🇪🇺 Hosting UE · 100% RGPD

    Tus datos, a salvo en Europa.

    Infraestructura cifrada en Frankfurt (Alemania), backups diarios automáticos y cumplimiento RGPD íntegro. Lo que pasa en tu empresa, se queda en Europa.

    🇪🇺 Región: Frankfurt (eu-central-1)
    🔒 Cifrado AES-256 en tránsito y reposo
    ⏰ Backups diarios
    ✅ Conservación 4 años (RD 8/2019)

    Infraestructura y Alojamiento

    Datos alojados exclusivamente en la Unión Europea

    Ubicación de Servidores

    🇪🇺 Ubicación: Europa Central (Frankfurt, Alemania)

    Todos tus datos se alojan exclusivamente en centros de datos certificados ubicados en Frankfurt (región eu-central-1), garantizando el cumplimiento total del RGPD sin transferencias internacionales.

    Infraestructura Cloud Enterprise

    Desplegamos en infraestructura cloud gestionada con arquitectura Backend-as-a-Service sobre base de datos PostgreSQL de alto rendimiento, optimizada para aplicaciones empresariales.

    Certificaciones de Infraestructura

    Nuestra infraestructura cumple con ISO 27001, SOC 1/2/3, y RGPD. Los centros de datos están certificados y auditados regularmente por terceros independientes.

    ✓ Sin transferencias fuera de la UE

    Tus datos permanecen siempre en territorio europeo. No se requieren cláusulas contractuales adicionales ni Privacy Shield para transferencias internacionales.

    Arquitectura de Datos

    Base de Datos Empresarial PostgreSQL

    Motor de base de datos de nivel empresarial con replicación multi-zona en región eu-central-1 para máxima disponibilidad y resiliencia.

    Arquitectura Backend-as-a-Service

    Plataforma cloud gestionada con escalado automático, monitorización en tiempo real y todas las mejores prácticas de seguridad preconfiguradas por defecto.

    Aislamiento de Datos Sensibles

    Datos financieros (IBAN, salarios) y de identidad (DNI, Seguridad Social) almacenados con separación lógica y acceso restringido exclusivamente a roles autorizados.

    Control de Acceso Granular (RLS)

    Políticas de seguridad a nivel de fila que garantizan que cada usuario solo puede acceder a sus propios datos, implementadas directamente en la base de datos.

    🔐 Tecnología Exclusiva

    Hash Criptográfico SHA-256

    El único sistema en España que garantiza integridad criptográfica en cada fichaje

    Protección Inmutable de Registros Horarios

    ¿Qué es el hash SHA-256?

    Cada fichaje genera automáticamente una "huella digital" criptográfica única e irrepetible. Cualquier modificación posterior del registro (incluso de un solo carácter) invalida el hash, haciendo imposible la manipulación sin detección.

    Ejemplo de hash:
    a7f3b2c1d4e5f6a7b8c9d0e1f2a3b4c5d6e7f8a9b0c1d2e3f4a5b6c7d8e9f0a1

    ✅ Beneficios Legales

    • • Prueba irrefutable ante inspecciones
    • • Protección ante disputas laborales
    • • Cumplimiento superior RD 8/2019
    • • Auditoría forense completa

    🎯 Ventajas Técnicas

    • • Detección inmediata de manipulación
    • • Verificación pública transparente
    • • Estándar militar SHA-256
    • • Sin coste adicional incluido

    🏆 Diferenciador Único en el Mercado Español

    Ningún otro sistema de fichaje en España ofrece protección SHA-256 por defecto. SomosCrono establece un nuevo estándar de seguridad y transparencia.

    Cifrado de Datos

    Protección de extremo a extremo en reposo y en tránsito

    Cifrado en Reposo

    • Cifrado en base de datos: PostgreSQL con cifrado nativo a nivel de disco
    • Cifrado por campo: Datos ultra-sensibles con cifrado adicional (en implementación)
    • Campos preparados: Infraestructura lista para cifrado selectivo de datos críticos
    • Backups cifrados: Copias de seguridad con cifrado automático
    • ⚠️ Cifrado AES-256 por campo en desarrollo

    Cifrado en Tránsito

    • TLS/SSL: Conexiones HTTPS obligatorias para todo el tráfico
    • Cifrado en tránsito: Todas las comunicaciones protegidas con TLS
    • Autenticación segura: Sistema de autenticación con tokens JWT firmados
    • HSTS: HTTP Strict Transport Security forzando HTTPS en clientes
    • ⚠️ TLS 1.3 y certificate pinning en roadmap

    Control de Acceso

    • Sistema de autenticación: Gestión robusta de identidades y accesos
    • Control basado en roles: Empleado, Manager, Admin, Superadmin
    • Auditoría completa: Registro inmutable de acciones críticas
    • Sesiones seguras: Tokens con expiración y renovación automática
    • ⚠️ Autenticación multifactor (MFA) en roadmap

    Backups y Retención de Datos

    Recuperación garantizada ante cualquier incidente

    Política de Backups

    Backups Automáticos Diarios

    Sistema de copias de seguridad automáticas diarias. Las copias se almacenan cifradas en Frankfurt con retención configurable de 7+ días.

    Recuperación Point-in-Time (PITR)

    Capacidad de restauración a cualquier momento dentro de la ventana de retención, permitiendo recuperación precisa ante incidentes.

    Redundancia Multi-Zona

    Replicación automática entre múltiples zonas de disponibilidad en la región eu-central-1 para máxima resiliencia y disponibilidad.

    ✓ Backups cifrados dentro de la UE

    Todas las copias de seguridad permanecen en territorio europeo, cumpliendo con requisitos estrictos de residencia de datos del RGPD.

    Retención de Datos

    Cumplimiento Legal Español

    Periodos de retención según normativa española:

    • Registros horarios: 4 años

      RD 8/2019 - Obligatorio para inspecciones

    • Datos de facturación: 6 años

      Ley General Tributaria - Obligación fiscal

    • Logs de seguridad: 1 año

      ENS - Esquema Nacional de Seguridad

    • Datos de usuario: Hasta baja solicitada

      RGPD - Derecho al olvido tras periodo legal

    ⚠️ Borrado seguro

    Al finalizar el periodo de retención, los datos se eliminan de forma permanente e irrecuperable mediante borrado criptográfico.

    Data Processing Agreement (DPA)

    Acuerdo de tratamiento de datos conforme al RGPD

    Relación Responsable - Encargado del Tratamiento

    Responsable del Tratamiento

    Tu empresa es el responsable legal de los datos de tus empleados según RGPD.

    Determinas las finalidades y medios del tratamiento de datos personales.

    Encargado del Tratamiento

    Tasker Army S.L. (SomosCrono) actúa como encargado según Art. 28 RGPD.

    Procesamos datos personales únicamente según tus instrucciones documentadas.

    Principios de Procesamiento:

    • Ubicación: Frankfurt (Alemania) - Región eu-central-1
    • Arquitectura: Backend-as-a-Service gestionado en cloud enterprise
    • Infraestructura física: Centros de datos certificados en Alemania
    • Residencia de datos: 100% UE, sin transferencias internacionales
    • Ver lista completa de subencargados →

    Obligaciones del Encargado (SomosCrono):

    • ✓ Tratar datos solo según instrucciones documentadas del responsable
    • ✓ Garantizar confidencialidad del personal con acceso a datos
    • ✓ Implementar medidas técnicas y organizativas apropiadas (Art. 32 RGPD)
    • ✓ No subcontratar sin autorización previa y por escrito
    • ✓ Asistir al responsable en responder a solicitudes de derechos ARCO
    • ✓ Notificar brechas de seguridad en un plazo de 24 horas
    • ✓ Devolver o eliminar datos al término del servicio
    • ✓ Auditorías y poner a disposición información para demostrar cumplimiento

    Subencargados del Tratamiento

    Para garantizar la transparencia RGPD, mantenemos una lista actualizada de todos los subencargados que intervienen en el procesamiento de datos:

    Lista completa de subencargados:

    Consulta nuestra página de subencargados del tratamiento donde detallamos todos los terceros que procesan datos, incluyendo razón social, ubicación exacta y garantías de cumplimiento.

    ✓ Todos los subencargados están ubicados exclusivamente en la Unión Europea
    ✓ Cumplen con RGPD y certificaciones de seguridad empresariales
    ✓ No hay transferencias internacionales de datos personales

    Solicitar Información DPA

    Estamos formalizando nuestro DPA oficial. Contacta con nuestro equipo para recibir información actualizada sobre el acuerdo de procesamiento de datos.

    Certificaciones y Auditorías

    Cumplimiento verificado por terceros independientes

    🇪🇺 Infraestructura UE

    Frankfurt, Alemania (eu-central-1)

    Certificaciones

    ISO 27001, SOC 2 Type II

    RGPD

    100% Cumplimiento UE

    Controles de Seguridad

    ✅ Implementado:

    • • Alojamiento exclusivo en Frankfurt (UE)
    • • Políticas de acceso granular (RLS)
    • • Registro de auditoría completo
    • • Backups diarios cifrados en UE
    • • Separación de datos sensibles

    🚧 En desarrollo:

    • • DPA formal con clientes
    • • Cifrado por campo (pgcrypto)
    • • Autenticación multifactor (MFA)
    • • Pentesting externo anual
    • • Certificación ISO 27001 propia

    Nuestra infraestructura cloud cuenta con certificaciones empresariales verificadas por terceros independientes. Residencia de datos 100% en la Unión Europea.

    ¿Necesitas más información de seguridad?

    Nuestro equipo de seguridad está disponible para responder cualquier pregunta sobre nuestra infraestructura, políticas o procedimientos de protección de datos.

    Empieza hoy

    Seguridad a nivel bancario

    Hosting europeo, cifrado AES-256 en reposo y TLS 1.3 en tránsito. Pruébalo con tu equipo durante 14 días.

    • Plan Micro gratis hasta 3 personas
    • Hash SHA-256 verificable
    • Conservación 4 años (RD 8/2019)
    • Hosting EU · AES-256