iKontroloFichajes
← Volver al inicioCrear empresa
Legal

Política de privacidad

Esta política explica cómo iKontrolo trata los datos personales en el servicio iKontrolo Fichajes, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD). Última actualización: septiembre de 2026.

1. Responsable del tratamiento

  • Titular: Daniel Garrido Reyes
  • NIF: ES52426575F
  • Domicilio: Calle Meridional 1, 1.º 2.ª — 08800 Vilanova i la Geltrú (Barcelona)
  • Correo de contacto: hola@ikontrolo.com

2. Dos papeles distintos según de quién sean los datos

De los datos de quien contrata y gestiona la cuenta (la persona que crea la empresa en iKontrolo: nombre, correo, credenciales y datos de facturación) somos responsables, y esta política los cubre.

De los datos de los trabajadores que cada empresa cliente registra para el control horario, la empresa cliente es la responsable y iKontrolo actúa como encargado del tratamiento, siguiendo sus instrucciones y el acuerdo de encargo incluido en las Condiciones de contratación. Si eres trabajador de una empresa que usa iKontrolo y quieres ejercer tus derechos, dirígete a tu empresa; nosotros te ayudaremos a canalizar la petición.

3. Qué datos tratamos y con qué finalidad

  • Datos de cuenta (nombre, correo, contraseña cifrada, datos de la empresa): prestar el servicio, autenticación y soporte.
  • Datos de facturación: gestionar la suscripción y emitir facturas. El cobro lo procesa Stripe; no almacenamos los datos de tu tarjeta.
  • Datos técnicos mínimos (registros de actividad y seguridad): mantener el servicio operativo, prevenir abusos y cumplir obligaciones legales.
  • Suscripción a Recursos / newsletter (correo, idioma, fechas de consentimiento y de baja), solo si te suscribes voluntariamente desde el blog: enviarte guías y novedades sobre registro horario y normativa laboral. Con doble confirmación (doble opt-in) y baja en un clic desde cualquier email. Se conserva hasta que te das de baja.
  • Solicitud de prueba (nombre y correo), solo si rellenas el formulario de la web: prepararte un entorno de prueba y escribirte con los accesos. No te pedimos empresa, teléfono ni número de empleados. Si no acabas siendo cliente, la solicitud se depura.
  • Contacto de facturación designado por un cliente (nombre y apellidos, correo y teléfono): hacerle llegar las facturas de la suscripción de esa empresa. Estos datos nos los facilita la propia empresa, no la persona; se lo comunicamos a esa persona en cuanto la designan, con el origen de sus datos y la forma de rechazarlo. Si rechaza, dejamos de enviarle nada y esa empresa no puede volver a designarla, tampoco si deja de ser cliente nuestra y vuelve más adelante. Guardamos también la fecha, la IP y el navegador de esa respuesta, como prueba de quién la dio. Los plazos de conservación de todo esto están en el apartado 5.
  • Contacto profesional para prospección comercial (nombre, cargo, correo y teléfono de trabajo, y la entidad a la que representas): ponernos en contacto contigo, en tu condición profesional, para presentarte el servicio y hacer seguimiento de la conversación. Estos datos pueden proceder de fuentes de acceso público —la web de tu entidad o un directorio profesional—; si es tu caso, te lo decimos en el primer correo que te enviamos. No compramos listas, no hacemos scraping masivo ni usamos servicios de enriquecimiento de datos. Si no nos respondes, eliminamos tus datos a los doce meses.

No elaboramos perfiles ni tomamos decisiones automatizadas con efectos jurídicos, y no usamos tus datos para publicidad de terceros.

4. Base jurídica

  • Ejecución del contrato: prestar el servicio que has contratado (art. 6.1.b RGPD).
  • Obligación legal: facturación y conservación de registros (art. 6.1.c).
  • Consentimiento: envío de la newsletter/Recursos a quien se suscribe voluntariamente, contacto con quien solicita una prueba y cualquier otra comunicación no esencial (art. 6.1.a). Puedes retirarlo cuando quieras —dándote de baja o escribiéndonos—, sin que afecte al resto.
  • Interés legítimo: seguridad del servicio y prevención de abusos, y contacto comercial con profesionales que representan a una entidad, para relacionarnos con esa entidad (art. 6.1.f RGPD y art. 19 de la LOPDGDD). Puedes oponerte en cualquier momento, y basta con responder a cualquier correo nuestro: dejamos de escribirte de forma permanente.

El consentimiento que nos das para una finalidad no habilita las demás: si te suscribes a los Recursos, no te escribiremos para venderte nada, y al revés. Cada permiso vive por separado y se puede retirar por separado.

5. Conservación

Conservamos los datos de cuenta y facturación mientras dure la relación contractual y, después, durante los plazos legales aplicables (p. ej. los fiscales). Los registros de jornada de los trabajadores se conservan cuatro años por la obligación legal de la empresa cliente (RDL 8/2019), tratándolos nosotros como encargados.

Los datos de contacto profesional se conservan doce meses si no hay respuesta. Si nos pides que dejemos de escribirte, guardamos únicamente el dato mínimo necesario para no volver a contactarte por error.

Si alguien a quien designaste como contacto de facturación rechazó la designación, guardamos sin plazo el NIF de tu empresa junto a su correo y la fecha de esa negativa, para poder cumplir lo que le prometimos: que no vuelvas a designarle. Eso se conserva aunque cierres tu cuenta, porque si no la promesa se rompería con solo darse de baja y volver.

Los datos del contacto de facturación que designa un cliente se conservan mientras esa empresa lo tenga designado. A los noventa días de dejar de estarlo —porque rechace la designación o porque designen a otra persona— borramos su nombre, sus apellidos y su teléfono; la IP y el navegador con los que contestó se borran al año de su respuesta. Si a esa dirección no llegamos a enviarle ninguna factura, se borra todo, su correo incluido. Si le enviamos alguna, conservamos seis años su correo y las fechas, que es lo que nos permite acreditar a qué dirección enviamos cada factura durante los plazos que la normativa fiscal y mercantil nos obliga a guardarlas; después se borra todo. Si esa persona rechaza la designación, rechazar no la quita de ser el contacto: mientras esa empresa no designe a otra, su ficha se queda reducida a su correo y las fechas —el resto se borra igual a los noventa días— y sigue ahí el tiempo que eso dure; cuando designen a otra, caduca con los plazos de arriba. Aparte de la ficha guardamos sin plazo únicamente su correo, el NIF de esa empresa y la fecha de la negativa. Es el mínimo con el que impedimos que vuelvan a designarla, y va por el NIF a propósito: así la promesa se cumple aunque esa empresa deje de ser cliente nuestra y vuelva más adelante. Si esa persona prefiere que borremos también eso, se borra —y desde ese momento esa empresa sí podría volver a designarla.

6. Encargados y proveedores

Nos apoyamos en proveedores tecnológicos que actúan como encargados del tratamiento, con contrato de encargo y garantías adecuadas. Los que tratan datos de los trabajadores son:

  • Neon Inc. — Base de datos (almacenamiento de los registros de jornada). Unión Europea.
  • Vercel Inc. — Alojamiento y procesamiento de la aplicación. Unión Europea (Frankfurt).
  • Cloudflare, Inc. — Almacenamiento de las fotos de perfil (si se usan). Unión Europea.
  • Upstash, Inc. — Protección frente a abusos (límite de peticiones). Unión Europea.
  • Apple y Google — Transporte de las notificaciones al móvil. Internacional (solo transporte) (contenido cifrado de extremo a extremo).

Para la facturación y las cuentas de gestión usamos además a Stripe (pagos) y Resend (envío de correos transaccionales). El alojamiento de los datos es en la Unión Europea.

7. Transferencias internacionales

Los datos se alojan y procesan en servidores de la Unión Europea. La única salida internacional es el transporte de las notificaciones al móvil (Apple/Google), que viaja cifrado de extremo a extremo: el proveedor de transporte no puede leer su contenido.

8. Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento, escribiendo a hola@ikontrolo.com. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es) si consideras que no hemos atendido tu solicitud.

9. Seguridad

Aplicamos medidas técnicas y organizativas para proteger los datos: cifrado en tránsito, control de acceso por roles, contraseñas cifradas, segundo factor para las cuentas de gestión, copias de seguridad y un registro de jornada inalterable con verificación de integridad.

10. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos siempre la versión vigente en esta página, con su fecha de última actualización.

Daniel Garrido Reyes · NIF ES52426575F · Última actualización: septiembre de 2026 · v2026-09-07

Aviso legalPrivacidadCondicionesCookies