Seguridad
Tikin guarda el registro de jornada de tu equipo: datos laborales que la ley obliga a conservar cuatro años y que una inspección puede pedir. Esta página cuenta, sin humo, cómo se protegen.
Dónde viven los datos
- Unión Europea. La base de datos está en Fráncfort (Alemania) y el servicio se sirve desde infraestructura europea. No hay transferencias fuera de la UE para prestar el servicio.
- Subencargados: Supabase (base de datos y almacenamiento, región UE), Vercel (alojamiento de la aplicación) y Resend (envío de correos). La lista completa y el marco contractual están en el acuerdo de encargo de tratamiento.
Cifrado
- En tránsito: TLS 1.3 en todas las conexiones.
- En reposo: AES-256 en la base de datos y en los archivos.
El registro no se puede amañar
- Hora de servidor. Cada fichaje se sella con la hora del servidor; el dispositivo no puede declarar otra.
- Nada se borra. Los fichajes no admiten edición ni borrado, ni siquiera por el administrador: una corrección anula el apunte con motivo y crea otro nuevo, y ambos quedan a la vista. La base de datos rechaza el borrado incluso desde dentro.
- Auditoría completa. Quién hizo qué, cuándo y por qué, en un registro de solo-añadir consultable desde el panel.
Quién ve qué
- Aislamiento por empresa. Cada fila de la base de datos lleva su empresa y las reglas de acceso (RLS) se aplican en el propio motor: una cuenta de una empresa no puede leer datos de otra ni con la aplicación rota.
- Papeles. Cada persona ve lo suyo; un responsable de centro, lo de su centro; administración, lo de su empresa. Las fotos y justificantes viven en almacenamiento privado con las mismas reglas.
- Sin contraseñas que robar. El acceso es por enlace o código de un solo uso al correo, o por vinculación del móvil con un código que entrega el responsable en mano.
Lo que no hacemos
- No vendemos datos ni los usamos para otra cosa que prestar el servicio.
- La geolocalización va apagada salvo que la empresa la active para puestos móviles, y solo se toma en el momento del gesto.
- Sin biometría.
Verificación continua
Cada cambio del producto pasa un banco de pruebas que ataca estas reglas antes de publicarse — borrar fichajes, leer datos de otra empresa, fijar la hora desde el cliente, escalar permisos. Si una regla se rompe, el cambio no sale.
¿Encuentras un fallo?
Escríbenos a la dirección del aviso legal y lo miramos con prioridad. Agradecemos el aviso responsable.