Este documento está dirigido a la mayoría de nuestros clientes.
Para cualquier pregunta relacionada con la solución SWS, por favor contacte al servicio de soporte: support@sowesign.com
Protección de datos personales
Servicios SoWeSign, SoWeRise y SoWeDoc — clientes usuarios
Versión: julio de 2026
Última actualización: 17 de agosto de 2026
La presente información describe la forma en que SoWeSoft trata los datos personales en el marco de la prestación de sus servicios de software. Su finalidad es garantizar la transparencia prevista por el Reglamento (UE) 2016/679 (en adelante, el «RGPD») y precisar el papel y los compromisos de SoWeSoft respecto de los interesados y de sus clientes.
1. Objeto y ámbito de aplicación
La presente información se aplica cuando SoWeSoft actúa en calidad de encargado del tratamiento en el sentido del artículo 4.8 del RGPD, es decir, cuando trata datos personales por cuenta y siguiendo las instrucciones de sus clientes en el marco de los siguientes servicios:
- SoWeSign — registro digital de asistencia y seguimiento de la asistencia;
- SoWeRise — evaluación de las formaciones y de los conocimientos adquiridos;
- SoWeDoc — firma electrónica de documentos.
No incluye:
- los tratamientos que SoWeSoft lleva a cabo para sus propios fines, para los cuales SoWeSoft actúa como responsable del tratamiento y que son objeto de una información específica;
- los tratamientos específicos que impliquen datos sensibles, que son objeto de una información específica.
Para cualquier pregunta relacionada con la presente información, puede ponerse en contacto con nuestro DPO: dpo@sowesoft.com.
2. Funciones y responsabilidades
Cuando nuestros clientes utilizan nuestros servicios, determinan los fines y los medios de los tratamientos realizados mediante nuestras soluciones. Por tanto, el cliente es el responsable del tratamiento en el sentido del artículo 4.7 del RGPD.
SoWeSoft actúa en calidad de encargado del tratamiento. Trata los datos personales únicamente sobre la base de las instrucciones documentadas del responsable del tratamiento, en las condiciones establecidas en el contrato de encargo del tratamiento celebrado de conformidad con el artículo 28 del RGPD, y no los utiliza para otros fines.
En la práctica, esto significa que el responsable del tratamiento (su entidad de formación, su empleador o la entidad que pone nuestros servicios a su disposición) determina, en particular, los datos recopilados, la base jurídica del tratamiento, los plazos de conservación y las modalidades para ejercer sus derechos. SoWeSoft le presta apoyo en el cumplimiento de sus obligaciones y pone a su disposición los medios necesarios para ello.
3. Identidad y datos de contacto
Responsable de la solución (encargado del tratamiento)
SoWeSoft — SAS
10 allée Georges Noé, 44860 Saint-Aignan-de-Grand-Lieu, Francia
SIREN: 829 342 559
Delegado de Protección de Datos (DPO)
Fabrice BROCHU
dpo@sowesoft.com
La identidad y los datos de contacto del responsable del tratamiento son comunicados por la entidad que pone nuestros servicios a su disposición, en su propia política de privacidad.
4. Finalidades del tratamiento
En el marco de los servicios contratados por el cliente y siguiendo sus instrucciones, SoWeSoft trata datos personales para las siguientes finalidades:
SoWeSign — registro y seguimiento de la asistencia
- registro de la asistencia de formadores y alumnos (aplicación, navegador, correo electrónico, etc.);
- seguimiento de la asistencia por sesión y por clase;
- gestión de ausencias, retrasos, salidas anticipadas y comentarios asociados;
- generación de justificantes de asistencia;
- protección del proceso de recopilación de la asistencia.
SoWeRise — evaluación de las formaciones y de los conocimientos adquiridos
- recopilación de las respuestas a los cuestionarios de evaluación;
- medición de la satisfacción y de la eficacia de las formaciones;
- evaluación de los conocimientos, competencias y capacidades adquiridos;
- seguimiento de la progresión de los alumnos;
- elaboración de informes y cuadros de mando de apoyo a la toma de decisiones.
SoWeDoc — firma electrónica de documentos
- gestión y automatización del proceso de firma electrónica;
- identificación de los firmantes;
- envío de solicitudes de firma, recordatorios y confirmaciones;
- puesta a disposición de los documentos finales firmados.
5. Base jurídica del tratamiento
En calidad de encargado del tratamiento, SoWeSoft no determina la base jurídica de los tratamientos realizados mediante sus servicios. La base jurídica en el sentido del artículo 6 del RGPD —por ejemplo, la ejecución de un contrato, el cumplimiento de una obligación legal, el interés legítimo o el consentimiento— es determinada por el responsable del tratamiento en función de los fines que persigue.
SoWeSoft trata los datos exclusivamente sobre la base de las instrucciones documentadas del responsable del tratamiento, de conformidad con el artículo 28.3.a del RGPD.
6. Categorías de datos tratados
En función de los servicios activados y de la configuración elegida por el cliente, pueden tratarse las siguientes categorías de datos:
- Datos de identificación;
- Datos de contacto;
- Datos de conexión;
- Datos de autorización y funciones dentro de las aplicaciones;
- Datos relativos a la formación;
- Datos de asistencia y presencia;
- Datos de firma y prueba;
- Datos de evaluación pedagógica (SoWeRise);
- Comentarios de texto libre y datos declarativos;
- Documentos y contenidos firmados.
Datos sensibles. En el marco del uso estándar, nuestros servicios no requieren datos incluidos en las categorías especiales contempladas en el artículo 9 del RGPD, en particular datos relativos a la salud. El responsable del tratamiento sigue siendo responsable de no introducir este tipo de datos, especialmente a través de campos y comentarios de texto libre.
Determinados contextos específicos —por ejemplo, el sector público— pueden implicar el tratamiento de datos sensibles por cuenta del cliente. Estos tratamientos son objeto de una información específica y de garantías reforzadas.
6. Categorías de interesados
En función de los servicios, los interesados son: alumnos, formadores, gestores y administradores de las soluciones, managers, tutores y firmantes de documentos.
7. Origen de los datos
Los datos son facilitados principalmente por el cliente, especialmente mediante la integración con sus sistemas de información —por ejemplo, un ERP o un sistema de información de recursos humanos—, mediante la importación de archivos o mediante su introducción en las soluciones.
Algunos datos también se recopilan directamente durante la conexión a las aplicaciones, el registro de asistencia, la cumplimentación de cuestionarios o la firma de documentos.
8. Destinatarios y subencargados del tratamiento
Personal autorizado de SoWeSoft. Los datos son accesibles, dentro de los límites de sus necesidades, a los equipos de SoWeSoft responsables del desarrollo, soporte técnico, seguridad de la información y seguimiento de proyectos.
Subencargados del tratamiento. De conformidad con el artículo 28 del RGPD, SoWeSoft recurre a subencargados del tratamiento seleccionados en función de las garantías que ofrecen en materia de protección de datos.
A la fecha de la presente información:
| Subencargado | Función | Ubicación |
|---|---|---|
| Microsoft (Azure) | Alojamiento | Unión Europea (Francia y Alemania) |
| OVHcloud | Alojamiento | Francia |
El responsable del tratamiento es informado de cualquier proyecto de incorporación o sustitución de un subencargado y dispone de la posibilidad de formular objeciones, de conformidad con el artículo 28.2 del RGPD.
9. Transferencias fuera de la Unión Europea
Los datos personales están alojados dentro de la Unión Europea (Francia y Alemania). SoWeSoft no realiza ninguna transferencia de datos personales fuera de la Unión Europea / del Espacio Económico Europeo.
Cuando un subencargado pertenece a un grupo establecido fuera de la Unión Europea, cualquier eventual acceso está sujeto a garantías adecuadas en el sentido del artículo 46 del RGPD, en particular las cláusulas contractuales tipo de la Comisión Europea.
10. Plazos de conservación
En calidad de encargado del tratamiento, SoWeSoft conserva los datos de conformidad con las instrucciones del responsable del tratamiento y con las obligaciones legales a las que este esté sujeto.
A título indicativo:
- Datos activos (cuentas, datos de asistencia, evaluación y conexión): se conservan durante la relación contractual entre el responsable del tratamiento y SoWeSoft, así como durante el período de utilización del servicio;
- Documentos y contenidos firmados utilizados como prueba (justificantes de asistencia, certificados de realización, documentos firmados): se conservan en archivo durante un período de hasta 10 años en virtud de las obligaciones de prueba de la realización de las acciones de formación y de las obligaciones contables aplicables al responsable del tratamiento.
Al finalizar la relación contractual y de conformidad con el artículo 28.3.g del RGPD, los datos son, a elección del responsable del tratamiento, restituidos o eliminados de las bases de datos de SoWeSoft, salvo que exista una obligación legal de conservación.
11. Seguridad de los datos
De conformidad con el artículo 32 del RGPD, SoWeSoft aplica las medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad apropiado al riesgo, entre ellas:
- Cifrado en tránsito: exclusivamente TLS 1.2 / 1.3 (versiones anteriores desactivadas), HTTPS obligatorio en producción;
- Cifrado en reposo: AES-256;
- Control de acceso: autenticación multifactor (MFA) implementada en el sistema de información, principio de mínimo privilegio y registro de accesos;
- Continuidad y copias de seguridad: copias de seguridad diarias (retención de 7 días + 5 semanas), plan de recuperación ante desastres probado y vigente, con un objetivo de tiempo de recuperación (RTO) de 4 horas;
- Seguridad de las aplicaciones: pruebas de vulnerabilidad y penetración y supervisión continua del entorno;
- Organización: sensibilización de los empleados y auditorías de seguridad periódicas.
SoWeSoft también ha iniciado un proceso de certificación ISO/IEC 27001, con el objetivo de obtener la certificación a finales de 2027.
12. Violación de datos personales
En caso de violación de datos personales, SoWeSoft notificará al responsable del tratamiento a la mayor brevedad posible después de haber tenido conocimiento de la misma, de conformidad con el artículo 33.2 del RGPD, y le prestará la asistencia necesaria para evaluar la violación y, en su caso, notificarla a la autoridad de control y a los interesados.
13. Sus derechos sobre sus datos
De conformidad con el RGPD, dispone de los siguientes derechos respecto de sus datos personales:
- derecho de acceso (artículo 15);
- derecho de rectificación (artículo 16);
- derecho de supresión (artículo 17);
- derecho a la limitación del tratamiento (artículo 18);
- derecho a la portabilidad de los datos (artículo 20), cuando se cumplan las condiciones aplicables;
- derecho de oposición (artículo 21);
- derecho a no ser objeto de una decisión basada exclusivamente en un tratamiento automatizado que produzca efectos jurídicos o le afecte significativamente (artículo 22).
Nuestros servicios no están destinados a adoptar este tipo de decisiones: la evaluación y el seguimiento de la asistencia permanecen bajo el control del responsable del tratamiento y de los formadores.
¿Cómo ejercer sus derechos?
Estos derechos deben ejercerse ante el responsable del tratamiento, es decir, la entidad que pone nuestros servicios a su disposición (su entidad de formación, su empleador, etc.).
En calidad de encargado del tratamiento, SoWeSoft pone a disposición del responsable del tratamiento los medios necesarios para responder a sus solicitudes y le presta asistencia, de conformidad con el artículo 28.3.e del RGPD.
Si no puede identificar o ponerse en contacto con el responsable del tratamiento, puede contactar con nuestro Delegado de Protección de Datos en dpo@sowesoft.com, quien transmitirá su solicitud.
14. Reclamación ante la CNIL
Si considera, después de haber contactado con el responsable del tratamiento o con nuestro DPO, que sus derechos no están siendo respetados, puede presentar una reclamación ante la Commission nationale de l'informatique et des libertés (CNIL):
CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Francia
Teléfono: 01 53 73 22 22 — www.cnil.fr
15. Modificación de la presente información
SoWeSoft podrá modificar la presente información para reflejar la evolución de sus servicios, de sus subencargados del tratamiento o del marco normativo.
La versión aplicable será la publicada en la dirección habitual de nuestros servicios en la fecha de su consulta.