Política de privacidad
Última actualización: junio de 2026 (revisión: portales PWA instalables, tabla MPA, exclusión kiosk TPV, revocación de cookies en pie de portales, analítica condicionada al consentimiento)
En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), se informa sobre el
tratamiento de datos personales en el sitio web público, el asistente de alta de organizaciones
(/registro), el hub de acceso (/hub), las aplicaciones PWA instalables del producto
(panel de administración, supervisión, portales de empleado, mantenimiento, zonas y fichaje) y el servicio SaaS
DigiCore Live cuando actúa como encargado del tratamiento por cuenta del cliente.
Documentos relacionados: Condiciones del servicio, Aviso legal y Acuerdo de encargado de tratamiento (DPA).
1. Responsable del tratamiento
Identidad: Guillermo David Gámez Escobar
Actividad: desarrollo y comercialización de productos de software (incl. DigiCore Live).
Correo de contacto:
info@digicorelive.com
Para ejercer sus derechos o resolver dudas sobre privacidad, puede escribir al correo indicado con la referencia «Protección de datos». Cuando el tratamiento corresponda a datos de empleados u operativa de su organización dentro del producto, el responsable es su empresa cliente; DigiCore Live actúa como encargado — véase el apartado 3 y el DPA.
2. Datos que se tratan
En función de su interacción con el sitio y el producto:
- Formulario «Solicitar información» (landing): nombre y apellidos, correo electrónico, teléfono y organización (si los facilita), tipo de recinto, intereses comerciales seleccionados, mensaje opcional, y la dirección IP de conexión como dato técnico de referencia en el envío.
-
Alta de organización (
/registro): datos de la empresa (nombre, slug, sector), centro operativo (nombre, slug, rutacenter_path), administrador inicial (nombre, DNI, correo), plan elegido, aceptación de términos y versión legal (terms_version), aceptación del DPA en planes Venue, verificación OTP por correo, token de sesión de onboarding almacenado en cookie HttpOnly (SameSite=Strict) o cabecera equivalente, registro en tablaTenant_Onboarding_Sessionshasta completar o expirar, e IP de conexión en operaciones de auditoría. El asistente muestra un aviso de cookies cuando el usuario accede directamente sin haber registrado preferencias antes; reutiliza la misma clavedigicore_landing_cookie_v1que la landing y el hub, de modo que no se solicita consentimiento de nuevo si ya se aceptó o rechazó en otra superficie pública. En/registrono se activa telemetría analítica (Application Insights); solo se gestiona el consentimiento para coherencia entre superficies. -
Hub (
/hub): preferencia de idioma, navegación entre módulos enlazados y, en los portales a los que acceda, almacenamiento local o de sesión del navegador necesario para mantener la sesión autenticada (JWT en almacenamiento acotado por módulo). El hub en sí no sustituye la política de cada portal instalable. El hub muestra un aviso de cookies cuando el usuario accede directamente sin haber registrado preferencias antes; reutiliza la misma clavedigicore_landing_cookie_v1que la landing, de modo que no se solicita consentimiento de nuevo si ya se aceptó o rechazó en/. La telemetría opcional de rendimiento (Microsoft Application Insights) solo se activa si el usuario consiente la categoría analítica; la base jurídica es el consentimiento (art. 6.1.a RGPD), conforme al apartado 4. La prestación del hub como lanzador de módulos no depende de aceptar cookies analíticas. - Servicio SaaS operativo (tenant del cliente): datos de personal, fichajes, usuarios de panel, contactos, convocatorias, documentos y demás información que la organización cliente introduce o genera en DigiCore Live. DigiCore Live los trata como encargado conforme al DPA; no los utiliza para fines comerciales propios ni los cede a terceros salvo subencargados necesarios (apartado 6).
-
Portal de seguimiento de envíos (
/hub/seguimiento,/seguimiento/{número}): el destinatario puede consultar el estado de un envío introduciendo el número de registro facilitado por el transportista (en etiqueta, email o factura). No se exige crear cuenta. El sistema puede mostrar origen, destino, hitos operativos y, en envíos terrestres, la última ubicación GPS del vehículo o mercancía aportada por el software de transporte del operador — no se solicita ni registra la geolocalización del dispositivo del visitante. - Emails transaccionales de seguimiento: si el transportista facilita el correo del destinatario al dar de alta la mercancía, DigiCore Live puede enviar avisos automáticos en hitos clave (recepción en almacén, en ruta o embarcado, entregado) con un enlace directo al portal. El tratamiento tiene como finalidad la ejecución o gestión del contrato de transporte (art. 6.1.b RGPD) o, en su caso, el interés legítimo del destinatario en conocer el estado del envío.
-
Navegación y almacenamiento local: en la página principal pública (
/), en la página de servicios freelance (/servicios-desarrollo), en el hub (/hub), en el asistente de alta (/registro) y en las aplicaciones PWA instalables del producto (véase la tabla siguiente), el aviso de cookies puede guardar en el navegador, bajo la clave técnicadigicore_landing_cookie_v1, el registro de su consentimiento (con fecha) y las preferencias por categorías que indique. La elección caduca a los 12 meses y se vuelve a solicitar. La base jurídica de ese tratamiento es el consentimiento (art. 6.1.a RGPD) al aceptar, rechazar o guardar preferencias desde dicho aviso; véase el apartado 4. Puede cambiar o retirar sus preferencias en cualquier momento desde el enlace «Preferencias de cookies» del pie legal de la landing, del hub, del registro o de los portales y paneles PWA (reabre el panel con su elección analítica actual). Si ya registró preferencias en otra superficie del mismo origen, no se le solicitará de nuevo el consentimiento al abrir un módulo distinto. Estas superficies no utilizan cookies de analítica o publicidad propias sin consentimiento. Los módulos autenticados utilizan además almacenamiento local o de sesión estrictamente necesario para la sesión operativa (JWT, service worker, cola offline); consulte el contrato o DPA aplicable a su organización.
Aplicaciones PWA instalables
Las siguientes aplicaciones pueden instalarse como PWA (manifest y service worker propios). Comparten el mismo
origen y la clave de consentimiento digicore_landing_cookie_v1. El aviso de cookies solo aparece si
aún no hay preferencias almacenadas (política híbrida — opción C).
| Módulo | Ruta | Datos técnicos en el navegador | Analítica opcional | Base jurídica (analítica) |
|---|---|---|---|---|
| Panel administración | /admin |
JWT de panel, service worker PWA, preferencias de interfaz | Microsoft Application Insights (page views, rendimiento) solo si analytics: true |
Consentimiento (art. 6.1.a RGPD) |
| Supervisión | /supervisor |
JWT de panel, service worker, cola offline de supervisión en campo | Idem | Consentimiento (art. 6.1.a RGPD) |
| Portal empleado | /hub/usuario |
JWT aud: empleado, service worker, almacenamiento de sesión acotado |
Idem | Consentimiento (art. 6.1.a RGPD) |
| Portal mantenimiento | /hub/mantenimiento |
JWT aud: mantenimiento, service worker, cola offline de incidencias |
Idem | Consentimiento (art. 6.1.a RGPD) |
| Portal zonas (JA) | /hub/zonas |
JWT aud: zonas, service worker |
Idem | Consentimiento (art. 6.1.a RGPD) |
| Fichar — modo empleado | /fichar |
JWT de empleado, service worker, cola offline de fichajes pendientes | Idem | Consentimiento (art. 6.1.a RGPD) |
| Fichar — terminal TPV (kiosk) | /fichar (sesión DEVICE) |
JWT de dispositivo (gge_kiosk_device_jwt), service worker, cola offline |
No — sin telemetría de uso en terminal compartido | N/A (exclusión por diseño) |
El almacenamiento de sesión, service worker y cola offline en estos módulos es técnicamente necesario para prestar el servicio contratado (ejecución del contrato entre DigiCore Live y el cliente, art. 6.1.b RGPD; el cliente es responsable de la base jurídica frente a sus trabajadores). La telemetría analítica es independiente y opcional: sin consentimiento explícito para la categoría analítica, el SDK de Application Insights no se inicializa (principio fail-closed).
Portales autenticados e información al trabajador
En portales de empleado, mantenimiento, zonas y fichaje (modo personal), los datos de identificación y operativa laboral los introduce o genera la organización cliente, que actúa como responsable del tratamiento frente a sus trabajadores. DigiCore Live actúa como encargado conforme al DPA. La obligación principal de informar a los empleados sobre el tratamiento de sus datos recae en el empleador (art. 13/14 RGPD en el ámbito laboral).
Las aplicaciones aportan, en el pie de página o en la pantalla de acceso, enlaces a esta política
(/privacidad.html) y al botón «Preferencias de cookies» para revocar o ajustar la analítica opcional.
Estos enlaces no sustituyen la información que el cliente debe facilitar a su plantilla según su
política interna y la normativa aplicable.
En los módulos de fichaje y supervisión de personal, la geolocalización del dispositivo del trabajador está deshabilitada: no se recopila la posición GPS del usuario en esos flujos. En el portal de seguimiento de envíos, únicamente se muestran coordenadas procedentes del operador de transporte sobre la mercancía o el vehículo, tal como se describe arriba.
3. Roles: responsable y encargado en el SaaS
Para datos de empleados, colaboradores y operativa del recinto introducidos por una organización cliente, el cliente es responsable del tratamiento y determina finalidades y bases jurídicas (contrato laboral, obligación legal, interés legítimo, etc.). DigiCore Live es encargado y trata esos datos solo para prestar el Servicio, siguiendo instrucciones del cliente y el Acuerdo de encargado de tratamiento (DPA).
Para el sitio informativo, formulario comercial, registro de nuevas organizaciones y gestión de la relación con DigiCore Live como proveedor, Guillermo David Gámez Escobar actúa como responsable directo.
4. Finalidad y legitimación
- Gestionar solicitudes de información comercial desde la landing: interés legítimo (art. 6.1.f RGPD) y, en su caso, consentimiento (art. 6.1.a RGPD) al marcar la aceptación de esta política antes del envío.
-
Alta de tenant en
/registro: creación del espacio SaaS, verificación del administrador y aprovisionamiento — ejecución de contrato o medidas precontractuales a petición del interesado (art. 6.1.b RGPD). - Prestación del Servicio SaaS (fichajes, portales, panel, etc.): ejecución del contrato entre DigiCore Live y el cliente (art. 6.1.b RGPD); el cliente es responsable de la base jurídica frente a sus empleados.
- Responder por correo electrónico a la dirección facilitada: medidas precontractuales o ejecución contractual cuando proceda (art. 6.1.b RGPD).
- Seguridad, auditoría y prevención de abuso (logs, rate limiting, OTP): interés legítimo (art. 6.1.f RGPD) o obligación legal cuando aplique.
-
Registrar el consentimiento y las preferencias sobre cookies en la landing, el hub, el registro
y las aplicaciones PWA instalables: consentimiento (art. 6.1.a RGPD) al utilizar el aviso de
cookies y aceptar o guardar preferencias (clave compartida
digicore_landing_cookie_v1). -
Mejora del producto y analítica agregada: solo con consentimiento (art. 6.1.a
RGPD) cuando el usuario acepta cookies analíticas en la landing, el hub o un portal/panel PWA; telemetría
opcional vía Application Insights (no se inicializa en
/registroni en fichaje kioskDEVICE), separada de la prestación contractual del Servicio — véase apartado 7.
5. Conservación
Los datos se conservan durante el tiempo necesario para cada finalidad y los plazos legales aplicables:
-
Sesión de onboarding (
/registro): hasta completar el alta o expiración de la sesión (TTL configurable, por defecto ~24 h), con purga posterior de registros obsoletos enTenant_Onboarding_Sessions. - Asistente comercial (landing): las conversaciones se mantienen de forma efímera en memoria del servidor (sin base de datos) durante la sesión activa (TTL configurable, por defecto ~30 min). Si el visitante envía un formulario de contacto desde el asistente, los datos se tratan como lead comercial según el apartado anterior.
- Leads comerciales (formulario landing): duración de la gestión comercial o precontractual y plazos legales de conservación de comunicaciones comerciales.
- Datos del tenant (operativa SaaS): vigencia del contrato y, tras la baja, el periodo acordado para exportación y supresión conforme al DPA y condiciones de servicio; el histórico operativo puede estar limitado por plan (p. ej. 30 días en planes gratuitos). El cliente responsable define plazos adicionales frente a sus empleados.
- Logs y auditoría de seguridad: periodo necesario para investigación de incidentes, cumplimiento y defensa de reclamaciones; posterior anonimización o supresión cuando deje de ser necesaria.
- Fichajes y registros laborales: según obligaciones legales del cliente responsable y lo pactado en contrato; DigiCore Live no promete borrado inmediato al cesar el Servicio si existen deberes de conservación legal del cliente.
- Consentimiento cookies / analítica: preferencia en almacenamiento local hasta revocación o borrado por el usuario; telemetría asociada según retención del proveedor (Application Insights) solo mientras exista consentimiento.
6. Destinatarios y encargados de tratamiento
No se ceden datos a terceros con fines comerciales propios. Pueden acceder encargados o subencargados estrictamente necesarios para prestar el servicio:
- Microsoft Azure: alojamiento de aplicación, base de datos (Azure SQL) y servicios cloud asociados.
- Proveedor de correo (SMTP): envío de OTP, recuperación de credenciales y notificaciones transaccionales.
- Stripe: procesamiento de pagos en planes de facturación online (Fase comercial); datos de tarjeta tratados por Stripe como responsable independiente en su ámbito.
-
Microsoft Application Insights: telemetría de rendimiento y errores
solo si el usuario ha consentido analítica en la landing, el hub o una aplicación PWA
instalable (clave compartida
digicore_landing_cookie_v1); sin consentimiento el SDK no se inicializa; el asistente/registrono carga este SDK aunque comparta la clave de preferencias; el fichaje en terminal TPV compartido (rol === 'DEVICE') queda excluido de telemetría de uso; no sustituye la auditoría operativa del producto ni incluye datos personales identificativos enviados desde los portales. -
Google Analytics 4: en la landing pública y en
/servicios-desarrollo, el scriptgtag.jsno se carga ni se ejecuta hasta que el usuario acepta la categoría analítica. Antes de cualquier etiqueta se aplica Google Consent Mode v2 conanalytics_storage,ad_storage,ad_user_datayad_personalizationendenied. Sin el identificador de medición configurado, no se inyecta el script de Google.
El detalle contractual figura en el DPA para datos tratados por cuenta del cliente.
7. Mejora del producto
DigiCore Live puede analizar de forma agregada o pseudonimizada métricas de uso para mejorar
estabilidad y funcionalidad en la landing, el hub y las aplicaciones PWA instalables (administración, supervisión,
portales de campo y fichaje en modo empleado), sin identificar a personas salvo consentimiento expreso para la
categoría analítica. La prestación contractual del Servicio (fichajes, panel, portales) no depende de aceptar
cookies analíticas; rechazarlas no limita las funciones operativas contratadas, el acceso al hub como lanzador
de módulos ni el alta de organización en /registro.
En el terminal TPV compartido (fichaje con token de dispositivo DEVICE), no se activa
telemetría de uso: el terminal es utilizado por distintos trabajadores y no se asocian patrones de navegación a
una persona concreta. El aviso de cookies puede mostrarse igualmente para coherencia de preferencias en el mismo
navegador cuando posteriormente se use el modo empleado.
Puede revocar el consentimiento analítico en cualquier momento desde «Preferencias de cookies» en el pie legal de la landing, el hub, el registro, los paneles de administración y supervisión, los portales autenticados o la pantalla de acceso de los portales de campo.
8. Transferencias internacionales
Si algún subencargado con sede fuera del Espacio Económico Europeo interviene en el servicio, se aplicarán las garantías previstas en el RGPD (decisión de adecuación, cláusulas contractuales tipo u otras permitidas).
9. Derechos
Puede ejercer los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad cuando proceda, así como retirar el consentimiento en cualquier momento, sin afectar a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Si el tratamiento corresponde a datos de empleados de su organización dentro del producto, dirija primero la solicitud a su empleador (responsable); DigiCore Live asistirá al cliente conforme al DPA. Para datos donde DigiCore Live es responsable directo (landing, registro, relación comercial), escriba a info@digicorelive.com.
También puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Menores de edad
Los servicios comerciales y de registro de organizaciones no están dirigidos a menores de 16 años. No se recaban datos de menores de forma intencionada en estos flujos.