1. Tratamenduaren arduraduna
Datu pertsonalen tratamenduaren arduraduna Eurobest-Holding (Laszlo Demeter Demeter) (IFZ 3299****E) da, helbidea: C/ Sierra de las Nieves, nº 1, 1ºB, 41440 - Lora del Río, España.
Harremanetarako: [email protected].
Datuak babesteko gaietan, gure datuak babesteko ordezkariarekin (DPO) harremanetan jar zaitezke hemen: [email protected].
2. Helburua eta oinarri juridikoa
Jornadapp-n datu pertsonalak honako helburuetarako tratatzen ditugu:
- Plataformaren eta kontratu-harremanaren kudeaketa: enpresen eta erabiltzaileen erregistroa; autentifikazioa (Google edo Microsoft (OAuth) bidezko saio-hasiera barne, eta kasuan kasuan, ziurtagiri digitalarekin); langileen kudeaketa (alta, edizioa, kredentzialak posta elektroniko bidez bidaltzea, ordutegien eta geohesiaren esleipena, langilearen argazkia); geolokalizazioarekin fitxaketak (sarrera, irteera, atsedenak); absentzien eta oporren kudeaketa (eskaerak, onarpenak, saldoak eta politika); txostenak sortzea (CSV, PDF, nominak, SAGE); fakturazioa eta harpidetzak (Stripe, PayPal) eta, kasuan kasuan, kanpoko fakturazio-sistemetan integrazioa; fitxaketaren abisuak posta elektroniko bidez; atsedenen, proiektuen eta bi faktoreko autentifikazioaren (2FA) konfigurazioa. Oinarri juridikoa: kontratuaren betearazpena (RGPD 6.1.b artikulua).
- Zuzeneko jarraipena (bezeroak extra hau kontratatu duenean): mugikortasuneko taldeentzat, flotentzat, banaketarako edo kanpoko zerbitzuetarako langileen kokapena mapan ikustea, enpresak gaitzen duenean eta langilea lan-egoeran fitxatuta dagoenean. Bidalketa gelditzen da baldintza hori betetzen ez denean (adibidez, atsedena edo irteera), eta zuzeneko posizioa ezabatzen da irteera fitxatzean. Zerbitzuaren oinarri juridikoa: kontratuaren betearazpena (RGPD 6.1.b artikulua); bezero-enpresak, bere plantillaren arduradun gisa, bere oinarri juridikoa eta helburu laboral zehatza zehaztu eta dokumentatu behar du.
- Push eta aplikazioko jakinarazpenak: abisuak eta jakinarazpenak aplikazio mugikorrean bidaltzea (Firebase Cloud Messaging edo beste bitarteko teknikoen bidez). Oinarri juridikoa: kontratuaren betearazpena edo interes legitimoa (RGPD 6.1.b edo 6.1.f artikulua).
- Legezko betetzea: lan-denboraren erregistroen eta aplikagarri den lan-araudiak eskatzen duen datuen kontserbazioa. Oinarri juridikoa: legezko betebeharra (RGPD 6.1.c artikulua).
- Fitxaketa-zuzenketak eta langilearen baieztapena: fitxaketa ahazteko gorabeheren, langilearen eskaeren eta enpresak sortutako zuzenketa-proposamenen kudeaketa, langilearen baieztapena, bazterketa edo proposamen alternatiboa barne, erabiltzailearen, dataren, orduren, IParen, gailu/nabigatzailearen trazabilitatearekin dagokionean, arrazoiarekin eta iruzkinekin. Oinarri juridikoa: kontratuaren betearazpena, lan-arloan legezko betebeharra eta lanaldiko gorabeherak eta eztabaidak konpontzeko interes legitimoa (RGPD 6.1.b, 6.1.c eta 6.1.f artikuluak).
- Fitxaketen osotasun-froga: fitxaketa bakoitzeko gertaera teknikoak, aztarna kriptografikoak, enpresaren araberako kateatzea, eguneroko edo lotekako manifestuak, kanpoko biltegiratzean zigilatzea atxikipen aldaezinarekin, auditoria operatiboa eta koherentzia-egiaztapenak. Oinarri juridikoa: kontratuaren betearazpena, legezko betebeharra eta/edo zerbitzuaren segurtasun eta osotasunean interes legitimoa.
- Landa-segurtasuna (enpresak gaitzen badu): laguntza-abisuak erregistratzea jardunaldi aktiboan, ordua, langilea, kokapena erabilgarri badago, zehaztasuna, oharra, bateria-maila erabilgarri badago eta gailuaren oinarrizko datu teknikoak jasoz, koordinazio operatiborako, gorabeherei erantzuteko eta mugikortasuneko taldeen segurtasunerako.
- Ibilbideak eta kilometroak (enpresak gaitzen badu): laneko ibilbideen hasiera, tarteko puntuak eta amaiera erregistratzea kilometroak kalkulatzeko, laneko joan-etorriak justifikatzeko, kanpoko zerbitzuak koordinatzeko eta, hala badagokio, gastuak edo konpentsazioak kudeatzeko. Atzeko planoko kokapena erabil daiteke ibilbide aktiboa eta jardunaldi irekia dagoen bitartean.
- Windows aplikazioa: Plataformarako mahaigaineko sarbidea Windows aplikazio natibo baten bidez, saio segurua, zerbitzariarekin sinkronizazioa, behar denean eragiketen tokiko ilara eta enpresaren edo sistemaren jakinarazpen operatiboak barne. Oinarri juridikoa: kontratuaren betearazpena eta zerbitzuaren segurtasun eta jarraitutasunaren interes legitimoa (DBEOren 6.1.b eta 6.1.f art.).
- Komunikazio komertzialak eta zerbitzuaren hobekuntza: zerbitzuari buruzko informazioa, eguneratzeak edo inkestak bidaltzea, baimena eman badiguzu edo interes legitimoa badago. Oinarri juridikoa: baimena edo interes legitimoa (RGPD 6.1.a edo 6.1.f artikulua).
- QR edo NFC bidezko fitxaketa (enpresak gaitzen duenean): terminalaren edo etiketaren balioztapena eta fitxaketaren erregistroa; weben, kamera QR kodea irakurtzeko soilik erabil daiteke. Oinarri juridikoa: kontratuaren betearazpena (RGPD 6.1.b artikulua).
- Lan-dokumentuak: enpresak igotzen dituen fitxategien gordetzea, langileei esleipena eta, kasuan kasuan, sinaduraren (eskuzkoa edo antzekoa) harrapaketa eta sinatzeko unea erregistratzea. Oinarri juridikoa: kontratuaren betearazpena edo legezko betebeharra (RGPD 6.1.b edo 6.1.c artikulua).
- Kanpo-egutegia (aukerakoa): absentzien/gertaeren sinkronizazioa edo bistaratzea Google edo Microsoft (OAuth) bidez eta/edo iCal motako harpidetza-estekarekin, beharrezko tokenen tratamenduarekin. Oinarri juridikoa: kontratuaren betearazpena (RGPD 6.1.b artikulua).
- Webhookak eta HTTP integrazioak (enpresa-bezeroak konfiguratuta): gertaeren bidalketa automatikoa (adib. sortutako fitxaketak) bezeroaren arduradunak adierazitako URLetara. Oinarri juridikoa: kontratuaren betearazpena (RGPD 6.1.b artikulua).
- Anti-iruzur seinale teknikoak: gailutik edo fitxaketaren testuingutik eratorritako puntuazioak edo markatzaileak gordetzea (adib. kokapenaren zehaztasuna, erregistroen koherentzia, erlojuaren desfasea) auditoria laguntzeko; adierazle teknikoak dira eta ez dute beren kabuz iruzurra frogatzen. Oinarri juridikoa: interes legitimoa edo kontratuaren betearazpena (RGPD 6.1.f edo 6.1.b artikulua).
- Ongizatea / egoera emozionalaren kontrola (enpresak gaitzen duenean): egoera emozionalaren balorazio bat biltzea; enpresaren panelan estatistika agregatuak erakusten dira; teknikoki, erantzuna langileari lotu daiteke egun berean erantzun bikoiztuak saihesteko. Oinarri juridikoa: kontratuaren betearazpena edo interes legitimoa, kasuaren arabera (RGPD 6.1.b edo 6.1.f artikulua).
- Gailuaren lotura kriptografikoa (aplikazio natiboa): enpresak fitxaketaren segurtasuna indartzen duenean edo eskatzen duenean, aplikazioak telefonoan edo erloju bateragarrian sistema eragileak babestutako gako-pare bat sor dezake (Android Keystore Android/Wear OS-en edo Apple-ren gako-kate seguruan iOS-en). Sistemak gailuan bertan sortutako gako horri lotutako ziurtagiri digitala eman dezake; zerbitzarian soilik gako publikoa (eta haren datu eratorriak, hala nola hatz-marka digitala) gordetzen da —inoiz ez gako pribatua— instalazio hori egonkor identifikatzeko beste kontu edo terminalei aurrean. Fitxaketek sinadura digitala izan dezakete gailuan sortua, plataformarekin adostutako informazioaren gainean (zerbitzariak emandako behin-behineko kode bakarra barne), osotasunerako eta suplantazioa murrizteko. Oinarri juridikoa: kontratuaren betearazpena eta tratamenduaren segurtasunean interes legitimoa (RGPD 6.1.b eta 6.1.f artikulua).
- Konexiorik gabeko funtzionamendua: instalatu daitekeen web aplikazioak (PWA) eta aplikazio mugikor natiboek (Android/Wear OS/iOS) aldi baterako gailuan gorde ditzakete bidaltzeko zain dauden fitxaketak edo eragiketak, konexioa berrezarri eta zerbitzariarekin sinkronizatu arte. Oinarri juridikoa: kontratuaren betearazpena (RGPD 6.1.b artikulua).
- Harreman publikoa eta arreta komertziala: posta elektroniko, telefono-dei eta WhatsApp mezuen bidez bidalitako kontsultak kudeatzea, kanal horiek erabiltzen dituzten bezero aktiboak barne. Oinarri juridikoa: interes legitimoa edo kontratu aurreko neurriak (RGPD 6.1.f edo 6.1.b).
Laneko geolokalizazioa eta AEPDren irizpideak Espainian. AEPDren lan-harremanetan datuak babesteari buruzko gida eta LOPDGDDren 90. artikuluak geolokalizazio-sistemen bidez lortutako datuak tratatzeko aukera ematen dute lan-kontrolerako, Langileen Estatutuaren 20.3 artikuluaren lege-markoaren barruan, eskubideen, proportzionaltasunaren, minimizazioaren eta aurretiazko informazioaren mugak errespetatuz. Horregatik, Jornadappren zuzeneko jarraipena mugikortasunerako edo flotentarako tresna aukerakoa gisa diseinatuta dago, ez zaintza orokor gisa: posizioak soilik onartzen ditu extra kontratatuta, enpresak gaituta eta langilea lan-egoeran fitxatuta dagoenean; langileak kokapen-zerbitzu/abisu egokia mantentzen du gailuan, dagokionean; eta lanorduetatik kanpo ez da zuzeneko kokapenik bidali behar. Bezero-enpresak aurretiaz, modu esplizitu, argi eta zehatzenean informatu behar du langileei eta, kasuan kasuan, haien ordezkarietara; helburua justifikatu (adibidez, ibilbideen koordinazioa, segurtasuna, plangintza edo kanpoko zerbitzuen egiaztapena); sarbidea eta kontserbazioa mugatu; ebaluatu behar den datuak babesteko inpaktuen ebaluazioa; eta ez du gailu pertsonalik inposatu behar lanerako gailua legez eman behar denean.
Laneko geolokalizazioa eta CNPDren irizpideak Portugalen. CNPDren 7680/2014 ebazpenak lan-testuinguruko geolokalizazioari buruz, Lan-kodearen 17. artikuluak (urruneko kontrola) eta 58/2019 Legeak (RGPD) helburu zehatza, proportzionaltasuna, minimizazioa eta langileei eta, kasuan kasuan, haien ordezkarietara aurretiazko idatzizko informazioa eskatzen dituzte; geolokalizazioa helburu legitimo zehatzetarako soilik onartzen da (adibidez, segurtasuna, flota kudeaketa edo kanpoko zerbitzuen koordinazioa), ez betiko zaintza edo errendimenduaren kontrol zehaztugabe gisa. Jornadappren zuzeneko jarraipena aukerakoa da: posizioak soilik onartzen ditu extra kontratatuta, enpresak gaituta eta langilea lan-egoeran fitxatuta dagoenean; lanorduetatik kanpo ez da zuzeneko kokapenik bidaltzen; eta bezero-enpresak helburua justifikatu, sarbidea eta kontserbazioa mugatu, inpaktuen ebaluazioa egitea ebaluatu eta ez du gailu pertsonalik inposatu behar lanerako gailua eman behar denean.
Laneko geolokalizazioa eta ICOren orientazioa Erresuma Batuan. Erresuma Batuko RGPD eta 2018ko Datuak Babesteko Legearen barruan, eta ICOren langileak kontrolatzeko gidaren arabera (kokapen-datuak barne), arduradunak oinarri juridikoa identifikatu, gardentasuna bermatzen eta kontrola proportzionala izan behar du, zaintza orokorra saihestuz; denbora errealeko kokapenak behar dokumentatua eskatzen du eta ez da luzatu behar lanorduetatik kanpo justifikaziorik gabe. Jornadappren zuzeneko jarraipena mugikortasunerako edo flotentarako tresna aukerakoa gisa diseinatuta dago: extra kontratatuta, enpresak aktibatuta eta langilea lan-egoeran fitxatuta soilik; lanorduetatik kanpo bidalketarik ez; aurretiazko informazioa, sarbide eta kontserbazio mugatua eta inpaktuen ebaluazioa egokia dagokionean.
Kokapen-zehaztasuna landa-operatiban. Landa-segurtasunaren eta ibilbide/kilometroen modulu aukerakoek gailuak emandako posizioa erabiltzen dute (GPS, sarea edo sistemaren estimazioak). Zehaztasuna alda daiteke terminalaren, baimenen, estalduraren, bateria-kontsumoaren edo atzeko planoko erabileraren arabera. Erakutsitako ibilbideak eta distantziak orientazio-estimazioak dira lan-koordinaziorako; kilometro-kalkuluan edo maparen trazaduran errore txikiak egon daitezke, eta horrek ez du berez zerbitzu-urraketarik esan nahi. Bezero enpresak datu horiek modu kritikoan baloratu behar ditu soilik horietan oinarritutako lan-, ekonomia- edo disziplina-erabakiak hartu aurretik.
3. Biltzen ditugun datuak
- Kudeatzaile/enpresa kontuak: izena, posta elektronikoa, noranzko bakarreko hash bidez babestutako pasahitza, enpresaren izena, IFZ, helbidea; ordainketa-datuak kasuan kasuan (Stripe/PayPal bezalako hornitzaileek kudeatuta).
- Langileak: izena, abizenak, posta elektronikoa, noranzko bakarreko hash bidez babestutako pasahitza, NAN/IFZ, Gizarte Segurantzako zenbakia, enpresa; kasuan kasuan langilearen argazkia, geohesiaren datuak (baimendutako eremuaren zentroa eta erradioa) eta ordutegiak; gaiaren hobespenak (argia/iluna).
- Fitxaketak: sarrera, irteera eta atsedenen data eta ordua; fitxaketaren unean kokapena (latitudea, longitudea eta helbidea).
- Fitxaketa-zuzenketak: existitzen den edo hutsik dagoen jatorrizko balioa, proposatutako balioa, eragindako langilea, proposatzen edo berrikusten duen kudeatzailea, langilearen erantzuna (baieztapena, bazterketa edo proposamen alternatiboa), denbora-markak, IPa, nabigatzaile/gailua dagokionean, arrazoia eta iruzkinak.
- Zuzeneko jarraipena: enpresak kontratatu eta gaitzen badu, langilearen azken zuzeneko posizioa lan-egoeran fitxatuta dagoen bitartean, latitudea, longitudea, helbidea eskuragarri dagoenean, zehaztasuna, abiadura estimatua, eguneratze-ordua eta, aplikazio natibo bateragarrietan, posizioa bidaltzen duen gailu edo instalazioaren metadatu teknikoak barne. Zuzeneko posizioaren taula azken kokapen eskuragarriarekin eguneratzen da eta irteera fitxatzean garbitzen da.
- Absentzia eta opor eskaerak: datak, absentzia mota, egoera (zain, onartua, baztertua) eta enpresaren politikei lotutako datuak.
- Txostenak eta esportazioak: sortutako txostenek (CSV, PDF) langile eta fitxaketen datuak izan ditzakete; PDFetan sinadura digitala erabiltzen bada, ziurtagiriaren konfigurazio-datuak Hornitzailearen zerbitzarian gordetzen dira administratzaileak konfiguratutakoaren arabera.
- Erabilera teknikoa eta segurtasuna: IP helbideak, nabigatzaile mota, saioak eta funtzionamendu eta segurtasunerako beharrezko cookieak (saioa, hizkuntza eta gaiaren hobespenak); aplikazio mugikorrean, push jakinarazpenetarako tokenak (Firebase Cloud Messaging Android-en eta Apple Push Notification service (APNs) iOS-en, kasuan kasuan); gaituta dagoenean, ingurunearen osotasunaren egiaztapenaren tokenak edo emaitzak (Play Integrity API Google Play Services daukaten Android gailuetan, Google Play-tik instalatuta; beste ingurune batzuetan zerbitzariaren arau desberdinak aplika daitezke); eta gailuan sortutako ziurtagiriari lotutako gailuaren gako publikoa, plus fitxaketen kargen gaineko sinadura digitalak zerbitzarian egiaztatuta enpresak hau gaitzen duenean (gako pribatua gailuan geratzen da). Ez erabiltzen ditugu hirugarrenen publizitate-cookieak sarbide mugatuko eremuetan.
- QR, NFC eta terminalak: QR terminalaren tokenak edo kodeak, NFC etiketen identifikatzaileak eta enpresak aukeratutako fitxaketa moduari lotutako datu teknikoak.
- Dokumentuak: metadatuak (titulua, mota, hartzaileak), igotako fitxategiak, sinaduraren irudia edo datuak kasuan kasuan, eta sinatzea edo kontsultatzea egiteko unea.
- Egutegia: Google/Microsoft OAuth edo berritze-tokenak eta, erabiltzen bada, langile bakoitzeko iCal harpidetza-tokena.
- Webhookak: helmugako URLa, HMAC sinadurarako sekretua, harpidetutako gertaera motak eta entrega teknikoen erregistroak (saiakerak, HTTP kodeak, errore-mezuak) eragiketarako eta laguntzarako.
- Anti-iruzurra: puntuazioa, seinale teknikoak eta fitxaketa erlazionatuaren erreferentzia.
- Ongizatea: egoera emozionalaren puntuazioa, data eta enpresarekin lotura (eta teknikoki langilearekin eguneko mugarako).
- Offline ilara: fitxaketak edo eragiketak zain nabigatzaile/PWA edo aplikazio natiboan lokalki gordeta zerbitzariarekin sinkronizatu arte.
- Harreman komertziala: izena, posta, telefonoa, enpresa edo mezuaren gaia eta idatziz, +34 854 94 30 00 zenbakira deituz (2. luzapena) edo WhatsApp bidez harremanetan jartzean boluntarioz ematen dizkiguzun beste datuak; mezularitzarekin lotutako metadatuak, dagokionean.
- Landa-segurtasuna: Laguntza behar dut abisua, data eta ordua, langilea, enpresa, kokapena eta zehaztasuna gailuak ematen badu, oharra, bateria-maila erabilgarri badago, abisuaren egoera eta gailuaren oinarrizko datu teknikoak.
- Ibilbideak eta kilometroak: ibilbide aktiboa edo amaitua, hasiera eta amaiera data/ordua, langilea, enpresa, hasierako eta amaierako kokapena, tarteko puntuak zehaztasunarekin, pilatutako distantzia eta aukerako oharrak.
- Windows appa: instalazioaren edo gailuaren identifikatzaile teknikoak, aplikazioaren bertsioa, Windows plataforma, jakinarazpenen erregistro-egoera, Windows Push Notification Services (WNS) kanal edo tokena erabiltzaileak jakinarazpenak baimentzen dituenean, errore edo sinkronizazio mezu teknikoak, tokiko hobespenak eta aplikazioan bertan aldi baterako gordetako datuak saiorako, errendimendurako eta offline ilararako. Windows appak ez du mikrofonoa eskatzen ez erabiltzen.
Harreman komertziala
Plataformako kanalei gehitu gabe, kontratatu aurretiko kontsulta komertzial edo teknikoetarako eta telefonoz, WhatsApp bidez edo posta elektronikoz harremanetan jarraitu nahi duten bezero aktiboentzat harremanetarako bideak eskaintzen ditugu.
Posta elektronikoa
[email protected] helbidera idatzi dezakezu. Zure mezuan sartzen dituzun datuak (izena, posta, telefonoa, enpresa, gaia, etab.) soilik kontsulta kudeatzeko tratatzen ditugu. Oinarri juridikoa: interes legitimoa edo kontratu aurreko neurriak (RGPD 6.1.f edo 6.1.b).
Telefonoa
+34 854 94 30 00 zenbakira deitu dezakezu (2. luzapena), bezeroa bazara ere. Deian datu pertsonalak ematen badituzu, eskaera kudeatzeko soilik erabiltzen ditugu. Oinarri juridikoa: interes legitimoa edo kontratu aurreko neurriak (RGPD 6.1.f edo 6.1.b).
WhatsApp
+34 854 94 30 00 zenbakira WhatsApp bidez idatzi dezakezu, bezeroa bazara ere. Mezuen eta metadatuen tratamendua Meta/WhatsApp mezularitza-hornitzailearen baldintzen menpe ere dago. Oinarri juridikoa: interes legitimoa edo kontratu aurreko neurriak (RGPD 6.1.f edo 6.1.b). Gomendatzen dizugu datu bereziki sentikorrak ez bidaltzea kanal honetan beharrezkoak ez direnean.
Arreta komertzialaren ordutegia: astelehenetik ostiralera, 10:00etatik 18:00etara (Espainiako penintsula ordutegia), jaiegunetan izan ezik.
Zure eskubideak erabil ditzakezu hemen: Eurobest-Holding (Laszlo Demeter Demeter) — pribatutasun-politika osoa edo idatzi [email protected].
4. Hartzaileak eta transferentziak
Windows aplikazioa eta Microsoft. Windows mahaigaineko aplikazioa erabiltzen baduzu, tokiko funtzionamenduaren zati bat sistema eragileko osagaien mende dago. Jakinarazpen natiboak gaituta badaude, Microsoften Windows Push Notification Services (WNS) zerbitzuek sistema eragileko abisuak entregatzeko parte har dezakete; kasu horretan jakinarazpen-kanal edo token tekniko bat erregistratzen da eta Microsoftek entregatzeko beharrezko metadatuak trata ditzake bere baldintzen arabera. Appa Microsoft Store edo beste Microsoft kanal batzuen bidez banatzen bada, deskarga, eguneratzea, berrikuspena, estatistika agregatuak edo dendaren segurtasuna Microsofti egokitu dakizkioke modu independentean. Informazio gehiago: Microsoften pribatutasun-adierazpena.
Zerbitzua emateko, Jornadapp hornitzaile teknologiko espezializatuak erabil ditzake: ostatua, babeskopiak, biltegiratze segurua, komunikazioak, monitorizazioa eta plataformaren mantentze-lanak.
Alderantzizko geokodifikazioa (OpenStreetMap Nominatim). Koordenatuetatik (latitudea/longitudea) abiatuta gutxi gorabeherako helbidea erakusteko, gailuak helbiderik ematen ez duenean (adibidez, erloju edo integrazio batzuetan), Plataformak OpenStreetMap-eko Nominatim zerbitzua kontsulta dezake. Kasu horretan, beharrezko koordenatuak hirugarrenen zerbitzura bidaltzen dira testu-emaitza (helbidea edo lekua) jasotzeko. Informazio gehiago: Nominatim (OpenStreetMap).
Ibilbideak errepidera doitzea (Geoapify Map Matching). Enpresak ibilbideak eta kilometroak modulua gaitzen badu eta Plataformak integrazioa konfiguratuta badu, zerbitzariak Geoapifyri (Map Matching API) bidal diezazkioke ibilbideko koordenatu-laginak (latitudea/longitudea) eta, erabilgarri daudenean, puntu horiekin lotutako denbora-markak, GPS arrastoa errepide-sarera doitzeko eta errealistagoa den errepide-distantzia kalkulatzeko. Deialdi horretan ez dira bidaltzen langilearen izena, NAN/IFZ edo bestelako identifikazio zuzenak; tratamendua zerbitzurako beharrezkoak diren datu teknikoetara mugatzen da. Geoapifyren pribatutasun-politikaren arabera, Geoapify EBko enpresa da eta RGPD-ren menpe dago, zerbitzuak EBko datu-zentroetan ostatatzen ditu eta, API-eskaerei dagokienez, aldi baterako gorde ditzake eskaeraren gorputza, goiburuak, IP helbidea eta denbora-marka, sarbide-kontrola, erabilera-kontaketa, arazoen detekzioa eta errendimenduaren hobekuntza helburu; adierazten du, oro har, eskaera zuzenen datuak gehienez 24 ordu inguru gordetzen direla erabilera-estatistika agregatuak sortzeko. Geoapifyk adierazten du Cloudflare, Bunny CDN (.eu domeinuko deietarako) eta Hetzner bezalako hornitzaileak erabiltzen dituela bere API-a emateko. Informazio gehiago: Geoapifyren pribatutasun-politika · Geoapify.
Mugikorreko aplikazioa Google Playtik instalatzen baduzu, dendako banaketa eta Google ekosistemari lotutako tratamendu batzuk (adib. aplikazioaren berrikuspena, dendako estatistika agregatuak, malwarearen aurkako babesa edo Google Play Services bezalako zerbitzu erlazionatuak, kasuan kasuko moduan) Google LLC taldeko erakunde eta enpresa afiliatuen esku egon daitezke, Jornadapp zerbitzuaren tratamenduaren arduradunaren independentean. Informazio gehiago: Google Play garatzaileen programa eta baldintzak · Googleren pribatutasun-politika.
Mugikorreko aplikazioa Huawei AppGallerytik instalatzen baduzu, dendako banaketa eta Huawei ekosistemari lotutako tratamendu batzuk (adib. aplikazioaren berrikuspena, dendako estatistika agregatuak edo zerbitzu erlazionatuak, kasuan kasuko moduan) Huawei taldeko erakundeek kudeatu ditzakete, Jornadapp zerbitzuaren tratamenduaren arduradunaren independentean. Huawei hornitzaileentzako dokumentazio ofizialean argitaratzen du babes-datu eskakizunak eta aplikagarri diren gidak; hemen kontsulta ditzakezu: Aplikazioen berrikusketa eta betetzea (Huawei Developer) · Informazio pertsonalaren babesa — FAQ (Huawei Developer). AppGallery Connect dokumentazioaren arabera, zerbitzu batzuek erabiltzaileen datuak tratamendu-buruorde gisa tratatu ditzakete; garatzaileak datuen tratamendu-kokaleku bat adierazi behar du zerbitzu horiek eskualde aukeratuan tratatu ditzaten, eta zerbitzu zehatz baterako ez bada zehazten, zerbitzu horren kokaleku lehenetsia aplikatuko da. Jornadapprentzat konfiguratutako Huawei/AppGallery Connect zerbitzuetarako, adierazitako tratamendu-kokalekua Alemania da. Informazio gehiago: Datuen biltegiratze eta tratamendu kokalekua (Huawei).
Hornitzaile horien artean Backblaze, Inc. sartzen da; biltegiratze segururako, babeskopietarako, plataformako dokumentuetarako eta fitxaketen osotasun-manifestu edo ebidentzietarako erabiltzen da, atxikipen aldaezinarekin edo Object Lock bidez. Datuak eskualde europarrean gordetzen dira zerbitzuak onartzen duenean, konexio seguruez transmititzen dira eta zifratzea, sarbide-kontrola eta atxikipen-politikak bezalako segurtasun-neurriekin biltegiratzen dira. Hornitzailearen dokumentazio garrantzitsua: tratamenduaren hitzarmena — DPA (EEE/UE) · pribatutasun-politika (Backblaze).
Hornitzaile horiek ez dituzte datuak beren helburuetarako erabiltzen; Jornadapprentzat kontratatutako zerbitzua emateko soilik, aplika daitezkeen tratamendu-buruorde edo azpiburuorde-kontratuen arabera.
5. Kontserbazioa
Datuak behar den denboran gordetzen ditugu, adierazitako helburuen eta lege-betebeharren (adib. lan-denboraren kontrola eta lan-araudia) betetzeko. Fitxaketen eta absentzien datuak aplikagarri den araudiaren arabera mantentzen dira. Kontua ezeztatzean, datuak ezabatuko edo anonimizatuko ditugu legez baimendutako epeetan.
Fitxaketen osotasuna: gertaerak, manifestuak, auditoriak eta zigilatutako frogak beharrezko epeetan gordetzen dira lan- eta zerga-betebeharrengatik, auditoriagatik, erreklamazioen defentsagatik eta zerbitzuaren segurtasunagatik.
6. Eskubideak
Honako eskubide hauek erabil ditzakezu Eurobest-Holding (Laszlo Demeter Demeter)ren aurka:
- Sarbidea: baieztapena jaso zure datuak tratatzen ditugun ala ez eta horien kopia bat.
- Zuzentzea: datu okerrak edo osatu gabekoak zuzentzea.
- Ezabaketa: datuak beharrezkoak ez direnean, baimena kentzen duzunean edo tratamenduari aurka egiten diozunean ezabatzeko eskaera, legez gordetzea beharrezkoa ez bada.
- Murrizketa: legeak aurreikusitako kasuetan tratamendua mugatzea eskatzea.
- Eramangarritasuna: zure datuak formatu egituratuan eta ohikoa den moduan jasotzea, kontratu edo baimenean oinarritutako tratamenduan.
- Aurka egitea: interes legitimoa oinarri den tratamenduari aurka egitea.
Eskaera bidali dezakezu hemen: [email protected]. Kontrol-agintaritzan erreklamatzeko eskubidea duzu (Espainian, AEPD).
Plataforma erabiltzen duen bezero-enpresako langilea bazara, zure eskubideak zure enplegatzailearen bidez ere erabil ditzakezu (zure lan-datuen arduraduna), eta hark gurekin koordinatu dezake eskaera beharrezkoa denean.
7. Adingabeak
Plataforma erabilera profesionalerako diseinatuta dago eta ez dago 18 urtetik beherakoentzat zuzenduta. Ez ditugu modu kontziente batean tratatzen adingabeen datuak legez baimendutako eszenatokiak izan ezik. Baimenik gabeko tratamendua detektatzen badugu, blokeatu eta ezabatu egingo dugu ahalik eta lasterren.
8. Erabaki automatizatuak eta profilak
Ez dugu erabaki automatizaturik hartzen ondorio juridiko edo antzeko esanguratsurik dituztenak, tratamendu automatikoan soilik oinarrituta. Adierazle teknikoak (anti-iruzur seinaleak bezalakoak) bezero-enpresaren berrikuspen humanorako laguntza-tresnak dira.
9. Cookieak eta antzeko teknologiak
Plataformaren funtzionamendurako beharrezko cookieak eta biltegiratze lokala erabiltzen ditugu (saioa, hizkuntza eta gaiaren hobespenak). Ez erabiltzen ditugu hirugarrenen publizitate-cookieak sarbide mugatuko eremuetan.
Orri publikoetara lehen aldiz sartzen zarenean, hizkuntza aukeratu ez baduzu eta hobespen-cookie bat (landing_lang edo dashboard_lang) ez badago, edukia nabigatzaileak adierazitako hizkuntzaren arabera erakutsi dezakegu (Accept-Language goiburua). Datu hori erantzun horretarako soilik erabiltzen da eta ez da cookien gordetzen hizkuntza modu esplizituan aukeratu arte (adib. ?lang= edo gunearen hautatzailearekin) edo panelera gorde duzun hobespenarekin sartu arte.
Orri publikoetan Umami erabil daiteke, pribatutasunari begirako kode irekiko web-analitika tresna bat, estatistika agregatuak egiteko (adib. bisita-kopurua, ikusitako orriak, jatorria edo gailu mota modu orokorrean). Proiektuaren dokumentazioaren arabera, ez du neurketarako cookierik erabiltzen nabigatzailean helburu horretarako eta ez ditu datuak saltzen publizitaterako; tratamendua arduradunaren konfigurazioaren arabera egin daiteke bere edo hirugarrenen azpiegituran. Proiektuaren pribatutasunari eta datuei buruzko informazioa: Pribatutasun-politika (Umami).
Instalatu daitekeen web aplikazioak (PWA) service worker bat, nabigatzailearen cachea eta biltegiratze iraunkorra (adib. IndexedDB, localStorage) erabil ditzake errendimendurako, hobespenetarako eta fitxaketen ilara offline-rako. Datu horiek nabigatzailearen ezarpenetatik ezaba daitezke (gunearen datuak).
Aplikazio mugikor natiboek sistemaren biltegiratze lokala erabil dezakete fitxakete pendenteen offline ilara bererako sare erabilgarri egon arte; aplikazioaren datuak kudeatzea edo ezabatzea sistema eragilearen eta aplikazioaren ezarpenen menpe dago.
10. Nabigatzaile eta gailu baimenak (web eta aplikazioa)
Enplegatzaileak eta zuk erabiltzen dituzten funtzioen arabera, Plataformak sistema-gaitasunak eskatu edo erabil ditzake. Baimena ukatzeak GPS edo QR/NFC fitxaketa, jakinarazpenak edo gastu, dieta edo barne-eskaeretarako eranskinak argazkitzeko aukera mugatu edo galarazi dezake.
- Kokapena / GPS: posizio zehatza fitxaketean, geohesiak eta, enpresak kontratatu eta gaitzen badu, zuzeneko jarraipena soilik langilea lan-egoeran fitxatuta dagoen bitartean.
- Landa-segurtasuna eta ibilbideak: enpresak modulu hauek gaitzen baditu, kokapena erabil daiteke laguntza-abisuak bidaltzeko eta kilometro-ibilbideko puntuak erregistratzeko. Ibilbide aktiboetan, mugikorreko aplikazioak atzeko planoko kokapena erabil dezake jardunaldia irekita dagoen eta ibilbidea amaitu ez den bitartean.
- Windows / mahaigaineko aplikazioa: tokiko biltegiratzea, sare-sarbidea eta sistemaren jakinarazpenak WNS bidez erabil ditzake gaituta daudenean. Windows ordenagailu edo tablet bateragarrietan, kamera soilik erabil daiteke dagoeneko deskribatutako funtzioetarako (adibidez QR edo eranskinak/argazkiak, enpresak aktibatzen baditu). Aplikazioak ez du mikrofono-baimenik eskatzen ez erabiltzen.
- Kamera: nabigatzailean edo aplikazioan, terminalaren QR kodeak irakurtzeko harrapaketa zuzena; gainera, enpresak dagokion modulua gaitzen duenean, argazkiak ateratzeko edo irudiak hautatzeko gastuak eta dietak (adib. tiketak) bidaltzean edo barne-eskaerak eranskinarekin sortzean. Bidaltzen dituzun irudiak Plataforman erregistro horiekin gordetzen dira enplegatzailearen konfigurazioaren arabera.
- NFC (Android edo gailu bateragarriak): fitxaketara lotutako etiketak irakurtzea gaitutako terminaletan.
- Jakinarazpenak: push Firebase Cloud Messaging bidez Android-en eta, iOS-en kasuan kasuan, Apple Push Notification service (APNs); nabigatzaile bateragarrietan, web jakinarazpenak abisuetarako edo enpresaren mezuetarako.
- Sarea eta internet: fitxaketak, dokumentuak, webhookak bidaltzea eta jasotzea, eta offline ilara sinkronizatzea.
- Biltegiratze lokala: ikusi 9. atala (cookieak eta antzeko teknologiak); saioa, hobespenak eta offline ilararako erabiltzen da nabigatzaile/PWA-n eta, aplikazio natiboan, offline ilararako biltegiratze lokala kasuan kasuan.
- Ingurunearen osotasuna (Android): kasuan kasuan (adib. Google Play-tik instalatutako aplikazioa Google Play Services-ekin), Google Play Integrity-rekin komunikazioa aplikazioa espero den ingurunean exekutatzen dela egiaztatzeko.
- Gailuaren ziurtagiria eta gakoak (aplikazio natibo Android/iOS): enpresak fitxaketaren segurtasuna indartzen duenean, aplikazioak sistemaren segurtasun-APIak erabiltzen ditu telefonoan esportatu ezin daitekeen gako-pare bat eta lotutako ziurtagiria sortzeko; zerbitzarira soilik gako publikoa eta fitxaketa-eskaeren sinadurak bidaltzen dira, ez gako pribatua (ikusi 2. atala).
Baimenak sistema eragilean (Android, iOS, etab.) edo nabigatzailearen ezarpenetan kudeatzen dira (gunea, kamera, kokapena, jakinarazpenak).
11. Segurtasuna
Datuak babesteko neurri tekniko eta antolakuntzako egokiak aplikatzen ditugu (sarbide mugatua, zifratzea, pasahitz hash-ak, 2FA eskuragarri).
12. Aldaketak
Politika hau eguneratu dezakegu. Aldaketa garrantzitsuak plataforman edo posta elektroniko bidez jakinaraziko dira. Azken eguneratzearen data orriaren behealdean agertzen da.