Evaluacion de Impacto en Proteccion de Datos (EIPD)
Plantilla para el tratamiento de datos de geolocalizacion de empleados mediante la plataforma Fichagram
Conforme al Art. 35 del Reglamento (UE) 2016/679 (RGPD) y las directrices de la AEPD
Instrucciones para la empresa
Esta plantilla esta pre-rellenada con la informacion tecnica del tratamiento que realiza Fichagram. Las secciones marcadas con [COMPLETAR] deben ser personalizadas por su empresa con los datos especificos de su organizacion. Una vez completada, esta EIPD debe ser firmada por el responsable del tratamiento y conservada junto con la documentacion de proteccion de datos de su empresa. Le recomendamos que la revise su asesor juridico o DPD si dispone de uno.
1. Identificacion del responsable del tratamiento
| Razon social | [COMPLETAR — nombre de su empresa] |
| CIF/NIF | [COMPLETAR] |
| Direccion | [COMPLETAR] |
| Representante legal | [COMPLETAR — nombre y cargo] |
| Email de contacto | [COMPLETAR] |
| DPD (si aplica) | [COMPLETAR — nombre y contacto, o "No aplica"] |
| Fecha de la evaluacion | [COMPLETAR — DD/MM/AAAA] |
Encargado del tratamiento
| Denominacion | Fichagram |
| Contacto | info@fichagram.com |
| Relacion contractual | Acuerdo de Tratamiento de Datos (Art. 28 RGPD) incluido en los Terminos del Servicio de Fichagram |
2. Descripcion sistematica del tratamiento (Art. 35.7.a RGPD)
2.1. Naturaleza del tratamiento
Registro de la jornada laboral de los empleados de la empresa mediante un bot de Telegram con captura de coordenadas GPS en el momento de fichar la entrada y salida, tanto de la jornada general como de proyectos especificos.
2.2. Finalidad
- Cumplimiento legal: registro diario de jornada conforme al Art. 34.9 del Estatuto de los Trabajadores (Real Decreto Legislativo 2/2015).
- Control laboral: verificacion de que los fichajes se realizan desde los lugares de trabajo asignados, al amparo del Art. 20.3 del Estatuto de los Trabajadores.
- Gestion de proyectos: asignacion de horas a proyectos concretos para control de costes y productividad.
2.3. Categorias de interesados
- Empleados de la empresa (trabajadores por cuenta ajena).
- Numero aproximado de interesados afectados: [COMPLETAR — ej. "entre 5 y 20 empleados"]
2.4. Categorias de datos tratados
| Categoria | Datos concretos | Conservacion |
|---|---|---|
| Identificativos | Nombre completo, ID de Telegram | Mientras dure la relacion laboral + plazos legales |
| Horarios | Fecha/hora entrada, fecha/hora salida, duracion, tipo (jornada/proyecto), nombre de proyecto | 4 anos (Art. 34.9 ET) |
| Geolocalizacion | Latitud y longitud GPS al fichar entrada y salida | Maximo 3 meses, despues se anonimiza automaticamente |
| Ausencias (incluye categoria especial) | Tipo de ausencia (vacaciones, permiso, festivo, baja medica), fechas de inicio y fin y observacion opcional. La baja medica es un dato de salud (art. 9 RGPD); no se tratan diagnosticos ni partes medicos. | 4 anos, igual que el registro horario que justifican |
2.5. Ciclo de vida de los datos
- Recogida: el empleado comparte su ubicacion a traves de Telegram al fichar. El bot registra las coordenadas, fecha/hora y tipo de fichaje.
- Transmision: los datos se envian via HTTPS/TLS al servidor de Fichagram y se almacenan en el sistema ERP (Odoo).
- Almacenamiento: datos cifrados en transito. Acceso restringido por autenticacion, sesiones firmadas con HMAC-SHA256 y aislamiento multi-tenant.
- Uso: consulta por el panel de administracion (solo usuarios autorizados del cliente). Exportacion para cumplimiento de derechos RGPD.
- Anonimizacion: las coordenadas GPS se eliminan automaticamente a los 3 meses. Los registros horarios se conservan sin datos de ubicacion.
- Supresion: registros horarios se eliminan transcurridos 4 anos o al finalizar la relacion contractual (lo que ocurra despues).
2.6. Flujo de datos y destinatarios
- Telegram: canal de comunicacion entre el empleado y el bot. Telegram procesa el mensaje; Fichagram solo extrae los datos necesarios.
- Fichagram (encargado): procesa y almacena los datos por cuenta del responsable.
- Subencargados: Vercel (alojamiento web), Railway (alojamiento bot), Odoo S.A. (sistema ERP). Todos sujetos a obligaciones contractuales equivalentes.
- No se comunican datos a terceros salvo obligacion legal o autorizacion expresa.
3. Necesidad y proporcionalidad (Art. 35.7.b RGPD)
3.1. Base juridica del tratamiento
| Tratamiento | Base juridica | Referencia |
|---|---|---|
| Registro horario | Obligacion legal del empleador | Art. 6.1.c RGPD + Art. 34.9 ET |
| Geolocalizacion | Interes legitimo del empleador | Art. 6.1.f RGPD + Art. 20.3 ET + Art. 90 LOPDGDD |
| Gestion contractual | Ejecucion del contrato de trabajo | Art. 6.1.b RGPD |
3.2. Juicio de proporcionalidad de la geolocalizacion
La captura de coordenadas GPS se limita exclusivamente a los momentos de fichaje (entrada y salida), no se realiza seguimiento continuo ni en tiempo real. Esto representa la medida menos invasiva posible para verificar la ubicacion del fichaje, frente a alternativas como:
- Tracking GPS continuo durante toda la jornada (descartado por desproporcionado).
- Sistemas biometricos como reconocimiento facial (descartado por tratar datos de categoria especial).
- Fichaje sin ubicacion (insuficiente para verificar presencia en el lugar de trabajo).
3.3. Principio de minimizacion
- Solo se capturan 4 puntos GPS por fichaje completo (lat/lng entrada + lat/lng salida).
- No se almacena trayectoria, velocidad ni otros datos del dispositivo.
- Los datos GPS se anonimizan automaticamente a los 3 meses.
- Los empleados son informados previamente de la recogida de datos (aviso en el bot de Telegram al vincularse).
3.4. Justificacion especifica de la empresa
[COMPLETAR] — Describa por que su empresa necesita especificamente la geolocalizacion. Ejemplos: "Los empleados trabajan en multiples proyectos distribuidos geograficamente y es necesario verificar su presencia en el proyecto asignado", "El sector requiere verificar la presencia in situ por motivos de seguridad laboral y cumplimiento contractual".
4. Evaluacion de riesgos (Art. 35.7.c RGPD)
4.1. Riesgos identificados
| Riesgo | Probabilidad | Impacto | Nivel | Medida mitigadora |
|---|---|---|---|---|
| Acceso no autorizado a datos de ubicacion | Baja | Alto | Medio | Autenticacion obligatoria, sesiones firmadas HMAC, aislamiento multi-tenant, HTTPS |
| Uso de los datos GPS para vigilancia desproporcionada del empleado | Baja | Alto | Medio | Solo 2 capturas por fichaje (no continuo), anonimizacion automatica a 3 meses, politica de uso documentada |
| Brecha de seguridad en el encargado del tratamiento | Baja | Alto | Medio | Cifrado en transito, validacion de entrada, proteccion CSRF, rate limiting, obligacion contractual de notificacion |
| Conservacion excesiva de datos de ubicacion | Muy baja | Medio | Bajo | Purga automatica de GPS a los 3 meses, posibilidad de purga manual anticipada |
| Falta de informacion al interesado | Baja | Medio | Bajo | Aviso automatico en el bot al vincular cuenta, politica de privacidad accesible |
| Imposibilidad de ejercer derechos RGPD | Muy baja | Alto | Bajo | Herramientas de exportacion, anonimizacion y supresion disponibles en el panel |
4.2. Riesgos adicionales especificos de la empresa
[COMPLETAR si aplica] — Anada aqui riesgos especificos de su organizacion. Por ejemplo: empleados menores de edad, trabajadores en zonas de conflicto, uso de dispositivos compartidos, etc. Si no identifica riesgos adicionales, indique "No se identifican riesgos adicionales especificos".
5. Medidas para afrontar los riesgos (Art. 35.7.d RGPD)
5.1. Medidas tecnicas (implementadas por Fichagram)
- Comunicaciones cifradas mediante HTTPS/TLS en todos los canales.
- Sesiones de usuario firmadas con HMAC-SHA256 (cookies httpOnly, secure, sameSite).
- Proteccion CSRF mediante validacion de origen en peticiones de escritura.
- Rate limiting en endpoints de autenticacion (10 intentos/minuto login, 5/hora registro).
- Validacion de entrada con esquemas Zod en todos los endpoints de la API.
- Aislamiento multi-tenant: cada cliente solo accede a datos de sus propios empleados (filtrado por x_client_id).
- Purga automatica de coordenadas GPS transcurridos 3 meses.
- Herramientas RGPD integradas: exportacion de datos, anonimizacion de GPS, supresion por empleado.
- Aviso de privacidad automatico en el bot de Telegram al vincular un empleado.
5.2. Medidas organizativas (responsabilidad de la empresa)
[COMPLETAR] — Marque o describa las medidas que su empresa aplica:
- [ ] Los empleados han sido informados previamente del uso de geolocalizacion (Art. 90 LOPDGDD).
- [ ] Se ha informado a los representantes de los trabajadores (comite de empresa o delegados de personal).
- [ ] Existe una politica interna de uso de la herramienta de fichaje.
- [ ] Se limita el acceso al panel de administracion a personas autorizadas.
- [ ] Se ha designado un responsable interno de proteccion de datos o DPD.
- [ ] Se ha establecido un procedimiento para atender solicitudes de derechos RGPD de los empleados.
- [ ] Otras: _______________________________________________
6. Consulta a interesados y partes implicadas
6.1. Informacion a los empleados
Los empleados son informados de la recogida de datos de geolocalizacion a traves de:
- Aviso automatico en el bot de Telegram la primera vez que vinculan su cuenta (incluye datos recogidos, plazos de conservacion, derechos y enlace a la politica de privacidad).
- Politica de privacidad accesible en fichagram.com/legal/privacidad.
6.2. Consulta a representantes de los trabajadores
[COMPLETAR] — Indique si se ha consultado a los representantes de los trabajadores conforme al Art. 64.5.f del Estatuto de los Trabajadores y Art. 90 LOPDGDD. En caso de no existir representacion sindical, indicar "La empresa no cuenta con representantes de los trabajadores por tener menos de 6/10/50 empleados".
6.3. Consulta al DPD
[COMPLETAR] — Si la empresa tiene DPD, indique si se le ha consultado y su opinion. Si no tiene DPD, indique "La empresa no esta obligada a designar DPD conforme al Art. 37 RGPD / Art. 34 LOPDGDD".
7. Conclusion y decision
Tras analizar la necesidad, proporcionalidad, riesgos y medidas mitigadoras del tratamiento de datos de geolocalizacion de empleados mediante Fichagram, se concluye que:
- El tratamiento responde a una finalidad legitima y proporcionada (cumplimiento del Art. 34.9 ET y verificacion del lugar de fichaje).
- Las medidas tecnicas implementadas por Fichagram (anonimizacion automatica, cifrado, aislamiento, herramientas RGPD) reducen significativamente los riesgos identificados.
- El nivel de riesgo residual se considera aceptable, no siendo necesaria la consulta previa a la AEPD (Art. 36 RGPD).
[COMPLETAR] — Decision del responsable:
- ( ) Se APRUEBA proceder con el tratamiento conforme a las condiciones descritas.
- ( ) Se APRUEBA con medidas adicionales: _______________________________________________
- ( ) Se RECHAZA el tratamiento / se requiere consulta previa a la AEPD.
8. Firmas
Responsable del tratamiento
Nombre: ___________________________
Cargo: ____________________________
Fecha: ____________________________
Firma:
DPD (si aplica)
Nombre: ___________________________
Fecha: ____________________________
Firma:
9. Plan de revision
Esta EIPD debe revisarse al menos una vez al ano o cuando se produzcan cambios significativos en el tratamiento, tales como:
- Cambio en el numero de empleados afectados.
- Incorporacion de nuevos tipos de datos.
- Cambio de proveedor tecnologico o subencargado.
- Modificaciones normativas relevantes.
- Incidentes de seguridad relacionados con el tratamiento.
Proxima revision programada: [COMPLETAR — fecha, recomendamos antes de un ano desde la firma]
Anexo: Marco normativo de referencia
| Norma | Articulos relevantes |
|---|---|
| Reglamento (UE) 2016/679 (RGPD) | Art. 5, 6, 13, 14, 28, 32, 35, 36 |
| LO 3/2018 (LOPDGDD) | Art. 34, 87, 88, 89, 90 |
| RDL 2/2015 (Estatuto de los Trabajadores) | Art. 20.3, 34.9, 64.5.f |
| AEPD — Lista Art. 35.4 RGPD | Tratamientos con geolocalizacion sistematica |
Plantilla generada por Fichagram. Este documento no constituye asesoramiento juridico. Recomendamos su revision por un profesional cualificado en proteccion de datos.