Privacidad

Política de privacidad

Última actualización: 15/09/2026

SpotLinker es una plataforma empresarial (B2B) de gestión de puestos, salas, check-in y servicios asociados al lugar de trabajo. El acceso lo gestiona tu empresa (cliente de la plataforma).

1. Quién es responsable

El responsable del tratamiento de tus datos personales en el día a día es tu organización (empleador o entidad que te da acceso). El proveedor de la plataforma SpotLinker actúa como encargado / proveedor técnico para prestar el servicio contratado por esa organización, siguiendo sus instrucciones y bajo un contrato de encargo de tratamiento (art. 28 RGPD). No usamos tus datos para fines propios.

Titular / encargado HLSNew EAR · E70805429
DomicilioAlonso de Covarrubias, 5 · 28806 Alcalá de Henares (Madrid)
Contacto soporte@hlsnew.com

2. Qué datos se tratan

Según cómo configure tu empresa el servicio, pueden tratarse:

La contraseña se almacena siempre cifrada mediante función hash —nunca en claro— y se guarda un historial de contraseñas anteriores con el único fin de impedir que se reutilicen.

3. Para qué se usan

No usamos tus datos para publicidad ni seguimiento entre apps. SpotLinker no realiza tracking publicitario ni venta de datos personales, no elabora perfiles comerciales y no toma decisiones automatizadas con efectos jurídicos sobre ti.

4. Base jurídica y encargados

El tratamiento se enmarca en la relación laboral / contractual con tu empresa y en el contrato de servicio de la plataforma. Tu empresa define finalidades concretas y plazos de conservación conforme a su política interna y a la normativa aplicable (p. ej. RGPD). Con carácter general la base será la ejecución de esa relación, el interés legítimo de tu empresa en organizar y proteger sus instalaciones y sistemas, y el cumplimiento de sus obligaciones legales. Cuando algún tratamiento concreto requiera tu consentimiento, se te pedirá de forma separada y podrás retirarlo.

5. Quién puede acceder a tus datos

Algunos de estos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En ese caso la transferencia se ampara en las garantías del capítulo V del RGPD (decisión de adecuación o cláusulas contractuales tipo de la Comisión Europea).

6. Cuánto tiempo se conservan

El plazo lo fija tu empresa. Como criterio general, los datos de tu usuario se conservan mientras mantengas acceso a la plataforma y, después, bloqueados durante los plazos de prescripción legal aplicables. Los registros de seguridad y la bitácora se conservan el tiempo necesario para su finalidad de auditoría.

7. Tus derechos

Puedes ejercer acceso, rectificación, oposición, limitación, portabilidad o supresión ante tu empresa (administrador, IT o RR. HH.), así como retirar los consentimientos que hayas dado. Si nos llega una petición directamente, la trasladaremos a tu organización. Para ayuda técnica del proveedor: soporte@hlsnew.com.

Cómo solicitar la eliminación de datos: eliminación de datos. Los ajustes que puedes cambiar tú mismo están en opciones de privacidad.

También puedes reclamar ante la autoridad de control competente. En España, la Agencia Española de Protección de Datos (www.aepd.es).

8. Seguridad

Aplicamos medidas técnicas y organizativas proporcionadas al riesgo: cifrado de las comunicaciones, contraseñas con función hash, doble factor de autenticación, control de dispositivos de confianza, listas de direcciones IP permitidas, separación de datos por cliente y registro de accesos. Ningún sistema es infalible: si se produjera una brecha que afecte a tus datos, se notificará conforme a los arts. 33 y 34 RGPD.

9. Cookies y almacenamiento local

La plataforma usa exclusivamente cookies y almacenamiento técnicos, necesarios para que funcione: mantener tu sesión abierta, recordar el dispositivo de confianza, conservar tus preferencias de idioma, tema o vista y proteger los formularios frente a falsificación de peticiones (CSRF). No se instalan cookies publicitarias ni de analítica de terceros, por lo que no requieren consentimiento previo (art. 22.2 LSSI-CE). Puedes borrarlas desde tu navegador, con la consecuencia de que se cerrará la sesión.

10. Menores

SpotLinker es una herramienta de trabajo y no está dirigida a menores de 14 años.

11. Actualizaciones

Esta página puede actualizarse para reflejar cambios del servicio. La versión publicada en esta URL es la vigente, con su fecha de actualización. Los cambios sustanciales se comunicarán además a las empresas clientes.

Privacy policy

SpotLinker is a business (B2B) workplace platform. Access is managed by your company. Your organisation is the primary data controller; the platform provider processes data to deliver the contracted service as a processor under Article 28 GDPR, and never for its own purposes.

Data may include account details (name, corporate email, job title, department, site, permission profile; optionally mobile phone and profile picture), desk/room/visit bookings, check-in activity, incidents and attached photos, survey answers, notification tokens, interface preferences, and security data (access and failed-login logs, IP, user agent, device name and fingerprint, hashed password and password history, two-factor codes, audit log). It is used to provide the service, protect accounts, send operational alerts, produce occupancy reporting for your organisation, and support your organisation. We do not use personal data for advertising or cross-app tracking, do not sell it, and do not make automated decisions with legal effects.

Recipients and transfers. Authorised staff of your company, contractors for the tasks assigned to them, and technology sub-processors: hosting and infrastructure, file and image storage (Azure Blob Storage, Microsoft), push notifications (Firebase Cloud Messaging, Google), email delivery and — where enabled — Microsoft 365 calendar sync and corporate SSO/SAML. Where a provider processes data outside the EEA, transfers rely on the safeguards in Chapter V GDPR.

Retention and security. Retention is set by your company; as a rule your data is kept while you retain access and is then blocked for the applicable statutory limitation periods. Security measures include encryption in transit, hashed passwords, two-factor authentication, trusted-device control, IP allow-lists, per-client data separation and access logging. Only strictly necessary cookies and local storage are used (session, trusted device, interface preferences, CSRF protection). SpotLinker is a work tool and is not directed at children under 14.

Exercise your rights with your company. Technical support: soporte@hlsnew.com. Data deletion: data deletion. Privacy choices: privacy choices. You may also lodge a complaint with your supervisory authority; in Spain, the Spanish Data Protection Agency (www.aepd.es).