Política de privacidad
Última actualización: 28 de julio de 2026.
Ámbito
Esta política describe el tratamiento de datos personales realizado por Saraworld Informatica, SLU en relación con: (a) el sitio web público de Fichio; (b) el servicio SaaS Fichio contratado por empresas clientes; y (c) las integraciones opcionales que el usuario o la empresa cliente autoricen expresamente (por ejemplo, inicio de sesión o sincronización con cuentas de Google).
Responsable del tratamiento
Saraworld Informatica, SLU (CIF B84503861), domicilio: Calle del Aguacate, 41, Edificio A2, Planta 4, Local 6, 28054 Madrid, España. Marca comercial: Fichio. Contacto de privacidad: info@fichio.com.
En la prestación habitual del servicio SaaS, la empresa cliente actúa como responsable del tratamiento respecto de los datos de sus empleados; Saraworld Informatica, SLU actúa como encargado del tratamiento en la medida en que procesa esos datos por cuenta del cliente para prestar el servicio contratado.
Datos que recogemos en el sitio web
A través del formulario «Pedir información» u otros medios de contacto del sitio pueden tratarse, entre otros: nombre, empresa, correo electrónico, teléfono si lo facilita el usuario, rango aproximado de empleados, mensaje, aceptación de privacidad, país o mercado de origen, página de origen, URL, parámetros UTM si existen, referrer si existe, y datos técnicos como dirección IP o agente de usuario cuando sean necesarios para la seguridad, la trazabilidad técnica, la prevención de abuso o el funcionamiento del formulario.
Datos tratados en el servicio Fichio
En el servicio SaaS pueden tratarse, según la configuración del cliente, categorías como: identificadores de empleado o usuario, nombre y apellidos, correo corporativo, registros de jornada y asistencia, datos de vacaciones y ausencias, documentación laboral, roles y permisos, ubicación o terminal asociado al fichaje cuando la empresa lo active, e información técnica mínima del dispositivo o sesión necesaria para soporte y seguridad.
No recogemos por defecto categorías especiales de datos sensibles (salud, ideología, etc.) salvo que la empresa cliente las introduzca en un módulo concreto y exista base legal para ello. La geolocalización no se utiliza para seguimiento continuo de personas; solo para validar el contexto del fichaje cuando la empresa lo configura.
Datos de usuario de Google
Si un usuario o empresa cliente conecta una cuenta de Google con Fichio (por ejemplo para iniciar sesión o habilitar una integración autorizada), Saraworld Informatica, SLU accede únicamente a los datos de Google necesarios para la función solicitada y dentro de los permisos (scopes) mostrados en la pantalla de consentimiento de Google.
- Uso: autenticación, operación de la función solicitada por el usuario y soporte técnico relacionado. No utilizamos datos obtenidos de las APIs de Google para publicidad, perfilado comercial ni para entrenar modelos de inteligencia artificial generales.
- Almacenamiento: conservamos solo los identificadores y metadatos imprescindibles para mantener la sesión o la integración activa, con los plazos indicados en la sección de conservación.
- Cesiones: no vendemos ni alquilamos datos de usuario de Google. Solo pueden acceder proveedores de infraestructura que actúan como encargados del tratamiento y bajo contrato.
- Revocación: el usuario puede revocar el acceso desde su cuenta de Google o solicitar la desconexión escribiendo a info@fichio.com.
El uso de datos de usuario de Google se limita a las prácticas descritas en esta política y cumple los requisitos de uso limitado (Limited Use) de la política de datos de usuario de los servicios API de Google.
Finalidades
- Responder solicitudes de información recibidas desde el sitio web.
- Prestar y mantener el servicio SaaS contratado por la empresa cliente.
- Gestionar registros de jornada, ausencias, documentación y funciones de RRHH asociadas al plan.
- Autenticación e integraciones autorizadas por el usuario o cliente.
- Soporte técnico, seguridad operativa y prevención de abuso.
- Trazabilidad mínima del origen de solicitudes comerciales.
No utilizamos estos datos para newsletter ni campañas masivas sin consentimiento adicional específico.
Legitimación
El tratamiento se basa, según el caso, en la ejecución del contrato con la empresa cliente, el cumplimiento de obligaciones legales (por ejemplo, registro de jornada), el interés legítimo de Saraworld Informatica, SLU en atender consultas comerciales y mantener la seguridad del servicio, y el consentimiento del interesado cuando corresponda (formulario web, cookies no esenciales o conexión con Google).
Conservación
- Leads sin relación comercial posterior: hasta 12 meses desde la última interacción.
- Clientes del servicio SaaS: mientras exista relación contractual y durante los plazos legales aplicables (por ejemplo, registros de jornada hasta 4 años en España cuando corresponda).
- Tokens o credenciales de integraciones (p. ej. Google): mientras la integración permanezca activa o hasta que el usuario revoque el acceso.
- Logs técnicos: el plazo mínimo necesario para seguridad y diagnóstico, habitualmente hasta 12 meses salvo obligación legal distinta.
Protección de datos sensibles y seguridad
Disponemos de procedimientos de seguridad para proteger la confidencialidad, integridad y disponibilidad de los datos personales y de los datos de usuario de Google. Utilizamos cifrado para proteger la información en tránsito y, cuando procede, en reposo.
Las medidas técnicas y organizativas incluyen, entre otras:
- Cifrado en tránsito: comunicaciones protegidas con TLS 1.2 o superior entre clientes, aplicaciones y servidores.
- Cifrado en reposo: almacenamiento cifrado de bases de datos y copias de seguridad cuando la infraestructura lo permite.
- Control de acceso: autenticación reforzada (incluida MFA en paneles administrativos) y permisos basados en roles (RBAC) para separar empleado, responsable y administración.
- Principio de mínimo privilegio: el acceso interno se limita al personal autorizado y estrictamente necesario para soporte, operación o atención comercial.
- Registro y auditoría: trazabilidad de accesos y eventos relevantes de seguridad.
- Segregación de entornos: separación entre entornos de producción, prueba y desarrollo.
- Copias de seguridad: backups periódicos con retención controlada y pruebas de restauración.
- Gestión de vulnerabilidades e incidentes: proceso documentado de detección, respuesta y notificación a clientes cuando proceda conforme a la normativa aplicable.
Los datos sensibles o de especial relevancia (registros de jornada, documentación laboral, credenciales de integración) no se exponen públicamente y solo son accesibles mediante los controles anteriores.
Acceso interno
El acceso a los datos se limita al personal que lo necesite para las finalidades indicadas (equipo comercial, soporte técnico autorizado, dirección y personal administrativo cuando sea estrictamente necesario), con obligaciones de confidencialidad y formación en protección de datos.
Destinatarios y encargados
No vendemos datos personales ni realizamos cesiones comerciales a terceros. Pueden intervenir proveedores técnicos que actúan como encargados del tratamiento (por ejemplo alojamiento, infraestructura en la UE o servicio de correo electrónico), con las obligaciones contractuales previstas por la normativa. No se realizan transferencias internacionales fuera del Espacio Económico Europeo salvo garantías adecuadas y, cuando corresponda, información al cliente responsable.
Mediciones del sitio web (analítica y publicidad)
Si acepta las cookies no esenciales en el banner del sitio, podemos utilizar herramientas de medición (Google Tag Manager, Google Analytics 4, Google Ads y Microsoft Clarity) para obtener estadísticas agregadas de uso, mapas de calor/sesiones enmascaradas y medir la eficacia de campañas. Esas mediciones no sustituyen el tratamiento de datos del formulario de contacto descrito arriba; se basan en su consentimiento y puede retirarlo en cualquier momento desde el navegador o rechazando el banner. Consulte la política de cookies para el detalle de las tecnologías implicadas.
Usuarios en México
Si nos contactas desde México, aplicamos esta política general adaptada a tu solicitud. Para ejercer derechos o plantear consultas de privacidad puedes escribir a info@fichio.com, indicando tu país y el motivo de la consulta.
Derechos
Puede solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad cuando corresponda, escribiendo a info@fichio.com. Los empleados de empresas clientes pueden ejercer sus derechos ante su empresa (responsable) y/o a través de Saraworld Informatica, SLU como encargado. También puede reclamar ante la autoridad de control competente en su jurisdicción.
Cambios en esta política
Podemos actualizar esta política cuando cambien las funcionalidades del servicio o los requisitos legales. Publicaremos la versión vigente en esta URL con la fecha de última actualización. Si el cambio afecta al uso de datos de usuario de Google, informaremos a los usuarios afectados y solicitaremos nuevo consentimiento cuando sea necesario.