Evaluación de impacto en la protección de datos (EIPD)
Según el art. 22 nDSG | Versión 1.1 | junio de 2026
1. Objeto
Esta evaluación de impacto en la protección de datos (EIPD) documenta los riesgos y las medidas de protección en el tratamiento de datos personales por parte de Clino. Afecta en particular al tratamiento de números AVS (números de identificación personal cuyo uso sistemático está limitado por ley, art. 153b ss. LAVS; los tratamos como datos personales especialmente sensibles) y de datos salariales de empleados domésticos.
Responsable del tratamiento
Salvador Jovells, Loogartenstrasse 17, 8048 Zürich
E-Mail: datenschutz@clino.ch
2. Datos personales tratados
| Categoría | Datos | Base jurídica |
|---|---|---|
| Datos del empleador | Nombre, dirección, e-mail, teléfono | Ejecución del contrato (art. 31 ap. 2 lit. a nDSG) |
| Datos del empleado | Nombre, fecha de nacimiento, nacionalidad, permiso de residencia | Interés legítimo + obligación legal (LAVS) |
| Número AVS | Número de identificación personal (art. 153b ss. LAVS) — tratado como un dato personal especialmente sensible | Ejecución del contrato + obligaciones legales del empleador (LAVS) |
| Datos salariales | Bruto/neto, cotizaciones sociales, horas de trabajo | Ejecución del contrato + conservación legal (CO art. 957–958f y LIFD art. 126) |
| Datos de pago | Almacenados en Stripe (PCI DSS) | Ejecución del contrato |
3. Flujo de datos
Empleador (Navegador)
│ Cifrado TLS 1.3
▼
Cloudflare (CDN/protección DDoS, global) — direcciones IP en tránsito
▼
Vercel (hosting + generación de PDF en el servidor, UE/EE.UU.)
│
├── Supabase (Base de datos, Zúrich) — AVS cifrado vía pgcrypto
├── Stripe Payments Europe Ltd. (Pago, Irlanda) — PCI DSS Level 1
├── Resend (E-mail, EE.UU.) — direcciones de e-mail, nombres; recibos de sueldo como adjunto PDF a instancia del usuario, ningún número AVS
├── Google Ireland (Análisis/Publicidad) — datos de uso pseudónimos, sin datos AVS/salariales
└── DeepL SE (Traducción herramienta CV, Colonia/UE) — solo entradas de la herramienta CV
Generación PDF: en el servidor (Vercel) — recibo de sueldo, contrato, resumen anual, formulario de la caja, certificado; entrega vía TLS, sin almacenamiento permanente
Modo demo: solo localStorage, sin contacto con el servidor
4. Evaluación de riesgos
| Riesgo | Antes de medidas | Medida de protección | Riesgo residual |
|---|---|---|---|
| Acceso no autorizado a números AVS | Medio | Cifrado, RLS, auth, rate limiting, auditoría | Bajo |
| Intrusión en la base de datos | Medio | pgcrypto field-level encryption, RLS, audit trail | Bajo |
| Suplantación de identidad | Bajo | Cifrado + enmascaramiento en UI | Muy bajo |
| Transmisión no cifrada | Bajo | TLS 1.3, HSTS | Muy bajo |
| Acceso de subprocesadores | Bajo | DPAs, sin AVS en e-mails | Muy bajo |
| Pérdida de datos | Bajo | Copias de seguridad Supabase, rutina de eliminación completa | Muy bajo |
| Compartición de PDF por usuarios | Medio | Pie de página de confidencialidad en todos los PDF | Bajo |
| Transferencia a terceros países (EE.UU.) | Bajo | SCCs, sin datos sensibles por e-mail | Bajo |
| Seguimiento por análisis web/publicidad | Bajo | Anonimización de IP, sin identificadores directos en el Measurement Protocol, posibilidad de opt-out | Muy bajo |
5. Medidas de protección técnicas
- ●Cifrado AVS: Cifrado a nivel de campo en la base de datos (pgcrypto). Clave propia como variable de entorno, no en el código fuente.
- ●Enmascaramiento AVS: La interfaz de usuario muestra solo 756.XXXX.XXXX.90. El número completo solo aparece en los PDF generados.
- ●Seguridad a nivel de fila: Cada empleador solo ve sus propios datos. Aplicado a nivel de base de datos (Supabase RLS).
- ●Autenticación: Basada en JWT con validación del lado del servidor. Verificación de e-mail obligatoria.
- ●Cifrado de transporte: TLS 1.3 en todas las conexiones. HSTS activado.
- ●Cabeceras de seguridad: Content Security Policy, X-Frame-Options: DENY, X-Content-Type-Options: nosniff.
- ●Validación de entrada: Todos los endpoints API con validación de esquema (Zod). Rate limiting en rutas sensibles.
- ●Pista de auditoría: Registro automático de todos los cambios en datos de empleador, empleado y salariales.
- ●Seguimiento del consentimiento: Se almacenan la marca de tiempo y la dirección IP del consentimiento AVS.
6. Encargados del tratamiento
| Proveedor | Ubicación | Finalidad | ¿Datos sensibles? |
|---|---|---|---|
| Supabase | Zúrich, Suiza | Base de datos, autenticación | Sí (AVS cifrado) |
| Vercel | UE/EE.UU. | Hosting, funciones serverless, generación de PDF en el servidor | Sí (datos salariales y contractuales durante la creación de PDF, sin almacenamiento permanente) |
| Stripe Payments Europe Ltd. | Irlanda | Procesamiento de pagos | No (solo datos de pago) |
| Resend | EE.UU. | E-mails transaccionales | Parcialmente (direcciones de e-mail, nombres; recibos de sueldo como adjunto PDF a instancia del usuario — ningún número AVS) |
| Google Ireland Ltd. | Irlanda/EE.UU. | Análisis web y publicidad (GA4, Google Ads) | No (datos de uso pseudónimos) |
| Cloudflare Inc. | EE.UU./global | Entrega de contenidos, protección DDoS | Tránsito (direcciones IP, datos de conexión) |
| DeepL SE | Colonia, UE | Traducción automática (herramienta CV) | No (solo entradas de texto del CV) |
7. Resultado
Riesgo residual: Bajo
El tratamiento de números AVS y datos salariales por parte de Clino está protegido con medidas técnicas y organizativas adecuadas. El riesgo residual es bajo. No es necesaria una consulta al PFPDT según el art. 23 nDSG.
8. Mejoras previstas
- Autenticación de dos factores (2FA) para cuentas de empleadores (T3 2026)
- Eliminación automática de datos tras la expiración del plazo de conservación (T3 2026)
- Revisión anual de esta EIPD (próxima: junio de 2027)
9. Contacto
Para preguntas sobre esta evaluación de impacto o la protección de datos en Clino, contacta con: datenschutz@clino.ch
Versión 1.1 — junio de 2026

¿Listo? Primera nómina en 5 minutos.
Empezar gratis