Volver a YokeConnect

Traducción de conveniencia

POLÍTICA DE PRIVACIDAD

Cómo YokeConnect recopila, utiliza, comparte y protege los datos personales

Última actualización: 10 de agosto de 2026Versión 1.1

YokeConnect Ltd, número de empresa 17334598, domicilio social: The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Reino Unido

Esta traducción se proporciona para su comodidad. El documento legal inglés aprobado sigue teniendo autoridad. Póngase en contacto con support@yokeconnect.com si necesita ayuda para comprender algún término.

Website: https://yokeconnect.com | Email: admin@yokeconnect.com

1. Quienes somos

YokeConnect Ltd opera la plataforma de contratación hotelera YokeConnect. Somos una empresa registrada en Inglaterra y Gales con el número de empresa 17334598. Nuestro domicilio social es The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Reino Unido.

Para preguntas sobre privacidad, solicitudes de derechos o quejas de protección de datos, comuníquese con admin@yokeconnect.com.

2. Alcance de esta política

Esta política se aplica a los visitantes de https://yokeconnect.com, miembros de la lista de espera, candidatos, empleadores, usuarios autorizados, usuarios potenciales, contactos de soporte y otras personas cuyos datos personales se procesan a través de YokeConnect.

Cubre el sitio web público, la lista de espera, la plataforma web autenticada, la verificación comercial, las suscripciones, los trabajos, las aplicaciones, la mensajería, los flujos de trabajo de documentos, el soporte y la administración. No describe una aplicación móvil nativa ni YokeCourses porque ninguno de los dos forma parte del servicio de lanzamiento. Actualizaremos esta política antes de activar un procesamiento sustancialmente diferente, incluido el procesamiento de CV con IA en vivo, análisis de terceros o servicios de capacitación.

3. Nuestras funciones en materia de protección de datos

YokeConnect actúa como controlador cuando decide por qué y cómo se procesan los datos personales para la creación de cuentas, el descubrimiento de perfiles y empleos, la seguridad de la plataforma, la gestión de suscripciones, las comunicaciones, la moderación, la verificación comercial, el soporte, el cumplimiento y la administración de servicios.

Un Empleador normalmente actúa como un controlador independiente de los datos de los Candidatos a los que accede, exporta, registra o utiliza para sus propios fines de contratación, incorporación, empleo o gestión de la fuerza laboral. YokeConnect puede actuar como procesador para actividades limitadas dirigidas por el Empleador descritas en el Acuerdo de procesamiento de datos. El procesamiento fáctico determina el rol jurídico; una etiqueta de contrato no anula la realidad.

4. Datos personales que recopilamos

Personas / contexto

Categorías de datos

Visitantes del sitio web y miembros de la lista de espera

Nombre, correo electrónico, país o región, tipo de usuario, respuestas de la lista de espera, detalles de referencia o invitación, preferencias de marketing, contenido de la consulta, datos de IP y dispositivo, información de agente de usuario, marcas de tiempo, registros de seguridad y versiones de consentimiento.

Candidatos

Nombre, correo electrónico, número de teléfono, país, región, pueblo o ciudad, resumen profesional, preferencias de funciones, historial laboral, habilidades, calificaciones, certificados, idiomas, nacionalidad, estado de conducción, movilidad, disponibilidad, ubicaciones preferidas, enlaces de cartera, datos GHS.cv, CV cargado o archivos profesionales aprobados, solicitudes, respuestas de selección, registros de entrevistas y ofertas, mensajes, bloqueos, informes y actividad de la cuenta.

Empleadores y usuarios autorizados

Nombre, puesto de trabajo, correo electrónico, número de teléfono, nombre legal y comercial, tipo de negocio, números de registro y de IVA, direcciones, sitio web, detalles de contacto público, categoría y tamaño del lugar, marca, ofertas de trabajo, búsquedas de candidatos, solicitudes, decisiones de contratación, mensajes, registros de revisión y riesgo de verificación, roles de usuario, permisos y actividad de la cuenta.

Pagos y suscripciones

Stripe identificadores de cliente, pago, factura y suscripción; nombre y dirección de facturación; registros de importe, moneda, impuestos, estado de pago, renovación, cancelación, reembolso, derecho y código promocional. Los números de tarjeta completos son procesados ​​por Stripe y no almacenados por YokeConnect.

Documentos y pruebas del derecho al trabajo.

Documentos profesionales aprobados, tipo de documento, información de emisión y vencimiento, registros de acceso y evidencia de derecho a trabajar en el ámbito de la aplicación cuando la característica lo permita. Los archivos se almacenan de forma privada y no son accesibles públicamente.

Mensajes, apoyo y moderación.

Participantes de la conversación, contenido y metadatos del mensaje, estado de lectura, informes, bloqueos, consultas de soporte, archivos adjuntos, registros de quejas, notas de investigación, acciones de moderación, motivos e historial de auditoría.

Datos técnicos y de seguridad

Registros de sesión y autenticación, IP o datos hash/derivados de IP, detalles del dispositivo y del navegador, metadatos de solicitud, eventos de inicio de sesión y registro, eventos de límite de velocidad, desafíos de seguridad, registros operativos y de errores, eventos de auditoría y registros de acceso.

Ubicación y mapas

País, región, pueblo o ciudad, ubicación de trabajo preferida, coordenadas aproximadas o de trabajo, texto de búsqueda de ubicación y solicitudes de mapas. Las direcciones residenciales exactas de los candidatos no se muestran en los mapas.

5. Datos que no solicitamos en el lanzamiento

YokeConnect no solicita ni acepta pasaportes, visas, documentos BRP o eVisa, documentos nacionales de identidad, códigos de acciones, documentos del Seguro Nacional, comprobantes de domicilio o documentos de identidad gubernamentales similares para el registro de Candidato o Empleador. Los archivos de identidad prohibidos no deben cargarse y pueden rechazarse o eliminarse.

No solicitamos intencionadamente datos de categorías especiales como salud, raza o etnia, creencias religiosas o filosóficas, opiniones políticas, afiliación sindical, datos genéticos, datos de identificación biométrica, datos de vida sexual u orientación sexual, o datos de delitos penales. No incluyas dicha información en un CV, mensaje o documento a menos que sea realmente necesario y lícito. Si se proporciona incidentalmente, limitamos el procesamiento a lo necesario para operar la función solicitada, proteger a los usuarios o cumplir con la ley.

La nacionalidad se recopila como información profesional y de movilidad, pero YokeConnect no la utiliza para tomar decisiones de contratación únicamente automatizadas.

6. Cómo obtenemos datos personales

Recibimos datos directamente de usted, de otros usuarios de la Plataforma que interactúan con usted, de su uso de los Servicios, de proveedores de pago y alojamiento, y de fuentes comerciales públicas como Companies House. Los empleadores pueden proporcionar información sobre solicitudes de empleo, entrevistas, ofertas, contrataciones, referencias o informes. Podemos inferir información operativa limitada, como el estado de la cuenta, indicadores de riesgo o ubicación aproximada, a partir de la información y los datos técnicos disponibles para nosotros.

7. Por qué utilizamos datos personales y nuestras bases legales

Propósito

Base jurídica típica

Crear y administrar Cuentas; verificar el correo electrónico; proporcionar perfiles, trabajos, búsquedas, aplicaciones, mensajería, suscripciones y soporte.

Ejecución de un contrato o gestiones solicitadas antes de un contrato. Intereses legítimos para visitantes y contactos comerciales donde no existe contrato.

Procesar pagos, facturas, reembolsos, derechos promocionales y renovaciones.

Ejecución de un contrato; obligaciones legales en materia fiscal y contable; intereses legítimos en la prevención del abuso en los pagos.

Haga visibles los perfiles de los candidatos y la información seleccionada de acuerdo con la visibilidad y las opciones de solicitud.

Ejecución de un contrato; intereses legítimos en operar una red de contratación directa de hotelería.

Revisar empleadores, trabajos, informes y actividades sospechosas; prevenir fraude, uso indebido, spam, explotación e incidentes de seguridad.

Intereses legítimos en una Plataforma segura y protegida; obligaciones legales cuando corresponda.

Enviar verificación, servicio, seguridad, aplicación, soporte, pago y avisos legales.

Ejecución de un contrato; intereses legítimos; obligaciones legales.

Enviar mensajes de marketing o promocionales.

Consentimiento cuando sea necesario. Para los contactos comerciales existentes, pueden aplicarse intereses legítimos cuando la ley de marketing electrónico lo permita. Puede optar por no participar en cualquier momento.

Cumplir con la ley, responder a las autoridades, establecer o defender reclamos legales y mantener registros de auditoría.

Obligación jurídica e intereses legítimos en la protección jurídica.

Mejore la confiabilidad, depure errores, mida el rendimiento operativo y desarrolle funciones sin seguimiento del comportamiento de terceros.

Intereses legítimos en mejorar y asegurar los Servicios, en equilibrio con los derechos de los usuarios.

Tramitar quejas y solicitudes de derechos en materia de protección de datos.

Obligación legal e intereses legítimos en la rendición de cuentas.

Cuando nos basamos en intereses legítimos, evaluamos el propósito, la necesidad y el impacto en las personas. Puede oponerse al procesamiento basado en intereses legítimos; consideraremos si hay razones imperiosas que requieran que continúe.

8. Visibilidad de candidatos y datos de reclutamiento

Cuando las funciones de descubrimiento completo están habilitadas, los perfiles de los candidatos se pueden descubrir de forma predeterminada, a menos que el candidato seleccione una configuración privada o limitada. Los empleadores pueden ver información profesional relevante para la contratación. Los candidatos controlan si se comparten documentos concretos o pruebas del ámbito de la solicitud. No se muestran las direcciones particulares exactas.

Una vez que un Empleador accede o exporta legalmente los datos de los Candidatos para su propia contratación, se vuelve responsable de su uso como controlador independiente. Los empleadores deben proporcionar su propia información de privacidad cuando sea necesario. YokeConnect no puede borrar las copias en poder de un Empleador de forma independiente, pero podemos ayudar con el contacto o las pruebas cuando corresponda.

9. Pruebas de derecho al trabajo y documentos profesionales.

La evidencia de derecho a trabajar permitida se almacena en un almacenamiento de objetos privado Cloudflare R2, con metadatos de propiedad y acceso en Neon PostgreSQL. El acceso está limitado al Candidato, a los Empleadores autorizados en el contexto de la aplicación y al personal YokeConnect estrictamente autorizado cuando sea necesario soporte, seguridad, acceso legal o técnico. El acceso a la descarga debe tener un límite de tiempo.

YokeConnect no aprueba la evidencia ni realiza la verificación legal del Empleador. Los empleadores siguen siendo responsables de la verificación legal del derecho al trabajo y de la información que conservan fuera de YokeConnect.

10. Mensajes y comunicaciones

Los mensajes se almacenan en Neon PostgreSQL cuando la mensajería está habilitada. Están cifrados en tránsito y protegidos mediante cifrado administrado por el proveedor en reposo, pero no están cifrados de extremo a extremo. No brindamos a los administradores acceso rutinario sin restricciones a todas las conversaciones. El acceso autorizado puede ocurrir para el contenido reportado, soporte, seguridad, cumplimiento legal o protección de derechos.

Un remitente puede ocultar o eliminar temporalmente un mensaje de la vista normal, pero un registro subyacente puede permanecer por razones de integridad, seguridad, legales o de respaldo.

11. Pagos

Stripe procesa detalles de tarjetas y métodos de pago, señales de fraude y autenticación de pagos. YokeConnect almacena Stripe identificadores, importes, registros de impuestos, facturas, suscripciones, derechos y estados. Stripe actúa bajo su propia información de privacidad para algunas actividades de pago y como nuestro procesador para los servicios de pago contratados.

12. IA y decisiones automatizadas

YokeConnect utiliza la API de OpenAI solo cuando un Candidato selecciona deliberadamente una acción de asistencia de escritura de IA. Solo el texto enviado para esa acción se envía a OpenAI. La importación determinista de CV permanece habilitada y no utiliza OpenAI. Los Candidatos no deben enviar pasaportes, visados, pruebas de derecho a trabajar, detalles bancarios u otros documentos de identidad al asistente de escritura. Las sugerencias de IA son opcionales, deben ser revisadas por el Candidato y no toman decisiones de contratación automatizadas.

YokeConnect no toma decisiones únicamente automatizadas en el lanzamiento que produzcan efectos legales o igualmente significativos en los Candidatos o Empleadores. Los indicadores de riesgo y la clasificación de búsqueda pueden respaldar las decisiones humanas o del usuario, pero la moderación final de la Cuenta y las decisiones de contratación implican el juicio humano o el Empleador correspondiente.

13. Cookies, almacenamiento y análisis

La Plataforma de lanzamiento utiliza cookies esenciales y almacenamiento del navegador para autenticación, seguridad, idioma, preferencias, navegación y confiabilidad. No se instala ningún Google Analytics, Google Tag Manager, Meta Pixel, LinkedIn Insight Tag, TikTok Pixel, Hotjar, Mixpanel, PostHog o un rastreador de análisis de comportamiento o publicidad equivalente en el momento del lanzamiento.

Cloudflare puede establecer cookies de seguridad condicionales cuando se utiliza Access, Turnstile o un desafío de seguridad. Stripe puede utilizar las cookies de pago y prevención de fraude necesarias en sus páginas alojadas. Las páginas de mapas envían solicitudes a servicios relacionados con OpenStreetMap y CDN de activos externos. Consulte el Aviso de cookies para conocer el inventario y las opciones actuales.

14. Con quién compartimos datos personales

Destinatario/proveedor

Finalidad y lugar principal del tratamiento

Vercel

Alojamiento frontend, implementación y entrega perimetral. Instalaciones de procesamiento primario en los Estados Unidos con entrega de vanguardia global.

Microsoft Azure

API y alojamiento de aplicaciones en el oeste del Reino Unido, con soporte de proveedor y funciones operativas que pueden ser globales.

Neon

PostgreSQL administrado. La base de datos en vivo está alojada en AWS eu-west-2 en Londres; las operaciones del proveedor pueden ser globales.

Cloudflare

DNS, borde de seguridad, acceso, torniquete y almacenamiento privado de documentos R2. Cloudflare opera globalmente. El depósito de lanzamiento R2 utiliza ubicación automática y no garantiza el almacenamiento solo en el Reino Unido o la UE.

Postmark

Entrega de correo electrónico transaccional y eventos de rebote o queja a través de infraestructura global y de EE. UU.

Zoho Correo

Buzones de soporte y administración operados por humanos. La cuenta utiliza el centro de datos de la UE, con posible soporte o subprocesadores en otros lugares.

Stripe

Pago, suscripción, facturación, autenticación y prevención de fraude a través de infraestructura global.

OpenAI

Asistencia de escritura de CV iniciada por el Candidato de forma opcional. Solo el texto seleccionado por el Candidato para mejorar se envía a través de la infraestructura de OpenAI, que puede procesar datos fuera del Reino Unido o del EEE bajo salvaguardias de transferencia contratadas. La importación determinista de CV no utiliza OpenAI.

Fundación OpenStreetMap / Nominatim

Mosaicos de mapas y codificación geográfica. Las solicitudes pueden incluir IP, dispositivo, referencia, marcas de tiempo y texto de búsqueda de ubicación. La infraestructura incluye cachés del Reino Unido, Países Bajos y globales.

unpkg y cdnjs

Entrega de recursos de presentación de mapas de folletos desde redes globales de entrega de contenido.

Companies House

Búsqueda de asesoramiento de información pública de empresas del Reino Unido durante la revisión del empleador. Enviamos identificadores de empresa, no datos privados de candidatos.

GitHub y herramientas de desarrollo

Flujo de trabajo de implementación y control de fuente para datos de desarrolladores y administradores. Los datos del usuario de producción no deben colocarse en control de fuente.

Consola de búsqueda de Google y herramientas para webmasters de Bing

Propiedad de la búsqueda, rastreo y administración del rendimiento de la búsqueda. No se instala ningún script de seguimiento del comportamiento del lado del cliente para estas herramientas.

Asesores profesionales, aseguradores, autoridades y contrapartes de transacciones.

Fines legales, contables, de seguros, regulatorios, de aplicación de la ley, de disputas y de transacciones corporativas genuinas, sujetos a confidencialidad y salvaguardias legales.

No vendemos datos personales. No permitimos que los anunciantes accedan a datos privados de cuentas de candidatos o empleadores.

15. Transferencias internacionales

Algunos proveedores y destinatarios operan fuera del Reino Unido y del Espacio Económico Europeo. Cuando se aplican reglas de transferencia restringida, utilizamos un mecanismo legal disponible, como regulaciones o decisiones de adecuación, el Acuerdo de Transferencia Internacional de Datos del Reino Unido o el Anexo del Reino Unido, Cláusulas Contractuales Estándar de la UE y medidas técnicas y organizativas complementarias. Los DPA del proveedor y términos de transferencia aplican según el servicio contratado.

Cloudflare R2 La ubicación automática no es garantía de residencia. Hasta que se implemente un depósito restringido por jurisdicción, los archivos cargados se pueden procesar fuera del Reino Unido o del EEE según las garantías contractuales de Cloudflare.

16. Retención

Conservamos datos personales solo durante el tiempo razonablemente necesario para el propósito recopilado, las obligaciones legales, la seguridad, las disputas y las necesidades comerciales legítimas. Los períodos operativos actuales son:

Categoría

Retención típica

Cuenta activa y perfil estructurado

Durante la vida de la Cuenta. Después del cierre verificado, normalmente se elimina del acceso público o de los usuarios de inmediato y se elimina o se anonimiza de los sistemas activos dentro de 90 días, a menos que se requiera un período más largo a continuación.

CV cargado o archivo de currículum

Se aplica una fecha de retención de hasta 6 meses desde la carga al archivo cargado, a menos que se reemplace, actualice, sea necesario para una aplicación activa o se conserve legalmente para una disputa. Los datos del perfil estructurado se tratan por separado.

Otros documentos profesionales y pruebas del derecho al trabajo

Mientras sea necesario para la Cuenta activa o la aplicación relevante, luego se eliminará o se anulará su identificación dentro de 90 días después de que finalice el propósito o una solicitud de eliminación verificada, a menos que la ley o una disputa requiera una retención más prolongada.

Mensajes

Mientras las Cuentas relevantes permanezcan activas y normalmente hasta 24 meses después del cierre de la Cuenta o de la última actividad relevante. Los mensajes denunciados o impugnados pueden conservarse hasta 6 años cuando sea necesario.

Empleos, solicitudes, entrevistas y registros de contratación.

Normalmente para el proceso de contratación activo y hasta 24 meses después del cierre, a menos que una queja, obligación legal o disputa requiera más tiempo.

Lista de espera, invitaciones y registros promocionales.

Normalmente, hasta 24 meses después de la conversión, el vencimiento o la última interacción, o hasta que se retire el consentimiento de marketing cuando el consentimiento sea la base.

Soporte, quejas, informes y moderación.

Normalmente 24 meses después del cierre; hasta 6 años por disputas materiales, salvaguardia, fraude o reclamos legales.

Eventos de seguridad de registro

Normalmente 90 días, a menos que se retengan por más tiempo por motivos de seguridad activos, fraude o asuntos legales.

Registros administrativos y de auditoría.

Normalmente 24 meses; hasta 6 años cuando sea necesario por responsabilidad, disputas o reclamos legales.

Registros de pagos, facturas, impuestos y contabilidad.

Normalmente 6 años después del ejercicio o transacción correspondiente, o más si la ley lo exige.

Copias de seguridad

Los datos eliminados pueden permanecer hasta que caduquen los ciclos de copia de seguridad del proveedor o de recuperación puntual. Las copias de seguridad están protegidas y no se utilizan para fines comerciales habituales. Si se restablece, las eliminaciones aplicables se vuelven a aplicar cuando sea posible.

La retención puede acortarse o ampliarse cuando los datos sean inexactos, estén duplicados, estén sujetos a una solicitud válida, sean necesarios para un reclamo en vivo, sean requeridos por la ley o técnicamente se mantengan en un ciclo de recuperación del proveedor. Revisamos periódicamente los datos retenidos y podemos anonimizar la información para uso estadístico.

17. Seguridad

Los controles incluyen HTTPS/TLS, cookies HttpOnly y de sesión segura emitidas por el servidor, autorización de backend, controles de roles y permisos, políticas de correo electrónico verificadas, CSRF y controles de host, limitación de velocidad, Cloudflare servicios de seguridad, almacenamiento de objetos privados, acceso a archivos por tiempo limitado, cifrado en reposo administrado por el proveedor, registros de auditoría, controles de estado y acceso administrativo restringido.

Ningún servicio en línea es completamente seguro. Mantenemos procesos de respuesta a incidentes y quejas y notificaremos a los reguladores y a las personas afectadas cuando la ley lo requiera. Debe utilizar una contraseña única y segura, proteger su dispositivo e informar de inmediato cualquier sospecha de compromiso.

18. Tus derechos

Dependiendo de la ley aplicable, es posible que tenga derechos a:

recibir información sobre el procesamiento y acceder a una copia de sus datos personales;

corregir datos inexactos o incompletos;

solicitar la eliminación en circunstancias apropiadas;

restringir el procesamiento;

oponerse al procesamiento basado en intereses legítimos o al marketing directo;

recibir datos portátiles que usted haya proporcionado cuando se apliquen las condiciones legales;

retirar el consentimiento sin afectar el procesamiento legal anterior; y

impugnar determinadas decisiones automatizadas y solicitar la participación humana cuando corresponda.

Para ejercer un derecho, envíe un correo electrónico a admin@yokeconnect.com. No existe una herramienta de portabilidad o eliminación completamente automatizada en el momento del lanzamiento, por lo que las solicitudes verificadas se manejan manualmente. Es posible que le solicitemos información necesaria para confirmar la identidad y la autoridad. Normalmente respondemos dentro de un mes, sujeto a extensiones o exenciones legales.

La eliminación de datos YokeConnect no elimina automáticamente las copias que ya están legalmente en poder de un Empleador como controlador independiente. Comuníquese directamente con el Empleador para obtener esas copias; podremos ayudarle cuando corresponda.

19. Reclamaciones sobre protección de datos

Puede presentar una queja de protección de datos enviando un correo electrónico a admin@yokeconnect.com con suficiente información para que podamos comprender la inquietud. Acusaremos recibo dentro de 30 días, tomaremos las medidas adecuadas para investigar sin demoras indebidas, lo mantendremos informado cuando sea necesario y le comunicaremos el resultado.

También puede presentar una queja ante la Oficina del Comisionado de Información. El sitio web de la ICO es https://ico.org.uk y su dirección postal es Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, Reino Unido. Le pedimos que se comunique con nosotros primero para que tengamos la oportunidad de resolver el problema, pero esto no elimina su derecho a comunicarse con la ICO.

20. Comercialización

Los mensajes de marketing están separados de las comunicaciones transaccionales o de servicios. Puede darse de baja utilizando el enlace en un correo electrónico de marketing o contactándose con nosotros. Es posible que aún le enviemos mensajes necesarios sobre su Cuenta, seguridad, aplicaciones, pagos, términos o cambios legales.

21. edad

Las cuentas de candidato están destinadas a personas de 16 o más. Los usuarios del empleador deben ser 18 o superiores y estar autorizados por la empresa. No proporcionamos deliberadamente Cuentas de Candidato a niños menores de 16. Si descubrimos que se recopilaron datos en contra de esta regla, los investigaremos y los eliminaremos o restringiremos según corresponda.

22. Cambios a esta política

Podemos actualizar esta política cuando cambien la Plataforma, los proveedores, las leyes o el procesamiento. La versión actual y la fecha se publicarán el YokeConnect. Le daremos un aviso adicional cuando un cambio sea sustancial o se requiera consentimiento.

23. Contacto

YokeConnect Ltd
Número de empresa: 17334598

Domicilio social: The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Reino Unido

Correo electrónico: admin@yokeconnect.com

Sitio web: https://yokeconnect.com