Rehojo
  • Métodos para fichar
  • Control de horas
    • Gestión y control
    • Avisos
    • Tipos de horarios
  • Gestión
    • Calendario laboral
    • Correcciones y anotaciones
  • Precios
  • Preguntas frecuentes
  • Contacto
  1. Rehojo
  2. Política de Privacidad
Protección de datos

Política de privacidad

En TECONSITE, S.L. («Rehojo») tratamos la información que nos facilita con el fin de prestar nuestros servicios de control horario y atender sus solicitudes. Esta política explica de forma clara y transparente qué datos personales recogemos, con qué finalidad, sobre qué base legal, con quién los compartimos, cuánto tiempo los conservamos y cómo puede ejercer sus derechos.

Última actualización: julio de 2026

En esta página

  • Responsable del tratamiento
  • Delegado de Protección de Datos
  • Tratamientos que realizamos
  • Datos de categorías especiales
  • Rehojo como encargado del tratamiento
  • Destinatarios y encargados del tratamiento
  • Transferencias internacionales de datos
  • Decisiones automatizadas y elaboración de perfiles
  • Medidas de seguridad
  • Derechos de las personas interesadas
  • Derecho a reclamar ante la autoridad de control
  • Menores de edad
  • Veracidad de los datos
  • Cambios en esta política
  • Contacto

Todo ello en cumplimiento del Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos a través de este sitio web es:

Denominación social
TECONSITE, S.L.
NIF
B36927028
Domicilio social
Rúa Magallanes 7, 1º D
36203 Vigo (Pontevedra), España
Teléfono
+34 986 113 373 · +34 986 165 116
Correo electrónico
info@teconsite.com · soporte@rehojo.com
Sitio web
rehojo.com · app.rehojo.com
Datos registrales
Inscrita en el Registro Mercantil de Pontevedra, Tomo 2871, Sección 8, Hoja PO-33296

Delegado de Protección de Datos

El artículo 37 del RGPD y el artículo 34 de la LOPDGDD obligan a designar un Delegado de Protección de Datos en determinados supuestos, aplicables tanto a los responsables como a los encargados del tratamiento. TECONSITE, S.L. ha analizado su situación y ha concluido que no concurre ninguno de ellos: no es una autoridad ni un organismo público; su actividad principal es el desarrollo y la prestación de una herramienta de software, y no la observación habitual y sistemática de interesados a gran escala; y el tratamiento de datos de categorías especiales se circunscribe a los justificantes de ausencia que cada empresa cliente decide incorporar a la aplicación, sin constituir la actividad principal ni realizarse a gran escala.

Este análisis está documentado y se revisa de forma periódica: si las circunstancias del tratamiento cambiaran, se procedería al nombramiento y se haría constar en esta misma página. Entretanto, cualquier cuestión relativa a protección de datos puede dirigirse a las direcciones de contacto indicadas en el apartado anterior.

Tratamientos que realizamos

A continuación se detalla cada actividad de tratamiento con su finalidad, base jurídica, categorías de datos, plazo de conservación y destinatarios.

1

Contactos web y solicitudes de información

Finalidad
Atender las consultas, solicitudes de información y peticiones de demostración remitidas a través de los formularios del sitio web o por correo electrónico, y mantener el contacto comercial derivado de las mismas.
Base legal
Interés legítimo del responsable en atender a quien se dirige voluntariamente a nosotros y en preparar una eventual relación comercial (art. 6.1.f RGPD). Cuando la solicitud persigue la contratación del servicio, la aplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD).
Datos tratados
Nombre y apellidos, empresa, cargo, correo electrónico, teléfono y el contenido de la propia consulta.
Conservación
Durante la tramitación de la consulta y, posteriormente, hasta un máximo de dos años, salvo que se inicie una relación comercial o exista obligación legal de conservarlos durante más tiempo.
Destinatarios
No se ceden datos a terceros. Acceden únicamente los proveedores tecnológicos que actúan como encargados del tratamiento (alojamiento y correo electrónico).
2

Registro de cuenta y prueba gratuita

Finalidad
Dar de alta la cuenta de usuario y la organización, habilitar el período de prueba gratuito de la aplicación, verificar la identidad de quien se registra y prestar el servicio solicitado.
Base legal
Ejecución del contrato o aplicación de medidas precontractuales solicitadas por el interesado (art. 6.1.b RGPD).
Datos tratados
Nombre y apellidos, correo electrónico, contraseña (almacenada mediante funciones de hash irreversibles), teléfono, datos de la empresa (denominación, NIF, domicilio) y datos de configuración de la cuenta.
Conservación
Mientras la cuenta permanezca activa. Tras la baja, los datos quedan bloqueados durante los plazos de prescripción de las acciones que pudieran derivarse y se suprimen a su vencimiento. Las cuentas de prueba no convertidas se eliminan a los seis meses de su expiración.
Destinatarios
Proveedores de alojamiento, correo electrónico y servicios en la nube, que actúan como encargados del tratamiento con contrato suscrito conforme al artículo 28 del RGPD.
3

Clientes: gestión contractual, administrativa y fiscal

Finalidad
Gestionar la relación contractual, emitir y cobrar las facturas, atender el soporte asociado y cumplir las obligaciones contables, fiscales y mercantiles derivadas.
Base legal
Ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales en materia contable, fiscal y mercantil (art. 6.1.c RGPD).
Datos tratados
Datos identificativos y de contacto del cliente y de sus personas de contacto, datos fiscales, datos bancarios y de facturación, e historial de la relación comercial.
Conservación
Durante la vigencia del contrato y, una vez finalizado, durante los plazos legalmente exigibles: seis años conforme al Código de Comercio y cuatro años a efectos fiscales, computados desde el fin de la relación.
Destinatarios
Administración Tributaria y Seguridad Social cuando exista obligación legal, entidades bancarias para la gestión de cobros, y asesoría contable y fiscal en calidad de encargada del tratamiento.
4

Comunicaciones comerciales

Finalidad
Enviar por medios electrónicos información sobre nuestros productos, novedades del servicio, contenidos de interés y ofertas comerciales.
Base legal
Consentimiento expreso del interesado (art. 6.1.a RGPD). En el caso de clientes, el interés legítimo en remitir información sobre productos y servicios propios similares a los ya contratados, conforme al artículo 21.2 de la LSSI-CE.
Datos tratados
Nombre y apellidos, correo electrónico, empresa y datos de interacción con los envíos (aperturas y clics), empleados para medir la eficacia de las comunicaciones.
Conservación
Hasta que el interesado retire su consentimiento o se oponga a recibir comunicaciones. Los datos mínimos necesarios para acreditar la baja se conservan bloqueados como prueba del cumplimiento.
Destinatarios
Proveedores de plataformas de envío de correo electrónico, que actúan como encargados del tratamiento.
5

Usuarios de la aplicación: datos tratados por cuenta de las empresas clientes

Finalidad
Prestar el servicio de registro de jornada, control horario y gestión de vacaciones, ausencias y horas extra a las empresas que contratan Rehojo. Respecto de los datos de las personas trabajadoras de dichas empresas, Rehojo actúa como encargado del tratamiento, no como responsable.
Base legal
Ejecución del contrato de encargo de tratamiento suscrito con la empresa cliente conforme al artículo 28 del RGPD. La empresa empleadora es la responsable del tratamiento y quien determina sus fines y medios; su base legal es el cumplimiento de la obligación de registro diario de jornada del artículo 34.9 del Estatuto de los Trabajadores.
Datos tratados
Datos identificativos y de contacto profesional de la persona trabajadora, credenciales de acceso, imagen de perfil, registros de entrada, salida y descansos con su marca temporal, motivos de fichaje fuera de horario, solicitudes de corrección, vacaciones, ausencias, horas extra y justificantes aportados.
Conservación
Los registros de jornada se conservan durante cuatro años, conforme al artículo 34.9 del Estatuto de los Trabajadores. El resto de datos, mientras esté vigente el contrato con la empresa cliente; a su finalización se devuelven o suprimen según las instrucciones de esta, salvo obligación legal de conservación.
Destinatarios
Únicamente la empresa cliente responsable del tratamiento y los subencargados autorizados por ella (alojamiento y servicios en la nube). Rehojo no utiliza estos datos para fines propios ni los cede a terceros.
6

Soporte y atención al usuario

Finalidad
Atender las incidencias, dudas y peticiones de soporte técnico recibidas por correo electrónico o a través de la aplicación, y dejar constancia de su resolución.
Base legal
Ejecución del contrato (art. 6.1.b RGPD) e interés legítimo en garantizar la calidad del servicio y la trazabilidad de las incidencias (art. 6.1.f RGPD).
Datos tratados
Datos identificativos y de contacto, cuenta asociada, descripción de la incidencia y datos técnicos necesarios para su diagnóstico.
Conservación
Tres años desde el cierre de la incidencia, con fines de trazabilidad y mejora del servicio.
Destinatarios
Proveedores de herramientas de soporte y de correo electrónico, en calidad de encargados del tratamiento.
7

Seguridad del sitio web y registros de actividad

Finalidad
Garantizar la seguridad del sitio web y de la aplicación, prevenir accesos no autorizados, detectar usos fraudulentos o abusivos y diagnosticar incidencias técnicas.
Base legal
Interés legítimo del responsable en preservar la seguridad de sus sistemas y de la información de sus usuarios (art. 6.1.f RGPD, considerando 49).
Datos tratados
Dirección IP, fecha y hora del acceso, identificador de sesión, agente de usuario del navegador y registros de errores y de eventos de seguridad.
Conservación
Doce meses, salvo que deban conservarse durante más tiempo para investigar un incidente de seguridad o por requerimiento de autoridad competente.
Destinatarios
Proveedores de alojamiento y de servicios de seguridad, en calidad de encargados del tratamiento.

Datos de categorías especiales

La aplicación permite a las personas trabajadoras adjuntar justificantes de ausencias que pueden contener datos relativos a la salud, considerados de categoría especial por el artículo 9 del RGPD. Estos datos se tratan exclusivamente por cuenta y bajo las instrucciones de la empresa empleadora, que es la responsable del tratamiento y la que debe disponer de la habilitación prevista en el artículo 9.2.b) del RGPD para el cumplimiento de obligaciones en materia de Derecho laboral y de seguridad social.

Rehojo aplica a estos archivos medidas de seguridad específicas: se almacenan fuera del directorio público del servidor, con un nombre aleatorio que impide adivinar su ubicación, se valida su tipo real y su tamaño en el momento de la subida, y el acceso está restringido de forma que cada persona trabajadora solo puede consultar los suyos. Las comunicaciones viajan cifradas mediante TLS. Rehojo no accede a su contenido salvo que resulte imprescindible para la prestación del servicio o para atender una solicitud de la empresa responsable.

Rehojo como encargado del tratamiento

Conviene distinguir dos posiciones distintas. Respecto de los datos de quienes visitan este sitio web, se registran, contratan o nos escriben, TECONSITE, S.L. actúa como responsable del tratamiento. En cambio, respecto de los datos de las personas trabajadoras que utilizan la aplicación, la responsable es la empresa empleadora que ha contratado el servicio, y Rehojo actúa únicamente como encargado del tratamiento.

Con cada empresa cliente se suscribe el contrato de encargo de tratamiento exigido por el artículo 28 del RGPD, en el que Rehojo se compromete a tratar los datos únicamente conforme a sus instrucciones documentadas, a garantizar la confidencialidad del personal autorizado, a aplicar las medidas de seguridad del artículo 32, a no recurrir a subencargados sin autorización, a asistir a la empresa responsable en la atención de los derechos de los interesados y en la notificación de brechas de seguridad, y a devolver o suprimir los datos al finalizar la prestación.

Si usted es una persona trabajadora y desea ejercer sus derechos o conocer el detalle del tratamiento de sus datos de jornada, debe dirigirse a su empresa empleadora, que es la responsable. Si nos traslada una solicitud directamente, la remitiremos sin dilación a la empresa responsable y se lo comunicaremos.

Destinatarios y encargados del tratamiento

No se ceden datos personales a terceros salvo obligación legal o cuando resulte necesario para la prestación del servicio. Para operar recurrimos a proveedores que acceden a datos personales en calidad de encargados del tratamiento, con los que se han suscrito los contratos exigidos por el artículo 28 del RGPD y que ofrecen garantías suficientes de cumplimiento. Las categorías de proveedores son:

  • Proveedores de alojamiento web y de infraestructura en la nube.
  • Proveedores de servicios de correo electrónico y de plataformas de envío de comunicaciones.
  • Herramientas de analítica web y medición de audiencia, previo consentimiento del usuario.
  • Proveedores de herramientas de soporte y atención al cliente.
  • Asesoría contable, fiscal y jurídica.
  • Entidades financieras para la gestión de cobros y pagos.

Adicionalmente, los datos podrán comunicarse a las Administraciones Públicas, Fuerzas y Cuerpos de Seguridad, Juzgados y Tribunales cuando exista una obligación legal que así lo imponga.

Puede solicitar en cualquier momento, en las direcciones de contacto indicadas más arriba, la relación actualizada de encargados del tratamiento, su ubicación y las garantías concretas aplicadas a las transferencias internacionales de datos.

Transferencias internacionales de datos

Con carácter general, los datos se alojan en servidores situados en el Espacio Económico Europeo. No obstante, algunos de los proveedores utilizados pueden estar radicados fuera del EEE o tratar datos desde terceros países, en particular en Estados Unidos.

En tales casos, las transferencias se amparan en alguna de las garantías previstas en el Capítulo V del RGPD: la decisión de adecuación de la Comisión Europea relativa al Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework), cuando el proveedor esté certificado en él, o las cláusulas contractuales tipo aprobadas por la Comisión Europea, complementadas cuando procede con medidas adicionales tras la correspondiente evaluación de la transferencia.

Decisiones automatizadas y elaboración de perfiles

No se adoptan decisiones automatizadas que produzcan efectos jurídicos sobre los interesados o les afecten significativamente de modo similar, ni se realiza elaboración de perfiles con dicha finalidad. Los avisos y alertas que genera la aplicación (por ejemplo, la detección de un fichaje pendiente) son herramientas informativas de apoyo; la valoración y las decisiones laborales que puedan derivarse corresponden en todo caso a la empresa empleadora.

Medidas de seguridad

Aplicamos las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD. Entre otras: cifrado de las comunicaciones mediante TLS, almacenamiento de las contraseñas mediante funciones de hash irreversibles, control de accesos basado en roles y en el principio de mínimo privilegio, registro de la actividad, copias de seguridad periódicas con verificación de su restauración, y procedimientos de gestión y notificación de brechas de seguridad.

En caso de producirse una violación de la seguridad de los datos personales que entrañe un riesgo para los derechos y libertades de los interesados, se notificará a la Agencia Española de Protección de Datos en el plazo de 72 horas y, cuando el riesgo sea alto, se comunicará también a los interesados afectados.

Derechos de las personas interesadas

La normativa de protección de datos le reconoce los siguientes derechos, que puede ejercer de forma gratuita:

Acceso

Conocer si tratamos sus datos personales y, en tal caso, obtener una copia de ellos y de la información sobre su tratamiento.

Rectificación

Solicitar la corrección de los datos inexactos o el completado de los que sean incompletos.

Supresión

Pedir la eliminación de sus datos cuando ya no sean necesarios para los fines para los que fueron recogidos, entre otros supuestos.

Limitación del tratamiento

Solicitar que se suspenda el tratamiento de sus datos, conservándolos únicamente para el ejercicio o la defensa de reclamaciones.

Oposición

Oponerse al tratamiento basado en el interés legítimo por motivos relacionados con su situación particular. Si se refiere a comunicaciones comerciales, cesaremos el tratamiento sin necesidad de motivación.

Portabilidad

Recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable cuando sea técnicamente posible.

Retirada del consentimiento

Revocar en cualquier momento el consentimiento prestado, sin que ello afecte a la licitud del tratamiento previo a su retirada.

Decisiones automatizadas

No ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o le afecten significativamente de modo similar.

¿Cómo ejercerlos?

Puede ejercer sus derechos escribiendo a las direcciones de correo o al domicilio indicados en el apartado «Responsable del tratamiento», identificando el derecho que desea ejercer y acompañando copia de su DNI, pasaporte o documento equivalente que acredite su identidad. Responderemos en el plazo de un mes desde la recepción de la solicitud, prorrogable en dos meses más cuando la complejidad o el número de solicitudes lo justifique, en cuyo caso se lo comunicaremos.

La Agencia Española de Protección de Datos pone a disposición de los ciudadanos modelos de solicitud gratuitos en su página web.

Derecho a reclamar ante la autoridad de control

Si considera que el tratamiento de sus datos no se ajusta a la normativa, o si no ha obtenido satisfacción en el ejercicio de sus derechos, puede presentar una reclamación ante la Agencia Española de Protección de Datos, autoridad de control competente en España:

Agencia Española de Protección de Datos

C/ Jorge Juan, 6 — 28001 Madrid
https://www.aepd.es

Menores de edad

Nuestros servicios se dirigen a empresas y a profesionales mayores de edad. No recogemos deliberadamente datos de menores de catorce años a través de este sitio web. Si detectamos que se han facilitado datos de un menor sin la autorización de quienes ejerzan su patria potestad o tutela, procederemos a su supresión inmediata.

Veracidad de los datos

El usuario garantiza que los datos facilitados son veraces, exactos y actuales, y se compromete a comunicar cualquier modificación de los mismos. Cuando aporte datos de terceros, deberá haberles informado previamente del contenido de esta política y contar con su consentimiento cuando resulte necesario.

Cambios en esta política

Esta política de privacidad puede modificarse para adaptarla a novedades legislativas, a criterios de las autoridades de control o a cambios en nuestros servicios. La versión vigente será siempre la publicada en esta página, con indicación de su fecha de última actualización. Cuando los cambios sean sustanciales, se lo comunicaremos por un medio adecuado.

Contacto

Si tiene cualquier duda sobre esta política o sobre el tratamiento de sus datos personales, puede escribirnos a las direcciones indicadas más arriba o utilizar nuestro formulario de contacto.

Documentos relacionados

Aviso legal Política de cookies Condiciones de contratación Contacto
Rehojo

Software de fichaje y registro horario para pymes. Cumplimiento normativo y jornada laboral bajo control desde una sola plataforma.

Soporte: soporte@rehojo.com

Fichaje

  • Fichaje digital
  • Tipos de horarios

Control

  • Control horario
  • Avisos y alertas
  • Calendario laboral
  • Correcciones

Empresa

  • Funcionalidades
  • Precios
  • Contacto

Ayuda

  • Preguntas frecuentes
  • Normativa
  • Aviso legal

© 2026 Rehojo. Todos los derechos reservados.

Privacidad Aviso legal Cookies Condiciones de contratación
Rehojo

Accede a tu cuenta

Introduce tu email y te enviaremos un código de acceso.

Acceso con contraseña

Introduce tu email y contraseña para acceder al panel.

Imagen de verificación
¿Olvidaste tu contraseña?

Código de acceso

Te hemos enviado un código de 6 dígitos al email indicado. Introdúcelo para continuar.

Volver

Solicitud pendiente

Solicita unirte a tu equipo

Volver
Rehojo

Recupera tu contraseña

Introduce tu email y te enviaremos un enlace para restablecerla.

¡Enlace enviado!

Si existe una cuenta con ese email, recibirás un enlace para restablecer tu contraseña. Revisa tu bandeja de entrada y la carpeta de spam.

Volver al inicio de sesión
Rehojo

Empieza tu prueba gratuita

Sin compromiso, sin datos de pago. Cancela cuando quieras.

Información básica sobre protección de datos
Responsable:
TECONSITE, S.L. (Rehojo), NIF B36927028.
Finalidad:
Crear tu cuenta, habilitar el periodo de prueba y prestar el servicio de control horario contratado.
Legitimación:
Ejecución del contrato o medidas precontractuales a tu petición. El envío de comunicaciones comerciales se basa en tu consentimiento.
Destinatarios:
No se ceden datos a terceros, salvo proveedores tecnológicos que actúan como encargados del tratamiento y las Administraciones cuando exista obligación legal.
Derechos:
Acceder, rectificar y suprimir los datos, así como otros derechos, escribiendo a info@teconsite.com.
Información adicional:
Puedes consultar la información detallada en nuestra política de privacidad.

*Estos datos son necesarios para crear tu empresa demo y el empleado de prueba.

¿Ya tienes cuenta? Iniciar sesión

Confirma tu registro

Te hemos enviado un código de 6 dígitos por email. Introdúcelo para completar el alta.

Volver a los datos

Registro completado

Tu cuenta se ha creado correctamente.

Iniciar sesión