Política de privacidad

Fecha de redacción: 8 de septiembre de 2026 · Versión 2.0

1. Contacto

Puedes contactar en materia de privacidad en soporte@partes.app.

Esta política se refiere al sitio partes.app y a la aplicación PARTESAPP, y se interpreta conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

2. En qué condición tratamos los datos

Como responsable: gestionamos los datos necesarios para nuestra relación comercial, las solicitudes de información, la administración de la suscripción y los tratamientos propios de seguridad y cumplimiento legal.

Como encargado: alojamos y gestionamos por cuenta de la empresa cliente los datos de sus conductores, contactos, destinatarios y firmantes, así como los partes, documentos y registros operativos que incorpora al servicio. La empresa cliente determina las finalidades y la base jurídica de esos tratamientos y debe informar a las personas afectadas. El anexo de encargo del tratamiento regula nuestra intervención.

Una misma persona puede disponer de cuentas separadas para distintas empresas, con correos de acceso diferentes. Ello no autoriza a compartir su información entre empresas.

3. Qué información se trata y de dónde procede

  • Empresa y acceso: razón social, NIF/CIF, logo opcional, usuario, correo y credenciales protegidas. Los datos proceden de quien registra o administra la empresa.
  • Conductores: nombre, primer apellido, segundo apellido opcional, NIF, usuario, correo y credenciales. La empresa invita al conductor y puede registrar fechas de caducidad del carné, CAP y próxima revisión o vencimiento del reconocimiento médico. No se solicita copia del DNI. El NIF se utiliza en la gestión del conductor y se muestra en el parte y su PDF.
  • Actividad: fechas y horas de jornada, kilometraje, matrículas, repostajes, importes, dietas, clientes, albaranes, viajes, origen, destino, materiales, pesos y observaciones.
  • Documentos: fotografías de tickets, albaranes, entregas y fichas técnicas de vehículos; imagen de la firma manuscrita capturada en pantalla y logos.
  • Terceros: datos de clientes y direcciones de envío. En la firma de entrega pueden facilitarse opcionalmente nombre, DNI y correo del firmante. La firma se almacena como imagen estática; no se recoge presión o velocidad del trazo ni se utiliza para autenticación biométrica.
  • Ubicación: coordenadas capturadas en los eventos descritos en el aviso específico. Se relacionan con los registros de actividad y sus fechas.
  • Suscripción y cobros: identificadores de producto, suscripción y pedido de Polar, asientos, estado, fechas de renovación y pago, importes y moneda.
  • Consultas y datos técnicos: información facilitada en el contacto o soporte, dirección IP, datos del navegador y dispositivo, errores y registros necesarios para operar y proteger el servicio.

Los datos operativos proceden de la empresa cliente, de sus usuarios y de las personas que intervienen en las entregas. Los estados de pago y suscripción proceden de Polar. Los datos técnicos se generan durante el uso del servicio.

La fecha del reconocimiento médico se utiliza como recordatorio administrativo para la empresa; no se solicitan diagnósticos, informes clínicos ni resultados médicos. La empresa debe justificar su tratamiento y limitar los accesos. Los campos libres y archivos no deben contener datos sensibles o de terceros que no sean necesarios para la finalidad autorizada.

4. Finalidades y bases jurídicas propias

FinalidadBase jurídica
Atender una solicitud de contratación o prestar el servicio a una persona que contrata en su propio nombre.Medidas precontractuales o ejecución contractual, artículo 6.1.b RGPD.
Gestionar la relación con representantes y contactos de una empresa.Interés legítimo en mantener esa relación profesional, artículo 6.1.f RGPD y, cuando proceda, artículo 19 LOPDGDD.
Responder consultas generales.Interés legítimo en atender la comunicación solicitada, artículo 6.1.f RGPD.
Proteger cuentas e infraestructura y diagnosticar incidentes.Interés legítimo en la seguridad y continuidad del servicio, artículo 6.1.f RGPD, con medidas proporcionadas.
Cumplir obligaciones fiscales, contables y de protección de datos propias.Obligación legal, artículo 6.1.c RGPD.
Formular, ejercer o defender reclamaciones.Interés legítimo en la defensa de derechos, artículo 6.1.f RGPD.

La base jurídica del tratamiento laboral y operativo corresponde determinarla a la empresa cliente. PARTESAPP no invoca el contrato de suscripción como autorización general para controlar a sus trabajadores.

Los campos obligatorios se identifican en los formularios. Su falta puede impedir tramitar el alta, atender una solicitud o completar la operación correspondiente. No se envían newsletters ni campañas comerciales actualmente. Si se añade una finalidad que requiera consentimiento, se solicitará por separado y podrá retirarse.

5. Indicadores y decisiones

El panel del transportista incluye comparaciones de consumo por conductor y por vehículo, calculadas a partir de repostajes y kilómetros registrados. Son indicadores descriptivos que pueden utilizarse para evaluar aspectos del rendimiento y, en ese contexto, constituir elaboración de perfiles. No aíslan por sí solos factores como el vehículo, la carga o las condiciones del recorrido.

PARTESAPP no adopta por sí misma decisiones exclusivamente automatizadas con efectos jurídicos o similares significativos sobre conductores. La empresa debe informar y justificar sus propios usos de los indicadores. Los avisos de documentación son recordatorios de fechas introducidas en el sistema.

6. Accesos y proveedores

La aplicación limita el acceso ordinario del transportista a su empresa y el del conductor a sus propios datos y funciones autorizadas. El administrador de plataforma dispone de acceso técnico a las empresas para prestar mantenimiento, soporte y atender incidencias, sujeto a confidencialidad e instrucciones aplicables.

La aplicación, documentos y base de datos se alojan en un servidor administrado por el titular en España. Las copias de seguridad se realizan diariamente con una retención configurada de 14 días. La ubicación del servidor no implica que todos los proveedores externos traten sus datos exclusivamente en España.

  • Correo (Gmail): se utiliza el servicio Gmail de Google asociado a partes.app.web@gmail.com para los mensajes de plataforma de verificación e incidencias de pago. La empresa cliente puede configurar un SMTP propio para determinados mensajes de albaranes. Es una cuenta Gmail de consumo, no Google Workspace: Google no ofrece un acuerdo de encargo del tratamiento para cuentas de este tipo. Riesgo conocido y aceptado mientras no se migre a un proveedor con encargo propio; no se envían por este canal datos operativos de conductores (geolocalización, partes de trabajo, kilometraje, tickets).
  • Correo (Resend): el contacto (hola@partes.app) y el soporte (soporte@partes.app) se reciben y responden a través de Resend. El proveedor es Plus Five Five, Inc. (EE.UU.), que actúa como encargado del tratamiento conforme a su acuerdo de encargo; la recepción se realiza en la región UE (Irlanda) y las transferencias a EE.UU. se amparan en el Marco de Privacidad de Datos UE-EE.UU. y en cláusulas contractuales tipo.
  • Sentry: se utiliza en producción para diagnosticar errores. Los eventos pueden incluir información técnica y contexto de ejecución. Debe minimizarse la información enviada para evitar contenido laboral, identificadores innecesarios y secretos. Datos alojados en la Unión Europea (Alemania), con acuerdo de encargo del tratamiento propio aceptado con Sentry (Functional Software, Inc.); las funciones de inteligencia artificial del proveedor están desactivadas para esta cuenta.
  • Recursos web: se cargan bibliotecas, fuentes e iconos desde Google Fonts, jsDelivr, cdnjs, code.jquery.com, unpkg y FontAwesome en las páginas correspondientes. Estas conexiones pueden comunicar IP, datos técnicos y, según el navegador y configuración, información de referencia.
  • Mapas: Leaflet presenta mapas cuyas imágenes se solicitan a OpenStreetMap. El proveedor recibe información técnica y las zonas del mapa solicitadas; no se utiliza un servicio de geocodificación inversa.

Los proveedores que actúen por cuenta del titular o de sus clientes deberán quedar sujetos al contrato de encargo o subencargo que corresponda. Los datos podrán comunicarse a autoridades cuando exista obligación legal o requerimiento válido.

7. Pagos mediante Polar

El comprador es redirigido a un checkout externo de Polar Software, Inc., comerciante registrado y revendedor. PARTESAPP no recibe ni almacena números de tarjeta ni códigos de seguridad. Los datos de tarjeta y facturación solicitados en ese checkout se introducen directamente en el entorno de pago.

PARTESAPP comunica a Polar identificadores de cuenta, correo, nombre de empresa, rol cuando corresponde y datos del producto y asientos. Guarda únicamente los campos de suscripción y cobros indicados en el apartado 3, sin almacenar el contenido íntegro de los webhooks.

Polar actúa como responsable para sus finalidades propias y como encargado respecto de los datos cubiertos por su DPA. Consulta su política de privacidad, sus condiciones de compra y su contrato de tratamiento de datos.

8. Transferencias internacionales

Polar, Sentry y otros servicios externos pueden implicar tratamientos fuera del Espacio Económico Europeo. Antes de transferir datos, se debe identificar y aplicar la decisión de adecuación o garantía del capítulo V RGPD que corresponda al destinatario y al tratamiento, incluidas, cuando proceda, cláusulas contractuales tipo y medidas complementarias.

El DPA de Polar incorpora cláusulas contractuales tipo para las transferencias que cubre. Esta previsión no acredita por sí sola las garantías de otros proveedores. Puedes solicitar información y copia de las garantías aplicables en soporte@partes.app.

9. Conservación y baja del servicio

Durante la prestación, los datos se conservan mientras sean necesarios para su finalidad. La empresa cliente determina la necesidad de los históricos laborales y operativos y puede dar instrucciones de devolución o supresión.

Al finalizar efectivamente el servicio, se mantendrá un archivo restringido de recuperación durante un año desde esa fecha, por instrucción de la empresa cliente recogida en el anexo de encargo, para permitir recuperar su información o reactivar la cuenta. Cancelar una renovación no inicia ese plazo mientras el periodo contratado siga vigente. El archivo no se utilizará para publicidad ni para seguimiento laboral activo.

La empresa puede solicitar antes la devolución o supresión. La reactivación no prolonga la conservación de datos que ya deban eliminarse por su finalidad o por instrucciones previas. Agotado el año se eliminarán los datos y archivos correspondientes, salvo conservación legal específicamente aplicable.

GPS: las ubicaciones no se conservan como un dato aparte con un plazo propio, sino el mismo plazo que el registro (kilometraje, parte de trabajo o albarán) al que pertenecen: mientras la cuenta permanezca activa y no se eliminen, y el mismo archivo restringido de un año tras la baja que aplica al resto de los datos operativos. Más detalle, incluida la finalidad de cada captura, en el Aviso de geolocalización.

Los documentos propios sujetos a obligaciones contables o mercantiles se conservarán durante los plazos legales aplicables, con carácter general seis años para la documentación comprendida en el artículo 30 del Código de Comercio. Cuando proceda el bloqueo conforme al artículo 32 LOPDGDD, los datos quedarán reservados exclusivamente para atender las responsabilidades previstas legalmente.

La eliminación se reflejará en las copias de seguridad al agotarse su ciclo de 14 días. Durante ese ciclo, los datos eliminados no se utilizarán ordinariamente y, si se restaura una copia, se reaplicarán las supresiones procedentes.

10. Derechos

Puedes solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad en los supuestos y condiciones previstos por el RGPD. Cuando un tratamiento se base en consentimiento, puedes retirarlo sin afectar a su licitud anterior.

Para tratamientos propios de PARTESAPP, escribe a soporte@partes.app. No es necesario adjuntar una copia del DNI de forma general: solo se solicitará información adicional proporcionada si existen dudas razonables sobre tu identidad.

Para datos laborales y operativos, dirígete a la empresa responsable. Si recibimos la solicitud, la remitiremos a dicha empresa y colaboraremos en su atención. La identidad y contacto de la empresa deben facilitarse en su aviso a trabajadores y terceros.

Las solicitudes se atienden sin dilación indebida y, en general, dentro de un mes. Cuando proceda ampliar hasta dos meses adicionales por complejidad o número de solicitudes, se comunicará la ampliación y sus motivos dentro del primer mes. El ejercicio es gratuito, salvo las excepciones legalmente previstas para solicitudes manifiestamente infundadas o excesivas.

Puedes reclamar ante la Agencia Española de Protección de Datos o la autoridad de control competente.

11. Seguridad

El servicio utiliza comunicaciones HTTPS, contraseñas protegidas mediante hash, controles de autorización por empresa y usuario y acceso autenticado a documentos protegidos. Las contraseñas SMTP de clientes se almacenan cifradas. Las medidas se revisarán conforme al riesgo, sin que ello suponga una garantía de invulnerabilidad.

12. Cookies y almacenamiento local

La aplicación utiliza una cookie de sesión de Django con duración configurada de 24 horas y una cookie CSRF para seguridad. No se ha incorporado analítica publicitaria. La exención de consentimiento se aplica únicamente a tecnologías estrictamente necesarias para el servicio solicitado, conforme al artículo 22.2 LSSI.

El navegador puede conservar la preferencia de tema, la selección del último camión y una acción pendiente de apertura o cierre de jornada, incluida su ubicación, para reenviarla al recuperar conexión. El service worker almacena recursos estáticos y una página sin conexión; no ofrece un archivo offline general de fotos o partes.

Las páginas externas de Polar tienen su propia información sobre cookies. Los recursos externos descritos en el apartado 6 pueden recibir información técnica aunque no instalen cookies.

13. Menores y actualizaciones

El servicio se dirige a empresas y profesionales y sus cuentas están reservadas a personas mayores de 18 años. No está destinado al tratamiento de datos de trabajadores menores de edad.

Esta política se actualizará cuando cambien los tratamientos. Los cambios sustanciales se comunicarán mediante aviso en la aplicación o correo cuando corresponda, antes del nuevo tratamiento. Las finalidades que requieran consentimiento no se habilitarán mediante la simple modificación de esta política.


Aviso legal · Términos y anexo de encargo · Geolocalización