Versión 1.0 · Entrada en vigor: 17 de agosto de 2026.
Esta Política define los usos permitidos y prohibidos de Kronos (el “Servicio”) y complementa los Términos y Condiciones. Su incumplimiento puede derivar en la suspensión o terminación del acceso.
1. Uso conforme a la ley
Usted se compromete a usar el Servicio únicamente para fines lícitos y de acuerdo con estos documentos. Está prohibido emplear el Servicio para actividades ilegales o que infrinjan derechos de terceros.
2. Conductas prohibidas
- Intentar acceder a datos de otra organización o vulnerar el aislamiento entre empresas (multi-tenant).
- Acceder sin autorización a cuentas, sistemas o datos; suplantar la identidad de otra persona o empleado.
- Introducir malware, realizar ataques de denegación de servicio (DoS/ DDoS), pruebas de intrusión no autorizadas o cualquier acción que comprometa la seguridad, integridad o disponibilidad del Servicio.
- Registrar checadas fraudulentas o suplantar el checado de otra persona.
- Realizar scraping o extracción masiva y automatizada de datos fuera de los medios provistos.
- Interferir con la sincronización offline o alterar registros para falsear la asistencia.
3. Uso de la API y webhooks
- Las llaves de API son de solo lectura y están acotadas a su propia organización. Debe resguardarlas; usted es responsable del uso realizado con ellas.
- Respete los límites de frecuencia (rate limits). El abuso, la elusión de límites o el uso que degrade el Servicio puede derivar en la revocación de las llaves.
- Los webhooks deben apuntar a destinos que usted controle. Verifique la firma de las entregas para asegurar su autenticidad.
- No utilice la API ni los webhooks para eludir controles de acceso o extraer datos de terceros.
4. Datos de empleados
La empresa contratante debe tratar los datos de sus empleados conforme a la ley y a su propio aviso de privacidad como patrón, obteniendo los consentimientos que le correspondan. No utilice el Servicio para fines distintos al control de asistencia y gestión laboral legítima.
5. Consecuencias
Ante un uso indebido podemos, según la gravedad: emitir una advertencia, limitar funciones, revocar llaves de API, o suspender/terminar el acceso, sin perjuicio de las acciones legales aplicables.
6. Reporte de incidentes
Si detecta una vulnerabilidad o un uso indebido, repórtelo a contacto@kronos-mx.com [PENDIENTE DE CONFIRMAR].