Fichagram

Evaluacion de Impacto en Proteccion de Datos (EIPD)

Plantilla para el tratamiento de datos de geolocalizacion de empleados mediante la plataforma Fichagram

Conforme al Art. 35 del Reglamento (UE) 2016/679 (RGPD) y las directrices de la AEPD

Instrucciones para la empresa

Esta plantilla esta pre-rellenada con la informacion tecnica del tratamiento que realiza Fichagram. Las secciones marcadas con [COMPLETAR] deben ser personalizadas por su empresa con los datos especificos de su organizacion. Una vez completada, esta EIPD debe ser firmada por el responsable del tratamiento y conservada junto con la documentacion de proteccion de datos de su empresa. Le recomendamos que la revise su asesor juridico o DPD si dispone de uno.

1. Identificacion del responsable del tratamiento

Razon social[COMPLETAR — nombre de su empresa]
CIF/NIF[COMPLETAR]
Direccion[COMPLETAR]
Representante legal[COMPLETAR — nombre y cargo]
Email de contacto[COMPLETAR]
DPD (si aplica)[COMPLETAR — nombre y contacto, o "No aplica"]
Fecha de la evaluacion[COMPLETAR — DD/MM/AAAA]

Encargado del tratamiento

DenominacionFichagram
Contactoinfo@fichagram.com
Relacion contractualAcuerdo de Tratamiento de Datos (Art. 28 RGPD) incluido en los Terminos del Servicio de Fichagram

2. Descripcion sistematica del tratamiento (Art. 35.7.a RGPD)

2.1. Naturaleza del tratamiento

Registro de la jornada laboral de los empleados de la empresa mediante un bot de Telegram con captura de coordenadas GPS en el momento de fichar la entrada y salida, tanto de la jornada general como de proyectos especificos.

2.2. Finalidad

  • Cumplimiento legal: registro diario de jornada conforme al Art. 34.9 del Estatuto de los Trabajadores (Real Decreto Legislativo 2/2015).
  • Control laboral: verificacion de que los fichajes se realizan desde los lugares de trabajo asignados, al amparo del Art. 20.3 del Estatuto de los Trabajadores.
  • Gestion de proyectos: asignacion de horas a proyectos concretos para control de costes y productividad.

2.3. Categorias de interesados

  • Empleados de la empresa (trabajadores por cuenta ajena).
  • Numero aproximado de interesados afectados: [COMPLETAR — ej. "entre 5 y 20 empleados"]

2.4. Categorias de datos tratados

CategoriaDatos concretosConservacion
IdentificativosNombre completo, ID de TelegramMientras dure la relacion laboral + plazos legales
HorariosFecha/hora entrada, fecha/hora salida, duracion, tipo (jornada/proyecto), nombre de proyecto4 anos (Art. 34.9 ET)
GeolocalizacionLatitud y longitud GPS al fichar entrada y salidaMaximo 3 meses, despues se anonimiza automaticamente
Ausencias
(incluye categoria especial)
Tipo de ausencia (vacaciones, permiso, festivo, baja medica), fechas de inicio y fin y observacion opcional. La baja medica es un dato de salud (art. 9 RGPD); no se tratan diagnosticos ni partes medicos.4 anos, igual que el registro horario que justifican

2.5. Ciclo de vida de los datos

  1. Recogida: el empleado comparte su ubicacion a traves de Telegram al fichar. El bot registra las coordenadas, fecha/hora y tipo de fichaje.
  2. Transmision: los datos se envian via HTTPS/TLS al servidor de Fichagram y se almacenan en el sistema ERP (Odoo).
  3. Almacenamiento: datos cifrados en transito. Acceso restringido por autenticacion, sesiones firmadas con HMAC-SHA256 y aislamiento multi-tenant.
  4. Uso: consulta por el panel de administracion (solo usuarios autorizados del cliente). Exportacion para cumplimiento de derechos RGPD.
  5. Anonimizacion: las coordenadas GPS se eliminan automaticamente a los 3 meses. Los registros horarios se conservan sin datos de ubicacion.
  6. Supresion: registros horarios se eliminan transcurridos 4 anos o al finalizar la relacion contractual (lo que ocurra despues).

2.6. Flujo de datos y destinatarios

  • Telegram: canal de comunicacion entre el empleado y el bot. Telegram procesa el mensaje; Fichagram solo extrae los datos necesarios.
  • Fichagram (encargado): procesa y almacena los datos por cuenta del responsable.
  • Subencargados: Vercel (alojamiento web), Railway (alojamiento bot), Odoo S.A. (sistema ERP). Todos sujetos a obligaciones contractuales equivalentes.
  • No se comunican datos a terceros salvo obligacion legal o autorizacion expresa.

3. Necesidad y proporcionalidad (Art. 35.7.b RGPD)

3.1. Base juridica del tratamiento

TratamientoBase juridicaReferencia
Registro horarioObligacion legal del empleadorArt. 6.1.c RGPD + Art. 34.9 ET
GeolocalizacionInteres legitimo del empleadorArt. 6.1.f RGPD + Art. 20.3 ET + Art. 90 LOPDGDD
Gestion contractualEjecucion del contrato de trabajoArt. 6.1.b RGPD

3.2. Juicio de proporcionalidad de la geolocalizacion

La captura de coordenadas GPS se limita exclusivamente a los momentos de fichaje (entrada y salida), no se realiza seguimiento continuo ni en tiempo real. Esto representa la medida menos invasiva posible para verificar la ubicacion del fichaje, frente a alternativas como:

  • Tracking GPS continuo durante toda la jornada (descartado por desproporcionado).
  • Sistemas biometricos como reconocimiento facial (descartado por tratar datos de categoria especial).
  • Fichaje sin ubicacion (insuficiente para verificar presencia en el lugar de trabajo).

3.3. Principio de minimizacion

  • Solo se capturan 4 puntos GPS por fichaje completo (lat/lng entrada + lat/lng salida).
  • No se almacena trayectoria, velocidad ni otros datos del dispositivo.
  • Los datos GPS se anonimizan automaticamente a los 3 meses.
  • Los empleados son informados previamente de la recogida de datos (aviso en el bot de Telegram al vincularse).

3.4. Justificacion especifica de la empresa

[COMPLETAR] — Describa por que su empresa necesita especificamente la geolocalizacion. Ejemplos: "Los empleados trabajan en multiples proyectos distribuidos geograficamente y es necesario verificar su presencia en el proyecto asignado", "El sector requiere verificar la presencia in situ por motivos de seguridad laboral y cumplimiento contractual".

4. Evaluacion de riesgos (Art. 35.7.c RGPD)

4.1. Riesgos identificados

RiesgoProbabilidadImpactoNivelMedida mitigadora
Acceso no autorizado a datos de ubicacionBajaAltoMedioAutenticacion obligatoria, sesiones firmadas HMAC, aislamiento multi-tenant, HTTPS
Uso de los datos GPS para vigilancia desproporcionada del empleadoBajaAltoMedioSolo 2 capturas por fichaje (no continuo), anonimizacion automatica a 3 meses, politica de uso documentada
Brecha de seguridad en el encargado del tratamientoBajaAltoMedioCifrado en transito, validacion de entrada, proteccion CSRF, rate limiting, obligacion contractual de notificacion
Conservacion excesiva de datos de ubicacionMuy bajaMedioBajoPurga automatica de GPS a los 3 meses, posibilidad de purga manual anticipada
Falta de informacion al interesadoBajaMedioBajoAviso automatico en el bot al vincular cuenta, politica de privacidad accesible
Imposibilidad de ejercer derechos RGPDMuy bajaAltoBajoHerramientas de exportacion, anonimizacion y supresion disponibles en el panel

4.2. Riesgos adicionales especificos de la empresa

[COMPLETAR si aplica] — Anada aqui riesgos especificos de su organizacion. Por ejemplo: empleados menores de edad, trabajadores en zonas de conflicto, uso de dispositivos compartidos, etc. Si no identifica riesgos adicionales, indique "No se identifican riesgos adicionales especificos".

5. Medidas para afrontar los riesgos (Art. 35.7.d RGPD)

5.1. Medidas tecnicas (implementadas por Fichagram)

  • Comunicaciones cifradas mediante HTTPS/TLS en todos los canales.
  • Sesiones de usuario firmadas con HMAC-SHA256 (cookies httpOnly, secure, sameSite).
  • Proteccion CSRF mediante validacion de origen en peticiones de escritura.
  • Rate limiting en endpoints de autenticacion (10 intentos/minuto login, 5/hora registro).
  • Validacion de entrada con esquemas Zod en todos los endpoints de la API.
  • Aislamiento multi-tenant: cada cliente solo accede a datos de sus propios empleados (filtrado por x_client_id).
  • Purga automatica de coordenadas GPS transcurridos 3 meses.
  • Herramientas RGPD integradas: exportacion de datos, anonimizacion de GPS, supresion por empleado.
  • Aviso de privacidad automatico en el bot de Telegram al vincular un empleado.

5.2. Medidas organizativas (responsabilidad de la empresa)

[COMPLETAR] — Marque o describa las medidas que su empresa aplica:

  • [ ] Los empleados han sido informados previamente del uso de geolocalizacion (Art. 90 LOPDGDD).
  • [ ] Se ha informado a los representantes de los trabajadores (comite de empresa o delegados de personal).
  • [ ] Existe una politica interna de uso de la herramienta de fichaje.
  • [ ] Se limita el acceso al panel de administracion a personas autorizadas.
  • [ ] Se ha designado un responsable interno de proteccion de datos o DPD.
  • [ ] Se ha establecido un procedimiento para atender solicitudes de derechos RGPD de los empleados.
  • [ ] Otras: _______________________________________________

6. Consulta a interesados y partes implicadas

6.1. Informacion a los empleados

Los empleados son informados de la recogida de datos de geolocalizacion a traves de:

  • Aviso automatico en el bot de Telegram la primera vez que vinculan su cuenta (incluye datos recogidos, plazos de conservacion, derechos y enlace a la politica de privacidad).
  • Politica de privacidad accesible en fichagram.com/legal/privacidad.

6.2. Consulta a representantes de los trabajadores

[COMPLETAR] — Indique si se ha consultado a los representantes de los trabajadores conforme al Art. 64.5.f del Estatuto de los Trabajadores y Art. 90 LOPDGDD. En caso de no existir representacion sindical, indicar "La empresa no cuenta con representantes de los trabajadores por tener menos de 6/10/50 empleados".

6.3. Consulta al DPD

[COMPLETAR] — Si la empresa tiene DPD, indique si se le ha consultado y su opinion. Si no tiene DPD, indique "La empresa no esta obligada a designar DPD conforme al Art. 37 RGPD / Art. 34 LOPDGDD".

7. Conclusion y decision

Tras analizar la necesidad, proporcionalidad, riesgos y medidas mitigadoras del tratamiento de datos de geolocalizacion de empleados mediante Fichagram, se concluye que:

  • El tratamiento responde a una finalidad legitima y proporcionada (cumplimiento del Art. 34.9 ET y verificacion del lugar de fichaje).
  • Las medidas tecnicas implementadas por Fichagram (anonimizacion automatica, cifrado, aislamiento, herramientas RGPD) reducen significativamente los riesgos identificados.
  • El nivel de riesgo residual se considera aceptable, no siendo necesaria la consulta previa a la AEPD (Art. 36 RGPD).

[COMPLETAR] — Decision del responsable:

  • ( ) Se APRUEBA proceder con el tratamiento conforme a las condiciones descritas.
  • ( ) Se APRUEBA con medidas adicionales: _______________________________________________
  • ( ) Se RECHAZA el tratamiento / se requiere consulta previa a la AEPD.

8. Firmas

Responsable del tratamiento

Nombre: ___________________________

Cargo: ____________________________

Fecha: ____________________________

Firma:

DPD (si aplica)

Nombre: ___________________________

Fecha: ____________________________

Firma:

9. Plan de revision

Esta EIPD debe revisarse al menos una vez al ano o cuando se produzcan cambios significativos en el tratamiento, tales como:

  • Cambio en el numero de empleados afectados.
  • Incorporacion de nuevos tipos de datos.
  • Cambio de proveedor tecnologico o subencargado.
  • Modificaciones normativas relevantes.
  • Incidentes de seguridad relacionados con el tratamiento.

Proxima revision programada: [COMPLETAR — fecha, recomendamos antes de un ano desde la firma]

Anexo: Marco normativo de referencia

NormaArticulos relevantes
Reglamento (UE) 2016/679 (RGPD)Art. 5, 6, 13, 14, 28, 32, 35, 36
LO 3/2018 (LOPDGDD)Art. 34, 87, 88, 89, 90
RDL 2/2015 (Estatuto de los Trabajadores)Art. 20.3, 34.9, 64.5.f
AEPD — Lista Art. 35.4 RGPDTratamientos con geolocalizacion sistematica

Plantilla generada por Fichagram. Este documento no constituye asesoramiento juridico. Recomendamos su revision por un profesional cualificado en proteccion de datos.