Volver

Política de Uso Aceptable

Última actualización: 17 de agosto de 2026

Borrador pendiente de revisión legal. Este documento se redactó con base en el funcionamiento real del sistema, pero debe ser revisado y aprobado por un abogado antes de su uso en producción. Los campos marcados como [PENDIENTE DE CONFIRMAR] deben completarse con los datos definitivos.

Versión 1.0 · Entrada en vigor: 17 de agosto de 2026.

Esta Política define los usos permitidos y prohibidos de Kronos (el “Servicio”) y complementa los Términos y Condiciones. Su incumplimiento puede derivar en la suspensión o terminación del acceso.

1. Uso conforme a la ley

Usted se compromete a usar el Servicio únicamente para fines lícitos y de acuerdo con estos documentos. Está prohibido emplear el Servicio para actividades ilegales o que infrinjan derechos de terceros.

2. Conductas prohibidas

  • Intentar acceder a datos de otra organización o vulnerar el aislamiento entre empresas (multi-tenant).
  • Acceder sin autorización a cuentas, sistemas o datos; suplantar la identidad de otra persona o empleado.
  • Introducir malware, realizar ataques de denegación de servicio (DoS/ DDoS), pruebas de intrusión no autorizadas o cualquier acción que comprometa la seguridad, integridad o disponibilidad del Servicio.
  • Registrar checadas fraudulentas o suplantar el checado de otra persona.
  • Realizar scraping o extracción masiva y automatizada de datos fuera de los medios provistos.
  • Interferir con la sincronización offline o alterar registros para falsear la asistencia.

3. Uso de la API y webhooks

  • Las llaves de API son de solo lectura y están acotadas a su propia organización. Debe resguardarlas; usted es responsable del uso realizado con ellas.
  • Respete los límites de frecuencia (rate limits). El abuso, la elusión de límites o el uso que degrade el Servicio puede derivar en la revocación de las llaves.
  • Los webhooks deben apuntar a destinos que usted controle. Verifique la firma de las entregas para asegurar su autenticidad.
  • No utilice la API ni los webhooks para eludir controles de acceso o extraer datos de terceros.

4. Datos de empleados

La empresa contratante debe tratar los datos de sus empleados conforme a la ley y a su propio aviso de privacidad como patrón, obteniendo los consentimientos que le correspondan. No utilice el Servicio para fines distintos al control de asistencia y gestión laboral legítima.

5. Consecuencias

Ante un uso indebido podemos, según la gravedad: emitir una advertencia, limitar funciones, revocar llaves de API, o suspender/terminar el acceso, sin perjuicio de las acciones legales aplicables.

6. Reporte de incidentes

Si detecta una vulnerabilidad o un uso indebido, repórtelo a contacto@kronos-mx.com [PENDIENTE DE CONFIRMAR].