De la app WorkerAlarm para Android y del portal
workeralarm.com. Versión del 28 de agosto de 2026.
Escrita para leerse: sin letra pequeña, contando exactamente qué se
guarda, dónde, quién lo ve y cómo se borra.
1 · Quién responde de tus datos
El responsable del tratamiento de los datos que llegan a este portal
es NOMBRE GENÉRICO A CAMBIAR, titular de
workeralarm.com. Para cualquier asunto de privacidad (dudas,
ejercicio de derechos, borrado de cuenta):
privacidad@workeralarm.com.
2 · La app en tu móvil: tus datos, en tu mano
La app funciona completa sin internet y sin cuenta.
Todo lo que anotas en ella — tu cuadrante y tus turnos, tus alarmas,
tus ausencias y bajas, la capa de custodia, tus notas y tu libro de
horas — se guarda solo en tu dispositivo y no sale
de él salvo por los caminos voluntarios de la sección 3. Y no
caduca: lo que anotas vive ahí hasta que tú lo borres — la app
jamás purga tus anotaciones por antigüedad (lo único que se limpia
solo es su registro técnico de diagnóstico, a los 60 días).
Copias de seguridad del móvil, las dos que existen: la
automática la hace el propio Android hacia el
Google Drive del usuario, cifrada con su credencial
del dispositivo — un matiz honesto: si tu móvil no tiene bloqueo de
pantalla, esa copia no queda protegida por una clave que solo tú
poseas; poner bloqueo de pantalla protege también tu copia.
Y la copia manual que puedes crear desde la app es un
archivo .zipsin cifrar que se guarda
donde tú elijas: contiene tus datos legibles, y su custodia es tuya,
como la de cualquier archivo de tu móvil.
Qué se puede leer de esa copia sin abrirla, que es lo
que suele importar. Lleva una portada legible con
diez totales — y salen los diez siempre, también los que
valen cero: cuántas alarmas tienes y cuántas de ellas
tienes encendidas, cuántos tipos de turno, cuántos cuadrantes,
cuántas ausencias y cuántas de esas ausencias silencian el
despertador, cuántos festivos, cuántos compañeros, cuántos
apuntes del libro de horas y cuántas notas del calendario. Además,
fuera de esa lista: la versión de la app, la versión interna de su
base de datos y el instante exacto en que creaste la
copia.
⚠️ Dos de esos diez dicen bastante más de lo que
parece. «Cuántas ausencias silencian el despertador» es, en
la práctica, cuántos periodos de baja tienes ahora
mismo. Y «cuántas alarmas tienes encendidas» no dice cuántas
tienes: dice cuántas usas. Nada de eso
lleva nombres, ni fechas de tu cuadrante, ni el
contenido de una sola nota — la única fecha es la de creación de la
copia, que acabamos de decirte. Pero son números que hablan, y por eso
te los contamos antes de que decidas dónde guardas ese archivo.
Y ojo, porque todo lo anterior es solo la portada.
Dentro va tu base de datos completa: los nombres de
tus compañeros, el texto de tus notas y las fechas de tus ausencias y
bajas. Los diez totales son lo que se lee sin abrir el
archivo; lo de dentro se lee abriéndolo, que es tan fácil como
descomprimirlo. Por eso importa dónde lo guardas y a quién se lo pasas.
3 · Qué viaja a workeralarm.com, y cuándo
Nada viaja en segundo plano por sorpresa. Los envíos al servidor son
estos, y cada uno lo disparas tú:
Al crear tu cuenta en la web: tu nombre, tu email
y tu contraseña — que se guarda solo como hash seguro
(una huella irreversible): ni nosotros podemos leerla.
Al iniciar sesión desde la app: tu email y tu
contraseña (solo para verificarla) y el nombre del dispositivo
(p. ej. «Pixel 7 de Luis»), que verás en «Mis dispositivos» de tu
perfil web.
Al pulsar «Subir a mi cuenta web» (o al subir el archivo
exportado desde el navegador): las capas de tu cuadrante
que tú confirmes. La app te enseña antes un diálogo con lo que va
a salir del móvil, y las capas sensibles — ausencias y bajas,
custodia, libro de horas (que puede incluir nombres de
compañeros), notas — van desmarcadas de serie:
solo viajan si tú las marcas una a una.
Al usar la sincronización: tu app consulta tu
bandeja de cuadrantes y confirma con un acuse los que atiendes;
de ahí salen las fechas de «descargado» y «atendido» que ve quien
te lo envió.
Al conectarte, como en toda web: el servidor ve
tu dirección IP y la anota en sus registros de seguridad (por
ejemplo, para frenar a quien prueba contraseñas en bucle). Jamás
registra contraseñas ni tokens.
4 · Qué guardamos exactamente en el servidor
Tu cuenta: nombre, email, hash de la contraseña,
rol y fecha de alta.
Tus cuadrantes subidos: el archivo íntegro,
tal cual lo exportaste — con las capas que marcaste,
sensibles incluidas si las marcaste — porque la promesa del
formato es devolvértelo byte a byte cuando lo descargues. Que se
guarde entero no significa que se enseñe entero: la sección 5
cuenta quién ve qué, y la 6, cómo se borra del todo.
Los cuadrantes que te envía tu empresa (si tu
cuenta la gestiona una), con las fechas de recepción, descarga y
acuse de tu app.
Tus dispositivos conectados: nombre, fechas de
conexión, último uso y caducidad. Del token de acceso solo se
guarda su huella SHA-256: quien robara la base de datos no
obtendría tokens utilizables.
Registros técnicos de seguridad: direcciones IP y
eventos (inicios de sesión, fallos, subidas) y contadores
anti-abuso de corta duración.
5 · Quién ve qué
La regla de la casa: el panel de empresa nunca ve el
contenido sensible, ni siquiera cuando viaja dentro de tu
archivo. Esta es la matriz real, la que aplica el código:
Dato
Tú
Tu empresa (RRHH y jefaturas con permiso)
Tu archivo completo (JSON)
Sí — descarga byte a byte
Nunca: no puede descargarlo
Tu calendario (turnos y festivos)
Sí
Sí, del último cuadrante que compartiste — solo con la función
«ver calendarios» activada por Administración
Tus ausencias
Sí (en tu app)
Solo que el día es «ausente», sin tipo ni
motivo: una baja médica se ve igual que cualquier
otra ausencia
Libro de horas, notas, custodia, nombres de compañeros
Sí (en tu app)
Nunca: el portal ni los muestra ni los indexa
Nombre y email de tu cuenta
Sí
Sí (lista del equipo)
Tus dispositivos conectados
Sí (perfil web)
Nunca
Estado de sus envíos (descargado / atendido en tu app)
Sí
Sí, de los cuadrantes que ellos te enviaron
La cuenta de Administración gestiona altas, roles y permisos, y no
ve calendarios. No hay más ojos: sin analítica, sin terceros, sin
venta de datos — a nadie, nunca.
6 · Cuánto tiempo se guarda y cómo se borra
Tus cuadrantes subidos se conservan mientras
tengas cuenta, para que tu calendario siga pintado. Los borras
cuando quieras por cualquiera de las dos puertas: en la app,
«Borrar mis datos de la web» (panel de la
cuenta, desde la versión 1.2); o aquí, en tu perfil web,
«Borrar todos mis cuadrantes subidos» (con
confirmación). El borrado en la base de datos es inmediato y
afecta a todo lo que subiste. Y si lo prefieres, escríbenos y lo
hacemos nosotros.
Copias de seguridad: el servidor hace una copia
diaria que se conserva 7 días y se destruye
sola. Lo que borras desaparece también de las copias en ese
plazo, como muy tarde.
Dispositivos: cada token caduca solo a los
180 días; puedes revocar cualquiera al instante
desde «Mis dispositivos». El registro del dispositivo (nombre y
fechas) se conserva como historial de seguridad de tu cuenta
mientras la cuenta exista.
Registro de accesos del servidor: cada
petición deja una línea con la hora, la dirección pedida, el
resultado y la dirección IP enmascarada — su
tramo final se descarta antes de escribirla, así que lo que queda
señala a una red, no a una conexión —. Esas líneas se destruyen
solas a los 7 días. Los registros de seguridad
del sistema (intentos de entrada, bloqueos) siguen la rotación
automática del sistema; ninguno se conserva indefinidamente ni se
usa para otra cosa que la seguridad del servicio.
Borrado de cuenta completo: escríbenos a
privacidad@workeralarm.com
desde el email de tu cuenta y eliminamos la cuenta con todo lo
suyo — cuadrantes, envíos recibidos y dispositivos.
7 · Telemetría: cómo suenan tus alarmas (opcional)
Una alarma que no suena es el fallo que importa, y los fabricantes
de Android matan aplicaciones en segundo plano cada uno a su
manera. Sin medidas, arreglar eso es adivinar. La telemetría son
esas medidas: cómo se comportó la maquinaria de la
alarma, nunca qué hay en tu cuadrante.
Va apagada y es opcional. Mientras no la actives en
la app no viaja absolutamente nada. Y si no la activas, la app
funciona igual: no se te limita ninguna función.
Dos gestos distintos, y no se mezclan
El informe de avería lo mandas tú, a
mano, cuando algo te ha fallado y quieres que alguien lo
mire. Lleva los totales y el detalle: hasta
ocho alarmas concretas, cada una con la
franja de 15 minutos en que sonó. Te devuelve un
código de referencia para citarlo si escribes a soporte; ese
código caduca con los datos, a los 90 días, así
que a los 91 ya no podemos buscar nada con él.
Las medidas periódicas solo salen si activas esa
casilla. Llevan únicamente totales y recuentos:
ni una hora concreta, ni un instante — solo el tramo de días que
abarca el envío. Se conservan 180 días.
Qué viaja exactamente
Medidas de la maquinaria: cuánto tardó Android en entregar la
alarma, si sonó con el tono que elegiste o con el de respaldo, si
alguien la apagó o se silenció sola, cuánto tardó en cerrarse,
cuántas veces la pospusiste, el volumen al que sonó, el estado de
ahorro de batería del móvil, y si el sistema mató la app. Más la
ficha técnica del teléfono: fabricante, modelo, versión de
Android y versión de la app.
Qué NO viaja, nunca, por ninguno de los dos caminos
Tu cuadrante. Ni turnos, ni horarios, ni
ausencias, ni notas, ni compañeros, ni el libro de horas.
El nombre ni la etiqueta de tus alarmas. Dentro
del envío se numeran 1, 2, 3… y esa numeración se
reinicia en cada envío: sirve para ver que tres avisos
son de la misma alarma, y para nada más.
Tu ubicación, tus contactos, tu correo ni tu
cuenta. No hay ningún campo donde meterlos.
Y lo que sí revela, dicho claro
En el informe de avería viajan hasta ocho horas
aproximadas de alarma. Ocho, y no más, porque con eso se ve si el
fallo se repite —que es la pregunta que el informe contesta— y a
partir de ahí solo se acumularía información sobre ti sin mejorar el
diagnóstico. Aun así, una hora de alarma dice algo de tu
jornada. Por eso ese informe es un gesto aparte, lo mandas
tú a propósito, y las medidas periódicas no lo llevan.
Y si escribes el código de referencia en un correo a soporte, estás
uniendo tú mismo ese informe con tu dirección real. Es tu decisión y
preferimos que la tomes sabiéndolo.
Esto no va con tu cuenta
La app pide al servidor un identificador aleatorio
sin decir quién es —sin tu sesión, sin tu correo— y firma los envíos
con él. No guardamos ninguna pareja «cuenta ↔
identificador»: no es que no la enseñemos, es que no existe
la columna donde escribirla. Ese identificador se renueva
cada 180 días y el anterior se borra.
El límite honesto, que preferimos escribir a que lo
descubras: eso evita que la pareja quede
registrada, no que sea deducible. En el registro de accesos
del servidor, pedir el identificador y hacer el primer envío aparecen
con segundos de diferencia desde la misma red — la dirección va
enmascarada (sección 6) y ese registro se
borra a los 7 días. Por eso aquí no vas a leer «no podemos
vincularlo con tu cuenta», sino «no lo vinculamos, y el
rastro que lo permitiría va enmascarado y dura 7 días».
Cuánto se guarda y cómo se borra
El informe de avería, 90 días
desde que llega. Las medidas periódicas,
180 días — y antes si caduca el identificador
con el que se enviaron: ninguna medida sobrevive a la llave que
la borra.
Después queda un resumen diario sin
identificador durante 24 meses, y solo
de aquello que comparten al menos cinco aparatos.
Es lo que permite decir «en este modelo de teléfono las alarmas
llegan tarde» sin señalar a nadie.
Lo borras cuando quieras, desde la app, sin dar
explicaciones: se elimina todo lo enviado con los identificadores que
tu móvil conserva, jubilados incluidos. Y ese borrado no distingue canal: se
lleva a la vez los informes de avería y las medidas periódicas, no
hay forma de borrar solo una mitad — y si le habías dado a soporte
un código de referencia, deja de valer en ese momento.
⚠️ Y hasta dónde NO llega ese borrado: no
alcanza al resumen de 24 meses. Una vez que una fila no lleva
identificador y suma cinco aparatos o más, ya no hay nada dentro
que se pueda señalar como tuyo, ni para enseñarlo ni para
borrarlo. Lo decimos porque prometerte lo contrario sería
mentira.
⚠️ Y la llave para pedirlo vive solo en tu móvil.
Ese borrado se firma con el identificador, y el identificador no
viaja en la copia de seguridad de Android ni en la copia manual de
la app: si cambias de teléfono, reinstalas la app o borras sus
datos, esa llave se pierde y con ella la forma de
adelantar el borrado de lo que ya habías enviado. Nadie —tampoco
nosotros— puede señalar esas medidas como tuyas para borrarlas a
mano; lo que sí sigue en pie es que se borran solas
al cumplir su plazo, y nunca más tarde que el identificador con el
que se enviaron.
En qué nos amparamos
Tu consentimiento (art. 6.1.a RGPD), pedido en la
app con una explicación de lo que se envía, separado del resto y
apagado de serie. Puedes retirarlo cuando quieras y
no pasa nada más — ni el servicio ni la app cambian
por no participar.
Retirarlo y borrar lo ya enviado no son la misma cosa,
y la app te lo pregunta aparte: al retirar el consentimiento dejas de
enviar y, si quieres, borras además lo enviado. Si
eliges no borrarlo, lo que ya está no se queda para siempre: sigue su
plazo —90 días el informe de avería, 180 las medidas periódicas— y se
borra solo. Y puedes cambiar de idea: retirar el
consentimiento no destruye tu identificador —se jubila, deja de
firmar envíos pero sigue sirviendo para borrar—, así que el botón te vale
meses después, mientras quede algo que borrar. Lo único que te lo quita
es lo del punto anterior: cambiar de móvil, reinstalar o borrar los datos
de la app.
8 · En qué nos amparamos (bases legales)
Ejecución del servicio (art. 6.1.b RGPD): la
cuenta, la sincronización con tu app y el intercambio de
cuadrantes que tú pides.
Tu consentimiento explícito (arts. 6.1.a y 9.2.a
RGPD) para las categorías especiales — una baja médica es un dato
de salud —: es exactamente lo que recoge el diálogo de subida de
la app, casilla a casilla y desmarcado de serie. Lo retiras
cuando quieras borrando tus datos (sección 6), sin que eso afecte
al resto del servicio.
Interés legítimo (art. 6.1.f RGPD) en la
seguridad del servicio: registros de IP y límites anti-abuso.
Tu consentimiento (art. 6.1.a RGPD) para la
telemetría — las medidas técnicas de
cómo suenan tus alarmas. Va apagada de serie, se pide aparte y
negarte no cambia nada del servicio (sección 7).
9 · Tus derechos
Acceso, rectificación, supresión, limitación, portabilidad y
oposición: escríbenos a
privacidad@workeralarm.com
y respondemos sin vueltas. La portabilidad, además, la tienes en la
mano sin pedirla: tu export ES tu copia completa en un formato
abierto (JSON documentado), descargable byte a byte desde tu perfil.
Si crees que no hemos tratado bien tus datos, puedes reclamar ante
la Agencia Española de Protección de Datos
(aepd.es).
10 · Cookies: solo la de sesión
Este portal usa una única cookie, técnica, la que
mantiene tu sesión iniciada. Ni analítica, ni publicidad, ni
rastreadores, ni cookies de terceros — por eso no verás banner de
cookies: no hay nada que aceptar.
11 · Compras en Google Play
Si compras algo dentro de la app, el pago y su historial los procesa
Google Play Billing según la política de privacidad
de Google. Este portal no recibe ni guarda ningún dato de pago.
12 · Cambios en esta política
Si esta política cambia, cambiará esta página y su fecha de versión.
Los cambios que amplíen lo que se recoge o quién lo ve no se
aplicarán a tus datos sin contártelo antes.