación de confidencialidad y acceder únicamente cuando sea necesario para prestar, mantener o proteger Orduda.
El acceso interno a datos de clientes debe limitarse por necesidad operativa, soporte, seguridad, facturación o cumplimiento legal, manteniendo una trazabilidad razonable cuando el tipo de operación lo requiera.
Medidas técnicas y organizativas
Orduda aplica medidas razonables para proteger confidencialidad, integridad, disponibilidad y resiliencia del servicio: control de accesos, roles y permisos, separación lógica por empresa, registros técnicos, copias, mantenimiento, medidas antispam, gestión de sesiones y revisión de seguridad proporcional al riesgo.
La empresa cliente debe configurar usuarios, permisos y responsables con criterio de mínimo acceso, custodiar credenciales, revisar altas y bajas, mantener datos correctos y comunicar incidencias o accesos indebidos cuando los detecte.
Proveedores y subencargados
Para prestar Orduda pueden intervenir proveedores tecnológicos necesarios para alojamiento, infraestructura, correo transaccional, pagos, soporte, seguridad, copias, notificaciones, mantenimiento o emisión fiscal. Cuando accedan a datos personales, actuarán bajo el marco contractual aplicable y con obligaciones coherentes con este encargo.
La empresa cliente autoriza de forma general el uso de subencargados necesarios para prestar y proteger el servicio, sin perjuicio de que Orduda informe de cambios relevantes cuando el cambio pueda afectar materialmente al tratamiento.
Si un proveedor implicara transferencia internacional de datos, se aplicarán las garantías exigidas por la normativa vigente, como decisiones de adecuación, cláusulas contractuales tipo u otro mecanismo válido.
- Infraestructura y alojamiento: servidores, almacenamiento, copias y disponibilidad.
- Correo y comunicaciones: emails transaccionales, avisos, soporte y seguridad.
- Pagos: Stripe u otro proveedor para métodos de pago, cobros, prevención de fraude y estado de suscripción.
- Fiscalidad: FiscalLAD u otros sistemas fiscales para emisión, trazabilidad, QR, TicketBAI, rectificaciones o anulaciones cuando proceda.
- Soporte y mantenimiento: herramientas necesarias para diagnosticar incidencias y proteger el servicio.
Derechos y asistencia
La empresa cliente es el punto principal para atender derechos de empleados y usuarios sobre datos laborales tratados dentro de Orduda. Liquid Art Developers asistirá razonablemente a la empresa cuando la solicitud requiera acciones técnicas sobre la aplicación.
Si una persona se dirige directamente a Orduda por datos laborales de su empresa, la solicitud podrá reconducirse a la empresa responsable, salvo que exista una obligación legal que exija actuar de otra forma.
Información, auditoría y asistencia
Orduda facilitará a la empresa cliente información razonable sobre las medidas aplicadas y el cumplimiento de este encargo cuando sea necesario para atender obligaciones de protección de datos, siempre que la solicitud sea proporcionada y no comprometa secretos, seguridad de otros clientes o información confidencial de terceros.
Cuando resulte aplicable, Orduda podrá asistir razonablemente a la empresa cliente en evaluaciones de impacto, consultas previas, atención de autoridades de control o auditorías proporcionadas relacionadas con los tratamientos realizados por cuenta del cliente.
Incidencias y violaciones de seguridad
Si Liquid Art Developers detecta una violación de seguridad que afecte a datos personales tratados por cuenta de una empresa cliente, lo comunicará sin dilación indebida por los canales de contacto disponibles, aportando la información razonablemente necesaria para valorar alcance, consecuencias y medidas adoptadas o propuestas.
La empresa cliente conserva sus obligaciones como responsable del tratamiento frente a empleados, autoridades de control y demás interesados, salvo que se acuerden actuaciones concretas de asistencia.
Devolución, bloqueo y supresión
Al terminar el servicio, la empresa cliente podrá solicitar la exportación o devolución razonable de los datos disponibles conforme a las capacidades técnicas de Orduda y al estado de la cuenta.
Finalizada la relación, Orduda podrá suprimir, anonimizar o bloquear datos según proceda, conservando únicamente aquellos que sean necesarios por obligaciones legales, seguridad, facturación, defensa frente a responsabilidades o integridad técnica del servicio.
Tratamientos propios de Orduda
Algunos datos no se tratan por cuenta de la empresa cliente, sino bajo responsabilidad propia de Liquid Art Developers: gestión de la cuenta contratante, facturación, cobros, soporte, seguridad, prevención de abuso, comunicaciones administrativas y conservación de evidencias contractuales.
Estos tratamientos propios se explican en la política de privacidad y se rigen por sus bases jurídicas correspondientes: ejecución contractual, obligaciones legales, interés legítimo o consentimiento cuando sea necesario.