Versión: v2.3 • Actualiz.: 15 September 2026
AIAPPLY LIMITED (N.º empresa 15200716, domicilio social Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Reino Unido, LE5 0TE) es el responsable de la mayoría del tratamiento aquí descrito.
Contacto: [email protected]
Nuestro contacto de protección de datos: [email protected]
Correo postal: Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Reino Unido, LE5 0TE
Esta Política cubre datos personales procesados vía:
Al solicitar texto generado por IA (ej. carta de presentación), enviamos los datos mínimos necesarios a nuestro(s) proveedor(es) de modelos. Les instruimos no usar prompts ni salidas para entrenar sus modelos. El texto devuelto se guarda en tu cuenta solo mientras lo conserves o sea necesario para la función.
Búsqueda y coincidencia. Si tu suscripción incluye búsqueda y coincidencia de empleo, comparamos vacantes disponibles con la info de tu cuenta y las clasificamos por relevancia, generando un Job Fit Score. Esto es perfilado, pero no produce efectos legales o significativos sobre ti: decide el orden en que se te muestran las vacantes, y tú decides a cuáles postularte. Con Search Only no enviamos nada en tu nombre.
AutoApply. Si activas Auto-Submit (o apruebas un envío en cola), realizamos clasificación, selección y llenado de formularios automatizados según tu solicitud para ejecutar tus instrucciones. Esto no produce efectos legales o significativos sobre ti por nuestra parte; automatiza tareas que realizarías tú mismo. Para evitar decisiones automatizadas, mantén Review Mode activado y rechaza envíos que no quieras mandar.
Interview Buddy puede usar proveedores externos para voz-a-texto (STT), generación de modelos de lenguaje (LLM) y evaluación/pruebas. Los proveedores pueden cambiar (ej.: STT como Deepgram u otros; LLM como OpenAI, Groq u otros; frameworks de evaluación similares a Braintrust). Seleccionamos proveedores según precisión, latencia, confiabilidad, seguridad y costo, y podemos redirigir solicitudes al mejor disponible.
Captura y transmisión. El audio se captura en el dispositivo y se transmite a un proveedor STT solo para crear transcripción de texto.
Audio sin procesar. No conservamos audio sin procesar tras la transcripción.
Transcripciones. La transcripción se guarda en nuestro backend para que revises tus sesiones. Las transcripciones permanecen en tu cuenta hasta que las elimines o cierres tu cuenta (sujeto a plazos de purga de copias de seguridad).
Limitación de finalidad. Las transcripciones se procesan solo: (i) para generar sugerencias en tiempo real o post-sesión; (ii) para mostrarse en tu cuenta; (iii) para depuración y control de calidad si reportas un problema.
Pruebas y evaluación. Para mejorar el servicio podemos usar datos de transcripciones anonimizados, desidentificados o sintéticos en pruebas automatizadas. Cuando se usan transcripciones reales para reproducir errores, aplicamos controles de acceso estrictos y usamos solo los datos mínimos necesarios.
Salvaguardas de proveedores. Los proveedores actúan como subprocesadores bajo términos de procesamiento de datos conforme al GDPR y tienen prohibido contractualmente usar tus datos para entrenamiento propio o fines no relacionados. Estos proveedores están incluidos en la lista de proveedores de servicios en la Sección 11.
Transferencias internacionales. Cuando los datos salen del Reino Unido, las transferencias se realizan bajo las salvaguardas descritas en la Sección 10.
Cambios de proveedores. Podemos cambiar nuestros proveedores de servicios ocasionalmente. Cuando lo hagamos, actualizaremos la lista en la Sección 11 y notificaremos cambios materiales que afecten el procesamiento de tus datos personales.
Tus opciones. Puedes eliminar transcripciones en cualquier momento desde tu cuenta o cerrando tu cuenta. Si no quieres que tu audio sea procesado por proveedores de STT/LLM, no habilites el micrófono/transcripción.
Los datos de aplicación se transmiten a plataformas de terceros tal como los proporcionas; no redactamos ni ocultamos campos por ti. Evita incluir datos de tarjetas de pago, detalles bancarios, números de identificación gubernamentales, datos de salud/biométricos u otros datos de categoría especial a menos que un formulario los solicite explícitamente y elijas proporcionarlos.
El buzón de AutoApply se retiene mientras tengas un Servicio de Pago activo (según se define en nuestros Términos de Servicio), y por 3 meses tras finalizar tu último Servicio de Pago o, si es posterior, 3 meses tras tu último pago exitoso de un Servicio de Pago, y luego se elimina permanentemente (irrecuperable). Guarda o reenvía los mensajes que desees conservar durante ese periodo.
Alojamos datos personales en Reino Unido y el Espacio Económico Europeo. Nuestros servicios de alojamiento y bases de datos gestionadas operan en las regiones de Reino Unido y Finlandia de Google Cloud, y los análisis de producto se procesan en PostHog EU Cloud. Las transferencias a proveedores dentro del Espacio Económico Europeo están cubiertas por las regulaciones de adecuación del Reino Unido y no requieren salvaguardas adicionales.
Algunos de nuestros proveedores de servicios están establecidos fuera del Reino Unido y el Espacio Económico Europeo y pueden acceder a datos personales al prestarnos sus servicios. Nuestros proveedores estadounidenses están certificados bajo la Extensión del Reino Unido al Marco de Privacidad de Datos UE-EE.UU., y las transferencias se realizan bajo las regulaciones de adecuación del Artículo 45 del RGPD del Reino Unido. Cuando un proveedor no está certificado bajo ese marco, nos basamos en el Addendum del Reino Unido a las Cláusulas Contractuales Estándar de la UE, o el Acuerdo Internacional de Transferencia de Datos, según se establece en el acuerdo de procesamiento de datos de ese proveedor.
No vendemos ni alquilamos datos personales. Compartimos datos personales con: (i) proveedores de servicios que actúan bajo nuestras instrucciones (incluyendo alojamiento, analítica, transcripción, entrega de correo electrónico, evaluación/pruebas, y proveedores de seguridad, prevención de fraude y detección de sanciones); (ii) plataformas de terceros donde envías solicitudes a través de los Servicios, ya sea aprobando cada coincidencia individualmente o bajo una autorización que nos das cuando seleccionas el modo Híbrido o modo Automático. Esto incluye sistemas de seguimiento de candidatos (ATS), portales de empleo y plataformas de reclutamiento. Estos socios actúan como controladores independientes de tus datos personales, lo que significa que cada plataforma decide por sí misma cómo usa tus datos, bajo sus propias políticas de privacidad, y no como nuestros proveedores de servicios; (iii) autoridades cuando sea requerido por ley o cuando razonablemente creamos que es necesario cumplir con obligaciones legales o regulatorias; (iv) partes necesarias para proteger derechos, hacer cumplir nuestros términos o detectar, investigar y prevenir problemas de seguridad, fraude o abuso; y (v) plataformas publicitarias (actualmente Google Ads), cuando hayas consentido la coincidencia de audiencias, compartimos identificadores cifrados (como dirección de correo electrónico) únicamente para crear y mantener audiencias publicitarias. Google procesa estos datos bajo sus Términos de Procesamiento de Datos de Anuncios. Google no nos revela las identidades coincidentes.
Subprocesadores. Contratamos los siguientes proveedores de servicios para procesar datos personales bajo nuestras instrucciones: Google Cloud (servicios de alojamiento y bases de datos, Reino Unido y Unión Europea), Cloudflare (protección perimetral, TLS y entrega de contenido, Estados Unidos), Microsoft Azure (servicios de modelos de lenguaje de gran tamaño, Estados Unidos), Stripe (procesamiento de pagos y suscripciones, Estados Unidos), PostHog EU Cloud (análisis de producto, Unión Europea), Sentry (monitoreo de errores y rendimiento, Estados Unidos), Intercom (chat en vivo y soporte, Estados Unidos), Loops (entrega de correos transaccionales y de marketing, Estados Unidos), Migadu (alojamiento de correo para los buzones dedicados de AutoApply, Suiza y Francia), y AnyIP (enrutamiento proxy para envío de solicitudes, Singapur), junto con los proveedores de conversión de voz a texto y modelos descritos en la Sección 7.
Si acepta cookies de marketing, podemos subir su correo cifrado con SHA-256 a Google mediante su servicio Data Manager. Google empareja datos cifrados con sus propias cuentas para incluirle en una audiencia publicitaria. Puede retirar el consentimiento en cualquier momento en la configuración de su cuenta o actualizando sus preferencias de cookies; eliminaremos sus datos de la audiencia en el siguiente ciclo de sincronización. Para más detalles, consulte Cómo usa Google los datos de Coincidencia de clientes.
Usamos cookies y tecnologías similares para operar y mejorar los Servicios (ej., autenticación de sesión, preferencias, análisis). Gestione preferencias mediante nuestro banner de cookies o su navegador. En iOS usamos almacenamiento en dispositivo/Keychain; la app móvil no establece cookies publicitarias.
Solo enviamos marketing a personas con consentimiento o donde aplique opt-in suave (cliente existente/negociaciones + nuestros productos/servicios similares + opción de exclusión en la recopilación y cada mensaje). Mantenemos registros de consentimiento (quién, cuándo, cómo, qué se te informó).
Tratamos AIApply y The Download como listas separadas; cada una requiere su propio consentimiento y ofrece cancelación independiente. Para suscriptores corporativos (muchas direcciones B2B), pueden aplicar reglas PECR diferentes; incluimos identificación y exclusión fácil en cada mensaje.
Segmentación y preferencias. Podemos dividir listas de marketing usando atributos derivados descritos en Sección 3, para que recibas solo comunicaciones relevantes. La segmentación decide quién no recibe un mensaje. Nunca crea base para enviarlo. No produce efectos legales ni significativos y no es toma de decisiones automatizada del tipo descrito en Sección 6.
Cada email de marketing enlaza a página de preferencias donde puedes cancelar todo marketing de AIApply, o seguir recibiendo actualizaciones excluyendo invitaciones a programas específicos. También puedes pedirnos que dejemos de usar tu perfil para decidir qué emails enviarte, solicitud separada de cancelación que se hace en [email protected]. Cuando mostramos info de programas en el producto en vez de por email, aplican los mismos controles.
Oportunidades de socios. Cuando ofrecemos invitaciones a servicios de organizaciones asociadas, requerirán consentimiento aparte, el socio siempre se nombrará en el mensaje, y nunca pasaremos tus datos a un socio sin tu solicitud.
Puedes solicitar acceso, corrección, eliminación, restricción, oposición o portabilidad, y retirar el consentimiento en cualquier momento: [email protected]. Puedes presentar queja ante la autoridad supervisora (ICO del Reino Unido o tu autoridad local).
Implementamos medidas técnicas y organizativas razonables (controles de acceso, protecciones de red, cifrado cuando corresponde). Ningún método es infalible; no podemos garantizar seguridad absoluta.
Los Servicios no están dirigidos a quienes se definen como menores en tu jurisdicción. Si crees que un menor nos ha proporcionado datos personales, escribe a [email protected] para que los eliminemos inmediatamente.
Puedes quejarte directamente con nosotros sobre cómo manejamos tus datos personales. La Sección 164A de la Ley de Protección de Datos 2018 te otorga el derecho de presentar dicha queja, y nos exige responder en 30 días e informarte del resultado de nuestra investigación. Puedes quejarte enviando un correo a [email protected], o escribiendo a [email protected].
Tienes derecho a presentar queja ante tu autoridad local de protección de datos. En Reino Unido es la Information Commissioner's Office (ICO). Te animamos a contactarnos primero para intentar resolver tu inquietud.
Podemos actualizar esta Política; publicaremos los cambios con nueva fecha de "Última actualización". Cuando lo exija la ley, los cambios importantes incluirán aviso adicional o solicitud de consentimiento.
No somos responsables del contenido ni de las prácticas de privacidad de los sitios externos a los que enlazamos.