Política de privacidad

Última actualización
5 de agosto de 2026

1. Resumen general

La presente Política de privacidad describe cómo RemoFirst Inc., una sociedad constituida en Delaware con sede social en 425 1st Street, San Francisco, CA 94105, Estados Unidos (en lo sucesivo, «RemoFirst», «nosotros», «nos» o «nuestro»), recopila, utiliza, divulga, almacena, protege y trata de cualquier otra forma los datos personales a través del sitio web www.remofirst.com y las páginas web o portales relacionados (en conjunto, el «sitio web»), la plataforma RemoFirst (la «plataforma») y los productos y servicios de RemoFirst, incluidos los servicios de RemoPlus (en conjunto, los «servicios»).

Por «datos personales» se entiende la información relativa a una persona física identificada o identificable, e incluye conceptos equivalentes, como la «información personal», según lo establecido en la legislación aplicable en materia de protección de datos. La definición exacta puede variar en función de la jurisdicción.

La presente Política de privacidad es un aviso de transparencia. Por sí sola, no determina ni modifica la asignación de funciones en materia de privacidad entre RemoFirst, los clientes, los socios locales u otros destinatarios. La función aplicable depende de la actividad de tratamiento pertinente, el servicio, la jurisdicción, los acuerdos contractuales y la parte que determine los fines y los medios esenciales del tratamiento.

Cuando RemoFirst trate datos personales por cuenta de un cliente, dicho tratamiento también podrá regirse por el Contrato Marco de Servicios («MSA») aplicable, el acuerdo de tratamiento de datos («DPA»), el anexo de servicios, el formulario de pedido, las instrucciones documentadas del cliente u otras condiciones de protección de datos acordadas entre las partes. En caso de conflicto en relación con el tratamiento realizado por RemoFirst en calidad de encargado del tratamiento, prevalecerán entre las partes contratantes el DPA aplicable o las condiciones de protección de datos negociadas específicamente. Esto no menoscaba ni restringe ningún derecho legal de que disfruten las personas físicas.

Cuando un socio local u otro destinatario actúe como responsable del tratamiento independiente, también podrán ser de aplicación su propio aviso de privacidad, sus condiciones contractuales de protección de datos y la legislación aplicable a su tratamiento. Otros avisos específicos sobre productos, servicios, personal, candidatos, cookies, países o estados podrán complementar la presente Política de privacidad y prevalecerán en la medida en que proporcionen información más específica sobre la actividad de tratamiento correspondiente.

2. Ámbito de aplicación y interesados

La presente Política de privacidad se aplica a las siguientes categorías de personas cuyos datos personales pueden ser tratados en relación con el sitio web, la plataforma, los servicios o las operaciones comerciales de RemoFirst:

  • Visitantes del sitio web y usuarios de la plataforma;
  • Clientes y clientes potenciales, incluidos representantes, titulares reales, usuarios autorizados y otras personas de contacto pertinentes;
  • empleados, trabajadores, talentos, autónomos y otras personas contratadas, incorporadas, gestionadas, remuneradas o a las que se preste cualquier otro tipo de apoyo a través de los Servicios;
  • solicitantes de empleo, candidatos y personas que se barajan para puestos actuales o futuros en RemoFirst o, en su caso, en una empresa cliente;
  • Socios locales, incluidos los socios que actúan como empleadores oficiales, los socios encargados de la gestión de nóminas y otros socios en el país, junto con su personal y sus representantes;
  • proveedores, vendedores, prestadores de servicios y asesores profesionales, así como su personal y sus representantes;
  • clientes potenciales, contactos, destinatarios de comunicaciones de marketing, suscriptores de boletines informativos y participantes en eventos, seminarios web, encuestas, estudios, campañas o iniciativas similares;
  • familiares, personas a cargo, beneficiarios, contactos de emergencia y otras personas relacionadas cuya información se trate en relación con la plantilla, las prestaciones, los seguros, la inmigración o servicios relacionados; y
  • cualquier otra persona cuyos datos personales sean facilitados a RemoFirst, recopilados por esta o tratados de cualquier otra forma por ella en relación con sus operaciones comerciales o sus servicios.

No todas las secciones ni todas las categorías de datos se aplican a todas las personas. Los datos personales tratados y la función de privacidad aplicable dependen de la relación de la persona con RemoFirst, del servicio solicitado, de la jurisdicción pertinente y de los fines del tratamiento.

3. Nuestras funciones y nuestra relación con los clientes, los socios locales y otros destinatarios

3.1 RemoFirst como responsable del tratamiento

RemoFirst actúa, por lo general, como responsable del tratamiento, ya que determina los fines y los medios del tratamiento de los datos personales. Esto puede incluir el tratamiento para el funcionamiento y la seguridad del sitio web y la plataforma, la administración de cuentas, la gestión de las relaciones con clientes y socios, la facturación y el cobro, la administración de servicios, las operaciones comerciales internas, el cumplimiento de la legislación y la normativa, las comprobaciones de «Conoce a tu cliente» y «Conoce tu negocio», las sanciones y la prevención del fraude, el marketing, la contratación de personal, la gestión de incidentes y el establecimiento, el ejercicio o la defensa de reclamaciones legales.

3.2 RemoFirst como encargado del tratamiento

En determinadas circunstancias, RemoFirst trata datos personales por cuenta de un cliente y de conformidad con las instrucciones documentadas de este. Esto puede incluir determinados tratamientos realizados para prestar servicios relacionados con la gestión de personal, nóminas, incorporación de personal, prestaciones sociales, inmigración, verificación de antecedentes, gestión de dispositivos u otros servicios solicitados por el cliente. Cuando RemoFirst actúa como encargado del tratamiento, dicho tratamiento se rige por el acuerdo de tratamiento de datos (DPA) aplicable y por otras condiciones contractuales en materia de protección de datos acordadas con el cliente.

3.3 Los clientes como responsables del tratamiento

Por lo general, los clientes actúan como responsables del tratamiento en relación con los datos personales que facilitan a RemoFirst y con las decisiones que adoptan respecto a candidatos, talentos, empleados, trabajadores, contratistas u otro personal. Dichas decisiones pueden incluir la contratación, la incorporación, la remuneración, las prestaciones, la verificación de antecedentes, la asignación de dispositivos, la gestión del rendimiento y la rescisión del contrato. Los clientes son responsables de facilitar cualquier notificación y de establecer la base jurídica necesaria para las actividades de tratamiento que determinen. Esto no exime de ninguna obligación que se aplique directamente a RemoFirst o a otro destinatario.

3.4 Socios locales como responsables del tratamiento independientes

Los socios locales que actúan como empleadores oficiales, los socios encargados de la gestión de nóminas y otros socios en el país pueden actuar como responsables del tratamiento independientes cuando tratan datos personales para sus propios fines o para cumplir con las obligaciones que les imponen las leyes locales en materia de empleo, nóminas, impuestos, seguridad social, prestaciones, inmigración, contabilidad, normativa u otras leyes aplicables. La legislación local puede exigir a un socio local que actúe como empleador legal que determine cómo se recopilan, utilizan, conservan y divulgan determinados registros laborales y legales.

Cuando un socio local actúe como responsable del tratamiento independiente, será responsable por separado de identificar la base jurídica aplicable, facilitar la información necesaria en materia de protección de datos, responder a las solicitudes relacionadas con el tratamiento que controla y cumplir con el resto de obligaciones que le incumben en virtud de la legislación aplicable en materia de protección de datos. Los socios locales podrán facilitar a los interesados sus propios avisos de privacidad.

3.5 Otros destinatarios

Otros proveedores y prestadores de servicios pueden actuar como encargados del tratamiento o subencargados del tratamiento cuando tratan datos personales exclusivamente siguiendo instrucciones documentadas. Ciertos terceros, entre los que se incluyen aseguradoras, entidades financieras, autoridades gubernamentales, autoridades de inmigración, asesores profesionales y fuentes de datos de verificación, pueden actuar como responsables del tratamiento independientes en relación con su propio tratamiento.

Las referencias que se hacen en la presente Política de privacidad a un socio, proveedor, prestador de servicios o destinatario no implican, por sí mismas, que la parte en cuestión actúe como encargado del tratamiento de RemoFirst. La función jurídica viene determinada por las circunstancias concretas del tratamiento y la legislación aplicable.

4. Tipos de datos personales que recopilamos

En función de la naturaleza de su relación con RemoFirst y de los servicios de que se trate, RemoFirst podrá recopilar o tratar de cualquier otra forma las siguientes categorías de datos personales:

  • Datos personales y de identificación: nombre , nombre preferido, nombre de usuario, fecha de nacimiento, edad, sexo, nacionalidad, estado civil, fotografía, firma, información de identificación expedida por las autoridades públicas e identificadores similares.
  • Datos de contacto: domicilio particular , dirección de correspondencia, de facturación, de entrega o de recogida; dirección de correo electrónico; número de teléfono; datos de contacto en caso de emergencia; datos de mensajería en línea y otra información de comunicación.
  • Información profesional y laboral: cargo , empresa, lugar de trabajo, situación laboral, historial laboral, trayectoria profesional, cualificaciones, certificaciones, formación académica, conocimientos lingüísticos, información sobre el rendimiento o la formación, información sobre el derecho al trabajo y otros registros relacionados con la plantilla.
  • Información sobre nóminas, prestaciones y aspectos financieros: salario , remuneración, bonificaciones, impuestos, información sobre la Seguridad Social o el seguro nacional, datos bancarios, registros de pagos, facturas, información de facturación, alta en prestaciones, registros de gastos y reembolsos, y cualquier otra información necesaria para la gestión de nóminas, pagos o administración de la plantilla.
  • Información sobre inmigración y movilidad: pasaporte y documentación de identidad, nacionalidad, ciudadanía, residencia, información sobre visados o permisos, situación migratoria, historial de viajes, registros de patrocinio y solicitudes, y documentos justificativos.
  • Información sobre la selección y la verificación: verificación de identidad , resultados de sanciones y listas de vigilancia, selección de personas políticamente expuestas, referencias, verificación de la experiencia laboral y la formación académica, información sobre antecedentes penales cuando lo permita la ley, información sobre el historial financiero cuando sea lícito y pertinente, informes de verificación de antecedentes y registros de autorización relacionados.
  • Información sobre salud, seguros y prestaciones: información sobre los requisitos de acceso a los seguros y la inscripción en los mismos, historiales de cobertura, información sobre personas a cargo o beneficiarios, e información relacionada con la salud cuando sea necesaria para la gestión de prestaciones, seguros, adaptaciones, permisos, administración laboral o cumplimiento normativo.
  • Información sobre dispositivos, logística y activos: marca, modelo, número de serie, configuración, asignación, entrega, seguimiento, recuperación, almacenamiento, reasignación y borrado de datos de los dispositivos .
  • Información sobre el sitio web, la plataforma y datos técnicos: dirección IP , tipo de dispositivo, sistema operativo, tipo de navegador y configuración, información de inicio de sesión y autenticación, actividad de la cuenta, fechas y horas de acceso, datos de registro, incidentes de seguridad, identificadores de cookies e información de uso.
  • Información sobre transacciones y servicios: servicios solicitados, adquiridos, considerados o prestados; presupuestos, pedidos, registros de alta y baja, configuración de la cuenta, registros de asistencia técnica, preferencias de servicio y comunicaciones relacionadas con los Servicios.
  • Información sobre relaciones comerciales: información relativa a clientes, empleadores, socios locales, proveedores, vendedores y otros contactos comerciales, incluida la información sobre la organización y los datos de contacto.
  • Información sobre comunicaciones e interacciones: correos electrónicos , tickets de asistencia, mensajes de chat, notas de llamadas o reuniones, participación en eventos o seminarios web, respuestas a encuestas, comentarios, opiniones y otras comunicaciones o interacciones.
  • Información sobre marketing y participación: preferencias de marketing , suscripciones a boletines informativos, inscripciones a eventos, descargas de contenidos, interacciones con campañas, participación en anuncios y análisis relacionados.
  • Registros de consentimiento, avisos y preferencias: registros de consentimientos, autorizaciones, avisos de privacidad, preferencias de comunicación, opciones relativas a las cookies y las fechas, horas y métodos correspondientes.
  • Otra información: Datos personales facilitados por usted o en su nombre, generados a través de los Servicios u obtenidos de forma lícita en relación con las operaciones comerciales de RemoFirst.

No todas las categorías se aplican a todas las personas o a todos los servicios. RemoFirst se propone recopilar únicamente los datos personales que sean razonablemente necesarios para la finalidad correspondiente.

5. Datos personales sensibles

El significado de «datos personales sensibles» varía según la jurisdicción. Según la legislación de protección de datos de la UE y del Reino Unido, las categorías especiales incluyen información que revele el origen racial o étnico, las opiniones políticas, las creencias religiosas o filosóficas o la afiliación sindical, los datos genéticos, los datos biométricos utilizados para la identificación única, la información sobre la salud y la información relativa a la vida sexual u orientación sexual de una persona. La información sobre condenas penales y delitos está sujeta a requisitos legales específicos. Otras leyes también pueden considerar como sensibles los identificadores gubernamentales, la información sobre cuentas financieras, la geolocalización precisa, la información sobre inmigración u otras categorías.

RemoFirst no pretende recopilar datos personales sensibles a menos que sea necesario para una finalidad específica, que sea imprescindible para la prestación de un servicio solicitado, que lo exija la ley o que esté permitido de otro modo en virtud de la legislación aplicable. En función del servicio y de la jurisdicción, RemoFirst puede tratar información sanitaria y de seguros, identificadores emitidos por las autoridades públicas, información fiscal y salarial, información sobre inmigración, información sobre sanciones y verificación de antecedentes, información sobre antecedentes penales cuando esté legalmente autorizado, afiliación sindical cuando sea necesaria para la gestión laboral, u otras categorías protegidas por la ley.

Cuando RemoFirst trate datos personales sensibles, aplicará una base jurídica adecuada y cualquier condición adicional exigida por la legislación aplicable. En función de las circunstancias, esto puede incluir el tratamiento necesario para cumplir con obligaciones laborales, de la Seguridad Social o de protección social; el cumplimiento de requisitos legales o reglamentarios; la formulación, el ejercicio o la defensa de reclamaciones legales; la protección de intereses vitales; un interés público sustancial, cuando así lo autorice expresamente la ley; o el consentimiento explícito o independiente, cuando sea necesario.

El acceso a los datos personales sensibles está restringido a aquellas personas que lo necesiten para la finalidad correspondiente. RemoFirst aplica medidas de seguridad adicionales adecuadas a la naturaleza y al riesgo de la información, entre las que se incluyen controles de acceso, obligaciones de confidencialidad, métodos de transferencia seguros, restricciones de conservación y, cuando proceda, la minimización o segregación de datos.

6. Cuándo y cómo recopilamos datos personales

RemoFirst puede recopilar u obtener de cualquier otra forma datos personales a través de las siguientes fuentes e interacciones:

  • directamente de ti, incluso a través del sitio web, la plataforma, formularios, correos electrónicos, canales de atención al cliente, aplicaciones, encuestas, registro de cuentas, envío de documentos, solicitudes de servicio u otras interacciones;
  • de un cliente, una empresa, un socio local, un socio de gestión de nóminas, un proveedor u otro tercero que facilite información relacionada con la incorporación de personal, la gestión de nóminas, la administración de la plantilla, las prestaciones, la inmigración, la verificación de antecedentes, la entrega de dispositivos, la tramitación de pagos u otro servicio;
  • de forma automática a través del uso que hagas del sitio web, la plataforma o los servicios, incluyendo mediante cookies, píxeles, kits de desarrollo de software, registros, información del dispositivo, incidentes de seguridad y tecnologías similares;
  • procedentes de comunicaciones y correspondencia, incluyendo correo electrónico, teléfono, chat, tickets de asistencia, plataformas de mensajería, videollamadas o reuniones;
  • procedentes de fuentes de acceso público, como redes sociales profesionales, registros mercantiles, registros públicos, listas de sanciones y otras fuentes públicas lícitas;
  • de socios comerciales, socios de referencia, empresas de selección de personal, proveedores de análisis, socios publicitarios, proveedores de enriquecimiento de datos, proveedores de verificación de identidad, proveedores de servicios de selección, entidades financieras, aseguradoras y otros proveedores de servicios;
  • de autoridades gubernamentales, reguladoras, fiscales, laborales, de inmigración, judiciales o de las fuerzas del orden, siempre que la recogida de datos sea lícita y pertinente; y
  • procedentes de otras fuentes que guarden una relación razonable con los Servicios o con las operaciones comerciales de RemoFirst, siempre que lo permita la ley.

Cuando RemoFirst recopile datos personales de forma indirecta, RemoFirst, el cliente correspondiente o el responsable del tratamiento independiente correspondiente facilitarán la información exigida por la legislación aplicable, sin perjuicio de las excepciones legales.

Para obtener información sobre las cookies y otras tecnologías similares, consulta la Política de cookies y las herramientas de configuración de cookies disponibles a través del sitio web o la plataforma.

7. Datos personales tratados a través de los servicios de RemoPlus

RemoPlus incluye actualmente RemoTech, RemoVisa, RemoHealth Global, RemoHealth Local y RemoCheck. La disponibilidad y el alcance exacto de cada servicio varían en función de la jurisdicción, la capacidad del proveedor y la legislación aplicable.

7.1 RemoTech

En relación con los servicios de adquisición, entrega, gestión, recogida, almacenamiento, reasignación, configuración de la gestión de dispositivos móviles y borrado de datos, RemoFirst podrá tratar nombres y datos de contacto; direcciones de entrega, recogida y devolución; identificadores de personal o contratistas; marca, modelo, número de serie, configuración e información de asignación de los dispositivos; registros de pedidos, pagos, envíos, seguimiento, entregas, devoluciones y almacenamiento; comunicaciones relativas a la entrega, recogida, pérdida, daños o devolución de dispositivos; e información necesaria para coordinar un borrado seguro de datos.

Las actividades de adquisición, logística, almacenamiento, recuperación, reparación, gestión de dispositivos móviles y borrado de datos pueden ser realizadas por proveedores externos. Por lo general, el cliente es el propietario y tiene el control del dispositivo en cuestión, y es responsable de cumplir los requisitos relativos a su uso aceptable, supervisión, seguridad, conservación y recuperación. RemoFirst no supervisa el uso de los dispositivos a menos que se haya solicitado un servicio específico de gestión de dispositivos o de seguridad, que se haya implementado de conformidad con la ley y se haya comunicado debidamente.

7.2 RemoVisa

En relación con los servicios de inmigración, visados, permisos de trabajo, residencia, derecho al trabajo, reubicación y otros servicios relacionados, RemoFirst puede tratar datos de identidad y de contacto; información sobre el pasaporte, el documento nacional de identidad y otros documentos de identificación expedidos por las autoridades públicas; nacionalidad, ciudadanía, residencia y situación migratoria; información sobre empleo, formación académica, cualificaciones profesionales y remuneración; historial de viajes e información sobre viajes previstos; registros de visados, permisos, patrocinios y solicitudes; información relativa a familiares o personas a cargo cuando se soliciten servicios relacionados; fotografías, declaraciones, documentos justificativos y comunicaciones; información sobre antecedentes o antecedentes penales cuando sea necesario y esté legalmente permitido; y cualquier otra información que requieran los asesores de inmigración o las autoridades competentes.

Los asesores de inmigración, los agentes de visados, las embajadas, los consulados, las autoridades gubernamentales y otros organismos competentes pueden actuar como responsables del tratamiento independientes en los trámites que ellos mismos determinen. RemoFirst no controla las decisiones en materia de inmigración o de visados que adopten dichas autoridades.

7.3 RemoHealth Global y RemoHealth Local

En relación con la contratación del seguro médico, los requisitos de acceso, la gestión de la cobertura, la renovación, la cancelación y la asistencia relacionada, RemoFirst podrá tratar datos de identidad y de contacto; la fecha de nacimiento, la edad, el país de residencia y datos laborales; información sobre la póliza, la contratación, la cobertura, los requisitos de acceso y las primas; datos relativos a personas a cargo y beneficiarios; e información sanitaria o médica cuando sea estrictamente necesario para la contratación, la suscripción, la gestión de prestaciones, las adaptaciones o el cumplimiento de la legislación.

RemoFirst tiene como objetivo tratar únicamente la información sanitaria mínima necesaria para coordinar el servicio correspondiente. Las aseguradoras, las entidades aseguradoras, los gestores de siniestros y los socios locales pueden determinar de forma independiente cuestiones relacionadas con la elegibilidad, la cobertura, la suscripción, los siniestros y los reembolsos, y pueden actuar como responsables del tratamiento independientes con arreglo a sus propios avisos de privacidad.

7.4 RemoCheck

En relación con la verificación de identidad, la verificación de antecedentes, la verificación previa a la contratación, la verificación de sanciones y los servicios relacionados, RemoFirst podrá tratar información de identidad y de contacto; información de identificación expedida por las autoridades públicas; historial laboral y referencias profesionales; expedientes académicos, cualificaciones y certificaciones; resultados de la verificación de sanciones, listas de vigilancia y personas políticamente expuestas; información sobre condenas penales o antecedentes penales, siempre que el tratamiento sea lícito y proporcionado; información sobre crédito, insolvencia, quiebra o historial financiero, siempre que sea lícito, necesario y pertinente para el puesto; autorizaciones de verificación y registros de consentimiento, cuando sea necesario; estado de la verificación; informes; y comunicaciones relacionadas con el proceso de verificación.

RemoCheck se lleva a cabo, por lo general, a petición y siguiendo las instrucciones del Cliente, a través de proveedores de verificación independientes y fuentes de datos externas. El Cliente es, por lo general, el responsable de determinar si una verificación es necesaria, lícita y proporcionada, así como de tomar cualquier decisión resultante en materia de contratación o incorporación. RemoFirst no determina, en nombre del Cliente, la idoneidad de una persona para un puesto.

8. Cómo utilizamos los datos personales

RemoFirst podrá tratar datos personales con los siguientes fines, en la medida en que lo permita o lo exija la legislación aplicable y de conformidad con la función de protección de la privacidad que desempeña RemoFirst:

  • Proporcionar, gestionar y dar soporte al sitio web, la plataforma y los servicios, incluyendo la creación de cuentas, la incorporación y la baja de empleados, la gestión de nóminas, la figura del empleador oficial, la gestión de contratistas, la gestión de la plantilla y otros servicios relacionados.
  • Gestionar las relaciones con clientes, clientes potenciales, usuarios, talentos, trabajadores, contratistas, candidatos, socios locales, proveedores y otras personas relevantes, incluyendo la atención al cliente, las comunicaciones relacionadas con los servicios y la resolución de incidencias.
  • Para verificar la identidad, autenticar a los usuarios, gestionar las credenciales y los controles de acceso, permitir la recuperación de cuentas y evitar el acceso no autorizado o el uso indebido.
  • Llevar a cabo actividades de cumplimiento normativo, diligencia debida y verificación, entre las que se incluyen las verificaciones de «Conoce a tu cliente», «Conoce tu negocio», «Conoce a tu empleado», la lucha contra el blanqueo de capitales, las sanciones, el fraude, los antecedentes, el derecho al trabajo y la inmigración.
  • Para gestionar los procesos relacionados con la plantilla y el empleo, entre los que se incluyen la implicación de los empleados, la nómina, las retenciones fiscales, las prestaciones, la remuneración, los gastos, las bajas, la gestión del rendimiento, la formación, la movilidad, la inmigración y la baja de empleados, cuando proceda.
  • Prestar los servicios de RemoTech, incluyendo la adquisición, entrega, configuración, seguimiento, recuperación, almacenamiento y reasignación de dispositivos, así como la administración de activos, la gestión de dispositivos móviles cuando se solicite y el borrado seguro de datos.
  • Prestar los servicios de RemoVisa, lo que incluye evaluar y coordinar los requisitos de visado o inmigración, recopilar y revisar documentos, comunicarse con asesores y autoridades, prestar apoyo en la tramitación de solicitudes y realizar un seguimiento del estado de las mismas o de las renovaciones.
  • Prestar los servicios de RemoHealth, lo que incluye facilitar la contratación de seguros, gestionar la información sobre requisitos de acceso y cobertura, coordinarnos con los socios locales y las aseguradoras, y prestar apoyo en los trámites de modificación, renovación o cancelación.
  • Prestar los servicios de RemoCheck, lo que incluye la verificación de la identidad, el historial laboral, la formación académica, las referencias, las sanciones, los antecedentes penales y el historial financiero —siempre que sea lícito—, así como la elaboración o facilitación de informes y la comunicación segura de los resultados al personal autorizado del cliente.
  • Gestionar los pagos y las operaciones financieras, incluyendo presupuestos, pedidos, facturación, cobros, reembolsos, contabilidad, auditoría y gestión de proveedores.
  • Para gestionar, mantener, proteger, analizar y mejorar el sitio web, la plataforma, los servicios y las operaciones empresariales internas, incluyendo el desarrollo de productos, la mejora de funciones, la optimización de los servicios y el análisis de datos.
  • Para personalizar el contenido, las comunicaciones y la experiencia del usuario, conservar las preferencias y facilitar información relevante para tu relación con RemoFirst.
  • Para enviar comunicaciones de marketing y promocionales, siempre que lo permita la ley y en función de tus preferencias, incluyendo boletines informativos, novedades, encuestas, seminarios web e invitaciones a eventos.
  • Para gestionar eventos, encuestas, estudios, actividades de asesoramiento e iniciativas promocionales, incluyendo la inscripción, la participación, las comunicaciones y los comentarios.
  • Mantener la seguridad, la disponibilidad, la confidencialidad y la integridad de los sistemas y las operaciones, lo que incluye la supervisión de la infraestructura, la investigación de incidentes, la protección frente a amenazas cibernéticas y el mantenimiento de registros.
  • Detectar, prevenir e investigar casos de fraude, incumplimientos de las políticas, incidentes de seguridad, conductas ilícitas u otros riesgos, así como proteger a RemoFirst, a los clientes, a las personas, a los socios y al público.
  • Cumplir con las obligaciones legales, normativas, fiscales, laborales, de la Seguridad Social, de inmigración, contables, de auditoría, de presentación de informes y de mantenimiento de registros, así como responder a las solicitudes legítimas de las autoridades competentes.
  • Para establecer, ejercer o defender derechos y reclamaciones legales, así como para gestionar conflictos, reclamaciones, investigaciones, litigios, la ejecución de resoluciones y la conservación de documentos.
  • Llevar a cabo operaciones corporativas y tareas de administración empresarial, entre las que se incluyen fusiones, adquisiciones, financiación, reestructuraciones, diligencia debida, venta de activos u operaciones similares.
  • Gestionar y supervisar a los socios y proveedores, lo que incluye la diligencia debida, la coordinación de servicios, el cumplimiento de los contratos, la seguridad, el cumplimiento normativo, la auditoría y la gestión de incidentes.
  • Para cualquier otra finalidad que se haya comunicado en el momento de la recogida de datos o que esté permitida o exigida por la ley.

Cuando se requieran determinados datos personales con fines contractuales, legales, operativos o de cumplimiento normativo, el hecho de no facilitarlos podría impedir que RemoFirst, el cliente o un socio local presten el servicio correspondiente, completen el proceso de incorporación, gestionen el empleo o las prestaciones, tramiten un pago, realicen una comprobación o cumplan con una obligación legal.

9. Fundamentos jurídicos del tratamiento

Cuando la legislación aplicable exija una base jurídica, RemoFirst se basará en una o varias de las bases que se describen a continuación. La base aplicable dependerá de la finalidad, la jurisdicción, la relación del interesado con RemoFirst y de si RemoFirst actúa como responsable del tratamiento o como encargado del tratamiento. Cuando RemoFirst actúe como encargado del tratamiento, el cliente determinará la base jurídica aplicable al tratamiento que controla, y RemoFirst tratará los datos de conformidad con las instrucciones documentadas y el acuerdo de tratamiento de datos (DPA) aplicable.

Propósito Fundamento jurídico habitual Notas adicionales
Funcionamiento del sitio web, la plataforma y la cuenta Cumplimiento de un contrato en el que la persona física es parte; intereses legítimos en la prestación, gestión y mejora de los Servicios. Las cookies necesarias también pueden utilizarse para prestar el servicio solicitado. Las cookies no esenciales están sujetas a los requisitos de consentimiento aplicables.
Gestión de clientes y relaciones comerciales Cumplimiento de un contrato; intereses legítimos; obligación legal. Un contrato con una organización no implica automáticamente un contrato con cada uno de sus representantes. El tratamiento de datos de contactos comerciales puede basarse en intereses legítimos.
Gestión de personal, nóminas, prestaciones y administración de EOR Ejecución de un contrato, cuando proceda; obligación legal; intereses legítimos. Cuando RemoFirst actúa como encargado del tratamiento, el cliente o el responsable del tratamiento correspondiente determina la base jurídica. Los socios locales pueden basarse en las obligaciones laborales y legales locales.
Verificaciones de KYC, KYB, sanciones, fraude y cumplimiento normativo Obligación legal; intereses legítimos en la prevención del fraude y la gestión de los riesgos normativos y empresariales. El consentimiento solo se utiliza cuando así lo exija o resulte adecuado en virtud de la legislación aplicable.
RemoTech Cumplimiento de un contrato; intereses legítimos; instrucciones del cliente cuando RemoFirst actúa como encargado del tratamiento. La supervisión de dispositivos o la gestión de dispositivos móviles (MDM) requiere una base adecuada y una transparencia específica.
RemoVisa La ejecución de un contrato o la adopción de medidas a petición del interesado, cuando proceda; obligación legal; intereses legítimos; consentimiento, cuando sea necesario. Las autoridades competentes y los asesores pueden basarse en fundamentos jurídicos distintos en su calidad de responsables del tratamiento independientes.
RemoHealth Ejecución de un contrato; obligación legal; intereses legítimos; consentimiento explícito o independiente, cuando sea necesario. Los datos sanitarios requieren una condición adicional, como la necesidad relacionada con el empleo o la protección social, o el consentimiento explícito, en función de la legislación aplicable.
RemoCheck Intereses legítimos; obligación legal; cumplimiento de un contrato, cuando proceda; consentimiento o autorización, cuando sea necesario. Las comprobaciones de antecedentes penales y financieros solo se llevan a cabo cuando están autorizadas, son necesarias y resultan proporcionadas.
Seguridad y gestión de incidentes Intereses legítimos; obligación legal. Entre sus intereses se encuentran la protección de los sistemas, las personas, los clientes y las operaciones empresariales.
Marketing y eventos Consentimiento o intereses legítimos, en función de la jurisdicción, el canal de comunicación y la relación. Las personas pueden darse de baja del marketing directo en cualquier momento.
Contratación Pasos previos a la celebración de un contrato; intereses legítimos en materia de selección de personal y planificación de la plantilla; obligación legal. Es posible que se apliquen otras convocatorias de selección de personal a nivel local.
Reclamaciones legales y operaciones societarias Intereses legítimos; obligación legal. Los datos de categorías especiales podrán tratarse cuando sea necesario para reclamaciones legales, siempre que se cumpla una condición adicional aplicable.

Cuando el tratamiento se base en el consentimiento, este podrá retirarse en cualquier momento sin que ello afecte al tratamiento realizado de forma lícita antes de la retirada. La retirada podrá afectar a la disponibilidad de un servicio cuando la información en cuestión no pueda tratarse de forma lícita o práctica sobre otra base jurídica.

10. Divulgación de datos personales

RemoFirst podrá divulgar datos personales cuando sea necesario para los fines descritos en la presente Política de privacidad, para prestar los Servicios, para cumplir con la legislación o en los casos en que esté permitido. En función de la actividad de que se trate, los destinatarios podrán incluir:

  • Las empresas asociadas y del grupo de RemoFirst, con fines de administración interna, prestación de servicios, seguridad, cumplimiento normativo, finanzas, elaboración de informes y otros fines comerciales legítimos;
  • Los clientes y sus representantes autorizados, cuando sea necesario para la prestación de servicios, la gestión del personal, las decisiones solicitadas por el cliente o el cumplimiento normativo;
  • Socios locales, socios que actúan como empleador oficial, socios de gestión de nóminas y otros socios en el país que se ocupan de cuestiones relacionadas con el empleo, la gestión de nóminas, las prestaciones, los impuestos, la Seguridad Social, la inmigración o servicios relacionados;
  • alojamiento web, nube, TI, verificación de identidad, comunicaciones, atención al cliente, análisis de datos, seguridad, pagos, contabilidad, auditoría, asuntos jurídicos, fiscales, seguros y otros proveedores o asesores profesionales;
  • fabricantes de dispositivos, distribuidores, proveedores, empresas de logística, empresas de mensajería, almacenes, proveedores de gestión de dispositivos móviles (MDM), empresas de reparación y empresas de borrado de datos;
  • asesores de inmigración, agentes de visados, proveedores de servicios de traducción y legalización, embajadas, consulados, organismos gubernamentales y autoridades de inmigración;
  • aseguradoras, suscriptores, proveedores de prestaciones, gestores de seguros y gestores de siniestros;
  • proveedores de servicios de verificación de antecedentes y de identidad, instituciones educativas, antiguos empleadores, referencias, proveedores de bases de datos sobre sanciones y personas políticamente expuestas (PEP), fuentes de información financiera, tribunales, registros públicos y otros proveedores de registros oficiales;
  • bancos, empresas de procesamiento de pagos y otras entidades financieras que se dedican a la gestión de nóminas, pagos, reembolsos u operaciones financieras;
  • organismos reguladores, tribunales, fuerzas del orden, autoridades fiscales, autoridades de inmigración y otros organismos gubernamentales o competentes, cuando la divulgación sea exigida o permitida por ley;
  • compradores actuales o potenciales, inversores, prestamistas, socios en fusiones y sus asesores en relación con una operación societaria; y
  • otros destinatarios cuando usted solicite o autorice la divulgación, o cuando la divulgación esté permitida o sea obligatoria por ley.

La función de un destinatario en materia de protección de datos depende de la actividad de tratamiento. Algunos destinatarios tratan datos personales por cuenta de RemoFirst o de un cliente y están sujetos a las obligaciones propias de un encargado del tratamiento o de un subencargado. Otros destinatarios determinan sus propios fines y medios y actúan como responsables del tratamiento independientes.

Entre los responsables del tratamiento independientes pueden figurar socios locales que actúen como empleadores legales o proveedores de nóminas por imperativo legal, compañías de seguros, bancos, autoridades gubernamentales y de inmigración, embajadas, consulados, asesores profesionales regulados, fuentes de datos de verificación y otras entidades que traten datos personales para cumplir con sus propias obligaciones legales, reglamentarias, profesionales u operativas. Su tratamiento se rige por sus propios avisos de privacidad y por la legislación aplicable.

Cuando así lo exija la ley, RemoFirst establecerá los contratos y las medidas de protección adecuadas, facilitará los avisos pertinentes y obtendrá cualquier consentimiento necesario antes de divulgar datos personales. RemoFirst no vende datos personales en el sentido habitual del término. Los conceptos legales más amplios de «venta» o «compartición» se abordan en los avisos específicos de cada jurisdicción aplicable.

11. Inteligencia artificial, elaboración de perfiles y toma de decisiones automatizada

RemoFirst puede utilizar inteligencia artificial, aprendizaje automático, automatización y tecnologías similares («IA») para mejorar la atención al cliente, automatizar los flujos de trabajo, detectar fraudes, facilitar el cumplimiento normativo, realizar análisis, optimizar los servicios y mejorar la eficiencia operativa interna. El uso de la IA depende del producto, la función y la jurisdicción en cuestión.

RemoFirst no utiliza los datos personales facilitados por los usuarios a través del sitio web, la plataforma o los servicios para entrenar o desarrollar modelos de IA de uso general, salvo que así se indique expresamente en un aviso específico del producto o en otra documentación aplicable y que dicho uso sea lícito. RemoFirst podrá utilizar información anonimizada, agregada o que no permita la identificación de personas para mejorar, probar, supervisar o validar sistemas y análisis basados en IA.

RemoFirst no toma decisiones definitivas en materia de contratación, incorporación, inmigración, visados, suscripción de seguros, reclamaciones de seguros o verificación de antecedentes en nombre de los clientes, las autoridades gubernamentales o las aseguradoras. Dichas partes independientes pueden tomar decisiones basadas en la información tratada en relación con los Servicios y son responsables de sus propias obligaciones legales y notificaciones.

RemoFirst no someterá a ninguna persona a una decisión basada exclusivamente en un tratamiento automatizado que produzca efectos jurídicos o de importancia similar, salvo que dicho tratamiento sea lícito, se haya comunicado debidamente y esté sujeto a las garantías exigidas por la legislación aplicable. Dichas garantías pueden incluir información sobre la lógica o los criterios utilizados, así como la posibilidad de solicitar una revisión por parte de una persona, de expresar un punto de vista y de impugnar la decisión, cuando proceda.

El tratamiento basado en la inteligencia artificial está sujeto a medidas adecuadas de gobernanza, seguridad, control de acceso, pruebas, supervisión, minimización de datos y supervisión humana, proporcionadas al caso de uso correspondiente. Pueden aplicarse avisos adicionales sobre inteligencia artificial específicos de cada producto o servicio.

12. Conservación de datos

RemoFirst conserva los datos personales únicamente durante el tiempo necesario para los fines para los que se recopilaron, entre los que se incluyen la prestación de los Servicios, el cumplimiento de las obligaciones legales y reglamentarias, la resolución de litigios, la ejecución de acuerdos, la interposición o defensa de reclamaciones legales, el mantenimiento de la seguridad y la realización de operaciones comerciales legítimas.

Los plazos de conservación varían en función de la categoría de datos, el servicio, la jurisdicción y la función en materia de privacidad. A la hora de determinar el plazo adecuado, RemoFirst tiene en cuenta la naturaleza y la sensibilidad de los datos, la finalidad pertinente, la duración de la relación, los requisitos contractuales, las obligaciones legales y reglamentarias, los plazos de prescripción aplicables, las necesidades de seguridad y prevención del fraude, los requisitos de auditoría y si la finalidad puede alcanzarse mediante la anonimización u otro método menos intrusivo.

Entre las categorías pertinentes se incluyen, entre otras, los registros de clientes y cuentas; los contratos, presupuestos, pedidos y registros de facturación; los registros de personal, nóminas, impuestos, prestaciones y empleo; los registros de KYC, KYB y sanciones; las comunicaciones de asistencia y los registros de seguridad; los registros de selección de personal; los registros de pedidos, entregas, recuperaciones, asignaciones y borrados de RemoTech; las solicitudes y los registros de apoyo de RemoVisa; los registros de inscripción y de personas a cargo de RemoHealth; y las autorizaciones, informes y resultados de las evaluaciones de RemoCheck.

Cuando RemoFirst actúa como encargado del tratamiento, la supresión o devolución de los datos personales se lleva a cabo de conformidad con la Ley de Protección de Datos (DPA) aplicable y las instrucciones documentadas del cliente, sin perjuicio de los requisitos legales de conservación aplicables a RemoFirst. Los socios locales y otros responsables del tratamiento independientes determinan sus propios plazos de conservación con arreglo a la legislación y las obligaciones aplicables a su tratamiento.

Cuando los datos personales ya no sean necesarios, RemoFirst los eliminará, los anonimizará o los destruirá de forma segura, de conformidad con la legislación aplicable y los procedimientos internos de conservación. Las copias de seguridad podrán conservarse durante un periodo limitado hasta que se sobrescriban o se eliminen de forma segura, estando sujetas a restricciones de acceso y sin que se les dé ningún otro uso, salvo para fines de restauración, seguridad o requisitos legales.

13. Derechos de los interesados

Con sujeción a la legislación aplicable, las personas pueden tener derechos en relación con sus datos personales, entre los que se incluyen el derecho a:

  • estar informado sobre el tratamiento de los datos personales;
  • solicitar el acceso a los datos personales;
  • solicitar la rectificación o la completación de los datos personales inexactos o incompletos;
  • solicitar la supresión o el borrado, cuando proceda;
  • solicitar la limitación del tratamiento, cuando proceda;
  • oponerse al tratamiento basado en intereses legítimos y oponerse al marketing directo en cualquier momento;
  • solicitar la portabilidad de determinados datos personales, cuando proceda;
  • retirar el consentimiento en cualquier momento cuando el tratamiento se base en el consentimiento;
  • solicitar información sobre los destinatarios, las transferencias internacionales o las garantías aplicables cuando sea necesario;
  • solicitar una revisión humana de determinadas decisiones automatizadas, cuando proceda;
  • no ser objeto de discriminación ilegal ni de represalias por ejercer sus derechos a la privacidad; y
  • presentar una reclamación ante una autoridad competente en materia de protección de datos o una autoridad de control.

Estos derechos no son absolutos y pueden estar sujetos a limitaciones, excepciones, requisitos de verificación de identidad o a los derechos de terceros. RemoFirst podrá solicitar la información que sea razonablemente necesaria para verificar la identidad y la legitimación antes de responder.

13.1 Solicitudes en las que RemoFirst actúa como responsable del tratamiento

Cuando RemoFirst actúe como responsable del tratamiento, responderá a la solicitud de conformidad con la legislación aplicable. Las solicitudes pueden enviarse utilizando los datos que figuran en la sección «Contacto».

13.2 Solicitudes en las que RemoFirst actúa como encargado del tratamiento

Cuando RemoFirst trate datos personales por cuenta de un cliente, este último podrá ser el responsable de dar respuesta a la solicitud. RemoFirst podrá remitir la solicitud al cliente o prestarle asistencia de conformidad con el acuerdo de tratamiento de datos (DPA) aplicable y las instrucciones documentadas.

13.3 Solicitudes relativas a socios locales u otros responsables del tratamiento independientes

Cuando una solicitud se refiera a un tratamiento controlado por un socio local, una aseguradora, una autoridad u otro responsable del tratamiento independiente, es posible que el interesado tenga que presentar la solicitud directamente a dicho responsable. Siempre que sea razonablemente posible y lo permita la ley, RemoFirst ayudará a identificar al responsable del tratamiento correspondiente o a canalizar la solicitud de forma adecuada.

La existencia de un acuerdo MSA, DPA, de colaboración local u otro tipo de acuerdo comercial no limita los derechos legales de que gozan las personas físicas. Los acuerdos independientes pueden imponer obligaciones adicionales, deberes de asistencia, procedimientos de respuesta o derechos contractuales entre las partes.

14. Transferencias internacionales de datos

Debido al carácter global de la actividad y los servicios de RemoFirst, los datos personales pueden ser transferidos a países distintos de aquel en el que se recopilaron, ser objeto de acceso desde dichos países, almacenarse en ellos o ser tratados de cualquier otra forma en ellos. Es posible que dichos países cuenten con legislaciones diferentes en materia de protección de datos.

Cuando RemoFirst realiza transferencias internacionales de datos personales, adopta las medidas adecuadas para garantizar que la transferencia sea lícita y que se apliquen las garantías adecuadas. En función de la jurisdicción y de la transferencia, estas garantías pueden incluir una decisión de adecuación, cláusulas contractuales tipo aprobadas, el Acuerdo de Transferencia Internacional de Datos del Reino Unido o el Anexo del Reino Unido, garantías contractuales entre responsables del tratamiento o entre el responsable y el encargado del tratamiento, otro mecanismo aprobado, o una excepción o derogación lícita.

Cuando RemoFirst actúe como encargado del tratamiento, las condiciones de la transferencia podrán establecerse en el acuerdo de tratamiento de datos (DPA) correspondiente, incluyendo instrucciones documentadas, condiciones de subcontratación y cláusulas de transferencia aplicables. Cuando se comuniquen datos personales a un socio local u otro responsable del tratamiento independiente, la transferencia podrá regirse por las garantías entre responsables del tratamiento u otro mecanismo permitido por la ley. El responsable del tratamiento independiente seguirá siendo responsable de las transferencias que inicie o controle posteriormente.

RemoFirst también podrá aplicar medidas técnicas, organizativas y contractuales complementarias, como el cifrado, las restricciones de acceso, las evaluaciones de transferencias, la minimización de datos y compromisos contractuales reforzados, cuando proceda.

Las personas pueden ponerse en contacto con RemoFirst para obtener información adicional sobre las medidas de protección aplicables a una transferencia concreta o para solicitar una copia de las garantías contractuales pertinentes, siempre que se realicen las supresiones necesarias para proteger la información confidencial y los derechos de terceros.

15. Medidas de seguridad

RemoFirst aplica medidas técnicas, organizativas y administrativas destinadas a proteger los datos personales frente al acceso, la recogida, el uso, la divulgación, la alteración, la pérdida, la destrucción, el uso indebido u otros tratamientos no autorizados o ilícitos. Las medidas se seleccionan teniendo en cuenta la naturaleza, el alcance, el contexto y las finalidades del tratamiento, así como los riesgos para las personas.

Estas medidas pueden incluir controles de acceso, permisos basados en roles, autenticación y autenticación multifactorial, cifrado en tránsito y en reposo, obligaciones de confidencialidad, registro y supervisión, gestión de vulnerabilidades e incidentes, continuidad del negocio, gestión de riesgos de proveedores, formación en seguridad, desarrollo seguro y gobernanza interna.

RemoFirst cuenta con un marco de seguridad y cumplimiento que se ajusta a las normas reconocidas del sector y a los requisitos contractuales y legales aplicables. RemoFirst ha obtenido las certificaciones SOC 2 Tipo I y Tipo II, así como la certificación ISO/IEC 27001, dentro de los límites de su ámbito de aplicación y sus períodos de validez respectivos.

Ningún método de transmisión o almacenamiento es totalmente seguro. RemoFirst no puede garantizar una seguridad absoluta. Cuando así lo exija la ley, RemoFirst investigará, mitigará y notificará a las partes afectadas y a las autoridades competentes las violaciones de datos personales o los incidentes de seguridad que cumplan los requisitos, dentro de los plazos aplicables.

16. Cookies y tecnologías de seguimiento

RemoFirst puede utilizar cookies, píxeles, etiquetas, kits de desarrollo de software y tecnologías similares en el sitio web, la plataforma y en relación con los servicios. Estas tecnologías pueden servir para facilitar la funcionalidad, la autenticación, la seguridad, las preferencias, el rendimiento, el análisis, las comunicaciones y el marketing.

La información recopilada puede incluir la dirección IP, el tipo de navegador, los identificadores del dispositivo, el sistema operativo, las preferencias de idioma, las páginas visitadas, los enlaces en los que se ha hecho clic, las fechas y horas de acceso, las URL de referencia, la actividad de la cuenta y otra información sobre la interacción.

Algunas tecnologías son necesarias para el funcionamiento y la seguridad del sitio web, la plataforma o los servicios. Otras se utilizan con fines de análisis, personalización, medición del rendimiento o publicidad, con arreglo a la legislación aplicable y, cuando sea necesario, previo consentimiento. Puedes gestionar las opciones disponibles a través de la configuración de cookies o de las herramientas de gestión del consentimiento que se ofrecen en el sitio web o en la plataforma.

En la Política de cookies, disponible a través del sitio web, se ofrece más información sobre las categorías de cookies, sus finalidades, su duración y las opciones disponibles. Si se desactivan determinadas tecnologías, es posible que algunas funciones no funcionen correctamente.

17. Hijos y personas a cargo

El sitio web y la plataforma no están destinados a niños que actúen de forma independiente. RemoFirst no recaba deliberadamente datos personales directamente de niños con fines generales relacionados con el sitio web ni con fines de marketing.

No obstante, RemoFirst podrá tratar datos personales relativos a menores u otras personas a su cargo cuando sea necesario para prestar servicios relacionados con prestaciones, seguro médico, inmigración, visados, reubicación, contactos de emergencia, permisos familiares o servicios relacionados con la plantilla. Dicha información podrá incluir datos de identidad, fecha de nacimiento, relación con el trabajador en cuestión, documentos de identificación, información sobre inmigración e información relacionada con seguros o con la salud, cuando sea necesario.

Cuando así lo exija la legislación aplicable, RemoFirst o el responsable del tratamiento correspondiente obtendrá la autorización de un progenitor, tutor u otra persona autorizada y aplicará las medidas de protección adecuadas a la naturaleza de la información y a la edad de la persona.

18. Avisos de privacidad específicos para cada jurisdicción

Es posible que se apliquen disposiciones adicionales en materia de privacidad en función de la ubicación de la persona o de la legislación aplicable a una actividad de tratamiento de datos. Los anexos de la presente Política de privacidad incluyen disposiciones específicas para Brasil, la República Popular de China y California. También pueden facilitarse avisos adicionales de carácter local o específicos de cada servicio.

Si un aviso específico de una jurisdicción entra en conflicto con la presente Política de privacidad, prevalecerá dicho aviso en la medida en que lo exija la legislación aplicable y únicamente en relación con el tratamiento pertinente. También pueden surgir obligaciones adicionales, deberes de asistencia y derechos contractuales en virtud de un acuerdo de protección de datos (DPA) aplicable, un acuerdo de intercambio de datos entre responsables del tratamiento, un anexo de servicio, un acuerdo con un socio local u otras condiciones de protección de datos específicas del servicio. Dichos acuerdos complementan la presente Política de privacidad, pero no limitan los derechos legales en materia de privacidad.

19. Modificaciones de la presente Política de privacidad

RemoFirst podrá actualizar la presente Política de privacidad periódicamente para reflejar los cambios en la legislación, las directrices normativas, las prácticas empresariales, el sitio web, la plataforma, los servicios, los proveedores o las actividades de tratamiento. La versión actualizada se publicará a través de los canales pertinentes de RemoFirst e indicará la fecha de la última actualización.

Cuando así lo exija la legislación aplicable, RemoFirst enviará una notificación adicional sobre los cambios sustanciales u obtendrá el consentimiento antes de aplicar cualquier cambio en el tratamiento de datos que requiera dicho consentimiento.

20. Contacto

Las preguntas, solicitudes o dudas relacionadas con la presente Política de privacidad o con el tratamiento de datos personales por parte de RemoFirst pueden dirigirse a:

Correo electrónico: dpo@remofirst.com

Cuando se ponga en contacto con RemoFirst, facilite información suficiente para que podamos comprender su solicitud y responder a ella. No envíe datos personales sensibles innecesarios por correo electrónico sin cifrar.

21. Representantes de la Unión Europea y del Reino Unido

En los casos en que RemoFirst esté sujeta al Reglamento General de Protección de Datos de la UE o al Reglamento General de Protección de Datos del Reino Unido y esté obligada a designar a un representante, RemoFirst ha designado a los siguientes representantes, de conformidad con el artículo 27 de la legislación aplicable. Los representantes actúan como puntos de contacto para las personas físicas y las autoridades de control en lo que respecta al tratamiento de datos pertinente realizado por RemoFirst.

Representante de la Unión Europea

Prighter EU Rep GmbH

Schellinggasse 3/10

1010 Viena

Austria

Portal de privacidad: Prighter Privacy Portal

Representante del Reino Unido

Prighter Ltd

20, Mortlake High Street

Londres SW14 8JN

Reino Unido

Portal de privacidad: Prighter Privacy Portal

Las personas pueden ponerse en contacto con el representante correspondiente o directamente con RemoFirst. El hecho de ponerse en contacto con un representante no impide que una persona se ponga en contacto con RemoFirst o presente una reclamación ante la autoridad de control competente.