Política de privacidad

De la app WorkerAlarm para Android y del portal workeralarm.com. Versión del 28 de agosto de 2026. Escrita para leerse: sin letra pequeña, contando exactamente qué se guarda, dónde, quién lo ve y cómo se borra.

1 · Quién responde de tus datos

El responsable del tratamiento de los datos que llegan a este portal es NOMBRE GENÉRICO A CAMBIAR, titular de workeralarm.com. Para cualquier asunto de privacidad (dudas, ejercicio de derechos, borrado de cuenta): privacidad@workeralarm.com.

2 · La app en tu móvil: tus datos, en tu mano

La app funciona completa sin internet y sin cuenta. Todo lo que anotas en ella — tu cuadrante y tus turnos, tus alarmas, tus ausencias y bajas, la capa de custodia, tus notas y tu libro de horas — se guarda solo en tu dispositivo y no sale de él salvo por los caminos voluntarios de la sección 3. Y no caduca: lo que anotas vive ahí hasta que tú lo borres — la app jamás purga tus anotaciones por antigüedad (lo único que se limpia solo es su registro técnico de diagnóstico, a los 60 días).

Copias de seguridad del móvil, las dos que existen: la automática la hace el propio Android hacia el Google Drive del usuario, cifrada con su credencial del dispositivo — un matiz honesto: si tu móvil no tiene bloqueo de pantalla, esa copia no queda protegida por una clave que solo tú poseas; poner bloqueo de pantalla protege también tu copia.

Y la copia manual que puedes crear desde la app es un archivo .zip sin cifrar que se guarda donde tú elijas: contiene tus datos legibles, y su custodia es tuya, como la de cualquier archivo de tu móvil.

Qué se puede leer de esa copia sin abrirla, que es lo que suele importar. Lleva una portada legible con diez totales — y salen los diez siempre, también los que valen cero: cuántas alarmas tienes y cuántas de ellas tienes encendidas, cuántos tipos de turno, cuántos cuadrantes, cuántas ausencias y cuántas de esas ausencias silencian el despertador, cuántos festivos, cuántos compañeros, cuántos apuntes del libro de horas y cuántas notas del calendario. Además, fuera de esa lista: la versión de la app, la versión interna de su base de datos y el instante exacto en que creaste la copia.

⚠️ Dos de esos diez dicen bastante más de lo que parece. «Cuántas ausencias silencian el despertador» es, en la práctica, cuántos periodos de baja tienes ahora mismo. Y «cuántas alarmas tienes encendidas» no dice cuántas tienes: dice cuántas usas. Nada de eso lleva nombres, ni fechas de tu cuadrante, ni el contenido de una sola nota — la única fecha es la de creación de la copia, que acabamos de decirte. Pero son números que hablan, y por eso te los contamos antes de que decidas dónde guardas ese archivo.

Y ojo, porque todo lo anterior es solo la portada. Dentro va tu base de datos completa: los nombres de tus compañeros, el texto de tus notas y las fechas de tus ausencias y bajas. Los diez totales son lo que se lee sin abrir el archivo; lo de dentro se lee abriéndolo, que es tan fácil como descomprimirlo. Por eso importa dónde lo guardas y a quién se lo pasas.

3 · Qué viaja a workeralarm.com, y cuándo

Nada viaja en segundo plano por sorpresa. Los envíos al servidor son estos, y cada uno lo disparas tú:

  • Al crear tu cuenta en la web: tu nombre, tu email y tu contraseña — que se guarda solo como hash seguro (una huella irreversible): ni nosotros podemos leerla.
  • Al iniciar sesión desde la app: tu email y tu contraseña (solo para verificarla) y el nombre del dispositivo (p. ej. «Pixel 7 de Luis»), que verás en «Mis dispositivos» de tu perfil web.
  • Al pulsar «Subir a mi cuenta web» (o al subir el archivo exportado desde el navegador): las capas de tu cuadrante que tú confirmes. La app te enseña antes un diálogo con lo que va a salir del móvil, y las capas sensibles — ausencias y bajas, custodia, libro de horas (que puede incluir nombres de compañeros), notas — van desmarcadas de serie: solo viajan si tú las marcas una a una.
  • Al usar la sincronización: tu app consulta tu bandeja de cuadrantes y confirma con un acuse los que atiendes; de ahí salen las fechas de «descargado» y «atendido» que ve quien te lo envió.
  • Al conectarte, como en toda web: el servidor ve tu dirección IP y la anota en sus registros de seguridad (por ejemplo, para frenar a quien prueba contraseñas en bucle). Jamás registra contraseñas ni tokens.

4 · Qué guardamos exactamente en el servidor

  • Tu cuenta: nombre, email, hash de la contraseña, rol y fecha de alta.
  • Tus cuadrantes subidos: el archivo íntegro, tal cual lo exportaste — con las capas que marcaste, sensibles incluidas si las marcaste — porque la promesa del formato es devolvértelo byte a byte cuando lo descargues. Que se guarde entero no significa que se enseñe entero: la sección 5 cuenta quién ve qué, y la 6, cómo se borra del todo.
  • Los cuadrantes que te envía tu empresa (si tu cuenta la gestiona una), con las fechas de recepción, descarga y acuse de tu app.
  • Tus dispositivos conectados: nombre, fechas de conexión, último uso y caducidad. Del token de acceso solo se guarda su huella SHA-256: quien robara la base de datos no obtendría tokens utilizables.
  • Registros técnicos de seguridad: direcciones IP y eventos (inicios de sesión, fallos, subidas) y contadores anti-abuso de corta duración.

5 · Quién ve qué

La regla de la casa: el panel de empresa nunca ve el contenido sensible, ni siquiera cuando viaja dentro de tu archivo. Esta es la matriz real, la que aplica el código:

Dato Tu empresa (RRHH y jefaturas con permiso)
Tu archivo completo (JSON) Sí — descarga byte a byte Nunca: no puede descargarlo
Tu calendario (turnos y festivos) Sí, del último cuadrante que compartiste — solo con la función «ver calendarios» activada por Administración
Tus ausencias Sí (en tu app) Solo que el día es «ausente», sin tipo ni motivo: una baja médica se ve igual que cualquier otra ausencia
Libro de horas, notas, custodia, nombres de compañeros Sí (en tu app) Nunca: el portal ni los muestra ni los indexa
Nombre y email de tu cuenta Sí (lista del equipo)
Tus dispositivos conectados Sí (perfil web) Nunca
Estado de sus envíos (descargado / atendido en tu app) Sí, de los cuadrantes que ellos te enviaron

La cuenta de Administración gestiona altas, roles y permisos, y no ve calendarios. No hay más ojos: sin analítica, sin terceros, sin venta de datos — a nadie, nunca.

6 · Cuánto tiempo se guarda y cómo se borra

  • Tus cuadrantes subidos se conservan mientras tengas cuenta, para que tu calendario siga pintado. Los borras cuando quieras por cualquiera de las dos puertas: en la app, «Borrar mis datos de la web» (panel de la cuenta, desde la versión 1.2); o aquí, en tu perfil web, «Borrar todos mis cuadrantes subidos» (con confirmación). El borrado en la base de datos es inmediato y afecta a todo lo que subiste. Y si lo prefieres, escríbenos y lo hacemos nosotros.
  • Copias de seguridad: el servidor hace una copia diaria que se conserva 7 días y se destruye sola. Lo que borras desaparece también de las copias en ese plazo, como muy tarde.
  • Dispositivos: cada token caduca solo a los 180 días; puedes revocar cualquiera al instante desde «Mis dispositivos». El registro del dispositivo (nombre y fechas) se conserva como historial de seguridad de tu cuenta mientras la cuenta exista.
  • Registro de accesos del servidor: cada petición deja una línea con la hora, la dirección pedida, el resultado y la dirección IP enmascarada — su tramo final se descarta antes de escribirla, así que lo que queda señala a una red, no a una conexión —. Esas líneas se destruyen solas a los 7 días. Los registros de seguridad del sistema (intentos de entrada, bloqueos) siguen la rotación automática del sistema; ninguno se conserva indefinidamente ni se usa para otra cosa que la seguridad del servicio.
  • Borrado de cuenta completo: escríbenos a privacidad@workeralarm.com desde el email de tu cuenta y eliminamos la cuenta con todo lo suyo — cuadrantes, envíos recibidos y dispositivos.

7 · Telemetría: cómo suenan tus alarmas (opcional)

Una alarma que no suena es el fallo que importa, y los fabricantes de Android matan aplicaciones en segundo plano cada uno a su manera. Sin medidas, arreglar eso es adivinar. La telemetría son esas medidas: cómo se comportó la maquinaria de la alarma, nunca qué hay en tu cuadrante.

Va apagada y es opcional. Mientras no la actives en la app no viaja absolutamente nada. Y si no la activas, la app funciona igual: no se te limita ninguna función.

Dos gestos distintos, y no se mezclan

  • El informe de avería lo mandas tú, a mano, cuando algo te ha fallado y quieres que alguien lo mire. Lleva los totales y el detalle: hasta ocho alarmas concretas, cada una con la franja de 15 minutos en que sonó. Te devuelve un código de referencia para citarlo si escribes a soporte; ese código caduca con los datos, a los 90 días, así que a los 91 ya no podemos buscar nada con él.
  • Las medidas periódicas solo salen si activas esa casilla. Llevan únicamente totales y recuentos: ni una hora concreta, ni un instante — solo el tramo de días que abarca el envío. Se conservan 180 días.

Qué viaja exactamente

Medidas de la maquinaria: cuánto tardó Android en entregar la alarma, si sonó con el tono que elegiste o con el de respaldo, si alguien la apagó o se silenció sola, cuánto tardó en cerrarse, cuántas veces la pospusiste, el volumen al que sonó, el estado de ahorro de batería del móvil, y si el sistema mató la app. Más la ficha técnica del teléfono: fabricante, modelo, versión de Android y versión de la app.

Qué NO viaja, nunca, por ninguno de los dos caminos

  • Tu cuadrante. Ni turnos, ni horarios, ni ausencias, ni notas, ni compañeros, ni el libro de horas.
  • El nombre ni la etiqueta de tus alarmas. Dentro del envío se numeran 1, 2, 3… y esa numeración se reinicia en cada envío: sirve para ver que tres avisos son de la misma alarma, y para nada más.
  • Tu ubicación, tus contactos, tu correo ni tu cuenta. No hay ningún campo donde meterlos.

Y lo que sí revela, dicho claro

En el informe de avería viajan hasta ocho horas aproximadas de alarma. Ocho, y no más, porque con eso se ve si el fallo se repite —que es la pregunta que el informe contesta— y a partir de ahí solo se acumularía información sobre ti sin mejorar el diagnóstico. Aun así, una hora de alarma dice algo de tu jornada. Por eso ese informe es un gesto aparte, lo mandas tú a propósito, y las medidas periódicas no lo llevan.

Y si escribes el código de referencia en un correo a soporte, estás uniendo tú mismo ese informe con tu dirección real. Es tu decisión y preferimos que la tomes sabiéndolo.

Esto no va con tu cuenta

La app pide al servidor un identificador aleatorio sin decir quién es —sin tu sesión, sin tu correo— y firma los envíos con él. No guardamos ninguna pareja «cuenta ↔ identificador»: no es que no la enseñemos, es que no existe la columna donde escribirla. Ese identificador se renueva cada 180 días y el anterior se borra.

El límite honesto, que preferimos escribir a que lo descubras: eso evita que la pareja quede registrada, no que sea deducible. En el registro de accesos del servidor, pedir el identificador y hacer el primer envío aparecen con segundos de diferencia desde la misma red — la dirección va enmascarada (sección 6) y ese registro se borra a los 7 días. Por eso aquí no vas a leer «no podemos vincularlo con tu cuenta», sino «no lo vinculamos, y el rastro que lo permitiría va enmascarado y dura 7 días».

Cuánto se guarda y cómo se borra

  • El informe de avería, 90 días desde que llega. Las medidas periódicas, 180 días — y antes si caduca el identificador con el que se enviaron: ninguna medida sobrevive a la llave que la borra.
  • Después queda un resumen diario sin identificador durante 24 meses, y solo de aquello que comparten al menos cinco aparatos. Es lo que permite decir «en este modelo de teléfono las alarmas llegan tarde» sin señalar a nadie.
  • Lo borras cuando quieras, desde la app, sin dar explicaciones: se elimina todo lo enviado con los identificadores que tu móvil conserva, jubilados incluidos. Y ese borrado no distingue canal: se lleva a la vez los informes de avería y las medidas periódicas, no hay forma de borrar solo una mitad — y si le habías dado a soporte un código de referencia, deja de valer en ese momento.
  • ⚠️ Y hasta dónde NO llega ese borrado: no alcanza al resumen de 24 meses. Una vez que una fila no lleva identificador y suma cinco aparatos o más, ya no hay nada dentro que se pueda señalar como tuyo, ni para enseñarlo ni para borrarlo. Lo decimos porque prometerte lo contrario sería mentira.
  • ⚠️ Y la llave para pedirlo vive solo en tu móvil. Ese borrado se firma con el identificador, y el identificador no viaja en la copia de seguridad de Android ni en la copia manual de la app: si cambias de teléfono, reinstalas la app o borras sus datos, esa llave se pierde y con ella la forma de adelantar el borrado de lo que ya habías enviado. Nadie —tampoco nosotros— puede señalar esas medidas como tuyas para borrarlas a mano; lo que sí sigue en pie es que se borran solas al cumplir su plazo, y nunca más tarde que el identificador con el que se enviaron.

En qué nos amparamos

Tu consentimiento (art. 6.1.a RGPD), pedido en la app con una explicación de lo que se envía, separado del resto y apagado de serie. Puedes retirarlo cuando quieras y no pasa nada más — ni el servicio ni la app cambian por no participar.

Retirarlo y borrar lo ya enviado no son la misma cosa, y la app te lo pregunta aparte: al retirar el consentimiento dejas de enviar y, si quieres, borras además lo enviado. Si eliges no borrarlo, lo que ya está no se queda para siempre: sigue su plazo —90 días el informe de avería, 180 las medidas periódicas— y se borra solo. Y puedes cambiar de idea: retirar el consentimiento no destruye tu identificador —se jubila, deja de firmar envíos pero sigue sirviendo para borrar—, así que el botón te vale meses después, mientras quede algo que borrar. Lo único que te lo quita es lo del punto anterior: cambiar de móvil, reinstalar o borrar los datos de la app.

9 · Tus derechos

Acceso, rectificación, supresión, limitación, portabilidad y oposición: escríbenos a privacidad@workeralarm.com y respondemos sin vueltas. La portabilidad, además, la tienes en la mano sin pedirla: tu export ES tu copia completa en un formato abierto (JSON documentado), descargable byte a byte desde tu perfil. Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

10 · Cookies: solo la de sesión

Este portal usa una única cookie, técnica, la que mantiene tu sesión iniciada. Ni analítica, ni publicidad, ni rastreadores, ni cookies de terceros — por eso no verás banner de cookies: no hay nada que aceptar.

11 · Compras en Google Play

Si compras algo dentro de la app, el pago y su historial los procesa Google Play Billing según la política de privacidad de Google. Este portal no recibe ni guarda ningún dato de pago.

12 · Cambios en esta política

Si esta política cambia, cambiará esta página y su fecha de versión. Los cambios que amplíen lo que se recoge o quién lo ve no se aplicarán a tus datos sin contártelo antes.