Términos y Condiciones de PARTESAPP
Fecha de redacción: 8 de septiembre de 2026 · Versión 2.0
Incluyen el Anexo de Encargo del Tratamiento de Datos.
1. Prestador y ámbito
El titular presta el software PARTESAPP. Contacto: soporte@partes.app.
El servicio se contrata exclusivamente por empresas y autónomos en el ejercicio de su actividad profesional en España y la Unión Europea. La condición real del contratante determina la normativa aplicable; estas condiciones no excluyen derechos imperativos. Las cuentas de usuario están reservadas a mayores de edad.
2. Contratación y usuarios invitados
Quien registra la empresa debe estar autorizado para representarla, facilitar datos correctos y aceptar estas condiciones y su anexo de encargo antes de incorporar datos personales al servicio, también durante una prueba gratuita.
El proceso de alta permitirá consultar y conservar los documentos y registrará la empresa, usuario, fecha y versiones aceptadas. El contrato se formaliza en castellano. Antes de confirmar el alta deben poder revisarse y corregirse los datos; se facilitará constancia de la contratación y de las condiciones aplicables en un soporte que permita conservarlas.
Los conductores son usuarios invitados por la empresa, no compradores de la suscripción. La empresa administra sus autorizaciones y debe facilitarles las instrucciones de uso e información de privacidad correspondientes. La información de privacidad no constituye un consentimiento general para finalidades adicionales.
3. Funcionalidades y licencia
PARTESAPP permite gestionar conductores, vehículos, clientes, partes, kilometraje, repostajes, dietas, albaranes y viajes, con informes y exportaciones disponibles según las funcionalidades contratadas. Se concede una licencia de uso no exclusiva durante la vigencia del servicio, limitada a la empresa y sus usuarios autorizados.
Las condiciones de prueba, periodicidad, número de conductores o asientos, precio y prestaciones se indican en la página de precios y en el checkout antes de contratar. No se presume la existencia de una funcionalidad o garantía no ofrecida expresamente.
Los documentos y datos introducidos no pasan a ser propiedad del prestador. La empresa debe contar con los derechos y la base jurídica necesarios para utilizarlos. La generación de un PDF o firma en pantalla no garantiza por sí sola el cumplimiento de todos los requisitos laborales, fiscales o de transporte aplicables al cliente.
4. Cuentas y uso permitido
La empresa debe mantener actualizadas las autorizaciones, proteger las credenciales y comunicar accesos indebidos. Cada usuario debe utilizar su propia cuenta. Una persona vinculada a varias empresas necesita cuentas separadas con correos diferentes.
No se permite acceder a información ajena, eludir controles, introducir código malicioso ni utilizar el servicio para finalidades ilícitas. No deben incluirse diagnósticos, informes clínicos u otros datos innecesarios en campos libres o adjuntos.
La empresa debe valorar y documentar la licitud de la geolocalización, sus indicadores de actividad y los recordatorios de documentación, informar a trabajadores y terceros y atender sus derechos con la colaboración del prestador.
5. Compra y cobro con Polar
Polar Software, Inc. actúa como comerciante registrado y revendedor en la compra de suscripciones. El comprador contrata la transacción con Polar y utiliza el software conforme a estas condiciones de PARTESAPP. Son aplicables las condiciones de compra de Polar, que se presentan en su checkout externo.
El checkout informa del precio, moneda, impuestos, periodicidad y renovación antes del pago. PARTESAPP no almacena tarjetas de crédito ni sus códigos de seguridad. La facturación de la compra se gestiona mediante Polar.
6. Renovación, asientos y cancelación
Las suscripciones de pago se renuevan automáticamente según la periodicidad aceptada, salvo cancelación. La empresa puede gestionar su suscripción a través del portal de Polar y solicitar asistencia en soporte@partes.app.
Cancelar la renovación mantiene el acceso hasta el final del periodo ya abonado, salvo resolución justificada por otra causa. La finalización efectiva del servicio es la fecha en que termina ese acceso contractual, no la fecha de solicitud de cancelación.
Las ampliaciones o reducciones de asientos y sus efectos económicos deberán mostrarse antes de confirmarlas, incluida la fecha de efecto y el prorrateo, si existe. Los impagos podrán dar lugar a la suspensión del acceso, con la información y opciones de regularización correspondientes. La mera incidencia de pago no supone automáticamente una solicitud de borrado.
Los reembolsos se resolverán conforme a las condiciones aplicables de Polar, la prestación efectivamente realizada y la normativa imperativa. Estas condiciones no excluyen los remedios que correspondan por falta de prestación o incumplimiento.
Las modificaciones de precio se comunicarán con al menos 30 días naturales antes de su aplicación a una renovación y permitirán cancelar antes de su entrada en vigor. No modificarán retroactivamente periodos ya pagados.
7. Fin del servicio y recuperación de datos
Desde la finalización efectiva del servicio, la empresa instruye al prestador para conservar un archivo restringido de recuperación durante un año, con la finalidad exclusiva de recuperar información o reactivar la cuenta. Durante ese periodo continúa aplicándose el anexo de encargo. Esta conservación no prolonga los plazos específicos de GPS ni de datos cuya supresión ya proceda.
La empresa puede pedir la devolución o supresión anticipada escribiendo a soporte@partes.app desde una cuenta autorizada. La devolución podrá organizarse manualmente, previa comprobación de la representación, mediante un formato utilizable y un canal seguro. Las exportaciones ordinarias de la aplicación pueden no incluir todo el contenido; se podrá solicitar el resto por este procedimiento.
Agotado el año, el prestador eliminará el contenido y archivos de la empresa, salvo datos sujetos a una conservación legal específica. Las copias de seguridad se eliminarán mediante su ciclo de 14 días y no se utilizarán para reactivar datos suprimidos. La documentación comercial propia del prestador sigue sus plazos legales.
8. Disponibilidad y responsabilidad
El prestador mantendrá medidas proporcionadas para la disponibilidad y seguridad y atenderá las incidencias comunicadas. Pueden existir interrupciones de mantenimiento o fallos. No se ofrece una garantía de localización en tiempo real, servicio de emergencias ni disponibilidad porcentual específica salvo pacto expreso.
Cada parte responderá por sus incumplimientos conforme a la ley. La responsabilidad del cliente por sus decisiones laborales no excluye la responsabilidad del prestador por seguridad, tratamiento de datos o prestación del servicio que le corresponda. Los fallos de servicios externos no producen una exoneración automática.
9. Suspensión y resolución
Podrá suspenderse o resolverse el servicio por incumplimiento grave, fraude o riesgo de seguridad, informando y permitiendo subsanación cuando resulte razonable. Las medidas urgentes deberán ser proporcionadas. Se preservará un procedimiento para atender la devolución o supresión de datos y las obligaciones legales incluso cuando el acceso ordinario esté suspendido.
10. Cambios y legislación
Los cambios sustanciales se comunicarán con antelación razonable, indicando fecha de efecto y opciones del cliente. Se recabará nueva aceptación cuando proceda por el alcance del cambio o por exigencia legal. Se conservará el historial de versiones y no se aplicarán cambios retroactivos que perjudiquen derechos adquiridos.
Se aplica la legislación española, sin perjuicio de las normas imperativas aplicables. Las controversias se someterán a los órganos judiciales competentes conforme a derecho.
Anexo de Encargo del Tratamiento de Datos
Versión 2.0 · 8 de septiembre de 2026
1. Partes y objeto
Son partes la empresa cliente identificada mediante su denominación, NIF y representante en el registro de contratación, como responsable del tratamiento, y Félix Sánchez Guerrero, NIF 29201815A, Avenida de la Paz 30, 46190 Riba-Roja de Túria, Valencia, España, como encargado. Contacto del encargado: soporte@partes.app.
El responsable encomienda el tratamiento necesario para prestar PARTESAPP: recogida, registro, organización, alojamiento, consulta, modificación, generación de documentos, comunicaciones autorizadas, exportación y supresión. El encargo cubre la prueba, la suscripción y el archivo de recuperación acordado mientras existan datos tratados por cuenta del cliente.
2. Personas, datos y finalidad
Las personas afectadas son conductores, usuarios autorizados, contactos, destinatarios y firmantes relacionados con la actividad del responsable. Los datos comprenden identificación y contacto, cuentas, fechas de documentación profesional y revisión médica, actividad laboral, vehículos vinculados a personas, registros económicos de actividad, ubicaciones puntuales, imágenes, firmas y documentos.
La finalidad es facilitar la gestión operativa y documental determinada por el cliente. La empresa debe justificar específicamente las funcionalidades de control laboral, la geolocalización, los indicadores de rendimiento y los recordatorios de reconocimientos médicos. No se autoriza la introducción indiscriminada de informes clínicos o datos sensibles ajenos a esas finalidades.
3. Instrucciones y confidencialidad
El encargado tratará los datos únicamente siguiendo instrucciones documentadas del responsable, incluidas las relativas a transferencias. Si una norma obliga a otro tratamiento, informará previamente salvo prohibición legal. Advertirá inmediatamente si considera que una instrucción infringe la normativa de protección de datos.
El encargado no venderá los datos ni los utilizará para publicidad, entrenamiento de modelos o finalidades propias incompatibles. Garantizará que las personas autorizadas se comprometan a confidencialidad o estén sujetas a una obligación equivalente y limitará su acceso a lo necesario. Los accesos de soporte se realizarán para atender necesidades justificadas de servicio.
4. Seguridad y asistencia
El encargado implantará las medidas del artículo 32 RGPD adecuadas al riesgo, mantendrá controles de autorización y aislamiento entre empresas, protección de credenciales y comunicaciones, copias de seguridad y procedimientos de recuperación e incidentes. Evaluará periódicamente su eficacia y documentará las medidas concretas que facilite al responsable.
Las medidas aplicadas comprenden cifrado de las comunicaciones mediante HTTPS, almacenamiento de contraseñas con hash, control de acceso por empresa y usuario, acceso autenticado a los documentos protegidos, doble factor de autenticación para las cuentas de administración, cifrado de las contraseñas SMTP y copias de seguridad diarias con rotación de 14 días. El encargado revisa y actualiza estas medidas de forma periódica atendiendo al riesgo y al estado de la técnica, conforme al artículo 32 del RGPD.
El encargado asistirá al responsable, teniendo en cuenta la naturaleza del tratamiento y la información a su disposición, en la atención de derechos, seguridad, notificación de brechas, evaluaciones de impacto y consultas previas cuando procedan.
5. Solicitudes e incidentes
Si recibe una solicitud relativa a datos del cliente, el encargado la remitirá sin dilación indebida al responsable y colaborará en su respuesta. No decidirá por su cuenta sobre la solicitud, salvo instrucción o exigencia legal aplicable.
Cuando conozca una violación de seguridad que afecte a los datos encomendados, la comunicará al responsable sin dilación indebida, indicando la naturaleza, categorías y alcance conocidos, consecuencias previsibles y medidas adoptadas o propuestas. La información podrá facilitarse por fases sin retrasar injustificadamente el aviso inicial. Se colaborará en la documentación y mitigación del incidente.
6. Subencargados y transferencias
El encargado no recurrirá a subencargados sin autorización escrita específica o general del responsable. En caso de autorización general, comunicará por escrito incorporaciones o sustituciones previstas con al menos 30 días naturales para permitir objeciones razonadas. Si no pueden resolverse, las partes acordarán una alternativa o la terminación del servicio afectado con devolución o supresión de los datos.
Los subencargados quedarán sujetos a obligaciones de protección de datos equivalentes y el encargado seguirá siendo responsable frente al cliente del cumplimiento de las obligaciones que les correspondan conforme al artículo 28 RGPD.
Gmail / Google (correo de plataforma, verificación/incidencias de pago cuando no se usa SMTP propio): cuenta Gmail de consumo (partes.app.web@gmail.com), no Google Workspace. Google no ofrece acuerdo de encargo del tratamiento para cuentas de este tipo, solo para clientes de Google Workspace/Cloud -- rige el contrato de consumidor de Google, no el artículo 28 RGPD. Riesgo identificado y aceptado por el encargado mientras no se migre a un proveedor con encargo propio, no un olvido: el alcance queda limitado a mensajes de plataforma sobre la propia cuenta del cliente, sin incluir nunca por este canal datos operativos de conductores (geolocalización, partes de trabajo, kilometraje, tickets).
Resend (correo de contacto y soporte, hola@/soporte@partes.app): Plus Five Five, Inc. ("Resend"), 2261 Market Street #5039, San Francisco, CA 94114 (EE.UU.). El acuerdo de encargo del tratamiento de Resend forma parte de sus condiciones de servicio, aceptadas por el encargado al contratar la cuenta, y se ajusta al artículo 28 RGPD. La recepción del correo entrante se realiza en la región UE de AWS (Irlanda); los mensajes pueden almacenarse y procesarse en EE.UU. Esta transferencia se ampara en la certificación de Resend al Marco de Privacidad de Datos UE-EE.UU. y, subsidiariamente, en las cláusulas contractuales tipo de la Decisión (UE) 2021/914 incorporadas a dicho acuerdo. Resend publica su lista de subencargados en resend.com/legal/subprocessors (entre ellos, Amazon Web Services para el alojamiento y el envío), comunica los cambios con al menos 14 días de antelación y suprime los datos en un plazo máximo de 90 días tras la baja de la cuenta. Alcance limitado a mensajes de contacto y soporte sobre la propia cuenta del cliente, sin incluir nunca por este canal datos operativos de conductores (geolocalización, partes de trabajo, kilometraje, tickets).
Sentry (diagnóstico de errores de producción): Functional Software, Inc. ("Sentry"), EE.UU., con filiales en la UE. Almacenamiento de datos en la región UE (Alemania), elegida al crear la organización -- sin transferencia a EE.UU. para el alojamiento principal. DPA propio (v5.1.0) aceptado por el encargado desde el panel de Sentry (Settings → Legal & Compliance), sujeto al artículo 28 RGPD. Subencargados declarados por Sentry: AWS, Cloudflare y Google Cloud (infraestructura), Intercom (soporte) y Mailgun/SendGrid (correo propio de Sentry); las funciones de inteligencia artificial (Anthropic, OpenAI) están desactivadas para esta organización, así que no reciben datos. Los eventos se conservan durante el plazo de retención del plan contratado, como máximo 90 días, y la integración se configura para no enviar datos personales por defecto (sin cookies, cuerpos de petición, direcciones IP ni identificación de los usuarios).
Servidor SMTP propio del cliente: cuando el cliente configura su propio servidor de correo, el envío de mensajes se realiza a través del proveedor que el propio cliente ha contratado directamente. Ese proveedor no es subencargado de partes.app: la relación contractual y las garantías corresponden al cliente como responsable del tratamiento. El encargado se limita a conservar cifradas las credenciales SMTP y a utilizarlas para los envíos que el cliente ordena.
La relación de subencargados de este apartado constituye la autorización general del responsable a efectos del artículo 28.2 RGPD. Los recursos web y mapas externos se valoran separadamente en cuanto a los datos comunicados, sus roles y garantías.
Polar interviene en la relación de compra y suscripción; no se presume subencargado de los contenidos laborales por el solo hecho de cobrar. Las transferencias fuera del EEE requerirán un mecanismo válido del capítulo V RGPD, su documentación y las medidas complementarias necesarias.
7. Duración, devolución y supresión
Durante el servicio, el responsable determina las necesidades de conservación y las instrucciones de supresión. Al finalizar efectivamente la prestación, instruye mantener un archivo restringido durante un año para recuperación o reactivación, con continuidad de este encargo durante esa fase. Puede revocar esa instrucción y elegir la devolución o supresión anticipada. No se autoriza prolongar indiscriminadamente la conservación del GPS o de datos que ya deban suprimirse.
Al concluir el archivo o recibir una instrucción de terminación, el encargado devolverá o suprimirá, a elección del responsable, los datos y copias existentes, salvo conservación exigida legalmente. La devolución se realizará en formato utilizable por un canal seguro; una exportación parcial no se considerará devolución completa. Se documentará la ejecución y se facilitará confirmación al responsable.
Las copias de seguridad residuales se eliminarán al agotarse su ciclo de 14 días, permanecerán fuera del uso ordinario y las supresiones se reaplicarán si se restaura una copia. Cualquier conservación por obligación legal se limitará a los datos y fines afectados, con protección y restricciones de acceso.
8. Evidencias y auditorías
El encargado pondrá a disposición del responsable la información necesaria para demostrar el cumplimiento del artículo 28 RGPD y permitirá y contribuirá a auditorías, incluidas inspecciones, realizadas por el responsable o auditor autorizado. Se organizarán de forma proporcionada y protegiendo los datos de otros clientes, sin vaciar el derecho de comprobación.
9. Obligaciones del responsable y prevalencia
El responsable garantizará la base jurídica, información a interesados, minimización, autorizaciones de acceso e instrucciones lícitas. Evaluará la necesidad de una EIPD según el uso concreto y atenderá sus obligaciones laborales. Estas obligaciones no eximen al encargado de las propias.
En materia de datos tratados por cuenta del cliente, este anexo prevalece sobre cláusulas generales incompatibles de los términos. Las obligaciones de confidencialidad y protección subsisten mientras se conserven datos. La identidad del responsable y la aceptación de este anexo deberán quedar vinculadas al registro contractual conservado por ambas partes.