Saltar al contenido

Política de privacidad

Última actualización: vie, 02 oct 2026

Plantilla pendiente de revisión jurídica. No constituye texto legal definitivo.

Estado del documento

PLANTILLA — PENDIENTE DE REVISIÓN LEGAL. Esta política de privacidad es un borrador que debe ser revisado por un asesor jurídico antes de su uso. Los textos entre corchetes son datos pendientes de completar.

1. Quién trata sus datos

Datos de cuenta de usuario, autenticación, facturación, soporte y seguridad de la plataforma: el responsable es [Razón social del prestador], con NIF [NIF] y domicilio en [DOMICILIO]. Contacto de protección de datos: soporte@portealdia.es. Delegado de protección de datos: [nombre y contacto / no designado].

Datos que cada empresa cliente introduce en sus envíos y documentos DeCA (partes, conductores, matrículas, direcciones, observaciones): el responsable es la empresa cliente que emite o recibe el documento, y [Razón social del prestador] actúa como encargado del tratamiento conforme al contrato de encargo (art. 28 RGPD). Si escribe a [Razón social del prestador] sobre estos datos, trasladaremos su solicitud a esa empresa.

2. Usuarios de la plataforma

Datos: nombre, correo electrónico, contraseña (almacenada solo como hash argon2id), configuración del segundo factor, sesiones, organización y rol; datos de facturación de la empresa cliente; consultas al soporte; datos técnicos de acceso (dirección IP, fecha y hora, ruta) con fines de seguridad.

Finalidades y bases jurídicas: prestar el servicio (cuenta, acceso, invitaciones, roles) por ejecución del contrato (art. 6.1.b RGPD); facturación por ejecución del contrato y obligaciones fiscales (art. 6.1.b y 6.1.c); soporte y atención de derechos (art. 6.1.b y 6.1.c); seguridad del servicio y registros técnicos por interés legítimo (art. 6.1.f).

No se elaboran perfiles ni se toman decisiones automatizadas con efectos jurídicos.

Conservación: mientras la cuenta esté activa y, después, durante [PLAZO] para atender posibles responsabilidades. Los datos de facturación, el plazo exigido por la normativa contable y fiscal [PLAZO]. Los registros técnicos de seguridad, [PLAZO]. Las sesiones caducan a los 7 días o al cerrar sesión.

3. Personas cuyos datos figuran en los documentos DeCA

Origen: los datos los introduce la empresa cliente que prepara el envío (directamente o desde su sistema de gestión) o la otra parte del contrato de transporte.

Datos: nombre o razón social, identificador fiscal y domicilio de las partes del transporte; direcciones de origen y destino; matrículas; mercancía y peso; fecha del transporte; observaciones; nombre y cuenta de usuario del conductor asignado; registros de entrega. No se solicitan DNI del conductor, geolocalización, fotografías ni categorías especiales de datos.

Finalidad y base jurídica: cumplir la obligación de documentar el transporte con el documento de control administrativo (Orden FOM/2861/2012 y Resolución de 5 de junio de 2026). Base jurídica: obligación legal de la empresa responsable (art. 6.1.c RGPD), que solo ampara los datos exigidos por la normativa.

Quién puede verlos: los usuarios autorizados de la empresa responsable y, si esta lo comparte, de la otra parte del transporte; el conductor asignado; las autoridades de inspección; los proveedores tecnológicos del servicio, con contrato de encargo. Además, cualquier persona que disponga de la URL o del código QR de un documento puede descargar ese documento concreto mientras el enlace esté activo, sin identificarse, tal como exige la normativa de inspección. Los enlaces usan códigos aleatorios de 256 bits, no contienen NIF ni matrículas y no están indexados por buscadores.

Conservación: al menos un año desde el fin del servicio de transporte, para el cargador contractual y el transportista efectivo. Si la fecha de fin no se conoce, no se eliminan automáticamente. Una retención por inspección, litigio u otra obligación amplía el plazo mientras dure.

El enlace de inspección puede desactivarse transcurridos siete días naturales desde el fin del servicio. Desactivar el enlace no borra el documento: sigue archivado y accesible solo para los usuarios autorizados durante el plazo de conservación.

4. Transferencias internacionales

No se realizan transferencias internacionales fuera del Espacio Económico Europeo salvo [DETALLAR, p. ej. proveedor de pagos Stripe para datos de facturación], con las garantías del capítulo V del RGPD.

5. Sus derechos

Puede ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a soporte@portealdia.es. Responderemos en el plazo de un mes, prorrogable dos meses más en casos complejos. Procedimiento detallado en /legal/derechos.

Los documentos DeCA deben conservarse durante el plazo legal, por lo que su supresión puede denegarse o limitarse hasta que venza. Un documento emitido no se modifica: los errores se corrigen emitiendo una nueva versión que sustituye a la anterior, que se conserva íntegra.

Puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).

6. Seguridad y cambios

Aplicamos medidas técnicas y organizativas adecuadas al riesgo: aislamiento entre empresas, cifrado en tránsito (TLS 1.2 o superior) y en reposo, segundo factor obligatorio para administradores, registros de auditoría inalterables y copias de seguridad cifradas. Resumen en /legal/seguridad.

Podemos actualizar esta política por cambios normativos o del servicio; publicaremos la fecha de la última actualización y comunicaremos los cambios relevantes.