Centro de confianza
Cómo garantizamos la privacidad
Los datos de bienestar solo funcionan cuando la privacidad no depende de la confianza.
Tres principios.
- Los datos pertenecen a la persona.Siempre puedes ver, exportar o eliminar tus datos.
- La organización ve grupos, nunca personas concretas.Los informes solo están disponibles para grupos de al menos 30 personas y cuando al menos 10 participantes tienen datos ese día. Cuando es necesario, se aplican criterios de agregación adicionales para proteger el anonimato.
- Control de los propios datosCada persona decide si participar, qué datos compartir con la IA y si subir sus análisis. Además, puede eliminar su cuenta en cualquier momento.
La privacidad debe sentirse, no solo declararse
¿Cómo viajan los datos? ¿Y dónde se detienen?
WearableEnvía los datos solo a la app de la persona.
App personalDatos, puntuaciones, programa y respuestas de la IA.
Servidores en EuropaCifrado en tránsito y en reposo.
Panel de RR. HH.Solo datos agregados de grupos de al menos 30 personas.
Visibilidad para RR. HH.
Adopción, participación e indicadores medios de preparación, sueño, estrés, actividad e IMC, siempre para grupos de al menos 30 personas.
Privacidad individual
La empresa nunca puede ver los datos individuales: puntuaciones, sueño, frecuencia cardíaca, estrés, datos de análisis de sangre, conversaciones con la IA y datos del dispositivo solo son visibles para la persona.
Control de los propios datos
Cada persona decide si participar, qué datos compartir con la IA y si subir sus análisis. Además, puede eliminar su cuenta en cualquier momento.
Seguridad y cumplimiento.
Seguridad.
Cifrado en tránsito y en reposo.
Los datos de clientes y empleados se almacenan en infraestructura ubicada en la Unión Europea. Las copias de seguridad también se alojan en la UE.
El acceso está restringido al personal autorizado según su función y necesidad de negocio.
Cumplimiento.
Diseñada teniendo en cuenta los requisitos del RGPD de la UE y de la Ley federal suiza de protección de datos (nLPD).
AI Act europeo: desarrollada teniendo en cuenta los requisitos normativos aplicables. Evaluación disponible bajo petición.
Acuerdo de tratamiento de datos (DPA) conforme al art. 28 del RGPD, con lista de subencargados y documentación disponible bajo petición.
Cómo usamos la IA
- Qué haceExtrae los valores de los análisis de sangre subidos y responde a preguntas sobre bienestar con los datos disponibles: los datos personales del empleado en la app y, para RR. HH., exclusivamente datos agregados.
- Qué no hace nuncaNo hace diagnósticos. No comparte datos individuales con el empleador. No deduce emociones. No toma decisiones sobre el trabajo o el empleo de una persona.
- Dónde se procesan los datosEn servidores situados en Europa.

