Documento legal
Política de privacidad
Última actualización: 19 de agosto de 2026. Esta política explica, en cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), qué datos personales trata Zenon360, con qué finalidad, durante cuánto tiempo y qué derechos puede ejercer cada persona interesada.
Antes de seguir leyendo, es importante distinguir dos papeles distintos que Zenon360 desempeña, porque determinan quién responde a qué. El detalle completo, con la tabla de categorías de datos y encargados, está en Protección de datos.
- Como responsable del tratamiento: respecto a los datos de la cuenta con la que te registras o accedes a Zenon360 (nombre, correo, contraseña o inicio de sesión con Google, fecha de nacimiento), los datos de contacto de la empresa durante el alta y la relación comercial, y los datos técnicos de navegación por el sitio.
- Como encargado del tratamiento: respecto a los datos laborales, salariales y documentales que la empresa para la que trabajas (o que administras) introduce en la plataforma sobre su plantilla — fichajes, horarios, vacaciones, nóminas y facturas—. En esos casos, la empresa es la responsable del tratamiento y Zenon360 actúa siguiendo sus instrucciones, conforme al artículo 28 RGPD. Si eres empleado o empleada de una de estas empresas y quieres ejercer tus derechos sobre esos datos, debes dirigirte primero a tu empresa; Zenon360 le presta asistencia para atenderte y, si lo prefieres, también puedes escribirnos y lo reenviaremos a la empresa responsable.
1. Identidad del responsable
| Titular | Javier Castelló Ochoa, empresario individual (autónomo), en nombre comercial Zenon360 |
|---|---|
| NIF | 74528247J |
| Domicilio fiscal | [DOMICILIO FISCAL COMPLETO, INCLUIDO CÓDIGO POSTAL Y PROVINCIA] |
| Correo de contacto (RGPD) | info@zenon360.es |
| Delegado de Protección de Datos | No es obligatorio designarlo para esta actividad (no hay tratamiento a gran escala, monitorización sistemática ni categorías especiales de datos) y no se ha designado. Las consultas sobre protección de datos se atienden en el correo de contacto anterior. |
| Sitio web | https://zenon360.es |
2. Qué datos tratamos
Solo tratamos los datos necesarios para prestar el servicio. No compramos datos a terceros ni construimos perfiles con fines publicitarios.
2.1. Datos que nos facilitas directamente
- Registro y cuenta: nombre completo, correo electrónico, contraseña (almacenada cifrada) o, si eliges iniciar sesión con Google, el identificador, nombre y correo asociados a esa cuenta de Google. El registro también solicita la fecha de nacimiento, que se guarda como dato privado del titular únicamente para verificar la edad legal mínima de acceso al puesto de trabajo; no se usa con ningún otro fin.
- Alta de empresa: razón social, CIF, dirección fiscal, franquicia (si aplica) y número declarado de empleados de la empresa que se da de alta en la plataforma.
- Documentos que subes: facturas, relaciones de facturas y nóminas en su formato original (normalmente PDF). Zenon360 almacena estos archivos tal cual; no extrae ni interpreta automáticamente los datos personales que puedan contener (por ejemplo, importes o el IBAN de una nómina), salvo la extracción heurística de proveedor, número y fecha de factura descrita en el producto.
- Comunicaciones: cualquier información que nos facilites al escribirnos por correo o al solicitar acceso a una empresa.
2.2. Datos que genera el uso de la plataforma
- Registro de jornada (fichajes): hora de entrada y salida que cada persona empleada registra desde la web. No se recoge geolocalización ni ningún dato biométrico en este proceso.
- Horarios y ausencias: turnos asignados, solicitudes de vacaciones o días personales y su estado de aprobación.
- Firma electrónica de nóminas: cuando una nómina se firma con certificado digital (DNIe o certificado de persona física a través de AutoFirma y el agente local de firma), guardamos únicamente los metadatos públicos del certificado empleado — titular, emisor, número de serie, periodo de validez y huella digital (“fingerprint”) —, el resultado de la validación y el hash del documento firmado. La clave privada del certificado nunca sale del dispositivo de quien firma ni llega a nuestros servidores.
- Registros de auditoría y de descarga: qué cuenta ha creado, modificado o eliminado una factura o nómina, y quién ha descargado cada documento y cuándo, para poder demostrar trazabilidad ante la propia empresa o ante una inspección.
- Datos técnicos de sesión: cookies estrictamente necesarias para mantener la sesión iniciada. Están descritas con detalle en la política de cookies.
Todos los datos de una empresa (empleados, horarios, fichajes, nóminas, facturas, precios) están aislados del resto de empresas clientes mediante controles de acceso a nivel de base de datos (Row Level Security), no solo mediante la interfaz.
3. Con qué finalidad y con qué base jurídica
| Finalidad | Base jurídica (art. 6 RGPD) |
|---|---|
| Crear y gestionar tu cuenta y tu solicitud de acceso a una empresa | Ejecución de un contrato (6.1.b) o medidas precontractuales |
| Dar de alta y administrar una empresa cliente y sus centros de trabajo | Ejecución de un contrato (6.1.b) |
| Prestar el servicio de gestión de facturas, personal, horarios, fichajes, vacaciones y nóminas por cuenta de la empresa (encargo de tratamiento) | Ejecución del contrato entre Zenon360 y la empresa (6.1.b), sujeto a las instrucciones documentadas de la empresa responsable |
| Registro diario de jornada laboral | Cumplimiento de obligación legal (6.1.c) — art. 34.9 del Estatuto de los Trabajadores, según el Real Decreto-ley 8/2019 |
| Firma electrónica de nóminas y verificación de su validez | Cumplimiento de obligación legal (6.1.c) e interés legítimo (6.1.f) en la integridad probatoria del documento |
| Registrar quién sube, modifica, elimina o descarga cada documento (auditoría y seguridad) | Interés legítimo (6.1.f) en la seguridad e integridad del servicio |
| Enviar correos operativos (bienvenida, contraseña temporal, avisos de cuenta) | Ejecución de un contrato (6.1.b) |
| Atender consultas o ejercicios de derechos | Cumplimiento de obligación legal (6.1.c) |
No tomamos decisiones automatizadas ni elaboramos perfiles que produzcan efectos jurídicos o te afecten significativamente sin intervención humana.
4. A quién comunicamos los datos
No vendemos ni cedemos datos a terceros con fines comerciales. Solo acceden a los datos:
- El personal autorizado de tu propia empresa, según el rol que le corresponda (admin, gerente, empleado o asesor), y siempre limitado por los controles de acceso descritos arriba.
- Los proveedores tecnológicos que Zenon360 utiliza para operar la plataforma (alojamiento, base de datos, autenticación, envío de correo), que actúan como encargados del tratamiento bajo contrato conforme al artículo 28 RGPD. El listado completo está en Protección de datos.
- Las Administraciones Públicas, jueces o tribunales, cuando exista obligación legal de hacerlo.
5. Cuánto tiempo conservamos los datos
- Cuenta de usuario: mientras mantengas acceso a alguna empresa. Tras la baja, se bloquea durante el plazo de prescripción de responsabilidades aplicable y después se suprime.
- Facturas: 6 años desde el cierre del ejercicio correspondiente, conforme al artículo 30 del Código de Comercio.
- Nóminas y documentación laboral: mientras dure la relación laboral y hasta 4 años tras su finalización, plazo de prescripción de infracciones y responsabilidades en materia laboral y de Seguridad Social.
- Registros de jornada (fichajes): 4 años, conforme a la obligación específica del art. 34.9 del Estatuto de los Trabajadores.
- Registros de auditoría y descarga: durante la relación con la empresa y el plazo adicional necesario para atender una reclamación o requerimiento.
- Solicitudes de acceso rechazadas: el tiempo razonable para poder acreditar el motivo del rechazo ante una reclamación, y como máximo 12 meses.
Cuando actuamos como encargados del tratamiento, estos plazos pueden ajustarse a lo que indique por contrato la empresa responsable, siempre que respete los mínimos legales anteriores.
6. Transferencias internacionales
[A CONFIRMAR: región de alojamiento de los proyectos de Supabase y del despliegue de Vercel. Si todos los datos se procesan dentro del Espacio Económico Europeo, indicarlo expresamente. Si algún proveedor trata datos fuera del EEE, debe describirse aquí la garantía aplicada — normalmente las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914) u otra garantía del capítulo V RGPD — antes de publicar esta política.]
7. Tus derechos
Puedes ejercer en cualquier momento, de forma gratuita:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que eliminemos tus datos cuando ya no sean necesarios.
- Oposición: oponerte a un tratamiento basado en interés legítimo.
- Limitación: pedir que restrinjamos temporalmente el uso de tus datos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Retirar el consentimiento en cualquier momento, cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento previo.
Para ejercerlos, escribe a info@zenon360.es adjuntando copia de un documento que acredite tu identidad. Si los datos corresponden a tu relación laboral con una empresa cliente de Zenon360, te recomendamos dirigirte primero a esa empresa, que es la responsable del tratamiento; si nos escribes directamente, reenviaremos tu solicitud a la empresa correspondiente y te lo confirmaremos.
Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid, www.aepd.es.
8. Menores de edad
Zenon360 no está dirigido a menores de edad. El registro pide la fecha de nacimiento exclusivamente para comprobar la edad mínima legal para trabajar; ninguna cuenta se activa sin que la empresa o el administrador de la plataforma revise la solicitud.
9. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, descritas con más detalle en Protección de datos: aislamiento de datos por empresa a nivel de base de datos, control de acceso basado en roles, cifrado en tránsito, y registro de auditoría de las operaciones sobre documentos sensibles (nóminas y facturas).
10. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa aplicable. Publicaremos cualquier cambio relevante en esta misma página, indicando la fecha de la última actualización, y avisaremos por los canales habituales del servicio cuando el cambio sea sustancial.