Documentación legal
Almacenamiento local, cookies y tecnologías similares
Información sobre almacenamiento local, cookies y tecnologías similares.
La oferta de esta versión se dirige exclusivamente a España, Francia, Alemania, Austria, Irlanda, Malta y Luxemburgo, para personas de 18 años o más. El titular está establecido en España. La interfaz, las instrucciones esenciales y los documentos públicos están disponibles en español, inglés, francés y alemán. Las nuevas instalaciones multilingües se inician con la opción «Sistema»: utilizan el idioma del dispositivo si es uno de los cuatro disponibles y, en caso contrario, inglés. Las instalaciones existentes conservan el español o el idioma elegido. El idioma puede cambiarse en los ajustes de la aplicación; la elección manual se conserva. Cambiar el idioma no modifica las anotaciones que introduce la persona usuaria.
El idioma y el territorio son decisiones distintas; no se deducen la nacionalidad ni la residencia del idioma elegido. La delimitación territorial no implica geolocalización ni bloqueos basados en IP y no limita las normas imperativas aplicables.
Los términos relacionados con jornadas, dietas y kilómetros describen funciones de organización personal. La traducción no adapta automáticamente sus cálculos a legislación laboral, fiscal o de transporte de otro país. Los importes se expresan en euros y las distancias en kilómetros, salvo que una función indique expresamente otra cosa.
1. Estado actual
WorkDrivePro no integra actualmente publicidad, analítica de comportamiento, atribución, píxeles de seguimiento ni SDK de marketing. Vercel Web Analytics está desactivado en el proyecto auditado.
Las tecnologías utilizadas por la aplicación son necesarias para crear y proteger la cuenta, conservar los datos en el dispositivo, permitir el uso sin conexión, sincronizar y ejecutar las acciones solicitadas. No se solicita consentimiento para estas funciones estrictamente necesarias ni se muestra un banner que sugiera la existencia de finalidades opcionales que no se utilizan.
La CNIL explica el régimen aplicable a las cookies y otros rastreadores y sus recomendaciones específicas para aplicaciones móviles.
Vehículo y Repostajes reciben únicamente los datos que la persona introduce de forma manual. No usan GPS, no solicitan la ubicación del dispositivo, no leen la matrícula con la cámara y no se conectan al vehículo, a un surtidor ni a un sistema de telemetría.
2. Tecnologías del dispositivo
| Tecnología | Información | Finalidad | Duración o criterio |
|---|---|---|---|
| Base SQLite de WorkDrivePro | Perfil, jornadas, turnos, dietas, calendario, rutas, matrículas, kilometraje, repostajes y datos de sincronización | Uso sin conexión y sincronización de las funciones utilizadas | Mientras la cuenta se utilice en el dispositivo; los datos asociados a la cuenta se purgan en el dispositivo actual tras la eliminación confirmada por el servidor, o al borrar los datos de la app según el sistema |
| Datos legacy de Tacógrafo en SQLite | Minutos de conducción, otros trabajos y disponibilidad, identificadores, revisiones y marcas de borrado creados por versiones anteriores | Conservar y sincronizar los registros heredados durante la transición, mantener la integridad de su supresión y eliminarlos con la baja de la cuenta; la versión actual no ofrece una sección para crearlos ni consultarlos | Mientras existan registros heredados asociados a la cuenta; se purgan en el dispositivo actual tras la eliminación confirmada por el servidor, o al borrar los datos de la app según el sistema |
| Apertura de kilometraje pendiente | Identificadores de cuenta, vehículo y registro, matrícula, fecha, lectura inicial y fechas técnicas | Permitir cerrar posteriormente en el mismo dispositivo un recorrido que todavía no tiene lectura final | Hasta que se cierre o elimine, o hasta que se purguen los datos locales de la cuenta. Permanece solo en el dispositivo, no entra en la cola de sincronización y al cerrarse se sustituye por un registro completo que puede sincronizarse |
| Almacenamiento seguro del sistema | Sesión, tokens, estado PKCE e identificador/estado de una eliminación de cuenta pendiente | Mantener la sesión, proteger la autenticación y permitir que una eliminación incierta se compruebe sin repetirla | La sesión, hasta cierre en ese dispositivo, revocación, eliminación de cuenta o caducidad técnica; el marcador de eliminación, hasta que el flujo se complete o se resuelva de forma segura |
| Marcador SQLite de recuperación | Indicación local de que existe un flujo de recuperación de contraseña pendiente | Reanudar de forma segura la elección de una contraseña después de volver a la aplicación | Hasta completar o cancelar el flujo, o hasta purgar los datos locales asociados a la cuenta |
| Preferencias generales de la aplicación | Apariencia, idioma de interfaz, escala de texto, preferencia de avisos y otros ajustes generales del dispositivo | Recordar las elecciones generales de la persona usuaria | Son locales, no se sincronizan con Supabase y pueden persistir tras cerrar sesión o eliminar una cuenta; permanecen hasta que se cambien o se borren los datos de la app |
| Orden personal del panel | Identificador de cuenta y orden elegido | Recordar en ese dispositivo el orden elegido para la cuenta | Es local y no se sincroniza con Supabase; se elimina al purgar en ese dispositivo los datos vinculados a la cuenta |
| Cola y cursores de sincronización | Cambios pendientes, identificadores, relaciones entre vehículo, kilometraje y repostaje, reintentos, errores y posición de sincronización | Enviar cambios, recuperar interrupciones y evitar duplicados | Operaciones confirmadas con éxito: máximo 7 días; fallidas o no resueltas: máximo 30 días desde el primer fallo. Los cursores permanecen mientras sean necesarios para la consistencia y se eliminan al purgar los datos locales asociados a la cuenta |
| Marcas de borrado de registros | Identificador, revisión, relación funcional y fecha técnica de la eliminación | Propagar y resolver el borrado entre dispositivos sin que reaparezca un registro eliminado | Con carácter general, máximo 90 días desde su creación. Para matrículas, kilometrajes y repostajes, una marca todavía no reconocida por el servidor permanece en estado técnico pendiente hasta su confirmación o reconciliación, oculta de las funciones ordinarias y con uso restringido a impedir la reaparición. Confirmada, se elimina en el siguiente ciclo aplicable y, como máximo, dentro de 90 días desde la confirmación. Una matrícula se mantiene mientras existan registros o una apertura que la referencien. También se aplican las excepciones estrechas de integridad referencial, obligación legal o reclamación descritas en la Política de privacidad |
| Informes PDF | Nombre, empresa y datos de las secciones y periodos seleccionados. Pueden mostrar la matrícula asociada a una jornada y, al incluir Repostajes, fecha, matrícula, lectura del cuentakilómetros, volúmenes y costes de gasoil o diésel y AdBlue, total y nota. No incluyen aperturas pendientes ni las lecturas iniciales, lecturas finales o distancias de la sección Vehículo | Crear el informe solicitado | La persona elige el destino inicial. WorkDrivePro no puede controlar ni retirar las copias ya guardadas o entregadas; el dispositivo, la aplicación, el servicio de nube o el destinatario pueden conservar otras copias |
| Copias JSON heredadas | Archivos creados por versiones anteriores | Purga defensiva durante la baja; no se generan copias nuevas | WorkDrivePro elimina solo copias internas reconocidas y de la misma cuenta. No puede controlar ni retirar copias externas ya guardadas o entregadas |
| Formulario autenticado y bandeja privada de soporte | Identificador y correo de la cuenta, alias opcional, categoría, asunto, mensaje, UUID de solicitud, referencia, estado y fechas técnicas | Registrar la consulta, mostrar su referencia y permitir que una cuenta administradora autorizada la filtre y tramite | El borrador se mantiene solo mientras la pantalla está abierta y no se guarda como preferencia local. Las consultas abiertas se conservan como máximo 365 días; las resueltas o cerradas, hasta 180 días desde ese estado sin superar el límite general de 365 días. La eliminación de la cuenta elimina también sus consultas de la bandeja. El recibo mínimo antiabuso se conserva un máximo de 30 días; la copia de correo se somete a los plazos de Resend y del buzón de soporte descritos en la Política de privacidad |
La preferencia de idioma permanece local. Solo al solicitar una recuperación de contraseña se añade el código de idioma resuelto a una ruta de retorno exacta y preautorizada para que Supabase seleccione el idioma del correo. Esto no modifica el idioma jurídico registrado ni crea una preferencia remota; la ruta puede constar en registros técnicos de autenticación.
La base SQLite y los PDF no incorporan cifrado o contraseña propios de WorkDrivePro; tampoco los incorporan las copias JSON creadas por versiones anteriores. El almacenamiento seguro de la sesión es independiente de esa base.
Las matrículas, los kilometrajes cerrados y los repostajes entran en la sincronización con Supabase. La apertura de kilometraje pendiente es la única de estas estructuras que permanece local hasta que se cierre.
3. Sitio público, panel privado y API de soporte
El sitio estático alojado en Vercel publica la información legal, la información de eliminación de cuenta y el resultado de la confirmación del correo. La página de confirmación ofrece además la vuelta a la aplicación.
La aplicación envía el formulario de soporte a una API alojada en Vercel. La API exige una sesión de WorkDrivePro, valida el token con Supabase, aplica el control antiabuso y registra la consulta en Supabase antes de confirmar su recepción. Una notificación por Resend al buzón de soporte es auxiliar: la consulta permanece disponible en la bandeja privada aunque esa notificación no pueda entregarse. La referencia se muestra en la aplicación y no se envía un acuse automático al correo de la cuenta. El panel de administración utiliza una cookie de sesión segura, HttpOnly, Secure y SameSite=Strict; el formulario de la aplicación no instala cookies ni utiliza almacenamiento del navegador.
En las páginas públicas y el formulario de la aplicación, el código y la configuración auditados:
- no instalan cookies propias;
- no utiliza
localStorage,sessionStorageni IndexedDB; - no carga publicidad ni scripts de analítica;
- no integra Vercel Web Analytics; y
- aplican una política restrictiva de conexiones y evitan conservar la página en caché.
La cookie del panel privado solo mantiene la sesión administrativa durante un máximo de una hora. No se entrega a JavaScript, no se utiliza para analítica ni publicidad y se elimina al cerrar la sesión en ese navegador.
Vercel puede generar registros técnicos de entrega y seguridad, como IP, agente de usuario, URL, cabeceras, fecha y hora. Esos registros no son una cookie instalada en el navegador y se explican en la Política de privacidad.
Supabase y su capa de seguridad pueden aplicar mecanismos técnicos antifraude o antiabuso al procesar enlaces y peticiones de autenticación. Solo se consideran exentos cuando son necesarios para transmitir la comunicación, protegerla o prestar la función solicitada.
4. Servicios externos
Abrir Google Maps, guardar un archivo en un servicio externo, pulsar un enlace de proveedor o escribir al correo de Yahoo implica acceder a un servicio ajeno a WorkDrivePro. Resend también interviene como proveedor técnico al entregar los correos operativos y de soporte. Cada servicio puede aplicar sus propias tecnologías e información de privacidad. WorkDrivePro no controla las tecnologías instaladas por un tercero una vez que la persona decide salir de la aplicación o del sitio público de WorkDrivePro.
5. Controles de la persona usuaria
La configuración del sistema permite cerrar sesión, borrar datos de la app o desinstalarla. Los navegadores permiten consultar y eliminar cookies y datos de sitios. Estas acciones pueden impedir el funcionamiento de una sesión o enlace necesario.
Eliminar datos en un dispositivo no elimina automáticamente la cuenta remota, los datos de otros dispositivos ni los archivos ya compartidos. Para eliminar la cuenta debe utilizarse la opción correspondiente dentro de WorkDrivePro y confirmar expresamente la operación. La eliminación confirmada limpia los datos asociados a la cuenta y la sesión solo en el dispositivo que ejecuta el flujo; el orden del panel asociado a la cuenta se elimina, las preferencias generales pueden permanecer y los demás dispositivos requieren una actuación separada.
6. Cambios futuros
Antes de incorporar analítica, publicidad, atribución, seguimiento entre servicios, pruebas A/B, perfiles o cualquier tecnología no necesaria se realizará una nueva auditoría. Cuando se requiera consentimiento:
- la tecnología permanecerá bloqueada hasta obtenerlo;
- aceptar y rechazar se ofrecerán con la misma facilidad;
- las finalidades podrán configurarse de forma separada; y
- retirar el consentimiento será tan fácil como otorgarlo.
La versión y fecha de esta información figuran al inicio. El inventario se revisará antes de cada publicación y cuando cambien la página, los proveedores o las dependencias.
La preferencia local de idioma acompaña los documentos disponibles en español, inglés, francés y alemán para el ámbito de la UE, incluida Francia. No añade un servicio remoto de traducción ni tecnologías de seguimiento. Esta información no se presenta como consentimiento ni requiere una casilla separada.
7. Responsable y contacto
Responsable: Catalin Tudor Mocanu, titular de WorkDrivePro.
Contacto: catalinu88@yahoo.com.
La información completa sobre finalidades, bases jurídicas, proveedores, transferencias, conservación y derechos se encuentra en la Política de privacidad de WorkDrivePro.
