O responsável pelo tratamento é Eurobest-Holding (Laszlo Demeter Demeter) (NIF 32991314E), com sede em C/ Sierra de las Nieves, nº 1, 1ºB, 41440 - Lora del Río, España.
Pode contactar-nos em: [email protected].
Para questões relativas à proteção de dados pode dirigir-se ao nosso encarregado de proteção de dados (DPO) em: [email protected].
Em Jornadapp tratamos dados pessoais para:
Geolocalização laboral e critérios AEPD em Espanha. A Guia da AEPD sobre proteção de dados nas relações laborais e o art. 90.º da LOPDGDD permitem tratar dados obtidos mediante sistemas de geolocalização para funções de controlo laboral no âmbito legal do art. 20.3 do Estatuto dos Trabalhadores, com limites de dignidade, proporcionalidade, minimização e informação prévia. Por isso, o módulo de rastreio em vivo de Jornadapp está concebido como ferramenta opcional para atividades em mobilidade ou frotas e não como vigilância geral: só aceita posições quando o extra está contratado, a empresa o ativou e o trabalhador está registado em estado de trabalho; o trabalhador mantém aviso/serviço de localização no dispositivo quando aplicável; e fora da jornada não deve enviar-se localização em vivo. A empresa cliente deve informar previamente de forma expressa, clara e inequívoca os trabalhadores e, quando aplicável, os seus representantes; justificar a finalidade (por exemplo coordenação de rotas, segurança, planificação ou verificação de serviços fora do centro); limitar acessos e conservação; avaliar se procede uma avaliação de impacto; e não impor o uso de meios pessoais quando legalmente deva facilitar meios de trabalho.
Geolocalização laboral e critérios da CNPD em Portugal. A Deliberação da CNPD n.º 7680/2014 sobre geolocalização no contexto laboral, o artigo 17.º do Código do Trabalho (controlo à distância) e a Lei n.º 58/2019 (RGPD) impõem finalidade determinada, proporcionalidade, minimização e informação prévia escrita aos trabalhadores e, quando aplicável, aos seus representantes; a geolocalização só é admissível para fins legítimos concretos (por exemplo segurança, gestão de frotas ou coordenação de serviços externos), não como vigilância permanente ou controlo indiscriminado do desempenho. O rastreio em vivo de Jornadapp é opcional: só aceita posições com o extra contratado, a empresa ativa e o trabalhador registado em trabalho; fora da jornada não envia localização em vivo; e a empresa cliente deve justificar a finalidade, limitar acessos e conservação, avaliar impacto quando adequado e não impor dispositivos pessoais quando deva fornecer meios de trabalho.
Geolocalização laboral e orientação do ICO no Reino Unido. Ao abrigo do RGPD do Reino Unido e da Data Protection Act 2018, e conforme a orientação do ICO sobre monitorização de trabalhadores (incluindo dados de localização), o responsável deve identificar base legal, informar com transparência, garantir proporcionalidade e evitar vigilância generalizada; a localização em tempo real exige necessidade documentada e não deve prolongar-se fora da jornada sem fundamento. O rastreio em vivo de Jornadapp é desenhado como ferramenta opcional para mobilidade ou frotas: só com subscrição do extra, ativação pela empresa e trabalhador em trabalho; sem envio fora da jornada; com dever de informação prévia, limitação de acesso e conservação, e avaliação de impacto quando adequada.
Precisão de localização em operativa de campo. Os módulos opcionais de segurança em campo e de rotas/quilometragem utilizam a posição fornecida pelo dispositivo (GPS, rede ou estimativas do sistema). A precisão pode variar consoante o terminal, permissões, cobertura, consumo de bateria ou uso em segundo plano. As rotas e distâncias mostradas são estimativas orientativas para coordenação laboral; podem existir pequenos erros no cálculo de quilómetros ou no traçado do mapa sem que isso implique, por si só, incumprimento do serviço. A empresa cliente deve avaliar criticamente estes dados antes de tomar decisões laborais, económicas ou disciplinares baseadas exclusivamente neles.
Para além dos canais da plataforma para clientes registados, disponibilizamos meios de contacto para consultas comerciais ou técnicas antes da contratação e para clientes atuais que prefiram telefone, WhatsApp ou correio eletrónico.
Pode escrever-nos para [email protected]. Tratamos os dados que incluir na mensagem (nome, email, telefone, empresa, assunto, etc.) apenas para atender o pedido. Base legal: interesse legítimo ou medidas pré-contratuais (art. 6.º, n.º 1, al. f) ou b) RGPD).
Pode ligar-nos para +34 854 94 30 00 (extensão 2), também se já for cliente. Se nos facultar dados pessoais durante a chamada, usamo-los apenas para atender o pedido. Base legal: interesse legítimo ou medidas pré-contratuais (art. 6.º, n.º 1, al. f) ou b) RGPD).
Pode contactar-nos por WhatsApp em +34 854 94 30 00, também se já for cliente. O tratamento de mensagens e metadados associados rege-se também pelas condições da Meta/WhatsApp, além da nossa finalidade de atender o pedido. Base legal: interesse legítimo ou medidas pré-contratuais (art. 6.º, n.º 1, al. f) ou b) RGPD). Recomendamos que não envie dados especialmente sensíveis por este canal se não forem necessários.
Horário de atendimento comercial: segunda a sexta, das 10:00 às 18:00 (hora da Península Ibérica), exceto feriados.
Pode exercer os seus direitos junto de Eurobest-Holding (Laszlo Demeter Demeter) — política de privacidade completa ou escreva para [email protected].
Aplicação de Windows e Microsoft. Se utilizar a aplicação de ambiente de trabalho para Windows, parte do funcionamento local depende de componentes do sistema operativo. Se as notificações nativas estiverem ativadas, podem intervir os Windows Push Notification Services (WNS) da Microsoft para entregar avisos do sistema operativo; nesse caso é registado um canal ou token técnico de notificação e a Microsoft pode tratar metadados necessários para a entrega conforme os seus próprios termos. Se a app for distribuída através da Microsoft Store ou de outros canais Microsoft, a transferência, atualização, revisão, estatísticas agregadas ou segurança da loja podem corresponder à Microsoft de forma independente. Mais informação: Declaração de privacidade da Microsoft.
Google Calendar e dados de utilizadores Google. Se um trabalhador decidir ligar a sua conta Google Calendar, a Jornadapp utiliza apenas a autorização concedida para criar, atualizar e eliminar no calendário principal eventos de turnos publicados e ausências aprovadas. Para esse fim, comunica à Google LLC e entidades afiliadas, através da API Google Calendar, os dados mínimos do evento: título, datas/horas, fuso horário, descrição operacional e o identificador técnico necessário para a sincronização. A integração não lista, lê nem importa os eventos preexistentes do calendário do utilizador. Da Google recebemos e tratamos tokens OAuth de acesso e atualização, a respetiva validade e identificadores e respostas técnicas dos eventos criados pela Jornadapp. Os tokens OAuth e identificadores técnicos são mantidos cifrados apenas enquanto a ligação estiver ativa. Ao desligar o Google Calendar, eliminamos os tokens e referências de sincronização da Jornadapp e deixamos de aceder à conta; o utilizador também pode revogar o acesso na sua Conta Google. A Google trata os dados recebidos de acordo com a sua política: Política de Privacidade da Google.
Com quem partilhamos, transferimos ou divulgamos dados de utilizadores Google. A Jornadapp não partilha, transfere nem divulga a terceiros dados obtidos das APIs Google Workspace, exceto: (i) à Google LLC e entidades afiliadas, para concluir o OAuth e executar as operações Google Calendar solicitadas pelo utilizador; (ii) a fornecedores autorizados de infraestrutura, segurança e cópias de segurança —Cloudflare, Inc. e Backblaze, Inc.— que podem tratar de forma limitada dados técnicos da integração, como códigos OAuth em trânsito, tokens cifrados ou identificadores técnicos, exclusivamente como subcontratantes para operar, proteger e salvaguardar a Jornadapp; e (iii) quando estritamente necessário para investigar um incidente de segurança ou cumprir uma obrigação legal. Não comunicamos estes dados à entidade empregadora, a outros utilizadores, anunciantes, plataformas de publicidade, intermediários de dados ou revendedores de informação. Também não os vendemos, alugamos ou utilizamos para publicidade, definição de perfis, avaliação de crédito, empréstimos ou qualquer finalidade alheia à sincronização solicitada. O pessoal, agentes e prestadores só podem aceder quando indispensável para prestar apoio com o consentimento do utilizador, proteger a segurança ou cumprir a lei, estando sujeitos a confidencialidade e às mesmas limitações.
Uso Limitado do Google Workspace. A utilização pela Jornadapp de informações recebidas das APIs Google Workspace cumprirá a Política de Dados do Utilizador dos Serviços API da Google, incluindo os requisitos de Uso Limitado. A Jornadapp não utiliza dados obtidos das APIs Google Workspace para desenvolver, melhorar ou treinar modelos generalizados ou não personalizados de inteligência artificial ou aprendizagem automática.
Para prestar o serviço, Jornadapp pode recorrer a fornecedores tecnológicos especializados em alojamento, cópias de segurança, armazenamento seguro, comunicações, monitorização e manutenção da plataforma.
Geocodificação inversa (OpenStreetMap Nominatim). Para apresentar uma morada aproximada a partir de coordenadas (latitude/longitude) quando o dispositivo não fornece um endereço (por exemplo em alguns relógios ou integrações), a Plataforma pode consultar o serviço Nominatim do OpenStreetMap. Nesse caso, são enviadas ao serviço de terceiros as coordenadas necessárias para obter um resultado textual (morada ou local). Mais informação: Nominatim (OpenStreetMap).
Ajuste de traçados à estrada (Geoapify Map Matching). Se a empresa ativar o módulo de rotas e quilometragem e a Plataforma tiver a integração configurada, o servidor pode enviar à Geoapify (API de Map Matching) uma amostra de coordenadas da rota (latitude/longitude) e, quando disponíveis, marcas temporais associadas a esses pontos, para ajustar o traçado GPS à rede viária e calcular uma distância por estrada mais realista. Nessa chamada não são enviados nome, documento de identificação nem outros identificadores diretos do trabalhador; o tratamento limita-se aos dados técnicos necessários ao serviço. Segundo a política de privacidade da Geoapify, a Geoapify é uma empresa da UE sujeita ao RGPD, alojando os seus serviços em centros de dados da UE e, relativamente aos pedidos à API, pode conservar temporariamente o corpo do pedido, cabeçalhos, endereço IP e marca temporal para controlo de acesso, contagem de utilização, deteção de problemas e melhoria do desempenho; indica que, em geral, os dados de pedidos bem-sucedidos são retidos no máximo cerca de 24 horas para gerar estatísticas agregadas de utilização. A Geoapify declara utilizar fornecedores como Cloudflare, Bunny CDN (para chamadas ao domínio .eu) e Hetzner na prestação da sua API. Mais informação: Política de privacidade da Geoapify · Geoapify.
Se instalar a aplicação móvel a partir da Google Play, a distribuição nessa loja e determinados tratamentos ligados ao ecossistema Google (por exemplo revisão da app, estatísticas agregadas da loja, proteção contra malware ou serviços associados como Google Play Services quando aplicável) podem corresponder a entidades do grupo Google LLC e empresas afiliadas, independentemente do responsável pelo tratamento do serviço Jornadapp. Mais informação: Políticas do programa para programadores Google Play · Política de privacidade do Google.
Se instalar a aplicação móvel a partir da Huawei AppGallery, a distribuição nessa loja e determinados tratamentos ligados ao ecossistema Huawei (por exemplo revisão da app, estatísticas agregadas da loja ou serviços associados, conforme aplicável) podem corresponder a entidades do grupo Huawei, independentemente do responsável pelo tratamento do serviço Jornadapp. Saiba mais na documentação oficial Huawei: Revisão de apps e conformidade (Huawei Developer) · Proteção de dados em apps — FAQs (Huawei Developer). Segundo a documentação do AppGallery Connect, alguns serviços podem tratar dados de utilizadores como subcontratantes (encargados de tratamento); o programador deve indicar uma localização de tratamento de dados para que esses serviços processem os dados na região escolhida, e se não for especificada para um determinado serviço aplicar-se-á a localização predefinida desse serviço. Para os serviços Huawei/AppGallery Connect configurados para Jornadapp, a localização de tratamento de dados indicada é a Alemanha. Mais informação: Localização de armazenamento e tratamento de dados (Huawei).
Entre estes fornecedores inclui-se a Backblaze, Inc., utilizada para armazenamento seguro, cópias de segurança, documentos da plataforma e manifestos ou evidências de integridade dos registos com retenção imutável ou Object Lock. Os dados alojam-se em região europeia quando o serviço o permite, transmitem-se por ligações seguras e armazenam-se com medidas de segurança como encriptação, controlo de acesso e políticas de retenção. Documentação relevante do fornecedor: contrato de tratamento — DPA (EEE/UE) · política de privacidade (Backblaze).
Estes fornecedores não utilizam os dados para fins próprios, mas apenas para prestar o serviço contratado por Jornadapp, em conformidade com os contratos de encargo ou subencargo aplicáveis.
Conservamos os dados pelo tempo necessário às finalidades indicadas e para o cumprimento de obrigações legais (p. ex. normativa de controlo horário e laboral). Os dados de registos e ausências mantêm-se conforme a legislação aplicável. Ao cancelar a conta, procederemos à supressão ou anonimização nos prazos legalmente permitidos.
Acordo de tratamento de dados. Quando uma empresa cliente utiliza a Plataforma para gerir dados da sua equipa, a empresa cliente atua normalmente como responsável pelo tratamento e Jornadapp como subcontratante. O acordo de tratamento de dados do artigo 28.º do RGPD e a lista atual de subcontratantes são disponibilizados à empresa cliente mediante pedido para [email protected].
No termo do serviço, a empresa cliente pode exportar os seus dados durante o período contratado. Após o encerramento, os dados serão eliminados ou anonimizados, salvo os que devam ser conservados por obrigação legal, para responder a responsabilidades ou para preservar evidências de integridade. As cópias de segurança são eliminadas de acordo com os seus ciclos técnicos.
As evidências de aceitação contratual relativas ao início imediato do serviço e à informação sobre livre resolução serão conservadas durante seis anos para comprovar a contratação e responder a responsabilidades legais.
Pode exercer os seus direitos perante Eurobest-Holding (Laszlo Demeter Demeter):
Pode enviar o seu pedido para [email protected]. Tem direito a apresentar reclamação perante a autoridade de controlo competente (em Espanha, AEPD; em Portugal, CNPD).
Se for trabalhador de uma empresa cliente da Plataforma, pode exercer os seus direitos também através do seu empregador (responsável pelo tratamento dos seus dados laborais), para que gere o pedido connosco quando necessário.
A Plataforma destina-se a uso profissional e não se dirige a menores de 18 anos. Não tratamos deliberadamente dados de menores fora dos casos legalmente permitidos. Se detetarmos um tratamento não autorizado, bloquearemos e suprimiremos com a maior brevidade possível.
Não adotamos decisões automatizadas com efeitos jurídicos significativos para a pessoa com base exclusivamente em tratamentos automáticos. Os indicadores técnicos (por exemplo sinais anti-fraude) são ferramentas de apoio à revisão humana por parte da empresa cliente.
Utilizamos cookies e armazenamento local necessários para o funcionamento da plataforma (sessão, preferências de idioma e tema). Não utilizamos cookies de publicidade de terceiros nas áreas de acesso restrito.
Na primeira visita a páginas públicas, se ainda não escolheu idioma nem existe cookie de preferência (landing_lang ou dashboard_lang), podemos mostrar o conteúdo com base no idioma indicado pelo navegador (cabeçalho Accept-Language). Esse dado é usado apenas nessa resposta e não é guardado em cookie até selecionar um idioma explicitamente (por exemplo com ?lang= ou o seletor do site) ou aceder ao painel com a preferência já guardada.
Nas páginas públicas pode utilizar-se Umami, ferramenta de análise web de código aberto orientada à privacidade, para estatísticas agregadas (por exemplo volume de visitas, páginas vistas, procedência ou tipo de dispositivo de forma geral). Segundo a documentação do projeto, não utiliza cookies de medição no navegador para esse fim nem vende dados para publicidade; o tratamento pode realizar-se em infraestrutura própria ou de terceiros conforme a configuração do responsável. Informação sobre privacidade e dados do projeto: Política de privacidade (Umami).
A aplicação web instalável (PWA) pode usar um service worker, cache do navegador e armazenamento persistente (p. ex. IndexedDB, localStorage) para desempenho, preferências e fila de registos offline. Pode apagar estes dados nas definições do navegador (dados do site).
As aplicações móveis nativas podem usar o armazenamento local do sistema para a mesma fila offline de registos pendentes até haver rede disponível; a gestão ou eliminação dos dados da app depende do sistema operativo e das definições da aplicação.
Conforme as funções que a sua empresa e o utilizador utilizem, a Plataforma pode solicitar ou usar capacidades do sistema. A recusa pode impedir ou limitar o registo por GPS, QR, NFC, as notificações ou a captura de fotos para despesas, dietas ou pedidos internos com anexos.
As permissões gerem-se nas definições do sistema operativo (Android, iOS, etc.) ou do navegador (site, câmara, localização, notificações).
Aplicamos medidas técnicas e organizativas adequadas para proteger os seus dados (acesso restrito, encriptação, palavras-passe com hash, 2FA disponível).
Podemos atualizar esta política. As alterações relevantes serão comunicadas mediante aviso na plataforma ou por email. A data da última atualização indica-se no final da página.
Última atualização: 13/08/2026