Política de privacidad

Última actualización: 2026-07-11

1. Responsable del tratamiento y ámbito territorial

Giacomo Cacciatore
Correo electrónico: info@turnix.ch
Para solicitudes formales por correo postal, contactar por correo electrónico para solicitar la dirección postal del responsable; la respuesta a las solicitudes de privacidad se proporciona en un plazo de 30 días desde el envío.

Edad mínima de uso: 18 años (servicio destinado a profesionales sanitarios mayores de edad) o, alternativamente, edad mínima del consentimiento digital establecida por el país de residencia del usuario (art. 8 RGPD: entre 13 y 16 años según el estado miembro) con autorización explícita del titular de la responsabilidad parental. Para el Reino Unido se aplica además el UK Age Appropriate Design Code 2020 (Código de los Niños) del ICO. Turnix no recoge ni trata conscientemente datos de menores sin las autorizaciones legales; cualquier tratamiento detectado en infracción será eliminado de inmediato.

Turnix está disponible a nivel mundial. Aplicamos el RGPD (Reglamento UE 2016/679) como estándar de base para TODOS los usuarios, estén donde estén. En los siguientes regímenes garantizamos el cumplimiento local completo de la normativa aplicable:

Para los usuarios de otros países aplicamos el estándar RGPD como nivel mínimo de protección y respetamos los derechos previstos por la ley local aplicable en materia de protección de datos personales. Dichos usuarios pueden dirigirse a su propia autoridad de control local competente (véase §8).

La presente es la política de privacidad global única de Turnix y se aplica a todos los usuarios, en cualquier país: adoptamos el RGPD (UE) y la nLPD (Suiza) como estándares de referencia en el mundo y, cuando la ley local prevea derechos adicionales e inderogables, dichos derechos quedan salvaguardados. Para los usuarios de Estados Unidos se aplica además la sección «Consumer Health Data» (§7.1).

Suiza se beneficia de una decisión de adecuación de la UE (15 de enero de 2024, Decisión 2024/254 de la Comisión Europea). El Reino Unido se beneficia de una decisión de adecuación de la UE (28 de junio de 2021, Decisión 2021/1772).

2. Datos recogidos

Categorías especiales de datos (art. 9 RGPD / art. 5 let. c nLPD): Turnix NO recoge datos biométricos, datos genéticos, datos relativos a opiniones religiosas-filosóficas-políticas-sindicales, origen étnico/racial, datos sociales o penales. Los datos de turno laboral constituyen datos personales ordinarios.

Compartir turnos entre usuarios de Turnix

Turnix ofrece una función opcional de compartición que te permite compartir tus turnos con otro usuario de Turnix al que invitas tú (mediante un código/invitación). Cuando el otro usuario acepta, puede ver en solo lectura tus turnos (fechas y etiquetas) y tu nombre visible; no se comparten datos de las funciones de salud ni otros datos sensibles (ningún nombre de empleado ni código OCR). La compartición se realiza en nuestros servidores con controles de acceso por usuario (Row Level Security) y es revocable en cualquier momento. Eres responsable de compartir solo con personas de confianza.

Datos de salud (módulos de bienestar) — SOLO en el dispositivo (local-only)

Turnix incluye tres módulos opcionales relacionados con el bienestar: sueño, ciclo menstrual y bienestar/ánimo. Cada módulo está desactivado por defecto y se activa solo con tu consentimiento explícito y separado (art. 9 ap. 2 letra a RGPD / art. 6 ap. 7 letra a nLPD), revocable en cualquier momento desde los Ajustes. Los datos de estos módulos son datos relativos a la salud (categoría especial, art. 9 RGPD):

Todos los datos introducidos en estos módulos permanecen exclusivamente en tu dispositivo: nunca se transmiten, sincronizan ni se hacen accesibles a Turnix ni a terceros; no existen copias en ningún servidor. No se restauran en un teléfono nuevo y se pierden si desinstalas la aplicación.

Los campos sensibles están cifrados at-rest en el dispositivo (AES-256-GCM, con clave protegida por el keystore/Keychain seguro del sistema operativo), excluidos de las copias de seguridad automáticas del sistema operativo, nunca sincronizados en la nube y nunca transmitidos a encargados del tratamiento. Ninguna herramienta de análisis o diagnóstico recibe contenidos de estos módulos: los informes técnicos aplican filtros que excluyen este dominio. Puedes desactivar cada módulo en cualquier momento: la desactivación elimina definitivamente sus datos del dispositivo, sin necesidad de eliminar la cuenta.

Turnix no es un dispositivo médico y no proporciona diagnósticos, terapias ni consejos médicos. La información mostrada por la app — incluidos los módulos de bienestar y los análisis personales — tiene carácter organizativo y descriptivo y no sustituye el consejo de un profesional sanitario. Para cualquier cuestión de salud consulta a un médico.

Recordatorios personales (no datos de salud)

Turnix incluye una función opcional de recordatorios personales: puedes crear recordatorios recurrentes libres (actividades, tareas, notas o cualquier cosa que elijas), con un nombre, una nota y horarios/frecuencia. La app no solicita ni interpreta información sobre la salud: estos datos no se tratan como categoría especial (art. 9 RGPD). Como en los módulos anteriores, el nombre y la nota permanecen solo en tu dispositivo, cifrados y no sincronizados; la función es opt-in y desactivable en cualquier momento, con eliminación de los datos correspondientes.

Análisis personales

Si activas la función opcional de análisis personales, Turnix puede comparar entre sí, solo en tu dispositivo, los datos que ya has registrado (por ejemplo horas de sueño y tipo de turno) para mostrarte observaciones descriptivas sobre tu pasado, siempre acompañadas de la indicación «basado en N días». Esta función requiere un consentimiento dedicado y distinto del de los módulos individuales (es una finalidad diferente: comparar datos ya presentes). El cálculo se realiza íntegramente en el dispositivo: ningún dato y ningún resultado sale del teléfono, y los resultados no se guardan — existen solo mientras la app está abierta. Puedes revocar el consentimiento en cualquier momento desde los Ajustes: la función se detiene inmediatamente y no hay nada que eliminar. Las observaciones son puramente descriptivas: no son previsiones, diagnósticos ni consejos médicos.

Sin decisiones automatizadas (art. 22 RGPD / UK GDPR / art. 21 nLPD): Turnix no adopta decisiones automatizadas que produzcan efectos jurídicos o que te afecten significativamente de modo análogo. La agrupación visual de los turnos (cluster pHash) es una comparación determinista de imágenes de la celda PDF, no elaboración de perfiles, y la clasificación "laboral/descanso" es siempre indicada manualmente por el usuario en las Estadísticas. Los análisis personales, si se activan, constituyen elaboración de perfiles a tenor del art. 4(4) RGPD pero producen solo información descriptiva dirigida a ti, en el dispositivo, sin ninguna decisión con efectos jurídicos (art. 22 no aplicable), sobre la base de tu consentimiento explícito y separado.

3. Finalidades y base jurídica

Base jurídica RGPD (UE + EEE) y UK GDPR:

Base jurídica nLPD/revDSG (Suiza): tratamiento necesario para la ejecución del contrato, para el interés legítimo del responsable y en base al consentimiento explícito del usuario para finalidades accesorias (art. 31 nLPD).

4. Conservación de los datos

Los datos se conservan mientras la cuenta esté activa. Con Ajustes → Restablecer todos los datos eliminas inmediatamente, del dispositivo, todos los datos locales y, de nuestros servidores, los datos de tus turnos (turnos y PDF subidos). Para la eliminación completa de la cuenta (dirección de correo electrónico, nombre y eventuales datos residuales en nuestros servidores) envía una solicitud a info@turnix.ch desde el correo electrónico de tu cuenta: la completamos en un plazo de 30 días y suprimimos los datos de las copias de seguridad en los 90 días siguientes. Consulta la página Eliminación de datos.

Retención específica por categoría:

5. Terceros (subencargados)

Supabase Inc. (almacenamiento de datos, autenticación) — Servidores en región: eu-west-1 (Irlanda, UE). DPA disponible en supabase.com/privacy.

RevenueCat Inc. (gestión de suscripciones) — Política de privacidad: revenuecat.com/privacy. RevenueCat recibe únicamente un identificador anónimo de la compra, no los datos de los turnos.

Datos de las funciones de salud (ciclo, sueño, bienestar): sin encargado del tratamiento. Permanecen cifrados en el dispositivo y no se transmiten a Supabase ni a ningún tercero.

Google LLC — Google Calendar API (función Premium opcional, activa solo si el usuario Premium conecta su propia cuenta de Google). La app utiliza dos ámbitos: "calendar.events" (CRUD sobre los eventos del calendario primario del usuario: la app escribe en Google solo tus eventos/recordatorios y lee los eventos de tu calendario principal) y "calendar.readonly" (solo lectura, para importar en Turnix los eventos de tus otros calendarios de Google — p. ej. Cumpleaños, Festivos y calendarios personalizados). La sincronización abarca exclusivamente turnos, eventos y recordatorios: NUNCA se transmiten datos de las funciones de salud (ciclo, bienestar, sueño). Los token OAuth se almacenan exclusivamente en el dispositivo (gestionados por Google Sign-In), nunca se envían a los servidores de Turnix. El usuario puede desconectar o revocar el acceso en cualquier momento desde Ajustes → Sincronización Google Calendar → Desconectar, o desde myaccount.google.com → Seguridad. Google recibe los eventos (fecha, hora, etiqueta de clúster) pero NINGÚN dato sensible (nombre del empleado, código de turno OCR), conforme al principio Strada B Pura.

El uso por parte de Turnix de la información recibida de las API de Google se ajusta a la Google API Services User Data Policy, incluidos los requisitos de Limited Use ("Turnix's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements"). Los datos del calendario no se utilizan con fines publicitarios ni se transfieren a terceros y sirven exclusivamente para proporcionar la sincronización solicitada por ti.

Google LLC — Firebase Cloud Messaging (FCM). Solo modalidad team Enterprise para recibir notificaciones push cuando el jefe distribuye un PDF. El token FCM se almacena en Supabase (RLS activo, accesible solo al backend Cloud Run). Política de privacidad: firebase.google.com/support/privacy.

Sentry (Functional Software Inc.) — diagnóstico de fallos y estabilidad. Servidores en región UE: Sentry Frankfurt (ingest.de.sentry.io). Recibe solo stack-trace, versión de la app, modelo del dispositivo, sistema operativo. Flag sendDefaultPii=false configurado — NINGÚN dato personal (correo electrónico, IP, identificadores de usuario) es enviado. Retención de datos 90 días. Política de privacidad: sentry.io/privacy.

Ningún dato de turnos se vende ni se cede a terceros con fines publicitarios.

5.1 Cookies y tecnologías de seguimiento

Conformidad con la Directiva ePrivacy 2002/58/CE (transpuesta en cada estado miembro UE/EEE, p. ej. d.lgs. 196/2003 art. 122 IT, BDSG-§25 TTDSG DE, LIL art. 82 FR, LSSI-CE art. 22 ES) + UK Privacy and Electronic Communications Regulations (PECR) 2003 + nLPD art. 45c CH.

App móvil Turnix: NO utiliza cookies HTTP (las apps nativas no tienen cookies de navegador). Almacenamiento local utilizado exclusivamente para:

Sitio web turnix.ch: utiliza exclusivamente cookies técnicas esenciales (sin analytics, sin tracking, sin elaboración de perfiles, sin cookies de terceros). No se requiere consentimiento de cookies en virtud del art. 22 LSSI-CE + directrices EDPB cookie 03/2022.

5.2 Delegado de Protección de Datos (DPD)

Turnix no está obligado a nombrar un Delegado de Protección de Datos (DPD/DPO) en virtud del art. 37 ap. 1 RGPD / UK GDPR / art. 10 nLPD: el responsable no es autoridad pública, no efectúa tratamientos a gran escala de datos sensibles (art. 9-10 RGPD), no efectúa observación sistemática de interesados a gran escala.

En relación con las funciones de salud opcionales (categoría especial, art. 9 RGPD), se ha realizado una evaluación de impacto relativa a la protección de datos (EIPD, art. 35 RGPD). La EIPD confirmó la ausencia de riesgos elevados para los derechos y libertades de los interesados gracias a la arquitectura local-only: sin tratamiento del lado del servidor, datos cifrados at-rest únicamente en el dispositivo del usuario y bajo su control exclusivo, consentimiento explícito separado y eliminación inmediata a petición.

Para cualquier solicitud en materia de protección de datos personales, ejercicio de los derechos del interesado (véase §7) o reclamación, contactar directamente con el responsable del tratamiento en la dirección info@turnix.ch. Respuesta en un plazo de 30 días desde la solicitud (art. 12 ap. 3 RGPD).

6. Transferencia internacional de datos

Los datos personales pueden ser transferidos fuera de la UE/EEE, del Reino Unido y de Suiza en los casos descritos a continuación. Cada transferencia se basa en garantías adecuadas en virtud de los arts. 44-49 RGPD / UK GDPR y de los arts. 16-18 nLPD.

Transferencia de datos por proveedor:

Datos de las funciones de salud (ciclo, sueño, bienestar): sin transferencia internacional. Permanecen en el dispositivo del usuario y nunca salen del teléfono.

Para los clientes del Reino Unido se aplica además el Data Protection Act 2018 (DPA 2018) como integración al UK GDPR. Para Suiza, la nLPD garantiza un nivel de protección equivalente al RGPD.

7. Derechos del interesado y derecho de desistimiento

En virtud del RGPD (arts. 15-22), del UK GDPR (arts. 15-22) y de la nLPD (arts. 25-27) tienes derecho a:

Derecho de desistimiento 14 días

Para ejercer estos derechos escribe a: info@turnix.ch

7.1 Usuarios fuera de la UE/EEE/Suiza/Reino Unido (incluidos EE. UU., Brasil, Canadá, Australia)

Turnix está disponible a nivel mundial y aplica el RGPD como nivel mínimo de protección en cada país. A continuación se detallan las integraciones para las principales jurisdicciones adicionales.

Estados Unidos — California (CCPA/CPRA)

Estados Unidos — Datos de salud del consumidor (Consumer Health Data)

Esta sección complementa la información para los residentes en Estados Unidos, incluidas las leyes estatales sobre "consumer health data" (como la My Health My Data Act de Washington y normas análogas). Las categorías de datos de bienestar gestionadas por la app (sueño, ciclo menstrual, bienestar/ánimo) se tratan exclusivamente en tu dispositivo: Turnix no recoge, no recibe, no comparte ni vende consumer health data y no conserva ninguna copia de dichos datos; por consiguiente, no dispone de datos sanitarios que divulgar, vender o entregar a terceros. No realizamos geofencing en torno a centros sanitarios. Para cualquier pregunta o solicitud relativa a esta sección: info@turnix.ch.

Brasil (LGPD)

Reconocemos los derechos previstos por la LGPD (confirmación, acceso, rectificación, anonimización/supresión, portabilidad, revocación del consentimiento) y la autoridad ANPD. Responsable del tratamiento: Giacomo Cacciatore (info@turnix.ch).

Otros países

Para los usuarios de cualquier otro país en el que se distribuya la app (entre otros Canadá, Australia, México, Argentina, Uruguay, Perú, Paraguay, Nueva Zelanda, Turquía, Serbia, Albania, Bosnia y Herzegovina, Macedonia del Norte, Moldavia, Ucrania, Georgia y otros) aplicamos el estándar RGPD como nivel mínimo de protección y respetamos los derechos previstos por las leyes locales aplicables en materia de protección de datos personales.

8. Autoridad de control

Tienes derecho a presentar una reclamación ante la autoridad de control competente. Las autoridades de referencia para los regímenes que seguimos explícitamente son:

Para los países cuya autoridad no figura más arriba, puedes dirigirte a la autoridad local de protección de datos de tu país, cuando exista.

9. Seguridad

Los datos están protegidos mediante Row Level Security (RLS) en Supabase: cada usuario accede exclusivamente a sus propios datos. La comunicación se realiza mediante HTTPS/TLS.

Notificación de violaciones de datos personales (data breach): en caso de violación de seguridad de los datos personales que comporte un riesgo para los derechos y libertades del usuario, Turnix notificará a la autoridad de control competente del país de residencia del usuario en un plazo de 72 horas desde el descubrimiento de la violación, a tenor del art. 33 RGPD / UK GDPR y del art. 24 nLPD. Cuando la violación sea susceptible de presentar un riesgo elevado para los derechos y libertades de los usuarios afectados (art. 34 RGPD), Turnix comunicará la violación directamente a los usuarios sin demora injustificada, con lenguaje claro y sencillo, indicando: naturaleza de la violación, datos y categorías afectadas, consecuencias probables, medidas adoptadas o propuestas para atenuar los efectos, punto de contacto info@turnix.ch.

10. Modificaciones

Cualquier modificación sustancial será notificada a través de la app. El uso continuado de la app tras la notificación constituye aceptación.