Aviso de privacidad
Qué sabe Giornata de ti, dónde vive, cuánto tiempo, y qué no hace nunca.
Última actualización:
Responsable del tratamiento
Quién decide cómo y por qué se tratan tus datos.
- Responsable del tratamiento
- Evolvyze di Andriulo Tommaso
- Indirizzo
- C.da Lucianetti 7/a, 66030 Mozzagrogna (CH), Italia
- P. IVA / C.F.
- P. IVA 02590650699
- Privacy
- privacy@getgiornata.com
- Assistenza
- support@getgiornata.com
- Telefono
- +39 346 0479478
Qué tratamos
Solo lo que el producto necesita para funcionar y para cobrarte. Nada se recoge «por si acaso».
- Tu dirección de correo y tus credenciales, gestionadas por el proveedor de autenticación.
- Las jornadas que registras: fecha, cliente, encargo, tipo de actividad, lugar que escribes, notas y el importe que resulta.
- Los documentos que subes, cuando tu suscripción los incluye.
- Datos técnicos mínimos para la sincronización: identificador del dispositivo, versión de la app y resultado de cada operación.
Por qué, y con qué base jurídica
Cada tratamiento tiene una finalidad y una base jurídica, conforme al artículo 6 del Reglamento europeo 2016/679. Son estas, y no hay otras.
- Hacer funcionar el producto y darte lo que has contratado — registrar las jornadas, calcular las remuneraciones, sincronizar los dispositivos, responderte cuando escribes: ejecución del contrato.
- Cobrar, emitir los documentos fiscales y conservarlos el tiempo que la ley exige: obligación legal.
- Mantener el servicio en pie y protegerlo — diagnóstico minimizado, prevención de abusos, copias de seguridad: interés legítimo. El interés es que tu registro no se pierda y que el servicio no se use contra ti, y el tratamiento se reduce al mínimo que lo consigue.
- Las funciones que activas tú — la lectura automática de un recibo que fotografías, la memoria de lugares en el teléfono, y en el futuro la conexión con Google Calendar: consentimiento, que puedes retirar cuando quieras sin perder lo demás.
Si te preinscribiste antes de la apertura
Mientras Giornata no está abierta a todo el mundo, la página pública recoge solo tu nombre y tu correo electrónico, y los recoge con tu consentimiento, que es la base jurídica: la casilla no está premarcada y no hay forma de dejar los datos sin marcarla.
Sirven para una sola cosa: escribirte cuando puedas abrir tu cuenta. No alimentan ningún boletín, no se ceden a nadie y no se cruzan con nada. La solicitud llega como un mensaje al responsable del tratamiento y no se guarda en ningún almacén del producto: cuando la invitación ha salido, el mensaje se borra y tus datos con él.
Puedes pedir que te quitemos en cualquier momento, respondiendo a ese mismo correo o escribiendo a la dirección de abajo. Sin tener que justificarte y sin perder nada.
Qué NO tratamos
Giornata no opera ningún historial de tu ubicación en la nube. Las funciones de memoria de lugares viven solo en el almacenamiento privado del dispositivo: no se guardan en ninguna tabla de Giornata, en ningún entorno, y nunca aparecen en analítica, registros, informes de error, copias de seguridad, exportaciones o herramientas de soporte.
No perfilamos, no hacemos publicidad, no vendemos tus datos ni los cedemos a nadie para sus propios fines.
Ninguna decisión automatizada sobre ti
Giornata no toma decisiones automatizadas que produzcan efectos jurídicos sobre ti o que te afecten de modo similarmente significativo, y no te perfila.
La lectura automática de un recibo y las sugerencias sobre una jornada proponen, y nada más: rellenan campos que ves y puedes corregir, y que se convierten en un hecho solo cuando los confirmas tú. Ninguna remuneración se calcula nunca sobre un valor que no hayas confirmado.
Quién los trata por nosotros
Solo estos proveedores, cada uno con contrato y con un papel definido. Ningún otro.
- Supabase — base de datos, autenticación y almacenamiento de documentos.
- Vercel — publicación del sitio y de la aplicación web.
- Resend — envío de correos de servicio.
- Purelymail — los buzones desde los que te respondemos: si nos escribes, tu mensaje y tu dirección pasan por ahí.
- Backblaze B2 (EU Central, Ámsterdam) — copias de seguridad de la base y registro de borrados.
- Stripe — pagos en la web.
- RevenueCat, Apple, Google — compras realizadas dentro de las apps.
- Cloudflare Turnstile — la verificación anti-robot cuando creas una cuenta, en el sitio y en la app. Recibe las señales técnicas del dispositivo con el que te registras y, desde nuestro servidor, la dirección IP y un token de un solo uso: ningún nombre tuyo, ninguna dirección de correo, ningún dato de Giornata, porque en ese momento la cuenta todavía no existe. El servicio es estadounidense, por lo que esas señales salen de la Unión Europea. No interviene cuando entras en una cuenta que ya tienes, ni cuando entras con Google.
- Anthropic — la lectura de un tique que fotografías tú. Recibe una fotografía cada vez y los códigos de tus categorías de gasto, y nada más: ninguna jornada, ninguna retribución, ningún documento, ningún nombre tuyo y ninguna dirección. El servicio es estadounidense, por lo que esa única imagen sale de la Unión Europea. La lectura no guarda una copia propia: la fotografía atraviesa la petición y no se escribe en ninguna tabla, ningún registro y ningún adjunto. Si después eliges tú adjuntar esa misma fotografía al gasto como su tique, esa copia sí se queda, en tu espacio de documentos. Puedes quitarla del gasto cuando quieras; el archivo no se borra en ese momento: sigue las reglas de conservación de Giornata y se elimina cuando termina el periodo que le corresponde, salvo obligaciones de conservación que exijan mantenerlo más tiempo. En Anthropic la copia transmitida se conserva 30 días y no se usa para entrenar sus modelos — verificado en la consola del proveedor el 29 de agosto de 2026.
- Google Calendar — todavía no está activo: la función no está disponible, así que hoy ningún dato llega a Google. Cuando llegue será solo si lo conectas tú, y solo de salida.
Cuándo los datos salen de la Unión Europea
La base de datos, la autenticación y tus documentos permanecen en la Unión Europea. Salen solo dos cosas, y nombramos las dos.
En ambos casos la transferencia se apoya en las cláusulas contractuales tipo aprobadas por la Comisión Europea, que forman parte del acuerdo de tratamiento de cada proveedor. Puedes pedirnos copia de las garantías vigentes escribiendo a la dirección de arriba.
- La fotografía de un recibo que eliges hacer leer: una imagen cada vez, hacia un proveedor estadounidense.
- Las copias de seguridad, que están en Ámsterdam pero en una empresa estadounidense: los bytes no salen de Europa, la empresa sí, así que la ley estadounidense puede alcanzarla.
Durante cuánto tiempo
Tus datos de trabajo permanecen mientras exista tu espacio de trabajo: son tu registro, y borrarlos por nuestra cuenta destruiría tu historial económico.
Los datos técnicos de diagnóstico tienen una vida corta y fijada: 35 días cuando van ligados a un espacio de trabajo, 90 días los agregados anónimos. Ningún contenido de tus jornadas acaba ahí.
Cuando pides la eliminación de tu cuenta, el borrado queda anotado en un registro que vive fuera de la base de datos, de modo que restaurar una copia de seguridad no puede devolver lo que borraste.
Los registros de tu suscripción y de tus pagos son la excepción: cuando se elimina el espacio de trabajo se quedan, aparte de todo lo demás, durante 10 años desde tu último pago o evento de facturación, y después se borran. No contienen nada de tu trabajo.
Dónde viven
La base de datos y tus documentos están en la Unión Europea. Las copias de seguridad están en Ámsterdam con un proveedor estadounidense: la ley de EE. UU. puede por tanto alcanzar a ese proveedor, una elección deliberada que preferimos decir en vez de esconder.
Qué queda en tu navegador y en el teléfono
Giornata no usa cookies de análisis, de perfilado ni de publicidad, y no aloja ningún rastreador de terceros. No hay nada que aceptar, y por eso no te pedimos nada. El único servicio externo que carga una página es la verificación anti-robot de Cloudflare Turnstile, y solo en la página donde creas una cuenta: sirve para bloquear los registros automáticos, no para seguirte.
Lo que queda es técnico y sirve para mantenerte dentro: tu sesión y las preferencias de la interfaz viven en el almacenamiento local del navegador o en el llavero del teléfono, y las jornadas que registras quedan en el dispositivo para que la app funcione sin red. Cuando cierras sesión, la sesión se va.
Tus derechos
Puedes pedir acceso a tus datos, rectificarlos, exportarlos, limitar u oponerte a su tratamiento y eliminar tu cuenta. Escribe a la dirección de arriba: respondemos en un mes.
Puedes presentar una reclamación ante la autoridad de control de tu país: en Italia es el Garante per la protezione dei dati personali.
También puedes retirar en cualquier momento un consentimiento que nos hayas dado, sin que ello afecte a lo hecho antes de la retirada.
Y exportar tus datos nunca se cobra ni depende de tu suscripción: acceder al propio registro es un derecho, no una función que se venda. Vale durante la prueba, después, y hasta el último instante antes de una eliminación.
Seguridad
Cada fila está protegida a nivel de fila: otro espacio de trabajo no puede leer el tuyo ni conociendo los identificadores correctos. Los documentos que subes nunca son públicos ni tienen enlace compartible: cada acceso se autoriza en el momento.
Si algo sale mal
Si una violación de datos pudiera suponer un riesgo para tus derechos, informamos a la autoridad de control en las setenta y dos horas siguientes a que tengamos conocimiento de ella.
Si el riesgo para ti es alto te lo escribimos directamente, no en una página que tendrías que acordarte de releer: qué ha pasado, a qué afecta, qué estamos haciendo y qué puedes hacer tú.
No es un servicio para menores
Giornata es una herramienta de trabajo y no está destinada a menores de dieciséis años. No tratamos conscientemente datos de menores, y si detectamos que una cuenta pertenece a un menor la cerramos.