Política de privacidad
1. Responsable del tratamiento
El responsable del tratamiento de datos es:
Salvador Jovells
Loogartenstrasse 17
8048 Zürich, Schweiz
E-Mail: datenschutz@clino.ch
2. Datos que recopilamos
En el marco de la prestación de nuestros servicios, tratamos los siguientes datos personales:
Datos del empleador
- Nombre, dirección, código postal, localidad, cantón
- Dirección de correo electrónico, número de teléfono
- Datos de pago (para el procesamiento de pagos a través de Stripe)
Datos del empleado
- Nombre, fecha de nacimiento, nacionalidad
- Permiso de residencia (tipo B, C, L, etc.)
- Número AVS (número de identificación personal cuyo uso sistemático está limitado por ley, art. 153b ss. LAVS; lo tratamos como un dato personal especialmente sensible)
- Salario por hora, días de trabajo, derecho a vacaciones
- Idioma
Datos salariales
- Salario bruto/neto, cotizaciones sociales (AVS, AC, LAA, impuesto en la fuente)
- Horas de trabajo por mes
- Compensación vacacional, contribuciones del empleador
3. Roles: datos del empleador y del empleado
Respecto a los datos personales de los trabajadores, el responsable del tratamiento según la legislación de protección de datos es el empleador correspondiente. Clino trata estos datos como encargado del tratamiento en el sentido del art. 9 nDSG, exclusivamente según las instrucciones del empleador y para la prestación del Servicio. El empleador está obligado a informar a los trabajadores sobre el tratamiento de sus datos. Respecto a los datos de los propios empleadores y de los visitantes del sitio web, Clino es el responsable del tratamiento.
4. Finalidad del tratamiento
- Cálculo de nóminas y cotizaciones a la seguridad social
- Creación de contratos de trabajo, recibos de sueldo y resúmenes anuales (PDF)
- Creación de ayudas de registro AVS para cajas de compensación cantonales
- Gestión de la suscripción y el pago
- Mejora del servicio y corrección de errores
5. Base jurídica
El tratamiento se basa en:
- Ejecución del contrato (art. 31 ap. 2 lit. a nDSG) — para la prestación del servicio acordado al empleador
- Obligaciones legales del empleador — los datos de los trabajadores, incluido el número AVS, se tratan para cumplir el contrato de trabajo y las obligaciones legales del empleador (LAVS, LAA, CO), no sobre la base del consentimiento del trabajador
- Obligación legal — obligaciones de conservación según CO art. 957–958f y LIFD art. 126 (10 años para documentos comerciales y salariales)
- Interés privado preponderante (art. 31 ap. 1 nDSG) — para el análisis web, la medición publicitaria y la mejora de la oferta (véase el punto 11)
6. Tratamiento de números AVS
El número AVS es un número de identificación personal cuyo uso sistemático está limitado por ley (art. 153b ss. LAVS). Lo tratamos como un dato personal especialmente sensible y tomamos las siguientes medidas:
- Cifrado en el almacenamiento en la base de datos (cifrado a nivel de campo)
- Visualización enmascarada en la interfaz de usuario (solo los últimos dígitos visibles)
- Control de acceso: solo el empleador respectivo puede ver los números AVS de sus empleados
- Sin divulgación a terceros, excepto a las autoridades competentes (caja de compensación) por instrucción del empleador
- Transmisión exclusivamente a través de conexiones cifradas (TLS)
7. Conservación y eliminación
Los datos salariales se conservan durante 10 años de acuerdo con las obligaciones legales de conservación (CO art. 957–958f y LIFD art. 126). Transcurrido el plazo de conservación, los datos se eliminan. Los datos de la cuenta (inicio de sesión) se eliminan al rescindir y tras la expiración del plazo de conservación de los datos salariales.
8. Encargados del tratamiento (subprocesadores)
Empleamos los siguientes proveedores de servicios:
- Supabase Inc. — alojamiento de la base de datos (región: Zúrich, Suiza)
- Vercel Inc. — alojamiento web y generación de PDF en el servidor (UE/EE.UU.)
- Stripe Payments Europe Ltd. — procesamiento de pagos (Irlanda; certificado PCI DSS)
- Resend Inc. — e-mails transaccionales (EE.UU.). Se transmiten direcciones de e-mail, nombres y — a instancia del usuario — recibos de sueldo como adjunto PDF. Ningún número AVS.
- Google Ireland Ltd. — análisis web y publicidad (Irlanda/EE.UU.; véase el punto 11)
- Cloudflare Inc. — entrega de contenidos y protección DDoS (EE.UU./global) — procesa direcciones IP y datos de conexión en tránsito
- DeepL SE — traducción automática de las entradas del usuario en la herramienta de CV (Colonia, UE)
Se han celebrado o se celebrarán acuerdos de tratamiento de datos con todos los encargados que cumplen con los requisitos de la nDSG.
9. Transferencia de datos al extranjero
Cuando los datos se transfieren a proveedores con sede fuera de Suiza — en particular a EE.UU. y a la UE/Irlanda —, garantizamos una protección de datos adecuada mediante garantías apropiadas según los art. 16 ss. nDSG (cláusulas contractuales tipo, nivel adecuado de protección de datos según la lista de países del PFPDT).
10. Tus derechos
Según la nDSG, tienes los siguientes derechos:
- Derecho de acceso (art. 25 nDSG) — puedes solicitar información sobre tus datos almacenados
- Derecho de rectificación (art. 32 ap. 1 nDSG) — puedes solicitar la corrección de datos inexactos
- Derecho de supresión (art. 32 ap. 2 lit. c nDSG) — puedes solicitar la eliminación de tus datos, siempre que no exista una obligación legal de conservación
- Portabilidad de datos (art. 28 nDSG) — puedes solicitar tus datos en un formato electrónico común
- Derecho de oposición (art. 30 ss. nDSG) — puedes oponerte en cualquier momento a un tratamiento determinado, en particular al tratamiento con fines de análisis y publicidad
Para ejercer tus derechos, contáctanos en datenschutz@clino.ch.
11. Cookies, análisis y publicidad
Utilizamos Google Analytics 4 y el seguimiento de conversiones de Google Ads (Google Ireland Ltd., Gordon House, Barrow Street, Dublín 4, Irlanda). Para ello se instalan cookies que permiten analizar el uso de nuestro sitio web. La dirección IP se anonimiza.
Para eventos de conversión críticos para el negocio (registro exitoso, suscripción), transmitimos además desde el servidor señales pseudonimizadas (ID del empleador, importe de la transacción) a Google Analytics mediante el Measurement Protocol. No se transmiten identificadores directos como nombre, dirección de e-mail o dirección IP.
La base jurídica es nuestro interés privado preponderante en medir y mejorar nuestra oferta (art. 31 ap. 1 nDSG).
Puedes oponerte a la recopilación en cualquier momento: mediante la configuración de cookies de tu navegador, con el complemento de inhabilitación de Google Analytics o — para la publicidad personalizada — en adssettings.google.com.
Además, utilizamos cookies técnicamente necesarias (sesión, configuración de idioma, inicio de sesión de socios). Son imprescindibles para el funcionamiento del Servicio.
12. Otras ofertas
También tratamos datos personales en los siguientes contextos:
- Newsletter y leads: dirección de e-mail, nombre y página de origen — para informarte sobre Clino y para mensajes de seguimiento. Baja en cualquier momento mediante el enlace de cada e-mail.
- Programa de recomendación: los códigos de recomendación y los abonos se asignan a la cuenta correspondiente.
- Certificado gratuito para personal de limpieza: nombre, cantón y dirección de e-mail — para la emisión del certificado. Aquí Clino es el propio responsable del tratamiento.
- Herramienta de CV: las entradas pueden transmitirse a DeepL SE (Colonia, UE) para su traducción automática.
13. Evaluación de impacto en la protección de datos (EIPD)
Debido al tratamiento de números AVS, se realizó una evaluación de impacto en la protección de datos conforme al art. 22 nDSG. El resultado: el riesgo residual es bajo. La EIPD completa está disponible en clino.ch/dsfa. La EIPD se revisa anualmente o ante cambios significativos.
14. Derecho de queja
Tienes derecho a presentar una queja ante la autoridad de supervisión competente:
Comisionado Federal de Protección de Datos e Información (PFPDT)
Feldeggweg 1, 3003 Berna
www.edoeb.admin.ch
Notificación de violaciones de datos
En caso de una violación de la seguridad de los datos que pueda suponer un alto riesgo para la personalidad o los derechos fundamentales de la persona afectada, actuamos conforme al art. 24 nLPD:
- Notificamos la violación al PFPDT lo antes posible.
- Informamos a las personas afectadas si es necesario para su protección o si el PFPDT lo exige.
- Documentamos el incidente, las medidas adoptadas y las decisiones tomadas.
Nuestros procesos internos garantizan que las violaciones de datos se detecten, evalúen y notifiquen oportunamente.
15. Modificaciones
Nos reservamos el derecho de modificar esta política de privacidad en cualquier momento. La versión actual está siempre disponible en esta página.
Última actualización: junio 2026

¿Listo? Primera nómina en 5 minutos.
Empezar gratis