Legal
Política de Privacidad
Última actualización: Mayo 2026
1. Responsable del tratamiento
- Identidad: CLOCKSY
- NIF: 75938629N
- Dirección: Calle Antonio de Ulloa, 18600 Motril, Granada, España
- Correo de contacto: info@clocksy.es
- Teléfono: +34 649 01 97 45
2. Datos que recogemos
2.1 Datos de registro y cuenta
Al crear una cuenta en Clocksy, recogemos los siguientes datos:
- Nombre y apellidos del administrador de la empresa
- Correo electrónico corporativo
- Nombre de la empresa o autónomo
- Contraseña (almacenada con hash bcrypt, nunca en texto plano)
2.2 Datos de los empleados
Los administradores de empresa pueden registrar empleados en la plataforma. Estos datos los introduce el administrador como responsable de su propia plantilla:
- Nombre y apellidos del empleado
- Correo electrónico del empleado (para acceso a la plataforma)
- Registro de fichajes: hora de entrada, hora de salida, fecha
- Geolocalización en el momento del fichaje (solo si el empleado otorga permiso explícito desde el navegador)
- Incidencias, solicitudes de vacaciones y correcciones de jornada
2.3 Datos de pago
Los datos de pago (número de tarjeta, fecha de caducidad, CVV) son gestionados íntegramente por Stripe, nuestro procesador de pagos certificado PCI-DSS. Clocksy únicamente almacena un identificador de cliente y suscripción generado por Stripe (token), nunca los datos de la tarjeta en bruto.
2.4 Datos técnicos y de uso
- Dirección IP y user-agent (para seguridad y prevención de fraude)
- Registros de acceso y actividad en la plataforma (logs)
- Cookies técnicas de sesión (ver Política de Cookies)
3. Finalidad y base legal del tratamiento
| Finalidad | Base legal (RGPD) |
|---|---|
| Prestación del servicio de control horario | Ejecución del contrato (Art. 6.1.b) |
| Gestión de la suscripción y facturación | Ejecución del contrato (Art. 6.1.b) |
| Registro de fichajes y geolocalización | Interés legítimo del empleador + consentimiento del empleado (Art. 6.1.a/f) |
| Comunicaciones sobre el servicio (avisos, actualizaciones) | Interés legítimo (Art. 6.1.f) |
| Comunicaciones comerciales propias | Consentimiento (Art. 6.1.a) |
| Cumplimiento de obligaciones legales y fiscales | Obligación legal (Art. 6.1.c) |
| Seguridad y prevención de fraude | Interés legítimo (Art. 6.1.f) |
4. Encargados del tratamiento (subprocesadores)
Para prestar el servicio contamos con los siguientes terceros como encargados del tratamiento, con los que tenemos suscrito el correspondiente DPA (Data Processing Agreement):
| Proveedor | Función | Ubicación | Garantías |
|---|---|---|---|
| Stripe, Inc. | Procesamiento de pagos | EE.UU. | SCCs + certificación PCI-DSS |
| Proveedor de hosting | Infraestructura de servidores | Unión Europea | Dentro del RGPD |
| Proveedor de email transaccional | Envío de correos (registro, contraseña, facturas) | Unión Europea | Dentro del RGPD |
No vendemos ni cedemos datos personales a terceros con fines comerciales propios de dichos terceros.
5. Plazos de conservación
| Dato | Plazo de conservación |
|---|---|
| Datos de cuenta (activa) | Mientras la cuenta esté activa |
| Datos de cuenta (cancelada) | 5 años desde la cancelación (obligaciones mercantiles) |
| Registros de fichajes | 4 años (obligación legal laboral) |
| Datos de facturación | 5 años (obligación fiscal) |
| Logs de acceso y seguridad | 12 meses |
6. Tus derechos
De acuerdo con el RGPD y la LOPDGDD, puedes ejercer los siguientes derechos ante CLOCKSY:
Para ejercer cualquiera de estos derechos, envíanos un correo a info@clocksy.es con el asunto «Derechos RGPD» e indica el derecho que deseas ejercer y tu identidad. Responderemos en un plazo máximo de 30 días hábiles.
Si consideras que el tratamiento de tus datos no es conforme al RGPD, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es
7. Seguridad
CLOCKSY aplica las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
- Cifrado HTTPS (TLS 1.2+) en todas las comunicaciones
- Contraseñas almacenadas con hash bcrypt
- Tokens de sesión httpOnly y secure
- Protección CSRF en todas las operaciones de escritura
- Acceso a producción restringido y auditado
- Copias de seguridad cifradas y periódicas
En caso de brecha de seguridad que afecte a datos personales, notificaremos a la AEPD en el plazo de 72 horas y a los afectados cuando sea necesario, conforme al Art. 33 y 34 del RGPD.
8. Modificaciones de esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en nuestra práctica o en la legislación aplicable. Notificaremos los cambios relevantes por correo electrónico o mediante un aviso destacado en la plataforma. La fecha de la última actualización aparece al inicio del documento.