1. Responsable del Tratamiento
2. Datos Personales que Tratamos
Recopilamos y tratamos las siguientes categorías de datos:
| Categoría | Datos específicos | Base legal |
| Identificación | Nombre completo, correo electrónico | Ejecución de contrato |
| Credenciales de acceso | Contraseña (almacenada con hash bcrypt, nunca en texto plano) | Ejecución de contrato |
| Ubicación GPS | Coordenadas geográficas periódicas durante jornada laboral | Interés legítimo empresarial |
| Actividad operativa | Puntos visitados, resultados de gestión, fotografías de evidencia, formularios | Ejecución de contrato |
| Datos técnicos | Token de sesión almacenado localmente en el dispositivo | Interés legítimo |
3. Finalidades del Tratamiento (Art. 13, 14 LOPDP)
- Gestión de acceso: autenticar al usuario y mantener su sesión en el panel de control.
- Coordinación operativa: asignar, programar y monitorear rutas y puntos de trabajo de campo.
- Seguimiento GPS: registrar la ubicación del trabajador durante la jornada laboral para control de asistencia y seguridad operativa.
- Trazabilidad y auditoría: registrar evidencias, resultados y novedades de cada punto visitado.
- Reportes internos: generar informes de avance y exportaciones para la empresa contratante.
Los datos no se utilizarán para finalidades distintas a las indicadas sin informar previamente al titular.
4. Base Legal del Tratamiento (Art. 14-18 LOPDP)
El tratamiento de sus datos personales se sustenta en:
- Ejecución de relación contractual o laboral (Art. 14 lit. b): el tratamiento es necesario para la prestación del servicio de gestión operativa.
- Interés legítimo del responsable (Art. 14 lit. f): seguimiento GPS y control operativo con fines de seguridad y eficiencia empresarial, siempre proporcional y no lesivo a los derechos del titular.
- Consentimiento (Art. 14 lit. a): para el uso del almacenamiento local del dispositivo (token de sesión), cuando así lo autorice el titular.
5. Plazos de Conservación (Art. 13 lit. f LOPDP)
- Datos de sesión: durante la vigencia de la cuenta y hasta 30 días después de su cierre.
- Historial GPS: máximo 12 meses desde la fecha de registro, salvo obligación legal.
- Registros operativos y evidencias: según el período de archivo definido por la empresa contratante, máximo 5 años.
- Logs de auditoría: mínimo 1 año conforme a normativa aplicable.
6. Destinatarios y Transferencias (Art. 49 LOPDP)
Sus datos personales son accesibles a:
- La empresa contratante (empleador del trabajador de campo): acceso a datos operativos y GPS en su calidad de responsable del tratamiento conjunto.
- Personal técnico autorizado de FieldOps: exclusivamente para soporte y mantenimiento de la plataforma.
No se realizan transferencias internacionales de datos personales. No se comparten datos con terceros con fines comerciales o publicitarios.
7. Sus Derechos como Titular (Art. 22-30 LOPDP)
Conforme a la LOPDP, usted tiene los siguientes derechos:
Acceso (Art. 22)
Solicitar información sobre qué datos suyos tratamos, cómo y con qué finalidad.
Rectificación (Art. 23)
Corregir datos inexactos o incompletos que le conciernan.
Eliminación (Art. 24)
Solicitar la supresión de sus datos cuando ya no sean necesarios o el tratamiento sea ilícito.
Oposición (Art. 25)
Oponerse al tratamiento cuando se base en interés legítimo y existan motivos fundados.
Portabilidad (Art. 26)
Recibir sus datos en formato estructurado y legible por máquina, o transferirlos a otro responsable.
Limitación (Art. 27)
Solicitar la restricción del tratamiento mientras se resuelve una impugnación o se verifica la licitud.
8. Seguridad de los Datos (Art. 13 lit. h, Art. 37 LOPDP)
- Las contraseñas se almacenan con hash bcrypt (sin texto plano).
- Las comunicaciones entre la app y el servidor se realizan mediante HTTPS.
- El acceso al panel de administración está restringido por roles y credenciales.
- Los tokens de sesión tienen caducidad automática.
- Los datos GPS se almacenan exclusivamente en servidores bajo control de la empresa contratante.
9. Uso de Almacenamiento Local
Esta plataforma utiliza una cookie de sesión segura (HttpOnly, SameSite=Strict) exclusivamente para la autenticación. No se utilizan cookies de rastreo, publicidad ni analítica de terceros. La cookie se elimina al cerrar sesión o al expirar la sesión.
10. Actualizaciones de esta Política
Esta política puede actualizarse para reflejar cambios en el servicio o en la normativa vigente. En caso de cambios sustanciales, se notificará a los usuarios registrados. La versión actualizada estará disponible en esta página con su fecha de vigencia.
Versión vigente: enero 2026 · Próxima revisión prevista: enero 2027