Documento de control administrativo - DeCA

8
:
88
:
88
:
88
Aún queda tiempo para el DeCA digital

Política de Privacidad

Política de Privacidad

Go4Future Consulting e.U. – DeCA Portal

Versión: 11 de agosto de 2026

1. Responsable del tratamiento y contacto
Responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD):
Go4Future Consulting e.U. Dr. Rudolf Klafsky-Straße 18, 2500 Baden, Austria Correo electrónico: datos@decaportal.es Teléfono: +43 660 240 48 09
Contacto en materia de protección de datos: Dr. Thomas Leopoldseder, datos@decaportal.es
No hemos designado un delegado de protección de datos, al no concurrir los supuestos del artículo 37 del RGPD.

2. Ámbito de aplicación
La presente Política de Privacidad se aplica al sitio web decaportal.es, a la aplicación app.decaportal.es y a los servicios asociados. Informa sobre los tratamientos de datos personales respecto de los cuales somos responsables, así como sobre su delimitación frente a aquellos tratamientos que realizamos por cuenta de nuestros clientes.

3. Distribución de funciones
3.1 Responsabilidad propia. Respecto del tratamiento de los datos de nuestros interesados comerciales, clientes y sus usuarios, así como respecto de la explotación del sitio web, actuamos como responsables del tratamiento. Estos tratamientos se describen en el punto 4.
3.2 Encargo del tratamiento. Respecto de los contenidos que nuestros clientes suben, transmiten y almacenan a través de la Plataforma, en particular los datos de conductores, personas de contacto de cargadores, destinatarios y demás intervinientes contenidos en los documentos de control, el responsable del tratamiento es el cliente correspondiente. En esa medida actuamos como encargados del tratamiento (punto 5).

4. Tratamientos bajo responsabilidad propia
4.1 Puesta a disposición del sitio web y registros del servidor
Al acceder a nuestro sitio web tratamos la dirección IP, la fecha y hora del acceso, la página consultada, el volumen de datos transmitido, la página de procedencia y la información sobre el navegador y el sistema operativo.
Finalidad: puesta a disposición técnica, seguridad de los sistemas, análisis de errores y prevención de accesos abusivos. Base jurídica: artículo 6.1.f del RGPD, interés legítimo en un funcionamiento seguro y estable.
4.2 Contacto
Si contacta con nosotros a través del formulario de contacto, por correo electrónico o por teléfono, tratamos su nombre, el nombre de su empresa, su dirección de correo electrónico, en su caso su número de teléfono y el contenido de su consulta.
Finalidad: gestión y respuesta a la consulta. Base jurídica: artículo 6.1.b del RGPD en el caso de consultas precontractuales; en los demás casos, artículo 6.1.f del RGPD.
4.3 Registro previo y lista de espera
En caso de registro previo tratamos los datos de contacto, los datos de la empresa y la fecha del registro. A continuación le informamos sobre las posibilidades de uso de la Plataforma, en particular sobre el momento de su disponibilidad. El registro previo puede ir acompañado de un programa de ventajas y no obliga a la celebración de un contrato.
Finalidad: preparación de la relación comercial e información sobre la disponibilidad. Base jurídica: artículo 6.1.b del RGPD, como medida precontractual.
4.4 Programa de recomendación
Si implantamos un programa de recomendación, tratamos la información sobre quién ha facilitado un código promocional o un enlace de recomendación, quién se ha registrado a través de él y qué ventajas se derivan de ello.
Finalidad: gestión y liquidación del programa de ventajas. Base jurídica: artículo 6.1.b del RGPD.
No existe obligación alguna de implantar ni de mantener de forma permanente un programa de recomendación.
4.5 Registro, gestión de cuentas y ejecución del contrato
Para la creación y gestión de cuentas de cliente y de accesos de usuario tratamos nombres, direcciones de correo electrónico profesionales, números de teléfono, datos de la empresa incluido el número de identificación fiscal, autorizaciones, así como datos de uso y de registro.
Finalidad: ejecución del contrato, autenticación, gestión de permisos y trazabilidad de las modificaciones. Base jurídica: artículo 6.1.b del RGPD; en cuanto al registro de actividad, artículo 6.1.f del RGPD.
4.6 Gestión de pagos
Para la gestión de los pagos tratamos datos de facturación, datos de la suscripción y el estado del pago. Los datos de pago propiamente dichos son tratados por nuestro proveedor de servicios de pago; nosotros no recibimos datos del medio de pago.
Finalidad: facturación y cumplimiento de obligaciones fiscales. Base jurídica: artículo 6.1.b y 6.1.c del RGPD.
4.7 Comunicaciones del sistema y soporte
Para las confirmaciones de registro, los mensajes del sistema, los restablecimientos de contraseña, los mensajes sobre transacciones, los avisos de seguridad y las solicitudes de soporte tratamos la dirección de correo electrónico, el número de teléfono, el contenido de los mensajes y metadatos técnicos como el momento del envío y el estado de entrega.
Finalidad: prestación técnica de las funciones de comunicación y atención al cliente. Base jurídica: artículo 6.1.b y 6.1.f del RGPD.
4.8 Comunicaciones comerciales
Enviamos información sobre productos, novedades y contenidos especializados únicamente a destinatarios que hayan otorgado para ello un consentimiento separado y expreso, o en el marco de una relación contractual existente, dentro de los límites legalmente admisibles.
Finalidad: publicidad directa. Base jurídica: artículo 6.1.a del RGPD; en el caso de clientes existentes, artículo 6.1.f del RGPD.
El consentimiento puede revocarse en cualquier momento a través del enlace de baja incluido en cada mensaje o por correo electrónico a datos@decaportal.es. La revocación no afecta a la licitud del tratamiento realizado hasta ese momento.
4.9 Seguridad y prevención del uso abusivo
Tratamos datos de acceso y de registro para detectar, delimitar y esclarecer incidentes de seguridad y usos abusivos.
Base jurídica: artículo 6.1.f del RGPD.
4.10 Cumplimiento de obligaciones legales
Tratamos datos personales en la medida en que ello resulte necesario para el cumplimiento de obligaciones fiscales, contables y mercantiles.
Base jurídica: artículo 6.1.c del RGPD.

5. Tratamiento por cuenta de nuestros clientes
5.1 Cuando un cliente utiliza la Plataforma para subir, transmitir y conservar documentos de control, dichos documentos pueden contener datos personales de terceros, en particular de conductores, personas de contacto de cargadores y destinatarios, así como de otros intervinientes en el transporte.
5.2 Respecto de estos datos, el responsable del tratamiento es el cliente. Los tratamos exclusivamente conforme a las instrucciones documentadas del cliente, sobre la base de un contrato de encargo del tratamiento conforme al artículo 28 del RGPD. Dicho contrato regula, en particular, el objeto y la duración del tratamiento, las categorías de interesados y de datos, las medidas técnicas y organizativas, el recurso a otros encargados del tratamiento, la asistencia al cliente en relación con las solicitudes de los interesados, así como la supresión o devolución de los datos al finalizar el contrato.
5.3 Los interesados cuyos datos se traten en este contexto deben dirigirse al cliente correspondiente, en su condición de responsable del tratamiento, para el ejercicio de sus derechos. Las solicitudes que nos lleguen directamente serán trasladadas sin demora al cliente.
5.4 Corresponde al cliente informar a los interesados conforme a los artículos 13 y 14 del RGPD, en particular a los conductores cuyos datos no se obtengan de ellos mismos.

6. Acceso a los documentos de control mediante una dirección web única
6.1 La normativa aplicable exige que cada documento electrónico de control disponga de una dirección web única que permita su descarga directa durante los controles en carretera, sin autenticación adicional. Ello significa que el fichero, que puede contener datos relativos a conductores, matrículas y empresas intervinientes, es accesible para cualquier persona que disponga de dicha dirección o del código QR correspondiente.
6.2 Los documentos de control son generados por nuestros clientes y subidos a la Plataforma. Al documento subido le anteponemos una portada que contiene el código QR con la dirección de descarga, así como la fecha y la hora de la subida. Las páginas transmitidas por el cliente no se modifican en su contenido.
6.3 Para limitar los riesgos asociados aplicamos las siguientes medidas: construcción de las direcciones con identificadores aleatorios de elevada entropía, sin posibilidad de deducción ni de enumeración; transmisión exclusiva mediante HTTPS conforme al estándar TLS 1.2 o superior; exclusión de la indexación por parte de los motores de búsqueda; y desactivación del acceso público transcurrido el plazo previsto, manteniéndose la disponibilidad para el cliente en su área protegida.
6.4 La base jurídica es el cumplimiento de una obligación legal que incumbe al cliente (artículo 6.1.c del RGPD), así como la ejecución del contrato entre el cliente y nosotros (artículo 6.1.b del RGPD).

7. Destinatarios y encargados del tratamiento
Comunicamos datos personales únicamente a las siguientes categorías de destinatarios:
7.1 Servicios de comunicación. Para la entrega de mensajes SMS, de WhatsApp y de correo electrónico, así como de mensajes de autenticación y del sistema, utilizamos Infobip. El tratamiento se realiza en centros de datos situados dentro de la Unión Europea. Se tratan el número de teléfono, la dirección de correo electrónico, el contenido de los mensajes y metadatos técnicos.
7.2 Infraestructura de base de datos y de backend. Nuestra Plataforma se ejecuta sobre una infraestructura en la nube con servicios de base de datos y de autenticación de Supabase. Se tratan datos de usuario, datos de la aplicación e información sobre documentos. El tratamiento se realiza en centros de datos situados dentro de la Unión Europea, concretamente en Fráncfort (Alemania).
7.3 Alojamiento del sitio web y de la aplicación. Los contenidos del dominio decaportal.es están alojados en Helloly y la aplicación en Alwyzon. El tratamiento se realiza en centros de datos situados en Austria.
7.4 Proveedor de servicios de pago. Para la gestión de los pagos utilizamos Stripe. Stripe trata los datos de pago como responsable independiente. No tenemos acceso a los datos de su medio de pago.
7.5 Analítica y publicidad. Únicamente con su consentimiento utilizamos Google Analytics y la medición de conversiones de Google Ads (punto 9).
7.6 Asesores y autoridades. Comunicamos datos a asesores fiscales, representantes legales y auditores, así como a autoridades y tribunales, en la medida en que ello resulte legalmente obligatorio o necesario para la formulación, el ejercicio o la defensa de reclamaciones.
Con todos los encargados del tratamiento existen contratos conformes al artículo 28 del RGPD. No vendemos datos personales ni los cedemos con fines publicitarios de terceros.

8. Transferencias internacionales
Determinados proveedores pueden tratar datos fuera del Espacio Económico Europeo, en particular en el ámbito de los servicios de analítica y publicidad y de la gestión de pagos. En tales casos, amparamos la transferencia en las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea y, cuando resulte aplicable, en una decisión de adecuación, complementadas con medidas de protección adicionales.

9. Cookies y medición de audiencia
9.1 Utilizamos cookies técnicamente necesarias, imprescindibles para el funcionamiento del sitio web y de la Plataforma. Estas no requieren consentimiento.
9.2 Además, previa obtención de su consentimiento a través de nuestro banner de cookies, utilizamos cookies analíticas y publicitarias, en particular Google Analytics y la medición de conversiones de Google Ads, con el fin de analizar el uso del sitio web y medir la eficacia de nuestras campañas.
9.3 Estas cookies no se instalan hasta que usted haya prestado su consentimiento. Puede revocarlo en cualquier momento con la misma facilidad con la que lo prestó, a través del enlace «Configuración de cookies» situado en el pie de página del sitio web.
9.4 La información detallada sobre cada cookie, su finalidad, su proveedor y su plazo de conservación figura en nuestra Política de Cookies.

10. Plazos de conservación
Datos    Plazo
Datos de la cuenta de cliente y datos de contacto    mientras exista la cuenta y 12 meses después
Documentos de control y sus metadatos    15 meses desde su subida, salvo instrucción distinta del cliente responsable
Documentación de facturación y contabilidad    conforme a los plazos legales de conservación
Registros previos sin posterior celebración de contrato    12 meses desde el registro
Comunicaciones de soporte    24 meses desde la resolución de la incidencia
Registros del servidor y direcciones IP    6 meses, salvo que resulten necesarios para el esclarecimiento de un incidente de seguridad
Datos tratados sobre la base del consentimiento    hasta su revocación
Transcurridos dichos plazos, los datos se suprimen o se anonimizan.

11. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas conforme al artículo 32 del RGPD, en particular cifrado de la transmisión mediante TLS, cifrado de los datos almacenados, control de accesos basado en roles, autenticación de los usuarios, registro de los accesos, copias de seguridad periódicas y revisión regular de la eficacia de dichas medidas.

12. Sus derechos
Usted tiene derecho a:

•    Acceder a los datos personales que le conciernen
•    Solicitar la rectificación de datos inexactos
•    Solicitar la supresión
•    Solicitar la limitación del tratamiento
•    La portabilidad de los datos
•    Oponerse a los tratamientos basados en un interés legítimo
•    Revocar un consentimiento prestado, sin que ello afecte a la licitud del tratamiento realizado con anterioridad

Para ejercerlos, diríjase a datos@decaportal.es. Podemos solicitarle información adicional que permita verificar su identidad.
Asimismo, tiene derecho a presentar una reclamación ante una autoridad de control. Nuestra autoridad de control principal es la Autoridad de Protección de Datos de Austria (Österreichische Datenschutzbehörde), Barichgasse 40–42, 1030 Viena, dsb@dsb.gv.at. Las personas residentes en España pueden dirigirse también a la Agencia Española de Protección de Datos (www.aepd.es).

13. Carácter necesario de la comunicación de datos
La comunicación de los datos necesarios para la celebración del contrato y la gestión de la cuenta es imprescindible para poder utilizar la Plataforma. Sin dichos datos no puede celebrarse ningún contrato ni facilitarse acceso alguno. La prestación de consentimientos es voluntaria y no resulta necesaria para el uso de la Plataforma.

14. Ausencia de decisiones automatizadas
No se adoptan decisiones automatizadas, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre usted o le afecten significativamente de modo similar.
15. Modificaciones de la presente Política de Privacidad
Adaptamos la presente Política de Privacidad cuando cambian los tratamientos, los proveedores utilizados o la situación jurídica. Será de aplicación en cada momento la versión publicada en este sitio web.

Última actualización: 11 de agosto de 2026
 

Haga clic aquí para descargar el documento