Política de Privacidad

Última actualización: 30/05/2026 · v1.0

La presente Política de Privacidad describe cómo JOBO PEOPLE TECHNOLOGIES, S.L., con CIF B88736665 y domicilio en Calle Barrau 1, Bloque H, Portal 6, 1.º A, 41018 Sevilla, España (en adelante, “JOBO”), trata los datos personales en el sitio joboapp.es y servicios asociados (la “Plataforma”). Se ajusta al Reglamento (UE) 2016/679 (RGPD), a la Ley Orgánica 3/2018 (LOPDGDD), a la LSSI-CE y al Reglamento (UE) 2024/1689 (AI Act).

1. Responsable del tratamiento

  • Razón social: JOBO PEOPLE TECHNOLOGIES, S.L.
  • NIF/CIF: B88736665
  • Domicilio: Calle Barrau 1, Bloque H, Portal 6, 1.º A, 41018 Sevilla, España
  • Email: hola@joboapp.es
  • DPO: dpo@joboapp.es

Cuando JOBO trata datos del candidato por instrucción de una empresa cliente (publicación de un proceso, gestión de candidaturas, evaluación contextual al puesto), JOBO actúa como encargado del tratamiento y la empresa como responsable, en los términos del DPA. Cuando JOBO trata datos con finalidades propias (cuenta del usuario, marketing del Servicio, cumplimiento legal), actúa como responsable.

2. Datos que tratamos

  • Identificativos: nombre, apellidos, email, teléfono, DNI/NIF si lo facilitas, fecha de nacimiento (cuando aporta el candidato).
  • Profesionales: CV (PDF/imagen + JSON estructurado), experiencia, formación, idiomas, skills, headline, bio.
  • Evaluaciones: puntuaciones cognitivas, soft skills (TRCE, SJT), city survival, technicalities, visual interview, fit final.
  • Audiovisual: vídeos de entrevista (formato webm), audio, transcripciones.
  • Telemetría de integridad de la prueba (anti-cheat): métricas objetivas del dispositivo durante las pruebas — actividad de tecleo y pegado, foco de la ventana y cambios de pestaña, número de monitores, señales de automatización o de extensiones del navegador, y características básicas del navegador/red. Son mediciones del ordenador, no inferencias de IA.
  • Cuenta empresa: razón social, CIF/NIF, domicilio, sector, tamaño, email de contacto, datos del administrador, datos de facturación gestionados por Stripe.
  • Técnicos: dirección IP, idioma seleccionado (jobo-language), marcas temporales de actividad, identificadores de Firebase Auth.

Categorías especiales (art. 9 RGPD). JOBO no solicita datos sensibles (origen racial, salud, orientación sexual, religión, etc.). Si un candidato los facilita voluntariamente en una respuesta libre, se tratan únicamente para la finalidad de la evaluación con consentimiento implícito a la divulgación voluntaria; el candidato puede solicitar su supresión.

3. Finalidades y bases jurídicas

  • Prestación del Servicio (gestión de la cuenta, evaluaciones, mensajería, videollamadas, soporte). Base: ejecución del contrato (art. 6.1.b RGPD).
  • Evaluación con IA. Base: ejecución del contrato y, para empresas clientes, encargo del tratamiento (art. 28 RGPD).
  • Cumplimiento legal (facturación, fiscal, requerimientos administrativos). Base: obligación legal (art. 6.1.c).
  • Seguridad, prevención del fraude y auditoría de cláusulas anti-elusión. Base: interés legítimo de JOBO (art. 6.1.f).
  • Integridad de las evaluaciones (anti-cheat): tratamiento de la telemetría anterior para detectar indicios de fraude durante las pruebas. El sistema es consultivo —no rechaza automáticamente a ningún candidato: deciden las personas responsables—. Base: interés legítimo de JOBO (art. 6.1.f RGPD), evaluado en un análisis de ponderación (LIA) revisado anualmente. Antes de cada prueba se muestra un aviso con las categorías monitorizadas.
  • Comunicaciones operativas (notificaciones del Servicio). Base: ejecución del contrato.
  • Marketing (boletines, novedades). Base: consentimiento del interesado (art. 6.1.a) y, para clientes, interés legítimo respecto de servicios análogos (art. 21.2 LSSI).
  • Recursos gratuitos (lead-magnet). Cuando solicitas un test o informe gratuito facilitando tu email, tratamos ese dato para entregarte el recurso y para enviarte comunicaciones sobre la plataforma JOBO relacionadas con él. Base: interés legítimo (art. 6.1.f RGPD), al existir una relación previa por tu solicitud. Cada email incluye un enlace de baja de un solo clic. La suscripción a la newsletter comercial completa es opcional y se basa en tu consentimiento (art. 6.1.a).

Prospección comercial B2B (outbound)

Mantenemos una base de contactos profesionales en empresas españolas potencialmente interesadas en JOBO (perfiles de RRHH, dirección y talent acquisition, y partners tecnológicos). Tratamos nombre, email profesional, empresa, cargo y perfil público de LinkedIn con la finalidad de realizar marketing B2B contextual, sobre la base del interés legítimo (art. 6.1.f RGPD, Considerando 47). Origen de los datos (art. 14 RGPD): fuentes públicas profesionales (LinkedIn público, directorios de partners, Apollo.io, eInforma). Hemos realizado y documentado el análisis de ponderación: solo contactamos a profesionales cuya función guarda relación con JOBO, en empresas activas, sin tratar datos sensibles ni hacer perfilado discriminatorio, y con un opt-out funcional en un clic. El primer email que recibes incluye en el pie el origen de tus datos, la base legal, la finalidad y el enlace de baja. Puedes oponerte en cualquier momento (enlace de baja en 1 clic o escribiendo a dpo@joboapp.es); tras la baja, tu contacto pasa a una lista de exclusión permanente y dejamos de contactarte. Mantenemos además un score comercial interno sobre empresas potenciales, que combina señales públicas (sector, tamaño, antigüedad, presencia digital); es interno, no se publica ni se comparte, no produce efectos jurídicos y es revisable a petición razonada vía dpo@joboapp.es. Los proveedores que nos asisten en esta prospección figuran en la Sección B de la lista de subencargados (§5).

4. Decisiones automatizadas y AI Act

JOBO opera un sistema de IA de alto riesgo bajo el AI Act (Anexo III, punto 4). La información sobre la lógica aplicada, los flujos automatizados, los criterios de evaluación y tus derechos (intervención humana, oposición, explicación) se detalla en Decisiones Automatizadas y Transparencia de IA.

5. Destinatarios y subprocesadores

JOBO recurre a los siguientes subprocesadores para la prestación del Servicio:

A · Producto y plataforma

  • Google Ireland Limited / Google LLCFirebase Authentication, Firebase Storage, App Hosting (UE / EE.UU. con SCC y EU-US Data Privacy Framework).
  • Google Ireland Limited / Google LLCGenkit / Gemini 3.5 Flash para evaluación con IA. No se utilizan tus datos para entrenar modelos públicos de Google.
  • Neon, Inc.Base de datos PostgreSQL serverless (región UE).
  • Stripe Payments Europe Ltd.Procesamiento de pagos y suscripciones.
  • ElevenLabs Inc.Transcripción de audio/vídeo de las entrevistas (vía por defecto).
  • Functional Software, Inc. (Sentry)Detección de errores y rendimiento.
  • Resend (Plus Five Five, Inc.)Envío de correo del producto (transaccional y notificaciones).
  • LiveKit, Inc.Infraestructura de videollamadas en directo.
  • Cloudflare, Inc.Protección anti-bot (Turnstile) en la verificación de DNI.
  • Meta Platforms, Inc.Inicio de sesión federado (login con Facebook), cuando lo usas.

B · Operación comercial (prospección B2B)

  • Hetzner Online GmbHVPS de automatizaciones de prospección (Alemania / Finlandia, UE).
  • n8n (autoalojado por JOBO)Orquestación de automatizaciones de prospección (self-hosted en el VPS de JOBO).
  • Smartlead.aiEnvío de email outbound B2B.
  • NeverBounce (ZoomInfo)Verificación de emails profesionales.
  • Apollo.ioEnriquecimiento de datos de empresas y contactos B2B.
  • Attio Ltd.CRM de la operación comercial (Reino Unido — decisión de adecuación).
  • Brevo SASEmail transaccional de la operación comercial (Francia, UE).
  • Aircall SASTelefonía empresarial de la operación comercial (cuando se contrate; Francia, UE).
  • Anthropic PBCIA de clasificación/parsing operativo de la prospección.
  • OpenAI, L.L.C.Transcripción de audio operativa (Whisper) de la prospección.

Si publicas o aplicas a una oferta, la empresa cliente que abrió ese proceso accederá a tus datos profesionales, tus respuestas y los informes generados, en su condición de responsable del tratamiento.

6. Transferencias internacionales

Algunos subprocesadores tratan datos fuera del EEE (principalmente EE.UU.). Las transferencias se amparan en Cláusulas Contractuales Tipo (Decisión 2021/914), en la certificación EU-US Data Privacy Framework o en otros mecanismos del artículo 46 RGPD.

7. Conservación

  • Cuenta y datos de perfil: mientras la cuenta esté activa.
  • Evaluaciones y resultados: mientras dure el proceso al que aplicaste; los snapshots cacheables (cognitivo, TRCE, city survival) se conservan 30 días para evitar reevaluaciones.
  • Registro técnico de las evaluaciones de IA (huellas cifradas de entrada y salida, sin datos personales en claro): 4 años, pseudonimizado al borrar la cuenta —se conserva sin identificar a la persona, conforme al Reglamento europeo de IA (art. 12); purga automática.
  • Vídeos, audios y transcripciones: mientras la cuenta esté activa; se eliminan en cascada al borrar la cuenta.
  • Telemetría de integridad (anti-cheat): se conserva junto con la evaluación de la prueba correspondiente y sigue su mismo ciclo de vida.
  • Datos de facturación: conservados por obligación legal (LGT, normativa contable).
  • Logs de seguridad y de cumplimiento (AccountEventLog, DeletionLog): hasta 5 años para defensa frente a reclamaciones.

Tras la solicitud de baja, JOBO suprimirá los datos de los sistemas de producción y de las copias operativas en un plazo razonable, salvo conservación legal o defensa de reclamaciones.

Grabación de la entrevista — revocación y borrado anticipado: puedes revocar tu aceptación de la entrevista grabada en cualquier momento (detiene el tratamiento futuro). Revocar no borra la grabación de forma automática: sigue su ciclo de vida (se conserva mientras tu cuenta esté activa y se elimina al borrar la cuenta). Si quieres su borrado anticipado, solicítalo a dpo@joboapp.es; lo atendemos en un máximo de 30 días (art. 12.3 RGPD).

8. Derechos del interesado

Puedes ejercer en cualquier momento:

  • Acceso, rectificación, supresión, limitación, oposición y portabilidad (arts. 15 a 20 RGPD).
  • No ser objeto de decisiones únicamente automatizadas con efectos jurídicos (art. 22).
  • Retirar el consentimiento prestado en cualquier momento.
  • Reclamar ante la Agencia Española de Protección de Datos (aepd.es).

Para ejercitar estos derechos: dpo@joboapp.es o Eliminación de Datos. Si lo que quieres es impugnar o contestar una evaluación automatizada que consideres inexacta o injusta (pedir intervención humana, dar tu versión o solicitar su borrado), usa el canal dedicado revision@joboapp.es.

9. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito (TLS 1.2+) y en reposo, control de accesos basado en roles, MFA para administradores, separación de entornos (production / development / test), logging de eventos sensibles, monitorización de incidentes vía Sentry y planes de continuidad. En caso de brecha de seguridad notificaremos a la AEPD y a los afectados conforme al artículo 33 RGPD.

El detalle de estas medidas (artículo 32 RGPD) está en nuestra Política de Seguridad. Cuando tratamos datos por cuenta de una empresa cliente, las condiciones se rigen además por el DPA.

10. Menores

El Servicio no está dirigido a menores de 18 años. Si detectamos un registro de un menor procederemos a la supresión.

11. Cambios

JOBO podrá actualizar esta política para reflejar cambios legales o del Servicio. La versión vigente se publicará siempre en esta URL con la fecha. Los cambios sustanciales se comunicarán por email a los usuarios afectados.

12. Contacto

Soporte: hola@joboapp.es. Legal: legal@joboapp.es. Protección de datos: dpo@joboapp.es.

Original en castellano; las traducciones son de cortesía.

Historial de versiones disponible a petición en legal@joboapp.es.