Política de Privacidad

Última actualización: 21 de julio de 2026

1. Introducción

Esta Política de Privacidad describe cómo maneja y protege la información que se recopila y almacena en la aplicación WorCa (com.ikerlorente11.worca, "la Aplicación"). La privacidad de nuestros usuarios es de suma importancia, y nos comprometemos a proteger cualquier información generada a través del uso de la Aplicación.

La Aplicación funciona de forma completamente local por defecto. La sincronización en la nube y los calendarios compartidos son funciones opcionales que el usuario debe solicitar de forma expresa y que un administrador debe aprobar, tal y como se describe en el apartado 4.

2. Información Recopilada

2.1. Información Personal

La Aplicación no recopila, solicita ni almacena ninguna información personal identificable del usuario, como nombres, direcciones de correo electrónico, números de teléfono o cualquier otro dato que pueda identificar al usuario de forma externa. Cuando la sincronización está activa, la Aplicación utiliza un identificador seudónimo derivado del dispositivo (apartado 2.4), no de la persona.

2.2. Datos del Calendario y Turnos

La Aplicación almacena localmente —y, cuando la sincronización está habilitada, también en la nube— los datos creados por el usuario. Estos datos pueden incluir:

2.3. Datos Visibles para Otros Usuarios

Cuando el usuario comparte un calendario mediante su token, quienes se suscriban a él reciben, en modo de solo lectura:

Si el propietario desactiva esa opción, el servidor no entrega las notas ni las horas de recordatorio: el dispositivo del suscriptor no las recibe, no las almacena y no puede mostrarlas.

El token de compartición se genera automáticamente al crear el calendario y no puede modificarse desde la Aplicación. Cualquier persona que conozca el token puede suscribirse al calendario, por lo que el propietario debe compartirlo únicamente con quien desee. Para dejar de compartir un calendario, el propietario debe eliminarlo.

2.4. Identificador de Dispositivo

Cuando la sincronización en la nube está activa, la Aplicación deriva un identificador único del propio dispositivo (Settings.Secure.ANDROID_ID en Android, identifierForVendor en iOS) y lo utiliza para crear una cuenta técnica en el servicio de autenticación del servidor. A partir de ese identificador se genera una credencial que se guarda de forma segura mediante expo-secure-store. Este identificador se utiliza exclusivamente para registrar y aprobar el dispositivo en el sistema de sincronización y para asociar los datos del usuario a su propio dispositivo, sin vincularse a ningún dato personal identificable.

En Android este identificador sobrevive a la desinstalación de la Aplicación, lo que permite recuperar los datos del usuario si vuelve a instalarla. En iOS se regenera al desinstalar, por lo que el dispositivo se registra como uno nuevo.

2.5. Configuración y Preferencias

La Aplicación persiste localmente las siguientes preferencias del usuario:

Cuando la sincronización está activa, se almacenan además en la nube el calendario predeterminado del usuario y el nombre personalizado que haya dado a los calendarios compartidos a los que está suscrito, de modo que se restauren si reinstala la Aplicación.

3. Almacenamiento de Datos

3.1. Base de Datos Local

Todos los datos generados por la Aplicación se almacenan en una base de datos SQLite local en el dispositivo del usuario. Cuando la sincronización no está habilitada, los datos no se transmiten, comparten ni almacenan en servidores externos.

3.2. Sincronización en la Nube (Supabase)

Si la función de sincronización está activa y el dispositivo ha sido aprobado, los turnos, calendarios y entradas de días del usuario se sincronizan con un servicio de base de datos en la nube (Supabase) alojado por el responsable de la Aplicación. Esta sincronización tiene como único fin permitir al usuario recuperar sus datos si reinstala la Aplicación y compartir calendarios de solo lectura con otros usuarios. Los datos sincronizados están protegidos mediante políticas de seguridad a nivel de fila (Row Level Security) que impiden que un usuario acceda a los datos de otro. La Aplicación no utiliza ningún servicio de análisis, publicidad ni rastreo de terceros.

3.3. Informes Exportados

La Aplicación permite exportar los informes en formato PDF, Excel (XLSX) o CSV. El fichero se genera íntegramente en el dispositivo, se guarda de forma temporal en el almacenamiento caché de la Aplicación y se entrega al menú de compartir del sistema operativo. El usuario decide a qué aplicación o destinatario lo envía. Estos ficheros pueden contener las notas personales de los días incluidos en el informe. El responsable de la Aplicación no recibe copia alguna de ellos.

3.4. Copia de Seguridad: Exportación e Importación de Datos

La Aplicación permite crear una copia de seguridad de los datos del usuario en un fichero en formato JSON. El usuario elige qué incluir: todos los calendarios o uno concreto y, dentro de estos, los turnos, los días asignados, las notas personales y las horas de recordatorio. El fichero se genera íntegramente en el dispositivo, se guarda de forma temporal en el almacenamiento caché de la Aplicación y se entrega al menú de compartir del sistema operativo, de modo que el usuario decide dónde guardarlo o a quién enviarlo (por ejemplo, para trasladar sus datos a otro dispositivo). El responsable de la Aplicación no recibe copia alguna de este fichero.

La Aplicación permite asimismo importar una copia de seguridad previamente exportada. Para ello utiliza el selector de ficheros del sistema operativo (expo-document-picker), mediante el cual el usuario elige un único fichero; la Aplicación accede exclusivamente al fichero que el usuario selecciona de forma expresa, lo lee en el propio dispositivo e incorpora su contenido a la base de datos local. Los calendarios y turnos importados se crean con nuevos identificadores, de manera que la importación no sobrescribe los datos que el usuario ya tuviera. Si la sincronización en la nube está activa y aprobada, los datos importados se sincronizan además como datos propios del usuario, conforme al apartado 3.2.

4. Solicitud y Aprobación del Acceso a la Nube

La sincronización en la nube y los calendarios compartidos están desactivados hasta que el usuario los solicita expresamente desde la pantalla "Gestionar calendarios" y un administrador aprueba la solicitud. Al solicitarla se registran en el servidor la plataforma del dispositivo (Android o iOS), la fecha de la solicitud y su estado (pendiente, aprobada, rechazada o revocada).

Para poder distinguir un dispositivo de otro al revisar las solicitudes, el administrador del servidor puede consultar el identificador técnico del dispositivo, la plataforma, las fechas de la solicitud y su resolución, los nombres de los calendarios del usuario, sus tokens de compartición y el número de días registrados. El administrador no consulta a través de este panel el contenido de los días, los turnos ni las notas personales.

El administrador puede aprobar, rechazar o revocar el acceso en cualquier momento. Si se revoca, el dispositivo deja de sincronizar; los datos ya almacenados en el dispositivo del usuario permanecen intactos.

Con independencia de ese panel, el responsable de la Aplicación administra el servidor de base de datos y, como tal, tiene acceso técnico a los datos que en él se almacenan. Dicho acceso se utiliza únicamente para operar y mantener el servicio.

5. Permisos Utilizados

5.1. Notificaciones

Si el usuario activa los recordatorios de turno, la Aplicación solicita permiso para enviar notificaciones locales. Las notificaciones son generadas y gestionadas íntegramente en el dispositivo; no se envía ningún dato a servidores externos para este fin. El usuario puede cancelar este permiso desde los ajustes del sistema en cualquier momento.

5.2. Almacenamiento Seguro

La Aplicación utiliza el almacenamiento seguro del sistema operativo (Keychain en iOS, Keystore en Android) para guardar la credencial del dispositivo cuando la sincronización está habilitada. Este permiso no implica acceso a datos personales del usuario.

5.3. Compartir e Importar Ficheros

Al exportar un informe o una copia de seguridad, la Aplicación utiliza el menú de compartir del sistema operativo. No se solicita permiso de acceso al almacenamiento del dispositivo: los ficheros se escriben en el área privada de caché de la propia Aplicación.

Al importar una copia de seguridad, la Aplicación utiliza el selector de ficheros del sistema operativo. Tampoco en este caso se solicita un permiso general de acceso al almacenamiento: el sistema concede acceso únicamente al fichero que el usuario elige de forma expresa, y la Aplicación no lee ningún otro contenido del dispositivo.

6. Uso de la Información

Los datos almacenados se utilizan exclusivamente para ofrecer la funcionalidad de la Aplicación al propio usuario:

7. Seguridad

Los datos locales residen en el dispositivo del usuario y no son accesibles desde el exterior. Los datos sincronizados en la nube están protegidos mediante cifrado en tránsito (HTTPS) y políticas de acceso estrictas en el servidor. Tomamos medidas razonables para proteger la información almacenada, aunque, debido a la naturaleza de la tecnología, no podemos garantizar la seguridad absoluta de los datos.

8. Conservación y Eliminación de Datos

Los datos permanecen almacenados mientras el usuario mantenga la Aplicación instalada. Al desinstalarla se eliminan todos los datos locales del dispositivo. Los datos sincronizados en la nube se conservan para permitir su recuperación si el usuario reinstala la Aplicación. Si el usuario desea eliminar de forma definitiva sus datos del servidor, puede solicitarlo en la dirección de contacto indicada más abajo.

9. Cambios en esta Política de Privacidad

Nos reservamos el derecho de actualizar o modificar esta Política de Privacidad en cualquier momento. Cualquier cambio se reflejará en una nueva versión de esta política, disponible en la Aplicación. El uso continuo de la Aplicación tras cualquier modificación constituye la aceptación de la Política de Privacidad revisada.

10. Contacto

Si tienes alguna pregunta o inquietud sobre esta Política de Privacidad, por favor contacta con nosotros en ikerlorentecalvo@gmail.com.