En Fitxa nos tomamos muy en serio la protección de tus datos personales. Esta Política explica cómo tratamos la información obtenida al visitar nuestra web, crear una cuenta o utilizar la plataforma Fitxa para la gestión de control horario, empleados y documentación laboral.
1. Identidad del Responsable del Tratamiento
El responsable del tratamiento de los datos recogidos a través de esta web y la plataforma es:
- FITXA SOFTWARE, S.L.
- CIF: 53758693-B
- Domicilio: Plaza Ollers, 16, bajo. Alaquás, Valencia
- Correo de contacto: info@fitxa.es
2. Ámbito de aplicación
Esta Política se aplica cuando:
- Visitas la web de Fitxa.
- Rellenas un formulario de contacto o solicitud.
- Te registras como empresa o administrador.
- Accedes como empleado o usuario autorizado de una empresa cliente.
3. Finalidades del tratamiento
3.1 Navegación web
Tratamos datos técnicos (IP, logs, identificadores) para:
- Garantizar el funcionamiento de la web.
- Aplicar medidas de seguridad.
- Obtener estadísticas de uso.
Base jurídica: interés legítimo.
3.2 Contacto y solicitudes comerciales
Cuando nos escribes, tratamos tus datos para:
- Responder a consultas.
- Ofrecer demos, llamadas y explicaciones sobre el servicio.
Base jurídica: medidas precontractuales e interés legítimo.
3.3 Creación y gestión de la cuenta de cliente
Si creas una cuenta, tratamos tus datos para:
- Gestionar tu cuenta y la facturación.
- Prestar el servicio contratado.
- Enviar comunicaciones relacionadas con el servicio.
Base jurídica: ejecución del contrato.
3.4 Uso de Fitxa por empleados y usuarios autorizados
Si usas Fitxa como empleado de una empresa cliente, tu empresa es elResponsable del Tratamiento y Fitxa actúa comoEncargado según el artículo 28 RGPD.
Fitxa procesa datos de empleados únicamente para prestar el servicio: control horario, ausencias, turnos, documentación laboral y funcionamiento técnico.
3.5 Documentación laboral (nóminas, contratos, justificantes)
Las empresas clientes pueden almacenar documentación laboral, como:
- Nóminas.
- Contratos y anexos contractuales.
- Justificantes de bajas o ausencias.
- Cualquier documento laboral que el cliente decida añadir.
Fitxa almacena esta documentación únicamente como proveedor, aplicando medidas de seguridad específicas. El cliente controla qué se sube, quién lo puede ver y durante cuánto tiempo se conserva.
Base jurídica: ejecución del contrato y cumplimiento de obligaciones laborales del cliente.
4. Fitxa como Encargado del Tratamiento (empresas clientes)
Cuando una empresa utiliza Fitxa para gestionar datos de sus empleados, Fitxa actúa como Encargado del Tratamiento. La relación se regula mediante elAcuerdo de Encargado del Tratamiento (AETD / DPA), que forma parte de las Condiciones Generales de Contratación.
5. Tipos de datos que pueden tratarse
- Datos identificativos: nombre, apellidos, DNI/NIE, email, teléfono.
- Datos laborales: categoría, centro de trabajo, horario, contrato.
- Datos de registro de jornada: fichajes, ubicación aproximada, incidencias.
- Documentación laboral: nóminas, contratos, justificantes, comunicados.
- Datos técnicos: dirección IP, logs, identificadores de sesión.
6. Conservación de los datos
- Los datos de la cuenta de cliente se conservan mientras la cuenta esté activa y durante los plazos legales posteriores.
- La documentación laboral almacenada por las empresas se conserva mientras la cuenta esté activa y bajo sus criterios internos. Tras la baja del cliente, Fitxa borrará o devolverá los datos siguiendo el AETD.
- Los logs y registros de actividad se conservan el tiempo necesario para seguridad, auditoría y cumplimiento normativo.
7. Destinatarios y subencargados
No cedemos datos a terceros salvo obligación legal o necesidad técnica.
Los subencargados esenciales incluyen:
- AWS Europe — infraestructura cloud y almacenamiento de documentos.
- Servicios de email y monitorización técnica.
Todos ellos cuentan con garantías RGPD (contratos, medidas técnicas y ubicación en la UE o garantías adecuadas).
8. Medidas de seguridad
Fitxa aplica medidas para proteger los datos, incluyendo:
- HTTPS/TLS en todas las comunicaciones.
- Cifrado en reposo con SSE-S3 (AES-256) en AWS S3.
- Descargas mediante URLs presignadas temporales.
- Subida de documentos únicamente a través del backend.
- Control de acceso basado en roles y permisos.
- Bloqueo de acceso público a todos los buckets.
- Copias de seguridad cifradas.
- Registro y monitorización de accesos.
- Acceso interno muy restringido (mínimo privilegio).
9. Derechos de los interesados
Los usuarios pueden ejercer sus derechos de:
- Acceso
- Rectificación
- Supresión
- Oposición
- Limitación
- Portabilidad
Para ello, pueden escribir a info@fitxa.es.
Si eres empleado de una empresa cliente, debes solicitar tus derechos directamente a tu empresa, ya que es la Responsable del Tratamiento.
Puedes presentar una reclamación ante la Agencia Española de Protección de Datos:https://www.aepd.es.
10. Transferencias internacionales
Fitxa almacena los datos en la Unión Europea. Si fuera necesaria una transferencia internacional, se aplicarán garantías como Cláusulas Contractuales Tipo u otros mecanismos aprobados.
11. Cambios en la Política de Privacidad
Podremos actualizar esta Política por cambios legales o por mejoras del servicio. Indicaremos siempre la fecha de la última actualización.
Última actualización: 01/11/2025