AOSSA Global
PropuestaAOSSA-PE-2026-001 EmisiónAbril 2026 Validez30 días naturales Versión2.0
Propuesta técnica y económica

Portal del Empleado

Sistema integral de nóminas, fichaje, vacaciones, gestión documental y comunicación con RRHH para los 800+ empleados de AOSSA Global S.A.

EmpresaAOSSA Global S.A.
AutorIgnacio Revuelta Bracero
DepartamentoSoporte IT
ModalidadProyecto interno
Índice del documento
  1. Resumen ejecutivo
  2. Alcance funcional · 25 módulos
  3. Arquitectura y stack técnico
  4. Planificación y fases
  5. Condiciones del desarrollo
  6. Inversión y retribución
  7. Mantenimiento posterior
  8. Términos legales
  9. Cumplimiento legal y normativo
  10. Siguientes pasos
Demo interactiva · en vivo

Pruébalo tú mismo

El portal completo está desplegado y es totalmente usable. Login, fichaje en tiempo real, solicitud de vacaciones, Kanban de candidatos con IA, modo RRHH, modales, bottom sheets iOS… todas las pantallas y flujos están funcionales. Se adapta automáticamente a desktop y a móvil (iOS puro).

Abrir demo en nueva pestaña

propuestarrhh.aossa.es/demo

I

Resumen ejecutivo

Qué es, por qué ahora y qué gana AOSSA.

AOSSA dispone hoy de A3NOM para el cálculo de nóminas, GeoVictoria para la lectura de fichajes y terminales ZKTeco SC800 en los distintos centros de trabajo. Esta propuesta consiste en desarrollar un portal del empleado propio que unifique nóminas, fichaje, vacaciones, documentos y comunicación con RRHH en una única aplicación web y móvil, eliminando la dependencia de GeoVictoria y reduciendo drásticamente el trabajo manual de RRHH.

Empleados
800+
Toda la plantilla de AOSSA Global.
Plazo
3 meses
Portal en producción al cierre del mes 3.
Módulos
25
HRIS + ATS + IA + API + asistente conversacional.
Retorno económico para AOSSA

GeoVictoria cuesta actualmente 1.200 € + IVA / mes = 17.424 € anuales. El portal propio permite cancelar ese contrato a partir del mes 4 y, con un coste de mantenimiento de tan solo 100 € brutos al mes, AOSSA obtiene un ahorro neto anual superior a 13.500 € desde el segundo año, además de ganar todas las funcionalidades añadidas (nóminas, documentos, vacaciones, firma, app móvil). Retorno de la inversión inferior a año y medio, con el activo tecnológico quedando 100 % en propiedad de AOSSA y hospedado en el cloud privado de JD-Services bajo contrato corporativo.

II

Alcance funcional

25 módulos funcionales entregados en la primera versión, sin fases ocultas. Incluye sistema completo de reclutamiento (ATS), IA de scoring de candidatos y API pública REST. Pulsa cada módulo para ver el detalle.
01Autenticación, roles y seguridad

Sistema de identidad corporativa con perfiles diferenciados y trazabilidad completa de accesos.

  • Login con DNI/NIF + contraseña personal y recuperación por email corporativo con token caducante.
  • Doble factor (2FA TOTP) obligatorio para perfiles privilegiados (RRHH, manager, administrador, DPO).
  • 4 roles principales: empleado, manager de equipo, RRHH y administrador; permisos granulares por rol y por sede/departamento.
  • Sesiones JWT con refresh y expiración configurable, bloqueo automático tras N intentos fallidos, cierre de sesión por inactividad.
  • Auditoría completa de cada acción sensible (login, cambio de datos, descarga de documento) con retención conforme a ENS Medio.
  • Cifrado AES-256 de la base de datos en reposo, TLS 1.3 en tránsito, política de contraseñas conforme a CCN-CERT y AEPD.
  • Posibilidad de SSO con Google Workspace o Microsoft 365 corporativo.
  • Notificación al usuario de logins desde nuevos dispositivos y panel de sesiones activas con cierre remoto.
02Nóminas

Distribución automatizada de las nóminas mensuales generadas por A3NOM a los 800+ empleados.

  • Subida del PDF mensual generado por A3NOM por parte de RRHH desde el panel.
  • División automática del PDF en una página por empleado mediante detección del NIF en cada hoja.
  • Almacenamiento cifrado de cada nómina vinculada al ID del empleado, descarga individual por el empleado autenticado.
  • Histórico ilimitado con filtro por año, soporte para nóminas con paga extra y especiales (atrasos, finiquitos).
  • Notificación por email y push en cuanto se publican las nóminas del mes.
  • Acuse automático de descarga (timestamp + IP + dispositivo) para auditoría.
  • Vista de resumen anual con bruto, neto e IRPF acumulado.
  • Generación opcional del Modelo 145 (datos para retención IRPF) firmable electrónicamente.
  • Exportación CSV de líquidos por empleado para conciliación contable.
  • Re-emisión por RRHH si una nómina se actualiza tras la publicación inicial.
03Fichaje y registro horario

Cumplimiento del registro horario obligatorio del RD-ley 8/2019 con integración directa con los terminales ZKTeco SC800 ya instalados y con importación inicial del histórico de GeoVictoria vía API oficial.

  • Migración inicial de datos desde GeoVictoria (fase 1, semana 1): se importa automáticamente el histórico completo de fichajes, turnos, ausencias y planificaciones de los 800+ empleados mediante la API REST oficial de GeoVictoria. El portal arranca así con continuidad total del cumplimiento del RD-ley 8/2019 desde el día 1, sin ruptura en el registro horario legal ni pérdida de datos que la Inspección de Trabajo pueda reclamar (plazo legal de conservación 4 años).
    • Endpoints consumidos: /User (mapeo por DNI), /AttendanceBookDetail (fichajes), /Planning (turnos planificados), /Absence (vacaciones y ausencias), /Schedule (horarios tipo).
    • Volcado completo del histórico disponible en la cuenta de AOSSA (típicamente 2-4 años de datos según antigüedad del contrato con GeoVictoria).
    • Proceso idempotente: se puede re-ejecutar sin duplicar datos, con checkpoints para reanudar en caso de fallo de red o rate-limiting.
    • Cruce por DNI entre los 800+ empleados de A3NOM y los registros de GeoVictoria, con reporte de discrepancias para RRHH.
    • Validación posterior: informe comparativo del total de horas registradas por empleado en los 30 días previos, para confirmar que no se pierde ningún fichaje en el trasvase.
    • Conservación del histórico importado bajo los mismos requisitos de inalterabilidad y auditoría del registro horario nativo del portal.
    • Ventana de solapamiento durante 2 semanas (configurable): el portal sigue leyendo fichajes tanto de los SC800 directamente como de GeoVictoria vía API en paralelo, para que RRHH pueda validar que ambos sistemas coinciden antes de cancelar GeoVictoria.
    • Corte definitivo: una vez validado, cancelación del contrato con GeoVictoria y los SC800 pasan a empujar directamente al portal mediante el Push Protocol nativo, sin intermediarios ni coste recurrente.
  • Integración nativa con los terminales ZKTeco SC800 existentes mediante el Push Protocol oficial.
  • Sincronización automática de altas y bajas de empleados en los SC800 desde el portal.
  • Soporte multi-centro y multi-red: cada SC800 ficha contra el portal independientemente de la red local.
  • Fichaje web de respaldo desde el portal con geovalla configurable por centro.
  • Fichaje desde la app móvil con biometría del propio dispositivo (Face ID, Touch ID) — los datos biométricos nunca salen del móvil.
  • Vista "Mi jornada" diaria, semanal y mensual con cómputo de horas trabajadas, extras y saldo, pausas y descansos contabilizados aparte.
  • Edición y justificación de fichajes por el empleado con aprobación del manager.
  • Exportación del registro horario oficial mensual en PDF firmado conforme al RD-ley 8/2019, listo para entregar a la Inspección de Trabajo.
  • Conservación inalterable durante 4 años (mínimo legal).
  • Calendarios laborales por convenio aplicable, festivos nacionales / autonómicos / locales por centro.
  • Alertas: incumplimiento del descanso mínimo entre jornadas, exceso de horas semanales, olvido de cierre.
04Vacaciones y ausencias

Gestión completa de vacaciones, permisos retribuidos y ausencias contemplados en el convenio.

  • Solicitud por el empleado con calendario visual de selección y cálculo automático de días laborables.
  • Flujo de aprobación: empleado → manager → RRHH, con notificaciones a cada paso.
  • Cálculo automático del saldo: total convenio, tomados, pendientes, prorrateados según fecha de alta o baja a mitad de año.
  • Tipos cubiertos: vacaciones, asuntos propios, baja por enfermedad común, baja por accidente, IT prolongada, maternidad / paternidad, lactancia, matrimonio, mudanza, fallecimiento familiar, formación retribuida, deber inexcusable.
  • Carga de justificantes (parte de baja médica, libro de familia, etc.) con almacenamiento cifrado.
  • Visor del equipo: quién está fuera cada día sin revelar el motivo de la ausencia.
  • Reglas configurables del convenio: máximo simultáneo por equipo, no acumulación en agosto, antelación mínima…
  • Conversión opcional de horas extras en días libres (bolsa de horas).
  • Histórico anual exportable a Excel.
05Datos del empleado · self-service

Autonomía del empleado para consultar y mantener sus propios datos sin pasar por RRHH para gestiones triviales.

  • Visualización completa de los datos personales y profesionales propios.
  • Edición sin aprobación de datos no críticos (teléfono, email personal, dirección postal).
  • Cambios críticos con flujo de aprobación de RRHH: cuenta bancaria, datos fiscales, situación familiar para IRPF, número de hijos, discapacidad acreditada.
  • Subida de documentos personales: copia DNI/NIE, titulaciones, carnets profesionales, vida laboral.
  • Alertas de caducidad de documentos: DNI, carnet de conducir, tarjeta sanitaria, reconocimiento médico anual, formación PRL, certificados profesionales.
  • Histórico de cambios con auditoría completa.
  • Exportación de los datos propios en formato JSON para ejercer el derecho de portabilidad RGPD (art. 20).
06Gestión documental y contratos

Centralización del expediente laboral digital con firma electrónica integrada.

  • Subida de contratos, anexos, prórrogas y documentos laborales por RRHH.
  • Categorización por tipo: contrato, anexo, política, formación, EPI, comunicación, finiquito.
  • Visualización y descarga inmediata por el empleado en cualquier momento.
  • Firma electrónica simple con OTP por SMS o email + sellado de tiempo + hash SHA-256 + log de auditoría — válida para acuses, recibís de EPI, comunicaciones internas.
  • Firma electrónica avanzada eIDAS vía conector con Signaturit / Viafirma para contratos laborales, anexos y documentos con plena fuerza probatoria ante un juez.
  • Versionado automático de documentos cuando hay actualizaciones.
  • Plantillas de contrato por tipo de relación con merge de datos del empleado.
  • Alertas automáticas de caducidad para contratos temporales (30 / 7 días antes).
  • Custodia digital con sellado de tiempo cualificado en documentos firmados.
  • Exportación masiva del expediente laboral completo a petición del empleado.
07Solicitudes a RRHH

Buzón estructurado de peticiones administrativas que reduce drásticamente el correo y las consultas presenciales a RRHH.

  • Buzón con tipos predefinidos: certificado de empresa, certificado de retenciones, cambio de IRPF, anticipo de nómina, vida laboral, cambio de datos bancarios, cambio de jornada, excedencia, etc.
  • Estado de cada solicitud: pendiente, en curso, resuelta, rechazada.
  • Mensajería interna empleado ↔ RRHH dentro de cada solicitud, con histórico completo.
  • Adjuntos en la conversación (justificantes, copias de documentos…).
  • Plantillas reutilizables para que RRHH responda peticiones frecuentes con un clic.
  • Generación automática de documentos cuando aplique (certificado de empresa con datos prerellenados).
  • SLA configurable por tipo (ej.: certificados en 48 horas).
  • Métricas internas para RRHH: tiempo medio de resolución, volumen por tipo, picos estacionales.
08Panel de administración y reporting

Cuadro de mando para RRHH y dirección con KPIs de plantilla, jornada y costes laborales en tiempo real.

  • KPIs principales: plantilla activa, altas y bajas del mes, absentismo, rotación, vacaciones pendientes.
  • Filtros por sede, departamento, categoría profesional y tipo de contrato.
  • Gráficos: evolución de plantilla, horas trabajadas mensuales, distribución de absentismo, pirámide de edad y antigüedad.
  • Coste laboral por centro cruzando con los importes de A3NOM.
  • Exportación de cualquier listado a Excel o CSV.
  • Snapshots históricos para comparativas mensuales y anuales.
  • Permisos granulares: el manager solo ve su equipo, RRHH ve todo, dirección ve agregados.
  • Alertas configurables por umbral (por ejemplo, absentismo > 5 % en un centro).
09App móvil nativa iOS y Android

Aplicación nativa para que el empleado de campo pueda fichar, ver su nómina y gestionar vacaciones desde el móvil.

  • Aplicación React Native publicada en App Store y Google Play bajo cuentas corporativas de AOSSA.
  • Login con biometría del propio dispositivo (Face ID, Touch ID, huella Android) — sin enviar datos biométricos al servidor.
  • Fichaje con un solo tap desde la pantalla de inicio de la app.
  • Geovalla por centro: el fichaje móvil solo se acepta dentro del radio configurado del centro asignado.
  • Visualización y descarga de nóminas, con preview en pantalla.
  • Solicitud de vacaciones con calendario táctil.
  • Subida de justificantes desde la cámara del móvil.
  • Notificaciones push: nómina nueva, vacaciones aprobadas, solicitud resuelta, recordatorio de fichar.
  • Modo offline con sincronización al recuperar conexión.
  • Soporte tablet (iPad y tablets Android) con layout adaptado.
  • Cumple App Tracking Transparency (Apple) y permisos de Android 13+.
10Firma electrónica avanzada eIDAS

Firma jurídicamente vinculante para contratos laborales y documentos con plena fuerza probatoria.

  • Conector con proveedor cualificado: Signaturit, Viafirma o Uanataca.
  • Flujo secuencial: empresa firma → empleado recibe notificación → empleado firma desde móvil o web → custodia digital.
  • Plantillas de contrato por tipo (indefinido, temporal, prácticas, formación, fijo-discontinuo) con merge automático de datos del empleado.
  • Sellado de tiempo cualificado (TSA) en cada firma.
  • Custodia digital con cifrado AES-256 conforme a eIDAS.
  • Verificación posterior de la firma y del estado del certificado conforme a la lista TSL.
  • Histórico completo del flujo (cuándo se envió, abrió, firmó, validez del certificado).
  • Alternativa de firma simple con OTP integrada en el módulo 06 para documentos de menor entidad.
11Integración con A3NOM y Seguridad Social

Conexión directa con el ecosistema laboral existente de AOSSA para evitar duplicar trabajo manual.

  • Lectura directa de la base de datos de A3NOM (SQL Server on-premise) mediante usuario de solo lectura, con sincronización nocturna automática.
  • Eliminación progresiva de la subida manual mensual del PDF de nóminas.
  • Procesamiento automático de ficheros del Sistema RED depositados por SILTRA en una carpeta vigilada: altas confirmadas, bajas, partes de IT recibidos del INSS, cambios de cuenta de cotización.
  • Notificación automática al empleado cuando llega un parte de IT o se confirma una gestión.
  • Generación de ficheros AFI/FAN en formato XML conforme a las Instrucciones Técnicas del Sistema RED, depositados en la carpeta de entrada de SILTRA para envío supervisado por RRHH.
  • El portal no reemplaza al asesor laboral con A3NOM, lo complementa para evitar reentrar datos.
  • Trazabilidad completa de cada gestión enviada y recibida.
12Gastos, dietas y kilometraje

Sustituye la gestión de notas de gasto por correo y Excel con un flujo digital validado y conectado a contabilidad.

  • Registro de gastos por el empleado desde la app móvil con foto del ticket.
  • Categorización (transporte, dietas, alojamiento, material, parking, peajes, otros).
  • OCR del ticket para extraer importe, fecha y proveedor automáticamente.
  • Asignación a proyecto, centro de coste o cliente para imputación contable correcta.
  • Cálculo automático de kilometraje a 0,26 €/km exento conforme a normativa AEAT.
  • Flujo de aprobación: empleado → manager → RRHH → contabilidad.
  • Anticipos sobre gastos pendientes.
  • Reembolso integrado con la nómina o por transferencia bancaria.
  • Exportación a contabilidad en formato compatible con A3CON.
  • Histórico fiscal por trimestre y año.
13Formación y PRL

Catálogo de formación obligatoria, certificaciones con caducidad, gestión de EPIs y reconocimientos médicos.

  • Catálogo de cursos internos y externos disponibles, inscripción del empleado o asignación obligatoria por RRHH.
  • Seguimiento de horas de formación computables a efectos de convenio.
  • Certificaciones obligatorias con caducidad: PRL nivel 1 y 2, LOPD, Igualdad y prevención del acoso, manipulador de alimentos, primeros auxilios.
  • Alertas automáticas de renovación 90 / 30 / 7 días antes del vencimiento.
  • Entrega documentada de EPIs con firma electrónica simple del empleado al recibirlos. Inventario individual.
  • Reconocimientos médicos anuales: citación, recordatorio, registro del resultado (apto / no apto / apto con limitaciones), histórico.
  • Reporte de incidentes y accidentes desde la app con foto y descripción.
  • Integración futura con LMS externo (Moodle, Udemy Business) si AOSSA lo requiere.
14Evaluación del desempeño

Estructura de feedback periódico con autoevaluación del empleado, evaluación del manager y objetivos SMART.

  • Ciclos configurables: anual, semestral o trimestral.
  • Autoevaluación del empleado con escala configurable por dimensión.
  • Evaluación del manager con la misma escala paralela.
  • Objetivos SMART definidos al inicio del ciclo, con seguimiento trimestral.
  • Comparativa visual entre autoevaluación y evaluación del manager.
  • Comentarios de feedback estructurado: fortalezas, áreas de mejora, plan de acción.
  • Resultado final consensuado en reunión 1:1 entre empleado y manager.
  • Histórico de evaluaciones consultable por el empleado y por RRHH.
  • Vinculación opcional con planes de carrera y subidas salariales (no automatizada, requiere decisión humana).
  • Confidencialidad garantizada: solo el empleado, su manager directo y RRHH ven los resultados.
15Onboarding y offboarding

Checklists configurables para garantizar que ningún paso se queda en el tintero al incorporar o despedir personas.

  • Checklists configurables por puesto y centro.
  • Onboarding: firma del contrato, entrega de equipo (portátil, móvil, tarjeta), alta en sistemas (correo, portal, SC800), formación inicial obligatoria, asignación de mentor, primer 1:1 con manager.
  • Offboarding: devolución de material, baja en sistemas, entrevista de salida (opcional), generación del finiquito, certificado de empresa.
  • Trazabilidad completa de cada paso con responsable y fecha.
  • Notificaciones automáticas a los responsables de cada tarea.
  • Métricas internas: tiempo medio de onboarding, tasa de completitud.
  • Plantillas de comunicación de bienvenida y despedida.
16Organigrama y comunicación interna

Directorio corporativo navegable, organigrama visual y tablón para comunicaciones de empresa.

  • Directorio corporativo con foto, puesto, departamento, manager directo, sede y contacto profesional.
  • Organigrama jerárquico interactivo navegable.
  • Búsqueda por nombre, puesto, departamento, sede, skill.
  • Vista "Mi equipo" para managers con accesos directos a sus reportes directos.
  • Tablón de anuncios corporativo con publicaciones de RRHH y dirección.
  • Lectura obligatoria firmada para comunicados relevantes (cambios de política, formación obligatoria).
  • Categorización: noticia, recordatorio, política, evento, formación.
  • Histórico de publicaciones consultable.
  • Notificaciones push de nuevas publicaciones.
17Cumplimiento legal avanzado

Módulos legalmente obligatorios para empresas de más de 50 trabajadores, integrados desde el inicio.

  • Canal de denuncias (Ley 2/2023): buzón anónimo con identificadores aleatorios de caso, comunicación bidireccional anónima, plazos legales (acuse 7 días, resolución máx. 3 meses), trazabilidad, protección frente a represalias, designación del responsable independiente.
  • Registro retributivo (Ley 15/2022): datos por sexo, categoría y grupo profesional, exportación anual con medias, medianas y distribuciones, preparado para auditoría retributiva.
  • Multi-convenio: reglas configurables de jornada, horas extras, descansos, complementos y pluses para los distintos convenios colectivos aplicables en AOSSA.
  • Alertas automáticas de caducidad documental: DNI, carnets profesionales, reconocimiento médico, formación PRL, contratos temporales.
  • Plan de igualdad: datos preparados para incorporar al plan obligatorio.
  • Logs de auditoría inalterables conforme a ENS Medio.
18Recruitment y ATS completo

Sistema completo de selección de personal: portal de empleo público, embudo de candidatos, entrevistas y conversión a empleado.

  • Portal de empleo público en empleo.aossa.es con listado de vacantes abiertas, página de detalle, formulario de candidatura responsive y branding corporativo.
  • Publicación de ofertas desde el panel de RRHH con plantillas reutilizables por categoría (monitores, coordinadores, técnicos, administrativos), publicación multicentro y auto-despublicación al cubrir la vacante.
  • Recepción de candidaturas con CV (PDF), carta de presentación, datos de contacto, preguntas clave filtrables, consentimiento RGPD explícito y periodo de retención configurable.
  • Base de datos de candidatos con búsqueda y filtros por puesto, ubicación, experiencia, formación, idiomas, disponibilidad, tags personalizados.
  • Embudo Kanban visual: Nuevo → Cribado → Entrevista telefónica → Entrevista presencial → Prueba → Oferta → Contratado / Descartado.
  • Gestión de entrevistas con calendario integrado, agenda compartida con entrevistadores, recordatorios automáticos.
  • Scorecards de evaluación con criterios ponderados por puesto, valoración por entrevistador, decisión colegiada.
  • Comunicación con candidatos: emails automatizados en cada cambio de estado, plantillas, acuses de recibo.
  • Oferta digital generada desde plantilla, enviada al candidato para aceptación electrónica con firma OTP.
  • Conversión automática del candidato aceptado en empleado del portal: creación del registro, asignación de DNI como identificador, envío de credenciales y arranque del flujo de onboarding (módulo 15).
  • Reporting: tiempo medio de cobertura, fuentes más eficaces, tasa de conversión por fase, coste estimado por contratación.
  • Integración con LinkedIn Talent Solutions: publicación automatizada en el feed corporativo y botón Easy Apply para postular sin salir de LinkedIn (sujeto a aprobación de partner LinkedIn, 4-8 semanas).
  • Generador automático de creatividades para redes sociales con plantillas SVG corporativas: Facebook (post 1080×1080), Instagram (feed 1080×1080 + Story 1080×1920), LinkedIn orgánico, todas con branding AOSSA pixel-perfect.
  • Publicación programada en Facebook e Instagram vía Meta Business Suite API.
  • Republicación en portales externos (InfoJobs, Indeed, Infoempleo) vía feed XML.
  • Cumplimiento RGPD: retención limitada (6 meses tras rechazo por defecto), derecho a borrado, registro de consentimientos.
19IA de análisis de candidatos

Copiloto de IA que asiste a RRHH en la evaluación inicial de candidaturas. Diseñado desde el inicio para cumplir con el Reglamento (UE) 2024/1689 (AI Act) como sistema de alto riesgo.

  • Análisis automático del CV contra la descripción del puesto al recibir la candidatura. La IA lee el PDF, extrae experiencia, formación, habilidades, idiomas, ubicación y disponibilidad y los estructura en la ficha del candidato.
  • Score de afinidad 0-100 con desglose transparente por dimensiones, cada puntuación con justificación textual: qué coincide, qué falta, qué es dudoso.
  • Sugerencias de entrevista personalizadas generadas a partir de los gaps detectados.
  • Supervisión humana obligatoria (art. 14 AI Act): la IA propone, el recruiter humano decide. Ningún candidato puede ser rechazado automáticamente por la puntuación.
  • Transparencia hacia el candidato (arts. 13 y 52 AI Act + art. 13 RGPD): información explícita en el formulario sobre el uso de IA y consentimiento previo.
  • Derecho a revisión humana (art. 22 RGPD) accesible con un clic en cualquier comunicación.
  • Auditoría de sesgos automatizada y trimestral: distribuciones de scores por género, edad y origen, alerta si detecta sesgos estadísticos significativos.
  • Registro de auditoría completo: cada análisis queda persistido con modelo, versión, prompt, score, gaps detectados y decisión humana final.
  • Desactivable por puesto si el convenio o la representación legal de los trabajadores lo exige.
  • Plantilla EIPD inicial entregada con el portal, lista para que el DPO de AOSSA la firme y registre.
  • Modelo recomendado: Mistral Large (Mistral AI, Francia) — cloud europeo, residencia del dato en la UE, ~0,003-0,008 € por CV analizado (~1-3 €/mes con el volumen estimado de AOSSA).
  • Cumple AI Act UE 2024/1689 (alto riesgo), RGPD arts. 13, 14, 22 y 35, LOPDGDD, directrices AEPD sobre tratamientos automatizados en RRHH.
20API pública REST para integraciones

Endpoints REST documentados con OpenAPI 3.1 para conectar el portal con cualquier herramienta interna o externa de AOSSA sin depender del trabajador para desarrollos puntuales.

  • Documentación OpenAPI 3.1 servida en api.aossa.es/docs con Swagger UI y Redoc, navegable e interactiva.
  • Autenticación dual: OAuth 2.0 con PKCE para apps de terceros + API Keys para scripts internos.
  • Scopes granulares: nominas.read, empleados.read, fichajes.read, candidatos.write, etc. Principio de mínimo privilegio.
  • Endpoints para todos los recursos del portal: empleados, nóminas, fichajes, ausencias, documentos, candidatos, ofertas, solicitudes, KPIs.
  • Webhooks salientes para eventos en tiempo real: payroll.published, absence.approved, candidate.hired, document.signed… con firma HMAC-SHA256.
  • Rate-limiting por API Key e IP (1000 req/h por defecto) con cabeceras estándar.
  • Versionado semántico (/v1/, /v2/) con política de depreciación de 12 meses.
  • Sandbox de pruebas en api-sandbox.aossa.es con datos ficticios.
  • SDK TypeScript autogenerado publicado en GitHub Packages privado.
  • Paginación, filtrado y ordenación estándar siguiendo JSON:API.
  • Auditoría completa de toda llamada con retención 2 años conforme a ENS Medio.
  • Casos de uso previstos: BI (Power BI / Looker / Metabase), contabilidad (A3CON), directorio corporativo (Google Workspace / MS 365), comunicación interna (Slack / Teams), CRM (Salesforce / HubSpot), portal del cliente externo o marketplace.
21Infraestructura y operación

Despliegue, monitorización, backups, documentación y formación al equipo de AOSSA.

  • Hospedaje en el cloud privado de JD-Services ya contratado por AOSSA, con asignación de recursos dentro del tenant existente.
  • Recursos iniciales: 4 vCPU, 16 GB RAM, 500 GB SSD, escalables verticalmente.
  • Backups automáticos diarios cifrados (AES-256), conservación de 30 días, verificación semanal de restauración.
  • HTTPS con certificado válido (Let's Encrypt o wildcard corporativo de aossa.es).
  • Cabeceras de seguridad endurecidas: HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy.
  • Monitorización 24/7 de disponibilidad, latencia, errores 5xx, uso de recursos. Alertas automáticas a IT.
  • Documentación técnica completa: arquitectura, modelo de datos, despliegue, runbook de incidencias.
  • Manual de usuario para RRHH y empleados.
  • Formación a RRHH en cuatro sesiones de 2 horas.
  • Acompañamiento durante el primer mes en producción.
  • Dominios definitivos a configurar por IT de AOSSA: portal.aossa.es, empleo.aossa.es, api.aossa.es.
22Asistente conversacional de IA · "Carla"

Chat de soporte integrado en el portal y la app móvil que responde en lenguaje natural a las preguntas del empleado sobre sus propios datos, su convenio y las políticas internas. Reduce drásticamente la carga de consultas repetitivas a RRHH.

  • Chat disponible en portal web y app móvil con interfaz conversacional persistente por empleado.
  • Preguntas tipo: "¿Cuántos días de vacaciones me quedan?", "¿Cuánto gané el mes pasado?", "¿Cómo pido un anticipo?", "¿Qué dice mi convenio sobre el puente de mayo?", "¿Cuándo es mi próximo reconocimiento médico?", "¿Qué documentos tengo pendientes de firmar?"
  • Arquitectura RAG (Retrieval-Augmented Generation): el asistente recupera información real del empleado vía API interna + texto del convenio aplicable + base de conocimiento de políticas, y compone la respuesta con el modelo Mistral Large (Mistral AI, Francia).
  • Exclusivamente informativo: nunca toma decisiones que afecten derechos del empleado (no aprueba vacaciones, no calcula nóminas, no evalúa desempeño). Siempre deriva a un humano para acciones.
  • Cumplimiento AI Act como sistema de riesgo limitado (no alto riesgo): al ser meramente informativo, se clasifica conforme al art. 52 AI Act (transparencia). Se informa explícitamente al empleado en cada sesión de que está conversando con un sistema de IA, y se le ofrece la opción de contactar con RRHH en cualquier momento.
  • Cumplimiento RGPD: base legal interés legítimo (art. 6.1.f) + ejecución del contrato (art. 6.1.b), DPO informado, EIPD ligera entregada, logs de conversaciones cifrados con retención limitada a 90 días.
  • Respeto al derecho a la desconexión digital (art. 88 LOPDGDD): el asistente está disponible 24/7 pero no envía notificaciones proactivas fuera del horario laboral del empleado salvo que él mismo lo solicite.
  • Confidencialidad: las conversaciones del empleado son privadas y NO accesibles por RRHH ni managers, salvo denuncia de uso indebido validada por el DPO.
  • Derecho de rectificación y revisión humana (art. 22 RGPD): si el empleado considera que una respuesta es incorrecta, puede escalar la consulta a un humano con un clic.
  • Registro de auditoría con fecha, pregunta anonimizada y modelo usado para cumplimiento AI Act.
  • Coste operativo estimado: ~2-5 €/mes para el volumen de consultas esperado (~5-15 conversaciones por empleado/mes), asumido por AOSSA.
  • Impacto esperado en RRHH: reducción del 30-50 % del volumen de consultas repetitivas (saldo de vacaciones, importes de nómina, interpretación básica del convenio).
23Plan diario del monitor · operativa de campo

Módulo específico para el personal de campo de AOSSA (monitores deportivos, coordinadores de actividades, personal socio-educativo) que reemplaza el WhatsApp informal de coordinación por un sistema trazable y defensible ante el cliente.

  • Vista "Mi día" en la app móvil con la actividad del turno actual: instalación asignada, grupo (sin nombres de menores, solo identificador de grupo y franja de edad), horario, material necesario, objetivo didáctico.
  • Check-in por código QR al llegar a la instalación: complementa el fichaje del SC800 cuando el empleado trabaja en una sede cliente (colegio, polideportivo municipal) donde no hay terminal propio. El QR está físicamente en la instalación.
  • Observaciones del turno anterior visibles para dar continuidad al servicio (material consumido, incidencias menores, nota del compañero saliente).
  • Reporte de incidencias en campo desde la app con foto + descripción + categoría (material, instalación, seguridad, incidente con usuario): material roto, limpieza deficiente, problema con accesos, usuario accidentado, etc.
  • Categorización automática por gravedad y ruta de escalado (coordinador → jefe de centro → responsable de cliente).
  • Chat interno monitor ↔ coordinador del centro, con histórico auditable.
  • Trazabilidad completa del servicio prestado día a día para defender reclamaciones de clientes (municipios, AMPAs, colegios) con evidencia documental.
  • Cumplimiento legal:
    • Datos de menores (si aplica, en servicios socio-educativos): el sistema nunca almacena datos personales identificativos de menores, solo identificadores anónimos de grupo y franja de edad. Si se reporta un incidente con un menor concreto, solo se anota genéricamente ("grupo de 8 años, un participante sufrió caída leve") y el detalle se traslada offline por los cauces del protocolo de protección a la infancia aplicable.
    • Geolocalización puntual (art. 90 LOPDGDD): el check-in por QR captura la ubicación únicamente en el momento del check-in, no en continuo, y el empleado es informado explícitamente. Cumple el principio de minimización.
    • Fotografías: solo de instalaciones y material, nunca de personas. Validación automática con detección de rostros antes de subir (si detecta caras, avisa y pide recorte).
    • Base legal: ejecución del contrato laboral + interés legítimo de AOSSA en documentar la prestación del servicio.
  • Exportación del historial del monitor para evaluación del desempeño y para defensa legal si hay reclamación.
24Notificaciones por WhatsApp Business

Canal adicional de notificación por WhatsApp Business para mejorar drásticamente la tasa de lectura de comunicaciones críticas, especialmente para personal de campo sin correo corporativo activo.

  • Integración con WhatsApp Business API oficial (Meta Platforms Ireland Limited).
  • Plantillas de mensajes aprobadas por Meta para uso transaccional: nómina publicada, vacaciones aprobadas / rechazadas, parte de IT recibido, recordatorio de reconocimiento médico, recordatorio de fichaje, anuncio de RRHH con lectura obligatoria.
  • Nunca se usa WhatsApp para mensajes promocionales, publicitarios ni fuera del contexto estrictamente laboral.
  • Opt-in explícito: el empleado activa o desactiva las notificaciones por WhatsApp en su perfil del portal (activo por defecto: desactivado). La decisión se registra con timestamp como prueba de consentimiento.
  • Email + push en la app siguen siendo los canales primarios; WhatsApp es complementario y opcional.
  • Cumplimiento legal en España y UE:
    • RGPD base legal: consentimiento explícito del empleado (art. 6.1.a) + interés legítimo para notificaciones transaccionales relacionadas con la relación laboral. Revocable en cualquier momento desde el perfil.
    • Transferencia internacional de datos (post-Schrems II): se firma el DPA estándar de Meta y se aplican las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea. Se realiza Transfer Impact Assessment (TIA) documentado por el DPO de AOSSA. El empleado es informado en la política de privacidad del portal de la transferencia a Estados Unidos.
    • Datos mínimos transferidos: solo número de teléfono del empleado y contenido del mensaje transaccional. Nunca datos sensibles (salud, IRPF, bajas por IT concretas), solo avisos genéricos ("Tienes una nueva nómina disponible en el portal").
    • Desconexión digital (art. 88 LOPDGDD): los mensajes se envían únicamente dentro del horario laboral del empleado, salvo urgencias declaradas (activación emergencia, alerta de seguridad). Fuera de horario, el mensaje se difiere al inicio de la siguiente jornada.
    • Directiva 2002/58/CE (ePrivacy): respetada mediante el opt-in explícito.
    • Ley 34/2002 LSSI: aplicable al envío, cumplida por la naturaleza transaccional de los mensajes y el consentimiento previo.
  • Alternativa para quien no opte por WhatsApp: SMS corporativo o email, según preferencia del empleado.
  • Coste estimado: ~0,01-0,05 €/mensaje a cargo de AOSSA (facturado directamente por Meta).
25Movilidad interna · vacantes primero para empleados

Ventana de exclusividad interna para cada oferta del módulo Recruitment: durante los primeros días, solo los empleados actuales de AOSSA pueden postular, antes de que la oferta se haga pública. Fomenta promoción interna, retención y cultura de oportunidad.

  • Sección "Oportunidades internas" dedicada en el portal del empleado, visible solo para plantilla activa.
  • Cuando RRHH publica una oferta en el módulo 18, puede marcar un periodo de exclusividad interna configurable (por defecto 7-10 días naturales) durante el cual la vacante solo es visible internamente.
  • Los empleados internos pueden postular con un clic — su expediente laboral completo (experiencia en AOSSA, formación, evaluaciones, idiomas) se adjunta automáticamente a la candidatura.
  • Los candidatos internos pasan al embudo Kanban del Recruitment (módulo 18) con una marca distintiva y tienen prioridad de consideración.
  • Si hay candidatos internos aptos, RRHH puede decidir no abrir la oferta al exterior. Si no los hay, la oferta se publica externamente en los canales habituales (web, LinkedIn, Meta, InfoJobs).
  • Notificaciones automáticas a toda la plantilla cada vez que se publica una vacante de su categoría o departamento.
  • Cumplimiento legal en España:
    • Estatuto de los Trabajadores arts. 24 y 25: respeto a las normas de ascenso y promoción profesional del convenio colectivo aplicable. La movilidad interna no puede saltarse las reglas del convenio sobre promoción (antigüedad, categoría, méritos).
    • Principio de no discriminación (art. 17 ET): el proceso de selección interna debe ser objetivo, documentado y no discriminatorio por sexo, edad, origen, discapacidad, ideología o cualquier factor protegido.
    • Ley 15/2022 de Igualdad retributiva: la promoción interna debe respetar la igualdad de oportunidades y no reproducir brechas salariales por sexo.
    • Ley Orgánica 3/2007 de Igualdad: registro documental del proceso de selección interna para posibles auditorías del plan de igualdad.
    • Información a la representación legal de los trabajadores (comité de empresa / delegados): notificación automática al comité cuando se abre un proceso de selección interna, conforme al art. 64 ET sobre derechos de información del comité.
    • Protección de datos: la candidatura interna es confidencial — ni el manager directo ni los compañeros son notificados automáticamente de que un empleado ha postulado, salvo decisión del propio empleado.
    • Derecho a la no represalia: postular a una oferta interna no puede ser motivo de trato desfavorable en el puesto actual.
  • Métricas para dirección: porcentaje de vacantes cubiertas internamente, tiempo medio de cobertura, tasa de retención posterior a promoción interna.
III

Arquitectura y stack técnico

Tecnologías elegidas por fiabilidad, mantenibilidad y coste cero de licencias.

Backend

Node.js + NestJS · API REST documentada con OpenAPI · arquitectura modular por dominio.

Base de datos

PostgreSQL 16 · fiable, abierto, ampliamente soportado, coste cero de licencia.

Frontend web

Next.js + React + Tailwind · responsive · optimizado para desktop, tablet y móvil.

App móvil

React Native · compilación nativa iOS + Android · publicación en App Store y Google Play.

Autenticación

JWT + 2FA TOTP · posible SSO con Google Workspace o Microsoft 365 del directorio corporativo.

Hospedaje

Cloud privado de JD-Services · infraestructura europea contratada por AOSSA · alta disponibilidad.

IV

Planificación

3 meses de desarrollo + 1 mes de estabilización en producción.
1

Fundación

Setup de infraestructura, auth, roles, módulo de nóminas, split PDF y carga de los 800 empleados.

2

Fichaje y ausencias

Integración SC800 Push, registro horario legal, vacaciones, permisos, calendario y app móvil inicial.

3

Cierre y entrega

Documentos, firma, gastos, formación, evaluación, cumplimiento legal, UAT, publicación en tiendas, paso a producción.

4

Estabilización

Acompañamiento, bugfix, afinado, desconexión de GeoVictoria. Incluido en el proyecto.

V

Condiciones del desarrollo

Cuatro condiciones indispensables para poder comprometer el plazo y el alcance.
1
Modalidad de dedicación híbrida

El desarrollo se realizará combinando horas dentro del horario laboral habitual del trabajador en AOSSA (dedicación al proyecto como parte de la jornada, reconocida como asignación extraordinaria dentro de su puesto) más horas adicionales fuera del horario aportadas por el trabajador como esfuerzo extra para cumplir el plazo de 3 meses. Esta modalidad es condición necesaria para garantizar la entrega en el plazo comprometido; una dedicación exclusivamente fuera de horario extendería el proyecto a 6 meses o más.

2
Mantenimiento del plan Claude Max x20 ya activo

El trabajador ya dispone de una suscripción Claude Max x20 (Anthropic) activa por otro proyecto en curso con AOSSA, por lo que no requiere alta adicional para este proyecto. AOSSA se compromete a mantener activa esa suscripción sin interrupciones durante todo el desarrollo del portal, la fase de estabilización y toda la fase posterior de mantenimiento, sin límite temporal mientras el portal esté operativo.

Esta herramienta es el multiplicador de productividad que permite comprometer un alcance de 25 módulos en 3 meses (que sin ella requeriría 9-12 meses) y mantener el portal con un complemento mensual reducido de tan solo 100 € brutos. La cancelación o rebaja del plan durante el desarrollo o el mantenimiento conllevará la renegociación proporcional del plazo o del coste de mantenimiento al valor real del trabajo aportado.

3
Entrega del equipo de trabajo al inicio del proyecto

El Apple MacBook Pro 16" M5 Pro especificado en la sección VI debe ser adquirido directamente por AOSSA Global S.A. como material corporativo (CIF A41187675, con factura a su nombre para poder desgravar el IVA de 958,40 €) y entregado al trabajador como herramienta de trabajo en el momento de la firma del anexo al contrato, antes del arranque del desarrollo. Durante el proyecto (meses 1–4) el equipo es activo corporativo de AOSSA asignado al trabajador. Al cierre del mes 4, AOSSA cede la propiedad al trabajador de forma definitiva, perpetua, irrevocable y sin contraprestación, para uso profesional y personal, sin obligación de devolución bajo ninguna circunstancia. El coste de 5.527 € (IVA incluido) forma parte de la inversión total de 18.000 € del proyecto según el desglose de la sección VI.

4
Cuentas de desarrollador móvil a cargo de AOSSA de forma permanente

AOSSA asume el coste y el mantenimiento ininterrumpido de las cuentas necesarias para publicar y mantener la app móvil nativa en las tiendas oficiales:

  • Apple Developer Program — suscripción anual (~99 USD/año) renovada indefinidamente mientras la app esté publicada en la App Store.
  • Google Play Console — cuota única de alta (~25 USD) más cualquier cargo futuro que Google introduzca.

Ambas cuentas se crean a nombre de AOSSA Global S.A. (Organization account en Apple, Developer account en Google), no a nombre del trabajador, de forma que la propiedad de la app y su continuidad en las tiendas queda bajo control corporativo. La renovación anual y cualquier cargo futuro son asumidos por AOSSA durante todo el desarrollo y durante toda la fase de mantenimiento posterior, sin límite temporal.

5
Derecho del trabajador a comercializar el software genérico a terceros tras la entrega final

Tras la entrega final del proyecto en producción y el cierre de la fase de estabilización (a partir del mes 5), el trabajador, en su condición de profesional autónomo en régimen de pluriactividad bajo la marca Site Masters Agency, se reserva el derecho exclusivo a comercializar, adaptar, licenciar y revender a terceras empresas el software base desarrollado durante el proyecto, como producto propio de su actividad profesional independiente.

Esta comercialización a terceros queda sujeta a las siguientes garantías para AOSSA, que en ningún caso se ven afectadas:

  • Licencia de AOSSA inalterable: AOSSA Global S.A. conserva una licencia perpetua, irrevocable, gratuita, sin royalties y sin límite de usuarios sobre el software entregado y todas sus actualizaciones de mantenimiento, para uso ilimitado en toda su organización presente y futura, incluyendo filiales, adquisiciones y empresas vinculadas del grupo.
  • Datos y contenido exclusivos de AOSSA: los datos concretos generados o almacenados durante la operación del portal son propiedad exclusiva de AOSSA y no podrán ser reutilizados bajo ninguna circunstancia. Esto incluye: datos personales y profesionales de la plantilla, histórico de nóminas, documentos laborales firmados, base de datos de candidatos, reglas específicas del convenio colectivo aplicable a AOSSA, plantillas de contratos con cláusulas internas, contenido del portal de empleo corporativo, configuraciones específicas del CIF A41187675, logotipos y manual de identidad corporativa de AOSSA.
  • Elementos reutilizables por el trabajador: el software base genérico (arquitectura, framework, módulos HRIS/ATS, motor de theming multi-marca, conectores genéricos a A3NOM, handler del protocolo Push de ZKTeco SC800, scripts de despliegue cloud) queda en titularidad del trabajador y puede ser comercializado a otros clientes como producto propio, ya que constituye tecnología genérica no específica de AOSSA.
  • Confidencialidad absoluta: sobre cualquier dato personal, financiero, estratégico, comercial u operativo conocido durante el desarrollo, sin límite temporal.
  • Marca AOSSA protegida: el producto comercial derivado se distribuirá bajo la marca Site Masters Agency o denominación comercial propia, nunca utilizando la marca AOSSA ni mencionándola sin autorización expresa por escrito.

Esta condición reconoce que el software base es, en esencia, un HRIS + ATS genérico adaptable a cualquier PYME española, y que su valor de mercado como producto reutilizable justifica ajustar significativamente el coste de desarrollo para AOSSA. El precio cerrado de 18.000 € representa aproximadamente una cuarta parte del coste de mercado real de un desarrollo equivalente cerrado (estimado en 70.000-140.000 € por una consultora profesional). Sin este derecho de comercialización futura, el coste para AOSSA se elevaría al valor de mercado completo.

6
Cobertura legal, fiscal y normativa íntegramente a cargo de AOSSA

Todas las gestiones, documentos y consultas de naturaleza jurídica, fiscal o normativa derivadas del proyecto son asumidas íntegramente por AOSSA Global S.A., quien dispone de asesoría laboral, fiscal y de protección de datos propias. En concreto queda a cargo de AOSSA:

  • Redacción y validación jurídica del anexo al contrato laboral con el trabajador y de todos sus anexos asociados.
  • Evaluación de Impacto en Protección de Datos (EIPD) para el portal y específicamente para los módulos de IA de scoring y canal de denuncias.
  • Declaración de conformidad con el AI Act del sistema de análisis de candidatos, registro técnico en la base de datos europea cuando aplique (previsto para agosto de 2026) y auditoría de sesgos.
  • Revisión del cumplimiento ENS Medio e integración del portal en el alcance de la certificación ENS ya en vigor de AOSSA mediante su SGSI existente.
  • Actualización del Registro de Actividades de Tratamiento (RAT) de AOSSA para incluir los nuevos tratamientos del portal.
  • Designación del Responsable del Sistema de Información del canal de denuncias (Ley 2/2023) con plenas garantías de independencia.
  • Contratos de encargo del tratamiento (art. 28 RGPD) con todos los proveedores externos que procesen datos personales en nombre de AOSSA: Mistral AI, Signaturit/Viafirma, Stability AI (si aplicase), Meta Platforms, LinkedIn.
  • Consultas a despacho externo especializado por cualquier tema RGPD, laboral, AI Act, eIDAS, ENS, NIS2 o sectorial que requiera validación de un letrado.
  • Auditoría retributiva anual conforme a la Ley 15/2022 si procede.

El trabajador aporta la implementación técnica íntegra siguiendo mejores prácticas del sector y documenta con rigor las medidas técnicas aplicadas para facilitar el trabajo de los equipos jurídicos y de seguridad de AOSSA. La responsabilidad legal final de los documentos, el encaje normativo y la firma frente a terceros corresponde exclusivamente a AOSSA y sus asesorías.

7
Licencias, SDKs y servicios de terceros a cargo de AOSSA

Todos los costes operativos recurrentes o puntuales asociados a licencias de software, SDKs de terceros y servicios cloud externos necesarios para el funcionamiento del portal son asumidos directamente por AOSSA Global S.A., facturados a su nombre, y se sitúan fuera del presupuesto de desarrollo del trabajador. Incluye expresamente:

  • Push SDK oficial de ZKTeco (si AOSSA decide contratar la versión con documentación completa y soporte comercial en lugar de usar la implementación libre existente). Coste estimado: pago único ~300 € o suscripción anual según modalidad elegida.
  • Plataforma de firma electrónica avanzada eIDAS (Signaturit, Viafirma, Uanataca o proveedor equivalente cualificado). Coste por firma variable (~0,50–1,50 €/firma) o bono mensual según volumen.
  • API de Mistral AI para el análisis IA de candidatos. Coste estimado ~1–3 €/mes para el volumen de AOSSA, facturado a AOSSA bajo contrato mercantil y DPA propios.
  • Apple Developer Program (99 USD/año) y Google Play Console (25 USD de alta), a nombre de AOSSA Global S.A. como organización (ver Condición 4).
  • LinkedIn Talent Solutions / Recruiter Corporate si AOSSA decide activar la integración directa de publicación de ofertas y Easy Apply. Importante: la activación de esta integración está sujeta a la aprobación de LinkedIn como partner y al proceso oficial de aceptación de su Jobs Posting API, que puede tardar entre 4 y 8 semanas. Si no se obtiene la aprobación, el portal ofrecerá alternativamente publicación manual con importación de CV y datos del candidato desde el enlace público de LinkedIn, sin pérdida de funcionalidad esencial.
  • Meta for Developers / Meta Business Suite API para publicación programada en Facebook e Instagram (gratis, requiere alta de app con revisión de Meta, 1–2 semanas).
  • Certificados SSL (gratis con Let's Encrypt o el certificado wildcard corporativo de aossa.es).
  • Hosting cloud en JD-Services: AOSSA ya dispone de contrato vigente con JD-Services, por lo que no requiere nueva contratación. Solo asignación de recursos dentro del tenant existente.
  • Cuentas de correo saliente transaccional (SendGrid, Postmark, Resend o equivalente) para notificaciones del portal a empleados y candidatos.

El trabajador es responsable de integrar técnicamente cada uno de estos servicios en el portal, de documentar las claves de acceso y de entregar todo el material de gestión a AOSSA para su operación. El trabajador no es responsable del pago, renovación o rescisión de ninguno de estos servicios externos.

VI

Inversión y retribución

Precio cerrado por el alcance completo descrito, sin sorpresas.
Inversión total del proyecto · AOSSA
18.000
coste total para AOSSA · desglosado en equipo + gratificación
25 módulos funcionales · MacBook Pro M5 16" como material corporativo (5.527 €) + gratificación extraordinaria en nómina (12.473 € brutos) · Desarrollo, despliegue, formación y mes de acompañamiento post-producción incluidos.

Justificación económica · por qué 18.000 € es objetivamente barato

El precio del proyecto es excepcionalmente bajo comparado con cualquier referencia objetiva del mercado español de software empresarial. Esta sección documenta las comparaciones para que dirección y financiero puedan validar la inversión con datos.

Coste por empleado · una sola vez
22,50 €
por cada uno de los 800+ empleados, una única vez en la vida del activo. Sesame, Factorial o Bizneo cobran entre 4 y 8 €/empleado/mes — en menos de 5 meses ya superan el coste total del portal propio.
Coste por módulo
720 €
por cada uno de los 25 módulos funcionales entregados. Comprar cada módulo por separado a vendedores especializados (HRIS + ATS + IA + firma electrónica + asistente conversacional + operativa de campo + …) costaría cinco a diez veces más.
Coste por día efectivo
~200 €/día
de la parte facturada en nómina (12.473 € / ≈63 días hábiles). Tarifa muy por debajo de un freelance senior español (400-700 €/día) y de cualquier consultora (700-1.200 €/día). El trabajador asume parcialmente el descuento porque ya está en plantilla y porque se reserva el derecho de comercializar el software base a otros clientes (Condición 5).
Recuperación frente a GeoVictoria
15 meses
para amortizar los 18.000 € solo con el ahorro de la cuota actual de GeoVictoria (1.200 €/mes + IVA). A partir del año 2 AOSSA ahorra ~13.500 €/año netos de forma recurrente, además de eliminar la dependencia de un proveedor externo.

Comparativa con el mercado real

Solución equivalenteModeloCoste 5 años · 800 empleados
Sesame HR (HRIS español líder) SaaS · ~5 €/empleado/mes 240.000 €
Factorial HR SaaS · ~5,50 €/empleado/mes 264.000 €
Bizneo HR SaaS · ~7-8 €/empleado/mes 336.000 €
Personio (referencia europea) SaaS · ~10 €/empleado/mes 480.000 €
Workday HCM (referencia enterprise) SaaS · ~25-40 €/empleado/mes 1.200.000 € – 1.920.000 €
Desarrollo a medida por consultora (Indra, NTT/Everis, Deloitte Digital) Proyecto cerrado equivalente 120.000 € – 250.000 €
Desarrollo a medida por estudio mediano (50-200 empleados) Proyecto cerrado equivalente 70.000 € – 140.000 €
Esta propuesta · pago único · propiedad 100 % de AOSSA 18.000 €

Las comparativas SaaS asumen el plan estándar publicado en la web de cada proveedor para 800 empleados, sin add-ons (firma electrónica, ATS avanzado, IA), que en SaaS suelen facturarse aparte. Los precios reales pueden ser superiores tras añadir módulos.

Lo que AOSSA no obtiene con SaaS y sí obtiene aquí

Resumen para dirección financiera

AOSSA invierte 18.000 € una sola vez y obtiene un activo software equivalente a ~250.000-400.000 € de valor de mercado, propiedad permanente de la empresa, sin cuotas recurrentes, sustituyendo un proveedor que ya cuesta 17.424 €/año (GeoVictoria). El retorno es positivo desde el mes 15 y a partir del año 2 el sistema genera ahorros netos recurrentes de 13.500 €/año. La propuesta es viable únicamente porque el trabajador ya está en plantilla, ya tiene acceso a Claude Max x20 corporativo y se reserva el derecho de comercializar el software base a otros clientes (Condición 5) — sin estos tres factores, el coste de mercado real para un proyecto equivalente sería 4-7 veces superior.

ConceptoImporte
MacBook Pro 16" M5 Pro — material corporativo (factura a AOSSA, IVA deducible)5.527,00 €
Gratificación extraordinaria del proyecto — 3 cuotas en nómina12.473,00 €
Inversión total AOSSA18.000,00 €

Modalidad de retribución

Ignacio Revuelta Bracero forma parte de la plantilla de AOSSA Global S.A. desde el 4 de mayo de 2020 como Técnico de Soporte IT. El desarrollo de un sistema HRIS completo a medida queda claramente fuera del ámbito funcional habitual del puesto de soporte y se aborda como encargo interno extraordinario, retribuido mediante gratificación extraordinaria abonada a través de la nómina mensual del trabajador, formalizada en un anexo al contrato laboral vigente.

Esta modalidad es la fiscal y laboralmente adecuada al existir relación de dependencia con AOSSA, y evita las complicaciones legales de una contratación mercantil paralela entre empresa y trabajador (riesgo de falso autónomo, conflicto con el contrato laboral, doble retribución por horas dentro del horario ordinario). La actividad del trabajador como autónomo en régimen de pluriactividad bajo la marca Site Masters Agency no interviene en este proyecto, quedando expresamente excluida del mismo.

Equipo de trabajo — entrega al inicio del proyecto

AOSSA Global S.A. adquirirá directamente, como material de empresa y gasto corporativo deducible, un equipo Apple de alta gama que será entregado al trabajador en el momento de la firma del anexo al contrato y antes del arranque del desarrollo, como herramienta principal de trabajo asignada al proyecto. El equipo se registra en el inventario de AOSSA y se entrega formalmente al trabajador mediante documento de asignación de material corporativo.

Requisito técnico ineludible impuesto por Apple: la publicación de aplicaciones en la App Store de iOS (módulo 9 del alcance) solo es posible desde un equipo macOS. Apple exige Xcode, que únicamente se distribuye para macOS, tanto para compilar el binario final de la app iOS como para firmarlo con los certificados de desarrollador y subirlo a App Store Connect. No existe ninguna alternativa legítima (ni servicios cloud, ni máquinas virtuales, ni compiladores cruzados) aceptada por Apple para este paso. Sin un Mac, la app iOS del portal no puede llegar a la App Store. La adquisición del MacBook Pro no es por tanto una preferencia del trabajador, sino un requisito técnico estricto del ecosistema Apple para cumplir el alcance comprometido.

Especificación técnica del equipo a adquirir por AOSSA
ModeloApple MacBook Pro 16" (chip M5 Pro)
ColorNegro Espacial
Pantalla16" Liquid Retina XDR con cristal nanotexturizado (anti-reflejos)
ProcesadorApple M5 Pro
Memoria unificada48 GB RAM
Almacenamiento4 TB SSD
TecladoMagic Keyboard con Touch ID · distribución Español
AdaptadorUSB-C de 140 W
ProtecciónAppleCare+ 3 años de cobertura técnica y de daños accidentales
ConceptoImporte
Base imponible (equipo + AppleCare+)4.568,60 €
IVA 21 % — desgrava para AOSSA958,40 €
Total a pagar al contado por AOSSA5.527,00 €

El pago se realiza al contado total directamente por AOSSA Global S.A. contra factura a su nombre y CIF A41187675, por lo que el IVA de 958,40 € es deducible íntegramente por la empresa en su liquidación trimestral. El equipo se contabiliza como medio de producción puesto a disposición del trabajador para la ejecución del proyecto y para sus funciones continuadas en el departamento de Soporte IT, sin constituir retribución en especie en ningún momento del ciclo de vida del bien.

Cesión definitiva al trabajador al cierre del proyecto: al finalizar el mes 4 (cierre de la fase de estabilización), AOSSA Global S.A. cede la propiedad del equipo al trabajador de forma definitiva, perpetua, irrevocable y sin contraprestación, para uso profesional y personal, sin obligación de devolución bajo ninguna circunstancia. La cesión se ejecuta como baja del inmovilizado material por desafectación del activo de la actividad, sin devengo de retribución en especie para el trabajador: el equipo continúa siendo herramienta de trabajo habitual del trabajador en su puesto de Soporte IT (mantenimiento del portal desarrollado, evolutivos menores, soporte interno), por lo que la cesión de propiedad no altera la naturaleza del bien como medio de producción afecto a la actividad laboral. Esta cesión queda expresamente formalizada en el anexo al contrato laboral firmado en el momento del arranque del proyecto, se documenta mediante baja de inmovilizado y acta de entrega, y es ratificada por la asesoría fiscal de AOSSA como operación fiscalmente neutra conforme al art. 42 de la LIRPF.

Contraprestación voluntaria del trabajador · devolución del equipo actual

Como gesto de buena fe y para compensar parcialmente el coste de adquisición del nuevo MacBook Pro, Ignacio Revuelta Bracero ofrece a AOSSA Global S.A. la devolución voluntaria del equipo informático corporativo que actualmente tiene asignado: un ordenador de sobremesa Windows de gama alta / gaming workstation, con tarjeta gráfica dedicada, procesador multi-núcleo de última generación, memoria RAM amplia y almacenamiento SSD, valorado en mercado de segunda mano en aproximadamente 1.500-2.500 € según estado y configuración final.

Esta devolución se realizará en el momento de la entrega del MacBook Pro (inicio del proyecto), mediante acta de devolución de material firmada por ambas partes y reingreso del equipo al inventario de activos de AOSSA, que puede entonces reasignarlo a otro empleado, destinarlo a un puesto que requiera Windows o venderlo como activo obsoleto con beneficio contable para la empresa.

La contraprestación es voluntaria por parte del trabajador (el equipo actual es propiedad de AOSSA y no estaba obligado a devolverlo durante su relación laboral) y no modifica ningún otro término del presente acuerdo. Reduce el coste neto efectivo del nuevo equipo para AOSSA de 5.527 € a aproximadamente 3.000-4.000 €, según el valor que la empresa asigne al equipo devuelto en su contabilidad interna.

Calendario de abonos en nómina

La gratificación de 12.473 € se abona en 3 cuotas mensuales iguales durante los 3 meses de desarrollo, integradas en la nómina habitual del trabajador junto a su salario ordinario. Sujeto a la retención de IRPF aplicable y a la cotización a la Seguridad Social en el Régimen General.

PeriodoConceptoImporte bruto
Nómina del mes 1Gratificación extraordinaria — 1/34.157,67 €
Nómina del mes 2Gratificación extraordinaria — 2/34.157,67 €
Nómina del mes 3Gratificación extraordinaria — 3/34.157,66 €
Total gratificación en nómina12.473,00 €

+ 5.527,00 € del MacBook Pro facturado directamente a AOSSA como material corporativo (ver sección VI · Equipo de trabajo) → inversión total AOSSA: 18.000,00 €.

Adicionalmente, en la firma del anexo (antes del inicio del mes 1): AOSSA adquiere y entrega al trabajador el MacBook Pro 16" M5 Pro como material corporativo asignado (5.527 € IVA incluido, facturado a AOSSA, IVA deducible) y activa la suscripción al plan Claude Max x20 a su cargo.

VII

Mantenimiento posterior

Complemento mensual en nómina a partir del mes 5.

Tras el periodo de estabilización ya incluido en el proyecto, se establece un complemento mensual permanente de mantenimiento abonado también en nómina, sin límite temporal mientras el portal esté operativo.

Complemento mensual
100
brutos en nómina, sin límite temporal
Incluye
Correctivo de bugs, soporte a RRHH, monitorización, backups verificados, ajustes por cambios legales menores (SMI, IRPF, festivos, actualizaciones del convenio).

Los evolutivos mayores (nuevos módulos no contemplados en los 18 ya incluidos) se acuerdan y retribuyen como proyectos independientes mediante anexos puntuales al contrato laboral, bajo el mismo esquema de gratificación extraordinaria por objetivos.

!
Claude Max x20 imprescindible también durante mantenimiento

El complemento reducido de 100 €/mes es viable única y exclusivamente gracias a la productividad que aporta el plan Claude Max x20. Permite resolver bugs, cambios legales y pequeños evolutivos en una fracción del tiempo que requerirían sin esta herramienta. La cancelación o rebaja del plan durante la fase de mantenimiento conllevará la renegociación del complemento al valor de mercado real del trabajo aportado (estimado en 400-500 €/mes brutos en condiciones estándar sin Claude Max).

Balance anual para AOSSA desde el año 2

GeoVictoria cancelado: −17.424 €/año · Mantenimiento del portal (12 × 100 € brutos + cotización empresarial): +1.560 €/año · Plan Claude Max x20 (~2.400 €/año): +2.400 €/año · Ahorro neto anual ≈ 13.500 €. El proyecto se amortiza íntegramente en año y medio y a partir de ahí AOSSA obtiene un ahorro recurrente además de todas las funcionalidades adicionales del portal que GeoVictoria no proporciona.

VIII

Términos legales

Marco contractual del proyecto.
IX

Cumplimiento legal y normativo

Cómo el portal satisface cada una de las obligaciones aplicables a un HRIS en España en 2026.

Un sistema que gestiona nóminas, fichajes, datos personales, candidaturas y algoritmos de IA para 800+ empleados está sujeto a una densa capa de normativa europea y española. Esta sección documenta el cumplimiento de cada marco legal aplicable, diseñado desde el inicio del proyecto (privacy by design, security by default) y no añadido a posteriori.

Reglamento General de Protección de Datos (RGPD · UE 2016/679)

LOPDGDD (Ley Orgánica 3/2018) y derechos digitales laborales

Reglamento de Inteligencia Artificial (AI Act · UE 2024/1689)

Esquema Nacional de Seguridad (ENS · RD 311/2022) — Nivel MEDIO · certificable

AOSSA Global S.A. dispone actualmente de certificación ENS en categoría MEDIA vigente, obtenida y auditada por entidad acreditada por ENAC como consecuencia de la prestación de servicios a administraciones públicas. El portal del empleado se diseña desde el inicio como sistema "ENS certificable", es decir, aplicando la totalidad de los controles exigidos por ENS Medio para que pueda ser incluido directamente dentro del alcance del Sistema de Gestión de la Seguridad de la Información (SGSI) ya certificado de AOSSA, sin necesidad de tramitar una certificación independiente. El portal se incorporará al inventario de sistemas de información del SGSI y se auditará como parte de la siguiente auditoría bianual programada de AOSSA.

Encaje con NIS2 y JD-Services: el proveedor de hosting JD-Services está catalogado como "entidad esencial" bajo el Reglamento NIS2 (Directiva UE 2022/2555, transpuesta al ordenamiento español), lo que significa que está sujeto a los requisitos más estrictos de ciberseguridad, gestión de riesgos, notificación de incidentes en 24/72 horas y supervisión regulatoria por el INCIBE-CERT. Esta catalogación proporciona garantías técnicas y organizativas equivalentes o superiores a las exigidas por ENS a un proveedor de hosting, y permite cumplir el requisito ENS de "protección de instalaciones y servicios externos" mediante el contrato de prestación de servicios con JD-Services y su Declaración de Conformidad NIS2.

A continuación se enumeran los controles ENS Medio que el portal implementa desde el diseño:

Situación de certificación y habilitantes ya cumplidos

A diferencia de lo habitual en proyectos equivalentes, los tres habilitantes normativos clave para ENS Medio ya están cubiertos de antemano en AOSSA, lo que acelera significativamente el encaje regulatorio del portal:

  • AOSSA Global S.A. dispone de certificación ENS Medio vigente con SGSI activo y auditado, por lo que el portal no necesita una certificación propia: se integra en el alcance del SGSI existente como un sistema de información adicional.
  • JD-Services está catalogado como entidad esencial bajo NIS2, régimen regulatorio europeo más estricto que ENS en cuanto a ciberseguridad y notificación de incidentes. Esto cubre los requisitos ENS de "servicios externos" del proveedor cloud sin necesidad de que disponga de certificación ENS separada.
  • Auditoría bianual ENS de AOSSA ya contratada y programada con entidad acreditada por ENAC. El portal se audita en el ciclo ya previsto, sin coste adicional de auditoría específica del sistema.

El software se entrega "certificable por ENS Medio": con todos los controles técnicos, organizativos y de operación implementados desde el diseño (security by default), Declaración de Aplicabilidad redactada, y documentación técnica lista para la auditoría que lo valide como parte del SGSI de AOSSA. La certificación formal del conjunto permanece en manos de AOSSA y su auditor externo habitual.

NIS2 — Directiva UE 2022/2555 (seguridad de redes y sistemas)

El portal se beneficia directamente del cumplimiento NIS2 aportado por el proveedor de hosting JD-Services, catalogado como entidad esencial bajo el Anexo I de la Directiva NIS2 (transpuesta en España mediante normativa sectorial) y por tanto sometido al régimen de supervisión reforzada por parte del INCIBE-CERT como CSIRT nacional de referencia. Las obligaciones que esto traslada al ecosistema del portal son:

AOSSA, como cliente de JD-Services, obtiene estas garantías mediante el contrato de prestación de servicios y el DPA asociado, sin necesidad de asumir directamente el régimen de entidad esencial (AOSSA no está catalogada como tal por su propio sector). Las obligaciones NIS2 del portal recaen sobre JD-Services, no sobre el trabajador ni directamente sobre AOSSA.

Registro horario laboral (Real Decreto-ley 8/2019)

Canal de denuncias (Ley 2/2023 de protección del informante)

Registro retributivo (Ley 15/2022 de igualdad)

Trabajo a distancia (Ley 10/2021)

Firma electrónica (Reglamento eIDAS · UE 910/2014)

Seguridad Social y Estatuto de los Trabajadores

Accesibilidad (Directiva UE 2016/2102 · RD 1112/2018)

IX

Siguientes pasos

Cómo arrancamos si se aprueba la propuesta.