1. Responsable i contacte
Aquesta política descriu el tractament de dades de TornCat Mossos, una eina privada per organitzar torns, permisos, recordatoris, calendari laboral personal, registres professionals introduïts per l'usuari i compartició voluntària d'horaris.
El responsable del tractament és Blai Gironella Llach, persona física responsable de TornCat Mossos i titular del compte públic de desenvolupador que distribueix l'app a Google Play, App Store o altres canals oficials. La identitat visible del responsable ha de coincidir amb la fitxa pública de la botiga corresponent.
2. Dades que pot tractar l'app
L'app ha de recollir només les dades necessàries per prestar les seves funcions. Segons l'ús real, es poden tractar aquestes categories:
- Dades de compte: correu electrònic, identificador d'usuari, nom o àlies, estat de sessió, configuració bàsica i registre versionat de l'acceptació dels termes i de la política de privacitat. Si l'usuari tria continuar amb Apple o Google, s'utilitzen el correu i, quan el proveïdor la facilita, la informació bàsica de perfil autoritzada per crear o accedir al mateix compte de TornCat. Apple pot facilitar una adreça privada de retransmissió si l'usuari oculta el correu.
- Seguretat de Sign in with Apple: quan s'activa aquest accés, el backend conserva un identificador Apple pseudonimitzat i una credencial tècnica de revocació dins un magatzem de secrets xifrat i restringit al servidor. Serveix per verificar periòdicament l'autorització, respondre a avisos oficials d'Apple i revocar-la si s'elimina el compte. La credencial no es retorna a l'app; el codi d'autorització i el nonce no es conserven en clar.
- Configuració de servei: col·lectiu, zona o configuració laboral triada, patró de torn, escamot, règim o paràmetres necessaris per generar el calendari.
- Calendari i torns: torns, vacances, AP, dies blaus, baixes laborals marcades per l'usuari, pròrrogues, festius, notes, recordatoris i ajustos manuals.
- Jornada i Radar: càlculs d'hores, nocturnitat, desviacions, permisos, alertes i altres indicadors derivats del calendari.
- Registres professionals introduïts per l'usuari: judicis, citacions, reunions, tir, formació, pròrrogues de jornada, hores extra o altres registres que l'usuari afegeixi voluntàriament.
- Notes privades: textos que l'usuari escriu al calendari o en apartats de registre personal.
- Compartició privada: connexions autoritzades, invitacions, permisos de visibilitat, sol·licituds de canvi/cobertura i contingut que l'usuari decideixi compartir.
- Moderació i seguretat: reportes, bloquejos, incidències, motius de revisió i senyals necessàries per prevenir abusos si s'utilitzen funcions socials o d'intercanvi.
- Exportacions: PDF, Excel, text, calendaris, arxius o previsualitzacions generades quan l'usuari sol·licita enviar o exportar informació.
- Suport: missatges enviats al correu de suport, incidències, captures aportades per l'usuari i metadades necessàries per resoldre la sol·licitud.
- Dades tècniques mínimes: versió d'app, sistema operatiu, idioma, data/hora d'esdeveniments tècnics, registres de seguretat i dades necessàries per prevenir abusos o diagnosticar errors.
3. Dades sensibles i límits d'ús
No introdueixis dades institucionals sensibles. L'app no s'ha d'utilitzar per guardar credencials oficials, TIP, contrasenyes institucionals, informació classificada, dades operatives policials, dades de víctimes, investigats, atestats, diligències, ubicacions sensibles o dades de tercers sense autorització.
Algunes funcions poden permetre a l'usuari registrar baixes laborals, judicis, citacions, notes o fets professionals. Aquests registres són per a organització personal i no converteixen l'app en un sistema mèdic, judicial, policial, administratiu ni institucional.
L'usuari ha d'evitar introduir diagnòstics mèdics, informes de salut, dades de terceres persones, detalls de procediments, informació operativa o qualsevol dada que no sigui estrictament necessària per a la seva organització personal. Si una nota o exportació conté informació sensible, l'usuari és responsable de decidir si l'ha de guardar, compartir o eliminar.
4. Finalitats i bases legals
| Finalitat | Dades principals | Base legal principal |
|---|---|---|
| Crear compte, iniciar sessió i mantenir el servei. | Correu, identificador d'usuari, sessió i perfil bàsic. | Execució del servei sol·licitat per l'usuari. |
| Generar calendari, torns, jornada, recordatoris i resums. | Configuració, torns, permisos, notes i registres introduïts per l'usuari. | Execució del servei i accions voluntàries de l'usuari. |
| Enviar notificacions, usar càmera, calendari del dispositiu o exportacions. | Permisos del dispositiu, esdeveniments, arxius i preferències. | Consentiment o activació voluntària des del sistema operatiu o l'app. |
| Compartir horaris o informació amb connexions autoritzades. | Permisos de visibilitat, invitacions i dades seleccionades per l'usuari. | Consentiment o sol·licitud expressa de l'usuari. |
| Atendre suport, privacitat, eliminació de compte i seguretat. | Correu, missatges de suport, dades tècniques mínimes i registres de sol·licitud. | Execució del servei, obligació legal i interès legítim en seguretat. |
| Prevenir abusos, accessos indeguts, frau, spam o ús contrari a les normes. | Registres tècnics mínims, reportes, bloquejos i senyals de seguretat. | Interès legítim en protegir usuaris, servei i dades. |
| Complir obligacions legals o defensar reclamacions. | Dades estrictament necessàries segons el cas. | Compliment legal i defensa de reclamacions. |
5. Permisos del dispositiu, SDKs i seguiment
L'app pot sol·licitar permisos del dispositiu només quan una funció concreta ho requereix. L'usuari pot denegar-los des del sistema operatiu; en aquest cas, l'app manté disponibles les funcions que no depenguin d'aquest permís.
| Permís o funció | Ús a TornCat Mossos | Obligatori |
|---|---|---|
| Càmera | Escanejar codis QR d'invitació o connexió quan l'usuari obre aquesta funció. | No. Només per a QR. |
| Calendari del dispositiu | Crear o exportar calendaris locals si l'usuari activa una integració o exportació. | No. L'app funciona sense concedir-lo. |
| Notificacions | Recordatoris i avisos locals configurats per l'usuari al seu dispositiu. | No. Són opcionals i no es fa servir cap token d'avisos remots. |
| Arxius i full de compartir | Generar o compartir PDF, Excel, text o calendaris quan l'usuari prem exportar o compartir. | No. Només per a exportació voluntària. |
La versió actual no integra SDKs publicitaris, no ven dades personals ni usa tracking publicitari entre apps o webs de tercers. Els avisos actuals són locals al dispositiu: TornCat no registra ni envia tokens d'Expo Push. Sentry només s'inicialitza en una build de producció quan aquesta incorpora un DSN vàlid. Si està activat, pot tractar un identificador i timestamp tècnics de l'esdeveniment, versió, release, plataforma/runtime, categoria d'error i stack tècnic sanejat, acció o ruta estàtica, durada i franges aproximades de pantalla i font. El sanejador s'aplica tant als errors com a les traces de rendiment i elimina usuari, request, contexts, extres i missatges lliures. TornCat no hi adjunta noms, correus, UUID del compte, dates o contingut del calendari, torns, permisos, notes, judicis, URLs o payloads de xarxa, captures, gravacions ni replay. Sentry pot processar metadades ordinàries de transport, com l'adreça IP segons la configuració del projecte; aquesta configuració i una mostra real s'han de verificar abans de cada release.
6. Proveïdors, encarregats i transferències
TornCat Mossos no ven dades personals. Pot comunicar dades estrictament necessàries a proveïdors tècnics que permeten executar l'app i la web legal, actuant com a proveïdors o encarregats del tractament segons correspongui.
| Proveïdor o canal | Ús previst | Dades possibles |
|---|---|---|
| Supabase | Autenticació, base de dades, regles d'accés i funcions backend. | Compte, perfil, calendari, notes, registres i dades necessàries per a la funcionalitat. |
| Apple i Google Identity, mitjançant Supabase Authentication | Inici de sessió opcional amb Apple o Google. | Correu i perfil bàsic que l'usuari autoritza per crear o accedir al compte. Apple pot permetre ocultar el correu i facilitar una adreça privada de retransmissió. Per a Apple, el backend pot conservar la credencial tècnica de revocació xifrada i identificadors pseudonimitzats descrits en aquesta política. Quan s'usa Google Sign-In, el seu SDK pot tractar l'identificador d'usuari i l'adreça IP per registrar l'autorització OAuth i estimar una ubicació general amb finalitat de prevenció del frau; TornCat no demana permís de localització ni rep coordenades GPS per aquest login. El login no concedeix accés a iCloud, Apple Calendar, Google Calendar, Drive, Gmail ni Contactes. Separadament, l'exportació opcional al calendari del dispositiu usa un permís local del sistema i no puja aquest calendari al backend. |
| Sentry | Diagnòstic tècnic privat d'errors i rendiment limitat, només quan una build de producció incorpora un DSN vàlid. | ID i timestamp tècnics, versió/release, plataforma/runtime, categoria i stack sanejat, acció/ruta estàtica, durada i franges aproximades de pantalla/font. No s'hi adjunten identificadors de compte ni contingut operatiu; la IP i altres metadades de transport depenen de la configuració del proveïdor. |
| Cloudflare Pages | Allotjament d'aquesta web legal pública i entrega segura de pàgines estàtiques. | Dades tècniques ordinàries d'accés web tractades pel proveïdor d'infraestructura. |
| Google Play / Apple App Store | Distribució, revisió, actualitzacions, sistema operatiu i serveis de botiga. | Dades tècniques o de compte tractades per la botiga segons les seves pròpies condicions. |
| Proveïdor de correu | Respondre suport, privacitat, seguretat i sol·licituds d'eliminació. | Email, contingut del missatge i dades que l'usuari decideixi enviar. |
| Apps externes triades per l'usuari | WhatsApp, email, arxius, calendaris o altres apps usades per compartir exportacions. | Només allò que l'usuari decideixi compartir fora de TornCat Mossos. |
Alguns proveïdors poden tractar dades fora de l'Espai Econòmic Europeu. Quan sigui aplicable, s'utilitzaran garanties adequades com contractes de tractament, clàusules contractuals tipus o altres mecanismes reconeguts per la normativa de protecció de dades. Les exportacions que l'usuari envia a apps externes passen a regir-se per les condicions i controls de privacitat d'aquestes apps.
7. Web legal, cookies i emmagatzematge local
Aquesta web legal pública està allotjada a Cloudflare Pages, no requereix iniciar sessió i no conté formularis propis. La configuració actual no usa cookies publicitàries, analítica de màrqueting ni seguiment comercial.
La web legal se serveix en mode clar i no guarda cap preferència persistent de tema visual al navegador.
8. Seguretat, conservació i eliminació
S'apliquen mesures raonables per protegir la informació, incloent comunicacions xifrades quan correspongui, control d'accés per usuari, regles de seguretat, limitació de permisos, separació de dades i reducció de dades tractades. A iOS la sessió d'autenticació es conserva al Keychain; a Android SDK 54 es conserva dins l'espai privat de l'app per compatibilitat. Això no converteix el dispositiu en un repositori adequat per a informació operativa o dades sensibles.
| Categoria | Conservació prevista |
|---|---|
| Compte i perfil | Mentre el compte estigui actiu o fins que l'usuari sol·liciti l'eliminació, excepte conservació mínima per obligació legal, seguretat o reclamacions. |
| Credencial i evidència tècnica d'Apple | La credencial xifrada es conserva mentre Sign in with Apple continuï vinculat al compte actiu. En desvincular o eliminar el compte s'intenta revocar i s'elimina; si Apple no respon, només es manté durant reintents tècnics limitats i després s'elimina aplicant el fallback TN3194. Els reptes caduquen al cap de cinc minuts; els registres terminals s'eliminen al cap de set dies, i les empremtes anti-replay o evidència manual mínima es conserven com a màxim trenta dies més set dies de purga terminal. |
| Calendari, torns, notes i registres | Mentre l'usuari els mantingui a l'app, fins que els elimini, netegi el calendari, exporti la seva informació o elimini el compte. |
| Invitacions de connexió | Les invitacions estan dissenyades per caducar en 24 hores, excepte revocació o acceptació prèvia. |
| Dades compartides amb connexions | Mentre existeixi la connexió i el permís de visibilitat, o fins que l'usuari revoqui, bloquegi, elimini o modifiqui la compartició. |
| Reportes, seguretat i abús | Durant el temps necessari per revisar incidències, prevenir abusos, protegir el servei o atendre obligacions legals. |
| Suport | Durant el temps raonable per respondre la sol·licitud i conservar traçabilitat mínima davant incidències o reclamacions. |
| Exportacions externes | Els arxius compartits fora de l'app queden sota el control de l'usuari i del servei extern triat. |
L'eliminació de compte i dades es pot iniciar des de l'app o des de la pàgina pública d'eliminació. Una fallada de revocació d'Apple no bloqueja l'eliminació de TornCat: es registra el resultat mínim, s'elimina la credencial després dels reintents limitats i es faciliten els passos d'Apple previstos a TN3194. Una tasca backend programada aplica les caducitats i purgues anteriors.
9. Drets de l'usuari
L'usuari pot sol·licitar accés, rectificació, supressió, limitació, oposició, portabilitat o retirada de consentiment escrivint a [email protected]. Per protegir el compte, es pot demanar una verificació raonable d'identitat, per exemple escriure des del correu associat al compte.
Si l'usuari considera que el tractament no s'ajusta a la normativa de protecció de dades, pot presentar una reclamació davant l'autoritat de control competent. A Espanya, l'autoritat de referència és l'Agència Espanyola de Protecció de Dades (AEPD).
10. Menors, ús professional i canals oficials
L'app no està dirigida a menors. És una eina personal d'organització laboral i s'ha d'utilitzar amb dades pròpies, lícites i minimitzades.
TornCat Mossos no és un sistema institucional, administratiu, policial, sindical, mèdic, judicial ni oficial. No serveix per a emergències, denúncies, instruccions de servei, comunicacions oficials ni assessorament legal. Qualsevol càlcul, alerta o recordatori s'ha de contrastar amb les fonts oficials que corresponguin.
11. Resum operatiu per a Google Play Data Safety i App Privacy
Aquest resum ajuda que la fitxa de Google Play i App Store sigui coherent amb aquesta política. La declaració final a les consoles s'ha d'ajustar sempre a la implementació real de l'app i als SDKs utilitzats.
| Categoria | Ús previst | Obligatori o opcional | Compartició |
|---|---|---|---|
| Correu i identificador de compte | Autenticació, suport i seguretat; Apple i Google són opcionals com a mètodes d'accés. | Necessari per al compte. | Proveïdor tècnic d'autenticació/backend i Apple o Google quan l'usuari els tria. |
| Perfil i configuració | Configurar el calendari, jornada i experiència d'app. | Necessari per a funcions principals. | No es comparteix excepte acció voluntària o proveïdor tècnic necessari. |
| Calendari, torns, permisos i notes | Planificació, càlculs, recordatoris, resums i exportacions. | Necessari o opcional segons funció. | Només per permís, connexió autoritzada, exportació voluntària o proveïdor tècnic necessari. |
| Registres professionals i judicials | Recordatori i seguiment personal d'esdeveniments introduïts per l'usuari. | Opcional. | No es comparteix excepte permís o exportació iniciada per l'usuari. |
| Connexions i compartició | Permetre compartir horaris o sol·licituds amb contactes autoritzats. | Opcional. | Només amb usuaris o contactes triats per l'usuari. |
| Reportes i bloquejos | Moderació, seguretat, prevenció d'abús i compliment de normes. | Opcional, quan es reporta o bloqueja. | Proveïdor tècnic necessari per operar l'app i revisar incidències. |
| Permisos del dispositiu | Càmera per a QR, calendari per a exportació/sincronització i notificacions per a recordatoris. | Opcional. | Processat pel sistema operatiu i la funció sol·licitada. |
| Dades tècniques | Seguretat, diagnòstic mínim i prevenció d'abús. | Necessari per operar de forma segura. | Supabase i, només quan està activat en producció, Sentry per a diagnòstic tècnic minimitzat. |
| Dades de suport | Respondre incidències, sol·licituds legals i privacitat. | Opcional, si l'usuari contacta. | Proveïdor de correu/suport si aplica. |
No es venen dades personals. No hi ha SDK publicitari ni tracking publicitari. La declaració de Google Play Data Safety i la informació d'App Store Privacy s'han de mantenir alineades amb aquesta política, amb la implementació real i amb els SDKs actius.
12. Canvis en aquesta política
Aquesta política es pot actualitzar quan canviïn l'app, els proveïdors, les finalitats, les declaracions de botiga o la normativa aplicable. La data d'última actualització es mostra a l'inici de la pàgina.
13. Nota per a revisió de botigues
La política està disponible en una URL pública, activa, HTTPS, no geobloquejada, no editable per usuaris i no presentada com a PDF. També ha d'estar enllaçada des de l'app i des de la fitxa de Google Play o App Store.