Política de privacidad
Esta Política de Privacidad se aplica al tratamiento de datos personales realizado a través del sitio web y de la aplicación "Yont" (el Servicio).
1. Responsable del tratamiento
- Identidad: Yeismil del Rosario Rosado
- NIF/CIF: 54495517F
- Domicilio: Calle constitución 49, 28100, Alcobendas, Madrid
- Email LOPD: yeismil.rosario@gmail.com
2. Datos que tratamos y finalidades
A) Cuando el cliente (empresa empleadora) se registra:
- Datos: nombre, email, contraseña (cifrada), NIF/CIF, razón social, domicilio fiscal, DNI del firmante, información del local (nombre, dirección y, si se activa, su ubicación), plan contratado y registro de la aceptación de las condiciones (fecha, IP, navegador y versión aceptada).
- Pagos: el pago con tarjeta lo procesa directamente Stripe. Yont no ve ni almacena los datos de la tarjeta: solo recibe un identificador de cliente y el estado de los cobros. Si se acuerda el pago por transferencia, tratamos los datos bancarios necesarios para gestionarlo.
- Acceso con Google: si eliges «Continuar con Google», Google nos facilita tu nombre, tu email y tu foto de perfil para identificarte. No accedemos a tu contraseña de Google ni a otros datos de tu cuenta.
- Finalidad: prestación del servicio contratado, cobro de la suscripción, facturación, cumplimiento contable y fiscal, y atención al cliente.
- Base jurídica: ejecución de contrato (RGPD Art. 6.1.b) y obligación legal (RGPD Art. 6.1.c).
- Conservación: vigencia del contrato + plazos legales (hasta 6 años conforme al Código de Comercio).
B) Cuando el Servicio trata datos de empleados:
- Datos: nombre, email, DNI (opcional), datos del fichaje (fecha, hora, geolocalización), firma manuscrita digitalizada, dispositivo, IP.
- Finalidad: registro horario conforme al Art. 34.9 y Art. 35.5 ET.
- Base jurídica: obligación legal del empleador (RGPD Art. 6.1.c).
- Responsable: la empresa empleadora. Yont actúa como Encargado del Tratamiento (RGPD Art. 28).
- Conservación: 4 años desde la fecha del registro (Art. 34.9 ET).
3. Geolocalización
Solo cuando el local tiene activada la verificación de ubicación (modo estricto), el Servicio captura las coordenadas GPS del dispositivo en el momento puntual del fichaje, para verificar la presencia en el centro de trabajo. En el modo flexible no se solicita la ubicación. En ningún caso se realiza seguimiento continuo. El trabajador es informado con carácter previo por su empleador (LOPDGDD Art. 90 y ET Art. 20 bis).
4. Destinatarios
Tus datos podrán ser comunicados a:
- La Inspección de Trabajo y Seguridad Social, cuando lo requiera.
- Administraciones públicas competentes en materia laboral, fiscal y mercantil.
- Encargados del tratamiento sometidos a contrato Art. 28 RGPD: Supabase Inc. (base de datos y autenticación; servidores en la UE, Irlanda), Vercel Inc. (alojamiento de la aplicación; UE/EEUU bajo Data Privacy Framework), Resend Inc. (emails transaccionales; EEUU bajo Data Privacy Framework) y Holded Technologies S.L. (emisión y gestión de facturas; España). Holded solo trata los datos de facturación del Cliente, nunca los de sus empleados.
- Stripe Payments Europe, Ltd. (Irlanda), que procesa los pagos con tarjeta. Stripe trata los datos de pago como responsable independiente para sus propias obligaciones legales (por ejemplo, prevención del fraude y normativa de pagos) conforme a su propia política de privacidad.
- Google Ireland Limited, únicamente si el usuario elige acceder con su cuenta de Google.
Las únicas transferencias fuera del Espacio Económico Europeo son las indicadas para Vercel y Resend, amparadas en el Data Privacy Framework y, subsidiariamente, en las Cláusulas Contractuales Tipo de la Comisión Europea.
5. Derechos de los interesados
Puedes ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición, así como retirar consentimientos, escribiendo a yeismil.rosario@gmail.comcon "RGPD" en el asunto y copia de tu documento identificativo.
Si entiendes que tus derechos no han sido atendidos correctamente, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es, Calle Jorge Juan, 6, 28001 Madrid.
6. Medidas de seguridad
El Titular adopta medidas técnicas y organizativas apropiadas conforme al Art. 32 RGPD: cifrado en tránsito (HTTPS/TLS), cifrado en reposo, control de accesos basado en roles, registro inmutable de los fichajes a nivel de base de datos y trazabilidad de las correcciones en audit log.
7. Modificaciones
Podemos actualizar esta Política. La versión vigente es siempre la publicada aquí. Para cambios sustanciales avisamos con antelación a los clientes activos.
Última actualización: 18 de septiembre de 2026