Borrador. No publicar todavía.
Esta página está escrita, pero incompleta: los datos marcados en amarillo ([[ ASÍ ]]) no los sabe nadie más que el titular de la web y no se pueden inventar. Una política de privacidad sin identificar al responsable no vale para nada.
Además, es un borrador: tiene que revisarlo un abogado antes de que esta página esté accesible en internet.
Política de privacidad de esta web
Qué pasa con tus datos si nos escribes desde aquí. En corto: esta web no guarda nada por su cuenta; solo tenemos lo que tú nos mandes por correo.
Última actualización: [[ FECHA DE PUBLICACIÓN ]]
Antes de nada: aquí hay dos privacidades distintas
Es la duda que más se repite, y conviene despejarla en la primera pantalla.
1. Esta web (timerclose.es)
Es la página comercial que estás leyendo. Aquí el responsable del tratamiento es TimerClose, y los únicos datos que trata son los de quien pide información: tu nombre, tu empresa y tu correo. De eso va esta política.
2. La aplicación TimerClose (donde se ficha)
Es el programa que contrata una empresa para que su plantilla fiche. Allí la responsable del tratamiento es la empresa —la que emplea a esos trabajadores y decide para qué se registran sus horas—, y TimerClose es solo el encargado del tratamiento: trata esos datos por cuenta de la empresa y siguiendo sus instrucciones, según el artículo 28 del RGPD.
Por eso la aplicación tiene su propia política de privacidad, distinta de esta, que se enseña dentro del programa y donde el responsable que figura es la empresa de cada uno, con su nombre y su NIF. Si eres un trabajador que ficha, la que te toca leer es aquella, no esta.
[[ CONFIRMAR CON EL ABOGADO: EL CONTRATO DE ENCARGADO DE TRATAMIENTO (ART. 28 RGPD) QUE SE FIRMA CON CADA EMPRESA CLIENTE ]]
1. Quién es el responsable
El responsable del tratamiento de los datos que se recogen desde esta web es:
- Responsable
- [[ RAZÓN SOCIAL O NOMBRE Y APELLIDOS ]]
- Nombre comercial
- TimerClose
- NIF
- [[ NIF ]]
- Domicilio
- [[ DOMICILIO COMPLETO: CALLE, NÚMERO, CÓDIGO POSTAL, LOCALIDAD Y PROVINCIA ]]
- Correo electrónico
- timerClose@gmail.com
- Delegado de protección de datos
- [[ SI NO HAY DPD, ESTA LÍNEA SE BORRA ENTERA. NO ES OBLIGATORIO TENERLO EN ESTE CASO ]]
2. Qué datos tratamos y de dónde salen
Solo los que tú nos das al escribirnos. No compramos listas, no sacamos datos de redes sociales y no nos los pasa nadie.
Si usas el formulario de contacto
Aquí hay algo que conviene entender, porque cambia bastante las cosas: el formulario de esta web no envía nada a ningún servidor. Cuando pulsas «Enviar mensaje», la página junta lo que has escrito, abre el programa de correo de tu propio ordenador o de tu móvil y te deja el mensaje redactado. Eres tú quien le da a enviar.
Es decir: mientras no envíes ese correo, lo que escribes no sale de tu dispositivo y nosotros no llegamos a verlo nunca. Esta web no tiene base de datos, no guarda los formularios y no los reenvía a ningún sitio.
Cuando el correo llega, lo que tenemos es lo que venía escrito en él:
- Nombre y apellidos.
- Nombre de la empresa.
- Cuántos sois (un tramo: hasta 5, de 6 a 20, de 21 a 50, más de 50).
- Correo electrónico.
- Teléfono, si lo pones (es opcional).
- Lo que escribas en «¿Qué necesitas?», si escribes algo (también es opcional).
Si nos escribes directamente al correo
Entonces tenemos tu dirección de correo, tu nombre tal y como lo tengas puesto en tu programa de correo y lo que nos cuentes en el mensaje. Ni más ni menos.
Lo que NO hacemos
- No hay analítica, ni estadísticas de visitas, ni píxeles de publicidad.
- No hay cookies propias ni de terceros, ni banner de cookies, porque no hacen falta. Está explicado en la política de cookies.
- No se hacen perfiles ni decisiones automatizadas sobre nadie.
- No se recoge tu ubicación. (La aplicación sí la pide al fichar, pero eso es la aplicación y se cuenta en su propia política.)
3. Para qué los usamos y con qué amparo legal
Para contestarte, y para nada más. En concreto:
- Atender tu consulta y contestarte. Base legal: tu solicitud. Si nos escribes preguntando por un plan o pidiendo probarlo, el tratamiento es necesario para aplicar medidas precontractuales a petición tuya (artículo 6.1.b del RGPD). Si es una consulta general, nos ampara el interés legítimo en responder a quien nos escribe (artículo 6.1.f), que es lo que cualquiera espera al mandar un correo.
- Prepararte un presupuesto o una prueba del producto, si es lo que pides. Misma base: medidas precontractuales (artículo 6.1.b).
- Dejar constancia de lo hablado si acabas siendo cliente, por obligación legal contable y fiscal (artículo 6.1.c).
No te vamos a mandar publicidad por habernos escrito. Si algún día hubiera boletín o correos comerciales, se pedirá tu consentimiento aparte y podrás retirarlo cuando quieras.
4. Cuánto tiempo los guardamos
- Si no llegamos a nada: el correo se conserva mientras dure la conversación y hasta un año después, por si vuelves a escribir y hay que saber de qué se hablaba. Luego se borra.
- Si acabas siendo cliente: mientras dure la relación, y después el tiempo que exijan las obligaciones legales (los plazos fiscales y contables llegan a cuatro y seis años según la norma).
- En cualquier momento puedes pedirnos que borremos tu correo, y se borra, salvo lo que haya que conservar por ley.
5. Quién más ve estos datos
No vendemos ni cedemos datos a nadie. Los únicos terceros que pueden verlos son los proveedores que hacen falta para que esto funcione, y solo para eso:
- El proveedor del correo. El buzón timerClose@gmail.com es una cuenta de Gmail, de Google. Cuando nos escribes, tu mensaje se guarda en los servidores de Google, que actúa como encargado del tratamiento.
- El proveedor de alojamiento de esta web: [[ NOMBRE DEL PROVEEDOR DE ALOJAMIENTO Y PAÍS DONDE ESTÁN SUS SERVIDORES ]]. Sus registros del servidor pueden recoger la dirección IP de quien visita la página, como en cualquier web.
- Nuestra gestoría o asesoría, si llegas a ser cliente y hay que emitir facturas.
- Administraciones públicas, jueces y tribunales, cuando lo exija una ley.
6. ¿Salen los datos de Europa?
Google, como proveedor del correo, es una empresa con sede en Estados Unidos y puede tratar datos fuera del Espacio Económico Europeo. Esas transferencias se amparan en las garantías que prevé el capítulo V del RGPD —la decisión de adecuación de la Comisión Europea para el marco de privacidad de datos UE-EE. UU. y, en su defecto, las cláusulas contractuales tipo—, según lo que Google publica en sus propias condiciones.
Conviene aclarar que la web en sí no conecta con Google: la tipografía y todo lo demás se sirven desde este mismo dominio, así que navegar por estas páginas no le comunica tu dirección IP a ningún tercero. Lo explicamos en la política de cookies. La relación con Google que sí existe es la de arriba: el buzón de correo donde llega lo que nos escribes.
[[ REVISAR CON EL ABOGADO: SI SE CAMBIA EL CORREO DE GMAIL A UN BUZÓN PROPIO EN timerclose.es CON SERVIDORES EN LA UE, ESTA SECCIÓN SE SIMPLIFICA MUCHO ]]
7. Tus derechos
Sobre tus datos mandas tú. Puedes pedirnos, en cualquier momento y gratis:
- Acceso: que te digamos qué datos tuyos tenemos.
- Rectificación: que corrijamos lo que esté mal.
- Supresión: que los borremos («derecho al olvido»).
- Limitación: que los conservemos pero no los usemos, mientras se aclara algo.
- Oposición: que dejemos de tratarlos cuando nos amparamos en el interés legítimo.
- Portabilidad: que te los demos en un fichero para llevártelos.
- Retirar el consentimiento que hubieras dado, sin que eso afecte a lo hecho antes.
Para ejercerlos, escribe a timerClose@gmail.com diciendo qué quieres y adjuntando una copia de tu DNI o documento equivalente, para que no le demos tus datos a otra persona. Se contesta en el plazo de un mes.
Si crees que no te hemos atendido bien, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6, 28001 Madrid, www.aepd.es), que es la autoridad de control. Antes, si quieres, escríbenos: casi todo se arregla hablando.
8. Seguridad y veracidad
Aplicamos las medidas técnicas y organizativas razonables para que tus datos no se pierdan ni acaben donde no deben: la web se sirve por HTTPS, el buzón de correo tiene su contraseña y su verificación en dos pasos, y solo accede a él quien atiende las consultas.
Los datos que nos mandes tienen que ser tuyos y ser ciertos, y si son de otra persona —el correo de un compañero, por ejemplo— tienes que haberle avisado de que nos los das.
Esta web está dirigida a empresas y a quien las representa, no a menores de edad. No se recogen datos de menores a sabiendas.
9. Normativa que se aplica
El Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Esta política puede cambiar si cambia la ley o si cambia la forma de trabajar de la web. La versión que vale es la publicada aquí, con su fecha arriba. Los datos del titular de la web están en el aviso legal.
Este texto es un borrador. Está escrito con rigor y describe lo que esta web hace de verdad —se ha comprobado en su código—, pero no lo ha redactado ni revisado un abogado. Antes de publicarlo hay que rellenar los huecos marcados en amarillo y que lo revise un profesional. No sustituye al asesoramiento jurídico.