TornCat MossosCentre legal públic

Dades i seguretat

Política de privacitat.

Informació clara sobre dades tractades, finalitats, bases legals, proveïdors tècnics, conservació, eliminació i drets dels usuaris.

App privada i no oficial.

TornCat Mossos no està afiliada, avalada ni gestionada pels Mossos d'Esquadra, la Generalitat de Catalunya ni el Departament d'Interior. No substitueix quadrants, comunicacions, instruccions, canals d'emergència ni sistemes oficials.

Última actualització: 10 d'agost de 2026 HTTPS públic · Sense login · No PDF

Idioma

Llegeix aquesta pàgina en un altre idioma

Selecciona un idioma per mantenir la mateixa secció legal traduïda.

1. Responsable i contacte

Aquesta política descriu el tractament de dades de TornCat Mossos, una eina privada per organitzar torns, permisos, recordatoris, calendari laboral personal, registres professionals introduïts per l'usuari i compartició voluntària d'horaris.

El responsable del tractament és Blai Gironella Llach, persona física responsable de TornCat Mossos i titular del compte públic de desenvolupador que distribueix l'app a Google Play, App Store o altres canals oficials. La identitat visible del responsable ha de coincidir amb la fitxa pública de la botiga corresponent.

Responsable del tractament
Blai Gironella Llach, actuant sota el nom TornCat.
Domicili a efectes legals
Carrer del Bac, 9 · 17834 Porqueres · Girona · Espanya.
Contacte de privacitat
Delegat de protecció de dades
No hi ha un DPO específic publicat llevat que una obligació legal exigeixi designar-lo. Si se'n designa un, aquesta pàgina s'actualitzarà.
Àmbit
Usuaris de l'app mòbil, web legal pública i serveis associats.
URLs legals públiques

2. Dades que pot tractar l'app

L'app ha de recollir només les dades necessàries per prestar les seves funcions. Segons l'ús real, es poden tractar aquestes categories:

  • Dades de compte: correu electrònic, identificador d'usuari, nom o àlies, estat de sessió, configuració bàsica i registre versionat de l'acceptació dels termes i de la política de privacitat. Si l'usuari tria continuar amb Apple o Google, s'utilitzen el correu i, quan el proveïdor la facilita, la informació bàsica de perfil autoritzada per crear o accedir al mateix compte de TornCat. Apple pot facilitar una adreça privada de retransmissió si l'usuari oculta el correu.
  • Seguretat de Sign in with Apple: quan s'activa aquest accés, el backend conserva un identificador Apple pseudonimitzat i una credencial tècnica de revocació dins un magatzem de secrets xifrat i restringit al servidor. Serveix per verificar periòdicament l'autorització, respondre a avisos oficials d'Apple i revocar-la si s'elimina el compte. La credencial no es retorna a l'app; el codi d'autorització i el nonce no es conserven en clar.
  • Configuració de servei: col·lectiu, zona o configuració laboral triada, patró de torn, escamot, règim o paràmetres necessaris per generar el calendari.
  • Calendari i torns: torns, vacances, AP, dies blaus, baixes laborals marcades per l'usuari, pròrrogues, festius, notes, recordatoris i ajustos manuals.
  • Jornada i Radar: càlculs d'hores, nocturnitat, desviacions, permisos, alertes i altres indicadors derivats del calendari.
  • Registres professionals introduïts per l'usuari: judicis, citacions, reunions, tir, formació, pròrrogues de jornada, hores extra o altres registres que l'usuari afegeixi voluntàriament.
  • Notes privades: textos que l'usuari escriu al calendari o en apartats de registre personal.
  • Compartició privada: connexions autoritzades, invitacions, permisos de visibilitat, sol·licituds de canvi/cobertura i contingut que l'usuari decideixi compartir.
  • Moderació i seguretat: reportes, bloquejos, incidències, motius de revisió i senyals necessàries per prevenir abusos si s'utilitzen funcions socials o d'intercanvi.
  • Exportacions: PDF, Excel, text, calendaris, arxius o previsualitzacions generades quan l'usuari sol·licita enviar o exportar informació.
  • Suport: missatges enviats al correu de suport, incidències, captures aportades per l'usuari i metadades necessàries per resoldre la sol·licitud.
  • Dades tècniques mínimes: versió d'app, sistema operatiu, idioma, data/hora d'esdeveniments tècnics, registres de seguretat i dades necessàries per prevenir abusos o diagnosticar errors.

3. Dades sensibles i límits d'ús

No introdueixis dades institucionals sensibles. L'app no s'ha d'utilitzar per guardar credencials oficials, TIP, contrasenyes institucionals, informació classificada, dades operatives policials, dades de víctimes, investigats, atestats, diligències, ubicacions sensibles o dades de tercers sense autorització.

Algunes funcions poden permetre a l'usuari registrar baixes laborals, judicis, citacions, notes o fets professionals. Aquests registres són per a organització personal i no converteixen l'app en un sistema mèdic, judicial, policial, administratiu ni institucional.

L'usuari ha d'evitar introduir diagnòstics mèdics, informes de salut, dades de terceres persones, detalls de procediments, informació operativa o qualsevol dada que no sigui estrictament necessària per a la seva organització personal. Si una nota o exportació conté informació sensible, l'usuari és responsable de decidir si l'ha de guardar, compartir o eliminar.

4. Finalitats i bases legals

FinalitatDades principalsBase legal principal
Crear compte, iniciar sessió i mantenir el servei.Correu, identificador d'usuari, sessió i perfil bàsic.Execució del servei sol·licitat per l'usuari.
Generar calendari, torns, jornada, recordatoris i resums.Configuració, torns, permisos, notes i registres introduïts per l'usuari.Execució del servei i accions voluntàries de l'usuari.
Enviar notificacions, usar càmera, calendari del dispositiu o exportacions.Permisos del dispositiu, esdeveniments, arxius i preferències.Consentiment o activació voluntària des del sistema operatiu o l'app.
Compartir horaris o informació amb connexions autoritzades.Permisos de visibilitat, invitacions i dades seleccionades per l'usuari.Consentiment o sol·licitud expressa de l'usuari.
Atendre suport, privacitat, eliminació de compte i seguretat.Correu, missatges de suport, dades tècniques mínimes i registres de sol·licitud.Execució del servei, obligació legal i interès legítim en seguretat.
Prevenir abusos, accessos indeguts, frau, spam o ús contrari a les normes.Registres tècnics mínims, reportes, bloquejos i senyals de seguretat.Interès legítim en protegir usuaris, servei i dades.
Complir obligacions legals o defensar reclamacions.Dades estrictament necessàries segons el cas.Compliment legal i defensa de reclamacions.

5. Permisos del dispositiu, SDKs i seguiment

L'app pot sol·licitar permisos del dispositiu només quan una funció concreta ho requereix. L'usuari pot denegar-los des del sistema operatiu; en aquest cas, l'app manté disponibles les funcions que no depenguin d'aquest permís.

Permís o funcióÚs a TornCat MossosObligatori
CàmeraEscanejar codis QR d'invitació o connexió quan l'usuari obre aquesta funció.No. Només per a QR.
Calendari del dispositiuCrear o exportar calendaris locals si l'usuari activa una integració o exportació.No. L'app funciona sense concedir-lo.
NotificacionsRecordatoris i avisos locals configurats per l'usuari al seu dispositiu.No. Són opcionals i no es fa servir cap token d'avisos remots.
Arxius i full de compartirGenerar o compartir PDF, Excel, text o calendaris quan l'usuari prem exportar o compartir.No. Només per a exportació voluntària.

La versió actual no integra SDKs publicitaris, no ven dades personals ni usa tracking publicitari entre apps o webs de tercers. Els avisos actuals són locals al dispositiu: TornCat no registra ni envia tokens d'Expo Push. Sentry només s'inicialitza en una build de producció quan aquesta incorpora un DSN vàlid. Si està activat, pot tractar un identificador i timestamp tècnics de l'esdeveniment, versió, release, plataforma/runtime, categoria d'error i stack tècnic sanejat, acció o ruta estàtica, durada i franges aproximades de pantalla i font. El sanejador s'aplica tant als errors com a les traces de rendiment i elimina usuari, request, contexts, extres i missatges lliures. TornCat no hi adjunta noms, correus, UUID del compte, dates o contingut del calendari, torns, permisos, notes, judicis, URLs o payloads de xarxa, captures, gravacions ni replay. Sentry pot processar metadades ordinàries de transport, com l'adreça IP segons la configuració del projecte; aquesta configuració i una mostra real s'han de verificar abans de cada release.

6. Proveïdors, encarregats i transferències

TornCat Mossos no ven dades personals. Pot comunicar dades estrictament necessàries a proveïdors tècnics que permeten executar l'app i la web legal, actuant com a proveïdors o encarregats del tractament segons correspongui.

Proveïdor o canalÚs previstDades possibles
SupabaseAutenticació, base de dades, regles d'accés i funcions backend.Compte, perfil, calendari, notes, registres i dades necessàries per a la funcionalitat.
Apple i Google Identity, mitjançant Supabase AuthenticationInici de sessió opcional amb Apple o Google.Correu i perfil bàsic que l'usuari autoritza per crear o accedir al compte. Apple pot permetre ocultar el correu i facilitar una adreça privada de retransmissió. Per a Apple, el backend pot conservar la credencial tècnica de revocació xifrada i identificadors pseudonimitzats descrits en aquesta política. Quan s'usa Google Sign-In, el seu SDK pot tractar l'identificador d'usuari i l'adreça IP per registrar l'autorització OAuth i estimar una ubicació general amb finalitat de prevenció del frau; TornCat no demana permís de localització ni rep coordenades GPS per aquest login. El login no concedeix accés a iCloud, Apple Calendar, Google Calendar, Drive, Gmail ni Contactes. Separadament, l'exportació opcional al calendari del dispositiu usa un permís local del sistema i no puja aquest calendari al backend.
SentryDiagnòstic tècnic privat d'errors i rendiment limitat, només quan una build de producció incorpora un DSN vàlid.ID i timestamp tècnics, versió/release, plataforma/runtime, categoria i stack sanejat, acció/ruta estàtica, durada i franges aproximades de pantalla/font. No s'hi adjunten identificadors de compte ni contingut operatiu; la IP i altres metadades de transport depenen de la configuració del proveïdor.
Cloudflare PagesAllotjament d'aquesta web legal pública i entrega segura de pàgines estàtiques.Dades tècniques ordinàries d'accés web tractades pel proveïdor d'infraestructura.
Google Play / Apple App StoreDistribució, revisió, actualitzacions, sistema operatiu i serveis de botiga.Dades tècniques o de compte tractades per la botiga segons les seves pròpies condicions.
Proveïdor de correuRespondre suport, privacitat, seguretat i sol·licituds d'eliminació.Email, contingut del missatge i dades que l'usuari decideixi enviar.
Apps externes triades per l'usuariWhatsApp, email, arxius, calendaris o altres apps usades per compartir exportacions.Només allò que l'usuari decideixi compartir fora de TornCat Mossos.

Alguns proveïdors poden tractar dades fora de l'Espai Econòmic Europeu. Quan sigui aplicable, s'utilitzaran garanties adequades com contractes de tractament, clàusules contractuals tipus o altres mecanismes reconeguts per la normativa de protecció de dades. Les exportacions que l'usuari envia a apps externes passen a regir-se per les condicions i controls de privacitat d'aquestes apps.

7. Web legal, cookies i emmagatzematge local

Aquesta web legal pública està allotjada a Cloudflare Pages, no requereix iniciar sessió i no conté formularis propis. La configuració actual no usa cookies publicitàries, analítica de màrqueting ni seguiment comercial.

La web legal se serveix en mode clar i no guarda cap preferència persistent de tema visual al navegador.

8. Seguretat, conservació i eliminació

S'apliquen mesures raonables per protegir la informació, incloent comunicacions xifrades quan correspongui, control d'accés per usuari, regles de seguretat, limitació de permisos, separació de dades i reducció de dades tractades. A iOS la sessió d'autenticació es conserva al Keychain; a Android SDK 54 es conserva dins l'espai privat de l'app per compatibilitat. Això no converteix el dispositiu en un repositori adequat per a informació operativa o dades sensibles.

CategoriaConservació prevista
Compte i perfilMentre el compte estigui actiu o fins que l'usuari sol·liciti l'eliminació, excepte conservació mínima per obligació legal, seguretat o reclamacions.
Credencial i evidència tècnica d'AppleLa credencial xifrada es conserva mentre Sign in with Apple continuï vinculat al compte actiu. En desvincular o eliminar el compte s'intenta revocar i s'elimina; si Apple no respon, només es manté durant reintents tècnics limitats i després s'elimina aplicant el fallback TN3194. Els reptes caduquen al cap de cinc minuts; els registres terminals s'eliminen al cap de set dies, i les empremtes anti-replay o evidència manual mínima es conserven com a màxim trenta dies més set dies de purga terminal.
Calendari, torns, notes i registresMentre l'usuari els mantingui a l'app, fins que els elimini, netegi el calendari, exporti la seva informació o elimini el compte.
Invitacions de connexióLes invitacions estan dissenyades per caducar en 24 hores, excepte revocació o acceptació prèvia.
Dades compartides amb connexionsMentre existeixi la connexió i el permís de visibilitat, o fins que l'usuari revoqui, bloquegi, elimini o modifiqui la compartició.
Reportes, seguretat i abúsDurant el temps necessari per revisar incidències, prevenir abusos, protegir el servei o atendre obligacions legals.
SuportDurant el temps raonable per respondre la sol·licitud i conservar traçabilitat mínima davant incidències o reclamacions.
Exportacions externesEls arxius compartits fora de l'app queden sota el control de l'usuari i del servei extern triat.

L'eliminació de compte i dades es pot iniciar des de l'app o des de la pàgina pública d'eliminació. Una fallada de revocació d'Apple no bloqueja l'eliminació de TornCat: es registra el resultat mínim, s'elimina la credencial després dels reintents limitats i es faciliten els passos d'Apple previstos a TN3194. Una tasca backend programada aplica les caducitats i purgues anteriors.

9. Drets de l'usuari

L'usuari pot sol·licitar accés, rectificació, supressió, limitació, oposició, portabilitat o retirada de consentiment escrivint a [email protected]. Per protegir el compte, es pot demanar una verificació raonable d'identitat, per exemple escriure des del correu associat al compte.

Si l'usuari considera que el tractament no s'ajusta a la normativa de protecció de dades, pot presentar una reclamació davant l'autoritat de control competent. A Espanya, l'autoritat de referència és l'Agència Espanyola de Protecció de Dades (AEPD).

10. Menors, ús professional i canals oficials

L'app no està dirigida a menors. És una eina personal d'organització laboral i s'ha d'utilitzar amb dades pròpies, lícites i minimitzades.

TornCat Mossos no és un sistema institucional, administratiu, policial, sindical, mèdic, judicial ni oficial. No serveix per a emergències, denúncies, instruccions de servei, comunicacions oficials ni assessorament legal. Qualsevol càlcul, alerta o recordatori s'ha de contrastar amb les fonts oficials que corresponguin.

11. Resum operatiu per a Google Play Data Safety i App Privacy

Aquest resum ajuda que la fitxa de Google Play i App Store sigui coherent amb aquesta política. La declaració final a les consoles s'ha d'ajustar sempre a la implementació real de l'app i als SDKs utilitzats.

CategoriaÚs previstObligatori o opcionalCompartició
Correu i identificador de compteAutenticació, suport i seguretat; Apple i Google són opcionals com a mètodes d'accés.Necessari per al compte.Proveïdor tècnic d'autenticació/backend i Apple o Google quan l'usuari els tria.
Perfil i configuracióConfigurar el calendari, jornada i experiència d'app.Necessari per a funcions principals.No es comparteix excepte acció voluntària o proveïdor tècnic necessari.
Calendari, torns, permisos i notesPlanificació, càlculs, recordatoris, resums i exportacions.Necessari o opcional segons funció.Només per permís, connexió autoritzada, exportació voluntària o proveïdor tècnic necessari.
Registres professionals i judicialsRecordatori i seguiment personal d'esdeveniments introduïts per l'usuari.Opcional.No es comparteix excepte permís o exportació iniciada per l'usuari.
Connexions i comparticióPermetre compartir horaris o sol·licituds amb contactes autoritzats.Opcional.Només amb usuaris o contactes triats per l'usuari.
Reportes i bloquejosModeració, seguretat, prevenció d'abús i compliment de normes.Opcional, quan es reporta o bloqueja.Proveïdor tècnic necessari per operar l'app i revisar incidències.
Permisos del dispositiuCàmera per a QR, calendari per a exportació/sincronització i notificacions per a recordatoris.Opcional.Processat pel sistema operatiu i la funció sol·licitada.
Dades tècniquesSeguretat, diagnòstic mínim i prevenció d'abús.Necessari per operar de forma segura.Supabase i, només quan està activat en producció, Sentry per a diagnòstic tècnic minimitzat.
Dades de suportRespondre incidències, sol·licituds legals i privacitat.Opcional, si l'usuari contacta.Proveïdor de correu/suport si aplica.

No es venen dades personals. No hi ha SDK publicitari ni tracking publicitari. La declaració de Google Play Data Safety i la informació d'App Store Privacy s'han de mantenir alineades amb aquesta política, amb la implementació real i amb els SDKs actius.

12. Canvis en aquesta política

Aquesta política es pot actualitzar quan canviïn l'app, els proveïdors, les finalitats, les declaracions de botiga o la normativa aplicable. La data d'última actualització es mostra a l'inici de la pàgina.

13. Nota per a revisió de botigues

La política està disponible en una URL pública, activa, HTTPS, no geobloquejada, no editable per usuaris i no presentada com a PDF. També ha d'estar enllaçada des de l'app i des de la fitxa de Google Play o App Store.