Preguntas
O que nos preguntades.
Están ordenadas polo que menos se atopa no resto do sitio. Se xa liches as outras páxinas, as de abaixo vante soar; as de arriba, non.
E esta páxina medra: cando alguén pregunta algo que non estaba, engadímolo aquí. Se che falta unha, pregúntanola.
Que pasa coa xente que xa non traballa aquí?
Segue entrando, mirando e descargando o seu. O que non pode é fichar.
E non é unha decisión nosa: os catro anos que a lei obriga a conservar o seu rexistro son catro anos nos que esa persoa conserva o seu dereito de acceso — art. 15 do RXPD—. Ter que chamar á antiga empresa para que lle mande un PDF non é acceso.
O de poder pedir correccións ten o seu porqué: quen marchou o martes ten que poder pedir que se arranxe o fichaxe do luns. E o de non poder fichar, tamén: un fichaxe de quen xa non traballa alí non é dato de ninguén, e unha vez dentro do rexistro non se borra xamais — o erro quedaría no mesmo rexistro que a empresa lle amosa á Inspección—.
Pode
- Ver as súas xornadas
- Descargar o seu rexistro enteiro
- Pedir que se corrixa un fichaxe
Non pode
- Fichar
- Pedir ausencias
- Engadir nada novo
Usastes intelixencia artificial para facer FicharPyme?
Si, para construílo. E para nada máis. Separámolo ben porque é xusto onde se confunde:
Si, usámola para
Escribir o código
O da aplicación e o desta web, con revisión nosa.
Traducir ás catro linguas
E despois repásano persoas.
Non a usa, para nada disto
- Nada do que fai a aplicación
- Nada do que fai esta web
- O trato contigo: quen che contesta é unha persoa
Ningún proceso da aplicación pasa por unha IA. Nin o cálculo das túas xornadas, nin as correccións, nin os informes, nin quen ve que. Non hai ningunha función que envíe nada a un modelo e non a vai haber: os fichaxes do teu persoal non son material de adestramento de ninguén.
Sabemos os problemas que está a causar — código que parece bo e non o é, respostas seguras de si mesmas e equivocadas, xente que a usa para non pensar—. Por iso todo pasa por revisión e por probas, e por iso as cifras legais deste sitio están contrastadas unha a unha co BOE. Cremos que acertamos usándoa, e preferimos dicircho a que o descubras.
Somos doce e non temos representación legal. Podémolo usar igual?
Si, e é o caso normal nunha peme.
O art. 34.9 di que a organización do rexistro se documenta «por convenio, acordo de empresa ou, no seu defecto, decisión do empresario logo de consulta cos representantes legais». Se na túa empresa non os hai, a decisión é túa, e o documento xérase igual desde a túa propia configuración — coa súa data e a súa versión, para poder amosalo—.
É seguro usar FicharPyme?
É a pregunta que máis se fai e a que peor se contesta, porque case sempre se contesta con adxectivos. Aquí van feitos, e os que non dependen de crernos podelos comprobar.
O curto: os teus datos están na Unión Europea, a túa empresa ten a súa propia base de datos e non a comparte con ninguén, gárdase o xusto, o delicado vai cifrado e hai copias de seguridade probadas.
- Onde están os datos
- En servidores da Unión Europea. Non hai transferencias internacionais.
- A túa empresa, á parte
- Cada empresa ten a súa propia base de datos, non unha columna que a distinga dentro dunha táboa compartida. É o art. 25 do RXPD, e significa que un fallo na empresa do lado non chega á túa.
- A base de datos
- PostgreSQL, que leva trinta anos facendo isto e sostén cousas bastante máis grandes ca nós.
- Os contrasinais
- Gardados con Argon2id. Nin nós podemos ver o teu.
- Segundo factor
- Obrigatorio para quen xestiona a empresa, que é quen pode tocar a configuración.
- Intentos de entrar
- Bloqueo progresivo: cada fallo custa máis ca o anterior.
- O delicado, cifrado
- Os xustificantes médicos van cifrados en disco, non nunha carpeta á vista.
- Gárdase o xusto
- Nada de datos «por se acaso». E aos catro anos púrgase só o que a lei xa non obriga a conservar.
- Copias de seguridade
- Cifradas, en máis dun sitio e coa restauración probada — unha copia que ninguén restaurou nunca non é unha copia, é unha carpeta—.
- E o rexistro non se pode tocar
- Nin por un fallo nin a propósito: impídeo a propia base de datos, e a cadea de integridade delata onde.
E o que isto significa o día que algo saia mal
Que é do que vai a pregunta de verdade: gardamos pouco, separámolo por empresas e ciframos o que máis doe. Se un día houbese unha filtración, o que puidese levar alguén sería o menos posible. Iso non se consegue o día do incidente: conséguese decidíndoo antes.
Cantas empresas o usan?
Poucas. Somos novos.
Preferimos dicircho a inflar unha cifra que non poderías comprobar. O que si che podemos amosar é que usámola nós para o noso propio persoal desde antes de vendela, e que se mañá a lei aperta vainos apertar a nós os primeiros.
Temos moita rotación: entran e saen 50 persoas ao ano. Iso custa máis?
Non. Nin un euro.
Son 200 € ao ano por empresa, e tanto ten que ese ano pasasen 50 persoas ou fosen sempre as mesmas 12. Non cobramos por empregado, nin por alta, nin por conta creada, nin por conta pechada.
E isto é máis ca unha tarifa: a rotación alta é xustamente onde un rexistro de xornada se volve difícil de levar á man, con altas a mediados de mes, finiquitos e xente que marcha debendo vacacións. Cobrarche máis polo caso no que máis falta che fai sería ao revés de como o entendemos.
Os demais poden ver as miñas horas?
Non. Cada persoa ve as súas.
Quen leva unha quenda ve as do seu equipo, e só os días nos que o tiña a cargo. A representación legal ve xornadas e totais do seu ámbito sen DNI, sen correo e sen o motivo dunha corrección. E o tipo dunha ausencia médica non o ve quen non debe: vese que a persoa non vén e que está cuberta, e punto.
Vén a Inspección esta tarde. Que fago?
Emites unha credencial temporal de só lectura, acoutada ao período que che pidan. O inspector entra e ve o rexistro sen que teñas que darlle a conta de ninguén, e a credencial revógase cando remate.
E se prefires entregarllo en man, sacas o paquete completo do período, cos seus totais e a súa comprobación de integridade. O que non vas ter que facer é montar nada esa tarde.
Esquecéuseme fichar a saída. Perdeuse o día?
Non. Corríxese.
Ese día queda incompleto e con cero minutos — a aplicación non enche ocos co horario teórico, e non pode: é a SAN 22/2022—, e corríxese co seu motivo, o seu autor e a súa data. O fichaxe orixinal non se borra: quedan os dous. Que é o que fai que arranxar un despiste non debilite o rexistro.
Traballamos fóra, na casa de clientes. Serve igual?
Si: fíchase desde o navegador do móbil, estea onde estea esa persoa. E non sabemos onde está: non hai xeolocalización, nin a vai haber. O que rexistramos é cando, non onde.
Tedes outros programas para pemes?
Hoxe non. Hai dúas ideas na cociña que quizais vexan a luz en 2027, e cando haxa algo contarase aquí. Mentres tanto isto é o único que vendemos, o que ademais é coherente co resto: preferimos facer unha cousa ben ca tres a medias.
Un PIN de catro cifras non é pouco seguro?
Si. E quen fai esta pregunta deu co punto feble do panel.
Antes de nada, de que PIN falamos: non é a maneira de entrar en FicharPyme. Para iso está o contrasinal de sempre, con segundo factor obrigatorio para quen xestiona a empresa, e iso non cambia. Este PIN é unha excepción cun só uso — teclealo na tableta que a empresa deixa no seu local, para fichar e nada máis—. Fóra dese aparello non abre ningunha porta.
Catro cifras son dez mil combinacións, e iso non é moito. É feble a propósito: ten que poder teclearse cun dedo en tres segundos, na porta e con xente detrás. A alternativa real non é un PIN máis longo — é que a xente non fiche—.
Así que en vez de finxir que é forte, o que se acouta é que se pode facer con el.
Co PIN doutra persoa pódese
- Fichar a súa entrada, a súa saída e as súas pausas
Non se pode
- Ver as súas xornadas nin as súas ausencias
- Ver os seus datos nin entrar no seu portal
- Entrar pola pantalla de acceso normal: o PIN só o acepta a tableta
Ponno e quítao cada persoa, desde o seu portal, e ninguén máis. Nin o seu xestor nin o seu xefe de quenda poden poñerllo nin velo, e o motivo é curto: quen che pode dar un PIN pode fichar por ti. Gárdase como as contrasinais, con Argon2id, e non se recupera — un PIN non se lembra, ponse outro—.
Fallar o PIN non bloquea a conta de ninguén. Leva o seu propio contador, separado do da contrasinal. Non é un detalle: se compartisen contador, a tableta da entrada sería unha panca para deixar sen acceso a quen quixeses, o xestor o primeiro.
E os PIN adiviñables recházanse ao poñelos: 0000, 1234, as catro cifras iguais e calquera secuencia seguida, cara arriba ou cara abaixo. Ademais hai que estar diante: isto non se ataca desde internet, hai que plantarse na entrada, á vista de todo o mundo, e teclear.
E o que sostén todo o demais: un fichaxe falso non se borra xamais. Corríxese, e a corrección deixa quen, cando e por que. O asento falso queda no rexistro. É incómodo, e é exactamente o que fai que o rexistro valla algo.
Se a túa empresa quere máis garantías ca estas, o sitio onde engadilas é o físico: unha cámara enfocando a entrada identifica a quen se pon diante da tableta moito mellor ca un PIN longo que ninguén tecleará. É unha decisión túa, non algo que fagamos nós nin que o produto necesite, e ten as súas propias obrigas: informar o cadro de persoal e a súa representación legal, cartel visible e proporcionalidade — art. 89 da LOPDGDD—.
