Preguntas
Lo que nos preguntáis.
Están ordenadas por lo que menos se encuentra en el resto del sitio. Si ya has leído las otras páginas, las de abajo te van a sonar; las de arriba, no.
Y esta página crece: cuando alguien pregunta algo que no estaba, lo añadimos aquí. Si te falta una, pregúntanosla.
¿Qué pasa con la gente que ya no trabaja aquí?
Sigue entrando, mirando y descargándose lo suyo. Lo que no puede es fichar.
Y no es una decisión nuestra: los cuatro años que la ley obliga a conservar su registro son cuatro años en los que esa persona conserva su derecho de acceso — art. 15 del RGPD—. Tener que llamar a la antigua empresa para que le mande un PDF no es acceso.
Lo de poder pedir correcciones tiene su porqué: quien se fue el martes tiene que poder pedir que se arregle el fichaje del lunes. Y lo de no poder fichar, también: un fichaje de quien ya no trabaja allí no es dato de nadie, y una vez dentro del registro no se borra jamás — el error se quedaría en el mismo registro que la empresa le enseña a la Inspección—.
Puede
- Ver sus jornadas
- Descargarse su registro entero
- Pedir que se corrija un fichaje
No puede
- Fichar
- Pedir ausencias
- Añadir nada nuevo
¿Habéis usado inteligencia artificial para hacer FicharPyme?
Sí, para construirlo. Y para nada más. Lo separamos bien porque es justo donde se confunde:
Sí, la usamos para
Escribir el código
El de la aplicación y el de esta web, con revisión nuestra.
Traducir a las cuatro lenguas
Y después lo repasan personas.
No la usa, para nada de esto
- Nada de lo que hace la aplicación
- Nada de lo que hace esta web
- El trato contigo: quien te contesta es una persona
Ningún proceso de la aplicación pasa por una IA. Ni el cálculo de tus jornadas, ni las correcciones, ni los informes, ni quién ve qué. No hay ninguna función que envíe nada a un modelo y no la va a haber: los fichajes de tu plantilla no son material de entrenamiento de nadie.
Sabemos los problemas que está causando — código que parece bueno y no lo es, respuestas seguras de sí mismas y equivocadas, gente que la usa para no pensar—. Por eso todo pasa por revisión y por pruebas, y por eso las cifras legales de este sitio están contrastadas una a una contra el BOE. Creemos que hemos acertado usándola, y preferimos decírtelo a que lo descubras.
Somos doce y no tenemos representación legal. ¿Podemos usarlo igual?
Sí, y es el caso normal en una pyme.
El art. 34.9 dice que la organización del registro se documenta «por convenio, acuerdo de empresa o, en su defecto, decisión del empresario previa consulta con los representantes legales». Si en tu empresa no los hay, la decisión es tuya, y el documento se genera igual desde tu propia configuración — con su fecha y su versión, para poder enseñarlo—.
¿Es seguro usar FicharPyme?
Es la pregunta que más se hace y la que peor se contesta, porque casi siempre se contesta con adjetivos. Aquí van hechos, y los que no dependen de creernos los puedes comprobar.
Lo corto: tus datos están en la Unión Europea, tu empresa tiene su propia base de datos y no la comparte con nadie, se guarda lo justo, lo delicado va cifrado y hay copias de seguridad probadas.
- Dónde están los datos
- En servidores de la Unión Europea. No hay transferencias internacionales.
- Tu empresa, aparte
- Cada empresa tiene su propia base de datos, no una columna que la distinga dentro de una tabla compartida. Es el art. 25 del RGPD, y significa que un fallo en la empresa de al lado no llega a la tuya.
- La base de datos
- PostgreSQL, que lleva treinta años haciendo esto y sostiene cosas bastante más grandes que nosotros.
- Las contraseñas
- Guardadas con Argon2id. Ni nosotros podemos ver la tuya.
- Segundo factor
- Obligatorio para quien gestiona la empresa, que es quien puede tocar la configuración.
- Intentos de entrar
- Bloqueo progresivo: cada fallo cuesta más que el anterior.
- Lo delicado, cifrado
- Los justificantes médicos van cifrados en disco, no en una carpeta a la vista.
- Se guarda lo justo
- Nada de datos «por si acaso». Y a los cuatro años se purga solo lo que la ley ya no obliga a conservar.
- Copias de seguridad
- Cifradas, en más de un sitio y con la restauración probada — una copia que nadie ha restaurado nunca no es una copia, es una carpeta—.
- Y el registro no se puede tocar
- Ni por un fallo ni a propósito: lo impide la propia base de datos, y la cadena de integridad delata dónde.
Y lo que esto significa el día que algo salga mal
Que es de lo que va la pregunta de verdad: guardamos poco, lo separamos por empresas y ciframos lo que más duele. Si un día hubiera una filtración, lo que se pudiera llevar alguien sería lo menos posible. Eso no se consigue el día del incidente: se consigue decidiéndolo antes.
¿Cuántas empresas lo usan?
Pocas. Somos nuevos.
Preferimos decírtelo a inflar una cifra que no podrías comprobar. Lo que sí podemos enseñarte es que la usamos nosotros para nuestra propia plantilla desde antes de venderla, y que si mañana la ley aprieta nos va a apretar a nosotros los primeros.
Tenemos mucha rotación: entran y salen 50 personas al año. ¿Eso cuesta más?
No. Ni un euro.
Son 200 € al año por empresa, y da igual que ese año hayan pasado 50 personas o hayan sido siempre las mismas 12. No cobramos por empleado, ni por alta, ni por cuenta creada, ni por cuenta cerrada.
Y esto es más que una tarifa: la rotación alta es justamente donde un registro de jornada se vuelve difícil de llevar a mano, con altas a mitad de mes, finiquitos y gente que se va debiendo vacaciones. Cobrarte más por el caso en el que más falta te hace sería al revés de como lo entendemos.
¿Los demás pueden ver mis horas?
No. Cada persona ve las suyas.
Quien lleva un turno ve las de su equipo, y solo los días en que lo tenía a cargo. La representación legal ve jornadas y totales de su ámbito sin DNI, sin correo y sin el motivo de una corrección. Y el tipo de una ausencia médica no lo ve quien no debe: se ve que la persona no viene y que está cubierta, y punto.
Viene la Inspección esta tarde. ¿Qué hago?
Emites una credencial temporal de solo lectura, acotada al periodo que te pidan. El inspector entra y ve el registro sin que tengas que darle la cuenta de nadie, y la credencial se revoca cuando acabe.
Y si prefieres entregárselo en mano, sacas el paquete completo del periodo, con sus totales y su comprobación de integridad. Lo que no vas a tener que hacer es montar nada esa tarde.
Se me ha olvidado fichar la salida. ¿Se ha perdido el día?
No. Se corrige.
Ese día queda incompleto y con cero minutos — la aplicación no rellena huecos con el horario teórico, y no puede: es la SAN 22/2022—, y se corrige con su motivo, su autor y su fecha. El fichaje original no se borra: quedan los dos. Que es lo que hace que arreglar un despiste no debilite el registro.
Trabajamos fuera, en casa de clientes. ¿Sirve igual?
Sí: se ficha desde el navegador del móvil, esté donde esté esa persona. Y no sabemos dónde está: no hay geolocalización, ni la va a haber. Lo que registramos es cuándo, no dónde.
¿Tenéis otros programas para pymes?
Hoy no. Hay dos ideas en la cocina que quizá vean la luz en 2027, y cuando haya algo se contará aquí. Mientras tanto esto es lo único que vendemos, que además es coherente con lo demás: preferimos hacer una cosa bien que tres a medias.
¿Dónde están exactamente los servidores, y quién más toca los datos?
En la Unión Europea, y no hay transferencias internacionales. El detalle exacto —qué proveedor, en qué país y a quién subcontratamos— te lo damos por escrito, pero no lo publicamos aquí.
La pregunta es razonable y no la esquivamos: quien va a meter los datos de su plantilla en un sitio tiene derecho a saber dónde acaban y por cuántas manos pasan.
Si no está en esta página es por un motivo pequeño y honesto: publicar el plano de una infraestructura le ahorra los deberes a quien quiera atacarla. La ventaja que da callarlo es modesta, no nos engañamos, pero no cuesta nada conservarla — y el día que seas cliente también te protege a ti—.
Y no te pedimos que te fíes a ciegas, porque lo tienes en la mano antes de comprometerte: va escrito en el contrato de encargo del tratamiento —el del art. 28 del RGPD—, que es el primer paso del alta y sin el cual la empresa no se activa. Lo lees antes de firmarlo y antes de pagar nada.
Y si lo quieres ver aún antes, escríbenos y te lo mandamos. No hace falta ser cliente para leerlo.
¿Un PIN de cuatro cifras no es poco seguro?
Sí. Y quien hace esta pregunta ha dado con el punto flojo del panel.
Antes que nada, de qué PIN hablamos: no es la manera de entrar en FicharPyme. Para eso está la contraseña de siempre, con segundo factor obligatorio para quien gestiona la empresa, y eso no cambia. Este PIN es una excepción con un solo uso — teclearlo en la tablet que la empresa deja en su local, para fichar y nada más—. Fuera de ese aparato no abre ninguna puerta.
Cuatro cifras son diez mil combinaciones, y eso no es mucho. Es débil a propósito: tiene que poder teclearse con un dedo en tres segundos, en la puerta y con gente detrás. La alternativa real no es un PIN más largo — es que la gente no fiche—.
Así que en vez de fingir que es fuerte, lo que se acota es qué se puede hacer con él.
Con el PIN de otra persona se puede
- Fichar su entrada, su salida y sus pausas
No se puede
- Ver sus jornadas ni sus ausencias
- Ver sus datos ni entrar en su portal
- Entrar por la pantalla de acceso normal: el PIN solo lo acepta la tablet
Lo pone y lo quita cada persona, desde su portal, y nadie más. Ni su gestor ni su jefe de turno pueden ponérselo ni verlo, y el motivo es corto: quien puede darte un PIN puede fichar por ti. Se guarda como las contraseñas, con Argon2id, y no se recupera — un PIN no se recuerda, se pone otro—.
Fallar el PIN no bloquea la cuenta de nadie. Lleva su propio contador, separado del de la contraseña. No es un detalle: si compartieran contador, la tablet de la entrada sería una palanca para dejar sin acceso a quien quisieras, al gestor el primero.
Y los PIN adivinables se rechazan al ponerlos: 0000, 1234, las cuatro cifras iguales y cualquier secuencia seguida, hacia arriba o hacia abajo. Además hay que estar delante: esto no se ataca desde internet, hay que plantarse en la entrada, a la vista de todo el mundo, y teclear.
Y lo que sostiene todo lo demás: un fichaje falso no se borra jamás. Se corrige, y la corrección deja quién, cuándo y por qué. El asiento falso se queda en el registro. Es incómodo, y es exactamente lo que hace que el registro valga algo.
Si tu empresa quiere más garantías que estas, el sitio donde añadirlas es el físico: una cámara enfocando la entrada identifica a quien se pone delante de la tablet mucho mejor que un PIN largo que nadie teclearía. Es una decisión tuya, no algo que hagamos nosotros ni que el producto necesite, y tiene sus propias obligaciones: informar a la plantilla y a su representación legal, cartel visible y proporcionalidad — art. 89 de la LOPDGDD—.
