Política de privacidad
Stamper · versión 2026-08-28 · España · RGPD y LOPDGDD
1. Quién trata los datos
El operador del servicio Stamper (sitio stamper.es) trata:
- los datos de cuenta y facturación de la empresa cliente, como responsable;
- los datos de trabajadores y fichajes, como encargado por cuenta de esa empresa, que es la responsable (art. 28 RGPD).
Contacto: Soporte y contacto. Si fichas como trabajador, ejerce tus derechos ante tu empresa.
2. Qué datos se tratan
Empresa y administradores (responsable: Stamper)
- Nombre de la empresa, nombre del propietario, usuario, correo y contraseña (cifrada).
- Estado de la cuenta (prueba, activa, suspendida), fechas y datos de suscripción.
- Datos de facturación que aporta Stripe (incluida la identificación fiscal si se indica en el pago). Stamper no guarda números de tarjeta.
- Configuración, auditoría de uso de la cuenta y mensajes de soporte.
Trabajadores (responsable: la empresa cliente)
- Identidad laboral que introduce la empresa (nombre, código, correo, centro, horario, PIN si se usa).
- Fichajes (entrada, pausa, salida), correcciones, incidencias e informes de tiempo.
- Invitaciones de acceso y, si procede, recuperación de contraseña.
Stamper no exige DNI/NIE ni número de la Seguridad Social. Si la empresa los escribe en campos opcionales, es ella quien decide y responde de ese tratamiento.
3. Finalidad y base jurídica
- Prestar el servicio (cuenta, prueba, fichaje, informes): ejecución del contrato, art. 6.1.b RGPD.
- Cobrar la suscripción: ejecución del contrato, art. 6.1.b RGPD.
- Correo transaccional (invitación, restablecer acceso): ejecución del contrato, art. 6.1.b RGPD.
- Soporte y seguridad: interés legítimo en mantener el servicio seguro, art. 6.1.f RGPD.
- Fichajes: la empresa los trata para el registro de jornada (art. 34.9 del Estatuto de los Trabajadores). Stamper los trata solo siguiendo sus instrucciones.
No usamos estos datos para publicidad de terceros. No vendemos listados de trabajadores.
4. Conservación
- Cuenta y perfil de administrador: mientras uses Stamper. Si pides la baja, los suprimimos o anonimizamos en un plazo máximo de 28 días naturales, salvo lo que haya que conservar por facturación o reclamación.
- Fichajes y auditoría: la empresa debe conservarlos cuatro años (art. 34.9 ET). Stamper los mantiene por su cuenta durante ese plazo, o hasta que la empresa los exporte y nos indique el borrado si no hay otra obligación.
- Terminar la prueba o dejar de fichar no borra solo. Hace falta una solicitud de baja.
El detalle del procedimiento está en baja y datos.
5. Derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación y, cuando proceda, portabilidad. Responderemos en un máximo de 28 días naturales (art. 12.3 RGPD: un mes).
También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
6. Encargados y destinatarios
Usamos estos proveedores, estrictamente para operar Stamper:
- Vercel — web y aplicación.
- Render — API (Unión Europea, Fráncfort).
- Neon — base de datos PostgreSQL (Fráncfort).
- Resend — correo transaccional.
- Stripe — cobro de la suscripción. Las tarjetas las trata Stripe; no pasan por nuestros servidores.
La API y la base de datos están en la UE. La web (Vercel), el correo (Resend) y el pago (Stripe) pueden implicar tratamiento fuera del Espacio Económico Europeo. En ese caso se aplican las cláusulas contractuales tipo de la Comisión Europea u otra garantía del capítulo V del RGPD.
7. Seguridad y cookies
Las contraseñas no se guardan en claro. Las sesiones usan cookies técnicas necesarias para el acceso. No usamos cookies publicitarias de terceros en estas páginas.
8. Contacto
Soporte y contacto. No publicamos un buzón en esta página para reducir el correo no solicitado.