Ir al contenido

Evaluación de impacto en la protección de datos (EIPD)

Según el art. 22 nDSG | Versión 1.1 | junio de 2026

1. Objeto

Esta evaluación de impacto en la protección de datos (EIPD) documenta los riesgos y las medidas de protección en el tratamiento de datos personales por parte de Clino. Afecta en particular al tratamiento de números AVS (números de identificación personal cuyo uso sistemático está limitado por ley, art. 153b ss. LAVS; los tratamos como datos personales especialmente sensibles) y de datos salariales de empleados domésticos.

Responsable del tratamiento

Salvador Jovells, Loogartenstrasse 17, 8048 Zürich

E-Mail: datenschutz@clino.ch

2. Datos personales tratados

CategoríaDatosBase jurídica
Datos del empleadorNombre, dirección, e-mail, teléfonoEjecución del contrato (art. 31 ap. 2 lit. a nDSG)
Datos del empleadoNombre, fecha de nacimiento, nacionalidad, permiso de residenciaInterés legítimo + obligación legal (LAVS)
Número AVSNúmero de identificación personal (art. 153b ss. LAVS) — tratado como un dato personal especialmente sensibleEjecución del contrato + obligaciones legales del empleador (LAVS)
Datos salarialesBruto/neto, cotizaciones sociales, horas de trabajoEjecución del contrato + conservación legal (CO art. 957–958f y LIFD art. 126)
Datos de pagoAlmacenados en Stripe (PCI DSS)Ejecución del contrato

3. Flujo de datos

Empleador (Navegador)

│ Cifrado TLS 1.3

Cloudflare (CDN/protección DDoS, global) — direcciones IP en tránsito

Vercel (hosting + generación de PDF en el servidor, UE/EE.UU.)

├── Supabase (Base de datos, Zúrich) — AVS cifrado vía pgcrypto

├── Stripe Payments Europe Ltd. (Pago, Irlanda) — PCI DSS Level 1

├── Resend (E-mail, EE.UU.) — direcciones de e-mail, nombres; recibos de sueldo como adjunto PDF a instancia del usuario, ningún número AVS

├── Google Ireland (Análisis/Publicidad) — datos de uso pseudónimos, sin datos AVS/salariales

└── DeepL SE (Traducción herramienta CV, Colonia/UE) — solo entradas de la herramienta CV

 

Generación PDF: en el servidor (Vercel) — recibo de sueldo, contrato, resumen anual, formulario de la caja, certificado; entrega vía TLS, sin almacenamiento permanente

Modo demo: solo localStorage, sin contacto con el servidor

4. Evaluación de riesgos

RiesgoAntes de medidasMedida de protecciónRiesgo residual
Acceso no autorizado a números AVSMedioCifrado, RLS, auth, rate limiting, auditoríaBajo
Intrusión en la base de datosMediopgcrypto field-level encryption, RLS, audit trailBajo
Suplantación de identidadBajoCifrado + enmascaramiento en UIMuy bajo
Transmisión no cifradaBajoTLS 1.3, HSTSMuy bajo
Acceso de subprocesadoresBajoDPAs, sin AVS en e-mailsMuy bajo
Pérdida de datosBajoCopias de seguridad Supabase, rutina de eliminación completaMuy bajo
Compartición de PDF por usuariosMedioPie de página de confidencialidad en todos los PDFBajo
Transferencia a terceros países (EE.UU.)BajoSCCs, sin datos sensibles por e-mailBajo
Seguimiento por análisis web/publicidadBajoAnonimización de IP, sin identificadores directos en el Measurement Protocol, posibilidad de opt-outMuy bajo

5. Medidas de protección técnicas

  • Cifrado AVS: Cifrado a nivel de campo en la base de datos (pgcrypto). Clave propia como variable de entorno, no en el código fuente.
  • Enmascaramiento AVS: La interfaz de usuario muestra solo 756.XXXX.XXXX.90. El número completo solo aparece en los PDF generados.
  • Seguridad a nivel de fila: Cada empleador solo ve sus propios datos. Aplicado a nivel de base de datos (Supabase RLS).
  • Autenticación: Basada en JWT con validación del lado del servidor. Verificación de e-mail obligatoria.
  • Cifrado de transporte: TLS 1.3 en todas las conexiones. HSTS activado.
  • Cabeceras de seguridad: Content Security Policy, X-Frame-Options: DENY, X-Content-Type-Options: nosniff.
  • Validación de entrada: Todos los endpoints API con validación de esquema (Zod). Rate limiting en rutas sensibles.
  • Pista de auditoría: Registro automático de todos los cambios en datos de empleador, empleado y salariales.
  • Seguimiento del consentimiento: Se almacenan la marca de tiempo y la dirección IP del consentimiento AVS.

6. Encargados del tratamiento

ProveedorUbicaciónFinalidad¿Datos sensibles?
SupabaseZúrich, SuizaBase de datos, autenticaciónSí (AVS cifrado)
VercelUE/EE.UU.Hosting, funciones serverless, generación de PDF en el servidorSí (datos salariales y contractuales durante la creación de PDF, sin almacenamiento permanente)
Stripe Payments Europe Ltd.IrlandaProcesamiento de pagosNo (solo datos de pago)
ResendEE.UU.E-mails transaccionalesParcialmente (direcciones de e-mail, nombres; recibos de sueldo como adjunto PDF a instancia del usuario — ningún número AVS)
Google Ireland Ltd.Irlanda/EE.UU.Análisis web y publicidad (GA4, Google Ads)No (datos de uso pseudónimos)
Cloudflare Inc.EE.UU./globalEntrega de contenidos, protección DDoSTránsito (direcciones IP, datos de conexión)
DeepL SEColonia, UETraducción automática (herramienta CV)No (solo entradas de texto del CV)

7. Resultado

Riesgo residual: Bajo

El tratamiento de números AVS y datos salariales por parte de Clino está protegido con medidas técnicas y organizativas adecuadas. El riesgo residual es bajo. No es necesaria una consulta al PFPDT según el art. 23 nDSG.

8. Mejoras previstas

  • Autenticación de dos factores (2FA) para cuentas de empleadores (T3 2026)
  • Eliminación automática de datos tras la expiración del plazo de conservación (T3 2026)
  • Revisión anual de esta EIPD (próxima: junio de 2027)

9. Contacto

Para preguntas sobre esta evaluación de impacto o la protección de datos en Clino, contacta con: datenschutz@clino.ch

Versión 1.1 — junio de 2026

¿Listo? Primera nómina en 5 minutos.

Empezar gratis