Política de privacidad

Última actualización: 14 de agosto de 2026.

Quién trata sus datos

Conviene distinguir dos situaciones, porque en cada una manda alguien distinto.

1 · Los datos de la plantilla de una empresa cliente

La empresa que da de alta a su plantilla es la responsable del tratamiento: decide para qué se registran las jornadas y durante cuánto tiempo. Aser-Iuris Consulting, S.L. actúa como encargada del tratamiento y solo procesa los datos siguiendo sus instrucciones, en los términos del contrato de encargo (art. 28 RGPD). Si usted es una persona trabajadora y quiere ejercer sus derechos, debe dirigirse a su empresa.

2 · Los datos de quien contrata el servicio

Aquí la responsable es Aser-Iuris Consulting, S.L., NIF B05200431, con domicilio en Calle Ibiza 1, 4.º C, 37007 Salamanca (Salamanca), España y correo administracion@tempoespana.com. Se tratan los datos de contacto y facturación de la empresa cliente y de la persona que administra la cuenta, con la finalidad de prestar el servicio, cobrarlo y atender las comunicaciones. La base jurídica es la ejecución del contrato (art. 6.1.b RGPD) y el cumplimiento de obligaciones legales contables y fiscales (art. 6.1.c). Estos datos se conservan mientras dure la relación y, después, durante 6 años por exigencia del Código de Comercio y de la normativa tributaria. No se elaboran perfiles ni se toman decisiones automatizadas, y no se envía publicidad sin consentimiento previo.

Todo lo que sigue se refiere al primer caso

Qué datos se tratan y por qué

  • Identificación (nombre, correo, NIF, número de afiliación): identificar de forma fehaciente a quién corresponde cada marca horaria.
  • Marcas horarias (entradas, salidas y pausas, con su momento exacto): cumplir el registro diario de jornada del artículo 34.9 del Estatuto de los Trabajadores.
  • Datos técnicos de la marca (dirección IP y navegador): acreditar la fiabilidad del registro frente a una impugnación.
  • Ausencias y, si se aportan, sus justificantes: justificar los días sin actividad.
  • Ubicación: solo si la empresa lo activa expresamente, y únicamente el punto concreto del inicio de jornada. Nunca hay seguimiento continuo.

Base jurídica

El tratamiento se ampara en el cumplimiento de una obligación legal (art. 6.1.c RGPD, en relación con el art. 34.9 ET) y en la ejecución del contrato de trabajo (art. 6.1.b). No se pide consentimiento porque no es la base aplicable: registrar la jornada no es opcional para la empresa.

Los justificantes médicos son datos de salud (art. 9 RGPD) y solo se tratan cuando la persona los aporta voluntariamente para justificar una ausencia, con acceso restringido a quien deba resolverla.

Cuánto tiempo se conservan

Los registros de jornada se conservan cuatro años, el plazo que impone la normativa. Al vencer, el sistema los suprime automáticamente: conservarlos más tiempo también sería un incumplimiento.

Quién puede acceder

  • La propia persona trabajadora, a su registro completo y en cualquier momento.
  • La empresa y los responsables que esta designe.
  • La representación legal de las personas trabajadoras, en los términos legales.
  • La Inspección de Trabajo y Seguridad Social, mediante credenciales de solo lectura con caducidad. Cada consulta queda anotada.

Dónde se alojan y quién más interviene

La infraestructura de datos está en la Unión Europea. Intervienen los siguientes subencargados, todos con contrato de encargo del tratamiento conforme al artículo 28.4 del RGPD:

SubencargadoFunciónUbicaciónGarantía
Supabase Inc.Base de datos, autenticación y almacenamiento de justificantesRegión de la Unión Europea (Irlanda)Cláusulas contractuales tipo de la Comisión Europea
Vercel Inc.Alojamiento y ejecución de la aplicaciónRegión de la Unión Europea (Irlanda)Cláusulas contractuales tipo de la Comisión Europea
Stripe Payments Europe, Ltd.Cobro de la suscripción y facturaciónIrlandaEntidad europea; transferencias amparadas en cláusulas contractuales tipo
Resend, Inc.Envío del correo transaccional (invitaciones y avisos)Estados UnidosCláusulas contractuales tipo y Data Privacy Framework UE-EE. UU.

Transferencias internacionales. Alojar en la Unión Europea no basta por sí solo: algunos de estos proveedores tienen matriz en Estados Unidos y podría producirse un acceso desde allí. Por eso todas las relaciones están amparadas en cláusulas contractuales tipo aprobadas por la Comisión Europea y, cuando procede, en la certificación del Data Privacy Framework UE-EE. UU., con las medidas complementarias correspondientes. No hay ninguna otra cesión de datos a terceros salvo obligación legal.

Sus derechos

Si usted es una persona trabajadora, ejerce los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad ante su empresa, que es la responsable. Tenga en cuenta que la supresión de los registros de jornada no procede mientras dure el plazo legal de conservación de 4 años.

Si usted es la empresa cliente y quiere ejercerlos sobre sus propios datos de contacto y facturación, escriba a administracion@tempoespana.com. Se responderá en el plazo de un mes.

En ambos casos puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, aepd.es), especialmente si considera que no se ha atendido debidamente su solicitud.

Seguridad

El acceso a los datos está segmentado por empresa a nivel de base de datos, las comunicaciones van cifradas, los justificantes se guardan en almacenamiento privado con enlaces firmados de corta duración y las marcas horarias están encadenadas criptográficamente para detectar cualquier alteración.

Cookies

Solo se utilizan las estrictamente necesarias para mantener la sesión, exentas de consentimiento. No hay analítica, publicidad ni seguimiento de terceros. El detalle está en la política de cookies.