Cumplimiento del RGPD

Última actualización: septiembre de 2026

Nuestro compromiso

Qrew está construido con privacidad desde el diseño. Cumplimos el Reglamento General de Protección de Datos de la UE (RGPD 2016/679) y el Código italiano de protección de datos personales (D.Lgs. 196/2003, modificado por el D.Lgs. 101/2018).

Responsable del tratamiento

Arcanode di Alessandro Pasqualetti — una empresa individual (impresa individuale) que opera con el nombre comercial Qrew, con domicilio social en Via Corte, Panicale — 55041 Camaiore (LU), Italia, NIF/IVA IT02755170467 — es el responsable del tratamiento. Las solicitudes en materia de protección de datos deben dirigirse a [email protected]. No se ha nombrado DPD (el art. 37 del RGPD no lo exige para esta actividad).

Base jurídica del tratamiento

FinalidadBase jurídica
Prestación del servicio de control horarioEjecución del contrato (art. 6, ap. 1, letra b)
Cálculo de nóminasEjecución del contrato + obligación legal
Geovalla GPSInterés legítimo — prevención del fraude (art. 6, ap. 1, letra f)
Verificación fotográficaConsentimiento (art. 6, ap. 1, letra a) — activación por el tenant; los empleados solo suben fotos al fichar
Notificaciones pushConsentimiento (art. 6, ap. 1, letra a)
Registro de auditoríaInterés legítimo — prueba de cumplimiento
Huella del dispositivoInterés legítimo — prevención de la suplantación (art. 6, ap. 1, letra f). Señales recopiladas: hash del canvas, proveedor/motor WebGL, huella de AudioContext, resolución de pantalla, zona horaria, concurrencia de hardware, fuentes instaladas y complementos del navegador. Con esta finalidad no se instalan cookies. El hash se usa únicamente para comprobar que el fichaje procede de un dispositivo conocido y para asignar una puntuación de confianza; no se emplea para elaborar perfiles, publicidad ni seguimiento entre sitios.

Derechos del interesado

Conforme al RGPD, te asisten los siguientes derechos:

Envía tus solicitudes a [email protected]. Respondemos en un plazo de 30 días.

Conservación de los datos

Los datos personales operativos (perfil, sesiones, coordenadas GPS, huellas del dispositivo y fotos) se conservan durante la vigencia de la relación laboral activa del empleado más 30 días. Los registros relevantes para la nómina se conservan 10 años, como exige la legislación laboral italiana (art. 2949 Codice Civile). Los registros de auditoría se conservan 10 años como prueba de cumplimiento válida ante un tribunal. Los demás datos personales se eliminan en un plazo de 30 días desde el cierre de la cuenta o desde la solicitud de supresión del interesado, según lo que ocurra primero.

Transferencias internacionales

Todos los datos se almacenan en centros de datos de la UE. Subencargados:

Notificación de violaciones de datos

En caso de violación de la seguridad de los datos personales, lo notificaremos a la autoridad de control (Garante per la protezione dei dati personali) en un plazo de 72 horas e informaremos a los afectados sin dilación indebida cuando la violación suponga un alto riesgo para sus derechos y libertades.

Registro de las actividades de tratamiento

Mantenemos un registro detallado de todas las actividades de tratamiento, como exige el art. 30 del RGPD. Este registro está a disposición de la autoridad de control cuando lo solicite.

← Volver al inicio