Pasar al contenido principal

Privacy & data protection policy

How we collect, use, protect, retain, and transfer personal data.

Fecha efectiva: 9 de septiembre de 2026. Esta es una base de referencia internacional de privacidad UAE-first. Las obligaciones de privacidad varían según el lugar y las circunstancias; las referencias a las leyes internacionales sólo se aplican cuando esas leyes rigen el procesamiento de que se trate.

1. Quiénes somos y alcance

You Recruit (https://yourecruit.care ) es operado por KPM Global Services UAE (“You Recruit”, “nosotros”, “nos” o “nuestro”), con sede en Dubái, Emiratos Árabes Unidos. Somos el responsable u organización responsable de los datos personales tratados a través de este sitio web y de nuestros servicios de licencias, contratación, apoyo para exámenes, centros sanitarios y asesoramiento, excepto cuando otra organización determine los fines y medios del tratamiento.

Esta política se aplica a visitantes, expertos, candidatos, profesionales de la salud, clientes, representantes de instalaciones, proveedores y contactos comerciales. Léalo con nuestro términos de servicio y Política de cookies .

2. Leyes y marcos de privacidad

Our primary framework is UAE Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data (“UAE PDPL”) and its implementing requirements. Where applicable to particular processing, we also address the EU General Data Protection Regulation (“GDPR”), UK GDPR and Data Protection Act 2018, California Consumer Privacy Act as amended by the CPRA, and other mandatory national or state privacy, direct-marketing, consumer, and electronic-communications laws. DIFC or ADGM rules apply only where the relevant establishment or processing falls within those jurisdictions.

Estas referencias no significan que cada ley se aplique a cada visitante o que KPM Global Services UAE se establece en cada jurisdicción. Los derechos obligatorios disponibles bajo la ley que regula sus datos no están restringidos.

3. Datos personales que recopilamos

  • Identidad y contacto: nombre, correo electrónico, teléfono, país, dirección e idioma.
  • Professional: MCQ de cirugía general CV, profesión, especialidad, calificaciones, licencias, empleo, referencias, elegibilidad, examen y estado de aplicación.
  • Credenciales: Detalles de pasaporte, certificados, registros, certificados de buena calidad, referencias DataFlow/PSV y correspondencia de autoridad cuando sea necesario.
  • Transacciones: servicio seleccionado, factura, estado de pago, reembolso y historial de soporte. Los detalles completos de la tarjeta son manejados por el proveedor de pago y no son almacenados intencionalmente por nosotros.
  • Comunicaciones: formularios, notas de consulta, correo electrónico, teléfono, WhatsApp, comentarios, quejas y registros de consentimiento.
  • Técnica y de uso: Dirección IP, navegador, dispositivo, ubicación aproximada, fuente de referencia, páginas, horarios, registros de seguridad y opciones de almacenamiento de navegadores.
  • Negocios: empleador, instalación, proveedor, propiedad, proyecto, fuerza de trabajo e información autorizada-representativa.

4. Datos sensibles e información de pacientes

Las credenciales, documentos de identidad, identificadores biométricos que aparecen en documentos, información sobre salud y antecedentes penales o disciplinarios pueden recibir mayor protección. Procesamos esos datos únicamente cuando sea necesario y legal —por ejemplo, con consentimiento explícito, para establecer o defender reclamaciones legales, para cumplir con obligaciones laborales o reglamentarias, o como lo permita la ley.

No envíe registros de pacientes, fotografías clínicas, informes médicos o datos de pacientes identificables a través de formularios de sitio web, WhatsApp o correo electrónico ordinario. No somos un proveedor de atención médica a través de este sitio web y no solicitamos información médica protegida para las investigaciones generales. Cuando un compromiso empresarial específico requiere datos de salud regulados, primero deben acordarse salvaguardias escritas separadas. HIPAA se aplica sólo si se establece expresamente una relación entre empresas o empresas asociadas; este sitio web no crea uno.

5. Cómo y por qué utilizamos datos

  • Responder a las consultas y proporcionar consultas, cotizaciones, servicios adquiridos, soporte y reembolsos.
  • Evaluar la concesión de licencias o la preparación de empleo y coordinar las aplicaciones, PSV, contratación, a bordo y proyectos de instalación cuando se indique.
  • Administrar el acceso a los paquetes de exámenes, registros de clientes, facturas, prevención del fraude y mensajes de servicio.
  • Gestionar candidatos, clientes, consultores, proveedores, contratos, reclamaciones y reclamaciones legales.
  • Garantizar, solucionar problemas, medir y mejorar el sitio web y los servicios.
  • Enviar actualizaciones solicitadas o marketing legal con un opt-out disponible.
  • Cumplir las obligaciones reglamentarias, fiscales, contables, de empleo, sanciones, anti fraude y de cumplimiento de la ley.

6. Bases jurídicas

Dependiendo de la ley y el procesamiento, contamos con el consentimiento; las medidas solicitadas antes de un contrato; el cumplimiento de un contrato; las obligaciones legales; los intereses vitales o públicos cuando estén disponibles legalmente; e intereses legítimos como responder a las investigaciones empresariales, contratar candidatos, asegurar sistemas, prevenir el fraude, mejorar los servicios y defender las reclamaciones. Cuando confiamos en intereses legítimos, consideramos la necesidad, la proporcionalidad y sus derechos. El retiro del consentimiento no afecta al procesamiento ya completado legalmente.

7. Fuentes

Recopilamos datos de usted; representantes autorizados; empleadores, reclutadores, árbitros, instituciones educativas y de licencias; fuentes profesionales públicas; reguladores y proveedores de verificación; y nuestra tecnología, comunicaciones, análisis, programación y proveedores de pagos. Si proporciona los datos de otra persona, debe ser autorizado y proporcionar cualquier aviso requerido.

8. Divulgación y procesadores

Sólo revelamos lo que es razonablemente necesario para las autoridades sanitarias de UAE; DataFlow u otros órganos de verificación; operadores de examen o estudio-plataforma; empleadores e instalaciones; consultores y asesores profesionales; pago, alojamiento, correo electrónico, CRM/CMS, programación, análisis, seguridad, nube y proveedores de comunicaciones; y autoridades públicas cuando sea necesario legalmente. Dependiendo de las características habilitadas, los proveedores pueden incluir SendGrid, Notion o Sanity, Google Analytics, Calendly, WhatsApp/Meta, LinkedIn, nuestro proveedor de pagos, y enfriar la infraestructura de alojamiento.

No vendemos datos personales por dinero o lo compartimos para publicidad conductual de contexto cruzado. No utilizamos datos sensibles intencionalmente a las características de inferir. Los datos pueden ser divulgados durante una fusión, financiación, reorganización o venta bajo requisitos de confidencialidad y aviso. Las presentaciones de regulación o empleador se hacen con su instrucción u otra base legal.

9. Transferencias internacionales

El UAE es nuestra ubicación de operación principal. Los proveedores, autoridades, empleadores o instituciones de origen pueden procesar datos en otros lugares. Cuando se aplican restricciones de transferencia, utilizamos un mecanismo de adecuación aprobado, salvaguardias contractuales como cláusulas contractuales estándar, consentimiento u otra suspensión permitida, y medidas de seguridad suplementarias, según proceda.

10. Retención

  • Consultas generales y contactos de marketing inactivos: normalmente hasta 24 meses después del último contacto significativo.
  • Registros de candidatos no exitosos: normalmente hasta 24 meses a menos que se acuerde o se requiera otro período.
  • Licencias activas, contratación, facilidad, cliente y archivos credenciales: para el compromiso y un plazo razonable de cumplimiento después.
  • Contratos, facturas, transacciones, impuestos, consentimiento, denuncia y registros legales: generalmente hasta siete años o el período legal aplicable.
  • Registros de seguridad y análisis: para el período más corto razonablemente necesario para la seguridad y la medición.

Podemos retener datos más largos para una retención legal, disputa, solicitud de regulador, preocupación de salvaguardia o obligación documentada. Luego eliminamos, anonimato o archivamos de forma segura. La eliminación de la copia de seguridad puede ocurrir en un ciclo retrasado.

11. Respuesta a la seguridad y la violación

Utilizamos salvaguardias administrativas, contractuales, técnicas y físicas proporcionales, incluidos controles de acceso, manejo de los mínimos privilegios, alojamiento y transmisión seguros, confidencialidad, respaldos, vigilancia y revisión de proveedores. La transmisión de Internet y correo electrónico no puede garantizarse completamente segura. Evaluamos, contenemos y documentamos infracciones personales y de datos personales y notificamos a las autoridades competentes y a las personas afectadas, donde y dentro del tiempo requerido por la ley.

12. Cookies y tecnologías similares

Almacenamiento necesario del navegador recuerda las preferencias de consentimiento y estado de la popup. La analítica opcional se activa sólo después del consentimiento cuando sea necesario. Actualmente no utilizamos cookies publicitarias. Vea nuestra Política y configuración de las cookies .

13. Sus derechos de privacidad

Sujeto a la ley aplicable, verificación de identidad y excepciones legales, puede solicitar:

  • confirmación, acceso y copia de datos personales;
  • corrección, supresión o restricción;
  • portabilidad de datos en un formato utilizable;
  • - Retirar el consentimiento y la objeción a la comercialización directa o al procesamiento legítimo de intereses;
  • información sobre fuentes, propósitos, receptores, retención, salvaguardias y decisiones automatizadas que reúnan las condiciones;
  • humanos de una decisión automatizada que produzca efectos jurídicos o de igual importancia; y
  • trato no discriminatorio para el ejercicio de los derechos protegidos.

Actualmente no tomamos decisiones automatizadas que produzcan efectos jurídicos o de igual importancia. Los residentes de California pueden ejercer la divulgación, eliminación, corrección, exclusión, limitación y derechos de no discriminación. Debido a que no vendemos ni compartimos información para publicidad conductual de contexto cruzado, no se requiere actualmente la venta/share opt-out. Honramos las señales de exclusión reconocidas cuando sean legalmente necesarias y sean aplicables técnicamente.

Correo electrónico healthcare@kpmglobal.ae con “Solicitud de privacidad”. Podemos solicitar pruebas proporcionadas de identidad o autoridad. Los agentes autorizados pueden presentar solicitudes cuando esté permitido. Respondemos dentro del plazo legal aplicable y explicamos cualquier prórroga, denegación, tarifa o excepción.

14. Marketing y comunicaciones

Los mensajes de servicio necesarios para una consulta o contrato no son marketing. Descríbete usando el enlace de mensaje o contáctanos para detener promociones. Podemos retener datos mínimos de supresión para respetar su exclusión.

15. Niños

Nuestros servicios están destinados a adultos mayores de 18 años. No recopilamos a sabiendas los datos de los niños ni vendemos o compartimos datos de personas menores de 18 años. Un padre o tutor que cree que un niño presentó datos debe ponerse en contacto con nosotros para su revisión y eliminación.

16. Servicios de terceros

Los portales de autoridad externa, plataformas de estudio, redes sociales, cronogramas, servicios de pago y sistemas de empleadores tienen sus propios términos de privacidad. No somos responsables de su procesamiento independiente.

17. Quejas

Póngase primero en contacto con nosotros para que podamos investigar. Cuando corresponda, puede presentar una reclamación ante la Oficina de Datos de UAE u otra autoridad competente de UAE, su autoridad de control de EU/EEA, la Oficina del Comisionado de Información del UK, la Agencia de Protección de la Privacidad de California o el fiscal general, u otro regulador con jurisdicción legal.

18. Cambios

Podemos actualizar esta política para cambios legales, de proveedores o de servicios. La fecha efectiva identifica la versión actual. Los cambios materiales se destacarán o se comunicarán directamente cuando sea necesario.

19. Contacto

Responsable de privacidad, KPM Global Services UAE
You Recruit · Dubai, United Arab Emirates
healthcare@kpmglobal.ae · +971 55 249 0091

Esta política proporciona transparencia y no sustituye a los consejos jurídicos específicos de la jurisdicción ni a los términos de procesamiento de datos contractuales requeridos.