BridgeOne
Compromiso de privacidad 2026

Descubre cómo BridgeOne protege la información corporativa y garantiza los estándares del Reglamento General de Protección de Datos (UE) 2016/679.

🔒Infraestructura segura · Datos en la UE

1. ROLES EN EL TRATAMIENTO DE DATOS

BridgeOne como encargado del tratamiento

Al contratar nuestros servicios de Recursos Humanos, tu empresa actúa como Responsable del Tratamiento (quien decide sobre los datos de los empleados), y BridgeOne actúa estrictamente como Encargado del Tratamiento. Almacenamos, procesamos y estructuramos los fichajes, turnos e información de los perfiles siguiendo únicamente las instrucciones estipuladas en el contrato del servicio.

Derechos de los empleados

Dado que el control total de los datos pertenece a la empresa cliente, cualquier empleado que desee ejercer sus derechos ARCO+ (Acceso, Rectificación, Supresión, Oposición, Limitación y Portabilidad) debe dirigir su solicitud al departamento de recursos humanos de su respectiva organización. BridgeOne proporcionará los mecanismos de software necesarios para que el administrador pueda ejecutar dichas acciones de forma ágil.

2. SEGURIDAD Y ALMACENAMIENTO

Ubicación de los servidores

Toda la infraestructura cloud y bases de datos que soportan el portal BridgeOne se encuentran alojadas en centros de datos de alta seguridad ubicados físicamente dentro del territorio de la Unión Europea (UE), cumpliendo de forma estricta el principio de residencia de datos del RGPD.

Medidas de protección técnicas

Implementamos auditorías y protocolos técnicos avanzados para salvaguardar la información: - Cifrado de datos en tránsito utilizando protocolos seguros TLS/SSL. - Cifrado de datos en reposo en nuestros servidores de almacenamiento. - Copias de seguridad automatizadas y aisladas diariamente. - Control estricto de accesos lógicos mediante políticas de contraseñas fuertes y roles de usuario diferenciados.

3. CONTRATACIÓN DE SUBENCARGADOS

Proveedores tecnológicos

Para asegurar la disponibilidad y escalabilidad del software, BridgeOne utiliza servicios de infraestructura y soporte de terceros proveedores de primer nivel (como proveedores Cloud de almacenamiento y sistemas de analítica técnica). Todos ellos han sido seleccionados bajo rigurosos criterios de cumplimiento legal y mantienen firmados contratos de encargo de tratamiento alineados con el Artículo 28 del RGPD.

Notificación de cambios

En caso de realizar modificaciones o incorporaciones en nuestra lista de subencargados tecnológicos esenciales, se mantendrá informados a los usuarios administradores de las empresas de conformidad con los términos contractuales vigentes.

4. BRECHAS DE SEGURIDAD Y CONTACTO

Protocolo de incidentes

En el hipotético caso de detectarse una brecha de seguridad que afecte a los datos personales alojados en BridgeOne, nos comprometemos a mitigar el incidente de inmediato y a notificar de forma transparente a los administradores de las empresas afectadas en un plazo máximo de 72 horas desde que se tenga constancia, facilitando toda la información pertinente según exige la normativa.

Canal de soporte legal

Si tienes cualquier duda técnica o requieres documentación complementaria sobre las medidas de seguridad del portal o el anexo de tratamiento de datos (DPA), puedes escribir directamente a nuestro canal especializado: support@bridgeone.es.