Política de privacitat
Responsable del tractament
El responsable del tractament és Tarraco App Lab, S.L.U. (CIF en constitució), amb domicili a C/ Pau Claris, 2 - 43005 Tarragona.
Ens pot escriure a info@tarracoapplab.com per a consultes generals i a privacidad@tarracoapplab.com per a qüestions de privacitat i exercici de drets. Telèfon de contacte: (+34) 877 64 12 52.
Aquesta política es regeix pel Reglament (UE) 2016/679, general de protecció de dades (RGPD), i per la Llei orgànica 3/2018, de protecció de dades personals i garantia dels drets digitals (LOPDGDD).
Quines dades tractem
Dades del compte d'usuari: tractem la vostra adreça electrònica i el vostre nom. L'accés es fa sense contrasenya, mitjançant un enllaç i un codi d'un sol ús enviats a aquesta adreça, per la qual cosa no tractem cap contrasenya.
Accés amb proveïdors externs: no està habilitat. Gest Peritia no fa servir avui Google, GitHub ni cap altre proveïdor d’identitat, de manera que cap d’ells no rep ni ens lliura cap dada. Si arribés a habilitar-se, del proveïdor triat només se’n rebria l’adreça electrònica verificada i el nom, i aquesta política s’actualitzaria abans d’activar-lo.
Dades de treball del perit: els expedients, els clients, els escrits, els informes pericials i la comptabilitat que gestioneu amb Gest Peritia es desen en servidors ubicats a la Unió Europea. Poden incloure dades personals de tercers (parts del procediment, lesionats en perícies mèdiques): respecte d'aquestes, el pèrit actua com a responsable del tractament i el prestador com a encarregat, limitant-se a allotjar-les i tractar-les seguint les seves instruccions.
Finalitats i base jurídica
Tractem les dades del seu compte exclusivament amb les finalitats següents:
- Crear i gestionar el seu compte d'usuari i prestar-li el servei de Gest Peritia. Base jurídica: execució del contracte (art. 6.1.b RGPD).
- Garantir la seguretat de l'aplicació: mantenir la sessió iniciada, prevenir accessos no autoritzats i protegir el procés d'accés davant d'atacs CSRF. Base jurídica: interès legítim (art. 6.1.f RGPD).
El perit com a responsable de les dades de tercers
Pel que fa a les dades personals de tercers que vostè introdueix als seus expedients (clients, parts d'un procediment o altres persones intervinents), el responsable del tractament és vostè, com a perit usuari de l'aplicació. Tarraco App Lab no intervé en aquests tractaments: en la versió local, aquestes dades ni tan sols arriben als nostres sistemes.
Li recordem que, en la seva activitat professional, ha de complir l'RGPD i la LOPDGDD: informar les persones interessades quan escaigui, tractar només les dades necessàries, desar-les de manera segura i atendre els drets que s'exerceixin davant seu.
Gest Peritia és una eina d'organització i redacció de documents; no presta assessorament jurídic.
Conservació
Les dades del seu compte es conserven mentre el compte estigui actiu. Si l'elimina, en suprimirem les dades, sens perjudici de bloquejar-les durant els terminis necessaris per atendre possibles responsabilitats legals.
Les dades de treball es conserven mentre mantingueu el compte. Vostè decideix en tot moment quins expedients conserva i quins elimina, i pot sol·licitar la supressió completa de la seva organització.
Destinataris i encarregats del tractament
No cedim les seves dades a tercers ni les venem. Per prestar el servei intervenen els encarregats del tractament que es relacionen més avall, amb els quals s’han subscrit els contractes previstos a l’article 28 del RGPD. Les dades de treball s’allotgen a servidors de la Unió Europea.
Per entrar a Gest Peritia no cal contrasenya ni proveïdor d’identitat extern: s’hi accedeix amb un codi d’un sol ús que s’envia al seu correu electrònic. Cap tercer no intervé en la verificació de la seva identitat més enllà del proveïdor que transporta aquest missatge.
No emprem galetes (cookies) publicitàries ni de perfilat. A més de les galetes tècniques estrictament necessàries —exemptes de consentiment d'acord amb l'art. 22.2 de la LSSI-CE i la Guia de cookies de l'AEPD—, fem servir galetes d'analítica (Google Analytics 4) que només s'instal·len si les accepta expressament a l'avís de galetes; el detall figura a la Política de galetes.
Per prestar el servei recorrem únicament als proveïdors següents, amb els quals existeixen les garanties exigides pel RGPD:
- Turso (turso.tech): base de dades del servei. Els seus expedients, terminis, factures i assentaments resideixen aquí, a la regió eu-west-1 (Irlanda) de la Unió Europea. Seu de la companyia: Estats Units, amb clàusules contractuals tipus.
- Netlify, Inc.: allotjament del lloc, funcions de servidor i emmagatzematge dels documents que adjunta als seus expedients. Seu: Estats Units, amb clàusules contractuals tipus i mesures suplementàries.
- Brevo (Sendinblue SAS): enviament dels correus d’accés i dels avisos del servei. Seu: França (Unió Europea).
- Supabase, Inc.: infraestructura de la còpia de seguretat opcional al núvol, a la regió eu-central-1 (Frankfurt, Alemanya). Només intervé si vostè activa aquesta còpia; si no l’activa, no rep cap dada. Seu de la companyia: Estats Units, amb clàusules contractuals tipus.
- Google Ireland Ltd.: analítica web agregada (Google Analytics 4), com a encarregat del tractament. Només intervé si accepta les galetes d’analítica; la possible transferència internacional de dades s’empara en les clàusules contractuals tipus aprovades per la Comissió Europea.
Els seus drets (ARSULIPO)
L'RGPD li reconeix els drets d'accés, rectificació, supressió, limitació, portabilitat i oposició (els anomenats drets ARSULIPO), que es detallen tot seguit.
Per exercir-los, escrigui a privacidad@tarracoapplab.com des de l'adreça de correu associada al seu compte o adjuntant-hi informació que permeti verificar la seva identitat. Li respondrem en el termini màxim d'un mes.
Si considera que no hem atès correctament els seus drets, pot presentar una reclamació davant l'Agència Espanyola de Protecció de Dades (www.aepd.es).
- Accés: saber quines dades seves tractem.
- Rectificació: corregir dades inexactes o incompletes.
- Supressió: sol·licitar l'eliminació de les seves dades.
- Limitació: restringir el tractament en els supòsits previstos legalment.
- Portabilitat: rebre les seves dades en un format estructurat i d'ús comú.
- Oposició: oposar-se al tractament basat en l'interès legítim.
Seguretat
Apliquem mesures tècniques i organitzatives adequades al risc dels tractaments:
Us recomanem, a més, custodiar l'accés al vostre correu electrònic, ja que és la via per entrar a l'aplicació.
- Les contrasenyes s'emmagatzemen mitjançant hash criptogràfic; no es desen mai en clar.
- La galeta de sessió LEXP_SESSION és httpOnly, cosa que n'impedeix la lectura per scripts al navegador.
- Les dades de cada organització estan separades: tota consulta es restringeix a l'organització de qui la fa, de manera que un pèrit no pot accedir als expedients d'un altre.
Canvis en aquesta política
Podem actualitzar aquesta política per reflectir canvis normatius o funcionals. Si el canvi afecta de manera substancial el tractament de les vostres dades, us ho comunicarem abans que sigui efectiu.
La versió vigent estarà sempre disponible en aquesta pàgina.
Còpia de seguretat al núvol (Supabase)
L'aplicació permet, de manera opcional, desar una còpia de seguretat de les dades de treball en una base de dades allotjada a Supabase, amb servidors situats a la Unió Europea (regió de Frankfurt, Alemanya). La còpia es fa xifrada en trànsit (HTTPS) i les taules estan protegides de manera que només la instal·lació de l'usuari les pot llegir o escriure.
Quan aquesta funció s'utilitza, Supabase Inc. actua com a proveïdor d'infraestructura (encarregat del tractament en la terminologia del RGPD) respecte de les dades replicades. No es produeixen transferències fora de l'Espai Econòmic Europeu per a aquesta còpia.
Recorda que, respecte de les dades de tercers incloses en els teus expedients, tu continues sent el responsable del tractament també en la còpia al núvol.
Última actualització
Juliol de 2026.