Política de privacidad y protección de datos

Última actualización: 27 de agosto de 2026

Esta política explica qué datos personales se tratan cuando utilizas esta aplicación, para qué se usan, durante cuánto tiempo se conservan y qué derechos tienes sobre ellos. Te recomendamos leerla con calma.

1. Quién es responsable del tratamiento

Responsable CALDENOR S.L.
DirecciónPol. Noain Ezquiroz 31110 Noain (Navarra)
Teléfono+34 948 316 007
Contacto en materia de protección de datos administracion@caldenor.com

2. Qué datos tratamos

Según los módulos que tenga activados tu empresa, la aplicación trata:

  • Identificación y contacto profesional: nombre y apellidos, nombre de usuario, correo electrónico, teléfono, extensión, código de empleado, departamento y la imagen de perfil que elijas.
  • Datos de la relación laboral: fecha de alta laboral, jornada asignada, días de vacaciones y si tienes previsto trabajar en festivos.
  • Registro de jornada: horas de entrada y salida, pausas y motivos, así como las correcciones realizadas sobre un fichaje, con indicación de quién las hizo y cuándo. Este historial de cambios existe precisamente para garantizar que el registro sea fiable e inalterado.
  • Calendario y turnos: horarios asignados, turnos, ausencias, vacaciones y festivos.
  • Gastos: gastos presentados, importes, conceptos, su estado de aprobación y los justificantes que adjuntes.
  • Partes de trabajo: obras y tareas en las que participas, tiempos dedicados y observaciones.
  • Datos técnicos de acceso: dirección IP desde la que te conectas, fecha y hora de acceso y registro de las operaciones que realizas en la aplicación.
  • Credenciales de acceso: tu contraseña, que se guarda siempre cifrada y de forma irreversible (nunca en texto legible), la tarjeta NFC asociada a tu cuenta si la utilizas y, si lo activas voluntariamente, las credenciales del acceso con huella que se explican en el punto 4.
  • Geolocalización: solo si tu empresa la ha activado en tu cuenta. En ese caso se registra la ubicación únicamente en el instante concreto de fichar, para acreditar el lugar de trabajo. No hay seguimiento continuo ni se conoce tu posición fuera de ese momento.

3. Para qué usamos tus datos y con qué base legal

FinalidadBase jurídica
Registro diario de la jornada laboral Cumplimiento de una obligación legal (art. 6.1.c RGPD), en concreto el artículo 34.9 del Estatuto de los Trabajadores, introducido por el Real Decreto-ley 8/2019.
Gestión de la relación laboral y de los recursos internos Ejecución del contrato de trabajo (art. 6.1.b RGPD).
Control de accesos, seguridad de la aplicación y prevención de usos indebidos (registro de IP y de actividad) Interés legítimo del responsable en proteger sus sistemas y la información de los trabajadores (art. 6.1.f RGPD).
Directorio interno de compañeros Interés legítimo en facilitar la comunicación interna (art. 6.1.f RGPD). Puedes limitar qué datos tuyos ven tus compañeros desde la configuración de visibilidad de tu perfil.
Geolocalización en el momento del fichaje, cuando esté activada Facultades de control del empresario reconocidas en el artículo 20.3 del Estatuto de los Trabajadores, con información previa y expresa, y limitada a lo estrictamente necesario.
Acceso con huella o Face ID, si lo activas Interés legítimo en reforzar la seguridad del acceso (art. 6.1.f RGPD). Es totalmente voluntario y puedes desactivarlo cuando quieras.

4. Acceso con huella o Face ID: no tratamos datos biométricos

Lo más importante: la aplicación no recoge, no recibe y no almacena tu huella dactilar ni tu rostro. Ni siquiera de forma cifrada o transformada. No es posible reconstruir tu huella a partir de nada de lo que se guarda.

Si activas este acceso, tu propio teléfono genera una pareja de claves de seguridad dentro de su chip protegido. Cuando entras, el dispositivo te pide la huella, la comprueba él mismo, en local, y si es correcta firma electrónicamente un código aleatorio de un solo uso. A la aplicación solo le llega esa firma, que sirve para comprobar que se trata de tu dispositivo. Tu dato biométrico no sale del teléfono en ningún momento: es la misma tecnología con la que desbloqueas el móvil.

Lo único que se guarda en la aplicación es:

Una clave pública de verificación Sirve para comprobar firmas, pero no permite suplantarte ni deducir ningún dato personal.
Un identificador aleatorio de la credencial Un código sin significado, generado por tu dispositivo.
El nombre que tú le pongas al dispositivo Para que puedas reconocerlo y darlo de baja (por ejemplo, «Mi móvil»).
La fecha de alta y la del último uso Para que puedas detectar un uso que no reconozcas.

Tampoco se recoge la marca ni el modelo de tu dispositivo: la aplicación está configurada expresamente para no solicitar esa identificación.

Además:

  • Es voluntario. Nadie está obligado a activarlo. Si no lo haces, entras con tu usuario y contraseña con total normalidad.
  • Es reversible en cualquier momento. Puedes dar de baja cualquier dispositivo desde tu perfil, sin dar explicaciones y sin consecuencias.
  • La contraseña nunca deja de funcionar. Este acceso es una alternativa cómoda, no un sustituto obligatorio.
  • Se revoca solo. Si tu cuenta se desactiva, las credenciales de todos tus dispositivos se eliminan automáticamente.
Una recomendación de seguridad: la aplicación confía en el desbloqueo de tu dispositivo. Si en tu teléfono hay registrada la huella de otra persona, esa persona podría entrar en la aplicación como si fueras tú. Activa este acceso únicamente en dispositivos de uso personal y en los que solo esté registrada tu huella.

5. Quién puede acceder a tus datos

  • Personal autorizado de la empresa: responsables de recursos humanos, supervisores y administradores de la aplicación, y siempre limitado a lo que necesitan para su función. Los permisos se asignan por perfiles.
  • Tus compañeros: únicamente los datos de contacto profesional y solo si tienes activada la visibilidad en tu perfil.
  • Proveedores de servicios que intervienen en el alojamiento y mantenimiento de la aplicación, que actúan como encargados del tratamiento con un contrato que les obliga a confidencialidad y seguridad, conforme al artículo 28 del RGPD.
  • Administraciones públicas cuando exista obligación legal de facilitarlos, señaladamente la Inspección de Trabajo y Seguridad Social, que puede requerir el registro de jornada.

6. Cuánto tiempo conservamos tus datos

  • Registros de jornada: cuatro años, tal y como exige el artículo 34.9 del Estatuto de los Trabajadores.
  • Datos de la relación laboral: mientras dure la relación y, después, durante los plazos de prescripción de las responsabilidades laborales, fiscales y administrativas que resulten aplicables.
  • Registros de acceso y actividad: el tiempo necesario para las finalidades de seguridad indicadas, tras el cual se eliminan o se anonimizan.
  • Credenciales de acceso con huella: hasta que las des de baja tú mismo o hasta que se desactive tu cuenta, momento en el que se eliminan automáticamente.

7. Tus derechos

Puedes ejercer en cualquier momento los siguientes derechos:

  • Acceso: saber qué datos tuyos se están tratando.
  • Rectificación: corregir los que sean inexactos.
  • Supresión: solicitar que se eliminen cuando ya no sean necesarios.
  • Limitación: pedir que se suspenda temporalmente su tratamiento.
  • Oposición: oponerte a los tratamientos basados en el interés legítimo.
  • Portabilidad: recibir tus datos en un formato estructurado y de uso común.

Para ejercerlos, dirígete a administracion@caldenor.com indicando el derecho que deseas ejercer. La respuesta se te dará en el plazo máximo de un mes.

Si consideras que tus datos no se están tratando correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), que es la autoridad de control competente.

8. Cómo protegemos tus datos

  • Las contraseñas se almacenan cifradas de forma irreversible; nadie, tampoco los administradores, puede leerlas.
  • La comunicación entre tu dispositivo y la aplicación viaja cifrada (HTTPS).
  • El acceso está restringido por perfiles: cada persona ve solo lo que necesita.
  • Se registran las operaciones relevantes, de modo que cualquier modificación quede trazada.
  • Cuando está configurado, el acceso se limita además a determinadas direcciones IP.

Ningún sistema es infalible, pero se aplican las medidas técnicas y organizativas apropiadas al riesgo, conforme al artículo 32 del RGPD.

9. Cambios en esta política

Esta política puede actualizarse para reflejar cambios legales o nuevas funcionalidades. Si el cambio es relevante se te avisará dentro de la propia aplicación y se te pedirá que la revises de nuevo.