Volver

Aviso de Privacidad

Última actualización: 17 de agosto de 2026

Borrador pendiente de revisión legal. Este documento se redactó con base en el funcionamiento real del sistema, pero debe ser revisado y aprobado por un abogado antes de su uso en producción. Los campos marcados como [PENDIENTE DE CONFIRMAR] deben completarse con los datos definitivos.

Versión 2.0 · Entrada en vigor: 17 de agosto de 2026.

En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y demás normativa aplicable, el responsable del tratamiento —una Persona física con actividad empresarial y profesional ([PENDIENTE DE CONFIRMAR — nombre completo del titular]), que opera bajo el nombre comercial Kronos, con domicilio en [PENDIENTE DE CONFIRMAR — calle y número], Oaxaca de Juárez, Oaxaca, México (el “Responsable”)— pone a su disposición el presente Aviso de Privacidad.

1. Roles: Responsable y empresa contratante

Kronos es una plataforma que las empresas contratan para controlar la asistencia de sus trabajadores. Respecto de los datos de los empleados, la empresa contratante determina las finalidades del tratamiento (es la responsable frente a sus trabajadores), mientras que Kronos provee la infraestructura y funcionalidades para prestar el servicio.

2. Datos personales que se tratan

  • Identificación y contacto: nombre, nombre de usuario y correo electrónico.
  • Datos laborales: número de empleado, puesto, turno, horario, lugar de trabajo, registros de asistencia (entradas/salidas), incidencias, vacaciones y permisos.
  • Ubicación del centro de trabajo: se almacenan las coordenadas del lugar de trabajo configurado por la empresa (no un rastreo de la ubicación personal del empleado en tiempo real).
  • Datos técnicos: dirección IP y agente de usuario (navegador/dispositivo) al iniciar sesión y al registrar el consentimiento; registros de errores para diagnóstico.
  • Datos biométricos (huella dactilar) — sensibles: ver la sección 4.

3. Finalidades del tratamiento

Finalidades primarias (necesarias para el Servicio):

  • Registrar y controlar la asistencia y la jornada laboral.
  • Autenticar la identidad del trabajador al checar (huella, QR o PIN).
  • Generar reportes de asistencia, incidencias, horas extra y periodos de nómina para la empresa contratante.
  • Gestionar cuentas, sesiones y recuperación de contraseña.
  • Cumplir obligaciones legales aplicables.

No realizamos tratamientos con finalidades secundarias (como mercadotecnia o prospección comercial) ni elaboración de perfiles con fines publicitarios.

4. Datos biométricos: modelo “solo-local”

El uso de huella dactilar es opcional y requiere su consentimiento expreso. Bajo el modelo actual:

  • La huella se procesa como una plantilla matemática cifrada, no como una imagen de la huella.
  • Esa plantilla se almacena únicamente en el dispositivo donde usted se registra (en la aplicación de escritorio) y no se transmite ni se conserva en los servidores de Kronos.
  • En el servidor solo se guarda la constancia del consentimiento (fecha y hora de aceptación), que es prueba legal y no es un dato biométrico.
  • Puede optar por métodos alternativos (QR o PIN) sin que ello afecte su relación laboral. Al retirar el consentimiento, la plantilla local se elimina del dispositivo.

5. Conservación

Los datos se conservan mientras exista la relación con la empresa contratante y durante los plazos legales aplicables. La constancia de consentimiento se conserva como prueba durante el periodo que exija la normativa. Concluidos los plazos, los datos se eliminan o anonimizan de forma segura.

6. Seguridad

Aplicamos medidas administrativas, técnicas y físicas para proteger los datos: contraseñas resguardadas mediante funciones de hash, sesiones con expiración y control de acceso por rol, aislamiento de datos entre empresas (multi-tenant) y cifrado de la plantilla biométrica en el dispositivo. Ningún sistema es completamente infalible.

7. Encargados y proveedores

Para prestar el Servicio nos apoyamos en proveedores que actúan como encargados, tratando datos por cuenta del Responsable:

  • Alojamiento de base de datos (MongoDB) — almacenamiento de la información del Servicio.
  • Correo transaccional (Resend y Brevo) — envío de correos como la recuperación de contraseña, desde noreply@kronos-mx.com.
  • Monitoreo de errores (Sentry) — diagnóstico técnico (opcional; puede estar desactivado).

Si la empresa contratante configura webhooks o integraciones propias, los datos que ella decida enviar a sus sistemas se transfieren bajo su responsabilidad.

8. Transferencias

Los datos de asistencia se ponen a disposición de la empresa contratante (el patrón), que es quien controla el uso de dicha información. No vendemos ni transferimos datos a terceros con fines distintos a la prestación del Servicio, salvo las excepciones previstas por la ley o su consentimiento.

9. Derechos ARCO y revocación

Usted puede ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como revocar su consentimiento o limitar el uso de sus datos, enviando una solicitud a contacto@kronos-mx.com [PENDIENTE DE CONFIRMAR]. Como muchos datos son administrados por su patrón (empresa contratante), es posible que canalicemos o coordinemos su solicitud con dicha empresa. La revocación del consentimiento biométrico implica el cambio a un método de checado alternativo.

10. Cookies y almacenamiento local

El Servicio utiliza una cookie de sesión y almacenamiento en el navegador para funcionar sin conexión. El detalle se describe en nuestra Política de Cookies.

11. Cambios al Aviso

Cualquier modificación se publicará en esta página con su número de versión y fecha. Cuando el cambio lo amerite, podremos solicitar nuevamente su aceptación.

12. Contacto

Para asuntos de privacidad, contacte a contacto@kronos-mx.com [PENDIENTE DE CONFIRMAR]. Domicilio: Oaxaca de Juárez, Oaxaca, México.