Política de Privacidad
Versión 1.2 · Fecha de vigencia: 25 de marzo de 2026
INTRODUCCIÓN
La presente Política de Privacidad regula el tratamiento de los datos personales recopilados a través del sitio web https://imadsync.com (en adelante, la "Web") y de la plataforma de control horario y gestión laboral ImadSync (en adelante, la "Plataforma"), titularidad de Ramón Jové Díaz, con NIF 47635894L, con domicilio en C/Josep María Juncadella 67. 43882, Segur de Calafell (en adelante, "el Proveedor" o la "Empresa"). Contacto: info@imadsync.com.
El acceso y uso de la Plataforma implica la aceptación plena y sin reservas de la presente Política. Recomendamos su lectura detenida.
OBJETO
Esta Política tiene por objeto describir el tratamiento de los datos personales que se lleve a cabo a través de la Plataforma, de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
ROLES EN EL TRATAMIENTO
1. Responsable del Tratamiento: Será la entidad (empresa empleadora) que utilice la Plataforma para gestionar a sus empleados o colaboradores, recabando y tratando sus datos laborales. Como Responsable, le corresponde cumplir con el deber de informar a sus trabajadores y gestionar sus derechos.
2. Encargado del Tratamiento: El Proveedor actuará como Encargado únicamente en la modalidad Cloud / SaaS (alojamiento en nuestros servidores), tratando los datos por cuenta del Responsable conforme al art. 28 RGPD.
3. Prestador de Licencia (On-Premise): En la modalidad de instalación en servidores propios del cliente, el Proveedor actúa exclusivamente como licenciante del software. Al no tener acceso ni control sobre los datos almacenados en la infraestructura del cliente, el Proveedor no ostenta la condición de Encargado del Tratamiento, recayendo toda la responsabilidad técnica y legal sobre el Cliente.
CATEGORÍAS DE DATOS TRATADOS
Dependiendo de las funcionalidades contratadas y del uso efectivo de la Plataforma, podrán tratarse las siguientes categorías:
- Datos identificativos: nombre, apellidos, email, teléfono.
- Datos laborales: centro de trabajo, puesto, horas de jornada.
- Registros de fichaje: hora de inicio, pausa y fin.
- Geolocalización (únicamente en el momento del fichaje y con previo aviso/configuración de la empresa; nunca en segundo plano).
- Datos sobre vacaciones, ausencias, bajas con o sin justificante.
- Datos técnicos: IP, dispositivo, navegador.
- Datos relacionados con soporte técnico.
No se tratan datos biométricos. La firma digital que ofrece ImadSync vincula IP, navegador y marca temporal, sin recolectar trazos biométricos.
FINALIDADES DEL TRATAMIENTO
Los datos personales se tratarán con las siguientes finalidades:
- Prestación del servicio de control horario y gestión laboral (Software as a Service o On-Premise).
- Generación de informes laborales obligatorios por ley.
- Gestión de solicitudes de soporte.
- Gestión de vacaciones y ausencias.
- Cumplimiento de obligaciones legales en materia laboral.
- Mejora de la Plataforma y seguridad (auditoría).
BASE LEGAL
- Ejecución del contrato (art. 6.1.b RGPD): prestación del servicio de la plataforma.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): registro horario obligatorio según RD 8/2019.
- Consentimiento (art. 6.1.a RGPD): en caso de geolocalización, si la empresa lo configura como opcional.
- Interés legítimo (art. 6.1.f RGPD): seguridad mediante logs de auditoría y prevención del fraude en fichajes.
GEOLOCALIZACIÓN
La funcionalidad de geolocalización se encuentra desactivada por defecto en todos los entornos de ImadSync. Su activación es una decisión exclusiva de la empresa cliente (Responsable del Tratamiento), quien deberá valorar su necesidad y proporcionalidad en función de:
- Tipo de actividad empresarial: Empresas con trabajadores móviles, de obra, repartidores o personal desplazado pueden tener una justificación legítima para el uso de geolocalización en el fichaje.
- Proporcionalidad: Para oficinas o centros de trabajo fijos, la geolocalización puede no ser proporcional y el Responsable debería valorar alternativas menos invasivas (como el fichaje sin GPS).
- Deber de información: El empleador que active la geolocalización está obligado a informar previamente a sus empleados de su uso, la finalidad y la base legal (art. 13 RGPD y art. 87 LOPDGDD).
Cuando la geolocalización está activada, se utiliza exclusivamente en el momento exacto en que el usuario pulsa el botón de fichaje (entrada/salida). En ningún caso opera de forma continua ni en segundo plano. Se registra únicamente la coordenada del momento del fichaje para verificar la proximidad a la sede configurada.
DESTINATARIOS Y TRANSFERENCIAS
Podrán comunicarse datos a:
- Administraciones públicas (Inspección de Trabajo, Seguridad Social) cuando exista requerimiento legal.
- Proveedores tecnológicos que actúan como subencargados necesarios para la prestación del servicio:
- IONOS España S.L.U.: Servicio de alojamiento web y bases de datos (Servidores en España/UE).
- Proveedores de Email Transaccional: Servicios acreditados para el envío de notificaciones y alertas del sistema.
- Cloudflare, Inc.: Proveedor del servicio de seguridad perimetral (Turnstile) utilizado para proteger los formularios de acceso y registro contra tráfico malicioso (bots) y spam.
No se prevén transferencias internacionales fuera del EEE.
TIEMPOS DE CONSERVACIÓN
Los datos de registro de jornada (fichajes) se conservarán por 4 años, tal y como exige el RD 8/2019, independientemente de que el trabajador continúe o no en la empresa.
Logs técnicos y de auditoría:
- Registros de auditoría (acciones administrativas, cambios en fichajes, firmas): 4 años, alineados con la conservación legal de los fichajes.
- Logs técnicos (accesos al sistema, errores, IPs): 1 año, plazo suficiente para investigación de incidentes de seguridad.
El resto de datos se conservarán:
- Mientras dure la relación contractual entre el Proveedor y la empresa cliente.
- Durante los plazos de prescripción de responsabilidades legales.
DERECHOS DE LOS INTERESADOS
Los empleados (Interesados) deben dirigir habitualmente el ejercicio de sus derechos a su empleador (Responsable del Tratamiento).
En lo que respecta al Proveedor, los usuarios podrán ejercer los siguientes derechos enviando comunicación a info@imadsync.com:
- Acceso (art. 15 RGPD): Obtener confirmación de si se tratan sus datos y acceder a los mismos.
- Rectificación (art. 16 RGPD): Solicitar la corrección de datos inexactos o incompletos.
- Supresión (art. 17 RGPD): Solicitar la eliminación de sus datos personales. Limitación importante: Los registros de jornada (fichajes, firmas y cierres mensuales) están sujetos a una obligación legal de conservación de 4 años conforme al Real Decreto-ley 8/2019 (art. 17.3.b RGPD). Durante dicho periodo, estos datos no podrán ser suprimidos. Una vez transcurrido el plazo legal, se procederá a su eliminación previa solicitud del interesado.
- Portabilidad (art. 20 RGPD): Recibir sus datos en un formato estructurado, de uso común y lectura mecánica (PDF o formato equivalente).
- Limitación del tratamiento (art. 18 RGPD): Solicitar la limitación del tratamiento en los supuestos previstos por la normativa.
- Oposición (art. 21 RGPD): Oponerse al tratamiento de sus datos en determinadas circunstancias.
El Proveedor responderá a las solicitudes en un plazo máximo de un mes desde su recepción, prorrogable dos meses adicionales en caso de complejidad (art. 12.3 RGPD).
Asimismo, los interesados tienen derecho a presentar reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
DECISIONES AUTOMATIZADAS Y ELABORACIÓN DE PERFILES
ImadSync no realiza decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre los interesados o les afecten significativamente de modo similar (art. 22 RGPD). Los informes y estadísticas generados por la Plataforma son meramente informativos y requieren siempre la intervención y valoración humana del Responsable del Tratamiento.
DEBER DE INFORMAR DEL CLIENTE (EMPLEADOR)
Es responsabilidad exclusiva de la empresa cliente informar a sus empleados sobre la implementación de ImadSync como sistema de registro de jornada, de acuerdo con el artículo 13 del RGPD y el artículo 12 de la LOPDGDD. Esto incluye informar sobre la finalidad del tratamiento, la base legal (obligación legal RD 8/2019) y la posible utilización de geolocalización si así se ha configurado.
💡 Plantilla Recomendada para el empleado
Puede copiar y adaptar el siguiente texto para cumplir con su obligación informativa:
POLÍTICA DE COOKIES
Esta Web y la Plataforma utilizan cookies técnicas necesarias para su funcionamiento. Para más información detallada sobre su uso, duración y proveedores de terceros, consulte nuestra Política de Cookies dedicada.
MEDIDAS DE SEGURIDAD
El Proveedor adopta medidas técnicas y organizativas rigurosas:
- Cifrado de contraseñas mediante algoritmos robustos (bcrypt).
- Protección contra ataques CSRF y fuerza bruta.
- Segregación estricta de datos para máxima privacidad.
- Triple capa de auditoría (logs a nivel aplicación, historial de cambios de usuario, y Triggers a nivel base de datos inmutables).
- Copias de seguridad regulares (entornos Cloud).
MODIFICACIONES
El Proveedor podrá modificar esta Política para adaptarla a novedades legislativas o corporativas, publicando siempre la versión vigente en esta Web.