klidly.cz
Volver al registro

Términos y Condiciones

Términos y Condiciones Generales y Acuerdo de Procesamiento de Datos (DPA) Vigente desde: 20. února 2026

PARTE A: TÉRMINOS Y CONDICIONES GENERALES (T&C)

1. Disposiciones Introductorias y Naturaleza del Servicio

1.1. Proveedor: El operador y proveedor de la plataforma Klidly es la empresa Content Makers s.r.o., N.º de Registro: 07649517, ID de IVA: CZ07649517, con oficina registrada en Nádražní 879/27, Moravská Ostrava, 702 00 Ostrava, República Checa, registrada en el Registro Mercantil (en adelante el 'Proveedor').

1.2. Cliente: El Servicio está destinado exclusivamente a emprendedores y entidades legales (sector B2B). Una persona natural o jurídica que registre una organización en la plataforma Klidly celebra un Acuerdo de Servicio con el Proveedor (en adelante el 'Cliente'). Las disposiciones de la ley de protección al consumidor no se aplican a esta relación contractual.

1.3. Servicio: La plataforma Klidly es una solución SaaS (Software como Servicio) basada en la nube para la gestión moderna de recursos humanos, que incluye específicamente la gestión de archivos de personal, evaluación del rendimiento (reuniones 1-a-1, OKR), encuestas de satisfacción (eNPS), gestión de ausencias, Matriz de Habilidades, gamificación y base de conocimientos corporativa (en adelante el 'Servicio').

2. Cuenta de Usuario y Seguridad

2.1. El Acuerdo de Servicio se concluye electrónicamente en el momento de la registración exitosa (creación de una organización/inquilino) por parte del Cliente en el sitio web klidly.com y aceptación de estos T&C.

2.2. Gestión de Usuarios: El Cliente (a través de roles de Super Admin / Admin) asume la plena y exclusiva responsabilidad de crear cuentas para sus empleados o colaboradores (en adelante 'Usuarios'), asignar niveles de permiso (RBAC) y por todas las actividades realizadas por sus Usuarios dentro del Servicio.

2.3. Seguridad de Contraseñas: El Cliente y sus Usuarios están obligados a proteger sus datos de inicio de sesión. El Proveedor no asume ninguna responsabilidad por el uso indebido de una cuenta de usuario, eliminación no autorizada de datos o filtración de información causada por la compromisión de los datos de acceso por parte del Cliente (por ejemplo, contraseña débil, phishing, compartición de cuentas).

3. Propiedad de los Datos y Derechos de Uso

3.1. Propiedad de los Datos del Cliente: Todos los datos, archivos, documentos, registros de reuniones, evaluaciones y datos personales que el Cliente o sus Usuarios carguen en el Servicio (en adelante 'Datos del Cliente') permanecen en la propiedad exclusiva del Cliente. El Proveedor no adquiere ningún derecho de propiedad sobre los Datos del Cliente y no los utilizará para fines distintos a la provisión técnica del Servicio al Cliente.

3.2. Propiedad Intelectual del Proveedor: El Proveedor es el propietario exclusivo del Servicio, su código fuente, diseño, elementos de UI/UX, know-how y arquitectura de base de datos. El Cliente adquiere una licencia no transferible, no exclusiva y limitada en el tiempo para usar el Servicio para sus fines comerciales internos durante la vigencia del Acuerdo.

4. Inteligencia Artificial (KlidlyAI) e Integraciones de Terceros

4.1. KlidlyAI: El Servicio incluye características opcionales impulsadas por inteligencia artificial (por ejemplo, resúmenes de reuniones 1-a-1, asistente de IA sobre la base de conocimientos, generador de OKR, perfilado de habilidades).

4.2. Protección de Datos de Entrenamiento de IA: Para el módulo KlidlyAI, el Proveedor utiliza exclusivamente soluciones empresariales (Enterprise/API) de terceros reputables (por ejemplo, OpenAI, Anthropic), donde se garantiza contractualmente una política de Cero Retención de Datos para Entrenamiento. Los Datos del Cliente no son y nunca serán utilizados por estos proveedores para entrenar sus modelos de IA públicos.

4.3. Modo BYOK (Bring Your Own Key): Si el Cliente decide insertar su propia clave API de un proveedor de terceros en el sistema para uso de IA, lo hace completamente bajo su propia responsabilidad. En tal caso, el Proveedor no asume ninguna responsabilidad por el consumo de tokens, facturación de terceros o configuraciones de seguridad y privacidad por parte de la clave API del Cliente.

4.4. Limitaciones de IA y Prohibición de Toma de Decisiones Automatizadas: Las salidas generadas por el módulo KlidlyAI son de naturaleza puramente asesoría, analítica y asistencial. El Cliente reconoce que los sistemas de IA funcionan sobre una base de probabilidad y pueden generar información inexacta, incompleta o engañosa (las llamadas alucinaciones). El Servicio no realiza ninguna decisión automatizada con efectos legales o similares para los empleados (en el sentido del Art. 22 del GDPR). Cualquier paso laboral (por ejemplo, promoción, despido, cambios salariales, asignación de activos) debe ser siempre evaluado y tomado por un representante humano del Cliente. El Proveedor no asume ninguna responsabilidad por daños o disputas laborales que surjan de la dependencia de las salidas de KlidlyAI.

4.5. Integraciones de Terceros: El Servicio permite la conexión con sistemas de terceros (por ejemplo, Slack, MS Teams, feed de iCal). El Proveedor no garantiza la disponibilidad, seguridad y caídas de estos servicios externos.

5. Términos de Pago y Tarifas

5.1. Lista de Precios y Tarifas: El Servicio se proporciona en versiones definidas por la Lista de Precios actual disponible en el sitio web klidly.com (Gratis, Negocios, Empresa). Todos los precios listados para tarifas pagadas son sin IVA, que se añadirá a la tasa legal.

5.2. Tarifa Gratuita (Gratis): El uso del Servicio es permanentemente completamente gratuito para organizaciones con un máximo de cinco (5) cuentas de usuario activas (tarjetas de personal).

5.3. Tarifas Pagadas: Si el Cliente supera el límite de 5 usuarios activos o activa características reservadas para tarifas más altas (Negocios, Empresa), el Servicio cambia a un modo de pago. En tal caso, la tarifa depende automáticamente del mayor número de cuentas de usuario activas registradas en la organización del Cliente en un período de facturación dado.

5.4. Vencimiento y Mora: El período de facturación para tarifas pagadas es estándarmente mensual (o anual, si así se acuerda). Las facturas son pagaderas 14 días después de su emisión. En caso de que el Cliente incurra en mora en el pago por más de 14 días, el Proveedor tiene derecho a restringir el acceso del Cliente a las funciones del Servicio (por ejemplo, a modo de solo lectura). Después de 30 días de mora, la cuenta puede ser temporalmente suspendida o cancelada.

6. Garantía de Disponibilidad (SLA) y Limitación de Responsabilidad por Daños

6.1. SLA (Acuerdo de Nivel de Servicio): El Proveedor hace máximos esfuerzos comercialmente razonables para asegurar que la disponibilidad del Servicio sea al menos del 99.5% del tiempo en un mes calendario. Este tiempo no incluye interrupciones de mantenimiento planificadas (sobre las cuales se informa al Cliente con antelación) y eventos de fuerza mayor (por ejemplo, interrupciones de la red de internet de backbone, ciberataques, interrupciones de proveedores subcontratados de infraestructura en la nube).

6.2. Exclusión de Responsabilidad por Contenido: El Servicio se proporciona 'tal cual'. El Proveedor no asume ninguna responsabilidad por la corrección procesal, contable o laboral de la agenda de RRHH gestionada por el Cliente en el Servicio (por ejemplo, legitimidad de la aprobación de ausencias, corrección de directivas internas). El Servicio no reemplaza el asesoramiento profesional en RRHH o legal.

6.3. Exclusión de Daños Indirectos: En la máxima medida permitida por la ley, el Proveedor no es responsable de ninguna pérdida de ganancias del Cliente, daño a la reputación, pérdida de oportunidades comerciales, reclamaciones de terceros o pérdida de datos resultantes de un error por parte del Cliente (por ejemplo, eliminación no intencionada de un usuario por un administrador).

6.4. Límite de Responsabilidad Financiera (Límite de Responsabilidad): Cualquier responsabilidad potencial del Proveedor por daños materiales directos probados sufridos por el Cliente en relación con el uso del Servicio está limitada a un monto máximo igual a la suma de tarifas (sin IVA) que el Cliente haya pagado demostrablemente al Proveedor por el Servicio durante los últimos doce (12) meses inmediatamente anteriores a la ocurrencia del evento que causó el daño. Para la tarifa gratuita (Gratis para un máximo de 5 usuarios), la responsabilidad por daños por parte del Proveedor está completamente excluida.

7. Duración del Acuerdo, Terminación y Eliminación de Datos

7.1. El Acuerdo se concluye por un período indefinido.

7.2. Terminación (Off-boarding): El Cliente (en el rol de Super Admin) puede terminar la prestación del Servicio en cualquier momento cancelando la organización (Eliminación de Organización) en la configuración de la aplicación. La cancelación de la suscripción se hará efectiva al expirar el período de facturación ya pagado. Las tarifas pagadas no son reembolsables.

7.3. Exportación de Datos: El Cliente tiene la opción de exportar sus datos del Servicio en formatos disponibles estándar en cualquier momento antes de cancelar la cuenta.

7.4. Eliminación Permanente de Datos: El Proveedor se compromete a que, a más tardar treinta (30) días desde la cancelación completa de la organización, llevará a cabo una eliminación irreversible y permanente de todos los Datos del Cliente (incluidos todos los datos personales de los Usuarios y archivos cargados) de sus bases de datos de producción, excepto por los datos que la ley exige que se conserven (por ejemplo, historial de facturación y contabilidad).

8. Disposiciones Finales

8.1. Estos T&C y las relaciones legales que de ellos surjan se rigen por las leyes de la República Checa. Las disputas potenciales se resolverán en el tribunal material y localmente competente de la República Checa de acuerdo con la oficina registrada del Proveedor.

8.2. El Proveedor tiene derecho a modificar unilateralmente estos T&C y el DPA en una medida razonable (por ejemplo, debido a cambios legislativos o la adición de nuevos módulos de Servicio). El Cliente será informado de un cambio por correo electrónico o notificación en la aplicación al menos 14 días antes de que los cambios entren en vigor. Si el Cliente no está de acuerdo con los cambios, tiene derecho a terminar el Acuerdo. Al continuar utilizando el Servicio después de la fecha de entrada en vigor, el Cliente expresa su consentimiento a los cambios.

PARTE B: ACUERDO DE PROCESAMIENTO DE DATOS (DPA)

Esta parte constituye un Acuerdo de Procesamiento de Datos en el sentido del Art. 28 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (el 'GDPR'). Al hacer clic en el consentimiento a los T&C durante el registro, ambas partes concluyen electrónicamente este acuerdo.

1. Estado de las Partes Contratantes

Dada la naturaleza del Servicio (plataforma de RRHH), el Cliente inserta en el sistema los datos personales de sus empleados, solicitantes y colaboradores. En esta relación contractual, el Cliente actúa como el Controlador de Datos y el Proveedor (Content Makers s.r.o.) como el Procesador de Datos.

2. Objeto, Propósito y Duración del Procesamiento

2.1. El Procesador procesa datos personales exclusivamente con el propósito de proporcionar, operar tecnológicamente, mantener y apoyar el Servicio Klidly, de acuerdo con las funciones que el Controlador utiliza activamente en la aplicación.

2.2. El procesamiento se lleva a cabo exclusivamente sobre la base de instrucciones documentadas del Controlador. Una interacción del Controlador y sus Usuarios con la interfaz de la aplicación y sus módulos (por ejemplo, guardar datos en una tarjeta de personal, iniciar análisis de texto a través de KlidlyAI, aprobar ausencias en el calendario) se considera tal instrucción.

2.3. El procesamiento dura mientras exista la cuenta de usuario del Controlador (organización) en la plataforma y posteriormente durante el tiempo técnico necesario para la eliminación permanente de datos (máx. 30 días después de la cancelación de la cuenta).

3. Naturaleza y Categoría de los Datos Procesados

Dependiendo de la extensión del uso del Servicio, el Controlador puede insertar las siguientes categorías de datos sobre sujetos (empleados, contratistas, exalumnos) en el sistema:

  • Datos básicos de identificación y contacto: Nombre, apellido, correo electrónico laboral, teléfono, fecha de nacimiento, foto/avatar, puesto de trabajo, departamento, activos asignados (Activos).
  • Datos de trabajo y rendimiento: Evaluación del rendimiento (OKR, objetivos), registros de reuniones 1-a-1 y textos de retroalimentación, matriz de habilidades (Matriz de Habilidades), elogios (Kudos), recompensas acumuladas (Monedas), respuestas de encuestas de satisfacción eNPS (Pulse).
  • Datos sobre ausencias y asistencia: Registros en el calendario de ausencias (vacaciones, trabajo desde casa). Si el Controlador utiliza registros de obstáculos al trabajo por razones de salud (por ejemplo, Enfermedad, Días de enfermedad), estos registros pueden adquirir la naturaleza de una categoría especial de datos personales (datos relacionados con la salud) en el sentido del Art. 9 del GDPR. El Procesador no evalúa estos registros médicamente de ninguna manera; sirven únicamente como un registro del sistema en el calendario para las necesidades de registro del Controlador.

4. Derechos y Obligaciones del Controlador (Cliente)

4.1. El Controlador asume plena y exclusiva responsabilidad por tener un título legal válido (por ejemplo, cumplimiento de un contrato de trabajo, interés legítimo, cumplimiento de una obligación legal o consentimiento del sujeto de datos) para cargar datos personales en el Servicio y para su posible procesamiento por el módulo KlidlyAI.

4.2. El Controlador está obligado a cumplir con el deber de información (de conformidad con los Arts. 13 y 14 del GDPR) hacia sus empleados de que utiliza la plataforma en la nube Klidly para registrar y analizar sus datos de RRHH.

5. Obligaciones del Procesador y Seguridad de los Datos

5.1. El Procesador se compromete a mantener estricta confidencialidad sobre todos los datos personales procesados y a garantizar que todas las personas que entren en contacto con los datos de su parte (empleados y desarrolladores) también se comprometan a la confidencialidad.

5.2. El Procesador declara que ha implementado y mantiene medidas técnicas y organizativas adecuadas para garantizar un alto nivel de seguridad de los datos (Art. 32 del GDPR). Estas medidas incluyen específicamente:

• Cifrado de datos en reposo (Data-at-Rest) y datos en tránsito a través de la red (HTTPS/TLS).

• Aislamiento lógico de los datos del cliente a nivel de base de datos (aislamiento de inquilinos).

• Aseguramiento del acceso con un sistema de roles y permisos (Control de Acceso Basado en Roles).

• Copia de seguridad automatizada regular de la base de datos para prevenir la pérdida de datos.

• Hashing unidireccional seguro de las contraseñas de acceso de los usuarios.

6. Participación de otros Procesadores (Sub-procesadores)

6.1. El Controlador otorga por la presente permiso general al Procesador para involucrar a otros procesadores (Sub-procesadores) que aseguren el funcionamiento tecnológico necesario del Servicio.

6.2. Estos son proveedores de infraestructura y servicios verificados, principalmente: proveedores de alojamiento en la nube y bases de datos con almacenamiento de datos preferido dentro del Espacio Económico Europeo (por ejemplo, AWS, Vercel, Supabase), proveedores de modelos de IA a través de API corporativa (por ejemplo, OpenAI, Anthropic), proveedores de infraestructura de correo electrónico transaccional y pasarelas de pago certificadas.

6.3. El Procesador se compromete a concluir contratos con sus sub-procesadores asegurando al menos el mismo nivel de protección de datos que garantiza este DPA. Si el Procesador planea agregar una nueva categoría de sub-procesador, informará al Controlador (por ejemplo, ajustando T&C/DPA), y el Controlador tiene el derecho de plantear una objeción legítima a tal cambio.

7. Cooperación e Informe de Incidentes de Seguridad

7.1. Si ocurre una violación de la seguridad de los datos personales en el lado del Procesador (Violación de Datos), el Procesador notificará al Controlador sin demora indebida, pero a más tardar dentro de las 48 horas desde el momento en que tuvo conocimiento cierto del incidente. El Procesador proporcionará al Controlador cooperación en la comunicación con la autoridad supervisora.

7.2. El Procesador proporcionará al Controlador una cooperación razonable en caso de que el sujeto de datos (empleado del Cliente) ejerza sus derechos bajo el GDPR (derecho a la eliminación, acceso, rectificación, portabilidad). Esta agenda es manejada principalmente e independientemente por el Controlador a través de funciones integradas en la interfaz de usuario del Servicio (por ejemplo, eliminar la tarjeta de personal de un empleado, exportar a PDF).

8. Eliminación de Datos

Como se indica en el punto 7.4 de los T&C, tras la terminación completa de la prestación del Servicio, el Procesador se compromete a eliminar de forma permanente e irreversible todos los datos personales y sus copias de la base de datos de producción dentro de los 30 días, excepto por los datos cuya obligación de almacenamiento provenga de regulaciones legales válidas (registros fiscales y contables).

Naposledy aktualizováno: 19. února 2026