Política de Privacidad
Última actualización: julio de 2026
1. Responsable del tratamiento
El Comité de Empresa de hiberus Global IT Services SL en Asturias y Galicia, cuyos miembros fueron elegidos por la candidatura de Comisiones Obreras (CCOO), representado a estos efectos por .
Dirección: Plaza de Santa Bárbara 4, Edificio Asipo II, 2º, oficina 35, 33428 Cayés, Llanera (Asturias)
Contacto para el ejercicio de derechos:
2. Datos que recopilamos
Este sitio web es de naturaleza informativa. No utiliza formularios de contacto ni sistemas de registro, con las únicas excepciones del botón «Reportar» del IAsesor (punto 11) y del Buzón confidencial (punto 12).
Los únicos datos que se pueden recopilar son los propios de los servidores de alojamiento (dirección IP, fecha/hora de acceso, páginas visitadas) con fines estadísticos y de seguridad, de acuerdo con la normativa de telecomunicaciones.
3. Finalidad del tratamiento
- Garantizar el correcto funcionamiento técnico del sitio web
- Análisis estadístico agregado del tráfico (sin identificación individual)
- Comunicación electoral a través de los canales de contacto indicados en la web
4. Base legal
El tratamiento se realiza al amparo del interés legítimo en el desarrollo de la actividad electoral sindical, conforme al Reglamento General de Protección de Datos (RGPD) de la UE 2016/679 y la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).
5. Destinatarios
No se ceden datos a terceros salvo obligación legal. El sitio está alojado en Vercel Inc. (EE. UU.), que actúa como encargado del tratamiento para los datos de acceso técnico y puede tener acceso a ellos bajo las garantías del RGPD. Esta transferencia internacional se ampara en el marco EU-US Data Privacy Framework al que Vercel está adherido.
Adicionalmente, si utilizas el botón «Reportar» del IAsesor (punto 11), el contenido que envíes se transmite a GitHub, Inc. (Microsoft Corporation), con sede en EE. UU., que actúa como encargado del tratamiento para alojar dicho reporte como una incidencia en un repositorio privado. Esta transferencia internacional se ampara en el marco EU-US Data Privacy Framework al que GitHub/Microsoft está adherido. Estos reportes se conservan mientras resulten útiles para el soporte y la mejora del IAsesor, y pueden eliminarse a petición del interesado dirigida a .
Las denuncias del Buzón confidencial (punto 12) también se alojan en GitHub como encargado del tratamiento, pero solo como texto cifrado de extremo a extremo: ni GitHub/Microsoft ni el alojamiento del sitio pueden acceder a su contenido. El único metadato legible es la fecha de recepción.
6. Conservación de datos
Los datos de acceso técnico al servidor se conservan el tiempo mínimo necesario para las finalidades indicadas y, en todo caso, no más de 12 meses.
7. Derechos del interesado
Puedes ejercer tus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición dirigiéndote por escrito a:
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Uso de cookies
Este sitio web no utiliza cookies, ni propias ni de terceros, ni con fines de seguimiento, análisis ni publicidad. La única preferencia que se guarda en tu navegador (el modo claro/oscuro) se almacena mediante localStorage, una tecnología de almacenamiento local —no una cookie— que no se transmite al servidor y que, por su carácter estrictamente técnico y funcional, no requiere consentimiento conforme al artículo 22.2 de la LSSI.
9. Seguridad
Este sitio web utiliza conexión cifrada HTTPS (TLS) para proteger las comunicaciones entre tu navegador y nuestros servidores.
10. Cambios en esta política
Nos reservamos el derecho a actualizar esta política. Cualquier cambio significativo será notificado a través del propio sitio web indicando la fecha de la última actualización.
11. Sobre el IAsesor laboral
El IAsesor laboral es un asistente conversacional (chat) que te ayuda a consultar el convenio colectivo del sector TIC, el Estatuto de los Trabajadores y la Ley de Prevención de Riesgos Laborales. Es una herramienta orientativa e informativa.
- Se ejecuta en tu navegador. El modelo de inteligencia artificial (Gemini Nano, integrado en el navegador) funciona on-device: tus preguntas y las respuestas se procesan en tu propio dispositivo.
- Búsqueda semántica, también en tu dispositivo. Para localizar los artículos más relevantes a tu pregunta, el IAsesor utiliza además un pequeño modelo de búsqueda semántica («embeddings», de unos 100 MB) que se descarga desde este mismo sitio —no de servicios de terceros— y se ejecuta igualmente on-device. Solo tu pregunta se procesa localmente para esa búsqueda; ni la pregunta ni el resultado se envían a ningún servidor.
- Conversación 100% privada. No enviamos tus preguntas ni las conversaciones a ningún servidor nuestro ni de terceros. La conversación se guarda únicamente en el almacenamiento de sesión de tu navegador y se pierde al cerrar la pestaña.
- Fuentes. Las respuestas se fundamentan en el texto vigente (publicado en el BOE) del convenio colectivo, el Estatuto de los Trabajadores y la Ley de Prevención de Riesgos Laborales, y en el contenido público de esta web (delegados, contacto y datos del Comité de Empresa).
- No sustituye asesoramiento legal. La información es orientativa y puede contener errores. Para cualquier decisión, consulta directamente con el comité de empresa o un delegado/a.
La primera vez, tu navegador puede descargar el modelo de IA (varios GB) y almacenarlo localmente; esa descarga la gestiona el navegador, no esta web. El modelo de búsqueda semántica (unos 100 MB) sí se sirve desde este propio sitio y se almacena en la caché de tu navegador para no volver a descargarlo.
Excepción — botón «Reportar» y valoración «no útil». Si pulsas el botón «Reportar» dentro del chat para avisar de un fallo, el mensaje que escribas, la última pregunta y respuesta de la conversación, y el user-agent de tu navegador sí se envían a nuestro servidor, que los reenvía a GitHub para crear una incidencia privada de seguimiento (ver punto 5, «Destinatarios»). Lo mismo ocurre si marcas una respuesta como «no útil» (👎) y confirmas el envío: se remite esa pregunta y esa respuesta concretas para mejorar el asesor. Marcar una respuesta como útil (👍) no envía nada: se guarda solo en tu dispositivo. Estos envíos son siempre una acción explícita tuya — nunca ocurren de forma automática mientras conversas con el IAsesor. La base legal de este tratamiento puntual es el consentimiento implícito en el propio acto de pulsar «Reportar» o confirmar el envío de la valoración.
12. Buzón confidencial de denuncias
El Buzón confidencial (/buzon) permite a la plantilla comunicar al Comité de Empresa, de forma anónima, situaciones que puedan suponer una vulneración de derechos laborales. Finalidad: recepción de comunicaciones anónimas para el ejercicio de las funciones de representación y vigilancia del Comité. Base jurídica: interés legítimo (art. 6.1.f RGPD) en conexión con las competencias que el artículo 64 del Estatuto de los Trabajadores atribuye al comité de empresa.
Datos tratados: ninguno identificativo — no se recogen ni almacenan nombre, correo, dirección IP ni datos del navegador junto a la denuncia; el texto libre solo contiene datos personales si quien la envía los incluye. El contenido se cifra en tu navegador con la clave pública del Comité antes de enviarse, mediante el estándar JWE (ECDH-ES + AES-256-GCM): un cifrado de extremo a extremo con clave pública —el mismo principio que el clásico cifrado PGP, pero nativo del navegador— en el que solo los miembros del Comité que custodian la clave privada pueden descifrar el mensaje, en sus propios equipos. GitHub, Inc. (Microsoft Corporation, EE. UU.) actúa como encargado del tratamiento para el almacenamiento, pero solo aloja el texto cifrado (ver punto 5). Conservación: mientras resulte necesaria para la actuación sindical y, como máximo, 3 años desde su recepción. Al ser anónimas por diseño, no es técnicamente posible vincular una denuncia a una persona ni atender solicitudes de acceso o supresión sobre una denuncia concreta — limitación deliberada que protege al remitente. Este buzón no es el sistema interno de información previsto en la Ley 2/2023 (protección del informante), que corresponde a la empresa, ni otorga por sí mismo las protecciones formales de dicha ley; la propia página del buzón indica los canales oficiales alternativos.