Política de privacidad
Qué datos tratamos, para qué, dónde están y qué puedes hacer con ellos.
Última actualización: 10 de septiembre de 2026
Lo importante en dos líneas: los datos de tu plantilla son tuyos, se alojan en la Unión Europea, nosotros solo los tratamos para que el servicio funcione, y puedes exportarlos o pedir que se borren cuando quieras.
1. Dos papeles distintos, y conviene no confundirlos
En Tajo hay dos tratamientos que funcionan de forma diferente:
- Datos de nuestros clientes y visitantes (quien pide una demo, quien contrata, quien administra una cuenta). Aquí somos responsables: decidimos para qué se usan.
- Datos de las plantillas de nuestros clientes (los empleados de cada empresa: fichajes, ausencias, nóminas…). Aquí la empresa cliente es la responsable y nosotros somos encargados del tratamiento: tratamos esos datos únicamente siguiendo sus instrucciones y para prestarle el servicio. Las condiciones de ese encargo (art. 28 RGPD) forman parte de los Términos del servicio.
Si eres empleado de una empresa que usa Tajo y quieres saber qué se hace con tus datos o ejercer tus derechos, dirígete a tu empresa: ella decide. Nosotros la ayudaremos a responderte.
2. Qué datos tratamos y para qué
| Datos | Para qué | Base legal |
|---|---|---|
| Correo y, si lo indicas, nombre de empresa (formulario de contacto) | Responder a tu solicitud, enseñarte el producto y mandarte la confirmación | Tu consentimiento y las gestiones precontractuales que pides |
| Un resumen cifrado (hash) de tu dirección IP al enviar cualquiera de los dos formularios | Contar cuántas solicitudes llegan desde el mismo sitio en una hora, para frenar el envío automatizado. No guardamos la IP: guardamos un resumen del que no se puede volver atrás, y solo sirve para contar | Nuestro interés legítimo en proteger los formularios de un uso abusivo |
| Nombre y NIF o CIF de la empresa, tu nombre y tu correo (formulario de alta) | Dar de alta tu empresa y contactar contigo. El NIF además sirve para que la prueba gratuita sea UNA POR EMPRESA: sin él no podríamos evitar que la misma empresa la repita con otro correo | Gestiones precontractuales que pides, y nuestro interés legítimo en que la promoción no se use más de una vez por empresa |
| Datos de la cuenta: nombre, apellidos, correo, empresa, rol | Crear y mantener tu acceso, dar soporte y facturar | Ejecución del contrato |
| Datos de la plantilla que introduce el cliente: identificación, contrato, jornada, fichajes, ausencias, nóminas | Prestar el servicio contratado por su empresa | Encargo del tratamiento (art. 28 RGPD); la base la determina la empresa responsable |
| Datos técnicos mínimos: dirección IP y dispositivo al fichar | Seguridad del registro de jornada y prevención de fraude | Interés legítimo del responsable en un registro fiable |
| Cuenta bancaria del empleado (IBAN) y el histórico de sus cambios: quién lo cambió, cuándo y el valor anterior | Pagar la nómina y detectar a tiempo un desvío fraudulento del salario | Ejecución del contrato de trabajo e interés legítimo del responsable en prevenir el fraude |
| Correo de contacto y contenido del mensaje | Atender consultas y soporte | Tu consentimiento |
3. Datos especialmente sensibles
Salud. Tajo permite registrar una ausencia por baja médica, pero no pide ni almacena diagnósticos: solo el tipo de ausencia y sus fechas, que es lo que la empresa necesita para organizar el trabajo y cumplir sus obligaciones. Los justificantes que la empresa decida adjuntar quedan restringidos a quien tiene rol de administración en esa empresa. Los compañeros nunca ven el motivo de una ausencia ajena: el calendario de equipo muestra que la persona no está, no por qué.
Geolocalización. Si la empresa activa la ubicación en el fichaje, esta se captura únicamente en el instante de fichar y con permiso del navegador del empleado. No hay rastreo continuo ni en segundo plano, ni histórico de movimientos: se guarda un punto asociado a ese fichaje. Es obligación de la empresa informar previamente a su plantilla de esta captura y de su finalidad, e incluirla en su registro de actividades de tratamiento.
Cuenta bancaria. El cambio del IBAN de un trabajador es la vía habitual del fraude de nóminas, así que Tajo lo trata como un hecho que deja rastro: cada cambio guarda quién lo hizo, cuándo y cuál era el número anterior, y ese registro no se puede modificar ni borrar. Se avisa en el momento a la empresa y también a la propia persona, para que pueda detectarlo aunque el cambio no lo haya hecho ella. En esos correos nunca viaja el IBAN completo: solo la entidad y los cuatro últimos dígitos. El histórico lo consulta únicamente quien tiene rol de administración en esa empresa.
4. Dónde están los datos y quién nos ayuda
Toda la información se aloja en servidores de la Unión Europea. Trabajamos con estos proveedores, que actúan como subencargados y con los que existe el contrato exigido por el art. 28.4 RGPD:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Supabase (sobre AWS) | Base de datos, autenticación y almacenamiento de archivos | Unión Europea |
| Vercel | Alojamiento y entrega de la aplicación web, y analítica de visitas de las páginas públicas | Unión Europea |
| Resend | Envío de los correos del servicio (avisos y confirmaciones) | Unión Europea |
| Scaleway | Copia de seguridad cifrada de los archivos del servicio | Unión Europea (París, Francia) |
Sobre la copia de seguridad: cada día copiamos los archivos que las empresas y sus empleados suben a Tajo (nóminas, contratos, justificantes, fotos de perfil) a un almacenamiento de Scaleway en París. Cada archivo se cifra antes de salir de nuestros sistemas con una clave que solo Tajo tiene, y se guarda bajo un identificador técnico sin nombres: Scaleway custodia datos cifrados que no puede leer. Esta copia sirve únicamente para recuperar los archivos ante un fallo o una pérdida, y no se usa para ninguna otra finalidad.
Sobre la analítica de visitas: en las páginas públicas (la portada, las de cada plan y las legales) contamos las visitas con la analítica de Vercel. No pone cookies, no guarda tu dirección IP y no permite identificarte. Registra la página vista, de dónde venías, el país, la región y la ciudad, el sistema operativo, el navegador, el tipo de dispositivo y la fecha y hora, y nada más, siempre como estadística agregada. Dentro del portal de la empresa y de la app del empleado no medimos nada: ahí las direcciones llevarían dentro datos de personas concretas, y eso no sale de Tajo. Lo tienes con detalle en la política de cookies.
Si en el futuro cambiamos de proveedor o incorporamos otro, lo publicaremos aquí con antelación razonable para que el cliente pueda oponerse, como exige el RGPD.
Un apunte aparte sobre los mapas: el buscador de direcciones del editor de centros de trabajo consulta OpenStreetMap (servicio Nominatim) para convertir la dirección escrita en coordenadas, y tanto ese mapa como el del punto de fichaje cargan sus imágenes (teselas) desde servidores de OpenStreetMap. Esas peticiones salen de tu navegador, así que OpenStreetMap ve tu dirección IP y, en el caso del buscador, la dirección que escribes. No instala cookies ni recibe ningún otro dato.
Otro apunte, este sobre WhatsApp: publicamos un número de WhatsApp como canal de contacto. Usarlo es decisión tuya: si nos escribes por ahí, la conversación pasa por WhatsApp (Meta Platforms Ireland Limited), que trata tu número de teléfono, tu nombre de perfil y el contenido de los mensajes según su propia política de privacidad, con posibles transferencias fuera de la Unión Europea amparadas en cláusulas contractuales tipo. Nosotros usamos lo que nos cuentes solo para atenderte, con la misma finalidad y conservación que el formulario de contacto. Si prefieres no pasar por Meta, el formulario y el correo sirven exactamente para lo mismo.
5. Cuánto tiempo los guardamos
- Registro de jornada: 4 años. No es una decisión nuestra: lo impone el artículo 34.9 del Estatuto de los Trabajadores y la normativa de infracciones. Ni siquiera a petición del cliente se borran antes de ese plazo mientras el contrato esté vigente.
- Nóminas y comunicaciones con acuse de recibo: mientras dure la relación y después durante los plazos de prescripción aplicables, porque son prueba de entrega.
- Datos de cuenta y facturación: durante la relación contractual y después los plazos fiscales y mercantiles (hasta 6 años).
- Resumen cifrado de la IP de los formularios: 30 días. Pasado ese plazo ya no sirve para contar solicitudes recientes, que es lo único para lo que existe.
- NIF o CIF de la empresa: mientras dure la relación, y también después si la empresa se da de baja, reducido a lo justo para saber que esa empresa ya disfrutó la prueba gratuita. Es lo que impide repetirla con otro correo, y por eso no se borra con el resto: si se borrase, la promoción sería ilimitada en la práctica.
- Histórico de cambios de IBAN: mientras dure la relación laboral y después los mismos plazos que las nóminas a las que acompaña. Sin el valor anterior no se puede ni investigar un desvío ni deshacerlo, que es justo para lo que existe.
- Solicitudes de demo: hasta 12 meses desde el último contacto, salvo que te conviertas en cliente o pidas antes su supresión.
6. Qué pasa si dejas de ser cliente
Antes de nada, te llevas tus datos: puedes exportar el registro de jornada en PDF y CSV cuando quieras, y pedirnos una exportación completa de la información de tu empresa. Esa exportación no depende del plan que tengas contratado.
Tras la baja mantenemos tus datos 30 días en modo de solo consulta por si vuelves o necesitas rescatar algo. Pasado ese plazo, y salvo que exista una obligación legal de conservación (el registro de jornada, principalmente), se eliminan de los sistemas productivos en un máximo de 90 días, incluidas las copias de seguridad conforme a su rotación.
Bajar de plan no borra nada: lo que ya está archivado sigue siendo consultable y descargable. Lo que se cierra es la posibilidad de publicar cosas nuevas en los módulos de plan superior.
7. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar tu consentimiento en cualquier momento, escribiendo a hola@tajogestion.es desde la dirección asociada a tus datos o acreditando tu identidad de otro modo razonable. Responderemos en el plazo máximo de un mes.
Si eres empleado, el derecho de acceso no hace falta pedirlo por correo: entra en Tajo, abre Perfil y ahí tienes tu ficha completa (identidad, contrato, jornada y días) tal y como consta en tu empresa. Para corregir algo, díselo a ella: es quien decide sobre esos datos.
Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Quién es el responsable
- Responsable: Marcos Fariña Salamanca · NIF 79086999G
- Domicilio: Calle Pinzón 39, 38108 El Sobradillo, Santa Cruz de Tenerife, España
- Contacto en materia de protección de datos: hola@tajogestion.es
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado en tránsito, aislamiento de los datos de cada empresa mediante control de acceso a nivel de fila, contraseñas almacenadas con funciones de derivación seguras, copias de seguridad diarias y registro de accesos administrativos. Ninguna medida elimina el riesgo por completo; si ocurriera una brecha con riesgo para los derechos de las personas, la notificaremos conforme a los artículos 33 y 34 del RGPD.
10. Cambios en esta política
Si la modificamos, publicaremos la nueva versión aquí con su fecha. Cuando el cambio sea sustancial, además lo avisaremos por correo con al menos 30 días de antelación.
¿Alguna duda con este texto? Escríbenos a hola@tajogestion.es.