EasyHours es operado por Martin Nielsen, Zollikerstrasse 23, 8008 Zürich, Switzerland («EasyHours», «nosotros», «nos» o «nuestro»).
Puede ponerse en contacto con nosotros en para cuestiones de privacidad, solicitudes de asistencia o solicitudes relativas a sus derechos sobre los datos.
Esta Política de privacidad explica cómo recopilamos, usamos, divulgamos y protegemos los datos personales en relación con EasyHours.
1. Alcance
EasyHours es un servicio empresarial de seguimiento del tiempo y gestión de personal. Está destinado a empresas y a sus usuarios autorizados, como propietarios, administradores, responsables, empleados y usuarios de quiosco.
Cuando una empresa o empleador utiliza EasyHours para gestionar datos de personal, registros de tiempo, horarios, aprobaciones o funciones de asistencia basadas en la ubicación, esa empresa suele ser la parte que decide por qué y cómo se utilizan esos datos de personal. En esos casos, EasyHours generalmente procesa dichos datos por cuenta del cliente.
EasyHours también procesa algunos datos para sus propias finalidades, incluida la administración de cuentas, autenticación, seguridad, facturación, soporte, prevención del fraude y comunicaciones del servicio.
2. Datos personales que recopilamos
Dependiendo de cómo se utilice el Servicio, podemos recopilar las siguientes categorías de datos personales:
a. Datos de cuenta y perfil
Esto puede incluir nombre, dirección de correo electrónico, número de teléfono, idioma, país, imagen de perfil y detalles de configuración de la cuenta.
b. Datos de autenticación y seguridad
Esto puede incluir códigos de un solo uso, estado de verificación, datos de sesión, datos de sesión de actualización, identificadores de instalación, dirección IP, agente de usuario, metadatos del dispositivo, versión de la aplicación y registros de seguridad o de prevención de abusos.
c. Datos de empresa y organización
Esto puede incluir el nombre de la empresa, el logotipo de la empresa, el país de la empresa, la configuración de la empresa, asignaciones de roles, datos del propietario, códigos o claves de unión y estado de la suscripción.
d. Datos relativos al personal y al empleo
Esto puede incluir identificadores de empleados, departamento, fechas de inicio o finalización, información sobre roles, configuración de horas de trabajo, configuración relacionada con horas extra y otros datos de administración de personal introducidos por el cliente.
e. Datos de seguimiento del tiempo y asistencia
Esto puede incluir registros de entrada y salida, registros de pausas, entradas manuales, notas, estado de hojas de tiempo, historial de aprobaciones, marcas de tiempo, información de zona horaria, referencias de proyectos o tareas e historial de auditoría relacionado.
f. Datos de ubicación
Si se habilitan funciones basadas en la ubicación, podemos procesar coordenadas de entrada y salida, direcciones relacionadas con la ubicación, registros de ubicaciones de la empresa, configuración de geocercas, contexto de ubicación relacionado y datos de geocodificación utilizados para convertir coordenadas o direcciones en mapas o registros de ubicación utilizables.
g. Archivos y medios
Esto puede incluir avatares, logotipos de empresa, archivos adjuntos a registros de tiempo, nombres de archivo, tamaños de archivo, claves de almacenamiento y metadatos relacionados de almacenamiento de objetos.
h. Datos de facturación y transacciones
Esto puede incluir información de contacto de facturación, detalles del plan y la suscripción, número de puestos, metadatos relacionados con pagos, información de facturación e información fiscal. Los datos de tarjetas de pago normalmente son procesados por nuestro proveedor de pagos en lugar de ser almacenados por nosotros.
i. Datos de notificaciones y dispositivos
Esto puede incluir tokens push, preferencias de recordatorios, datos de la bandeja de notificaciones, estado de entrega, datos de preferencias de correo electrónico, eventos de alerta de administradores e identificadores de entrega de plataformas móviles utilizados para notificaciones push de Apple o Android.
j. Datos de soporte y comunicaciones
Esto puede incluir los mensajes que nos envíe, solicitudes de soporte y otras comunicaciones relacionadas con el Servicio.
3. Fuentes de datos personales
Podemos obtener datos personales:
- directamente de usted;
- de la organización cliente que creó o gestiona su acceso a EasyHours;
- de otros usuarios autorizados dentro de la misma cuenta de cliente;
- de su navegador, dispositivo o sistema operativo;
- de proveedores de pagos, correo electrónico, mapas, almacenamiento, alojamiento y notificaciones; y
- de controles de seguridad y prevención del fraude realizados en relación con el Servicio.
4. Cómo usamos los datos personales
Usamos datos personales para:
- proporcionar, operar, mantener y proteger el Servicio;
- crear y gestionar cuentas y espacios de trabajo de empresa;
- autenticar usuarios y gestionar sesiones;
- procesar seguimiento del tiempo, hojas de tiempo, aprobaciones, horarios, registros relacionados con ausencias, informes y analítica;
- dar soporte a flujos de quiosco y de dispositivos compartidos;
- habilitar funciones de ubicación y geocercas cuando estén configuradas;
- procesar suscripciones, facturación, impuestos y administración relacionada;
- enviar mensajes del servicio, recordatorios, correos electrónicos transaccionales y comunicaciones de soporte;
- detectar, prevenir e investigar fraude, abusos, usos indebidos e incidentes de seguridad;
- cumplir obligaciones legales y hacer cumplir nuestras condiciones; y
- mejorar la fiabilidad, el rendimiento y la facilidad de uso del Servicio.
5. Bases jurídicas
Cuando la normativa de protección de datos exige una base jurídica, nos basamos en una o varias de las siguientes, según el contexto:
- la ejecución de un contrato o la adopción de medidas precontractuales;
- intereses legítimos, como operar un servicio seguro y fiable, prevenir abusos, apoyar a los clientes y mejorar el Servicio;
- el cumplimiento de obligaciones legales; y
- el consentimiento, cuando sea necesario, por ejemplo para determinados permisos de dispositivos o cookies o tecnologías no esenciales.
6. Roles de responsable y encargado del tratamiento
EasyHours no actúa con un único rol para todos los tratamientos.
EasyHours como responsable del tratamiento
EasyHours actúa como responsable del tratamiento respecto de los datos que utilizamos para nuestras propias finalidades empresariales, incluidas:
- la creación y administración de cuentas;
- el inicio de sesión, autenticación y seguridad;
- la facturación, gestión de suscripciones y administración de pagos;
- el soporte al cliente y las comunicaciones del servicio;
- la prevención del fraude, la prevención de abusos y el cumplimiento legal; y
- la mejora interna del servicio y la administración operativa.
EasyHours como encargado del tratamiento
EasyHours generalmente actúa como encargado del tratamiento cuando un cliente utiliza el Servicio para almacenar, gestionar o analizar datos de personal por cuenta de la organización de ese cliente, incluidos:
- registros de empleados;
- entradas de tiempo y hojas de tiempo;
- horarios y aprobaciones;
- archivos adjuntos cargados por el cliente o por usuarios autorizados; y
- datos de ubicación o geocercas tratados como parte de flujos de asistencia configurados por el cliente.
Si usted es un empleado o trabajador cuyos datos son procesados a través de EasyHours por su empleador u organización, su empleador u organización suele ser el principal punto de contacto para preguntas sobre esos datos de personal.
7. Ubicación y supervisión del personal
Las funciones de ubicación y geocercas son funciones opcionales del producto. Si un cliente las habilita, y si el usuario o dispositivo correspondiente concede los permisos necesarios, EasyHours puede procesar datos de ubicación en relación con flujos de asistencia.
Los clientes son responsables de utilizar estas funciones de forma lícita, incluida la entrega de los avisos laborales requeridos, el establecimiento de políticas internas adecuadas y la garantía de que su uso de herramientas de supervisión, asistencia y ubicación cumple las leyes aplicables en materia de empleo, trabajo, centro de trabajo y privacidad.
8. Compartición de datos personales
Podemos compartir datos personales con:
a. El cliente correspondiente y sus usuarios autorizados
Si utiliza EasyHours a través de una cuenta de empresa o empleador, sus datos pueden ser visibles para ese cliente y para los usuarios autorizados que este designe, sujeto a su configuración y permisos.
b. Proveedores de servicios y subencargados
Podemos compartir datos con proveedores que nos ayudan a operar el Servicio, como proveedores de:
- alojamiento, infraestructura de bases de datos, almacenamiento de objetos, almacenamiento de copias de seguridad, recuperación ante desastres y operaciones técnicas relacionadas;
- entrega de correo electrónico;
- pagos, suscripciones, emisión de facturas y administración de facturación;
- analítica y medición del uso del producto;
- mapas y geocodificación;
- notificaciones push; y
- operaciones de seguridad, registro y soporte.
Estos proveedores pueden incluir, cuando corresponda:
- Hetzner, que utilizamos para alojamiento de aplicaciones, infraestructura de bases de datos, almacenamiento de objetos, copias de seguridad y operaciones de infraestructura relacionadas. Nuestra infraestructura principal de aplicación, base de datos y almacenamiento de objetos está alojada en Alemania.
- Backblaze, que utilizamos para almacenamiento de copias de seguridad y copias de respaldo relacionadas con la recuperación ante desastres. Actualmente utilizamos la región EU Central de Backblaze para estas copias de seguridad.
- Resend, que utilizamos para la entrega de correos electrónicos transaccionales y de soporte. Esto puede implicar el tratamiento de direcciones de correo electrónico, contenido de mensajes y metadatos de entrega relacionados.
- Stripe, que utilizamos para el procesamiento de pagos, suscripciones, emisión de facturas y administración de facturación. Los datos de tarjetas de pago generalmente son procesados directamente por Stripe en lugar de ser almacenados por nosotros.
- PostHog, que utilizamos para analítica y medición del uso del producto. Cuando lo configuremos, esto puede incluir datos de analítica del sitio web o del producto. Actualmente utilizamos la región cloud de la UE de PostHog.
- Google Maps Platform, que utilizamos para funciones relacionadas con mapas y geocodificación. Esto puede implicar el tratamiento de direcciones, coordenadas y datos relacionados de búsqueda de ubicación.
- Apple Push Notification service (APNs), que utilizamos para enviar notificaciones push a dispositivos Apple.
- Firebase Cloud Messaging (FCM), que utilizamos para enviar notificaciones push a dispositivos Android.
- otros proveedores que podamos utilizar ocasionalmente para seguridad, registro y soporte operativo.
c. Asesores profesionales y partes en operaciones corporativas
Podemos compartir datos con abogados, contables, auditores, aseguradoras, o en relación con una fusión, adquisición, financiación, reestructuración o venta de la totalidad o parte de nuestro negocio.
d. Divulgaciones legales o de seguridad
Podemos divulgar datos cuando creamos razonablemente que la divulgación es necesaria para cumplir una ley, reglamento, proceso legal, solicitud gubernamental lícita, o para proteger derechos, seguridad o protección.
9. Transferencias internacionales
EasyHours puede procesar datos personales en Suiza y en otros países donde nosotros o nuestros proveedores de servicios operemos.
Nuestra infraestructura principal de alojamiento, base de datos y almacenamiento de objetos está alojada en Alemania. Actualmente utilizamos la región EU Central de Backblaze para almacenamiento de copias de seguridad. Algunos de nuestros otros proveedores de servicios pueden procesar o acceder a datos desde otras jurisdicciones dependiendo de cómo se presten y soporten sus servicios.
Cuando lo exija la ley aplicable, utilizamos garantías adecuadas para las transferencias internacionales, como protecciones contractuales, acuerdos de tratamiento de datos y cláusulas contractuales tipo o mecanismos de transferencia similares reconocidos.
10. Conservación de datos
Conservamos datos personales durante el tiempo razonablemente necesario para las finalidades descritas en esta Política de privacidad, incluida la prestación del Servicio, el cumplimiento de obligaciones legales, la resolución de disputas, la ejecución de acuerdos, el mantenimiento de la seguridad y la conservación de registros empresariales adecuados.
En general:
- los datos de cuenta y perfil se conservan mientras la cuenta correspondiente siga activa y durante un periodo razonable posterior;
- los registros de seguridad y autenticación se conservan durante el tiempo razonablemente necesario para seguridad, prevención del fraude, resolución de problemas y auditoría;
- los datos de personal, seguimiento del tiempo y asistencia generalmente se conservan de acuerdo con las instrucciones del cliente y nuestras obligaciones contractuales y legales;
- los registros de facturación y fiscales pueden conservarse durante periodos más largos cuando lo exijan la ley o las normas contables; y
- las copias de seguridad pueden permanecer en copias rotativas durante un periodo limitado antes de ser sobrescritas o eliminadas.
11. Cookies y tecnologías similares
EasyHours utiliza cookies y tecnologías similares para finalidades como:
- autenticación y gestión de sesiones;
- seguridad y prevención del fraude;
- funcionalidad de sesiones de quiosco;
- preferencias de idioma o interfaz;
- fiabilidad del servicio y funcionamiento técnico; y
- analítica cuando hemos configurado funciones de analítica.
EasyHours utiliza actualmente PostHog para mediciones relacionadas con analítica. Dependiendo de cómo esté configurada la analítica, esto puede implicar cookies o tecnologías similares utilizadas para medir el uso del sitio web o del producto.
Si utilizamos cookies o tecnologías similares no esenciales cuando se requiera consentimiento, solicitaremos dicho consentimiento mediante un mecanismo de consentimiento adecuado y actualizaremos esta Política de privacidad según sea necesario.
12. Seguridad
Utilizamos medidas técnicas y organizativas razonables diseñadas para proteger los datos personales frente al acceso no autorizado, pérdida, uso indebido, alteración o divulgación.
Sin embargo, ningún método de transmisión o almacenamiento es completamente seguro, y no podemos garantizar una seguridad absoluta.
13. Sus derechos
Dependiendo de su ubicación y de las leyes aplicables, puede tener derechos en relación con sus datos personales, como el derecho a:
- acceder a sus datos;
- corregir datos inexactos;
- solicitar la eliminación de datos;
- oponerse a determinados tratamientos o solicitar su limitación;
- solicitar la portabilidad de determinados datos; y
- retirar el consentimiento cuando el tratamiento se base en el consentimiento.
Para ejercer sus derechos, contacte con .
Si EasyHours procesa sus datos por cuenta de su empleador u otro cliente, normalmente debe contactar primero con esa organización. Podemos ayudar a nuestro cliente a responder a su solicitud cuando sea necesario.
14. Reclamaciones
Si tiene alguna preocupación sobre cómo tratamos los datos personales, póngase primero en contacto con nosotros en .
Dependiendo de la ley aplicable, también puede tener derecho a presentar una reclamación ante la autoridad competente de protección de datos, incluido el Comisionado Federal de Protección de Datos e Información de Suiza (FDPIC) o su autoridad supervisora local.
15. Datos de menores
EasyHours está destinado a uso empresarial y no se dirige a menores. No recopilamos conscientemente datos personales directamente de menores mediante un uso del Servicio orientado a consumidores.
16. Cambios en esta Política de privacidad
Podemos actualizar esta Política de privacidad periódicamente.
Cuando lo hagamos, publicaremos la versión actualizada en el Servicio o a través de él y actualizaremos la fecha de «Última actualización» indicada arriba. Los cambios importantes también podrán notificarse a través del Servicio o por correo electrónico cuando sea apropiado.
17. Contacto
Martin Nielsen
Zollikerstrasse 23
8008 Zürich
Switzerland
Correo electrónico:
