Documentación legal
Política de privacidad de WorkDrivePro
Política de privacidad de WorkDrivePro: datos, bases jurídicas, proveedores, conservación y derechos.
1. Resumen
WorkDrivePro trata los datos necesarios para crear y proteger una cuenta, sincronizar los registros que introduce la persona usuaria y atender sus solicitudes.
En la versión actual:
- no se venden datos personales;
- no hay publicidad, marketing ni perfiles publicitarios;
- no se ha integrado analítica de comportamiento ni Vercel Web Analytics;
- no hay pagos ni suscripciones;
- no se adoptan decisiones automatizadas con efectos jurídicos o similares;
- ningún empleador recibe acceso a la cuenta; y
- Google Maps y las aplicaciones para compartir solo se abren cuando la persona usuaria lo solicita.
WorkDrivePro es actualmente un proyecto personal, gratuito y sin finalidad económica. Esta circunstancia no excluye la aplicación del Reglamento General de Protección de Datos, porque la aplicación admite cuentas de terceros y sincroniza información en la nube.
2. Responsable y contacto
Responsable del tratamiento: Catalin Tudor Mocanu, persona física.
Nombre del proyecto: WorkDrivePro.
Contacto para privacidad y ejercicio de derechos: catalinu88@yahoo.com.
No se ha designado un delegado de protección de datos porque, atendiendo a las actividades actuales, no se aprecian los supuestos de designación obligatoria. Las consultas pueden dirigirse al contacto anterior.
3. Alcance
Esta política se aplica a:
- la aplicación WorkDrivePro;
- la cuenta, autenticación y sincronización con Supabase;
- el sitio y la API de soporte alojados en Vercel, que publican la información legal, la información de eliminación de cuenta, el resultado de la confirmación del correo y tramitan el formulario autenticado de soporte;
- la entrega de correos operativos mediante Resend; y
- los mensajes enviados al soporte o al contacto de privacidad.
La oferta se dirige exclusivamente al mercado español y se presta en Español (España), locale es-ES. Esta delimitación de la oferta no presupone ni verifica la ubicación física de quien accede, ni excluye las normas imperativas que pudieran resultar aplicables en un caso concreto.
4. Datos, finalidades y bases jurídicas
| Datos | Finalidad | Base jurídica | Carácter |
|---|---|---|---|
| Nombre de perfil o alias, correo electrónico, identificador de cuenta, estado de confirmación y metadatos de sesión | Crear la cuenta, verificar el correo, iniciar y cerrar sesión, recuperar el acceso y administrar la cuenta | Ejecución de las Condiciones de uso y medidas solicitadas antes del alta, art. 6.1.b RGPD | El nombre de perfil o alias y el correo son necesarios; el identificador, el estado y los metadatos se generan al gestionar la cuenta. La contraseña se describe en la fila siguiente |
| Contraseña | Autenticar a la persona usuaria | Art. 6.1.b RGPD; seguridad basada además en el interés legítimo, art. 6.1.f | Supabase Auth la recibe y gestiona; WorkDrivePro no la muestra ni la conserva en claro. La repetición introducida en el alta se comprueba localmente y no se envía como un dato separado |
| Nombre de empresa, si se facilita | Personalizar el perfil y determinados informes | Art. 6.1.b RGPD, por solicitud de la persona usuaria | Opcional; puede dejarse vacío |
| Jornadas, fechas, horas, turnos, descansos, vacaciones, festivos y notas | Registrar, calcular, consultar y sincronizar la organización personal | Art. 6.1.b RGPD | Opcionales según las funciones que se utilicen |
| Dietas, conceptos, cantidades, moneda, importes y cálculos | Crear resúmenes e informes solicitados | Art. 6.1.b RGPD | Opcionales según las funciones que se utilicen |
| Minutos de conducción, otros trabajos y disponibilidad | Permitir el registro manual y su visualización | Art. 6.1.b RGPD | Opcionales |
| Nombre, descripción, URL, notas y último uso de rutas guardadas | Guardar y abrir una ruta cuando se solicita | Art. 6.1.b RGPD | Opcionales |
| Apariencia, escala de texto, preferencia de avisos y otros ajustes generales | Recordar la configuración elegida en el dispositivo | Art. 6.1.b RGPD | Opcionales; se aplican valores predeterminados si no se facilitan. Se conservan localmente, no se sincronizan con Supabase y pueden permanecer tras eliminar una cuenta |
| Orden personal del panel | Recordar el orden elegido en ese dispositivo | Art. 6.1.b RGPD | Opcional; se guarda localmente asociado al identificador de cuenta y se elimina al purgar en ese dispositivo los datos vinculados a la cuenta |
| Identificador de cuenta y valores remotos predeterminados de configuración | Crear las estructuras técnicas asociadas a la cuenta y mantener su integridad | Art. 6.1.b RGPD | Se generan al crear la cuenta; la aplicación actual no sincroniza con ellos las preferencias generales elegidas en el dispositivo |
| Identificador y estado local de una recuperación de contraseña o eliminación de cuenta pendiente | Reanudar o comprobar de forma segura un flujo sensible interrumpido sin repetir una operación incierta | Art. 6.1.b RGPD; interés legítimo en la seguridad e integridad del flujo, art. 6.1.f | Se genera únicamente al iniciar el flujo correspondiente y se elimina cuando se completa, se resuelve de forma segura o se purgan los datos locales asociados |
| UUID de propietario, revisiones, fechas técnicas, cursores, cola de cambios, reintentos, texto de error y marcas de borrado | Sincronizar dispositivos, resolver cambios, diagnosticar errores y mantener la integridad | Art. 6.1.b RGPD; interés legítimo en la integridad y seguridad, art. 6.1.f | Necesarios para la sincronización y el diagnóstico |
| Versión jurídica aceptada, identificador de cuenta y fecha generada por el servidor | Registrar la aceptación de las Condiciones | Art. 6.1.b RGPD; interés legítimo en acreditar la relación, art. 6.1.f | Necesarios para crear la cuenta |
| Datos técnicos que pueden incluir IP, fecha y hora, agente de usuario, eventos de autenticación y petición, URL, cabeceras y registros de infraestructura | Operar y proteger el servicio, prevenir abuso, diagnosticar fallos e investigar incidentes | Interés legítimo en seguridad, disponibilidad e integridad, art. 6.1.f RGPD; art. 6.1.c cuando una obligación legal concreta exija investigar, documentar o notificar un incidente | Pueden generarse al utilizar los servicios conectados; su contenido efectivo depende del evento y de la configuración verificada |
| Correo de la cuenta, alias opcional, categoría, asunto, mensaje, UUID de solicitud y referencia de una consulta enviada desde la app | Autenticar la solicitud, remitirla al buzón de soporte, enviar el acuse de recepción y responder o realizar su seguimiento | Art. 6.1.b RGPD para soporte solicitado respecto de una cuenta; art. 6.1.f RGPD para prevenir abuso y mantener un seguimiento mínimo | La sesión y el correo de la cuenta son necesarios para usar el formulario. El alias es opcional. Solo debe facilitarse la información mínima necesaria |
| Identificador de cuenta, UUID de solicitud y fecha de recepción | Evitar envíos duplicados, aplicar límites antiabuso y generar una referencia estable sin conservar el asunto ni el mensaje en la base de control | Interés legítimo en la seguridad, disponibilidad e integridad del canal, art. 6.1.f RGPD | Se generan al aceptar el envío y se conservan como máximo 30 días |
| Correo de destino, contenido del mensaje operativo y metadatos de entrega de confirmación, recuperación o acuse de soporte | Entregar correos necesarios para verificar la cuenta, recuperar el acceso y confirmar la recepción de una consulta | Ejecución de las Condiciones o medidas solicitadas, art. 6.1.b RGPD; interés legítimo en seguridad y trazabilidad de la entrega, art. 6.1.f | Resend procesa la entrega. El seguimiento de aperturas y clics está desactivado |
| Datos de contacto, contenido de la comunicación y elementos técnicos de un aviso de seguridad | Investigar, contener y documentar incidentes o accesos sospechosos | Interés legítimo en proteger cuentas y sistemas, art. 6.1.f RGPD; art. 6.1.c cuando una obligación legal concreta resulte aplicable | Deben omitirse contraseñas, códigos de acceso y exportaciones completas |
| Identidad, contacto, solicitud, comunicaciones y, solo ante dudas razonables, elementos de verificación | Tramitar el ejercicio de derechos y acreditar su atención | Cumplimiento de obligaciones legales, art. 6.1.c RGPD, en relación con los arts. 12 a 22 RGPD | No se solicita un documento de identidad de entrada; cualquier elemento aportado solo para verificar la identidad se elimina tras completar la verificación |
| Identidad, alegaciones, correspondencia y pruebas relacionadas con una reclamación | Gestionar, formular, ejercer o defender reclamaciones | Interés legítimo en la defensa de reclamaciones, art. 6.1.f RGPD; art. 6.1.c cuando exista una obligación legal concreta | Solo se conserva el contenido pertinente para la reclamación |
| Datos incluidos en PDF y JSON | Generar localmente el archivo solicitado | Ejecución de las Condiciones de uso, art. 6.1.b RGPD | El PDF corresponde al periodo seleccionado; el JSON contiene el conjunto funcional local indicado en los apartados 7 y 11. Ambos se generan por acción de la persona usuaria |
Los intereses legítimos indicados consisten en proteger cuentas y sistemas, mantener la consistencia de la sincronización, impedir usos abusivos, diagnosticar fallos y formular o defender reclamaciones. Se aplican medidas de minimización y acceso limitado. La persona usuaria puede oponerse por motivos relacionados con su situación particular.
No existe una obligación legal de facilitar datos para crear la cuenta. El nombre de perfil o alias, el correo y la contraseña son requisitos contractuales de WorkDrivePro; sin ellos no puede crearse ni utilizarse la cuenta. Los datos de las demás funciones son opcionales, pero cada función necesita los datos que se decida introducir en ella para producir el registro, cálculo o archivo solicitado.
No se utiliza un consentimiento general para legitimar las funciones necesarias. La casilla de alta acepta las Condiciones de uso y confirma que esta política ha sido leída. Si en el futuro se incorporase una finalidad opcional basada en consentimiento, se solicitaría de forma separada y podría retirarse sin afectar al tratamiento realizado antes de la retirada.
5. Origen y personas afectadas
Los datos proceden principalmente de la persona usuaria, de las acciones que realiza en la aplicación, de su dispositivo y de los proveedores técnicos que generan registros necesarios para autenticar, sincronizar y proteger el servicio.
WorkDrivePro no obtiene actualmente datos desde empleadores, redes publicitarias o corredores de datos.
6. Datos sensibles y datos de terceros
WorkDrivePro no está diseñado para tratar categorías especiales de datos —por ejemplo, salud, ideología, afiliación sindical, religión, biometría o vida sexual— ni información sobre condenas o infracciones. Tampoco debe utilizarse para guardar datos que identifiquen o permitan identificar a terceras personas.
Está prohibido introducir esos datos en los campos libres, así como contraseñas o secretos. Si se incorporan por error, la persona usuaria debe corregir o eliminar el registro cuanto antes. Si no pudiera hacerlo, puede contactar con catalinu88@yahoo.com describiendo el problema sin reproducir los datos afectados. Cuando WorkDrivePro tenga conocimiento de una incorporación de este tipo, podrá limitar su acceso o suprimirla en la medida necesaria para reducir el riesgo, respetando las obligaciones legales aplicables e informando cuando corresponda.
7. Almacenamiento en el dispositivo
WorkDrivePro conserva los datos funcionales y de sincronización en una base SQLite del dispositivo para permitir el uso sin conexión. Esa base no incorpora cifrado propio de WorkDrivePro. Puede estar protegida por el bloqueo y cifrado general del sistema operativo, cuya configuración depende del dispositivo.
La sesión y el estado PKCE se guardan separadamente mediante el almacenamiento seguro del sistema operativo, como Keychain o Keystore. Las comunicaciones con el backend utilizan conexiones cifradas en tránsito.
En la configuración Android auditada, la copia general de los datos de la app está deshabilitada. No se afirma el mismo resultado para todas las versiones o copias del sistema iOS hasta que se verifique en cada versión publicada.
Los PDF y JSON se generan sin contraseña ni cifrado propio. La persona usuaria elige el destino inicial, pero no necesariamente controla todas las copias posteriores: el sistema operativo, un servicio de nube, la aplicación receptora o el destinatario pueden conservarlas o reproducirlas. WorkDrivePro no puede retirar las copias ya entregadas fuera de la aplicación.
8. Almacenamiento y sincronización en la nube
La cuenta es obligatoria para acceder al servicio; no existe un modo invitado exclusivamente local. Con una cuenta y sesión válidas, los datos del perfil y de las funciones utilizadas se intentan sincronizar con Supabase al iniciar sesión, al abrir o volver a poner WorkDrivePro en primer plano y cuando la persona solicita una sincronización manual. Recuperar la conexión no inicia por sí solo una sincronización mientras la aplicación permanece en el mismo estado; los cambios pendientes esperan al siguiente evento de sincronización.
La apariencia, la escala de texto, la preferencia de avisos y otros ajustes generales permanecen locales y no se sincronizan con Supabase. El orden personal del panel también es local, pero se asocia a la cuenta en ese dispositivo.
El proyecto Supabase auditado tiene su región principal en eu-west-1 (Irlanda). La separación de datos se basa en autenticación y políticas de acceso por propietario. La región principal no excluye registros, soporte o tratamientos auxiliares de subencargados en otros países.
9. Proveedores y destinatarios
WorkDrivePro no comunica datos con la finalidad de mostrar publicidad ni vende datos personales. Pueden intervenir:
Supabase
Supabase Pte. Ltd, con sede en Singapur, actúa como encargado y proporciona autenticación, base de datos, API y sincronización. Según el plan, la configuración y los servicios utilizados, el tratamiento técnico puede incluir registros operativos y copias de seguridad. El proyecto utiliza Irlanda como región principal. El DPA de Supabase forma parte de sus condiciones y autoriza los subencargados incluidos en su lista oficial.
Resend
Plus Five Five, Inc., sociedad de Estados Unidos que opera el servicio Resend, actúa como encargado para materializar la entrega de los correos de confirmación y recuperación generados y controlados por Supabase Auth, así como del mensaje y el acuse del formulario de soporte. Puede tratar direcciones, contenido, cabeceras y metadatos de entrega. Los dominios de envío están configurados en la región eu-west-1, pero esa elección solo determina desde dónde se efectúa el envío: Resend informa de que los datos y registros de correo se almacenan en Estados Unidos. El contenido y los metadatos del correo enviado se conservan por defecto durante 30 días. El seguimiento de aperturas y clics está desactivado.
El DPA de Resend incorpora las Cláusulas Contractuales Tipo y contempla su participación en el Marco de Privacidad de Datos UE-EE. UU. La identidad y función de sus subencargados se mantienen en su lista oficial.
Vercel
Vercel Inc., sociedad de Delaware (Estados Unidos), aloja el sitio que publica la información legal, la información de eliminación de cuenta y el resultado de la confirmación del correo. También ejecuta la API del formulario de soporte: recibe la petición autenticada, valida la sesión con Supabase, solicita el recibo mínimo antiabuso y entrega a Resend los correos de soporte. La API de WorkDrivePro no crea una copia adicional persistente del asunto o del mensaje. Para clientes Pro, el DPA de Vercel la califica como encargado respecto de los datos del cliente y como responsable respecto de determinados datos de contacto o generados por el servicio. Vercel Web Analytics está desactivado en el proyecto auditado. Los datos técnicos tratados para entregar y proteger el sitio y la API pueden incluir IP, agente de usuario, URL, cabeceras, fecha, hora y eventos de seguridad.
La recuperación de contraseña no utiliza esa página: el enlace vuelve directamente a la aplicación.
Yahoo Mail
El contacto catalinu88@yahoo.com utiliza un servicio personal de Yahoo Mail como buzón de soporte y dirección de respuesta. Recibe tanto los mensajes enviados directamente como las notificaciones que Resend genera desde el formulario. Yahoo International Limited, con sede en Irlanda para usuarios del EEE, presta ese servicio bajo sus propias condiciones y finalidades como responsable independiente; no se presenta como encargado de WorkDrivePro.
Los datos tratados por Yahoo conforme a su propia política pueden incluir el contenido y los metadatos de los mensajes para sus finalidades operativas, de seguridad y las demás finalidades que allí describe, sujetas a los controles disponibles. Por ello no deben enviarse por correo contraseñas, exportaciones completas, documentos de identidad ni datos especialmente sensibles. Si fueran necesarios para una solicitud, se acordará primero un medio adecuado.
Google Maps y otras aplicaciones
Al pulsar una ruta, la URL se entrega a Google Maps o a la aplicación que elija el dispositivo. Para personas usuarias del EEE, Google identifica a Google Ireland Limited como prestador de sus servicios de consumo. Al guardar o compartir un PDF o JSON, el archivo se entrega al sistema de archivos, a la aplicación y al destinatario elegidos. Esos terceros actúan conforme a sus propias condiciones y políticas desde el momento en que reciben la información.
Autoridades y asesores
Los datos podrán facilitarse, con el alcance mínimo necesario, a juzgados, autoridades, fuerzas y cuerpos de seguridad o asesores cuando exista un requerimiento válido, una obligación legal concreta o resulte necesario para formular, ejercer o defender reclamaciones.
10. Transferencias internacionales
Las transferencias previstas en esta versión son las siguientes:
- Supabase: aunque la base principal está en Irlanda, el encargado contractual es Supabase Pte. Ltd, en Singapur, y existen accesos y subencargados internacionales. Su DPA incorpora las Cláusulas Contractuales Tipo de la Decisión (UE) 2021/914; en el modelo actual se aplica el módulo 2, de responsable a encargado. La aceptación del acuerdo tiene el mismo efecto que la firma de las cláusulas. La identidad y función de los subencargados se mantienen en la lista oficial de Supabase; su DPA permite tratamiento donde Supabase o esos subencargados mantengan instalaciones, sujeto a las garantías de transferencia.
- Vercel: Vercel Inc. informa de que sus instalaciones principales de tratamiento están en Estados Unidos y de que utiliza subencargados en otras ubicaciones. Su DPA para el plan Pro incorpora las Cláusulas Contractuales Tipo de 2021: módulo 2 para datos tratados como encargado y módulo 1 cuando actúa como responsable de datos generados por el servicio.
- Resend: Plus Five Five, Inc. trata en Estados Unidos las direcciones, el contenido y los metadatos necesarios para entregar los correos. La región
eu-west-1controla el punto de envío, pero no traslada ese almacenamiento al EEE. Su DPA incorpora las Cláusulas Contractuales Tipo y contempla el Marco de Privacidad de Datos UE-EE. UU.; también pueden intervenir los subencargados de su lista oficial. - Yahoo Mail: Yahoo International Limited está en Irlanda, pero su servicio transfiere información, entre otros destinos, a Australia, Reino Unido, India, Estados Unidos, Canadá, Singapur, Taiwán e Israel. Como responsable independiente, Yahoo declara utilizar decisiones de adecuación y Cláusulas Contractuales Tipo, según el destino.
- Google Maps: Google Ireland Limited presta el servicio en el EEE y utiliza servidores en distintos países. Google declara basarse, según el caso, en decisiones de adecuación, el Marco de Privacidad de Datos UE-EE. UU. y Cláusulas Contractuales Tipo.
Puede solicitarse a WorkDrivePro información adicional o copia de las garantías de Supabase, Vercel o Resend escribiendo a catalinu88@yahoo.com. Para las garantías aplicadas por Yahoo o Google como responsables independientes, deben utilizarse los canales indicados en sus respectivas políticas. Las copias pueden ocultar secretos comerciales y datos de terceros sin eliminar la información esencial sobre la garantía.
11. Conservación
WorkDrivePro aplica los siguientes plazos máximos de conservación:
| Datos | Conservación |
|---|---|
| Cuenta, perfil y datos funcionales activos | Mientras la cuenta permanezca activa o hasta que la persona elimine un registro o la cuenta |
| Registros funcionales borrados y sus marcas de borrado | Máximo 90 días desde que se crea la marca de borrado para propagar y resolver la eliminación entre dispositivos. Como excepción técnica estrecha de integridad referencial, un concepto de dieta borrado puede conservarse más tiempo mientras una dieta diaria histórica no borrada siga haciendo referencia a él. Cuando desaparece esa referencia, el concepto se elimina en el siguiente ciclo de purga aplicable. También puede existir un bloqueo restringido por una obligación legal o reclamación concreta |
| Cola de sincronización: operaciones confirmadas con éxito | Máximo 7 días desde la confirmación del servidor, solo para comprobación y recuperación operativa |
| Cola de sincronización: operaciones fallidas o no resueltas | Máximo 30 días desde el primer fallo; al alcanzar el plazo deben retirarse de la cola ordinaria o aislarse solo cuando exista una incidencia concreta que justifique su conservación restringida |
| Cursores y metadatos de sincronización del dispositivo | Mientras sean necesarios para mantener la consistencia de la cuenta; se eliminan con la purga local de los datos asociados a la cuenta |
| Datos locales del dispositivo actual | Hasta la eliminación confirmada de la cuenta, la eliminación de los datos de la app o su desinstalación, según el sistema. El orden del panel asociado a la cuenta se elimina con la purga local; las preferencias generales no vinculadas a la cuenta pueden permanecer. Otros dispositivos requieren una actuación separada |
| Registro de aceptación de las Condiciones | Mientras la cuenta esté activa; la implementación actual lo elimina junto con la cuenta |
| Recibo mínimo antiabuso del formulario de soporte | Identificador de cuenta, UUID de solicitud y fecha: máximo 30 días. No contiene alias, categoría, asunto ni mensaje |
| Copia de entrega en Resend | Direcciones, contenido y metadatos del correo enviado: 30 días por defecto, salvo conservación restringida cuando exista una obligación o incidencia concreta |
| Consultas ordinarias en el buzón de soporte | Durante su tramitación y hasta 12 meses desde el cierre, salvo que pasen a formar parte de una solicitud de derechos, incidente o reclamación; Yahoo puede mantener datos conforme a sus propios ciclos como responsable independiente |
| Solicitudes de derechos y evidencia de respuesta | Durante la tramitación y, después, hasta 3 años desde la respuesta o cierre para acreditar su gestión, salvo procedimiento abierto o plazo legal distinto. Los documentos o identificadores aportados solo para verificar la identidad se eliminan en cuanto termina esa verificación; se conserva únicamente el resultado mínimo necesario |
| Reclamaciones y evidencia necesaria para su defensa | Durante su tramitación y, tras el cierre, hasta 5 años cuando resulte aplicable el plazo general de las acciones personales, o durante el plazo especial que corresponda. Solo se bloquean los datos pertinentes y se eliminan al vencer el plazo o finalizar el procedimiento |
| Registros operativos, de seguridad e infraestructura | Máximo 30 días desde su generación. Si un evento pasa a formar parte de una investigación o reclamación concreta, solo los datos necesarios pueden conservarse de forma restringida durante el plazo aplicable al expediente |
| Copias de seguridad operativas de proveedor | Ventana ordinaria máxima de 7 días. Tras finalizar la prestación de un proveedor, los datos residuales podrán permanecer hasta un máximo de 30 días si así lo prevé el DPA o contrato aplicable. Si se restaura una copia, se reaplican las eliminaciones posteriores |
| PDF y JSON guardados o compartidos | La persona elige el destino inicial, pero WorkDrivePro no puede controlar ni retirar las copias ya entregadas; su conservación posterior puede depender también del dispositivo, la aplicación, el servicio de nube y el destinatario |
Cuando exista una investigación, reclamación u obligación legal concreta, se podrán conservar de forma restringida únicamente los datos necesarios hasta que termine la responsabilidad correspondiente. No se utilizarán para la prestación ordinaria durante ese bloqueo.
12. Eliminación de cuenta
La cuenta puede eliminarse desde los ajustes de WorkDrivePro. La acción requiere una sesión autenticada y escribir expresamente ELIMINAR como confirmación.
Cuando el servidor confirma la operación:
- elimina el usuario de autenticación;
- elimina en cascada el perfil, configuración, aceptación y datos funcionales remotos asociados;
- cierra y limpia la sesión únicamente en el dispositivo desde el que se ejecuta; y
- purga en ese dispositivo los datos locales asociados a la cuenta y las exportaciones JSON internas que la aplicación pueda reconocer.
Las preferencias generales de la aplicación no vinculadas a la cuenta pueden permanecer en ese dispositivo. El material de sesión o los datos locales de otros dispositivos no se limpian a distancia y pueden permanecer hasta que se revoquen o caduquen, se vuelva a abrir la aplicación con conexión o se borren los datos de la app en cada dispositivo.
La operación no puede retirar PDF o JSON ya guardados, renombrados o compartidos, datos recibidos por terceros ni datos locales de otros dispositivos sin conexión. Tampoco implica que los registros técnicos o copias de proveedor desaparezcan antes de finalizar sus ciclos de rotación.
Desinstalar la aplicación no elimina por sí solo la cuenta remota.
13. Derechos
La persona usuaria puede solicitar:
- acceso a sus datos y a la información prevista por el artículo 15 RGPD;
- rectificación de datos inexactos;
- supresión;
- limitación del tratamiento;
- oposición al tratamiento basado en interés legítimo; y
- portabilidad cuando concurran sus requisitos.
Las solicitudes se envían a catalinu88@yahoo.com. Debe indicarse el correo asociado a la cuenta y el derecho que se desea ejercer. No deben adjuntarse de entrada documentos de identidad. Solo se solicitará información adicional si existen dudas razonables sobre la identidad y se facilitará un medio adecuado.
La respuesta se facilitará sin dilación indebida y, con carácter general, en el plazo máximo de un mes. Ese plazo puede ampliarse otros dos meses en solicitudes complejas o numerosas, informando de la ampliación y sus motivos dentro del primer mes.
La exportación JSON de la aplicación contiene datos funcionales locales, pero no constituye por sí sola una respuesta completa al derecho de acceso ni una exportación integral de portabilidad.
También puede presentarse una reclamación ante la Agencia Española de Protección de Datos, sin perjuicio de otros recursos administrativos o judiciales.
14. Menores
WorkDrivePro está dirigido exclusivamente a personas de 18 años o más. No se pretende recopilar conscientemente datos de menores. Si se detecta una cuenta de un menor, se limitará su tratamiento, se verificará la situación de forma proporcionada y se eliminará cuando corresponda.
15. Decisiones automatizadas
WorkDrivePro no realiza perfiles ni toma decisiones basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos o afecten de forma similarmente significativa.
16. Seguridad
Entre las medidas aplicadas se encuentran las conexiones cifradas, la separación de datos por usuario, las políticas de acceso remoto por propietario, el almacenamiento seguro de la sesión y un flujo autenticado para borrar la cuenta.
Estas medidas no eliminan todos los riesgos. La base SQLite, los PDF y los JSON no tienen cifrado propio de WorkDrivePro. La persona usuaria debe mantener el sistema actualizado, bloquear el dispositivo y proteger sus credenciales. Estas precauciones no reducen las obligaciones de seguridad que correspondan al responsable.
Un incidente o acceso sospechoso puede comunicarse a catalinu88@yahoo.com, sin incluir contraseñas ni códigos de acceso.
17. Cambios
La versión y fecha de esta política figuran al inicio. Los cambios se aplicarán de forma prospectiva. Cuando afecten materialmente al tratamiento, se informará antes de su entrada en vigor. Solo se solicitará consentimiento cuando sea la base jurídica de una finalidad concreta; no se pedirá «aceptar» globalmente una política de privacidad.
Cualquier futura finalidad económica, servicio para empresas, publicidad, analítica, pago, afiliación, patrocinio o explotación secundaria de datos será objeto de revisión jurídica y actualización previa antes de activarse.