DMRoses
DMRoses · STAFF · Imbornales

Política de privacitat

Versió del 5 d'octubre de 2026 · Eines pròpies en fase de validació funcional.

1. Responsable i àmbit

Marc Rom és el responsable declarat de les eines DMRoses, STAFF i Imbornales (també denominada «Embornals 17480») durant aquesta fase. Contacte per a suport i privacitat: [email protected].

Aquest avís descriu les dades utilitzades per les aplicacions d'accés restringit. No atribueix la representació d'una empresa o administració a Marc Rom ni substitueix la informació de protecció de dades que correspongui a l'entitat responsable d'una gestió laboral real.

2. Dades de l'accés amb Google

Quan tries Google per entrar, l'autenticació es gestiona amb Google i Supabase. Les aplicacions sol·liciten únicament els permisos bàsics d'identificació openid, email i profile: identificador del compte, nom, correu electrònic i imatge de perfil, si està disponible.

Aquestes dades s'utilitzen per identificar-te, relacionar l'accés amb el perfil autoritzat, mostrar el teu perfil i aplicar els permisos corresponents. Supabase conserva el compte d'autenticació i les metadades d'identitat; el navegador conserva la informació de sessió necessària per mantenir l'accés.

Per iniciar sessió no es llegeixen els teus missatges de Gmail, fitxers de Drive, contactes ni calendaris de Google. No es rep la contrasenya del teu compte de Google. Les dades obtingudes de Google no es venen, no s'utilitzen per a publicitat ni per entrenar models d'intel·ligència artificial; el seu ús es limita a les funcions descrites aquí, d'acord amb la política de dades d'usuari dels serveis d'API de Google.

3. Altres dades de les aplicacions

  • Accés propi: nom, identificador intern, usuari, permisos i credencial de contrasenya protegida pel servei d'autenticació. El panell administratiu no permet consultar la contrasenya escollida per la persona.
  • DMRoses i STAFF: perfils, categories i capacitats, calendaris, horaris, tasques, assignacions, sol·licituds, absències, incidències, recursos i historial que introdueixin les persones autoritzades.
  • Imbornales: dades dels embornals, coordenades i adreces, fotografies, intervencions, observacions, dates i persona que registra l'actuació. La ubicació del dispositiu només es demana en utilitzar les funcions de localització; no es configura un seguiment continu de la persona.
  • Funcionament i seguretat: dades tècniques de les peticions, com l'adreça IP, l'estat de l'autenticació i els registres necessaris per protegir i diagnosticar el servei.

Les dades poden procedir de la persona interessada, de registres introduïts per administradors autoritzats o de quadrants i altres documents importats. No s'han d'introduir diagnòstics mèdics, dades especialment sensibles ni informació de tercers que no sigui necessària i legítimament autoritzada.

4. Finalitats i base del tractament

La identificació i la gestió de l'accés sol·licitat són necessàries per prestar les funcions del portal a les persones autoritzades. La seguretat, la prevenció d'abusos i la resolució d'errors responen a l'interès legítim de protegir les eines i les dades, amb les garanties i els límits aplicables.

La tria de Google autoritza la comunicació de les dades bàsiques d'identificació per a l'accés; no és un consentiment general per tractar dades laborals o de salut. Els registres operatius s'utilitzen per a la planificació, la consulta i la traçabilitat de les funcions visibles del portal.

El tractament de dades laborals reals requereix que l'entitat competent determini la base jurídica, els permisos, la informació als treballadors i, quan correspongui, l'encàrrec de tractament. La fase de proves i l'accés restringit no eliminen aquestes obligacions. Abans d'ampliar l'ús s'ha de revisar aquesta informació.

5. Qui pot accedir a les dades?

La informació es mostra a les persones autoritzades segons el seu rol i l'abast funcional del portal. Administradors i responsables operatius poden consultar la informació necessària per gestionar els perfils, l'accés i els registres corresponents.

Cloudflare allotja i protegeix les aplicacions; Supabase proporciona autenticació, base de dades i emmagatzematge. Els dos projectes de dades actuals estan configurats a la regió europea de Frankfurt. Això no implica que totes les operacions de tots els proveïdors es limitin a aquella regió: els proveïdors poden utilitzar infraestructura o subprocessadors internacionals d'acord amb les seves condicions i garanties aplicables.

Google intervé quan s'utilitza el seu inici de sessió. A Imbornales, OpenFreeMap i Esri serveixen cartografia; jsDelivr serveix recursos del mapa. Quan es consulta una adreça, Nominatim/OpenStreetMap rep les coordenades necessàries. Si obres una ruta o una vista de carrer de Google Maps, es comunica la destinació a aquell servei. Aquests proveïdors poden rebre l'adreça IP i dades de la petició; no reben per aquest motiu el teu calendari ni els registres privats del portal.

No es publiquen les dades personals dels calendaris o de les intervencions en aquestes pàgines informatives. La consulta o exportació des d'un portal continua subjecta als permisos de la persona que l'utilitza.

6. Conservació, dispositiu i còpies

Les dades d'accés es conserven mentre siguin necessàries per mantenir el perfil autoritzat, gestionar-ne la retirada i atendre obligacions o incidències justificades. Eliminar o retirar un accés no elimina automàticament l'historial operatiu: se'n revisa la conservació segons la finalitat, les obligacions aplicables i les sol·licituds de la persona interessada.

Els registres i les còpies de seguretat poden continuar conservant informació fins que es revisin, se suprimeixin o es renovin d'acord amb la necessitat de recuperació i els límits aplicables. No es garanteix una eliminació immediata de totes les còpies quan es retira un perfil.

El navegador pot conservar la sessió, preferències, recursos per funcionar sense connexió i, a Imbornales, fotografies o registres pendents de sincronitzar. En un dispositiu compartit, tanca la sessió i no deixis dades pendents accessibles a altres persones. No es configura publicitat ni seguiment comercial en aquestes pàgines informatives.

7. Drets i retirada de l'accés

Pots escriure a [email protected] per sol·licitar informació, accés, rectificació, supressió, limitació, oposició o portabilitat, segons les condicions aplicables. S'ha de poder comprovar la teva identitat sense demanar contrasenyes. Si una sol·licitud afecta dades sota responsabilitat d'una entitat diferent, se t'indicarà el canal adequat.

Pots retirar l'autorització d'inici de sessió des de les connexions del teu compte de Google i demanar la retirada de l'accés al portal. Retirar Google no esborra per si mateix el perfil ni l'historial ja registrat.

També pots presentar una reclamació davant l'Agència Espanyola de Protecció de Dades.

8. Canvis i consultes

La versió vigent es publica en aquesta mateixa pàgina. Si canvien el responsable, les finalitats, els proveïdors o l'ús de dades de Google, la informació s'ha d'actualitzar i, quan correspongui, s'ha de comunicar el canvi abans d'aplicar-lo. Les pàgines antigues de demostració del web no defineixen la identitat d'una empresa ni la política d'aquests portals.