Lyra Health logo

Aviso de privacidad para el personal

Fecha de entrada en vigor: 21 de mayo de 2026

FINALIDAD Y ÁMBITO DE APLICACIÓN

El presente aviso de privacidad («Aviso») explica cómo Lyra (que comprende Lyra Health, Inc., Lyra Behavioral Health, Inc., Lyra Health 2, Lyra Health Holdings, LLC, Lyra Clinical Associates P.C., una sociedad profesional de California, Lyra Clinical of MA, P.C., y Lyra Clinical of New Jersey, P.C, y sus filiales y subsidiarias, incluidas aquellas empresas fuera de los Estados Unidos que se enumeran en el Anexo Regional al final del presente Aviso, colectivamente, «Lyra»), recopilan y utilizan datos personales de solicitantes de empleo, candidatos, empleados, antiguos empleados, personal de agencias, directores, becarios, contratistas, personal temporal y otro personal, incluidos los Proveedores (colectivamente, «Personal»). A los efectos de este Aviso, «Proveedores» se refiere a los formadores, terapeutas u otras personas que prestan servicios de salud mental en nombre de Lyra.

Este Aviso también detalla cómo ejercer los derechos que pueden tener el Personal en relación con sus datos personales.

A menos que se indique lo contrario, este Aviso se aplica al personal de Lyra a nivel mundial. También puede haber disposiciones específicas que se apliquen en función de su lugar de residencia, algunas de las cuales se establecen en este Aviso y otras pueden proporcionarse como avisos complementarios y/o formularios de consentimiento.  Para obtener más información sobre los derechos que le asisten en relación con sus datos personales, póngase en contacto con su representante local de RR. HH. de Lyra o con [email protected].

Cuando una empresa de Lyra trate sus datos personales, generalmente será el responsable del tratamiento de dichos datos y los tratará de acuerdo con este Aviso.

Este Aviso está disponible en nuestro sitio web interno Confluence o en https://www.lyrahealth.com/workforce-privacy-notice/.

Este Aviso debe leerse junto con otras políticas aplicables del grupo Lyra o locales, incluido nuestro Aviso HIPAA (EE. UU.) para el personal con sede en los Estados Unidos. Para obtener más información, póngase en contacto con su representante local de RR. HH. de Lyra o escriba a [email protected].

CÓMO RECABA LYRA SUS DATOS PERSONALES

Lyra recaba sus datos personales de las siguientes maneras:

  • Directamente de usted cuando:
    • proporciona información rellenando formularios en nuestro sitio web, como solicitudes de empleo;
    • se registra como Proveedor;
    • se pone en contacto con nosotros por correo electrónico, teléfono y a través de otras comunicaciones escritas y verbales.
  • A través de una agencia de empleo. 
  • A través de referencias. 
  • De administraciones públicas. 
  • De proveedores de prestaciones para el personal.
  • Información recopilada a través del uso de los sistemas y redes de Lyra por parte del personal.  
  • Cuando interactúa con Lyra para Lyrians. 
  • Cuando participa en encuestas. 
  • De fuentes de terceros.

DATOS PERSONALES QUE RECABA LYRA

Sujeto a las limitaciones legales aplicables en su lugar de residencia, Lyra puede recabar sus datos personales durante la solicitud, la incorporación y el empleo, así como después del empleo.

Cuando lo permita la legislación local aplicable, los datos personales pueden incluir:

  • Información de perfil/contacto, por ejemplo, nombre, dirección, número de teléfono, dirección de correo electrónico, fotografía, identificación, fecha de nacimiento, estado civil e información biográfica.
  • Información laboral, por ejemplo, historial laboral, formación, experiencia, cualificaciones profesionales, certificaciones y credenciales, información sobre salarios y bonificaciones, información financiera relacionada con verificaciones de crédito, datos bancarios para la nómina, información que pueda figurar en un currículum vitae o formulario de solicitud, conocimientos lingüísticos, evaluación del rendimiento, informes disciplinarios/investigaciones. Si usted es un Proveedor, también recopilaremos información sobre su habilitación profesional y sobre su ejercicio profesional.
  • Información sobre terceros que usted elija, por ejemplo, información de contacto de terceros en caso de emergencia y beneficiarios de cualquier póliza de seguro.
  • Información sensible o demográfica, por ejemplo, número de pasaporte, DNI o NIE, número de permiso de conducir, número de la Seguridad Social u otro número de identificación oficial o colegiación profesional, datos de verificación de antecedentes, detalles sobre salud y discapacidad, incluida información médica, estado de vacunación, información sobre seguro médico, salud mental, baja médica y baja por maternidad o paternidad. Información sobre el origen nacional o el estatus migratorio. Información demográfica opcional, como el sexo asignado al nacer, la identidad de género, los pronombres, la raza, la etnia, la orientación sexual, el estatus LGBTQIA+, el estatus de cuidador o el estatus de veterano, por ejemplo, datos personales que el personal puede proporcionar voluntariamente en el marco del programa Lyra Self-ID o en relación con los grupos de recursos para empleados o, en el caso de los Proveedores, para mejorar la experiencia de los miembros ofreciendo Proveedores personalizados.
  • Información recabada a través del uso de los sistemas y redes de Lyra por parte del personal. Podemos recopilar información automáticamente a partir del uso de los sistemas o redes de Lyra, como su dirección de protocolo de Internet (IP), la ubicación inferida a partir de su dirección IP, los identificadores de dispositivos asociados a su ordenador o dispositivo móvil, los registros de actividad y otra información sobre las actividades que realiza en las instalaciones, equipos, cuentas, sistemas y redes de Lyra. Lyra puede supervisar y revisar el uso que el personal hace de los equipos, cuentas, sistemas de tecnología de la información y redes de Lyra, incluidas sus redes telefónicas, redes informáticas, incluidas las utilizadas para acceder a Internet, sistemas de videoconferencia y otras herramientas de comunicación electrónica proporcionadas por la empresa. Lyra puede acceder y revisar los archivos electrónicos, mensajes y correos electrónicos enviados o almacenados en sus sistemas de tecnología de la información, incluidas las cuentas, los ordenadores y los dispositivos proporcionados al personal.

    Tenga en cuenta que Lyra puede utilizar inteligencia artificial para supervisar el lenguaje tóxico en los mensajes o correos electrónicos enviados o almacenados en sus sistemas de tecnología de la información. Esto significa que Lyra puede recurrir a la inteligencia artificial (es decir, a tecnologías de procesamiento del lenguaje natural) para identificar mensajes inapropiados, ofensivos o de incitación al odio (por ejemplo, mensajes que contengan lenguaje soez o malsonante, mensajes que contengan otro tipo de lenguaje inapropiado y que se dirijan a una persona o grupo específico, mensajes considerados ofensivos y que incluyan lenguaje motivado por prejuicios contra una raza, religión, discapacidad, orientación sexual, etnia o género o identidad de género). Cualquier contenido marcado será revisado cuidadosamente por una persona antes de tomar cualquier medida, y esta supervisión no dará lugar a ninguna decisión automatizada.

  • Lyra for Lyrians. Si decide utilizar los servicios de Lyra, que se ofrecen como beneficio al personal que cumplen los requisitos, los datos personales se recopilarán y utilizarán de acuerdo con la Política de privacidad de Lyra, el Aviso HIPAA (EE. UU.) y los documentos del plan de salud Lyra for Lyrians.
  • Encuestas. Podemos enviar al personal encuestas opcionales en las que se les pregunta sobre su experiencia trabajando con Lyra. La información recopilada en las encuestas a los proveedores puede utilizarse en materiales de ventas y marketing, en un formato no identificable.
  • Información de otras fuentes. Podemos recopilar o recibir información sobre usted de otras fuentes, incluso a través de servicios y organizaciones de terceros, para complementar la información que usted nos ha proporcionado. Por ejemplo, cuando lo permita la ley, podemos realizar verificaciones de antecedentes o de crédito de los empleados antes de su contratación en Lyra.

FINES PARA LOS QUE LYRA UTILIZA SUS DATOS PERSONALES

En esta sección se establecen los fines para los que Lyra trata sus datos personales cuando lo permite la legislación local aplicable.

Además de estos fines, es posible que en ocasiones reciba otros avisos de privacidad complementarios mientras trabaja con Lyra y, en determinados casos, se le pida que dé su consentimiento para el tratamiento de sus datos personales.

Solo para los empleados ubicados en la Unión Europea (UE), Suiza y el Reino Unido (RU), Lyra también está obligada a identificar una base jurídica adecuada para el tratamiento de datos personales, así como un fundamento jurídico adicional cuando tratamos categorías especiales de datos personales (como datos sobre la salud). La base jurídica se indica en la columna de la derecha de la tabla siguiente.

Finalidad del tratamiento de datos personales Base jurídica para el tratamiento de datos personales (solo UE, Suiza y Reino Unido)
Fines de contratación y empleo

    • Contratación y evaluación de la idoneidad, aptitud, habilidades, cualificaciones e intereses para el empleo en Lyra.
    • Planificación y contratación de personal, incluyendo, entre otros, la publicación de ofertas de empleo, la realización de entrevistas, la verificación de referencias laborales y la comprobación de antecedentes.
  • Comunicación con los candidatos sobre el proceso de solicitud.
  • Intereses legítimos de Lyra. Necesario para fines de contratación y planificación de la plantilla.
Fines de recursos humanos

  • Gestionar y administrar nuestra relación con el Personal.
  • Operaciones de recursos humanos, incluyendo, entre otras cosas, la gestión del rendimiento; el desarrollo profesional, la evaluación de la remuneración, el control de las horas extras, las investigaciones en el lugar de trabajo, la formación y el mantenimiento de los expedientes de los empleados.
  • Gestión de adaptaciones y permisos.
  • Necesario para el cumplimiento de un contrato de trabajo.
Información sobre habilitación profesional y gobernanza clínic

  • Verificar y mantener actualizada la información sobre la habilitación profesional, garantizar el cumplimiento de la gobernanza clínica y supervisar la calidad de los servicios y los resultados.
  • Intereses legítimos de Lyra (necesario para garantizar la seguridad, la calidad y los resultados de los clientes).
  • Necesario para cumplir con una obligación legal.
Fines de inmigración

  • Para ayudar al personal a obtener un visado de inmigración o un permiso de trabajo (cuando sea necesario o se solicite).
  • Necesario para cumplir con una obligación legal.
  • Necesario para el cumplimiento de un contrato (de trabajo).

Motivos legales adicionales para utilizar su información de categoría especial: 

  • Consentimiento explícito.
  • Necesario en relación con el empleo.
Iniciativas de diversidad e inclusión (incluido el programa Lyra Self ID).

  • Para obtener una visión holística de nuestro personal, de modo que Lyra pueda:
    • garantizar que todos los empleados de Lyra sean vistos, valorados y escuchados, y cuenten con el apoyo, los beneficios y las oportunidades de crecimiento profesional que necesitan;
    • identificar cualquier posible deficiencia en el apoyo a la comunidad, las prestaciones y las oportunidades de crecimiento profesional dentro de las comunidades de Lyra.
  • Intereses legítimos de Lyra. Necesario para apoyar la diversidad y la inclusión del personal.
  • Consentimiento.

Fundamentos jurídicos adicionales para el uso de su información de categoría especial: 

  • Consentimiento explícito.
  • Necesario en relación con el empleo.
  • Necesario por razones de interés público sustancial (igualdad de oportunidades o de trato).
Preferencias de los miembros

  • Mejorar la experiencia de los miembros ofreciendo Proveedores altamente personalizados
  • Intereses legítimos de Lyra (ofrecer un servicio personalizado).
  • Fundamento jurídico adicional para el uso de información de categoría especial:
    • Consentimiento explícito.
Fines financieros y de nómina

  • Compensación, nómina, prestación de beneficios y administración de planes de acciones.
  • Necesario para el cumplimiento de un contrato de trabajo.
Fines de administración del plan de salud

  • Para ayudar a obtener y administrar las prestaciones sanitarias de nuestro personal, incluyendo, entre otras cosas:
    • inscripción y elegibilidad
    • gestión de reclamaciones
    • servicios de apoyo
    • diseño y suscripción de planes
    • cumplimiento de las leyes aplicables.
  • Intereses legítimos de Lyra. Necesario para la prestación de un plan de salud para los trabajadores.

Fundamentos jurídicos adicionales para el uso de su información de categoría especial: 

  • Consentimiento explícito.
  • Necesario en relación con el empleo.
Cumplimiento legal y normativo

  • Para cumplir con nuestras obligaciones legales.
  • Investigaciones de cumplimiento internas y/o externas o gubernamentales.
  • Auditorías internas o externas.
  • Programas de denuncia de irregularidades.
  • Cuando sea necesario para el establecimiento o el ejercicio de reclamaciones o defensas legales.
  • Ejecución de reclamaciones legales.
  • Divulgación a organizaciones afiliadas para tareas administrativas.
  • Tratamiento en relación con adquisiciones, desinversiones e integraciones corporativas.
  • Necesario para el cumplimiento de una obligación legal.
  • Intereses legítimos de Lyra. Necesario para el cumplimiento de obligaciones legales y reglamentarias.

Base jurídica para el uso de su información de categoría especial: 

  • Necesario para el establecimiento, ejercicio o defensa de reclamaciones legales.
  • Necesario en relación con el empleo.
Administración operativa

  • Gestión del flujo de trabajo, incluida la gestión de proyectos, como la asignación, gestión y administración de proyectos.
  • Planificación de recursos.
  • Servicios de asistencia técnica y soporte informático.
  • Gestión de instalaciones.
  • Mejora de la satisfacción en el lugar de trabajo y del personal.
  • Contactos y servicios de emergencia.
  • Intereses legítimos de Lyra. Necesario para proporcionar y llevar a cabo la administración operativa del lugar de trabajo.
  • Necesario para la ejecución de un contrato (de trabajo).
Incidentes y reclamaciones

  • Gestionar e investigar incidentes o reclamaciones de usuarios de los servicios y miembros de Lyra
  • Intereses legítimos de Lyra (necesario para proteger a los usuarios de los servicios y a los miembros de Lyra).
  • Necesario para el establecimiento, ejercicio o defensa de reclamaciones legales.
  • Solo Reino Unido:
    Intereses legítimos reconocidos:
    • Necesario para prevenir, detectar o investigar un delito.
  • Fundamento jurídico adicional para el uso de sus datos relativos a infracciones penales (solo Reino Unido):
    • Necesario para proteger a una persona en situación de riesgo.
    • Necesario para prevenir o detectar actos ilícitos.
    • Para cumplir con los requisitos reglamentarios relativos a actos ilícitos.
Gestión y seguridad del lugar de trabajo.

  • Supervisión del personal por motivos de seguridad o gestión.
  • Mejora de la seguridad de nuestro lugar de trabajo.
  • Identificar comportamientos que incumplan las políticas de Lyra, incluidos los mensajes inapropiados u ofensivos.
  • Intereses legítimos de Lyra. Necesario para la gestión del lugar de trabajo y para garantizar la seguridad en el mismo.

Base jurídica adicional para el uso de su información de categoría especial: 

  • Necesario en relación con el empleo.
Fraude y actividades ilegales

  • Prevención, detección e investigación de fraudes y otras actividades delictivas o ilegales.
  • Intereses legítimos. Necesario para la prevención, detección e investigación de fraudes y otras actividades delictivas o ilegales.

Fundamento jurídico adicional para el uso de su información de categoría especial: 

  • Necesario por razones de interés público sustancial (prevención, detección e investigación de actividades delictivas o ilegales).
Tecnologías de la información, seguridad y riesgos

  • Seguridad de la red y de la información.
  • Intereses legítimos. Necesario para la prevención de riesgos.
  • Necesario para el cumplimiento de una obligación legal.
Servicios al cliente

  • Administrar, facturar y cobrar los servicios prestados a los clientes.
  • Intereses legítimos.
  • Necesario para la prestación de servicios al cliente.
Investigación e innovación

  • Llevar a cabo investigaciones e innovaciones en beneficio del personal, Lyra, nuestros clientes y la sociedad en general.
  • Desarrollar y mejorar nuestros sistemas de inteligencia artificial (IA). Podemos utilizar datos personales anonimizados (cuando sea posible) o seudonimizados para entrenar, probar y perfeccionar modelos de IA que respalden nuestras operaciones comerciales y servicios. Este uso se limita a los datos necesarios para estos fines y está sujeto a las garantías adecuadas (incluidos los controles de acceso y la minimización de datos).
  • Intereses legítimos.
  • Necesario para fines de investigación e innovación.

CÓMO COMPARTIMOS LOS DATOS PERSONALES DE NUESTRO PERSONAL

Podemos compartir sus datos personales con terceros para los fines descritos en este Aviso, en nuestro Aviso HIPAA (EE. UU.), según corresponda, o con su permiso. Dichos terceros pueden incluir, entre otros, los que se describen a continuación y están sujetos a cambios con el tiempo.

Podemos compartir los datos personales que recibimos con proveedores y prestadores de servicios para operaciones de recursos humanos y la prestación de servicios de TI y servicios relacionados. También podemos compartir los datos personales que recibimos con terceros con el fin de gestionar la relación de Lyra con sus clientes y partes relacionadas.

En algunos casos, esas partes pueden tratar sus datos personales para sus propios fines, por ejemplo, los organismos oficiales, y en otros casos, los terceros tratan los datos en nuestro nombre o nos ayudan a cumplir nuestras obligaciones legales, operativas o contractuales. Nos aseguramos de que todos los terceros estén sujetos a las obligaciones adecuadas de privacidad, seguridad y confidencialidad y, con respecto a cualquier intercambio, garantizaremos la protección adecuada para asegurar que sus datos personales se mantengan seguros y cumplan con la legislación pertinente.

Compartir para protegernos a nosotros o a otros

Podemos acceder, conservar y compartir sus datos personales si creemos que es necesario o apropiado para: (i) cumplir con las solicitudes de las fuerzas del orden y los procesos legales, como órdenes judiciales o citaciones; (ii) proteger sus derechos, propiedad o seguridad, los nuestros o los de otros; (iii) hacer cumplir nuestras políticas o contratos; (iv) cobrar las cantidades que se nos adeudan; o (v) ayudar en la investigación o el enjuiciamiento de actividades ilegales sospechosas o reales.

Categoría de terceros Ejemplos/terceros nombrados  Finalidad del intercambio de datos 
Servicios de nómina y recursos humanos. Ejemplos:

Workday

Fuera de EE. UU., también puede incluir:

Deel Inc, Ramp Business Corporation, TravelPerk S.L.U., MoorePay.

Procesamiento de nóminas, sistema de registro de RR. HH., gestión del sistema de RR. HH., gestión de gastos y permisos, gestión de tarjetas de crédito corporativas, viajes de negocios y reservas de alojamiento.
Proveedores de servicios de selección de personal, proveedores de herramientas de selección de personal. Ejemplos:

Lever Inc, ModernLoop Inc, Boffin Recruitment.

Contratación y selección de candidatos, programación de entrevistas, seguimiento de candidatos, gestión de las relaciones con los candidatos.
Proveedores de asistencia sanitaria y prestaciones. Ejemplos:

Kaiser, Blue Shield of California, WPA Healthcare Practice Plc, Corinthian.

Suministro de seguros médicos privados y pensiones.
Servicios jurídicos y profesionales Despachos de abogados externos, auditores externos, consultores. Asesoramiento jurídico, asistencia en materia de derecho laboral, auditoría externa.
Gobierno, autoridades públicas y tribunales. Autoridades fiscales, responsables de salud y seguridad, tribunales laborales. Informes reglamentarios, cumplimiento de obligaciones legales, respuesta a investigaciones.
Proveedores de servicios informáticos y en la nube. Ejemplos:

NetSuite, Microsoft 365, Google Workspace, Zoom.

Sistemas y datos de alojamiento, CRM, herramientas de comunicación.
Sistemas financieros y CRM. Ejemplos:

Salesforce, NetSuite.

Operaciones financieras, CRM, informes.
Herramientas para reuniones y transcripción. Ejemplos:

Google, Zoom, Gainsight.

Transcripción de reuniones internas o llamadas.
Formación en seguridad de la información. Proveedores de formación. Formación del personal sobre las mejores prácticas en materia de ciberseguridad y seguridad de los datos.
Salud y bienestar laboral. Proveedores de PAE, profesionales de la salud laboral. Gestión de la salud mental, la aptitud para el trabajo y el bienestar en el lugar de trabajo.
Proveedores de seguridad y supervisión informática. Proveedores de cortafuegos y detección de amenazas, herramientas de seguridad para puntos finales. Garantía de la ciberseguridad y supervisión del acceso a la red.
Servicios de denuncia de irregularidades y gestión de riesgos Líneas directas de denuncia de irregularidades de terceros, empresas de verificación de antecedentes.

Ejemplos:

Navex Global, Inc.

Gestión de denuncias y realización de verificaciones previas a la contratación.
Socios de formación y desarrollo. Formadores en salud mental, coaches de liderazgo. Impartición de programas de bienestar y desarrollo profesional.
Servicios de instalaciones y oficinas. Administradores de propiedades, equipos de seguridad física. Gestión del entorno laboral y del acceso físico.
Empresas del grupo Lyra / filiales. Empresas matrices, filiales o subsidiarias del Grupo Lyra Informes del grupo, operaciones internas, reestructuración corporativa y otras funciones empresariales.
Socios en transacciones corporativas relacionadas con fusiones, ventas u otras transferencias de acciones o activos. Posibles adquirentes, asesores legales durante actividades de fusiones y adquisiciones. Apoyo a la diligencia debida y a las transacciones corporativas o la integración o transferencia de activos.

Si participamos en una fusión, adquisición, diligencia debida financiera, reorganización, quiebra, administración judicial, venta de activos de la empresa o transición del servicio a otra entidad, sus datos personales podrán ser transferidos como parte de dicha transacción, según lo permita la ley y/o el contrato.

Organismos de investigación y análisis. Investigadores académicos, plataformas de encuestas. Realización de investigaciones sobre el bienestar de la plantilla o la mejora de los servicios (anonimizadas siempre que sea posible).
Clientes. Organizaciones de clientes. Demostrar la eficacia de los servicios de Lyra y gestionar las relaciones con los clientes.

TRANSFERENCIAS INTERNACIONALES DE DATOS

Todos los datos recopilados a través de Lyra o por Lyra pueden transferirse, tratarse y almacenarse en cualquier parte del mundo, incluidos, entre otros, los Estados Unidos.

Cuando Lyra transfiera datos personales fuera del Espacio Económico Europeo (EEE) o del Reino Unido, incluido Estados Unidos, y a otras jurisdicciones que no se consideren que ofrecen una «protección adecuada» según los requisitos legales aplicables, Lyra tomará las medidas adecuadas para garantizar que exista un nivel adecuado de protección de los datos personales, incluyendo lo establecido a continuación.

MARCO DE CUMPLIMIENTO PARA LAS TRANSFERENCIAS DE DATOS A LOS ESTADOS UNIDOS

Las entidades estadounidenses de Lyra, Lyra Health, Inc. y Lyra Health Holdings, LLC, cumplen con el Marco de Protección de Datos UE-EE. UU. (EU-U.S. DPF), la Extensión del Reino Unido al EU-U.S. DPF y el Marco de Protección de Datos Suiza-EE. UU. (Swiss-U.S. DPF), tal y como lo establece el Departamento de Comercio de los Estados Unidos. Lyra Health, Inc. y Lyra Health Holdings, LLC han certificado ante el Departamento de Comercio de los Estados Unidos que cumplen los principios del Marco de Protección de Datos UE-EE. UU. (Principios del DPF UE-EE. UU.) en lo que respecta al tratamiento de los datos personales recibidos de la Unión Europea en virtud del DPF UE-EE. UU. y del Reino Unido en virtud de la Extensión del Reino Unido al DPF UE-EE. UU. Lyra Health, Inc. y Lyra Health Holdings, LLC han certificado ante el Departamento de Comercio de los Estados Unidos que cumplen los Principios del Marco de Protección de Datos Suiza-EE. UU. (Principios DPF Suiza-EE. UU.) en lo que respecta al tratamiento de los datos personales recibidos de Suiza en virtud del DPF Suiza-EE. UU. Si existe algún conflicto entre los términos de esta política de privacidad y los Principios del DPF UE-EE. UU. y/o los Principios del DPF Suiza-EE. UU., prevalecerán los Principios. Para obtener más información sobre el programa del Marco de Protección de Datos (DPF) y ver nuestra certificación, visite https://www.dataprivacyframework.gov/.

Los principios del DPF entre la UE y EE. UU., la extensión del Reino Unido al DPF entre la UE y EE. UU. y el DPF entre Suiza y EE. UU. exigen que las entidades de Lyra en EE. UU. sigan siendo potencialmente responsables si cualquier tercero que trate datos personales en nuestro nombre incumple los principios del DPF entre la UE y EE. UU., la extensión del Reino Unido al DPF entre la UE y EE. UU. o el DPF entre Suiza y EE. UU. (excepto en la medida en que las entidades de Lyra en EE. UU. no sean responsables del hecho que haya dado lugar a cualquier supuesto daño). El cumplimiento por parte de Lyra Health, Inc. y Lyra Health Holdings, LLC de los principios del DPF UE-EE. UU., la extensión del DPF UE-EE. UU. al Reino Unido y el DPF Suiza-EE. UU. está sujeto a las facultades de investigación y ejecución de la Comisión Federal de Comercio de EE. UU.

Póngase en contacto con nosotros como se indica a continuación si tiene alguna pregunta o duda relacionada con nuestra certificación del DPF UE-EE. UU., la extensión del Reino Unido al DPF UE-EE. UU. o el DPF Suiza-EE. UU. En cumplimiento del DPF UE-EE. UU., el DPF Suiza-EE. UU. y la Extensión del Reino Unido al DPF UE-EE. UU., Lyra Health, Inc. y Lyra Health Holdings, LLC se comprometen a cooperar y cumplir con el asesoramiento del panel establecido por las autoridades de protección de datos de la UE, la Information Commissioner’s Office del Reino Unido (ICO) y el Comisionado Federal Suizo de Protección de Datos e Información (FDPIC), en lo que respecta a las reclamaciones no resueltas relativas a nuestro tratamiento de los datos personales recibidos en virtud del DPF UE-EE. UU., el DPF Suiza-EE. UU. y la ampliación del Reino Unido al DPF UE-EE. UU. en el contexto de la relación laboral.

SUS OPCIONES Y DERECHOS

Dependiendo de su ubicación, es posible que tenga derechos específicos en relación con sus datos personales. A continuación se enumeran los principales derechos locales. También puede consultar a la autoridad de protección de datos pertinente, tal y como se indica a continuación en el Anexo Regional de este aviso.  Para obtener más información sobre los derechos de los que dispone o para ejercerlos, póngase en contacto con su responsable de RR. HH. local o con[email protected] .

En California, en virtud de la California Privacy Rights Act (Ley de Derechos de Privacidad de California) («CPRA»), tiene derecho a:

  • solicitar datos específicos de la información personal que Lyra ha recopilado sobre usted;
  • solicitar la eliminación de la información personal que Lyra ha recopilado sobre usted;
  • solicitar la modificación de la información personal que Lyra ha recopilado sobre usted; y
  • solicitar que Lyra transmita a otra entidad la información personal que Lyra ha recopilado sobre usted.

Para obtener más información sobre estos derechos, póngase en contacto con nosotros como se indica a continuación. Para ejercer estos derechos, haga clic aquí.

Además, en California, tiene derecho a limitar el uso de su información personal sensible. Para ejercer este derecho, haga clic aquí. Tenga en cuenta que Lyra no «vende» ni «comparte» la información personal de los empleados tal y como se define en la CPRA.

Sin embargo, Lyra puede recopilar información personal sensible, tal y como se define en la CPRA, de los proveedores, incluida información relativa a: raza, etnia y/u orientación sexual. Lyra recopila esta información para ayudar a los usuarios a seleccionar proveedores en función de estas características. Si los proveedores deciden proporcionar esta información, Lyra la conservará mientras sigan siendo proveedores de Lyra y no hayan retirado su consentimiento para el uso de dicha información. Si desea limitar el uso que Lyra hace de dicha información, puede utilizar el formulario Limitar el uso de mi información personal sensible.

En Canadá, puede tener los siguientes derechos:

  • Derecho de acceso: el derecho a acceder a la información personal y comprender cómo se utiliza o divulga.
  • Derecho de rectificación: el derecho a solicitar la rectificación de información personal inexacta o incompleta.
  • Derecho a retirar el consentimiento: el derecho a retirar el consentimiento, sujeto a restricciones legales o contractuales.
  • Derecho a impugnar el cumplimiento: el derecho a impugnar el cumplimiento de la PIPEDA por parte de una organización.
En la UE, Suiza y el Reino Unido, usted puede tener los siguientes derechos.

  • Derecho a ser informado: el derecho a ser informado sobre cómo Lyra trata sus datos personales (tal y como se establece en este Aviso).
  • Derecho de acceso: el derecho a acceder a sus datos personales y a la información complementaria.
  • Derecho de rectificación: el derecho a que se rectifiquen los datos personales si son inexactos o incompletos.
  • Derecho de supresión: el derecho a que se eliminen sus datos personales cuando no exista una razón imperiosa para continuar con su tratamiento.
  • Derecho a limitar el tratamiento: el derecho a bloquear o suprimir el tratamiento de sus datos personales. Esto significa que Lyra puede almacenar los datos personales que tiene, pero no puede seguir tratándolos.
  • Derecho a la portabilidad de los datos: el derecho a mover, copiar o transferir fácilmente sus datos personales de un entorno informático a otro de forma segura, sin obstaculizar su usabilidad. En este caso, Lyra le proporcionará sus datos personales en un formato estructurado, de uso común y legible por máquina.
  • Derecho de oposición: el derecho a oponerse al tratamiento de sus datos personales:
    • basado en intereses legítimos o en el cumplimiento de una tarea de interés público o en el ejercicio de funciones oficiales
    • para marketing directo
    • con fines de investigación científica e histórica y estadísticas.
  • Derechos en relación con la toma de decisiones automatizada y la elaboración de perfiles: Lyra puede utilizar la toma de decisiones automatizada basándose en la información que usted proporcione. Usted tiene derecho a solicitar que cualquier decisión automatizada de este tipo sea revisada por una persona de Lyra.
  • Derecho a retirar el consentimiento (si nos ha dado su consentimiento para utilizar sus datos personales).

Los derechos anteriores están sujetos a limitaciones o excepciones y solo pueden aplicarse en determinadas circunstancias.

Además, como interesado, usted tiene la posibilidad, en determinadas condiciones, de recurrir a un arbitraje vinculante. Nuestra organización está obligada a arbitrar las reclamaciones y a cumplir los términos establecidos en el anexo I de los Principios DPF (como se ha mencionado anteriormente en el apartado MARCO DE CUMPLIMIENTO PARA LAS TRANSFERENCIAS DE DATOS A LOS ESTADOS UNIDOS), siempre que el interesado haya recurrido al arbitraje vinculante mediante notificación a nuestra organización y siguiendo los procedimientos y condiciones establecidos en el anexo I de los Principios DPF.

En Malasia, usted puede tener los siguientes derechos:

  • Derecho de acceso: el derecho a acceder a los datos personales que se conservan sobre usted.
  • Derecho de rectificación: el derecho a solicitar la rectificación de datos personales inexactos, incompletos, engañosos u obsoletos.
  • Derecho a oponerse al tratamiento: el derecho a oponerse al tratamiento que pueda causar daños o angustia.
  • Derecho a retirar el consentimiento: el derecho a retirar el consentimiento, con sujeción a las restricciones legales.
  • Derecho a impedir el marketing directo: el derecho a solicitar que los datos personales no se utilicen para marketing directo.
En México, usted puede tener los siguientes derechos:

  • Derecho de acceso: el derecho a saber qué datos personales se conservan y cómo se utilizan.
  • Derecho de rectificación: el derecho a solicitar correcciones.
  • Derecho de supresión: el derecho a solicitar la supresión de los datos en determinadas circunstancias.
  • Derecho de oposición: el derecho a oponerse al tratamiento por motivos legítimos.
En Singapur, usted puede tener los siguientes derechos:

  • Derecho de acceso: el derecho a solicitar el acceso a los datos personales y a la información sobre cómo se han utilizado o divulgado durante el último año.
  • Derecho de rectificación: el derecho a solicitar correcciones en los datos personales.
  • Derecho a retirar el consentimiento: el derecho a retirar el consentimiento para la recopilación, el uso o la divulgación de datos personales.
En Sudáfrica, usted puede tener los siguientes derechos:

  • Derecho de acceso: el derecho a solicitar acceso a los datos personales y a los detalles sobre cómo se han utilizado o divulgado durante el último año.
  • Derecho de rectificación: el derecho a solicitar la rectificación de los datos personales.
  • Derecho a retirar el consentimiento: el derecho a retirar el consentimiento para la recopilación, el uso o la divulgación de datos personales.

RETENCIÓN DE DATOS

Lyra conserva los datos personales que recibimos tal y como se describe en este Aviso durante el tiempo que sea necesario para cumplir con los fines para los que fueron recopilados, incluyendo (sin limitación) la consecución de fines comerciales legítimos, la resolución de disputas, el establecimiento de defensas legales, la realización de auditorías, el cumplimiento de nuestros acuerdos y el cumplimiento de las leyes aplicables. Estos periodos se establecen en el calendario de conservación de Lyra, que se actualiza periódicamente.  Para obtener más información sobre los periodos de conservación específicos, póngase en contacto con su responsable de RR. HH. local o con [email protected].

SEGURIDAD DE SUS DATOS PERSONALES

Lyra se compromete a proteger sus datos personales y toma medidas para implementar las medidas de seguridad y las salvaguardias técnicas y organizativas adecuadas para proteger sus datos personales contra el acceso no autorizado, la pérdida, el uso indebido, la alteración o la destrucción.

Sin embargo, ningún método de transmisión por Internet o de almacenamiento electrónico es 100 % seguro. Por lo tanto, no podemos garantizar su seguridad. Si tiene alguna pregunta sobre la seguridad de sus datos personales, puede ponerse en contacto con nosotros como se indica a continuación.

SU DERECHO A PRESENTAR UNA QUEJA

Si no está satisfecho con la forma en que Lyra ha gestionado sus datos personales, puede presentar una reclamación a nuestro delegado de privacidad y a los responsables locales de protección de datos utilizando la dirección de correo electrónico [email protected] . Dependiendo de su ubicación, si no está satisfecho con nuestra respuesta, puede tener derecho a presentar una reclamación ante la autoridad de protección de datos competente que se indica en el anexo regional que figura a continuación.

CONTÁCTENOS

Si tiene alguna pregunta sobre nuestras prácticas de privacidad o sobre este Aviso, póngase en contacto con nosotros de la siguiente manera:

  • Si se encuentra en Estados Unidos: [email protected] .
  • Si se encuentra fuera de los Estados Unidos, también puede ponerse en contacto con: [email protected] o, cuando corresponda, con la dirección de correo electrónico local de privacidad que se indica en el anexo regional a continuación.

CAMBIOS EN ESTE AVISO DE PRIVACIDAD

Lyra puede actualizar este Aviso en cualquier momento que lo considere oportuno. Es importante que consulte este Aviso periódicamente para asegurarse de que ha revisado la versión más reciente. Puede encontrarlo en: https://www.lyrahealth.com/workforce-privacy-notice/.

ANEXO REGIONAL

Empresa Lyra Ubicación Contacto local de Lyra Autoridad local de protección de datos
ICAS Belgium BV Bélgica [email protected] Autoridad de protección de datos
Lyra Health Canada ULC Canadá Canadá [email protected] Oficina del Comisionado de Privacidad de Canadá (PIPEDA)

Oficina del Comisionado de Información y Privacidad de Alberta (PIPA Alberta)‎

Oficina del Comisionado de Información y Privacidad de Columbia Británica (PIPA BC)

Comisión de Acceso a la Información de Quebec (CAI) (Ley de Privacidad de Quebec)

Lyra France SASU Francia [email protected] Comisión Nacional de Informática y Libertades (CNIL)
Lyra Deutschland GmbH Alemania [email protected] Comisionado Federal para la Protección de Datos y la Libertad de Información (BfDI)
Lyra Health Hungary Kft Hungría [email protected] Autoridad Nacional de Protección de Datos y Libertad de Información (NAIH)
Lyra Mental Health India Private Limited India [email protected] Junta de Protección de Datos de la India (que actualmente opera bajo la tutela del Ministerio de Electrónica y Tecnología de la Información)

https://www.meity.gov.in

Lyra Health Malaysia Sdn Bhd Malasia [email protected] Comisionado de Protección de Datos Personales

https://www.pdp.gov.my/ppdpv1/

https://daftar.pdp.gov.my/p_aduan

Lyra México México [email protected] https://www.gob.mx/buengobierno/documentos/proteccion-de-datos-personales-nuevo
Lyra Netherlands BV Países Bajos [email protected] Autoridad de Protección de Datos (AP)
Lyra Health Singapore Pte Ltd Singapur [email protected] Comisión de Protección de Datos Personales
Lyra Services SA (Pty) Ltd Sudáfrica [email protected] Comisión de Protección de Datos Personales
Lyra Southern Africa Pty Ltd Sudáfrica [email protected] Comisión de Protección de Datos Personales
Velocity Cubed Technologies Pty Ltd Sudáfrica [email protected] Comisión de Protección de Datos Personales
Lyra Health Spain SLU España [email protected] Agencia Española de Protección de Datos (AEPD)
Lyra Schweiz GmbH Suiza [email protected] Comisionado Federal de Protección de Datos y Transparencia (EDÖB)
Lyra Health International LTD (sucursal DMCC) EAU [email protected] Oficina de Datos de los EAU

https://u.ae/#/

Lyra Health International Ltd Reino Unido [email protected] https://ico.org.uk/global/contact-us/
Lyra International Holdings Ltd Reino Unido [email protected] https://ico.org.uk/global/contact-us/
Lyra International Tech Ltd Reino Unido [email protected] https://ico.org.uk/global/contact-us/
Lyra Reino Unido e Irlanda Ltd Reino Unido [email protected] https://ico.org.uk/global/contact-us/