Introducción
La presente Política de Privacidad (en adelante, la “Política”) describe cómo Geozly (en adelante, el “Titular”, “nosotros” o “nuestro”) recoge, utiliza, almacena, protege y, en su caso, comunica los datos personales de los usuarios de la plataforma Geozly (en adelante, la “Plataforma”).
Esta Política se aplica a todos los datos personales tratados a través de la Plataforma, tanto de los representantes y administradores de las Organizaciones clientes como de los empleados de dichas Organizaciones (administradores, supervisores, personal de oficina y trabajadores).
El tratamiento de datos personales se realiza de conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (Reglamento General de Protección de Datos o “RGPD”), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (“LOPDGDD”) y demás normativa aplicable en materia de protección de datos.
Identidad del Responsable del Tratamiento
Para datos de Organizaciones clientes
Respecto a los datos personales de los representantes y administradores de las Organizaciones que contratan el Servicio, el Responsable del Tratamiento es:
- Titular: Erick Moises Hernández Quiñones (persona física, empresario individual)
- NIF: 06713923Q
- Nombre comercial: Geozly
- Domicilio: Avenida República Argentina 93, puerta 25, 46701 Gandía (Valencia), España
- Correo electrónico de contacto: contact@geozly.com
Información facilitada en cumplimiento del artículo 10 de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
Para datos de empleados de las Organizaciones
Respecto a los datos personales de los empleados de las Organizaciones (trabajadores, supervisores, personal de oficina) tratados a través de la Plataforma:
- El Responsable del Tratamiento es la Organización empleadora, quien determina los fines y medios del tratamiento.
- Geozly actúa como Encargado del Tratamiento, tratando los datos por cuenta y según las instrucciones documentadas de la Organización.
Datos Personales que Recogemos
Datos proporcionados directamente por el Usuario
| Categoría | Datos específicos | Finalidad principal |
|---|---|---|
| Datos identificativos | Nombre, apellidos, dirección de correo electrónico | Identificación y gestión de la cuenta |
| Credenciales de acceso | Contraseña (almacenada en formato hash cifrado) | Autenticación y seguridad de la cuenta |
| PIN de fichaje en tableta (kiosco) | Código de seis dígitos que asigna la propia Plataforma a cada trabajador y que, a diferencia de la contraseña, se conserva legible: es el responsable de la Organización quien se lo entrega al trabajador, y para entregarlo tiene que poder leerlo. Lo pueden consultar el propio trabajador y los Usuarios con rol Supervisor, Admin u Owner de su Organización. Autoriza una sola cosa -fichar en una tableta compartida instalada en el centro de trabajo- y no abre la cuenta del trabajador ni da acceso a ningún dato | Fichaje en una tableta compartida sin iniciar sesión |
| Fotografía de perfil | Imagen que el propio trabajador sube desde la aplicación móvil o desde la web, o que carga un administrador de la Organización. El trabajador puede sustituirla o eliminarla en cualquier momento desde su perfil. Se muestra en su propio perfil y en las pantallas de gestión de la Organización | Identificación visual del trabajador dentro de la Plataforma |
| Datos laborales | Departamento, tipo de contrato (jornada completa, parcial, servicios), tarifa/coste por hora, rol asignado | Gestión de recursos humanos y planificación |
| Solicitudes de permisos | Tipo de permiso (vacaciones, personal, compensación de horas extra), fechas, notas | Gestión de ausencias y permisos |
| Datos de salud (categoría especial art. 9 RGPD) | Indicación del estado de baja por incapacidad temporal o permiso por motivos médicos, fechas y, en su caso, justificantes aportados voluntariamente por el trabajador o su Organización | Gestión de ausencias por motivos de salud en cumplimiento de obligaciones laborales y de seguridad social (art. 9.2.b RGPD) |
| Expediente documental interno del trabajador | Documentos que la Organización adjunta a la ficha del trabajador SIN publicárselos: contratos, certificados, comunicaciones internas, cartas disciplinarias, partes médicos y cualquier otro archivo que decida guardar ahí. La Plataforma acepta cualquier formato y no lee el contenido: lo custodia tal y como se aporta. Estos documentos NO son visibles para el trabajador dentro de la Plataforma mientras la Organización no los publique | Custodia del expediente laboral por cuenta de la Organización, que es la Responsable y decide qué archiva |
| Datos de categoría especial contenidos en ese expediente (art. 9 RGPD) | El expediente interno puede contener datos de salud, señaladamente partes de baja, de confirmación y de alta y certificados médicos. Geozly no los exige, no los solicita, no los extrae y no los indexa; se les aplica el mismo régimen que a los justificantes de ausencia del apartado 6 bis. Dentro del expediente, los documentos de las categorías "Comunicación" y "Otro" -las dos que no declaran qué contienen, y donde por tanto puede aparecer un parte de baja- sólo los ven el Owner, el Admin y quien los haya archivado. Las categorías que sí dicen lo que contienen -nómina, finiquito, certificado de retenciones y contrato- siguen siendo accesibles para el Supervisor | Cumplimiento de obligaciones del empleador en materia de Derecho laboral y de seguridad social (art. 9.2.b RGPD) |
| Documentos entregados al trabajador | Nóminas, finiquitos, certificados de retenciones, contratos y comunicaciones internas que la Organización sube y publica a su plantilla. El contenido lo determina la Organización y habitualmente incluye salario, NIF, número de afiliación a la Seguridad Social y cuenta bancaria. Se conserva también la huella SHA-256 del archivo, la fecha de publicación y el registro de avisos, descargas y confirmaciones de recepción | Cumplimiento de la obligación del empleador de entregar el recibo individual de salario (art. 29.1 del Estatuto de los Trabajadores y Orden ESS/2098/2014) y acreditación de la entrega |
| Gastos, kilometraje y datos retributivos | Importes reclamados por el trabajador, categoría y fecha de devengo del gasto, justificantes aportados (imagen o PDF de tickets y facturas) y kilómetros declarados. Los datos económicos que pone la empresa -la tarifa por kilómetro y el importe que resulta de ella, el coste por hora o mensual del trabajador y su código de nómina- sólo son visibles para los Usuarios con rol Supervisor, Admin u Owner, nunca para el propio trabajador. El gasto es distinto: como es él quien declara el importe y alguien tiene que aprobarlo, sí ve el suyo y la decisión que recae sobre él. Un justificante de gasto es un documento mercantil, pero excepcionalmente puede llevar información de salud -un recibo de farmacia o de una consulta médica-, y en ese caso no le alcanzan las garantías del expediente documental: no tiene plazo configurable ni registro de accesos | Reclamación y aprobación de gastos adelantados, registro de kilometraje, informe de coste laboral y fichero de pre-nómina |
| Datos de categoría especial contenidos en esos documentos (art. 9 RGPD) | Geozly no solicita ni extrae estos datos, pero un recibo de salario puede reflejarlos: la cuota sindical revela afiliación sindical, y los periodos de incapacidad temporal revelan datos de salud. Geozly no lee el contenido de los archivos: el emparejamiento con cada trabajador se hace a partir del NOMBRE del fichero, nunca de su contenido | Ejecución de obligaciones del empleador en materia de Derecho laboral y de seguridad social (art. 9.2.b RGPD). La Organización es la Responsable y determina qué documentos publica |
| Identificadores de la cuenta de Telegram | Identificador de usuario y de chat de Telegram, y alias público si lo tiene, cuando el trabajador vincula voluntariamente su cuenta para fichar desde el chat | Funcionamiento del canal opcional de fichaje por Telegram (apartado 6 quater) |
| Identificadores de dispositivo móvil | Token de notificaciones push (emitido por Expo, que a su vez lo entrega a través de Firebase Cloud Messaging), modelo de dispositivo y sistema operativo, cuando el Usuario instala la aplicación móvil | Envío de notificaciones operativas relativas a turnos, fichajes y alertas |
| Datos de la Organización | Nombre de la organización, zona horaria, plan de suscripción | Configuración y personalización del Servicio |
Datos generados por el uso de la Plataforma
| Categoría | Datos específicos | Finalidad principal |
|---|---|---|
| Datos de geolocalización | Coordenadas GPS (latitud, longitud), precisión del GPS en metros, marca temporal del dispositivo | Verificación de presencia en el centro de trabajo |
| Registros de jornada | Hora de entrada, hora de salida, inicio y fin de pausas, minutos totales trabajados, verificación GPS | Control horario y cumplimiento normativo laboral |
| Datos de asignación | Turnos asignados, ubicaciones de trabajo, estado de asistencia (pendiente, aceptado, en progreso, completado, ausente, disputado) | Gestión de turnos y planificación |
| Registros de auditoría | Tipo de acción (crear, modificar, eliminar, exportar, acceder), identificador del usuario, nombre del usuario, dirección IP, marca temporal, detalle de cambios | Trazabilidad, seguridad y cumplimiento normativo |
| Datos técnicos de sesión | Tokens de autenticación (JWT), token de refresco, organización activa | Gestión de la sesión y autenticación |
Datos recogidos automáticamente
| Categoría | Datos específicos | Finalidad principal |
|---|---|---|
| Datos de navegación | Dirección IP, tipo de navegador, sistema operativo, páginas visitadas, hora de acceso | Seguridad, rendimiento y mejora del Servicio |
| Almacenamiento local | Tokens de sesión, identificador de organización activa (almacenados en localStorage del navegador) | Mantenimiento de la sesión del usuario |
| Diagnóstico de errores | Cuando algo falla: traza técnica del error, dirección de la página en la que ocurrió, navegador y sistema operativo, y los mensajes del registro técnico asociados. No se graba la sesión ni la pantalla del Usuario | Detección y corrección de fallos, y seguridad de la Plataforma (art. 6.1.f RGPD, interés legítimo en que el Servicio funcione correctamente) |
Bases Jurídicas del Tratamiento
Los tratamientos de datos personales realizados a través de la Plataforma se fundamentan en las siguientes bases jurídicas, conforme al artículo 6 del RGPD:
| Tratamiento | Base jurídica (Art. 6 RGPD) | Detalle |
|---|---|---|
| Gestión de la cuenta y prestación del Servicio | Art. 6.1.b) Ejecución de un contrato | Necesario para la prestación del Servicio contratado |
| Control horario y registro de jornada | Art. 6.1.c) Cumplimiento de una obligación legal | Cumplimiento del artículo 34.9 del Estatuto de los Trabajadores (España) y normativa laboral equivalente |
| Geolocalización para verificación de presencia | Art. 6.1.b) Ejecución del contrato laboral · Art. 6.1.c) Cumplimiento de obligación legal (art. 34.9 ET) · Art. 88 RGPD · Art. 90 LOPDGDD | El tratamiento se ampara en la ejecución de la relación laboral y en el cumplimiento del registro de jornada del Real Decreto-ley 8/2019. Conforme al criterio reiterado de la Agencia Española de Protección de Datos, el consentimiento del trabajador no constituye base jurídica válida en el ámbito laboral por la asimetría de la relación; la Organización empleadora debe informar previamente de forma expresa, clara e inequívoca a los trabajadores y a sus representantes legales (art. 90.1 LOPDGDD). |
| Tratamiento de datos de salud (bajas por enfermedad) | Art. 9.2.b) RGPD · Art. 9 LOPDGDD | Cumplimiento de obligaciones específicas del responsable en el ámbito del Derecho laboral y de la seguridad social, conforme a lo previsto en el Estatuto de los Trabajadores y normativa de Seguridad Social |
| Notificaciones push y tokens de dispositivo | Art. 6.1.b) Ejecución de un contrato | Necesario para enviar al Usuario alertas operativas relativas a turnos, fichajes e incidencias derivadas de la prestación del Servicio |
| Registro de auditoría | Art. 6.1.f) Interés legítimo | Interés legítimo en garantizar la seguridad, integridad y trazabilidad de los datos |
| Gestión de permisos y ausencias | Art. 6.1.b) Ejecución de un contrato / Art. 6.1.c) Obligación legal | Gestión de la relación laboral y cumplimiento de la normativa de vacaciones y permisos |
| Comunicaciones del Servicio | Art. 6.1.b) Ejecución de un contrato | Notificaciones operativas necesarias para la prestación del Servicio |
| Mejora y seguridad de la Plataforma | Art. 6.1.f) Interés legítimo | Interés legítimo en mantener la seguridad, el rendimiento y la calidad del Servicio |
Finalidades del Tratamiento
Los datos personales se tratan para las siguientes finalidades:
- Prestación del Servicio: gestión de cuentas de usuario, autenticación, configuración de la Plataforma y todas las funcionalidades descritas en los Términos y Condiciones de Uso.
- Control horario con geolocalización: registro de entrada y salida de trabajadores, verificación de presencia en el centro de trabajo mediante GPS, gestión de pausas y cálculo de horas trabajadas.
- Gestión de recursos humanos: administración de empleados, departamentos, roles, tipos de contrato, planificación de turnos y gestión de permisos y ausencias.
- Generación de informes: elaboración de reportes de asistencia, horas trabajadas por empleado y ubicación, y estadísticas de cumplimiento.
- Mapa de presencia en tiempo real: en las Organizaciones con plan Professional, visualización sobre un mapa de qué trabajadores tienen la jornada abierta en ese momento y de su último punto de fichaje conocido, para la coordinación operativa del turno. Se detalla en el apartado 6.7.
- Archivo documental del trabajador y entrega de documentos: custodia de los documentos que la Organización adjunta a la ficha del trabajador y entrega a éste de los que decida publicarle -señaladamente las nóminas-, con acuse de recibo y huella de integridad.
- Gastos, kilometraje y coste laboral: reclamación y aprobación de los gastos que el trabajador adelanta, registro de los kilómetros que declara, y elaboración del informe de coste laboral y del fichero de pre-nómina que la Organización entrega a quien le calcula las nóminas.
- Auditoría y cumplimiento: mantenimiento de registros de auditoría para garantizar la trazabilidad, la integridad de los datos y el cumplimiento normativo.
- Seguridad: protección de la Plataforma frente a accesos no autorizados, fraude y uso indebido, incluyendo el registro de direcciones IP y la gestión de sesiones.
- Comunicaciones operativas: envío de alertas, notificaciones y comunicaciones relacionadas con el funcionamiento del Servicio.
- Mejora del Servicio: análisis del uso de la Plataforma para mejorar su rendimiento, funcionalidad y experiencia de usuario.
- Importación de datos desde plantilla: en las Organizaciones con plan Professional que usen esta funcionalidad, lectura de una plantilla (Excel o CSV) que la propia Plataforma genera y que el Administrador o Propietario descarga, rellena y sube, con la finalidad de evitar la introducción manual. Son tres importaciones distintas -fichas de empleados, centros de trabajo y registros de jornada históricos-. El archivo se lee en el propio servidor y no se transmite a ningún tercero; hasta el 20 de septiembre de 2026 lo extraía un modelo de lenguaje, y el apartado 6 ter explica qué cambió.
Tratamiento de Datos de Geolocalización
Dada la especial relevancia de los datos de geolocalización y su impacto en la privacidad de los trabajadores, se detalla a continuación su tratamiento específico:
Datos recogidos
- Coordenadas GPS (latitud y longitud) en cada uno de los cuatro fichajes que admite una jornada: entrada, inicio de pausa, fin de pausa y salida.
- Precisión del GPS del dispositivo en metros.
- Marca temporal del dispositivo en el momento de la captura.
Momento de la recogida
Los datos de geolocalización se recogen exclusivamente en el momento en que el trabajador realiza un fichaje: entrada, inicio de pausa, reanudación tras pausa y salida. No se realiza seguimiento o rastreo continuo de la ubicación del trabajador.
Carácter opcional
La verificación de presencia por geolocalización es una funcionalidad configurable por la Organización para cada ubicación de trabajo. La Organización puede optar por no requerir verificación GPS, en cuyo caso no se recogerán datos de geolocalización.
Consentimiento y permisos
El acceso a la geolocalización del dispositivo requiere la concesión expresa de permisos por parte del trabajador a través de su navegador web o aplicación PWA. El trabajador puede revocar este permiso en cualquier momento desde la configuración de su dispositivo.
Proporcionalidad
El tratamiento de datos de geolocalización se rige por el principio de minimización de datos: únicamente se recogen las coordenadas necesarias para verificar la presencia dentro de la geovalla configurada, y solo en el momento puntual del fichaje.
Información a los trabajadores y a sus representantes legales
Conforme al artículo 90 de la LOPDGDD, la Organización empleadora, en su condición de Responsable del Tratamiento, deberá informar previamente y de modo expreso, claro e inequívoco a los trabajadores y, en su caso, a sus representantes legales (RLT), acerca de la existencia y características del sistema de geolocalización, así como del ejercicio de los derechos previstos en los artículos 15 a 22 RGPD. Geozly proporciona la herramienta tecnológica pero no sustituye este deber de información, que recae íntegramente en la Organización.
Mapa de presencia en tiempo real
Las Organizaciones con plan Professional disponen de una pantalla que muestra sobre un mapa a los trabajadores que tienen la jornada abierta en ese momento, con su nombre, su fotografía de perfil si la tiene, si está trabajando o en pausa, y su último punto conocido. La pantalla se actualiza sola cada treinta segundos mientras permanece abierta.
El punto que se muestra no es un rastro en vivo: es la coordenada del último fichaje del trabajador -su entrada o una de sus pausas-, y la propia pantalla dice cuánto tiempo hace que se tomó. La Plataforma no consulta la ubicación del dispositivo para alimentar este mapa; sólo reutiliza las coordenadas que ya recogió en los momentos del apartado 6.2. Un fichaje sin coordenadas aparece en una lista aparte, sin punto en el mapa.
Sólo es visible mientras la jornada está abierta: al fichar la salida el trabajador desaparece del mapa, y fuera de su jornada no existe seguimiento alguno. Únicamente pueden verlo los Usuarios con rol Supervisor, Admin u Owner de la propia Organización.
Este uso no se apoya en ninguna base jurídica distinta de la ya declarada en el apartado 4 para el control horario con geolocalización, ni amplía los datos que se recogen. El deber de información del artículo 90 LOPDGDD descrito en el apartado 6.6 comprende también esta funcionalidad cuando la Organización la utiliza.
Tratamiento de Categorías Especiales de Datos (Salud)
En el contexto de la gestión de permisos por incapacidad temporal, baja médica u otras ausencias por motivos de salud, la Plataforma puede tratar datos relativos a la salud del trabajador, considerados categoría especial conforme al artículo 9 RGPD.
- Base jurídica: artículo 9.2.b) RGPD - el tratamiento es necesario para el cumplimiento de obligaciones y el ejercicio de derechos específicos del responsable o del interesado en el ámbito del Derecho laboral y de la seguridad social, de conformidad con el Estatuto de los Trabajadores y la Ley General de la Seguridad Social.
- Minimización: los datos que la Plataforma registra de forma estructurada se limitan a la existencia, el tipo y las fechas del permiso, sin diagnóstico. Además, el trabajador o la Organización pueden adjuntar justificantes (partes de baja, de confirmación y de alta, certificados de asistencia médica), que pueden contener información clínica. Geozly no la exige, no la extrae y no la indexa: custodia el archivo tal y como se aporta. Se solicita únicamente el justificante necesario para acreditar la ausencia.
- Cómo se guardan: los archivos se guardan cifrados en el servidor, igual que su copia de seguridad fuera de él (apartado 9.1). El cifrado impide leerlos a quien se lleve el archivo sin la configuración del servidor, pero no a quien lo comprometa mientras funciona, porque la Plataforma tiene que descifrarlos para entregarlos. Frente a quien usa la Plataforma, su protección descansa en el control de acceso, y ese control tiene dos puertas, no una. La ordinaria es una petición autenticada, que comprueba la identidad de quien la hace y su pertenencia a la Organización. La segunda existe porque el visor de archivos de un teléfono no puede presentar credenciales: a petición de alguien que ya está autenticado y que ya tiene derecho a ese archivo, la Plataforma emite un enlace firmado, de un solo archivo y válido cinco minutos, que al abrirse vuelve a comprobar contra el estado del momento que la persona para la que se emitió sigue teniendo ese derecho -si entretanto se la ha dado de baja, el enlace deja de funcionar-. Ese enlace no comprueba quién lo está abriendo, de modo que dentro de esos cinco minutos funciona para quien lo tenga; por eso se entrega únicamente al visor del propio dispositivo y su validez es tan corta. Fuera de esa ventana no existe ninguna dirección que permita descargar el archivo sin autenticarse. Los justificantes tampoco se incluyen en notificaciones, integraciones con sistemas de terceros ni en el registro de auditoría.
- Acceso: los justificantes médicos los ven únicamente los Usuarios con rol Owner o Admin de la Organización, además del propio interesado. Un Supervisor sigue revisando y resolviendo la ausencia -ve el tipo, las fechas y el saldo- pero no abre el fichero. La Plataforma no acota el acceso de un Admin a un subconjunto de la plantilla: no existe ninguna relación de dependencia jerárquica que la Plataforma pueda aplicar, de modo que quien tiene ese rol alcanza los justificantes de toda la Organización. A quién se le da el rol de Admin lo decide la Organización, que es la Responsable del Tratamiento, y es la palanca con la que puede acotar quién accede a estos datos.
- Acceso del personal de Geozly: como Encargado del Tratamiento, Geozly dispone del acceso técnico a la infraestructura que es inherente a operarla, lo limita al personal estrictamente necesario y lo somete al deber de confidencialidad del artículo 28.3.b del RGPD. Ese acceso se utiliza para mantener y restaurar el Servicio, nunca para consultar los justificantes de una Organización. Debe decirse, no obstante, que una sesión de soporte iniciada mediante suplantación puede abrir un justificante igual que lo haría un Admin de la Organización, y que esa lectura no queda hoy anotada en ningún registro, a diferencia de lo que sí ocurre con los documentos publicados a la plantilla, donde queda en el historial del propio documento (apartado 7.1 bis).
- Conservación: el tipo del permiso y sus fechas permanecen en el expediente del trabajador mientras la Organización los conserve: ningún proceso automático los elimina. El justificante sí puede borrarse solo, pero únicamente si la Organización lo decide: puede fijar un plazo de entre 4 y 30 años desde la finalización del permiso, cumplido el cual un barrido diario destruye el archivo y su nombre -el propio nombre puede contener el diagnóstico- y conserva sólo la constancia de que hubo un justificante, quién lo aportó y cuándo se retiró. Ese plazo no viene fijado de partida: mientras la Organización no lo fije, Geozly no elimina ningún justificante por su cuenta y su supresión le corresponde a ella, que es la Responsable del Tratamiento. Véase el apartado 8.
Inteligencia Artificial: qué se trataba, qué se retiró y qué permanece configurado
Desde el 20 de septiembre de 2026 ninguna funcionalidad de Geozly envía datos a un proveedor de inteligencia artificial. Este apartado se conserva porque describe un tratamiento que existió y que afectaba a personas concretas, y porque quien lo leyó antes tiene derecho a saber qué ha cambiado.
Hasta esa fecha, las Organizaciones con un plan de pago podían subir un documento (Excel, CSV o PDF) para que un modelo de lenguaje extrajera de él la información y la presentara para revisión. Eso tenía una consecuencia que esta Política declaraba y conviene repetir ahora que ha terminado: al proveedor se le enviaba el contenido íntegro del archivo, sin filtrar, porque un modelo necesita verlo todo para decidir qué es cada cosa. Era la salida de datos personales fuera del Espacio Económico Europeo de mayor volumen de toda la Plataforma.
Hoy la importación funciona al revés: la Organización se descarga una plantilla que genera la propia Plataforma, la rellena y la sube, y el archivo se lee en el mismo servidor que ya aloja sus datos. No se transmite a ningún tercero, ni durante la carga ni durante la revisión. Y como la lectura ya no interpreta, sino que empareja columnas por su nombre, una columna que la plantilla no reconoce ni siquiera se lee: antes viajaba igual, dentro del documento completo.
El PDF dejó de aceptarse con el cambio. Una plantilla se lee de forma determinista y un PDF no, y sostener ese único formato habría obligado a mantener al proveedor de inteligencia artificial para todo lo demás.
Qué se conserva de aquel tratamiento
Del archivo, nada. Ya entonces el documento cargado no se almacenaba: se leía en memoria y sólo sobrevivían sus metadatos - quién lo subió, cuándo, cuántas filas salieron y qué se creó con ellas -. Esos metadatos siguen su plazo de siempre y se eliminan a los 365 días de que el trabajo quede cerrado.
Del proveedor, tampoco. Geozly no conserva copia de lo que se envió en su día ni recibe nada de ellos. Lo que aquellos proveedores hicieran con los datos que recibieron mientras el tratamiento existió se regía por los acuerdos descritos en la versión anterior de esta Política, que sigue disponible en el historial de versiones.
La configuración que permanece, y por qué no significa que se trate nada
Geozly mantiene configuradas las credenciales y el orden de preferencia de tres proveedores de inteligencia artificial, y una pantalla interna donde el personal de Geozly puede reordenarlos. No hay ningún código que los llame. Se conserva porque es la instalación sobre la que se apoyaría una funcionalidad futura, y desmontarla para volver a montarla no protege a nadie.
Se dice aquí, y no sólo en la documentación interna, porque la diferencia importa: tener un proveedor configurado no es tratar datos con él. Si alguna vez una funcionalidad de Geozly vuelve a enviar datos personales a un modelo de lenguaje, esta Política lo dirá antes de que ocurra, con el mismo detalle con el que lo decía cuando existía la importación asistida.
El chat del sitio público es otra cosa
Conviene separarlo para que nadie deduzca de lo anterior más de lo que dice. El chat de ayuda de las páginas públicas sí envía lo que se escribe en él a un modelo de inteligencia artificial, cuyo proveedor está fuera de la Unión Europea. Es un tratamiento distinto y con otra base jurídica, pero no es de otro responsable: el chat lo presta Chaizly, cuyo titular es la misma persona física, con el mismo NIF, que el titular de Geozly. Por eso aquí no existe un contrato de encargo del artículo 28, y no por descuido: ese artículo gobierna a un encargado que sea otra persona, y nadie puede contratarse consigo mismo.
El chat se aloja en un servidor de Contabo, dentro de la Unión Europea. Lo único que sale de ella es el contenido de la conversación cuando va al modelo que la contesta. Chaizly recibe además los datos técnicos de la visita: dirección IP, navegador y página desde la que se escribe. Las conversaciones se conservan un año, porque son atención previa a cualquier contrato y su finalidad se agota al responder.
No se carga con la página: se pinta un botón, y hasta que alguien lo pulsa no se descarga nada ni se contacta con nadie. Antes de abrirlo se advierte de lo que ocurre con lo que se escriba.
Fichaje a través de Telegram (canal opcional)
Qué es y quién decide usarlo
Las Organizaciones con plan Professional pueden habilitar un canal opcional que permite al trabajador fichar desde un chat de Telegram, sin instalar nada. Hacen falta dos decisiones independientes y ninguna sustituye a la otra: la Organización tiene que habilitar el canal, y después cada trabajador decide si vincula o no su cuenta de Telegram, desde su propio perfil. Nadie queda vinculado por decisión de su empresa, y quien no lo use ficha exactamente igual desde la aplicación, desde la web o desde el kiosco.
Qué viaja por Telegram y qué no
La ubicación NO viaja por Telegram. Cuando el trabajador ficha entrada o salida se abre una ventana servida por el Titular que lee el GPS del dispositivo y lo envía directamente a sus servidores. Telegram no recibe ninguna coordenada.
El chat es un mando a distancia, no un registro.El bot muestra unos botones y confirma la acción con dos palabras —“Entrada registrada”, “Pausa iniciada”—, sin decir la hora, porque el propio mensaje de Telegram ya lleva la suya. El registro de jornada, con su hora fiel y su sello, se guarda en Geozly y se consulta allí.
Enumerado, para que pueda comprobarse. Telegram puede ver: que esa cuenta de Telegram ha hablado con el bot de Geozly, desde el primer mensaje y aunque al final no se conecte nada; la hora a la que se pulsa cada botón y, porque los mensajes permanecen en el chat, la hora de cada entrada, salida y pausa hecha por esta vía; y si en ese momento hay una jornada abierta, si hay una pausa en curso y si se puede fichar ya, porque de eso depende qué botón ofrece el panel. Telegram no puede ver: el nombre ni el documento de identidad del trabajador; para qué empresa trabaja; su turno ni su centro de trabajo; su ubicación; ni el historial de fichajes guardado en Geozly o las horas que la Organización le calcula.
Sobre la segunda línea de esa lista conviene la misma franqueza. El chat no es un mensaje sino un archivo: las confirmaciones se acumulan en la cuenta del trabajador y cada una lleva la marca de tiempo del propio Telegram, de modo que el uso continuado deja allí la secuencia fechada de sus entradas, salidas y pausas hechas por este canal. Lo que no sale de Geozly es el registro de jornada ni el cómputo de horas que la Organización hace con él.
Sobre lo primero de esa lista conviene ser explícito, porque no tiene arreglo técnico y por tanto sólo cabe declararlo. Desde el 20 de septiembre de 2026 el consentimiento para este canal se presta dentro del propio chat, con un botón de aceptar y otro de rechazar, y no en una pantalla de Geozly. Eso es más garantista -la decisión se toma en la aplicación de la persona y en una cuenta que es suya, no en una pantalla que abrió porque se lo pidió su empleador- pero tiene una consecuencia inevitable: para poder preguntar hay que entrar, de modo que Telegram ve el contacto antes de que nadie acepte nada, y lo ve también si la respuesta es que no. Por eso la pantalla desde la que se empieza advierte de lo que va a ocurrir, que es lo único que permite decidir no abrir el chat.
Hasta el 19 de septiembre de 2026 el panel sí llevaba el nombre de la empresa, el estado, la hora de entrada, el turno y el centro de trabajo, y esta Política lo declaraba así. Se retiraron. El mensaje del bot no es un dato en tránsito que se pueda cifrar: es la pantalla que lee el trabajador, y Telegram sólo muestra texto plano, de modo que la única reducción posible era dejar de enviarlos.
Datos que guarda Geozly sobre la vinculación
El identificador de la cuenta de Telegram, el identificador del chat, el alias público si lo tiene, la última empresa para la que fichó por este canal, el identificador del mensaje del panel y las fechas de vinculación y de última actividad. Nada de esto se usa para otra cosa que hacer funcionar el canal.
Base jurídica y transferencia internacional
El fichaje en sí se apoya en las mismas bases que cualquier otro fichaje (apartado 4). Lo que necesita consentimiento explícito es el envío de esos mensajes a Telegram FZ-LLC, empresa domiciliada en Emiratos Árabes Unidos: artículo 49.1.a del RGPD, en los términos del apartado 7.3, que explica también qué riesgo concreto se asume.
Lo que este canal no puede comprobar
El fichaje por Telegram no puede detectar si el dispositivo está simulando su posición, porque una ventana web no tiene acceso a ese dato del sistema operativo. Queda por tanto al mismo nivel de fiabilidad que el fichaje desde el navegador, que la Plataforma ya acepta, y por debajo del fichaje desde la aplicación Android. Se indica aquí porque la Organización debe conocerlo al decidir si habilita el canal.
Cómo se deja de usar
El trabajador puede desvincular su cuenta en cualquier momento desde su perfil en la aplicación o en la web, o escribiendo /desvincular al bot. Al hacerlo se borra el vínculo y el bot deja de escribirle. Los mensajes que ya estén en el chat son suyos y solo él puede borrarlos, porque están en su cuenta de Telegram y no en la Plataforma.
Destinatarios y Comunicación de Datos
Acceso a los datos dentro de la Organización
Los datos personales de los empleados son accesibles, dentro de la Plataforma, por los siguientes perfiles de usuario de la Organización, conforme a un sistema de control de acceso basado en roles:
- Propietario (owner): todo lo del Administrador y, además, lo que la Plataforma reserva al titular de la cuenta: la contratación del plan, la facturación y el programa de recomendación.
- Administrador (admin): acceso completo a todos los datos de empleados, registros de jornada, informes, registros de auditoría y configuración.
- Supervisor (supervisor): acceso a los datos de los empleados de la Organización, aprobación de permisos y gestión de turnos. Ese acceso alcanza a toda la plantilla de la Organización: la Plataforma no restringe a un Supervisor a un grupo, a un centro de trabajo ni a un subconjunto de trabajadores.
- Observador (viewer): es el rol más bajo y el que se asigna por defecto a un miembro nuevo. Consulta de sólo lectura de las pantallas de gestión que la Organización le habilite; no puede crear, modificar ni aprobar nada, y no alcanza los datos que la Plataforma reserva a Supervisor o superior, entre ellos los permisos, las ausencias y los justificantes de los demás trabajadores.
- Trabajadores: quien es sólo trabajador no tiene ninguno de los cuatro roles anteriores; su acceso se limita a sus propios datos personales, registros de jornada e historial.
Acceso del personal de Geozly a los documentos publicados
Los documentos que la Organización publica a su plantilla -nóminas y equivalentes- se almacenan en la infraestructura de Geozly y se sirven por las mismas dos puertas que el justificante de una ausencia (apartado 6 bis): la ordinaria es una petición autenticada, y la segunda es un enlace firmado, de un solo archivo y válido cinco minutos, que la Plataforma emite a petición de quien ya está autenticado para que el visor de archivos del teléfono -que no puede presentar credenciales- pueda abrirlo. Ese enlace se re-autoriza al abrirse contra el estado del momento, pero no comprueba quién lo está abriendo, de modo que dentro de esos cinco minutos funciona para quien lo tenga; por eso se entrega únicamente al visor del propio dispositivo. Fuera de esa ventana no existe ninguna dirección que permita descargarlos sin autenticarse, y ni el correo de aviso ni ninguna notificación incluyen el archivo ni un enlace a él.
Como Encargado del Tratamiento, Geozly dispone del acceso técnico a esa infraestructura que es inherente a operarla, y lo limita al personal estrictamente necesario, sujeto al deber de confidencialidad del artículo 28.3.b del RGPD. Ese acceso se utiliza para mantener y restaurar el Servicio, nunca para consultar el contenido de los documentos de una Organización.
Cuando ese personal accede a un documento a través de la Plataforma, incluso en una sesión de soporte iniciada mediante suplantación, la lectura queda registrada en el historial de accesos del propio documento e identificada como acceso de soporte de Geozly, no como acceso de la Organización. Ese historial es consultable y exportable por la Organización, en cumplimiento del artículo 28.3.h del RGPD.
Geozly no lee el contenido de los archivos publicados. La propuesta de a qué trabajador corresponde cada nómina se calcula a partir del nombre del fichero, y en ningún momento se envía el documento a un tercero ni a un proveedor de inteligencia artificial.
Proveedores de servicios (sub-encargados y responsables independientes)
Para la prestación del Servicio, el Titular recurre a los siguientes proveedores, que acceden a datos personales. La mayoría lo hace como sub-encargados del tratamiento (artículo 28 RGPD), es decir, tratando los datos únicamente por cuenta del Titular y siguiendo sus instrucciones. No todos: en Google Maps Platform y, respecto de los datos de pago, en Stripe, el proveedor decide por su cuenta los fines y los medios de lo que hace con los datos que recibe y actúa como responsable independiente, de modo que esa relación no se rige por un contrato de encargo. La columna Servicio lo indica en la fila de cada uno.
| Proveedor | Servicio | Datos tratados | Ubicación |
|---|---|---|---|
| Contabo GmbH | Infraestructura de servidores virtuales (VPS) donde se aloja la Plataforma, incluyendo base de datos, caché y servicios de aplicación | Todos los datos almacenados en la Plataforma | Unión Europea (Espacio Económico Europeo) |
| Hetzner Online GmbH | Almacenamiento de objetos (Object Storage) donde se guarda, fuera del servidor de la Plataforma, la copia de seguridad diaria de la base de datos y de los archivos subidos. La relación se rige por un contrato de encargo del artículo 28 RGPD. La copia llega cifrada desde el servidor de origen y Hetzner no tiene la clave para descifrarla | Todos los datos almacenados en la Plataforma, contenidos en la copia de seguridad cifrada | Alemania (Unión Europea). Sin transferencia internacional |
| Google Cloud EMEA Limited (Irlanda) | Google Maps Platform: visualización de mapas, geovallas, autocompletado y geocodificación de direcciones mediante Google Places, y cálculo de tiempos de viaje entre dos puntos. En este producto Google actúa como responsable independiente y no como sub-encargado del artículo 28: la relación se rige por sus condiciones entre responsables (Controller-Controller Terms), que es el único instrumento que Google ofrece para Maps | Coordenadas GPS de ubicaciones de trabajo configuradas por la Organización y, cuando el Administrador la introduce mediante el autocompletado de direcciones (Google Places), la dirección del domicilio del trabajador para su geolocalización (obtención de coordenadas). Si la Organización tiene contratada la validación de tiempos de viaje, las coordenadas del domicilio del trabajador -o las de su dirección de referencia, cuando el Administrador ha fijado una distinta- se transmiten como punto de origen cada vez que se calcula un tiempo de viaje, y no solo al teclear la dirección: ocurre al comprobar si a alguien le da tiempo a llegar a un turno, al sugerir quién puede cubrirlo y al asignar turnos de forma automática, que consulta hasta veinticinco orígenes en una sola petición. Esa misma contratación hace que la comprobación antifraude de velocidad transmita las coordenadas del fichaje anterior y del fichaje en curso para calcular el tiempo mínimo necesario para recorrer esa distancia y detectar desplazamientos imposibles. Ninguna de estas consultas incluye la identidad del trabajador: lo que viaja son pares de coordenadas | Se contrata con Google Cloud EMEA Limited, sociedad irlandesa, porque la entidad la determina el país de la cuenta de facturación y la del Titular está en España. El tratamiento ocurre en EE.UU. y allí donde Google tenga instalaciones, de modo que la salida del Espacio Económico Europeo es una transferencia ulterior amparada en el Marco UE-EE.UU. de Privacidad de Datos y en las Cláusulas Contractuales Tipo |
| Telegram FZ-LLC | Mensajería del canal opcional de fichaje por Telegram. El trabajador vincula voluntariamente su cuenta desde su propio perfil y puede desvincularla cuando quiera. Telegram transporta y conserva en el chat los mensajes del bot | Identificador de la cuenta de Telegram del trabajador, identificador del chat y alias público si lo tiene, y el contenido de los mensajes del bot: que esa cuenta ha hablado con el bot de Geozly, la hora a la que se pulsa cada botón y, porque de ello depende qué botón se ofrece, si en ese momento hay una jornada abierta, si hay una pausa en curso y si se puede fichar ya. También los avisos que el bot escribe al vincular y al desvincular la cuenta. NO viajan el nombre de la empresa, el turno, el centro de trabajo ni la hora de entrada, retirados del panel el 19 de septiembre de 2026 (apartado 6 quater.2), y NO se transmiten coordenadas GPS: la ubicación se lee en una ventana que abre el propio Geozly y viaja directamente a nuestros servidores, sin pasar por Telegram. | Emiratos Árabes Unidos (sin decisión de adecuación; ver apartado 7.3) |
| 650 Industries, Inc. (Expo) | Servicio de entrega de notificaciones push a la aplicación móvil. Es el primer eslabón de la cadena: Geozly le entrega la notificación y Expo la reenvía al sistema de mensajería del fabricante del dispositivo | Token de notificación del dispositivo y contenido íntegro de la notificación operativa: el título del turno y su hora de inicio, los minutos que restan de jornada, el número de turnos de una serie asignada o modificada en bloque, y el sentido de la decisión de una solicitud de permiso o ausencia -aprobada, rechazada o devuelta a pendiente- junto con su periodo exacto, que en una ausencia por horas son las dos horas del día. El nombre del centro de trabajo no viaja en ninguna notificación push, sólo se escribe en el correo. Y la notificación nunca nombra el tipo de permiso, para que un dato de salud no pueda aparecer en la pantalla de bloqueo del teléfono | EE.UU. (Cláusulas Contractuales Tipo) |
| Google Cloud EMEA Limited (Firebase Cloud Messaging) | Transporte final de la notificación push hasta el dispositivo Android. El servidor de Geozly no contacta directamente con este servicio: entrega la notificación a Expo, que es quien la reenvía. La aplicación Android sí se registra directamente en Firebase Cloud Messaging, porque es el requisito para poder recibirla | Token de dispositivo y el mismo contenido de notificación que describe la fila de Expo, con las mismas dos garantías: no lleva el nombre del centro de trabajo y no nombra el tipo de permiso. El registro del dispositivo en el servicio lo hace la propia aplicación, una vez concedido el permiso de notificaciones y en cada arranque con la sesión iniciada, aunque después no se llegue a enviar ninguna notificación | EE.UU. (Marco UE-EE.UU. de Privacidad de Datos · Cláusulas Contractuales Tipo) |
| Vercel Inc. | Alojamiento y entrega de la aplicación web (el sitio público y el panel, incluidas las pantallas del trabajador). Los datos de la Plataforma se almacenan en la infraestructura de Contabo y viajan entre el navegador y la API; Vercel sirve las páginas | Datos técnicos de conexión de cada visita: dirección IP, agente de usuario, dirección solicitada y marca temporal. Además, los avisos de error del navegador pasan por Vercel antes de llegar a Sentry: la aplicación web los enruta por su propio dominio para que los bloqueadores de publicidad no se los coman, de modo que Vercel ve también lo que describe la fila de Sentry -traza del error, dirección de la página, navegador y mensajes del registro técnico, que pueden contener una dirección de correo electrónico o el nombre de un Usuario- | EE.UU., con entrega desde nodos en la Unión Europea (Marco UE-EE.UU. de Privacidad de Datos · Cláusulas Contractuales Tipo) |
| Functional Software, Inc. (Sentry) | Monitorización de errores y rendimiento de la Plataforma, para detectar y diagnosticar incidencias técnicas. Está desactivada la grabación de sesiones y no se envía el contenido de las variables locales de cada error | Traza del error, dirección de la página donde se produjo, navegador y sistema operativo, y los mensajes del registro técnico asociados al error, que pueden contener una dirección de correo electrónico o el nombre de un Usuario | Los eventos se alojan en la región de datos de la Unión Europea (Alemania). El proveedor es una entidad estadounidense, por lo que un eventual acceso desde EE.UU. queda cubierto por las Cláusulas Contractuales Tipo de su acuerdo de encargo |
| Stripe Payments Europe, Ltd. | Procesamiento de pagos de las suscripciones del plan Professional | Datos identificativos y de facturación de la Organización, datos de la suscripción, identificadores de cliente y de método de pago. El Titular no almacena ni accede a datos completos de tarjeta; Stripe actúa como responsable del tratamiento independiente respecto a los datos de pago, conforme a su propia política | Irlanda (Espacio Económico Europeo) y EE.UU. con garantías adecuadas |
| Google LLC (Gemini API), Anthropic PBC (Claude API) y OpenAI Ireland Ltd. | Ya no reciben ningún dato. Hasta el 20 de septiembre de 2026 eran los modelos de lenguaje que extraían la información de los documentos cargados en las tres importaciones asistidas. Esa funcionalidad se retiró y la importación se lee ahora en el propio servidor, así que ninguna funcionalidad de Geozly les envía nada. La fila se conserva para que quien leyera la versión anterior sepa qué ha cambiado, y porque las credenciales siguen configuradas por si una funcionalidad futura las usa - en cuyo caso esta Política lo dirá antes | Ninguno desde esa fecha. Antes: el contenido íntegro del documento cargado, sin filtrar, que según la importación podía ser la ficha de los empleados, un histórico de jornadas con horas y centro de trabajo, o un listado de centros con sus coordenadas | Sin transferencia activa. Las garantías evaluadas en su día se conservan documentadas por si se reactivara |
| Piensa Solutions (Piensa en Soluciones, S.L.) | Servicio de correo transaccional (SMTP) para el envío de correos electrónicos de verificación de cuenta, recuperación de contraseña, invitaciones y notificaciones operativas | Dirección de correo electrónico, nombre del destinatario y contenido del mensaje | España (Espacio Económico Europeo) |
El Titular se compromete a seleccionar únicamente proveedores que ofrezcan garantías suficientes de cumplimiento del RGPD y a formalizar, con los que actúan como sub-encargados, los contratos con las cláusulas exigidas por el artículo 28 RGPD. Con los que actúan como responsables independientes ese contrato no cabe, porque no tratan los datos por cuenta del Titular: la relación se rige por las condiciones entre responsables que el proveedor ofrece para ese producto, y el Titular las declara aquí para que la Organización pueda valorarlas.
La Organización autoriza expresamente la subcontratación de los sub-encargados aquí enumerados (autorización general previa, art. 28.2 RGPD). Las filas señaladas como responsable independiente no son subcontratación y esa autorización no las cubre: son comunicación de datos a un tercero que responde de su propio tratamiento. Toda incorporación o sustitución de un sub-encargado se notificará a la Organización con una antelación mínima de treinta (30) días naturales, durante los cuales la Organización podrá oponerse motivadamente. En caso de oposición, las partes negociarán de buena fe una solución alternativa y, si no se alcanza acuerdo, la Organización podrá resolver el contrato sin penalización.
Transferencias internacionales de datos
En la medida en que se utilicen servicios de proveedores ubicados fuera del Espacio Económico Europeo (EEE), el Titular garantizará que dichas transferencias se realizan con las garantías adecuadas exigidas por el RGPD, incluyendo:
- Decisiones de adecuación de la Comisión Europea.
- Cláusulas contractuales tipo aprobadas por la Comisión Europea.
- Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework), cuando el proveedor esté certificado.
Excepción declarada: el canal opcional de fichaje por Telegram. Telegram FZ-LLC está en Emiratos Árabes Unidos, un país sobre el que la Comisión Europea no ha adoptado ninguna decisión de adecuación, y su interfaz para bots no permite firmar ni cláusulas contractuales tipo ni un contrato de encargo. Por eso esta transferencia no se apoya en ninguna de las tres garantías anteriores, sino en el artículo 49.1.a del RGPD: el consentimiento explícito del propio trabajador, que antes de vincular su cuenta lee qué se va a enviar y qué riesgo asume. Es voluntaria por definición: nadie queda vinculado por decisión de su empresa, quien no la quiere ficha igual desde la app, desde la web o desde el kiosco, y quien la ha aceptado puede retirarla en cualquier momento desde su perfil o escribiendo /desvincular al bot.
Conviene saber qué significa en la práctica que no haya garantías adecuadas: los chats con bots de Telegram no van cifrados de extremo a extremo, los mensajes quedan en el historial del chat del trabajador, y ese historial está en la cuenta personal de esa persona, no en la Plataforma, así que ni su empresa ni el Titular pueden borrarlo. Solo puede hacerlo quien es dueño de la cuenta.
Por eso el canal envía lo mínimo que le permite funcionar. Una excepción del artículo 49 se sostiene o no según lo que se transfiera, y desde el 19 de septiembre de 2026 lo que sale hacia Telegram es que esa cuenta de Telegram ha hablado con el bot -desde el primer mensaje y aunque al final no se conecte nada-, la hora a la que se pulsa cada botón y, porque de ello depende qué botón se ofrece, si hay una jornada abierta, si hay una pausa en curso y si se puede fichar ya. Antes salían también el nombre de la empresa, el turno, el centro de trabajo y la hora de entrada, varias veces al día. La lista completa, con su contraparte de lo que no viaja, está en el apartado 6 quater.2. El mensaje no se cifra porque no es un dato en tránsito sino la pantalla misma que lee el trabajador: Telegram sólo muestra texto plano, y la única reducción posible era dejar de enviar.
Otras comunicaciones
El Titular no cederá datos personales a terceros salvo en los siguientes supuestos:
- Cuando exista una obligación legal de comunicación (requerimiento judicial, administrativo o fiscal).
- Cuando sea necesario para la defensa de los derechos e intereses legítimos del Titular.
- Con el consentimiento previo y expreso del interesado o de la Organización, según corresponda.
Además, la Organización puede configurar por su cuenta notificaciones automáticas hacia un sistema propio o de un tercero (webhooks): cuando lo hace, Geozly envía un aviso a la dirección que la Organización indique cada vez que ocurre el evento suscrito. El destino lo elige la Organización, que responde de él como Responsable del Tratamiento. El aviso está minimizado por diseño: contiene identificadores internos, marcas temporales y valores numéricos o de estado, y no incluye nombre, correo electrónico, documento de identidad, coordenadas ni texto libre.
Plazos de Conservación de los Datos
Los datos personales se conservarán durante los plazos necesarios para cumplir las finalidades para las que fueron recogidos y, posteriormente, durante los plazos legales de prescripción aplicables:
| Categoría de datos | Plazo de conservación | Fundamento |
|---|---|---|
| Datos de cuenta de usuario | Mientras la cuenta permanezca activa. No hay supresión automática ni un plazo que la Plataforma cuente por su cuenta: la eliminación se solicita por el cauce del apartado 10 y la ejecuta el Titular, dentro del plazo de respuesta del apartado 10.4. Sobreviven a la baja los datos que otra obligación legal obliga a conservar, con el plazo y el fundamento que se indican en su propia fila de esta tabla (registro de jornada, facturación y contratación, registros de auditoría) | Ejecución del contrato; arts. 12.3 y 17.3.b RGPD para lo que subsiste por obligación legal |
| Registros de jornada laboral | Desde el 20 de septiembre de 2026 la Plataforma sí suprime por su cuenta la evidencia del fichaje: un barrido nocturno elimina los eventos sellados que quedan fuera de la ventana de conservación, que es de 5 años por defecto y que la Organización puede alargar hasta 30, nunca acortar por debajo de 4. Ese suelo de 4 años no lo garantiza el programa sino la propia base de datos, que rechaza el borrado de cualquier fila más reciente. Lo que se borra es la evidencia criptográfica, no el registro horario: la jornada -su día, su hora de entrada y su hora de salida- se conserva, porque la ley exige el horario y no la prueba indefinidamente. Los 4 años no son una elección de Geozly sino el mínimo durante el que la empresa está obligada a conservarlo, prorrogable hasta el plazo de prescripción de las acciones derivadas (5 años, art. 1964 CC). Y a los 4 años, antes incluso de que caduque la evidencia, se borran las coordenadas de cada jornada -dónde estabas al entrar y al salir- conservando la jornada entera: su día, su hora de entrada, su hora de salida, sus pausas y su total. La ley exige el horario, no el lugar. Lo que sí se conserva es si el fichaje se dio por verificado dentro del perímetro, porque eso es una conclusión que ya está tomada y es lo que lee un inspector. Suprimir el registro antes de que venza su plazo sigue siendo decisión de la Organización, que es la Responsable, y lo instruye por el cauce del apartado 10 para que el Titular lo ejecute. Conviene saber que una supresión así alcanza el registro y su evidencia, pero no alcanza por sí sola las copias selladas descritas en la fila siguiente: las que están acotadas a esa persona se retiran en el mismo acto, y las que cubren a toda la plantilla se conservan hasta que venza su propio plazo | Art. 34.9 Estatuto de los Trabajadores; plazo de prescripción de infracciones graves en materia laboral (LISOS). La Organización es la Responsable y determina cuándo se suprime |
| Datos de geolocalización | Las coordenadas del fichaje se sellan dentro del propio registro de jornada y siguen su régimen: tampoco aquí hay barrido automático, así que se conservan mientras se conserve la jornada a la que pertenecen y se suprimen con ella. Hay una excepción, que es la fila siguiente: cuando un fichaje queda fuera del perímetro de la ubicación, la Plataforma copia esa latitud y esa longitud dentro de la alerta que genera, y esa alerta tiene un ciclo de vida propio. Un Supervisor puede eliminarla sin que la jornada se toque, y suprimir la jornada tampoco arrastra la alerta | Vinculados al registro de jornada; mismos plazos y mismo régimen de conservación legal. La copia que vive dentro de una alerta sigue el plazo de la fila siguiente |
| Alertas operativas y de antifraude | Un año desde que se genera la alerta. La Plataforma la elimina entonces por su cuenta, en un barrido que se ejecuta cada noche, y con ella el aviso que la refleja en la campana. Antes de ese plazo puede eliminarla la Organización, que es la Responsable, desde su propia pantalla de alertas, y se suprime en todo caso al suprimirse la ficha del trabajador al que se refiere. Se exceptúan las de cadena hash rota, que no se pueden eliminar por diseño y sólo cabe resolverlas, porque son la prueba de un incidente de integridad. Conviene saber qué guardan, porque no todas guardan lo mismo: las de fichaje fuera del perímetro conservan la latitud y la longitud de ese fichaje, y las de posición simulada o de anomalía de velocidad son imputaciones nominativas | Supervisión de la prestación laboral por cuenta de la Organización, que es la Responsable. El plazo lo ejecuta la Plataforma, y puede hacerlo porque una alerta es un aviso derivado y no la prueba de la jornada: el turno y el registro que la originaron se conservan con su propio plazo, así que lo que caduca es el aviso y nunca el hecho |
| Vinculación de la cuenta de Telegram | Mientras el trabajador la mantenga vinculada. Se elimina cuando la desvincula, desde su perfil o escribiendo /desvincular al bot, y cuando se da de baja su cuenta de usuario | Minimización (art. 5.1.c RGPD): el vínculo solo existe mientras se use el canal |
| Expediente documental interno del trabajador | El mismo régimen que los documentos entregados, y el mismo ajuste: lo conserva la Organización mientras lo necesite y puede fijar un plazo de borrado automático de entre 4 y 30 años, que para un documento que nunca se publicó se cuenta desde que se subió. Si no lo fija -y no viene fijado de partida-, Geozly no elimina ningún documento por su cuenta | Custodia del expediente laboral por cuenta de la Organización, que es la Responsable y determina el plazo; plazos de prescripción en materia laboral y de Seguridad Social |
| Gastos, kilometraje y datos retributivos | No existe supresión automática, y conviene decirlo en vez de declarar un plazo que la Plataforma no mide: no hay barrido de retención ni ajuste configurable para gastos ni para kilometraje, de modo que un justificante de gasto sigue almacenado mientras nadie lo borre. Suprimirlo corresponde a la Organización, que puede eliminar la reclamación y con ella su justificante. El kilometraje cuelga del registro de jornada y se elimina con él; los datos retributivos viven en la ficha del trabajador y duran lo que ella | El plazo legal de referencia siguen siendo los 4 años del expediente laboral y mercantil, pero quien lo fija y lo aplica es la Organización, que es la Responsable |
| Documentos entregados al trabajador (nóminas y otros) | Los conserva la Organización mientras los necesite. Puede fijar un plazo de borrado automático de entre 4 y 30 años desde la publicación; si no lo fija, Geozly no elimina ningún documento por su cuenta. El mínimo de 4 años no es una elección de Geozly: es el plazo durante el que la propia empresa debe conservar copia del recibo de salario | Art. 29.1 del Estatuto de los Trabajadores y Orden ESS/2098/2014; plazo de prescripción de infracciones en materia laboral y de Seguridad Social. La Organización es la Responsable y determina el plazo |
| Registro de entrega de esos documentos | Mientras exista el documento al que se refiere. Se elimina con él | Acredita la entrega y la conformidad del trabajador; sin el documento no acredita nada |
| Fotografía de perfil | Mientras el trabajador la mantenga. Cuando la sustituye o la borra desde su perfil, el archivo anterior se elimina del almacenamiento; en lo demás sigue el régimen de su ficha de empleado | Minimización (art. 5.1.c RGPD): la imagen sólo existe mientras se use para identificarle dentro de la Plataforma |
| Copias selladas del registro horario (exportaciones de cumplimiento) | 5 años desde la emisión del documento, y conviene subrayar que ese reloj corre aparte del de la jornada: un documento emitido hoy sobre un mes de hace tres años se conserva cinco años más desde hoy. Cumplido el plazo, un barrido diario sustituye la copia por una lápida sin datos personales que conserva únicamente las huellas criptográficas, para que un documento entregado en su día siga pudiendo verificarse. Si la Organización instruye la supresión de los datos de una persona, las copias acotadas a esa persona se retiran en ese mismo acto, antes de que venza el plazo. Las copias que cubren a toda la plantilla no: contienen sus filas, pero no están acotadas a ella, y borrarlas destruiría un documento sellado sobre el resto del equipo | Cada exportación guarda una copia literal de las filas que imprime -nombre, correo, NIF, hora de entrada, hora de salida y el texto libre de las observaciones-, y esa copia es lo que permite comprobar que un PDF entregado hace dos años no ha sido alterado: la huella se calcula sobre ella. Recalcularla desde los datos vivos haría que un documento legítimo pareciera manipulado en cuanto algo cambiara, que es exactamente lo que se quiere evitar |
| Registros de auditoría | 5 años desde su generación | Obligaciones de trazabilidad, seguridad y cumplimiento normativo |
| Datos de permisos y ausencias (incluidos datos de salud) | El tipo del permiso y sus fechas los conserva la Organización mientras los necesite: ningún proceso automático los elimina. Para el justificante, la Organización puede fijar un plazo de borrado automático de entre 4 y 30 años desde la finalización del permiso, cumplido el cual un barrido diario destruye el archivo y su nombre y conserva sólo la constancia de que existió; si no lo fija -y no viene fijado de partida-, Geozly no elimina ningún justificante por su cuenta | Plazo de prescripción de acciones laborales y obligaciones de Seguridad Social. El justificante es además la prueba de la propia Organización de que la ausencia estaba justificada, por lo que el mínimo configurable son 4 años. La Organización es la Responsable y determina el plazo |
| Trabajos de importación asistida por IA (empleados, registros de jornada y centros de trabajo) | El archivo cargado no se conserva: se descarta al terminar la petición, en los términos del apartado 6 ter.6. Datos extraídos y metadatos del trabajo (nombre del archivo, tipo, tamaño, estado y recuento de filas creadas): 12 meses desde la finalización del trabajo, mediante un proceso programado diario | Minimización (art. 5.1.c RGPD) y trazabilidad de lo que se dio de alta en cada importación |
| Datos de facturación y contratación | 6 años desde la emisión | Obligaciones mercantiles (art. 30 Código de Comercio) y fiscales |
| Copias de seguridad | Se hace una copia diaria completa de la base de datos y de los archivos subidos. En el propio servidor se conservan, con acceso restringido, las 7 últimas diarias y las 2 últimas de las que se toman antes de cada actualización del Servicio; en ellas la base de datos va sin cifrar y los archivos subidos van cifrados, como están en el servidor. Fuera del servidor, cifradas, se guardan 7 diarias, 4 semanales y mensuales de hasta unos 6 meses. Ninguna copia, ni en el servidor ni fuera de él, se conserva más de 7 meses: un proceso diario elimina cualquier copia local que pase de ese plazo. Las copias externas no se pueden borrar antes de que venza el suyo, ni siquiera por Geozly, que es justo lo que las protege frente a un borrado accidental o malintencionado. Por eso un dato suprimido en la Plataforma puede seguir dentro de las copias hasta que caduquen, como máximo 7 meses después | Seguridad del tratamiento y capacidad de restaurar el Servicio tras un incidente (art. 32.1.c RGPD). Las copias solo se usan para recuperar el Servicio tras un desastre, nunca para consultar datos |
| Datos tras resolución del contrato | Período de bloqueo durante los plazos de prescripción legales aplicables | Defensa frente a reclamaciones |
Cumplido el plazo, quien lo ejecuta depende de la fila. Donde esta tabla indica un barrido o un plazo de borrado automático, el proceso corre por sí solo y destruye el dato sin que nadie tenga que pedirlo. Donde indica que no existe supresión automática, la Plataforma no borra nada por su cuenta: el plazo lo aplica la Organización, que es la Responsable, y lo instruye por el cauce del apartado 10 para que el Titular lo ejecute. Lo que no ocurre en ninguna de las dos ramas es que un dato personal se anonimice en lugar de suprimirse: no existe ningún proceso que convierta datos ya conservados en estadística anónima, de modo que cuando esta política dice suprimir, quiere decir suprimir.
Medidas de Seguridad
El Titular ha implementado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, conforme al artículo 32 del RGPD, incluyendo entre otras:
Medidas técnicas
- Cifrado de contraseñas: las contraseñas se almacenan utilizando algoritmos de hash seguros, nunca en texto plano. La única credencial que se conserva legible es el PIN de fichaje en tableta del apartado 3.1, y se conserva así porque la Plataforma lo asigna y alguien de la Organización tiene que poder leerlo para entregárselo al trabajador. No lo elige el Usuario, de modo que no es la contraseña que pueda estar usando en otro servicio, y lo único que autoriza es fichar en una tableta compartida.
- Autenticación basada en tokens: sistema de autenticación JWT (JSON Web Token) con tokens de acceso de corta duración y tokens de refresco, con renovación automática.
- Comunicaciones cifradas: todas las comunicaciones entre el cliente y el servidor se realizan a través de protocolos seguros (HTTPS/TLS).
- Archivos cifrados en el servidor: desde el 23 de septiembre de 2026, todo archivo subido a la Plataforma (documentos y nóminas, justificantes de ausencia y de gasto, fotografías y logotipos) se guarda cifrado con AES-256-GCM, y los anteriores a esa fecha se cifraron el mismo día. La clave está en la configuración del servidor, fuera de la base de datos y de todas las copias de seguridad, así que una copia de los archivos que saliera del servidor, o un disco retirado, no se puede leer. No es cifrado de extremo a extremo: la Plataforma descifra los archivos para entregarlos a quien tiene derecho a verlos, y quien comprometiera el servidor en funcionamiento podría hacer lo mismo. La base de datos no está cifrada en reposo: los datos estructurados (fichajes, datos identificativos y retributivos) se protegen con el control de acceso descrito en este apartado.
- Copias de seguridad cifradas y fuera del servidor: cada día se hace una copia completa de la base de datos y de los archivos subidos, y se comprueba que está completa antes de darla por buena. Además de guardarse en el propio servidor, se cifra allí mismo antes de salir y se envía a un almacenamiento de Hetzner en Alemania (apartado 7.2). El servidor solo tiene la clave con la que se cifra, no la que descifra, que se custodia fuera de él, así que ni Hetzner ni quien llegara a entrar en el servidor pueden leer esas copias. Una vez enviadas quedan bloqueadas contra el borrado hasta que vence su plazo (apartado 8), de modo que tampoco se pueden destruir desde el servidor. Las copias que se quedan en el propio servidor llevan la base de datos sin cifrar, igual que en uso, y los archivos subidos cifrados, como están en el servidor.
- Control de acceso basado en roles (RBAC): sistema de permisos granular que limita el acceso a los datos según el rol del usuario (administrador, supervisor, oficina, trabajador).
- Aislamiento de datos por organización: cada Organización accede exclusivamente a sus propios datos, garantizado mediante identificadores de organización en cada solicitud.
- Renovación automática de sesiones: mecanismo de interceptores HTTP que gestionan la renovación de tokens de forma transparente y segura.
- Cierre de sesión seguro: la desconexión elimina todos los tokens de autenticación y datos de sesión del almacenamiento local del navegador.
Medidas organizativas
- Registro de auditoría de las modificaciones: queda registrada toda acción que crea, modifica o elimina datos de la Organización, con el Usuario que la ejecutó -o la indicación de que la ejecutó el sistema, cuando la origina un proceso automático, que no tiene navegador ni dirección IP-, la fecha y la hora, la dirección IP cuando la acción llega en una petición de un cliente, y el detalle del cambio. Hay dos excepciones deliberadas. La primera es la respuesta a una encuesta anónima: no se registra, porque la anotación nombraría a quien respondió, el minuto y su dirección IP, que es exactamente lo que la Plataforma promete no saber. La segunda son las consultas y exportaciones que el personal de soporte de Geozly realiza dentro de una sesión de suplantación, que ni se anotan en este registro ni se muestran en él, por ser operación interna de Geozly y no un hecho sobre cómo la Organización gestiona su empresa; en cambio, todo lo que esa sesión crea, modifica o elimina sí se registra y sí se muestra, nombrando al operador. El acceso del personal de soporte a los documentos publicados a la plantilla queda además anotado en el historial del propio documento, conforme al artículo 7.1 bis.
- Principio de mínimo privilegio: los usuarios acceden exclusivamente a las funcionalidades y datos que corresponden a su rol.
- Procedimiento de restablecimiento de contraseña seguro: proceso de recuperación mediante enlace con token único de un solo uso, con verificación de identidad.
- Altas controladas, por dos caminos distintos: el alta de una Organización nueva se produce por registro público en la Plataforma, sujeto a límites de frecuencia y seguido de la verificación de la dirección de correo electrónico mediante un código de un solo uso, que el panel reclama al entrar. La incorporación de trabajadores y de gestores a una Organización ya existente se realiza, en cambio, exclusivamente mediante invitación con token único emitida desde esa Organización: nadie puede incorporarse por su cuenta a una Organización ajena ni a los datos de su plantilla.
Derechos de los Interesados
Derechos reconocidos
De conformidad con el RGPD y la LOPDGDD, los interesados tienen reconocidos los siguientes derechos en relación con sus datos personales:
| Derecho | Contenido | Artículo RGPD |
|---|---|---|
| Acceso | Obtener confirmación de si se están tratando sus datos y, en tal caso, acceder a los mismos y a información sobre el tratamiento | Art. 15 |
| Rectificación | Solicitar la corrección de datos inexactos o completar datos incompletos. La evidencia de fichaje tiene un régimen propio, explicado debajo de esta tabla | Art. 16 |
| Supresión | Solicitar la eliminación de sus datos cuando concurra alguna de las causas previstas legalmente. Un dato suprimido desaparece de la Plataforma, pero puede seguir dentro de las copias de seguridad hasta que caduquen, como máximo 7 meses después (apartado 8): las del propio servidor, con acceso restringido y con la base de datos sin cifrar, y la externa, cifrada y bloqueada contra el borrado. Esas copias no se consultan y solo se usan para recuperar el Servicio tras un desastre | Art. 17 |
| Limitación | Solicitar la limitación del tratamiento en determinadas circunstancias | Art. 18 |
| Portabilidad | Recibir los datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable | Art. 20 |
| Oposición | Oponerse al tratamiento de sus datos, incluida la elaboración de perfiles | Art. 21 |
| No ser objeto de decisiones automatizadas | No ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o le afecten significativamente | Art. 22 |
| Retirada del consentimiento | Retirar el consentimiento prestado en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior | Art. 7.3 |
La rectificación del registro de jornada tiene un régimen propio, y conviene conocerlo antes de solicitarla. Los datos de la ficha del trabajador -nombre, documento de identidad, teléfono, domicilio- se corrigen sin más. El registro de jornada, en cambio, es evidencia sellada, y ahí rectificar no significa borrar el dato equivocado sino dejar constancia del cambio.
Sobre las horas de entrada y de salida sí cabe corrección. La jornada pasa a mostrar la hora correcta y el valor anterior no se pierde: queda en una fila de corrección inmutable y encadenada que conserva el dato original, el motivo de la corrección y quién la hizo. El trabajador puede consultar esas correcciones en el detalle de su propio registro, tanto en la web como en la aplicación. Ahora bien, quien la ejecuta es siempre un Supervisor, Admin u Owner de la Organización, nunca el propio trabajador, así que la solicitud se dirige a la Organización por el cauce del apartado 10.2.
Sobre el evento de fichaje en sí -las coordenadas GPS, su precisión, la hora del dispositivo y el canal desde el que se fichó- no cabe rectificación de ninguna clase. Esos datos son de solo añadido por diseño, que es lo que sostiene el valor probatorio del registro frente a la Inspección de Trabajo, y la Plataforma no dispone de ningún medio para modificarlos una vez registrados. Una discrepancia sobre ellos se hace constar junto al registro, normalmente abriendo una incidencia asociada a esa jornada desde el propio historial del trabajador, y no se reescribe el dato.
Ejercicio de derechos para empleados de Organizaciones
Los empleados de las Organizaciones que deseen ejercer sus derechos deberán dirigirse en primer lugar a su Organización empleadora, que es el Responsable del Tratamiento de sus datos personales. La Organización canalizará la solicitud y, en su caso, instruirá a Geozly para que ejecute las medidas técnicas necesarias.
No obstante, si el empleado no obtiene respuesta satisfactoria de su Organización en el plazo legalmente previsto, podrá dirigirse directamente a Geozly.
Ejercicio de derechos para representantes de Organizaciones
Los representantes y administradores de Organizaciones podrán ejercer sus derechos directamente ante Geozly a través de los canales de contacto indicados en el apartado 15.
Plazo de respuesta
Las solicitudes de ejercicio de derechos serán atendidas en el plazo máximo de un (1) mes desde su recepción. Este plazo podrá prorrogarse otros dos (2) meses en caso de solicitudes especialmente complejas o numerosas, informando al interesado dentro del primer mes.
Reclamación ante la autoridad de control
Sin perjuicio de cualquier otro recurso administrativo o judicial, el interesado tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) (www.aepd.es) o ante la autoridad de control competente en su Estado miembro de residencia habitual, lugar de trabajo o lugar de la presunta infracción.
Almacenamiento Local y Tecnologías Similares
Para una descripción completa y granular del almacenamiento local utilizado, las categorías existentes y la posibilidad de gestionar tus preferencias, consulta nuestra Política de Cookies.
localStorage
La Plataforma utiliza el mecanismo de almacenamiento local del navegador (localStorage) para almacenar los siguientes datos estrictamente necesarios para el funcionamiento del Servicio:
| Clave | Finalidad | Datos almacenados |
|---|---|---|
geozly_access_token | Autenticación del usuario | Token JWT de acceso |
geozly_refresh_token | Renovación de la sesión | Token de refresco |
geozly_active_org | Identificación de la organización activa | Identificador UUID de la organización |
Estos datos de sesión se almacenan exclusivamente en el dispositivo del usuario y se eliminan al cerrar sesión. No intervienen terceros en ellos.
Sí utilizamos medición y publicidad de terceros en el sitio, y conviene que sepas cómo. Cargamos Google Tag Manager (contenedor GTM-5LT5G5QT), que agrupa Google Analytics 4, Google Ads y LinkedIn Ads. El contenedor se carga en todas las visitas, en modo de consentimiento avanzado y con todos los fines denegados por defecto: mientras no aceptes, esas etiquetas no escriben ninguna cookie ni acceden al almacenamiento de tu dispositivo y se limitan a un aviso de red anónimo y sin cookies. La línea que respeta el artículo 22.2 de la LSSI-CE es el almacenamiento en tu terminal, no el contacto de red, y ese almacenamiento no ocurre hasta que lo autorizas.
El detalle por proveedor, su finalidad, su duración y cómo revocar el consentimiento está en la política de cookies. Retirar el consentimiento detiene las etiquetas de inmediato; el script ya descargado desaparece al recargar, y el enlace de revocación de esa página recarga por ese motivo.
Service Worker (PWA)
La Plataforma puede utilizar un Service Worker para habilitar funcionalidades de aplicación web progresiva (PWA), como el almacenamiento en caché de recursos estáticos para mejorar el rendimiento. El Service Worker no recoge ni transmite datos personales adicionales.
Tratamiento de Datos de Menores
La Plataforma no está dirigida a menores de dieciséis (16) años y no recoge conscientemente datos personales de menores. Si el Titular tuviera conocimiento de que se han recogido datos de un menor sin el consentimiento de su representante legal, procederá a su eliminación inmediata.
La Organización garantiza que todos los empleados registrados en la Plataforma tienen la edad legal para trabajar conforme a la legislación laboral aplicable en su jurisdicción.
Evaluación de Impacto en la Protección de Datos (EIPD)
Dado que el tratamiento de datos de geolocalización de trabajadores puede suponer un alto riesgo para sus derechos y libertades, el Titular ha valorado la procedencia de realizar una Evaluación de Impacto en la Protección de Datos (EIPD) conforme al artículo 35 del RGPD y, en su caso, mantiene documentadas las medidas técnicas y organizativas adoptadas para mitigar los riesgos identificados.
Las Organizaciones que utilicen la funcionalidad de geolocalización deben valorar, conforme a su normativa local, si precisan realizar su propia EIPD como Responsables del Tratamiento.
Notificación de Brechas de Seguridad
En caso de producirse una violación de la seguridad de los datos personales que pueda entrañar un riesgo para los derechos y libertades de los interesados, el Titular:
- Notificará a la Organización afectada (como Responsable del Tratamiento) sin dilación indebida y, en cualquier caso, en un plazo máximo de 48 horas desde que tenga conocimiento de la brecha.
- Proporcionará toda la información necesaria para que la Organización pueda cumplir con su obligación de notificación a la autoridad de control (en un plazo de 72 horas) y, en su caso, a los interesados afectados.
- Colaborará con la Organización en la investigación, mitigación y documentación de la brecha de seguridad.
Contacto y Delegado de Protección de Datos
Para cualquier consulta, solicitud de ejercicio de derechos o comunicación relacionada con la protección de datos personales, puede ponerse en contacto con nosotros a través de:
- Titular: Erick Moises Hernández Quiñones
- NIF: 06713923Q
- Correo electrónico: contact@geozly.com
En caso de que el Titular designe un Delegado de Protección de Datos (DPO), sus datos de contacto se publicarán en esta Política y se comunicarán a la autoridad de control competente.
Modificaciones de la Política de Privacidad
El Titular se reserva el derecho de modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o de práctica empresarial. Las modificaciones sustanciales se comunicarán a los Usuarios con un preaviso mínimo de treinta (30) días naturales a través del correo electrónico registrado o mediante notificación en la Plataforma.
Se recomienda a los Usuarios revisar periódicamente esta Política para estar informados sobre cómo se protegen sus datos personales. La fecha de la última actualización se indica al inicio de este documento.
Legislación Aplicable
La presente Política de Privacidad se rige por lo dispuesto en el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y demás normativa española y europea aplicable en materia de protección de datos personales.