POLÍTICA DE PRIVACIDAD DEL SERVICIO TIMEGEN
Versión 2.0
Fecha de última actualización: 19 de febrero de 2026
1. OBJETO Y ÁMBITO DE APLICACIÓN
La presente Política de Privacidad regula el tratamiento de datos personales realizado a través del servicio SaaS denominado “TimeGen”.
Esta política se aplica al tratamiento de datos personales efectuado en el marco de la prestación de servicios de registro de jornada laboral, gestión de equipos y control organizativo para empresas clientes establecidas en España o en otros Estados miembros de la Unión Europea.
Este documento se refiere exclusivamente a los tratamientos realizados por TIMEGEN SL en calidad de Encargado del Tratamiento. No regula los tratamientos efectuados directamente por las empresas empleadoras (Responsables del Tratamiento), quienes deberán disponer de su propia política informativa conforme a los artículos 13 y 14 del Reglamento (UE) 2016/679.
2. IDENTIFICACIÓN DE LAS PARTES
2.1 Responsable del Tratamiento
Será Responsable del Tratamiento la entidad que contrate el servicio TimeGen y que determine las finalidades, medios y base jurídica del tratamiento de los datos personales de sus trabajadores.
El Responsable deberá informar a los empleados sobre el uso del sistema, identificar la base jurídica del tratamiento y habilitar canales para el ejercicio de derechos.
A efectos informativos, el Responsable deberá incluir en su política interna:
-
Denominación social
-
CIF/NIF
-
Domicilio social
-
Correo electrónico de contacto en materia de protección de datos
2.2 Encargado del Tratamiento
TIMEGEN SL
CIF: B21770458
Domicilio social: Rambla de Capuchinos 47, 18600 Motril (Granada), España
Correo electrónico: contacto@timegen.es
TIMEGEN SL actúa exclusivamente como Encargado del Tratamiento conforme al artículo 28 del Reglamento (UE) 2016/679 y la Ley Orgánica 3/2018.
TIMEGEN SL no utilizará los datos personales para fines propios, comerciales ni distintos de los expresamente instruidos por el Responsable.
3. FINALIDADES DEL TRATAMIENTO
El sistema TimeGen trata datos personales únicamente para las siguientes finalidades:
-
Registro y control de la jornada laboral
-
Gestión de equipos, turnos y proyectos
-
Cumplimiento del artículo 34.9 del Estatuto de los Trabajadores
-
Cumplimiento de obligaciones laborales y organizativas del empleador
No se realiza tratamiento con fines de marketing, publicidad ni explotación comercial de datos de empleados.
4. CATEGORÍAS DE DATOS TRATADOS
El servicio puede tratar las siguientes categorías de datos:
-
Nombre y apellidos
-
Correo electrónico profesional
-
Registros de jornada laboral
-
Asignaciones de proyecto
-
Geolocalización puntual en el momento del fichaje
-
Dirección IP en accesos web
-
Registros de autenticación y actividad
No se tratan datos biométricos.
No se tratan categorías especiales de datos conforme al artículo 9 del RGPD.
No existe monitorización continua.
No se realizan decisiones automatizadas con efectos jurídicos ni elaboración de perfiles conforme al artículo 22 del RGPD.
5. BASE JURÍDICA
La base jurídica del tratamiento es determinada exclusivamente por el Responsable del Tratamiento y podrá fundamentarse en:
-
Cumplimiento de obligación legal
-
Ejecución de la relación laboral
-
Interés legítimo debidamente ponderado
TIMEGEN SL tratará los datos únicamente bajo instrucciones documentadas del Responsable.
6. GEOLOCALIZACIÓN
La funcionalidad de geolocalización:
-
Se activa exclusivamente en el momento del fichaje
-
No permite seguimiento continuo
-
No permite monitorización permanente
-
No opera fuera del horario laboral configurado por el Responsable
-
Puede limitarse estrictamente a la jornada laboral definida
El sistema no incorpora funcionalidades de rastreo constante ni seguimiento en segundo plano.
7. USO EN DISPOSITIVOS PERSONALES
La aplicación:
-
Accede únicamente a la ubicación puntual en el momento del fichaje cuando esté habilitada
-
No accede a contactos, archivos, galería, llamadas, micrófono ni otros datos del dispositivo
-
No realiza tratamiento oculto del dispositivo
En caso de habilitarse la función de adjuntar fotografías en reportes, el acceso a la cámara se produce únicamente bajo acción directa y voluntaria del usuario.
8. CONSERVACIÓN DE DATOS
Los datos se conservarán:
-
Durante la vigencia del contrato entre el Responsable y TIMEGEN SL
-
Durante el plazo mínimo legal de 4 años conforme a la normativa laboral española
El plazo máximo de conservación tras la finalización contractual será de hasta 5 años, salvo instrucción distinta del Responsable dentro de los límites legales.
A la finalización del contrato:
-
Los datos serán devueltos o eliminados conforme a instrucciones documentadas
-
El Responsable podrá solicitar el borrado inmediato
-
Podrá emitirse confirmación escrita de eliminación
9. SUBENCARGADOS
TIMEGEN SL podrá recurrir a:
-
Amazon Web Services (infraestructura cloud)
-
Stripe (procesamiento de pagos del cliente administrador)
-
Cloud66 (gestión de infraestructura)
-
One.com (servicios técnicos complementarios)
Stripe procesa datos relativos a facturación y cuentas administrativas, no datos laborales de empleados salvo estricta necesidad operativa.
Todos los subencargados están sujetos a contratos conformes al artículo 28 del RGPD.
10. TRANSFERENCIAS INTERNACIONALES
El alojamiento principal se realiza en Amazon Web Services, Región EU West 2 (Londres).
El Reino Unido dispone de una decisión de adecuación vigente de la Comisión Europea.
En caso de transferencias a terceros países (por ejemplo, derivadas del uso de Stripe), estas se amparan en:
-
Cláusulas Contractuales Tipo aprobadas por la Comisión Europea
-
Mecanismos reconocidos en los artículos 46 a 49 del RGPD
-
Medidas contractuales y técnicas complementarias cuando proceda
Se podrá facilitar información adicional sobre dichas garantías a solicitud del Responsable.
11. MEDIDAS DE SEGURIDAD
TIMEGEN SL aplica medidas técnicas y organizativas adecuadas conforme al artículo 32 del RGPD, incluyendo:
-
Cifrado TLS 1.2 o superior en tránsito
-
Cifrado AES-256 en reposo
-
Copias de seguridad diarias cifradas
-
Procedimientos de recuperación ante desastres
-
Autenticación multifactor
-
Control de accesos restringido
-
Registros de seguridad conservados durante 12 meses
-
Revisión periódica de permisos
En caso de violación de seguridad, TIMEGEN SL notificará al Responsable sin dilación indebida para que adopte las medidas legales correspondientes.
12. DERECHOS DE LOS INTERESADOS
Los trabajadores podrán ejercer los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad.
Las solicitudes deberán dirigirse al Responsable del Tratamiento (empresa empleadora), quien habilitará un canal específico para ello.
TIMEGEN SL prestará asistencia técnica cuando sea necesario.
Los interesados podrán presentar reclamación ante la Agencia Española de Protección de Datos.
13. COOKIES Y TECNOLOGÍAS SIMILARES
La aplicación web utiliza cookies estrictamente necesarias para autenticación y seguridad de sesión.
No se emplean cookies de seguimiento publicitario en el entorno SaaS.
El sitio web corporativo dispone de su propia política de cookies.
14. MODIFICACIONES
TIMEGEN SL podrá actualizar la presente Política para adaptarla a cambios normativos o técnicos.
Las modificaciones sustanciales serán comunicadas a los clientes con antelación razonable.
15. CONTACTO
Para cuestiones relacionadas con protección de datos:
contacto@timegen.es