Protección de datos

Política de privacidad

Cómo tratamos tus datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Esta política cubre tanto el sitio web campodato.es como la aplicación Campodato (panel web y app móvil).

1. Responsable del tratamiento

  • Titular del proyecto: Summum Marketing.
  • Razón social y forma jurídica: Summum Civitas, S.L. (sociedad de responsabilidad limitada).
  • NIF / CIF: B-47762893.
  • Domicilio: Calle Fray Luis de León, 3, 2.º B, 47002 Valladolid (España).
  • Correo electrónico de contacto: [email protected].
  • Delegado de Protección de Datos (DPD): no se ha designado un DPD. Cualquier consulta sobre protección de datos puede dirigirse al correo electrónico indicado, que es el canal de contacto en esta materia.

2. Dos papeles distintos: cuándo somos responsables y cuándo encargados

Esta distinción es la parte más importante del documento, porque determina a quién tienes que dirigirte para ejercer tus derechos.

  • Somos RESPONSABLES del tratamiento de los datos de quien visita el sitio web, solicita una demo, contrata el servicio y administra la cuenta: es decir, de la relación entre Campodato y su cliente. Aquí decidimos nosotros para qué se usan los datos.
  • Somos ENCARGADOS del tratamiento de todo lo que el cliente introduce en la aplicación sobre otras personas: sus trabajadores, sus clientes y proveedores, los socios de su cooperativa o los técnicos que le asesoran. Esos datos son de la explotación, no nuestros: los tratamos únicamente siguiendo las instrucciones del cliente, que es el responsable, y no los usamos para ninguna finalidad propia. Si eres trabajador de una explotación que usa Campodato y quieres ejercer tus derechos, debes dirigirte a tu empresa; si nos escribes a nosotros, trasladaremos la solicitud a quien corresponda.

El cliente que da de alta una explotación asume, como responsable, las obligaciones que le impone el RGPD sobre los datos de terceros que decida cargar en la aplicación: informarles, disponer de una base jurídica y, cuando proceda, realizar la evaluación de impacto del artículo 35. Campodato pone los medios técnicos, no sustituye esas obligaciones.

3. Datos que tratamos

La aplicación es un sistema de gestión de explotaciones agrarias, no un formulario de contacto: trata datos económicos, laborales y de ubicación. Esta es la relación real, por categorías.

3.1. Datos del visitante del sitio web

  • Identificativos y de contacto que facilitas en el formulario de contacto o de solicitud de demo: nombre, organización o explotación, correo electrónico, teléfono y número de explotaciones gestionadas, si lo indicas.
  • Contenido de tu consulta, tal y como nos lo escribas.
  • Datos de navegación: dirección IP, identificadores de dispositivo y datos asociados a las cookies, en los términos de la política de cookies.

3.2. Datos del titular y de los usuarios de la cuenta

  • Identificativos, de contacto y fiscales: nombre y apellidos, NIF o CIF, razón social de la explotación, domicilio, correo electrónico y teléfono.
  • Credenciales de acceso: la contraseña se almacena exclusivamente en forma de resumen criptográfico (nunca en claro). Cuando se usa el quiosco de fichaje compartido, el PIN del trabajador se guarda también como resumen (scrypt), nunca legible.
  • Datos de suscripción y facturación: plan contratado, estado de los pagos, facturas emitidas y su histórico.
  • Registro de uso y seguridad: registros de acceso, dirección IP y trazas técnicas necesarias para operar el servicio y acreditar quién hizo qué sobre los registros legales.

3.3. Datos económicos y bancarios

  • Cuentas bancarias e IBAN. La aplicación almacena el IBAN en varios contextos: las cuentas bancarias de la explotación, el IBAN de la contraparte en los movimientos y remesas SEPA, y el IBAN de los socios de una cooperativa a los que se liquida la cosecha.
  • Movimientos bancarios y conciliación, cuando se conecta una entidad financiera mediante los servicios de información de cuentas previstos en la normativa de servicios de pago (PSD2), o cuando se conecta una cuenta de cobro propia del cliente.
  • Facturación, contabilidad e impuestos: facturas emitidas y recibidas, asientos contables, libros fiscales y los registros encadenados que exige la normativa de sistemas informáticos de facturación.
  • Datos de clientes, proveedores y socios del cliente,incluidos los que son personas físicas y los particulares: nombre, NIF, dirección, contacto y, en su caso, IBAN. Sobre estos datos actuamos como encargados (apartado 2).
  • Contactos comerciales del cliente gestionados en el módulo de CRM: nombre, empresa, NIF, correo, teléfono, origen del contacto y el historial de llamadas, visitas y notas.
  • Otras personas que el cliente registre según los módulos que utilice: asesores y técnicos, veterinarios, transportistas, coordinadores de empresas contratistas o, en el caso de una bodega, las reservas de enoturismo con nombre, correo y teléfono del visitante.

3.4. Datos de trabajadores (módulos laboral, RRHH y prevención)

Cuando el cliente activa la gestión laboral, la aplicación trata datos de personas que no son el titular de la cuenta:

  • Identificativos y laborales: nombre y apellidos, NIF, número de afiliación a la Seguridad Social, fecha de nacimiento, correo electrónico, teléfono, antigüedad y contratos.
  • Contrato y condiciones: tipo de contrato, régimen de Seguridad Social, jornada, categoría profesional, grupo de cotización y salario bruto.
  • Jornada y retribución: fichajes de entrada, salida y pausa; partes de jornada; horas extra y bolsa de horas; ausencias y vacaciones; producción a destajo; nóminas selladas; y la situación familiar declarada a efectos de la retención de IRPF (modelo 145), que incluye número de descendientes y ascendientes a cargo.
  • Prevención de riesgos laborales: entrega de equipos de protección individual, formación preventiva impartida y partes de accidente de trabajo.
  • Habilitaciones profesionales, como el carné de aplicador de productos fitosanitarios (número ROPO, nivel y caducidad).
  • Alojamiento de personal temporero, cuando el cliente usa esa funcionalidad: dirección del alojamiento facilitado, fechas de estancia y, en la contratación en origen, el país de procedencia.
  • Comunicaciones a la Seguridad Social de jornadas reales y llamamientos de personal fijo discontinuo, con el medio empleado y la respuesta del trabajador.
  • Datos de terceros que aparecen en esos registros, como los testigos consignados en un parte de accidente o los datos de contacto del coordinador de una empresa contratista.

3.5. Datos de geolocalización

Conviene separar dos cosas que a menudo se confunden:

  • Ubicación de parcelas y recintos (referencias SIGPAC, perímetros, mapas). Es información sobre la tierra, no sobre una persona, aunque puede quedar asociada al titular de la explotación.
  • Ubicación de la persona al fichar. La aplicación puede registrar la posición del trabajador en el instante del marcaje. Es un dato opcional y desactivado por defecto: no hay rastreo continuo, no se registra la posición en segundo plano y no se toma ningún dato biométrico. Solo se guarda el punto del momento del fichaje, y únicamente si esa opción está activada.
  • Perímetros de fichaje (geovalla). Si el empleador activa esta función, el fichaje deja registrada la coordenada del marcaje para contrastarla con el perímetro autorizado solo cuando el trabajador comparte su ubicación, que en la app viene desactivado y él decide en cada marcaje. Sin esa coordenada el fichaje se sella igual y el perímetro no se comprueba. Cuando sí se comparte, este tratamiento supone un control sistemático de la ubicación de los trabajadores: corresponde al empleador, como responsable, informarles previamente, contar con base jurídica suficiente y valorar si necesita una evaluación de impacto conforme al artículo 35 del RGPD antes de activarlo.
  • Fotografías de evidencia del cuaderno y su ubicación, cuando el usuario lo autoriza expresamente. Desde la versión 1.0.8 de la aplicación móvil (14 de agosto de 2026) la imagen sí se sube al gestor documental, atada al apunte al que acompaña; antes solo se conservaba el dato de que existió. La foto se reduce en el propio teléfono antes de enviarse, y si aun así no cabe, no se sube y la aplicación lo dice en ese momento. En cuanto a la ubicación: si la foto se hace con la cámara se guarda dónde está el usuario en ese instante; si la elige de la galería, únicamente la que la propia imagen traiga en sus metadatos.

3.6. Datos de categorías especiales (artículo 9 del RGPD)

A diferencia de lo que decía la versión anterior de esta política, sí se tratan datos relativos a la salud, y conviene decirlo con claridad. Son tres supuestos, todos ellos en el ámbito laboral:

  • Partes de accidente de trabajo: gravedad del accidente, descripción de lo ocurrido, si hubo baja médica y las fechas de baja y alta.
  • Ausencias por baja médica y por maternidad o paternidad: el tipo de ausencia y sus fechas, y la referencia al justificante aportado. La aplicación no está pensada para registrar diagnósticos y pide expresamente que no se anoten.
  • Grado de discapacidad del trabajador y, en su caso, de los descendientes o ascendientes a su cargo, en la medida en que es un dato del modelo 145 que determina la retención de IRPF aplicable en la nómina.

Estos datos se tratan al amparo del artículo 9.2.b del RGPD, que levanta la prohibición del artículo 9.1 cuando el tratamiento es necesario para cumplir obligaciones en materia de Derecho laboral y de seguridad y protección social —documentar e investigar los accidentes, justificar las ausencias y practicar correctamente las retenciones—, en relación con el artículo 9 de la LOPDGDD. Campodato no transmite ningún parte oficial a la Administración ni califica legalmente un accidente: el registro es interno de la explotación.

No se tratan datos biométricos. El fichaje no usa huella dactilar ni reconocimiento facial en ningún caso; la biometría del teléfono, si el usuario la activa, solo desbloquea la sesión en local. Tampoco se tratan datos sobre afiliación sindical, creencias, origen étnico ni orientación sexual.

Fuera de los tres supuestos anteriores, no solicitamos datos de categorías especiales. Te rogamos que no los facilites en campos de texto libre que no estén previstos para ello.

3.7. Mensajes que nos envías por soporte

  • Lo que escribes al pedirnos ayuda. Cuando abres una consulta o hablas por el chat de soporte —tanto en la web como en la app—, guardamos el texto que escribes, la fecha, quién de tu explotación lo escribió y las respuestas que te damos. La conversación es un registro que solo se añade: desde la aplicación los mensajes no se pueden editar ni borrar, para que quede constancia fiel de lo que se dijo.
  • Cuenta con que lo leemos. Ese texto lo lee el equipo de soporte de Summum Marketing para poder ayudarte, y por eso te pedimos que no incluyas datos que no hagan falta para resolver tu duda: ni de tus trabajadores, ni de terceros, ni de salud.
  • Un asistente automático puede responderte primero. Es el asistente del canal de soporte, distinto del asistente de la aplicación del que habla el apartado 8: no usa ningún modelo de lenguaje ni interviene ningún proveedor externo, sino un motor propio que busca en las respuestas que hemos escrito nosotros, y por eso tu mensaje no sale de nuestros servidores. Solo contesta cuando encuentra una respuesta clara; si no la encuentra, calla y espera a una persona. Cuando conteste, el mensaje aparece identificado como respuesta automática, y si no te sirve basta con que escribas otra vez en el mismo hilo para que lo vea una persona del equipo.
  • Te avisamos por correo dos veces: al recibir tu consulta, a la dirección de quien la escribe, y cuando te responde una personadel equipo, a la del titular de la cuenta. Si contesta el asistente automático no se envía correo: su respuesta aparece en el hilo al momento, dentro de la aplicación. Es una comunicación de servicio, no publicidad.

3.8. Datos de la app móvil

  • Identificador de notificaciones push. Si aceptas el permiso del sistema operativo, se registra el testigo (token) que identifica tu dispositivo para poder enviarte avisos. Si no lo aceptas, no se solicita ni se guarda nada. El testigo se da de baja al cerrar sesión.
  • Cámara y fotografías, solo cuando adjuntas una imagen o escaneas un documento. La biometría, si la activas, se usa para desbloquear la sesión en local y no sale del dispositivo.

4. Finalidades y base jurídica del tratamiento

  • Atender consultas y solicitudes de demo. Base jurídica: medidas precontractuales a petición del interesado (artículo 6.1.b del RGPD) o, si la consulta no va dirigida a contratar, el consentimiento (artículo 6.1.a).
  • Atender el soporte del servicio (consultas y chat), incluidos la respuesta automática previa y el aviso por correo de que tienes contestación. Base jurídica: ejecución del contrato (artículo 6.1.b del RGPD) cuando quien escribe es el cliente o quien administra la cuenta, porque el soporte forma parte del servicio contratado. Si quien escribe es un trabajador de la explotación, actuamos como encargados por cuenta del cliente en los términos del apartado 2.
  • Dar de alta la cuenta y prestar el servicio de la aplicación, incluida la gestión de la suscripción, el cobro y la facturación. Base jurídica: ejecución del contrato (artículo 6.1.b).
  • Enviar comunicaciones de servicio imprescindibles para el contrato: verificación del alta, recuperación de acceso, avisos de cobro, de impago o de suspensión. Base jurídica: ejecución del contrato (artículo 6.1.b). Estas comunicaciones no son publicidad y no se pueden desactivar mientras la cuenta esté activa.
  • Cumplir obligaciones legales en materia fiscal, contable, de facturación, laboral, de prevención de riesgos y de trazabilidad agraria. Base jurídica: cumplimiento de una obligación legal (artículo 6.1.c) y, para los datos de salud del parte de accidente, el artículo 9.2.b.
  • Garantizar la seguridad, la integridad y el funcionamiento del servicio: registros de acceso, copias de seguridad, prevención del fraude y diagnóstico de errores. Base jurídica: interés legítimo del responsable (artículo 6.1.f), y ejecución del contrato en lo que afecta a la continuidad del servicio.
  • Funciones de asistencia con inteligencia artificial(asistente, lectura de documentos, redacción de informes), cuando el cliente las utiliza. Base jurídica: ejecución del contrato (artículo 6.1.b). Véase el apartado 8.
  • Enviar comunicaciones comerciales sobre productos y servicios propios. Base jurídica: el consentimiento (artículo 6.1.a), revocable en cualquier momento sin coste y sin que ello afecte al servicio contratado.
  • Tratar por cuenta del cliente los datos de sus trabajadores y de sus terceros. Base jurídica: la que determine el cliente como responsable; nuestra actuación se ampara en el artículo 28 del RGPD.

5. Proveedores que tratan datos por nuestra cuenta

No vendemos ni cedemos datos personales. Sí recurrimos a proveedores que los tratan por cuenta de Campodato para poder prestar el servicio. Esta es la relación real, con su finalidad concreta:

  • Hetzner Online GmbH — alojamiento de la aplicación, la base de datos y el sitio web, en su centro de datos de Núremberg (Alemania). Es donde vive el sistema y donde se guardan, por omisión, los documentos que suben los clientes.
  • Resend — envío del correo electrónico transaccional: los mensajes que genera el formulario de contacto de la web y las comunicaciones de servicio de la aplicación (verificación de alta, acceso, avisos de suscripción y de pago).
  • Stripe — pasarela de pago y gestión de la suscripción al servicio: cobro, estado de la suscripción y facturas. Recibe los datos de identificación y de pago necesarios para cobrar; los datos completos de la tarjeta se introducen en su entorno y no se almacenan en Campodato. Con carácter separado, el cliente puede conectar voluntariamente su propia cuenta de Stripe para leer sus cobros desde el módulo de tesorería; esa conexión es de solo lectura.
  • Anthropic — modelo de lenguaje que sostiene el asistente y las funciones de redacción y lectura de documentos, cuando están activadas. Antes de enviar cualquier texto se enmascaran los datos personales que se detectan (NIF, teléfono, correo electrónico, IBAN, nombres y direcciones), que se sustituyen por marcadores opacos y se restituyen ya en nuestro sistema al recibir la respuesta.
  • OpenAI — transcripción de las notas de voz, cuando esa función está activada. Aquí lo que se envía es el audio tal cual se grabó: el enmascaramiento descrito en el punto anterior actúa sobre texto y, por tanto, no se aplica al audio. Si dictas un nombre, un NIF o un número de cuenta, viajan en la grabación. Ténlo en cuenta al usar el dictado.
  • Backblaze — custodia de las copias de seguridad fuera del servidor principal. La copia se cifra en nuestro servidor con AES de 256 bits antes de subirse, de modo que el proveedor custodia un archivo cifrado que no puede leer.
  • Expo — servicio de entrega de las notificaciones push a los dispositivos móviles. Recibe el identificador del dispositivo y el título y el cuerpo del aviso, que viajan sin cifrar por su infraestructura y por la de Apple o Google hasta el teléfono. Por eso los avisos no incluyen datos que no deban verse en una pantalla bloqueada.
  • GoCardless (Bank Account Data) — servicio de información sobre cuentas, en el sentido de la normativa de servicios de pago (PSD2), que permite importar los movimientos bancarios de la explotación. Solo se activa si el cliente conecta voluntariamente su entidad, solo lee saldos y movimientos —nunca ordena pagos— y el consentimiento caduca a los 90 días. Las credenciales de la conexión se guardan cifradas.
  • LabsMobile — envío de un SMS de último recurso al teléfono de facturación cuando un cobro ha fallado de forma reiterada y la cuenta está a punto de suspenderse. No se usa para publicidad.
  • Google — en tres usos distintos: la analítica del sitio web mediante Google Analytics gestionado con Google Tag Manager, que solo se activa si prestas tu consentimiento expreso desde el aviso de cookies (hasta entonces el modo de consentimiento las mantiene denegadas, y el detalle está en la política de cookies); el inicio de sesión con cuenta de Google, si eliges esa vía; y la exportación de documentos y del cuaderno a Google Drive y Google Sheets, si el cliente conecta su propia cuenta.
  • Apple y, opcionalmente, Meta — únicamente si eliges iniciar sesión con esas cuentas. En ese caso recibimos un identificador y el correo asociado, no tu perfil.
  • Proveedor de diagnóstico de errores. Cuando está habilitado, el servicio remite las trazas de los errores del servidor —solo los fallos internos, no los errores de uso corriente— para poder repararlos.
  • Servicios cartográficos y agronómicos que reciben las coordenadas consultadas, y la dirección IP de quien las consulta, para devolver un mapa o un dato: las teselas de OpenStreetMap, la imagen satelital del programa europeo Copernicus y la predicción meteorológica. No reciben ningún dato identificativo del usuario.

Estos proveedores tratan los datos únicamente para prestarnos su servicio y conforme a nuestras instrucciones. No se incorpora ningún proveedor nuevo que trate datos personales sin que exista el contrato de encargo del tratamiento del artículo 28 del RGPD o las condiciones equivalentes de tratamiento de datos que publique el proveedor.

Comunicaciones a las Administraciones públicas. Además de los encargados anteriores, los datos se comunican a la Administración cuando el propio cliente ordena una remisión desde la aplicación o cuando lo exige una obligación legal: el cuaderno de explotación a los sistemas de las comunidades autónomas, los registros de facturación a la Agencia Tributaria y a las haciendas forales, las jornadas reales a la Tesorería General de la Seguridad Social, las declaraciones ganaderas a los registros autonómicos, y la consulta de referencias a los servicios públicos de SIGPAC y Catastro.

Integraciones que decide el cliente. La aplicación permite configurar avisos automáticos (webhooks) y conectores hacia sistemas de terceros elegidos libremente por el cliente. Cuando el cliente activa uno de ellos, es él quien determina qué datos salen y hacia dónde, y quien asume la relación con ese destinatario.

6. Transferencias internacionales de datos

La versión anterior de esta política afirmaba que no se realizaban transferencias fuera del Espacio Económico Europeo. No era exacto y se corrige aquí.

La aplicación, la base de datos y el sitio web se alojan en la Unión Europea. Ahora bien, algunos de los proveedores del apartado anterior son entidades establecidas fuera del EEE, principalmente en Estados Unidos, o pueden tratar los datos en infraestructuras situadas fuera del EEE. Es el caso, según nuestra configuración actual, de:

  • Backblaze, cuyo depósito de copias de seguridad está configurado en una región de Estados Unidos. La copia viaja y se custodia cifrada de extremo a extremo, con la clave en poder exclusivo del responsable.
  • Anthropic, a quien se envía el contenido de las consultas al asistente, previamente enmascarado como se describe en el apartado anterior.
  • OpenAI, a quien se envía el audio de las notas de voz sin enmascarar, por la razón explicada en el apartado 8.
  • Stripe y Resend, para el cobro de la suscripción y el envío del correo transaccional, respectivamente.
  • Expo, para la entrega de las notificaciones push.
  • Google y, si eliges iniciar sesión con ellos, Apple o Meta, en los términos descritos en el apartado anterior y en la política de cookies.

Estas transferencias se apoyan en las garantías adecuadas previstas en el capítulo V del RGPD: decisión de adecuación cuando el proveedor está acogido a ella o, en su defecto, las cláusulas contractuales tipo aprobadas por la Comisión Europea que estos proveedores incorporan a sus condiciones de tratamiento de datos, junto con las medidas técnicas complementarias que se describen en esta política (cifrado previo de las copias de seguridad y enmascaramiento de los datos personales antes de enviarlos al modelo de lenguaje). Puedes solicitarnos información sobre las garantías aplicables a un proveedor concreto escribiendo a [email protected].

7. Plazo de conservación

Conservamos los datos mientras dure la relación y, después, durante los plazos que impone la ley o los de prescripción de las responsabilidades derivadas. Los principales son:

  • Facturación, contabilidad y fiscalidad: los registros de facturación —incluidos los encadenados e inalterables que exige la normativa de sistemas informáticos de facturación— se conservan al menos cuatro años, plazo general de prescripción tributaria (artículo 66 de la Ley General Tributaria). Los libros y documentos contables, seis años desde el último asiento (artículo 30 del Código de Comercio).
  • Conversaciones de soporte: se conservan como registro de la atención prestada mientras dure la relación y, después, mientras puedan derivarse responsabilidades de ella. Al ser un registro que solo se añade, no hay borrado físico automático: la supresión, cuando proceda, se resuelve por el procedimiento del apartado 9.
  • Registro de jornada: cuatro años, conforme al artículo 34.9 del Estatuto de los Trabajadores. Lo mismo se aplica a la coordenada del fichaje en los marcajes en que el trabajador la comparte —no en todos: compartirla es opcional y viene desactivada—.
  • Nóminas y retenciones, cuatro años por la misma prescripción tributaria; los documentos de prevención de riesgos laborales (entrega de equipos de protección, formación y partes de accidente), mientras deban poder acreditarse ante la Inspección de Trabajo.
  • Cuaderno de explotación y trazabilidad agraria, durante los plazos de la normativa que los impone; son registros inalterables por diseño, de forma que una corrección se anota como asiento posterior y nunca borra el anterior.
  • Consultas y solicitudes de demo, mientras se gestiona la relación y, después, durante el plazo de prescripción de las acciones que pudieran derivarse.
  • Datos tratados con base en el consentimiento, hasta que lo revoques.

Con qué honestidad se aplica esto. No existe hoy un proceso automático que borre datos al vencer su plazo. Lo que hay es un módulo que registra los plazos de conservación y permite evaluarlos y marcar los datos vencidos para su revisión, y un procedimiento de supresión que se ejecuta a petición del interesado o por decisión del responsable, con la resolución documentada de qué se anonimiza y qué se retiene por obligación legal. Preferimos decirlo así antes que prometer una purga automática que no está implementada. La única excepción es la memoria intermedia de la cartografía SIGPAC, que sí se depura sola por ser un dato público reutilizable.

8. Inteligencia artificial y decisiones automatizadas

El asistente de la aplicación y las funciones de lectura de documentos e informes se apoyan en un modelo de lenguaje de un tercero (Anthropic). No es el mismo que el asistente del canal de soporte: aquel responde tus consultas de ayuda con un motor propio, sin modelo de lenguaje y sin que el mensaje salga de nuestros servidores (apartado 3.7). Antes de enviar cualquier texto se detectan y sustituyen por marcadores opacos los NIF, teléfonos, correos electrónicos, IBAN, nombres y direcciones que aparezcan; los valores reales no salen de nuestro sistema y se restituyen al recibir la respuesta. Si estas funciones no están habilitadas, la aplicación resuelve esas tareas con un motor propio y no se produce ninguna transferencia al modelo.

El dictado de notas de voz es la excepción, y hay que decirla. La transcripción la realiza un proveedor distinto (OpenAI) y lo que se le envía es el fichero de audio, no un texto: el enmascaramiento anterior trabaja sobre texto ya transcrito y, por tanto, no se aplica a la grabación. Todo lo que se diga en voz alta —incluidos nombres, NIF o números de cuenta— viaja tal cual. Si prefieres evitarlo, escribe en lugar de dictar: el resto de la aplicación funciona igual.

No se adoptan decisiones automatizadas, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar (artículo 22 del RGPD). Las propuestas que genera la aplicación —cálculos, avisos, borradores de informe— son ayudas para que decida una persona, y ninguna se ejecuta sola.

9. Tus derechos y cómo ejercerlos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento que hubieras prestado, sin que ello afecte a la licitud del tratamiento anterior.

Para que estos derechos no se queden en una declaración, estos son los medios que existen de verdad:

  • Descarga de tus datos (acceso y portabilidad). Desde tu cuenta puedes obtener un fichero con los datos asociados a tu usuario en formato JSON o CSV, estructurado y de uso común. Los apartados sin datos se incluyen vacíos a propósito, para que veas exactamente qué hay y qué no.
  • Supresión. Puedes solicitar la eliminación de tu cuenta y de tus datos siguiendo las instrucciones de la página eliminar tu cuenta y tus datos. La solicitud se resuelve con un detalle documentado de qué se ha anonimizado y qué se conserva por obligación legal, con el motivo concreto de cada retención. Conviene saberlo de antemano: el derecho de supresión no es absoluto (artículo 17.3 del RGPD), y hay registros —facturas selladas, cuaderno de explotación, registro de jornada, partes de accidente— que la ley obliga a conservar aunque se cierre la cuenta.
  • Rectificación, oposición y limitación. Los datos maestros se pueden corregir desde la propia aplicación. Los registros inalterables por mandato legal no se reescriben: la corrección se anota como un asiento posterior que deja constancia de ambos estados. Para el resto, escríbenos.
  • Registro de consentimientos. Los consentimientos que prestas y sus revocaciones quedan anotados con fecha, de modo que puede consultarse en cualquier momento cuál es el estado vigente.

Para cualquiera de estos derechos puedes escribir a [email protected] o a la dirección postal del responsable, indicando el derecho que deseas ejercer y adjuntando, si resulta necesario para verificar tu identidad, copia de un documento identificativo. Responderemos en el plazo de un mes desde la recepción de la solicitud, prorrogable en los términos del artículo 12.3 del RGPD.

Si eres trabajador de una explotación que usa Campodato,dirige tu solicitud a tu empresa, que es el responsable de esos datos (apartado 2). Dentro de la aplicación puedes consultar tus propios fichajes y el cómputo de tu jornada.

10. Reclamación ante la autoridad de control

Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con domicilio en C/ Jorge Juan 6, 28001 Madrid, a través de su sede electrónica en www.aepd.es.

11. Seguridad de los datos

Campodato aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD. Entre otras:

  • Aislamiento por explotación. Cada organización solo puede ver sus propios datos, y la separación se impone en la propia base de datos, no solo en la aplicación.
  • Cifrado de las comunicaciones, de las credenciales de terceros que el cliente conecta y de las copias de seguridad antes de salir del servidor.
  • Contraseñas y PIN almacenados únicamente como resumen criptográfico, nunca en claro.
  • Registros inalterables encadenados por huella criptográfica en los libros que la ley exige conservar, de forma que una manipulación posterior sea detectable.
  • Registro de accesos a datos personales, para poder acreditar quién consultó qué.
  • Copias de seguridad periódicas, cifradas y custodiadas también fuera del servidor principal.

12. Veracidad de los datos

El usuario garantiza que los datos facilitados son veraces y se compromete a comunicar cualquier modificación de los mismos. Será responsable de la información falsa o inexacta que proporcione. Cuando introduzca en la aplicación datos de terceros —trabajadores, clientes, socios— garantiza que dispone de base jurídica para hacerlo y que ha informado previamente a esas personas.

13. Cambios en esta política

Esta política se revisa cuando cambia lo que la aplicación hace, no por calendario. Si se incorpora un proveedor nuevo, una finalidad nueva o una categoría de datos nueva, se actualiza este texto antes de que el cambio llegue a producción y se modifica la fecha del pie. Los cambios sustanciales se comunican además a los clientes por correo electrónico.

Última actualización: 12 de agosto de 2026.