Cómo trata Workio tus datos personales.
El responsable del tratamiento de los datos personales tratados en relación con la app Android Workio y el sitio web workio-app.com es:
Innovatek di Cafaro Carmelina
P.IVA / NIF: 06424410659
Correo electrónico: privacy@workio-app.com
Actuamos como responsable del tratamiento respecto a los datos limitados de identidad y de suscripción que conservamos para operar las funciones cloud. Los documentos de negocio que creas con Workio (presupuestos, facturas, fichas de clientes, etc.) permanecen en tu dispositivo bajo tu control exclusivo: respecto a esos datos no actuamos ni como responsable ni como encargado del tratamiento.
Esta política cubre:
workio-app.comNo cubre los servicios gestionados por terceros a través de los cuales puedes distribuir los documentos que has creado con Workio (por ejemplo, proveedores de correo, aplicaciones de mensajería o servicios de almacenamiento en la nube que utilizas desde el menú "Compartir" de Android). Una vez que pulsas "compartir" y eliges un destino, se aplica la política de privacidad de ese destino.
Si utilizas la experiencia gratuita y exclusivamente local, sin iniciar nunca sesión, Workio recopila:
No recopilamos: tus clientes, tus documentos, tus productos, tu logotipo ni tu perfil empresarial. Permanecen en la base de datos local de la app y nunca se transmiten.
Si — y solo si — aceptas la opción de analítica en el banner de cookies en workio-app.com, el sitio carga Google Analytics 4 para medir visitas agregadas, rutas de navegación y país a nivel de ciudad. Las direcciones IP se anonimizan antes de cualquier tratamiento ulterior. Hasta que aceptes, GA4 opera en Consent Mode v2: solo se envía un ping sin cookies ni identificadores. Puedes cambiar tu elección en cualquier momento desde la página de la Política de Cookies. Consulta la Política de Cookies para la lista completa de cookies involucradas.
A través de Google Sign-In recibimos de Google:
No recibimos tu contraseña de Google, tu foto de perfil ni tu lista de contactos.
Cuando creas un enlace compartible para un documento, el PDF generado se sube a Azure Blob Storage en la UE. El enlace apunta a un token opaco; registramos el número de visualizaciones y, si tu cliente firma, la imagen de la firma. Puedes revocar el enlace en cualquier momento.
Tu base de datos local se cifra en el dispositivo y el blob binario resultante se sube a Azure Blob Storage en la UE. Conservamos el blob, su tamaño y la versión de la app que lo generó. No podemos leer el contenido de tus copias de seguridad; la clave de cifrado nunca sale de tu dispositivo.
Las suscripciones se gestionan a través de Google Play Billing. Recibimos de Google actualizaciones sobre el estado de la suscripción (activa, expirada, en pausa, reembolsada) mediante webhooks. No vemos los datos de tu tarjeta: permanecen en Google.
Por motivos de seguridad y prevención de abusos conservamos:
| Dato | Finalidad | Base jurídica (RGPD art. 6) |
|---|---|---|
| Correo electrónico, nombre, ID de sujeto de Google | Creación de cuenta, inicio de sesión, atención al cliente | Ejecución de un contrato |
| Estado de la suscripción | Desbloqueo de las funciones Pro | Ejecución de un contrato |
| Blob de copia de seguridad cifrada | Restauración de tus datos en un nuevo dispositivo | Ejecución de un contrato |
| Blob del documento compartido y firma | Mostrar el documento al destinatario | Ejecución de un contrato / tu consentimiento |
| Hash del token de actualización, descriptor del dispositivo | Seguridad de la sesión, prevención de abusos | Interés legítimo |
| Informes de fallos de Crashlytics | Detección y corrección de errores | Interés legítimo |
| Eventos de Firebase Analytics (app) | Comprender el uso de las funciones | Tu consentimiento (opt-in) |
| Eventos de Google Analytics 4 (sitio web) | Medición agregada del tráfico web | Tu consentimiento (banner de cookies) |
| Registro de consentimientos | Demostrar el cumplimiento del art. 7 del RGPD | Obligación legal |
Nos apoyamos en los siguientes proveedores para operar el servicio. Cada uno actúa en virtud de un contrato escrito de tratamiento de datos.
| Proveedor | Función | Ubicación |
|---|---|---|
| Microsoft Ireland Operations Ltd. (Azure) | Alojamiento de funciones cloud, base de datos, almacenamiento y Key Vault | UE (Italia / Europa Occidental) |
| Google LLC / Google Ireland Ltd. | Sign-In, Play Billing, Crashlytics, Analytics | UE + EE. UU. (con CCT) |
El servicio principal (cuenta, compartición, copia de seguridad) está alojado íntegramente en la Unión Europea. Algunos subencargados de Google transfieren datos a Estados Unidos; en esos casos las transferencias se basan en las Cláusulas Contractuales Tipo de la Comisión Europea y en el Anexo de Tratamiento de Datos de Google. Puedes solicitar una copia de las garantías aplicadas escribiendo a privacy@workio-app.com.
Aplicamos medidas técnicas y organizativas adecuadas al riesgo:
En virtud del RGPD puedes:
Puedes ejercer la mayoría de estos derechos directamente desde los ajustes de la app, o escribiendo a privacy@workio-app.com. Respondemos en el plazo de un mes.
Workio no está dirigida a menores de 16 años. No recopilamos a sabiendas datos de personas por debajo de esa edad. Si crees que un menor nos ha facilitado datos personales, ponte en contacto con nosotros y los eliminaremos.
Podremos actualizar esta política de vez en cuando para reflejar cambios en el producto o en la ley. Cuando el cambio sea sustancial, te lo notificaremos dentro de la app o por correo electrónico, y se actualizará la fecha de "última actualización" que aparece en la parte superior de esta página. Seguir utilizando Workio tras un cambio sustancial implica que aceptas la política actualizada.
Preguntas, reclamaciones o solicitudes de ejercicio de derechos:
Innovatek di Cafaro Carmelina
Correo electrónico: privacy@workio-app.com
Contacto general: info@workio-app.com