El responsable del tratamiento de los datos personales es Eurobest-Holding (Laszlo Demeter Demeter) (NIF 32991314E), con domicilio en C/ Sierra de las Nieves, nº 1, 1ºB, 41440 - Lora del Río, España.
Puede contactar con nosotros en: contacto@jornadapp.net.
Para cuestiones relativas a la protección de datos puede dirigirse a nuestro delegado de protección de datos (DPO) en: contacto@jornadapp.net.
En Jornadapp tratamos datos personales para:
Geolocalización laboral y criterios AEPD en España. La Guía de la AEPD sobre protección de datos en las relaciones laborales y el artículo 90 de la LOPDGDD permiten tratar datos obtenidos mediante sistemas de geolocalización para funciones de control laboral dentro del marco legal del artículo 20.3 del Estatuto de los Trabajadores, con límites de dignidad, proporcionalidad, minimización e información previa. Por ello, el módulo de rastreo en vivo de Jornadapp está diseñado como herramienta opcional para actividades en movilidad o flotas y no como vigilancia general: solo acepta posiciones cuando el extra está contratado, la empresa lo ha habilitado y el trabajador está fichado en estado de trabajo; el trabajador mantiene aviso/servicio de ubicación en el dispositivo cuando corresponde; y fuera de jornada no debe enviarse ubicación en vivo. La empresa cliente debe informar previamente de forma expresa, clara e inequívoca a las personas trabajadoras y, en su caso, a sus representantes; justificar la finalidad (por ejemplo coordinación de rutas, seguridad, planificación o verificación de servicios fuera del centro); limitar accesos y conservación; valorar si procede una evaluación de impacto; y no imponer el uso de medios personales cuando legalmente corresponda facilitar medios de trabajo.
Obligaciones de la empresa al activar Rutas y kilometraje. La empresa cliente es responsable del tratamiento respecto de su plantilla y debe, antes de activar el módulo: (1) demostrar que la geolocalización continua del desplazamiento es necesaria para una finalidad laboral concreta y que no basta una alternativa menos intrusiva, como kilometraje declarado, fichaje puntual o ruta planificada sin seguimiento; (2) definir la base jurídica sin utilizar el consentimiento del trabajador como solución automática; (3) entregar una información previa, expresa, clara e inequívoca que describa finalidad, funcionamiento en segundo plano, datos e inferencias, destinatarios, proveedores, plazos, derechos y forma de contacto; (4) informar o consultar a la representación legal cuando proceda; (5) incorporar el tratamiento al registro de actividades, documentar la ponderación de intereses y realizar una evaluación de impacto si por alcance, seguimiento sistemático o riesgo resulta exigible; (6) limitar la activación a sedes o departamentos necesarios y el acceso a responsables autorizados; (7) formalizar el encargo del artículo 28 RGPD y revisar subencargados; (8) facilitar un dispositivo de trabajo o una alternativa adecuada cuando no proceda exigir el teléfono personal; y (9) establecer revisión humana, gestión de derechos, incidentes y borrado. La Plataforma solicita a la empresa una confirmación de estas obligaciones al habilitar el módulo, muestra un aviso contextual al trabajador antes de cada ruta, suspende la captura durante las pausas, rechaza puntos fuera del tiempo de trabajo y registra accesos a mapas y exportaciones. Esta configuración ayuda al cumplimiento, pero no sustituye el análisis jurídico y organizativo de cada empresa. Véase la guía práctica de Rutas y kilometraje.
Geolocalización laboral y criterios de la CNPD en Portugal. La Deliberación de la CNPD n.º 7680/2014 sobre geolocalización en el contexto laboral, el artículo 17.º del Código del Trabajo portugués (control a distancia) y la Ley n.º 58/2019 (RGPD) exigen finalidad determinada, proporcionalidad, minimización e información previa por escrito a las personas trabajadoras y, en su caso, a sus representantes; la geolocalización solo es admisible para fines legítimos concretos (por ejemplo seguridad, gestión de flotas o coordinación de servicios externos), no como vigilancia permanente ni control indiscriminado del rendimiento. El módulo de rastreo en vivo de Jornadapp es opcional: solo acepta posiciones con el extra contratado, la empresa lo activa y el trabajador está registrado en estado de trabajo; fuera de jornada no envía ubicación en vivo; y la empresa cliente debe justificar la finalidad, limitar accesos y conservación, valorar una evaluación de impacto cuando proceda y no imponer dispositivos personales cuando deba facilitar medios de trabajo.
Geolocalización laboral y criterios del ICO en el Reino Unido. En el marco del RGPD del Reino Unido y la Ley de Protección de Datos de 2018, y conforme a la guía del ICO sobre supervisión de trabajadores (incluidos los datos de ubicación), el responsable debe identificar una base jurídica, informar con transparencia, garantizar que la supervisión sea proporcionada y evitar la vigilancia generalizada; la ubicación en tiempo real exige una necesidad documentada y no debe prolongarse fuera de la jornada sin fundamento. El módulo de rastreo en vivo de Jornadapp está diseñado como herramienta opcional para movilidad o flotas: solo con el extra contratado, activación por la empresa y trabajador en estado de trabajo; sin envío fuera de jornada; con deber de información previa, limitación de acceso y conservación, y evaluación de impacto cuando sea adecuada.
Información previa al rastreo en vivo. Antes de habilitar el módulo, la Plataforma exige a la empresa una declaración de que ha informado a las personas afectadas y, cuando proceda, a sus representantes. Al trabajador se le muestra un aviso versionado con la finalidad concreta; el botón acredita la lectura de esa información, no un consentimiento laboral. El servidor no acepta ubicación continua hasta que consta esa lectura, y el aviso se reitera si cambian la finalidad o el alcance.
Precisión de ubicación en operativa de campo. Los módulos opcionales de seguridad en campo y de rutas/kilometraje utilizan la posición que facilite el dispositivo (GPS, red o estimaciones del sistema). La precisión puede variar según el terminal, permisos, cobertura, consumo de batería o uso en segundo plano. Las rutas y distancias mostradas son estimaciones orientativas para coordinación laboral; pueden existir pequeños errores en el cálculo de kilómetros o en el trazado del mapa sin que ello implique, por sí solo, incumplimiento del servicio. La empresa cliente debe valorar críticamente estos datos antes de adoptar decisiones laborales, económicas o disciplinarias basadas exclusivamente en ellos.
Además de los canales de la plataforma para clientes registrados, ponemos a disposición medios de contacto para consultas comerciales o técnicas previas a la contratación y para clientes actuales que prefieran teléfono, WhatsApp o correo electrónico.
Puede escribirnos a contacto@jornadapp.net. Tratamos los datos que incluya en su mensaje (nombre, email, teléfono, empresa, asunto, etc.) solo para atender su consulta. Base legal: interés legítimo o medidas precontractuales (art. 6.1.f o 6.1.b RGPD).
Puede llamarnos al +34 854 94 30 00 (extensión 2), también si ya es cliente. Si nos facilita datos personales durante la llamada (por ejemplo nombre o email para devolverle la llamada), los usamos solo para atender su solicitud. Base legal: interés legítimo o medidas precontractuales (art. 6.1.f o 6.1.b RGPD).
Puede escribirnos por WhatsApp al +34 854 94 30 00, también si ya es cliente. El tratamiento de los mensajes y metadatos asociados (incluido el número de teléfono) se rige por las condiciones de Meta/WhatsApp como proveedor de la mensajería, además de nuestra finalidad de atender su consulta. Base legal: interés legítimo o medidas precontractuales (art. 6.1.f o 6.1.b RGPD). Le recomendamos no enviar por este canal datos especialmente sensibles si no son necesarios.
Horario de atención comercial: lunes a viernes, de 10:00 a 18:00 (hora peninsular española), salvo festivos.
Puede ejercer sus derechos de acceso, rectificación, supresión y demás ante Eurobest-Holding (Laszlo Demeter Demeter) — política de privacidad completa o escriba a contacto@jornadapp.net.
Aplicación de Windows y Microsoft. Si utiliza la aplicación de escritorio para Windows, parte del funcionamiento local depende de componentes del sistema operativo. Si las notificaciones nativas están habilitadas, pueden intervenir Windows Push Notification Services (WNS) de Microsoft para entregar avisos del sistema operativo; en ese caso se registra un canal o token técnico de notificación y Microsoft puede tratar metadatos necesarios para la entrega conforme a sus propias condiciones. Si la app se distribuye a través de Microsoft Store u otros canales de Microsoft, la descarga, actualización, revisión, estadísticas agregadas o seguridad de la tienda pueden corresponder a Microsoft de forma independiente. Más información: Declaración de privacidad de Microsoft.
Google Calendar y datos de usuarios de Google. Si una persona empleada decide conectar su cuenta de Google Calendar, Jornadapp accede únicamente al permiso autorizado para crear, actualizar y eliminar en el calendario principal los eventos de turnos publicados y ausencias aprobadas. Para ello comunica a Google LLC y sus entidades afiliadas, mediante la API de Google Calendar, los datos mínimos del evento: título, fechas/horas, zona horaria, descripción operativa y el identificador técnico necesario para sincronizarlo. La integración no lista, lee ni importa los eventos preexistentes del calendario del usuario. De Google recibimos y tratamos los tokens OAuth de acceso y actualización, su caducidad y los identificadores y respuestas técnicas de los eventos creados por Jornadapp. Conservamos de forma cifrada los tokens OAuth y los identificadores técnicos de sincronización solo mientras la conexión permanezca activa. Tras desvincular Google Calendar, eliminamos los tokens y las referencias de sincronización de Jornadapp y dejamos de acceder a la cuenta; el usuario puede además revocar el acceso desde su cuenta de Google. Google trata los datos que recibe conforme a su propia política de privacidad: Política de privacidad de Google.
Con quién compartimos, transferimos o divulgamos los datos de usuario de Google. Jornadapp no comparte, transfiere ni divulga a terceros los datos obtenidos de las APIs de Google Workspace, salvo: (i) a Google LLC y sus entidades afiliadas, para completar OAuth y ejecutar las operaciones de Google Calendar solicitadas por el usuario; (ii) a proveedores autorizados de infraestructura, seguridad y copias de seguridad —Cloudflare, Inc. y Backblaze, Inc.— que pueden tratar de forma limitada datos técnicos de la integración, como códigos OAuth en tránsito, tokens cifrados o identificadores técnicos, exclusivamente como encargados para operar, proteger y respaldar Jornadapp; y (iii) cuando sea estrictamente necesario para investigar un incidente de seguridad o cumplir una obligación legal. No comunicamos estos datos a la empresa empleadora, a otros usuarios, a anunciantes, a plataformas publicitarias, a intermediarios de datos ni a revendedores de información. Tampoco vendemos, alquilamos o utilizamos estos datos para publicidad, perfilado, evaluación crediticia, préstamos ni fines ajenos a la sincronización solicitada. El personal, agentes y contratistas solo pueden acceder cuando resulte imprescindible para prestar soporte con consentimiento del usuario, proteger la seguridad o cumplir la ley, y están sujetos a confidencialidad y a estas mismas limitaciones.
Uso Limitado de Google Workspace. El uso por Jornadapp de la información recibida de las APIs de Google Workspace se ajustará a la Política de Datos de Usuario de los Servicios API de Google, incluidos los requisitos de Uso Limitado. Jornadapp no utiliza datos obtenidos de las APIs de Google Workspace para desarrollar, mejorar o entrenar modelos de inteligencia artificial o aprendizaje automático generalizados o no personalizados.
Para prestar el servicio, Jornadapp puede utilizar proveedores tecnológicos especializados en alojamiento, copias de seguridad, almacenamiento seguro, comunicaciones, monitorización y mantenimiento de la plataforma.
Geocodificación inversa (OpenStreetMap Nominatim). Para mostrar una dirección aproximada a partir de coordenadas (latitud/longitud) cuando el dispositivo no facilita una dirección (por ejemplo, en ciertos relojes o integraciones), la Plataforma puede consultar el servicio Nominatim de OpenStreetMap. En ese caso se envían al servicio de terceros las coordenadas necesarias para obtener una respuesta textual (dirección o lugar). Más información: Nominatim (OpenStreetMap).
Geolocalización de IP (MaxMind GeoLite2). Cuando el administrador de la Plataforma activa esta opción, la ubicación aproximada asociada a la dirección IP de un fichaje (por ejemplo, en ordenador de escritorio sin GPS preciso) se resuelve en el propio servidor con las bases GeoLite2 de MaxMind almacenadas localmente. En esa consulta no se envía la IP del trabajador a MaxMind. MaxMind solo se contacta desde el servidor para descargar o actualizar dichas bases, usando la clave de licencia de la Plataforma. Este producto incluye datos GeoLite2 creados por MaxMind, disponibles en maxmind.com.
Ajuste de trazas a carretera (Geoapify Map Matching). Si la empresa activa el módulo de rutas y kilometraje y la Plataforma tiene configurada la integración, el servidor puede enviar a Geoapify (API de Map Matching) una muestra de coordenadas de la ruta (latitud/longitud) y, cuando estén disponibles, marcas temporales asociadas a esos puntos, con el fin de ajustar la traza GPS a la red viaria y calcular una distancia por carretera más realista. En esa llamada no se envían nombre, DNI/NIF ni otros identificadores directos del trabajador; el tratamiento se limita a los datos técnicos necesarios para el servicio. Según la política de privacidad de Geoapify, Geoapify es una empresa de la UE sujeta al RGPD, hospeda sus servicios en centros de datos de la UE y, respecto de las peticiones a la API, puede conservar temporalmente el cuerpo de la solicitud, cabeceras, dirección IP y marca temporal con fines de control de acceso, contabilización de uso, detección de incidencias y mejora del rendimiento; indica que, en general, los datos de peticiones correctas se retienen como máximo unas 24 horas para generar estadísticas agregadas de uso. Geoapify declara utilizar proveedores como Cloudflare, Bunny CDN (para llamadas al dominio .eu) y Hetzner en la prestación de su API. Más información: Política de privacidad de Geoapify · Geoapify.
Si instala la aplicación móvil desde Google Play, la distribución en esa tienda y determinados tratamientos vinculados al ecosistema Google (por ejemplo revisión de la aplicación, estadísticas agregadas de la tienda, protección frente a malware o servicios asociados como Google Play Services cuando corresponda) pueden corresponder a entidades del grupo Google LLC y empresas afiliadas, de forma independiente respecto del responsable del tratamiento del servicio Jornadapp. Información aplicable: Normas del programa para desarrolladores de Google Play · Política de privacidad de Google.
Si instala la aplicación móvil desde Huawei AppGallery, la distribución en esa tienda y determinados tratamientos vinculados al ecosistema Huawei (por ejemplo revisión de la aplicación, estadísticas agregadas de la tienda o servicios asociados según corresponda) pueden corresponder a entidades del grupo Huawei, de forma independiente respecto del responsable del tratamiento del servicio Jornadapp. Huawei informa sobre requisitos de protección de datos y políticas aplicables a desarrolladores y usuarios en su documentación oficial; puede consultarla aquí: Directrices de revisión de aplicaciones y cumplimiento (documentación Huawei) · Protección de datos en aplicaciones — preguntas frecuentes (Huawei). Según la documentación de AppGallery Connect, algunos servicios pueden tratar datos de usuario como encargados del tratamiento; el desarrollador debe indicar una ubicación de tratamiento de datos para que dichos servicios procesen los datos en la región elegida, y si no se especifica para un servicio concreto se aplicará la ubicación por defecto de ese servicio. Para los servicios de Huawei/AppGallery Connect configurados para Jornadapp, la ubicación de tratamiento de datos indicada es Alemania. Más información: Ubicación de almacenamiento y tratamiento de datos (Huawei).
Entre estos proveedores se incluye Backblaze, Inc., utilizado para almacenamiento seguro, copias de seguridad, documentos de la plataforma y manifiestos o evidencias de integridad de fichajes con retención inmutable u Object Lock. Los datos se alojan en región europea cuando el servicio lo permite, se transmiten mediante conexiones seguras y se almacenan con medidas de seguridad como cifrado, control de acceso y políticas de retención. Documentación relevante del proveedor: acuerdo de encargo de tratamiento — DPA (EEE/UE) · política de privacidad (Backblaze).
Estos proveedores no utilizan los datos para fines propios, sino únicamente para prestar el servicio contratado por Jornadapp, conforme a los contratos de encargo o subencargo aplicables.
Encargo del tratamiento. Cuando una empresa cliente utiliza la Plataforma para gestionar datos de su plantilla, la empresa cliente actúa normalmente como responsable y Jornadapp como encargado. El acuerdo de encargo del tratamiento del artículo 28 RGPD y la lista vigente de subencargados se facilitarán a la empresa cliente previa solicitud a contacto@jornadapp.net.
Conservamos los datos mientras sea necesario para las finalidades indicadas y para el cumplimiento de obligaciones legales (por ejemplo, normativa de control horario y laboral). Los datos de fichajes y ausencias se mantienen conforme a la legislación aplicable. Al cancelar la cuenta, procederemos a la supresión o anonimización en los plazos legalmente permitidos.
Al finalizar el servicio, la empresa cliente podrá exportar sus datos durante el periodo contratado. Tras el cierre, se suprimirán o anonimizarán, salvo los datos que deban mantenerse por obligación legal, para atender responsabilidades o para preservar evidencias de integridad. Las copias de seguridad se purgan conforme a sus ciclos técnicos.
Las evidencias de aceptación contractual relativas al inicio inmediato del servicio y a la información sobre desistimiento se conservarán durante seis años para acreditar la contratación y atender responsabilidades legales.
Conservacion de rutas y kilometraje. Los puntos GPS detallados se conservan hasta 30 dias. El mapa detallado deja de estar disponible para la empresa a los 3 meses; el resumen de cada ruta (fechas, distancia y estado, sin el trazado detallado) se conserva hasta 365 dias. La ultima ubicacion operativa en vivo se elimina al comenzar una pausa o fichar salida. Los accesos a mapas y las exportaciones se registran en la auditoria operativa, cuya retencion habitual es de 30 dias. La depuracion es automatica y la empresa debe configurar y supervisar el proceso programado, exportar solo lo que deba conservar por una obligacion o defensa de reclamaciones y eliminar sus copias cuando deje de ser necesario.
Conservación de trabajos y partes de servicio. Los trabajos pendientes o en curso se conservan mientras sigan abiertos. Tras el cierre (completado o cancelado): las evidencias —fotografías, firma del cliente y coordenadas GPS— se eliminan automáticamente a los 24 meses y la Plataforma informa de que se han borrado por haber transcurrido ese plazo; la ficha del parte (datos de contacto, notas, checklist, importes y valoración) se conserva 48 meses y después se suprime; los enlaces públicos del parte y de la valoración caducan a los 90 días. Las evidencias se almacenan y sirven exclusivamente en el almacenamiento en la nube del Proveedor (Backblaze B2), no en el disco del servidor de aplicación. También se suprimen al eliminar el trabajo o al concluir la suscripción, salvo plazos adicionales exigidos por una obligación legal o para la defensa de reclamaciones. La empresa cliente, como responsable, decide el alcance del tratamiento de los datos de sus propios clientes.
Puede ejercer sus derechos ante Eurobest-Holding (Laszlo Demeter Demeter):
Puede enviar su solicitud a contacto@jornadapp.net. Tiene derecho a presentar una reclamación ante la autoridad de control competente (en España, AEPD).
Si usted es empleado de una empresa cliente de la Plataforma, puede ejercer sus derechos también a través de su empleador (responsable del tratamiento de sus datos laborales) para que gestione la solicitud con nosotros cuando sea necesario.
La Plataforma está dirigida a uso profesional y no está orientada a menores de 18 años. No tratamos deliberadamente datos de menores fuera de los supuestos legalmente permitidos. Si detectamos un tratamiento no autorizado, lo bloquearemos y suprimiremos con la mayor brevedad posible.
No adoptamos decisiones automatizadas con efectos jurídicos significativos para la persona basadas exclusivamente en tratamientos automáticos. Los indicadores técnicos (por ejemplo señales anti-fraude) son herramientas de apoyo para revisión humana por parte de la empresa cliente.
Utilizamos cookies y almacenamiento local necesarios para el funcionamiento de la plataforma (sesión, preferencias de idioma y tema). No utilizamos cookies de publicidad de terceros en las áreas de acceso restringido.
Las páginas públicas utilizan direcciones específicas por idioma (por ejemplo, /en/ o /pt/), de modo que su contenido no cambia en función de la cabecera Accept-Language ni de una cookie. Las cookies de preferencia landing_lang o dashboard_lang pueden recordar el idioma elegido para facilitar la navegación o el acceso al panel, sin alterar el contenido indexable de cada dirección.
En páginas públicas puede utilizarse Umami, herramienta de analítica web de código abierto orientada a la privacidad, para estadísticas agregadas (por ejemplo volumen de visitas, páginas vistas, procedencia o tipo de dispositivo de forma general). Según la documentación del proyecto, no utiliza cookies de medición en el navegador para ese fin ni vende datos para publicidad; el tratamiento puede realizarse en infraestructura propia o ajena según la configuración del responsable. Información sobre privacidad y datos del proyecto: Política de privacidad (Umami).
La aplicación web instalable (PWA) puede emplear un service worker, caché del navegador y almacenamiento persistente (p. ej. IndexedDB, localStorage) para rendimiento, preferencias y cola de fichajes sin conexión. Puede borrar estos datos desde la configuración del navegador (datos del sitio).
Las aplicaciones móviles nativas pueden usar el almacenamiento local del sistema para la misma cola offline de fichajes pendientes hasta que haya red disponible; la gestión o borrado de datos de la app depende del sistema operativo y de los ajustes de la aplicación.
Según las funciones que use su empresa y usted mismo, la Plataforma puede solicitar o utilizar capacidades del sistema. La denegación puede impedir o limitar el fichaje por GPS, QR, NFC, las notificaciones o la captura de fotos para gastos, dietas, solicitudes o partes de trabajo con adjuntos.
Los permisos se gestionan desde los ajustes del sistema operativo (Android, iOS, etc.) o del navegador (sitio, cámara, ubicación, notificaciones).
Aplicamos medidas técnicas y organizativas adecuadas para proteger sus datos (acceso restringido, cifrado, contraseñas hasheadas, 2FA disponible).
Podemos actualizar esta política. Los cambios relevantes se comunicarán mediante aviso en la plataforma o por email. La fecha de la última actualización se indica al final de la página.
Cuando una empresa activa estos canales, pueden tratarse datos identificativos opcionales, comunicaciones, documentos adjuntos, metadatos del expediente, estado, responsables, trazas de acceso y datos técnicos de seguridad. El canal legal se utiliza para recibir y tramitar comunicaciones sobre posibles infracciones; el canal de acoso para aplicar el protocolo correspondiente. La empresa cliente determina normalmente las finalidades y bases jurídicas respecto de su plantilla y Jornadapp actúa como encargado cuando corresponda.
Los archivos adjuntos se almacenan mediante el proveedor de almacenamiento seguro Backblaze B2, en la configuración regional disponible, con control de acceso y sin depender de almacenamiento local permanente del servidor de aplicación. Los expedientes se conservan durante el tiempo necesario para su tramitación, obligaciones legales y defensa de responsabilidades, aplicando después supresión o anonimización conforme a la política de la empresa y la normativa aplicable.
En España, las comunicaciones sin investigación se revisan para supresión o anonimización transcurridos tres meses y el libro-registro no se conserva más de diez años. En Portugal, las denuncias se conservan al menos cinco años o durante los procedimientos relacionados. En Reino Unido, Gibraltar y otras jurisdicciones se aplica el plazo proporcional definido conforme a la normativa local.
Última actualización: 13/08/2026