RGPD • Transparencia • Seguridad

    Política de Privacidad

    Tu privacidad es nuestra prioridad. Conoce cómo protegemos tus datos y cumplimos con el RGPD y la legislación española.

    Última actualización: 7 de octubre de 2025

    Resumen rápido

    Lo más importante sobre cómo tratamos tus datos

    Datos mínimos

    Solo recopilamos los datos estrictamente necesarios para el registro horario. Nada más.

    Cifrado total

    Todos tus datos están cifrados con AES-256 en reposo y TLS 1.3 en tránsito.

    Cumplimiento RGPD

    Infraestructura en nube segura, cumplimiento RGPD y legislación española al 100%.

    1. Responsable del tratamiento

    Tasker Army S.L.

    Nombre comercial: SomosCrono

    NIF: B72699085

    Domicilio social: [COMPLETAR CON DIRECCIÓN REAL]

    Email contacto DPO: dpo@somoscrono.com

    Email general: info@somoscrono.com

    Registro Mercantil: [COMPLETAR CON DATOS REALES DEL REGISTRO]

    Encargado del Tratamiento: Supabase Inc. - Para información sobre la ubicación exacta de servidores y medidas de seguridad, contacta con nuestro DPO.

    2. Qué datos recopilamos y base legal

    Datos de identificación y contacto:

    • Nombre y apellidos (Art. 6.1.b RGPD - Ejecución de contrato)
    • DNI/NIE (Art. 6.1.c RGPD - Obligación legal laboral)
    • Dirección de correo electrónico (Art. 6.1.b RGPD - Ejecución de contrato)
    • Número de teléfono y WhatsApp (Art. 6.1.a RGPD - Consentimiento para funcionalidad)
    • Empresa, puesto de trabajo y departamento (Art. 6.1.c RGPD - Obligación legal)

    Datos de registro horario (RD 8/2019):

    • Hora y fecha de entrada y salida (Art. 6.1.c RGPD - Obligación legal RD 8/2019)
    • Geolocalización (Art. 6.1.a RGPD - Consentimiento expreso del trabajador)
    • Clasificación de la jornada (trabajo, descanso, vacaciones)
    • Solicitudes de corrección y justificantes (Art. 6.1.c RGPD - Obligación legal)
    • Firmas digitales en correcciones (Art. 6.1.c RGPD - Obligación legal)

    Datos laborales y financieros (solo para administradores):

    • Número de Seguridad Social (Art. 6.1.c RGPD - Obligación legal)
    • NIF/CIF fiscal (Art. 6.1.c RGPD - Obligación legal fiscal)
    • IBAN para nóminas (Art. 6.1.b RGPD - Ejecución de contrato laboral)
    • Datos salariales (Art. 6.1.c RGPD - Obligación legal)

    Datos técnicos y de navegación:

    • Dirección IP y logs de acceso (Art. 6.1.f RGPD - Interés legítimo en seguridad)
    • Tipo de navegador y dispositivo (Art. 6.1.f RGPD - Mejora del servicio)
    • Cookies técnicas esenciales (Art. 6.1.f RGPD - Funcionamiento del servicio)
    • Métricas de uso agregadas y anónimas (Art. 6.1.f RGPD - Mejora del servicio)

    ⚠️ Datos especialmente protegidos:

    La geolocalización solo se recoge con tu consentimiento explícito y revocable en cualquier momento. Puedes fichar sin activar la ubicación. Los datos de salud (bajas médicas) solo se procesan cuando es estrictamente necesario para cumplir con la legislación laboral (Art. 9.2.b RGPD).

    3. Finalidades del tratamiento y destinatarios

    Cumplimiento de obligación legal (Art. 6.1.c RGPD)

    • Real Decreto 8/2019: Registro obligatorio de jornada laboral (conservación 4 años)
    • Ley General de la Seguridad Social: Cotizaciones y altas/bajas
    • Ley General Tributaria: Obligaciones fiscales y retenciones IRPF
    • LOPD-GDD: Protección de datos de trabajadores

    Destinatarios: Inspección de Trabajo, Seguridad Social, AEAT, juzgados (solo bajo requerimiento legal)

    Ejecución de contrato (Art. 6.1.b RGPD)

    • Prestación del servicio de registro horario
    • Generación de informes y estadísticas para el empleador
    • Gestión de solicitudes de corrección de registros
    • Soporte técnico y atención al usuario

    Destinatarios: Tu empresa empleadora (como responsable del tratamiento), encargados de tratamiento (proveedores de infraestructura cloud en UE)

    Interés legítimo (Art. 6.1.f RGPD)

    • Seguridad y prevención de fraudes
    • Análisis de uso para mejora del servicio (datos anonimizados)
    • Defensa de reclamaciones legales

    Destinatarios: No se ceden datos salvo obligación legal

    🔒 Ubicación de los datos y transferencias:

    Los datos se almacenan en servidores de Supabase. La ubicación exacta de los servidores depende de la región configurada en nuestro proyecto (puedes verificarlo en la configuración de tu cuenta o contactando condpo@somoscrono.com).

    Importante: Si deseas conocer la ubicación exacta de almacenamiento de tus datos para evaluar transferencias internacionales, contáctanos y te proporcionaremos la información precisa.

    4. Conservación de datos

    Períodos de conservación:

    • Datos de registro horario: 4 años (según RD 8/2019)
    • Datos de facturación: 6 años (legislación fiscal)
    • Logs técnicos: 1 año (seguridad)
    • Datos de marketing: Hasta revocación del consentimiento

    5. Tus derechos

    Derechos RGPD

    • • Acceso a tus datos
    • • Rectificación de datos inexactos
    • • Supresión ("derecho al olvido")
    • • Limitación del tratamiento
    • • Portabilidad de datos
    • • Oposición al tratamiento

    Cómo ejercerlos

    Puedes ejercer tus derechos enviando un email a:

    privacidad@somoscrono.com

    Responderemos en un plazo máximo de 30 días.

    6. Seguridad

    Medidas técnicas:

    • Cifrado AES-256 en reposo
    • TLS 1.3 para transmisiones
    • Autenticación de dos factores
    • Backups cifrados automáticos
    • Monitorización 24/7

    Medidas organizativas:

    • Control de acceso por roles
    • Auditorías de seguridad trimestrales
    • Formación del personal
    • Política de contraseñas
    • Plan de respuesta a incidentes

    7. Cookies y tecnologías de seguimiento

    Cookies técnicas (esenciales):

    No requieren consentimiento según el Art. 22.2 LSSI. Son necesarias para el funcionamiento del servicio:

    • Cookies de sesión y autenticación (supabase.auth.token)
    • Preferencias de idioma y zona horaria
    • Cookies de seguridad y prevención de fraude (CSRF tokens)

    Cookies analíticas:

    NO utilizamos cookies de terceros para analítica. Solo procesamos métricas agregadas y completamente anónimas para mejorar el servicio.

    🍪 Tu control sobre las cookies:

    Puedes configurar tu navegador para rechazar cookies, pero esto puede afectar al funcionamiento del servicio. Las cookies técnicas esenciales no se pueden desactivar sin impedir el uso de SomosCrono.

    8. Derechos de los interesados según RGPD

    Derecho de Acceso (Art. 15 RGPD)

    Obtener confirmación de si estamos tratando tus datos y acceder a una copia de los mismos.

    Derecho de Rectificación (Art. 16 RGPD)

    Solicitar la corrección de datos inexactos o incompletos.

    Derecho de Supresión (Art. 17 RGPD)

    "Derecho al olvido" - Solicitar la eliminación de tus datos cuando ya no sean necesarios (sujeto a obligaciones legales de conservación).

    Derecho de Limitación (Art. 18 RGPD)

    Solicitar que restrinjamos el tratamiento de tus datos en determinadas circunstancias.

    Derecho de Portabilidad (Art. 20 RGPD)

    Recibir tus datos en formato estructurado (CSV, JSON) para transferirlos a otro responsable.

    Derecho de Oposición (Art. 21 RGPD)

    Oponerte al tratamiento de tus datos, incluida la elaboración de perfiles.

    📧 Cómo ejercer tus derechos RGPD:

    1. 1. Envía un email a dpo@somoscrono.com indicando el derecho que deseas ejercer
    2. 2. Adjunta copia de tu DNI/NIE para verificar tu identidad
    3. 3. Responderemos en un plazo máximo de 1 mes (Art. 12.3 RGPD)
    4. 4. Si la solicitud es compleja, podemos ampliarlo 2 meses más notificándotelo

    Derecho a reclamar ante la AEPD: Si consideras que no hemos atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

    9. Medidas de seguridad técnicas y organizativas

    Medidas técnicas:

    • Cifrado AES-256 en reposo (datos en base de datos)
    • TLS 1.3 para todas las transmisiones
    • Autenticación multifactor (MFA) disponible
    • Backups cifrados automáticos (diarios)
    • Monitorización 24/7 de accesos sospechosos
    • Firewall de aplicación web (WAF)
    • Protección contra ataques DDoS
    • Escaneo de vulnerabilidades trimestral

    Medidas organizativas:

    • Control de acceso basado en roles (RBAC)
    • Principio de mínimo privilegio
    • Auditorías de seguridad trimestrales
    • Formación obligatoria del personal en RGPD
    • Cláusulas de confidencialidad para empleados
    • Plan de respuesta a brechas de seguridad
    • Registro de actividades de tratamiento (ROPA)
    • Evaluaciones de impacto (EIPD) cuando proceda

    ⚠️ Notificación de brechas de seguridad:

    En caso de brecha de seguridad que afecte a tus datos personales, te notificaremos en un plazo de 72 horas según el Art. 33 RGPD, indicando la naturaleza de la brecha, las posibles consecuencias y las medidas adoptadas.

    10. Decisiones automatizadas y elaboración de perfiles

    SomosCrono NO realiza decisiones automatizadas que produzcan efectos jurídicos o te afecten significativamente (Art. 22 RGPD).

    No utilizamos algoritmos para evaluar tu rendimiento laboral, predecir comportamientos o tomar decisiones que afecten a tu relación laboral. Los informes generados son puramente descriptivos (horas trabajadas, asistencia) y las decisiones las toma siempre tu empleador.

    11. Contacto y Delegado de Protección de Datos

    Para cualquier consulta sobre esta política de privacidad o el tratamiento de tus datos:

    Delegado de Protección de Datos (DPO): dpo@somoscrono.com

    Email general de privacidad: privacidad@somoscrono.com

    Dirección postal: Tasker Army S.L., Calle Ejemplo 123, 28001 Madrid

    Autoridad de Control: Agencia Española de Protección de Datos (AEPD)

    C/ Jorge Juan, 6, 28001 Madrid | www.aepd.es | Tel: 901 100 099

    ¿Tienes dudas sobre la privacidad?

    Nuestro equipo legal está disponible para resolver cualquier consulta sobre el tratamiento de datos.

    Contactar con soporte