1. Responsable del tractament
El responsable del tractament de les dades personals és Eurobest-Holding (Laszlo Demeter Demeter) (NIF 3299****E), amb domicili a C/ Sierra de las Nieves, nº 1, 1ºB, 41440 - Lora del Río, España.
Podeu contactar amb nosaltres a: [email protected].
Per a qüestions relatives a la protecció de dades podeu adreçar-vos al nostre delegat de protecció de dades (DPO) a: [email protected].
2. Finalitat i base legal
A Jornadapp tractem dades personals per a:
- Gestió de la plataforma i de la relació contractual: registre d'empreses i usuaris; autenticació (inclòs inici de sessió amb Google o Microsoft (OAuth) i, si escau, amb certificat digital); gestió de treballadors (altes, edició, enviament de credencials per correu, assignació d'horaris i geovalla, foto del treballador); registre de fitxatges amb geolocalització (entrada, sortida, pauses); gestió d'absències i vacances (sol·licituds, aprovacions, saldos i polítiques); generació d'informes (CSV, PDF, nòmina, SAGE); facturació i subscripcions (Stripe, PayPal) i, si escau, integració amb sistemes de facturació externs; recordatoris de fitxatge per correu; configuració de descansos, projectes i autenticació en dos factors (2FA). Base legal: execució del contracte (art. 6.1.b RGPD).
- Rastreig en viu (si el client ha contractat aquest extra): visualització al mapa de la ubicació dels treballadors en mobilitat, flotes, repartiment o serveis fora del centre quan l'empresa ho habilita i el treballador està fitxat en estat de treball. L'enviament s'atura quan deixa de complir-se aquesta condició (per exemple, pausa o sortida) i la posició en viu s'elimina en fitxar la sortida. Base legal del servei: execució del contracte (art. 6.1.b RGPD); l'empresa clienta, com a responsable respecte de la seva plantilla, ha de determinar i documentar la seva base jurídica i finalitat laboral concreta.
- Comunicacions push i notificacions: enviament de recordatoris i notificacions a l'app mòbil (mitjançant Firebase Cloud Messaging o altres mitjans tècnics). Base legal: execució del contracte o interès legítim (art. 6.1.b o 6.1.f RGPD).
- Compliment normatiu: conservació de registres de control horari i dades necessàries per a la normativa laboral aplicable. Base legal: obligació legal (art. 6.1.c RGPD).
- Correccions de fitxatge i confirmació del treballador: gestió d'incidències per olvidos de fitxatge, sol·licituds del treballador i propostes de correcció creades per l'empresa, incloent-hi confirmació, rebuig o proposta alternativa del treballador, amb traçabilitat d'usuari, data, hora, IP, dispositiu/navegador quan procedeixi, motiu i comentaris. Base legal: execució del contracte, obligació legal en matèria laboral i interès legítim en resoldre incidències i controvèrsies sobre jornada (art. 6.1.b, 6.1.c i 6.1.f RGPD).
- Evidencia d'integritat de fitxatges: generacio d'esdeveniments tecnics per fitxatge, empremtes criptografiques, encadenament per empresa, manifestos diaris o per lots, segellat en emmagatzematge extern amb retencio immutable, auditoria operativa i verificacions de coherencia. Base legal: execucio del contracte, obligacio legal i/o interes legitim en la seguretat i integritat del servei.
- Seguretat en camp (si l'empresa ho activa): registre d'avisos d'ajuda durant una jornada activa, amb hora, treballador, ubicacio quan estigui disponible, precisio, nota, nivell de bateria quan estigui disponible i dades tecniques basiques del dispositiu, per coordinacio operativa, resposta a incidents i seguretat d'equips desplacats.
- Rutes i quilometratge (si l'empresa ho activa): registre d'inici, punts intermedis i final de rutes de treball per calcular quilometres, justificar desplacaments professionals, coordinar serveis fora del centre i, si escau, tramitar compensacions o despeses. Pot usar ubicacio en segon pla mentre hi hagi una ruta activa i una jornada oberta.
- Aplicació de Windows: accés d'escriptori a la Plataforma mitjançant una aplicació nativa per a Windows, amb sessió segura, sincronització amb el servidor, cua local d'operacions quan escaigui i notificacions operatives de l'empresa o del sistema. Base legal: execució del contracte i interès legítim en la seguretat i continuïtat del servei (art. 6.1.b i 6.1.f RGPD).
- Comunicacions comercials i millora del servei: enviament d'informació sobre el servei, actualitzacions o enquestes, si ens heu donat el consentiment o existeix interès legítim. Base legal: consentiment o interès legítim (art. 6.1.a o 6.1.f RGPD).
- Fitxatge per codi QR o NFC (quan l'empresa ho habilita): validació del terminal o de l'etiqueta i registre del fitxatge; a la web es pot utilitzar la càmera només per llegir el QR. Base legal: execució del contracte (art. 6.1.b RGPD).
- Documents laborals: custòdia d'arxius que puja l'empresa, assignació a treballadors i, si escau, captura de signatura (manuscrita o similar) i registre de data de signatura. Base legal: execució del contracte o obligació legal (art. 6.1.b o 6.1.c RGPD).
- Calendari extern (opcional): sincronització o visualització d'absències/esdeveniments mitjançant OAuth amb Google o Microsoft i/o enllaç de subscripció tipus iCal, amb tractament dels tokens necessaris. Base legal: execució del contracte (art. 6.1.b RGPD).
- Webhooks i integracions HTTP (configurats per l'empresa clienta): enviament automàtic d'esdeveniments (p. ex. creació de fitxatges) a les URL que indiqui el responsable del tractament client. Base legal: execució del contracte (art. 6.1.b RGPD).
- Senyals tècnics anti-frau: registre de puntuacions o marcadors derivats del dispositiu o del context del fitxatge (p. ex. precisió d'ubicació, coherència entre registres, desfasament de rellotge) per donar suport a l'auditoria; són indicadors tècnics i no constitueixen per si sols acreditació de frau. Base legal: interès legítim o execució del contracte (art. 6.1.f o 6.1.b RGPD).
- Benestar / pols emocional (si l'empresa ho activa): recollida d'una valoració d'estat d'ànim; al panell empresarial es mostren estadístiques agregades; a nivell tècnic pot associar-se al treballador per evitar respostes duplicades el mateix dia. Base legal: execució del contracte o interès legítim, segons el cas (art. 6.1.b o 6.1.f RGPD).
- Vinculació criptogràfica del dispositiu (app nativa): quan l'empresa ho configura o ho exigeix per reforçar la seguretat del fitxatge, l'aplicació pot crear al telèfon un parell de claus protegit pel sistema operatiu (Android Keystore a Android o la cadena de claus segura d'Apple a iOS). El sistema pot emetre un certificat digital associat a aquesta clau al propi dispositiu; al servidor només s'emmagatzema la clau pública (i dades derivades com una empremta digital de la mateixa), no la clau privada, per reconèixer de manera estable aquesta instal·lació davant d'altres comptes o terminals. Els fitxatges poden anar acompanyats d'una signatura digital generada al dispositiu sobre informació acordada amb la plataforma (inclòs un codi temporal d'un sol ús facilitat pel servidor), amb finalitats d'integritat i reducció de suplantació. Base legal: execució del contracte i interès legítim en la seguretat del tractament (art. 6.1.b i 6.1.f RGPD).
- Funcionament sense connexió: l'aplicació web instal·lable (PWA) i les aplicacions mòbils natives (Android/iOS) poden emmagatzemar temporalment al dispositiu fitxatges o operacions pendents d'enviament fins a restablir la connectivitat i sincronitzar amb el servidor. Base legal: execució del contracte (art. 6.1.b RGPD).
- Contacte públic i atenció comercial: gestionar consultes per correu electrònic, trucades telefòniques i missatges per WhatsApp, incloses les de clients actuals que utilitzin aquests canals. Base legal: interès legítim o mesures precontractuals (art. 6.1.f o 6.1.b RGPD).
Geolocalització laboral i criteris de l'AEPD a Espanya. La Guia de l'AEPD sobre protecció de dades en les relacions laborals i l'article 90 de la LOPDGDD permeten tractar dades obtingudes mitjançant sistemes de geolocalització per a funcions de control laboral dins del marc legal de l'article 20.3 de l'Estatut dels Treballadors, amb límits de dignitat, proporcionalitat, minimització i informació prèvia. Per això, el mòdul de rastreig en viu de Jornadapp està dissenyat com a eina opcional per a activitats en mobilitat o flotes i no com a vigilància general: només accepta posicions quan l'extra està contractat, l'empresa ho ha habilitat i el treballador està fitxat en estat de treball; el treballador manté avís/servei d'ubicació al dispositiu quan correspon; i fora de la jornada no s'ha d'enviar ubicació en viu. L'empresa clienta ha d'informar prèviament de manera expressa, clara i inequívoca a les persones treballadores i, si escau, als seus representants; justificar la finalitat (per exemple coordinació de rutes, seguretat, planificació o verificació de serveis fora del centre); limitar accessos i conservació; valorar si procedeix una avaluació d'impacte; i no imposar l'ús de mitjans personals quan legalment correspongui facilitar mitjans de treball.
Geolocalització laboral i criteris de la CNPD a Portugal. La Deliberació de la CNPD n.º 7680/2014 sobre geolocalització en el context laboral, l'article 17.º del Codi del Treball portuguès (control a distància) i la Llei n.º 58/2019 (RGPD) exigeixen finalitat determinada, proporcionalitat, minimització i informació prèvia per escrit a les persones treballadores i, si escau, als seus representants; la geolocalització només és admissible per a fins legítims concrets (per exemple seguretat, gestió de flotes o coordinació de serveis externs), no com a vigilància permanent ni control indiscriminat del rendiment. El mòdul de rastreig en viu de Jornadapp és opcional: només accepta posicions amb l'extra contractat, l'empresa l'activa i el treballador està registrat en estat de treball; fora de la jornada no envia ubicació en viu; i l'empresa clienta ha de justificar la finalitat, limitar accessos i conservació, valorar una avaluació d'impacte quan procedeixi i no imposar dispositius personals quan hagi de facilitar mitjans de treball.
Geolocalització laboral i criteris de l'ICO al Regne Unit. En el marc del RGPD del Regne Unit i la Data Protection Act 2018, i conforme a la guia de l'ICO sobre supervisió de treballadors (inclosos els dades d'ubicació), el responsable ha d'identificar una base jurídica, informar amb transparència, garantir que la supervisió sigui proporcionada i evitar la vigilància generalitzada; la ubicació en temps real exigeix una necessitat documentada i no s'ha de prolongar fora de la jornada sense fonament. El mòdul de rastreig en viu de Jornadapp està dissenyat com a eina opcional per a mobilitat o flotes: només amb l'extra contractat, activació per l'empresa i treballador en estat de treball; sense enviament fora de la jornada; amb deure d'informació prèvia, limitació d'accés i conservació, i avaluació d'impacte quan sigui adequada.
Precisió d'ubicació en operativa de camp. Els mòduls opcionals de seguretat en camp i de rutes/quilometratge utilitzen la posició que faciliti el dispositiu (GPS, xarxa o estimacions del sistema). La precisió pot variar segons el terminal, permisos, cobertura, consum de bateria o ús en segon pla. Les rutes i distàncies mostrades són estimacions orientatives per a coordinació laboral; poden existir petits errors en el càlcul de quilòmetres o en el traçat del mapa sense que això impliqui, per si sol, incompliment del servei. L'empresa client ha de valorar críticament aquestes dades abans d'adoptar decisions laborals, econòmiques o disciplinàries basades exclusivament en elles.
3. Dades que recollim
- Comptes de gestors/empreses: nom, correu, contrasenya protegida mitjançant hash unidireccional, nom de l'empresa, CIF, adreça; dades de pagament si escau (gestionades per proveïdors com Stripe/PayPal).
- Treballadors: nom, cognoms, correu, contrasenya protegida mitjançant hash unidireccional, DNI/NIF, número de la Seguretat Social, empresa a la qual pertanyen; si escau foto del treballador, dades de geovalla (centre i radi de la zona permesa) i horaris; preferències de tema (clar/fosc).
- Fitxatges: data i hora d'entrada, sortida i pauses; ubicació (latitud, longitud i adreça) en el moment del fitxatge.
- Correccions de fitxatge: valor original existent o buit, valor proposat, treballador afectat, gestor que proposa o revisa, resposta del treballador (confirmació, rebuig o proposta alternativa), marques de temps, IP, navegador/dispositiu quan procedeixi, motiu i comentaris.
- Rastreig en viu: si l'empresa ho contracta i habilita, última posició en viu del treballador mentre està fitxat en estat de treball, incloent-hi latitud, longitud, adreça quan estigui disponible, precisió, velocitat estimada, hora d'actualització i, en apps natives compatibles, metadades tècniques del dispositiu o instal·lació que envia la posició. La taula de posició en viu s'actualitza amb l'última ubicació disponible i s'esborra en fitxar la sortida.
- Sol·licituds d'absències i vacances: dates, tipus d'absència, estat (pendent, aprovada, rebutjada) i dades associades a les polítiques de l'empresa.
- Informes i exportacions: els informes generats (CSV, PDF) poden contenir dades de treballadors i fitxatges; si s'utilitza signatura digital en PDF, s'emmagatzemen les dades de configuració del certificat al servidor del proveïdor segons el configurat per l'administrador.
- Ús tècnic i seguretat: adreces IP, tipus de navegador, sessions i galetes necessàries per al funcionament i la seguretat (sessió, preferències d'idioma i tema); a l'app mòbil, tokens per a notificacions push (Firebase Cloud Messaging a Android i Apple Push Notification service (APNs) a iOS quan procedeixi); quan està habilitat, tokens o resultats de validació d'integritat de l'entorn (Play Integrity API en dispositius Android amb Google Play Services instal·lats des de Google Play; en altres entorns pot aplicar-se una política diferent segons configuració del servidor); i clau pública del dispositiu associada al certificat generat al telèfon, més signatures digitals verificades al servidor sobre càrregues de fitxatge quan l'empresa activa aquesta mesura (la clau privada roman només al dispositiu). No utilitzem galetes de publicitat de tercers a les àrees d'accés restringit.
- QR, NFC i terminals: tokens o codis de terminal QR, identificadors d'etiquetes NFC i dades tècniques associades al mode de fitxatge triat per l'empresa.
- Documents: metadades (títol, tipus, destinataris), arxius pujats, imatge o dades de signatura quan procedeixi, i marques de temps de signatura o consulta.
- Calendari: tokens OAuth o de refresc per a Google/Microsoft i, si s'utilitza, token de subscripció a feed iCal per treballador.
- Webhooks: URL de destinació, secret per a signatura HMAC, tipus d'esdeveniments subscrits i informació tècnica de lliuraments (intents, codis de resposta, missatges d'error) per a operació i suport.
- Anti-frau: puntuació (score), etiquetes (flags) tècniques i referència al fitxatge relacionat.
- Benestar: puntuació d'estat d'ànim, data i vincle amb empresa (i tècnicament amb el treballador per al límit diari).
- Cua offline: fitxatges o operacions pendents emmagatzemats localment al navegador/PWA o a l'app nativa fins a la seva sincronització amb el servidor.
- Contacte comercial: nom, correu, telèfon, empresa o assumpte del missatge i altres dades que ens faciliti voluntàriament en escriure’ns, trucar al +34 854 94 30 00 (extensió 2) o contactar per WhatsApp al mateix número; metadades associades a la missatgeria quan escaigui.
- Seguretat en camp: avis Necessito ajuda, data i hora, treballador, empresa, ubicacio i precisio quan el dispositiu la faciliti, nota, nivell de bateria quan estigui disponible, estat de l'avis i dades tecniques basiques del dispositiu.
- Rutes i quilometratge: ruta activa o finalitzada, data i hora d'inici i fi, treballador, empresa, ubicacio d'inici i fi, punts intermedis amb precisio, distancia acumulada i notes opcionals.
- App de Windows: identificadors tècnics d'instal·lació o dispositiu, versió de l'aplicació, plataforma Windows, estat de registre de notificacions, canal o testimoni de Windows Push Notification Services (WNS) quan l'usuari permet notificacions, missatges tècnics d'error o sincronització, preferències locals i dades emmagatzemades temporalment a la mateixa app per a sessió, rendiment i cua fora de línia. L'app de Windows no sol·licita ni utilitza el micròfon.
Contacte comercial
A més dels canals de la plataforma per a clients registrats, oferim mitjans de contacte per a consultes comercials o tècniques abans de la contractació i per a clients actuals que prefereixin telèfon, WhatsApp o correu electrònic.
Correu electrònic
Ens podeu escriure a [email protected]. Tractem les dades que inclogueu al missatge (nom, correu, telèfon, empresa, assumpte, etc.) només per atendre la consulta. Base legal: interès legítim o mesures precontractuals (art. 6.1.f o 6.1.b RGPD).
Telèfon
Ens podeu trucar al +34 854 94 30 00 (extensió 2), també si ja sou client. Si ens faciliteu dades personals durant la trucada, les usem només per atendre la sol·licitud. Base legal: interès legítim o mesures precontractuals (art. 6.1.f o 6.1.b RGPD).
WhatsApp
Ens podeu escriure per WhatsApp al +34 854 94 30 00, també si ja sou client. El tractament de missatges i metadades associades també es regeix per les condicions de Meta/WhatsApp, a més de la nostra finalitat d’atendre la consulta. Base legal: interès legítim o mesures precontractuals (art. 6.1.f o 6.1.b RGPD). Eviteu enviar-hi dades especialment sensibles si no cal.
Horari d’atenció comercial: dilluns a divendres, de 10:00 a 18:00 (hora peninsular espanyola), excepte festius.
Podeu exercir els vostres drets davant Eurobest-Holding (Laszlo Demeter Demeter) — política de privacitat completa o escriviu a [email protected].
4. Destinataris i transferències
Aplicació de Windows i Microsoft. Si utilitzeu l'aplicació d'escriptori per a Windows, part del funcionament local depèn de components del sistema operatiu. Si les notificacions natives estan habilitades, poden intervenir els Windows Push Notification Services (WNS) de Microsoft per lliurar avisos del sistema operatiu; en aquest cas es registra un canal o testimoni tècnic de notificació i Microsoft pot tractar metadades necessàries per al lliurament d'acord amb les seves pròpies condicions. Si l'app es distribueix a través de Microsoft Store o altres canals de Microsoft, la descàrrega, actualització, revisió, estadístiques agregades o seguretat de la botiga poden correspondre a Microsoft de forma independent. Més informació: Declaració de privacitat de Microsoft.
Per prestar el servei, Jornadapp pot utilitzar proveïdors tecnològics especialitzats en allotjament, còpies de seguretat, emmagatzematge segur, comunicacions, monitorització i manteniment de la plataforma.
Geocodificació inversa (OpenStreetMap Nominatim). Per mostrar una adreça aproximada a partir de coordenades (latitud/longitud) quan el dispositiu no facilita una adreça (per exemple en alguns rellotges o integracions), la Plataforma pot consultar el servei Nominatim d'OpenStreetMap. En aquest cas s'envien al servei de tercers les coordenades necessàries per obtenir un resultat textual (adreça o lloc). Més informació: Nominatim (OpenStreetMap).
Ajust de traces a carretera (Geoapify Map Matching). Si l'empresa activa el mòdul de rutes i quilometratge i la Plataforma té configurada la integració, el servidor pot enviar a Geoapify (API de Map Matching) una mostra de coordenades de la ruta (latitud/longitud) i, quan estiguin disponibles, marques temporals associades a aquests punts, per tal d'ajustar la traça GPS a la xarxa viària i calcular una distància per carretera més realista. En aquesta crida no s'envien nom, DNI/NIF ni altres identificadors directes del treballador; el tractament es limita a les dades tècniques necessàries per al servei. Segons la política de privacitat de Geoapify, Geoapify és una empresa de la UE subjecta al RGPD, allotja els seus serveis en centres de dades de la UE i, pel que fa a les peticions a l'API, pot conservar temporalment el cos de la sol·licitud, capçaleres, adreça IP i marca temporal amb finalitats de control d'accés, contabilització d'ús, detecció d'incidències i millora del rendiment; indica que, en general, les dades de peticions correctes es retenen com a màxim unes 24 hores per generar estadístiques agregades d'ús. Geoapify declara utilitzar proveïdors com Cloudflare, Bunny CDN (per a crides al domini .eu) i Hetzner en la prestació de la seva API. Més informació: Política de privacitat de Geoapify · Geoapify.
Si instal·la l'aplicació mòbil des de Google Play, la distribució en aquesta botiga i determinats tractaments vinculats a l'ecosistema Google (per exemple revisió de l'aplicació, estadístiques agregades de la botiga, protecció contra programari maliciós o serveis associats com Google Play Services segons correspongui) poden correspondre a entitats del grup Google LLC i empreses afiliades, de manera independent respecte del responsable del tractament del servei Jornadapp. Informació aplicable: Normes del programa per a desenvolupadors de Google Play · Política de privacitat de Google.
Si instal·la l'aplicació mòbil des de la Huawei AppGallery, la distribució en aquesta botiga i determinats tractaments vinculats a l'ecosistema Huawei (per exemple revisió de l'aplicació, estadístiques agregades de la botiga o serveis associats segons correspongui) poden correspondre a entitats del grup Huawei, de manera independent respecte del responsable del tractament del servei Jornadapp. Huawei informa sobre els requisits de protecció de dades a la documentació oficial per a desenvolupadors: Normes de revisió d'apps i compliment (Huawei) · Protecció de dades en aplicacions — FAQ (Huawei). Segons la documentació d'AppGallery Connect, alguns serveis poden tractar dades d'usuari com a encarregats del tractament; el desenvolupador ha d'indicar una ubicació de tractament de dades perquè aquests serveis processin les dades a la regió triada, i si no s'especifica per a un servei concret s'aplicarà la ubicació per defecte d'aquest servei. Per als serveis Huawei/AppGallery Connect configurats per a Jornadapp, la ubicació de tractament de dades indicada és Alemanya. Més informació: Ubicació d'emmagatzematge i tractament de dades (Huawei).
Entre aquests proveïdors s'inclou Backblaze, Inc., utilitzada per a emmagatzematge segur, còpies de seguretat, documents de la plataforma i manifestos o evidències d'integritat dels fitxatges amb retenció immutable o Object Lock. Les dades s'allotgen en regió europea quan el servei ho permet, es transmeten per connexions segures i es guarden amb mesures de seguretat com ara xifratge, control d'accés i polítiques de retenció. Documentació rellevant del proveïdor: acord d'encàrrec de tractament — DPA (EEE/UE) · política de privacitat (Backblaze).
Aquests proveïdors no utilitzen les dades per a fins propis, sinó únicament per prestar el servei contractat per Jornadapp, d'acord amb els contractes d'encarregament o subencarregament aplicables.
5. Conservació
Conservem les dades mentre sigui necessari per a les finalitats indicades i per al compliment d'obligacions legals (per exemple, normativa de control horari i laboral). Les dades de fitxatges i absències es mantenen conforme a la legislació aplicable. En cancel·lar el compte, procedirem a la supressió o anonimització en els terminis legalment permesos.
Integritat de fitxatges: els esdeveniments, manifestos, auditories i evidencies segellades es conserven durant els terminis necessaris per obligacions laborals, fiscals, auditoria, defensa de reclamacions i seguretat del servei.
6. Drets
Podeu exercir els vostres drets davant Eurobest-Holding (Laszlo Demeter Demeter):
- Accés: obtenir informació sobre si tractem les vostres dades i una còpia de les mateixes.
- Rectificació: corregir dades inexactes o incompletes.
- Supressió: sol·licitar l'eliminació quan ja no siguin necessàries, retireu el consentiment o us oposeu al tractament, llevat que hàgim de conservar-les per obligació legal.
- Limitació: sol·licitar que el tractament es limiti en els casos previstos a la normativa.
- Portabilitat: rebre les vostres dades en format estructurat i d'ús comú quan el tractament es basi en contracte o consentiment.
- Oposició: oposar-vos al tractament basat en interès legítim.
Podeu enviar la vostra sol·licitud a [email protected]. Teniu dret a presentar una reclamació davant l'autoritat de control competent (a Espanya, AEPD).
Si sou treballador d'una empresa clienta de la Plataforma, podeu exercir els vostres drets també a través del vostre emprenador (responsable del tractament de les vostres dades laborals) perquè gestioni la sol·licitud amb nosaltres quan sigui necessari.
7. Menors d'edat
La Plataforma està dirigida a ús professional i no està orientada a menors de 18 anys. No tractem deliberadament dades de menors fora dels supòsits legalment permesos. Si detectem un tractament no autoritzat, el bloquejarem i el suprimirem amb la major brevetat possible.
8. Decisions automatitzades i elaboració de perfils
No adoptem decisions automatitzades amb efectes jurídics significatius per a la persona basades exclusivament en tractaments automàtics. Els indicadors tècnics (per exemple senyals anti-frau) són eines de suport per a revisió humana per part de l'empresa clienta.
9. Galetes i tecnologies similars
Utilitzem galetes i emmagatzematge local necessaris per al funcionament de la plataforma (sessió, preferències d'idioma i tema). No utilitzem galetes de publicitat de tercers a les àrees d'accés restringit.
En la primera visita a pàgines públiques, si encara no heu triat idioma i no hi ha galeta de preferència (landing_lang o dashboard_lang), podem mostrar el contingut segons l'idioma indicat pel navegador (capçalera Accept-Language). Aquesta dada s'utilitza només per a aquesta resposta i no es desa en galeta fins que seleccioneu un idioma de manera explícita (per exemple amb ?lang= o el selector del lloc) o accediu al panell amb la preferència ja desada.
A les pàgines públiques es pot utilitzar Umami, eina d'analítica web de codi obert orientada a la privacitat, per a estadístiques agregades (per exemple volum de visites, pàgines vistes, procedència o tipus de dispositiu de forma general). Segons la documentació del projecte, no fa servir galetes de mesura al navegador per a aquesta finalitat ni ven dades per a publicitat; el tractament pot fer-se en infraestructura pròpia o aliena segons la configuració del responsable. Informació sobre privacitat i dades del projecte: Política de privacitat (Umami).
L'aplicació web instal·lable (PWA) pot emprar un service worker, memòria cau del navegador i emmagatzematge persistent (p. ex. IndexedDB, localStorage) per a rendiment, preferències i cua de fitxatges sense connexió. Podeu esborrar aquestes dades des de la configuració del navegador (dades del lloc).
Les aplicacions mòbils natives poden usar l'emmagatzematge local del sistema per a la mateixa cua offline de fitxatges pendents fins que hi hagi xarxa disponible; la gestió o l'esborrat de dades de l'app depèn del sistema operatiu i dels ajustos de l'aplicació.
10. Permisos del navegador i del dispositiu (web i app)
Segons les funcions que utilitzi la vostra empresa i vostè mateix, la Plataforma pot sol·licitar o utilitzar capacitats del sistema. La denegació pot impedir o limitar el fitxatge per GPS, QR, NFC, les notificacions o la captura de fotos per a despeses, dietes o sol·licituds amb adjunts.
- Ubicació / GPS: posició precisa en el moment del fitxatge, geovalla i, si està contractat i habilitat per l'empresa, rastreig en viu només mentre el treballador està fitxat en estat de treball.
- Càmera: al navegador o app, captura en viu per llegir codis QR de terminal (fitxatge); a més, quan l'empresa tingui actius els mòduls corresponents, per fotografiar o seleccionar imatges en enviar despeses i dietes (p. ex. tiquets) o en crear sol·licituds internes amb adjunts. Les imatges que envieu queden associades a aquests registres a la Plataforma segons la configuració de la vostra empresa.
- Seguretat en camp i rutes: si l'empresa activa aquests moduls, la ubicacio pot usar-se per enviar avisos d'ajuda i per registrar punts d'una ruta de quilometratge. En rutes actives, l'app mobil pot usar ubicacio en segon pla mentre la jornada continui oberta i la ruta no s'hagi finalitzat.
- Windows / aplicació d'escriptori: pot usar emmagatzematge local, accés a la xarxa i notificacions del sistema mitjançant WNS quan estiguin habilitades. En ordinadors o tauletes Windows compatibles, la càmera pot utilitzar-se només per a les funcions ja descrites (per exemple QR o adjunts/fotos si l'empresa les activa). L'aplicació no sol·licita ni utilitza permís de micròfon.
- NFC (Android o compatible): lectura d'etiquetes associades al fitxatge en terminals habilitats.
- Notificacions: avisos mitjançant Firebase Cloud Messaging a Android i, a iOS quan correspongui, Apple Push Notification service (APNs); en navegadors compatibles, notificacions web per a recordatoris o missatges de l'empresa.
- Xarxa i Internet: enviament i recepció de fitxatges, documents, webhooks i sincronització de la cua offline.
- Emmagatzematge local: vegeu l'apartat 9 (galetes i tecnologies similars); ús per a sessió, preferències i cua offline al navegador/PWA i, a l'app nativa, emmagatzematge local per a la cua offline quan procedeixi.
- Integritat de l'entorn (Android): quan procedeixi (p. ex. app instal·lada des de Google Play amb Google Play Services), comunicació amb Google Play Integrity per comprovar que l'aplicació s'executa en un entorn esperat.
- Certificat i claus del dispositiu (app nativa Android/iOS): quan l'empresa activi la seguretat reforçada del fitxatge, l'app utilitza les APIs de seguretat del sistema per crear un parell de claus no exportable i el certificat associat al propi telèfon; només es transmeten al servidor la clau pública i les signatures de les peticions de fitxatge, no la clau privada (vegeu l'apartat 2).
Els permisos es gestionen des dels ajustos del sistema operatiu (Android, iOS, etc.) o del navegador (lloc, càmera, ubicació, notificacions).
11. Seguretat
Apliquem mesures tècniques i organitzatives adequades per protegir les vostres dades (accés restringit, xifratge, contrasenyes amb hash, 2FA disponible).
12. Canvis
Podem actualitzar aquesta política. Els canvis rellevants es comunicaran mitjançant avís a la plataforma o per correu. La data de l'última actualització s'indica al final de la pàgina.