Información legal
Política de privacidad
La versión alemana es la jurídicamente vinculante.
Responsable
Razón social: aún no registrado
Calle y número: aún no registrado
Código postal: aún no registrado Localidad: aún no registrado País del domicilio social: aún no registrado
Correo electrónico: aún no registrado
Qué datos tratamos
Cuenta: Dirección de correo, nombre y apellidos, empresa y número de identificación a efectos del IVA (obligatorios — SchnurPlan se dirige a empresas), dirección postal (calle, número, código postal, localidad, país), número de teléfono, contraseña (guardada solo como hash Argon2id), marcas de tiempo de inicio de sesión. Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
Sesiones: Cinco cookies técnicamente necesarias, nada más. La sesión se mantiene con la cookie de sesión (sp_session, HttpOnly, 30 días). Se añaden sp_lang (el idioma elegido de la página, un año), sp_pending y sp_signup_email (espera de la confirmación de la dirección de correo, 24 horas cada una, HttpOnly) y sp_active_org (la organización elegida por última vez, un año, HttpOnly). Sin seguimiento, sin cookies publicitarias, sin servicios de análisis.
Pago: Tramitación a través de Stripe Payments Europe Ltd. No guardamos datos de tarjetas; Stripe recibe los datos necesarios para el pago. Base jurídica: ejecución del contrato. Detalles: stripe.com/de/privacy.
Comprobación de licencia: Al iniciar sesión y comprobar la licencia, la aplicación de escritorio transmite el identificador de la cuenta, un identificador de dispositivo y la versión de la aplicación. Esto es necesario para activar la licencia automáticamente y hacer cumplir el límite de dispositivos (art. 6.1.b y f RGPD).
Sincronización de proyectos (opcional): Si el cliente utiliza la sincronización basada en servidor, los datos de proyecto se guardan cifrados en servidores operados por nosotros y se sincronizan entre los dispositivos de la organización. El tratamiento se realiza como encargo de tratamiento conforme al art. 28 RGPD; sin esta función, los datos de proyecto permanecen exclusivamente locales en el equipo del cliente. Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
Registros del servidor y seguridad: Direcciones IP en registros de auditoría (intentos de inicio de sesión, descargas) para prevenir abusos, conservadas aún no registrado. Entrega a través de Cloudflare (proxy/CDN); por razones técnicas, Cloudflare trata direcciones IP en ese proceso.
Datos de la aplicación en la empresa
Si una empresa utiliza la aplicación para registrar la presencia de su personal, es la empresa, como empleadora, quien decide la finalidad y el alcance de ese tratamiento; ella es la responsable. Nosotros tratamos estos datos por encargo suyo (encargo de tratamiento conforme al art. 28 RGPD). Las preguntas sobre finalidad, alcance y plazo de conservación las responde la empresa.
Presencia y jornada: Hora de entrada y de salida, pausas fichadas, la obra o el proyecto asignado, la jornada derivada de ello (prevista, real, diferencia), ausencias y solicitudes de corrección con su motivo.
Ubicación: Si la empresa utiliza la ubicación, el dispositivo transmite al fichar la latitud y la longitud, la precisión de la ubicación, la distancia hasta la obra asignada y el resultado obtenido (dentro o fuera de la zona). Sin el permiso de ubicación en el dispositivo no se transmite ninguna posición; además, la empresa puede condicionar la ubicación a un consentimiento.
Dispositivo e inicio de sesión: Un identificador de dispositivo, los datos del dispositivo y del navegador, la versión de la aplicación y el mensaje sin procesar enviado por el dispositivo. Al iniciar sesión se crean además entradas de registro con la dirección IP, el país y la ciudad, el dispositivo y la identificación del navegador.
Fotos y documentos: Los archivos que se suben a un proyecto —por ejemplo fotos de obra, planos y adjuntos— se guardan cifrados en nuestros servidores y solo se entregan a los miembros autorizados de la organización. Una foto puede mostrar un lugar, un momento y personas.
Mensajes, calendario, avisos: Mensajes del chat con sus adjuntos y el estado de lectura, entradas de calendario con participantes y recordatorios, así como avisos a los miembros de la organización.
Notificaciones: Si alguien activa las notificaciones push en la aplicación, guardamos la dirección del servicio de notificaciones de su navegador o dispositivo, dos claves asociadas, la plataforma y el identificador del dispositivo. La notificación se entrega a través del servicio del fabricante del navegador o del dispositivo. Se puede desactivar en cualquier momento en la aplicación.
Consentimiento y firma: Si la empresa exige un consentimiento, se guardan la firma como imagen, el texto firmado, el momento, la dirección IP y la identificación del navegador. El consentimiento se puede retirar en la aplicación; la prueba de la firma anterior se conserva.
En la aplicación, el acceso a los propios datos muestra los datos de presencia guardados — fichajes, horas de trabajo, correcciones, estado del consentimiento y plazo de conservación — y los exporta como archivo. Para los mensajes, las entradas de calendario, los archivos subidos y los registros de inicio de sesión hay que dirigirse a la empresa. Sobre la supresión de estos datos decide la empresa, entre otras cosas porque la jornada laboral puede estar sujeta a obligaciones legales de conservación. Por eso, las personas trabajadoras dirigen sus solicitudes de supresión a su empresa; nosotros las ejecutamos por encargo suyo.
Destinatarios
Stripe (pagos), Cloudflare (DNS/proxy/protección antibots Turnstile, almacenamiento de descargas R2), el servicio de notificaciones del fabricante del navegador o del dispositivo correspondiente (solo si las notificaciones push están activadas), aún no registrado.
Plazo de conservación
Datos de la cuenta hasta la eliminación de la cuenta; datos de facturación según las obligaciones legales de conservación (10 años); registros de auditoría aún no registrado.
Tus derechos
Acceso, rectificación, supresión, limitación, portabilidad de los datos, oposición (arts. 15 a 21 RGPD), así como reclamación ante una autoridad de control. Solicitudes a: aún no registrado. La exportación de los datos de tu cuenta es posible en cualquier momento previa solicitud.