Conforme a RGPD y LOPDGDD

Política de Privacidad

Cómo tratamos tus datos en LegalTime

1. Responsable del Tratamiento

Razón social: LegalTime

Domicilio: Islas Canarias, España

CIF: [Completar]

Email: support@legaltime.website

La presente información regula las condiciones de uso, las limitaciones de responsabilidad y las obligaciones que los usuarios de la página eb que se publica bajo el nombre del dominio www.legaltime.website asumen y se comprometen a respetar.

2. Datos que Recopilamos

Recopilamos únicamente los datos necesarios para la gestión del control horario:

Del administrador de empresa:

Nombre, email, teléfono, datos empresa (razón social, CIF)

De los empleados (recopilados por admin):

Nombre, email, ID empleado único, horarios registrados (entrada/salida, fecha, hora)

Datos técnicos automáticos:

Dirección IP, navegador, logs de acceso, timestamp de acciones

De pagos (Stripe):

Información de suscripción, token de transacción, email de facturación

NO recopilamos: Geolocalización, biometría, datos de salud, ideología política, religión, orientación sexual, ni ningún dato sensible según RGPD Art. 9.

3. Finalidad y Base Legal

Tratamos tus datos ÚNICAMENTE para:

Cumplir obligación legal RD 2019 (control horario digital en España)

Ejecutar el contrato de suscripción (prestar el servicio de control horario)

Acceso a la plataforma (autenticación, logs de seguridad)

Procesamiento de pagos mediante Stripe

NO usamos tus datos para: Marketing, publicidad, analíticas, cookies de seguimiento, perfilado, ni comunicaciones comerciales no solicitadas.

Base legal (RGPD Art. 6): Obligación legal (RD 2019) + ejecución de contrato

4. Encargados de Tratamiento (Proveedores)

Compartimos datos únicamente con estos proveedores técnicos (tienen acceso real a datos):

Supabase (PostgreSQL)

Base de datos con todos los datos de la plataforma. Servidores en UE (Irlanda). Acuerdo procesador de datos GDPR.

Vercel (Hosting)

Alojamiento de la aplicación web. Servidores en múltiples regiones (UE incluida). Contrato de protección de datos GDPR.

Stripe (Pagos)

Procesamiento de pagos. Datos de suscripción y facturación. Servidores en USA con Cláusulas Contractuales Tipo (SCCs). Ver política Stripe.

Resend (Email)

Envío de notificaciones y confirmaciones. Servidores en UE. Acuerdo procesador GDPR.

Aclaraciones importantes:

  • No vendemos ni cedemos datos a terceros con fines comerciales.
  • Stripe procesa datos de pago bajo SCCs. No tienes control directo sobre esos servidores.
  • Si cambias de proveedor, actualizaremos esta política.

5. Conservación de Datos

Borramos datos según estos plazos específicos:

Registros de fichajes (entrada/salida)4 años
Datos de suscripción / perfilMientras esté activa + 1 año después
Datos de pago (facturas)6 años (obligación fiscal)
Logs de acceso técnicos1 año
Cookies / rastreo (cuando se implemente)Según consentimiento del usuario

Por qué estos plazos: El RD 2019 exige 4 años de fichajes laborales. Las facturas necesitan 6 años por ley fiscal. Borramos lo demás tras cancelar cuenta.

6. Seguridad

Implementamos estas medidas concretas:

HTTPS/SSL: Todos datos en tránsito cifrados
Row-Level Security: Acceso por roles en BD
Autenticación: Contraseñas hasheadas (bcrypt)
Logs de auditoría: Registro de accesos
Backups: Supabase automated backups

Lo que NO hacemos: No usamos encriptación end-to-end (el admin debe ver registros de empleados). No ofrecemos VPN ni conexiones privadas (es SaaS estándar).

7. Tus Derechos RGPD

Tienes derecho a (Art. 15-22 RGPD):

Acceso

Recibir copia de tus datos en formato legible

Rectificación

Corregir datos incompletos o incorrectos

Supresión (Derecho al olvido)

Borrar datos (salvo cuando hay obligación legal)

Portabilidad

Recibir datos en formato CSV/JSON

Oposición

Rechazar ciertos tratamientos

Cómo ejercer tus derechos:

Envía solicitud a: support@legaltime.website

Incluye:

  • Nombre completo
  • Email asociado a tu cuenta
  • Descripción clara del derecho que ejercitas
  • Copia de DNI/pasaporte (verificación identidad)

Plazo: Respuesta en máximo 30 días hábiles (RGPD Art. 12)

Limitaciones reales: No podemos borrar fichajes de los últimos 4 años (obligación RD 2019). Si eres empleado, solo el admin de tu empresa puede solicitar datos sobre tus fichajes.

8. Reclamación ante la AEPD

Si crees que hemos violado tu privacidad, puedes presentar reclamación ante:

Agencia Española de Protección de Datos (AEPD)

📧 Email: sedeelectronica@aepd.es

🌐 Web: www.aepd.es

📍 Domicilio: Calle Jorge Juan, 6. 28001 Madrid

9. Actualizaciones de esta Política

Si cambiamos cómo tratamos datos o añadimos nuevos proveedores, actualizaremos esta política.

Los cambios significativos te los notificaremos por email con mínimo 15 días de anticipación.

10. Política de Cookies

En LegalTime utilizamos cookies propias y de terceros únicamente con la finalidad de asegurar el correcto funcionamiento técnico de la plataforma.

Las cookies empleadas permiten mantener la sesión activa, gestionar el acceso seguro de los usuarios y facilitar la navegación dentro de la aplicación. No utilizamos cookies para publicidad, perfilado comercial ni seguimiento fuera de la app.

Aceptación y Control

Al acceder y utilizar la aplicación, aceptas el uso de cookies técnicas necesarias. Puedes configurar o rechazar las cookies no necesarias y borrar las ya instaladas desde la configuración de tu navegador.

⚠️ La eliminación de cookies técnicas puede afectar al funcionamiento del servicio.

Tipos de Cookies Utilizadas

Técnicas (Necesarias)

Necesarias para identificar la sesión de usuario, gestionar accesos y funcionalidades básicas. Se eliminan al cerrar sesión o finalizar la navegación.

Analíticas (Opcional - Consentimiento requerido)

Sólo si aceptas expresamente, pueden emplearse para mejorar el servicio monitorizando el uso básico. Si activadas, se almacenan durante un máximo de 24 meses y siempre de forma anonimizada.

De Terceros (Proveedores esenciales)

Únicamente si se integran proveedores externos imprescindibles para el funcionamiento de la plataforma (p.ej. Stripe para pagos). Consulta sus propias políticas para más información.

Gestionar Cookies desde tu Navegador

Chrome: Configuración → Privacidad y seguridad → Cookies

Firefox: Opciones → Privacidad y seguridad → Cookies

Safari: Preferencias → Privacidad → Cookies

Edge: Configuración → Privacidad → Cookies

11. Contacto

📧 support@legaltime.website

🌐 Web: www.legaltime.website

Respondemos en máximo 5 días laborales.