Política de privacidad
Última actualización: 18 de agosto de 2026
Esta política describe cómo se tratan los datos personales al utilizar Moventra, una plataforma SaaS de gestión de flotas de taxi que permite administrar licencias, conductores, turnos, liquidaciones e informes financieros desde un único panel. El tratamiento se realiza conforme al Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos, «RGPD») y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales («LOPDGDD»).
1.Responsable del tratamiento
Titular: Tamara López Pérez (persona física, autónoma).
NIF: 34280512R
Nombre comercial: Moventra (no es una sociedad mercantil).
Ubicación: Madrid (España).
Contacto: contacto.moventra@gmail.com
2.El servicio y quién lo usa
Moventra está dirigido a titulares de licencias, propietarios de flotas y conductores de taxi. Según su rol, cada persona usa la plataforma de una forma:
- Propietario / titular de la cuenta: da de alta su flota, sus licencias y sus conductores, y gestiona la información financiera.
- Conductor: registra sus turnos, ingresos y gastos, y consulta sus liquidaciones.
Cuando el titular de una cuenta introduce datos de sus conductores u otras personas, actúa como responsable de esos datos y Moventra los trata en calidad de encargado del tratamiento, siguiendo sus instrucciones. El titular es responsable de contar con una base legítima para aportar dichos datos e informar a las personas afectadas.
3.Datos personales que tratamos
En el marco de la prestación del servicio se tratan las siguientes categorías de datos:
| Categoría | Detalle |
|---|---|
| Datos de cuenta | Nombre, dirección de correo electrónico, contraseña (almacenada cifrada), rol y datos de la empresa o flota asociada. |
| Avatar de usuario | Imagen de perfil que la persona sube de forma opcional para personalizar su cuenta. |
| Datos de conductores | Nombre e identificación del conductor, licencia asignada y turnos realizados, introducidos por el titular de la cuenta o por el propio conductor. |
| Datos financieros | Ingresos, gastos, comisiones, propinas y liquidaciones asociados a cada licencia, turno o conductor. |
| Fotos de tickets | Imágenes de tickets y recibos que se suben para registrar gastos; de ellas se extrae automáticamente su información (importe, fecha, concepto) mediante reconocimiento de texto (OCR). |
| Datos de facturación y suscripción | Datos fiscales de la persona o empresa que contrata un plan de pago (nombre o razón social, NIF o NIF-IVA y dirección de facturación), plan contratado, importes, fechas de cobro, facturas emitidas e identificadores de cliente y de suscripción de la pasarela de pago. Del medio de pago solo se conservan datos identificativos (marca y últimos cuatro dígitos de la tarjeta): no se almacena el número completo de la tarjeta ni su código de seguridad, que se introducen directamente en el entorno seguro de la pasarela de pago. |
| Datos técnicos de uso | Datos mínimos necesarios para el funcionamiento y la seguridad, como los identificadores de sesión y los registros técnicos de acceso. |
No se solicitan ni se tratan de forma intencionada categorías especiales de datos (datos de salud, ideología, etc.). Se recomienda no incluir en las fotos de tickets ni en los campos de texto información personal que no sea necesaria para la gestión de la flota.
4.Finalidad del tratamiento
Los datos se tratan con las siguientes finalidades:
- Prestar el servicio de gestión de flota: licencias, conductores, turnos, liquidaciones e informes.
- Autenticar a los usuarios y controlar el acceso según su rol.
- Registrar gastos a partir de las fotos de tickets mediante reconocimiento de texto (OCR).
- Calcular liquidaciones y generar informes y exportaciones financieras.
- Gestionar la contratación de los planes de pago: cobros, renovaciones, emisión y conservación de facturas y atención de reembolsos.
- Prevenir el fraude en los pagos y garantizar la seguridad de las transacciones.
- Atender consultas, incidencias y comunicaciones relacionadas con el servicio.
No se realizan decisiones automatizadas con efectos jurídicos ni elaboración de perfiles.
5.Base jurídica
- Ejecución de un contrato (art. 6.1.b RGPD): la prestación de la plataforma y de sus funciones de gestión al titular de la cuenta, así como la gestión de la suscripción y de los cobros cuando se contrata un plan de pago.
- Cumplimiento de una obligación legal (art. 6.1.c RGPD): la emisión y conservación de las facturas y de la información con relevancia fiscal o contable conforme a la normativa aplicable, así como las obligaciones que la normativa de servicios de pago y de prevención del blanqueo de capitales impone al proveedor de la pasarela de pago.
- Interés legítimo (art. 6.1.f RGPD): garantizar la seguridad del servicio, prevenir el fraude y mantener la comunicación ordinaria derivada de la relación.
- Consentimiento (art. 6.1.a RGPD): para los datos que la persona aporta de forma voluntaria, como el avatar de usuario.
6.Destinatarios y encargados del tratamiento
No se ceden datos a terceros salvo obligación legal. Para prestar el servicio se utilizan los siguientes proveedores tecnológicos, que actúan como encargados del tratamiento por cuenta del responsable, tratando los datos únicamente siguiendo sus instrucciones y bajo el correspondiente acuerdo de encargo de tratamiento:
| Proveedor | Finalidad |
|---|---|
| Neon (Neon, Inc.) | Alojamiento de la base de datos (PostgreSQL) donde se almacena la información de la plataforma. |
| Render (Render, Inc.) | Alojamiento del servidor y de la API que hacen funcionar el servicio (backend). |
| Vercel (Vercel, Inc.) | Alojamiento y distribución de la aplicación web (frontend). |
| Cloudinary (Cloudinary Ltd.) | Almacenamiento y entrega de las imágenes (fotos de tickets y avatares de usuario). |
| OpenAI (OpenAI, L.L.C.) | Extracción automática de la información de los tickets mediante reconocimiento de texto (OCR). |
| Stripe (Stripe Payments Europe, Ltd.) | Procesamiento de los pagos de las suscripciones: cobro y renovación de los planes, custodia de los datos de la tarjeta, emisión de facturas, gestión de reembolsos y prevención del fraude en los pagos. |
En el caso de Stripe conviene precisar su doble papel: trata los datos como encargado cuando gestiona las suscripciones y la facturación siguiendo nuestras instrucciones, y como responsable independiente cuando trata los datos de pago para cumplir sus propias obligaciones legales como entidad de pago (prevención del fraude y del blanqueo de capitales, normativa de servicios de pago y estándares de seguridad de tarjetas). Los datos completos de la tarjeta se introducen directamente en el entorno de Stripe y Moventra nunca llega a verlos ni a almacenarlos. Puedes consultar su información sobre privacidad en stripe.com/es/privacy.
7.Transferencias internacionales
Algunos de los proveedores indicados pueden tratar datos en servidores situados fuera del Espacio Económico Europeo, principalmente en Estados Unidos. Dichas transferencias se amparan en las garantías adecuadas previstas en el RGPD, como las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o, cuando resulte aplicable, la adhesión al EU–US Data Privacy Framework.
En particular, el servicio de pago se contrata con Stripe Payments Europe, Ltd., entidad establecida en Irlanda, es decir, dentro del Espacio Económico Europeo. Stripe puede a su vez comunicar datos a otras sociedades de su grupo situadas fuera del EEE, principalmente Stripe, Inc. (Estados Unidos), amparándose en las Cláusulas Contractuales Tipo y en las garantías adicionales previstas en su acuerdo de tratamiento de datos.
8.Plazo de conservación
Los datos se conservan mientras la cuenta permanezca activa y sean necesarios para prestar el servicio. Cuando se solicita la baja de la cuenta, los datos se suprimen o anonimizan, salvo aquellos que deban conservarse para cumplir obligaciones legales.
La información con relevancia fiscal o contable se conserva durante los plazos legalmente exigidos por la normativa aplicable (con carácter general, hasta 6 años conforme al Código de Comercio, sin perjuicio de los plazos de prescripción tributaria). Las imágenes de tickets y avatares se eliminan del almacenamiento cuando dejan de ser necesarias o cuando la persona las elimina.
Los datos de facturación y de la suscripción (datos fiscales, importes, fechas de cobro y facturas emitidas) se conservan durante los plazos exigidos por la normativa mercantil y tributaria, aunque se dé de baja la cuenta, y se mantienen también en los sistemas de la pasarela de pago conforme a sus propios plazos de conservación.
9.Derechos de las personas interesadas
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso a tus datos personales.
- Rectificación de datos inexactos o incompletos.
- Supresión de tus datos («derecho al olvido»).
- Limitación del tratamiento.
- Oposición al tratamiento.
- Portabilidad de los datos.
Para ejercerlos, escribe a contacto.moventra@gmail.com, indicando el derecho que deseas ejercer y adjuntando un documento que permita verificar tu identidad. La solicitud se atenderá en los plazos establecidos por el RGPD. Si los datos que quieres ejercer fueron introducidos por el titular de una flota, es posible que te derivemos a dicho titular en su condición de responsable.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.
10.Medidas de seguridad
Se aplican las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo el cifrado de las comunicaciones, el almacenamiento cifrado de las contraseñas, el control de acceso mediante autenticación por roles y la limitación del acceso a los datos al personal y proveedores estrictamente necesarios para la prestación del servicio.
11.Cookies y almacenamiento en el dispositivo
- La web informativa (usemoventra.com) no utiliza cookies de analítica, de publicidad ni de seguimiento, ni elabora estadísticas de navegación. Por eso no se muestra un banner de cookies: no se instala ninguna que requiera tu consentimiento.
- La aplicación (app.usemoventra.com y la app móvil) utiliza únicamente almacenamiento técnico en tu dispositivo para mantener la sesión iniciada y recordar preferencias básicas de la interfaz. Es imprescindible para prestar el servicio que solicitas expresamente, por lo que está exento del deber de consentimiento previo (art. 22.2 de la Ley 34/2002, LSSI-CE). Puedes eliminarlo cerrando sesión o borrando los datos del navegador o de la aplicación.
- Al realizar un pago se accede al entorno de Stripe, que instala sus propias cookies en su dominio para procesar la transacción y prevenir el fraude, conforme a su política de privacidad y de cookies.
- Estas páginas cargan la tipografía a través del servicio Google Fonts, lo que supone que Google recibe la dirección IP del visitante para poder servir el archivo de fuente. No se instalan cookies por este motivo.
Si en el futuro se incorporan cookies de analítica, personalización o publicidad, se solicitará tu consentimiento previo mediante el correspondiente aviso y se actualizará esta política.
12.Cambios en esta política
Esta política puede actualizarse para adaptarla a cambios legislativos o del servicio. La versión vigente será siempre la publicada en esta página, con indicación de su fecha de última actualización.