1. Responsable del tratamiento
El responsable del tratamiento es posup.com LLC, con domicilio en Franklinton, Carolina del Norte 27525, EE. UU. Para cualquier cuestión relativa a la privacidad puedes escribir a privacy@posup.app.
2. Datos que recopilamos
- De la empresa cliente: nombre de empresa, email, datos de facturación, plan contratado.
- De los empleados: nombre, identificadores internos, registros de entrada/salida, ubicación de la zona de fichaje y datos biométricos faciales.
- Técnicos: dirección IP, navegador, registros de actividad.
3. Datos biométricos (reconocimiento facial)
El reconocimiento facial implica el tratamiento de datos biométricos, considerados categoría especial / dato sensible (art. 9 GDPR, LGPD, BIPA y normativa local). Estos datos:
- Se tratan únicamente para verificar la identidad del empleado al fichar.
- Requieren el consentimiento explícito previo del empleado, que la empresa cliente debe obtener.
- No se venden ni se ceden con fines comerciales.
- Se conservan solo durante la relación contractual y se eliminan según el DPA.
4. Finalidades y base legal
Tratamos los datos para prestar el Servicio (ejecución del contrato), cumplir obligaciones legales y, en el caso de los datos biométricos, sobre la base del consentimiento explícito.
5. Nuestro rol: encargado del tratamiento
Respecto de los datos de los empleados, la empresa cliente es la responsable y PosupClock actúa como encargado del tratamiento, conforme al Acuerdo de Tratamiento de Datos (DPA).
6. Destinatarios y subencargados
Compartimos datos con los proveedores que nos permiten operar el Servicio, entre ellos Stripe (procesamiento de pagos) y nuestros proveedores de alojamiento en la nube. Todos ellos actúan como encargados o subencargados, sujetos a obligaciones contractuales de confidencialidad y seguridad.
7. Transferencias internacionales
Si los datos se procesan fuera de tu país, aplicamos garantías adecuadas (cláusulas contractuales tipo u otros mecanismos legales).
8. Conservación
Conservamos los datos durante la vigencia del contrato y los plazos legales aplicables. Los datos biométricos se eliminan al finalizar la relación o a solicitud, según el DPA.
9. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a privacy@posup.app. Los empleados deben dirigir sus solicitudes a su empleador (responsable), que las trasladará si procede.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, control de acceso, consultas preparadas y aislamiento por empresa.
11. Menores
El Servicio no está dirigido a menores de edad y no recopilamos conscientemente sus datos.
12. Cambios
Podemos actualizar esta Política. Publicaremos los cambios en esta página.
13. Contacto
Para cualquier cuestión sobre privacidad: privacy@posup.app.