Política de Privacidad

Última actualización: 23 de agosto de 2026. Aplica al sitio portea.es y a la aplicación Portea.

1. Responsable del tratamiento

Jesús del Olmo Sorroche, NIF 47802716E, Carrer Llevant, 24, 08759 Vallirana (Barcelona). Correo: contacto@portea.es.

2. Qué datos tratamos y con qué finalidad

  • Datos de cuenta (correo electrónico, nombre o razón social, NIF, datos de contacto): para crear y gestionar la cuenta, prestar el Servicio y facturar, así como para enviarte comunicaciones operativas sobre el Servicio (avisos de cuenta, cambios relevantes y peticiones de valoración o mejora, en particular durante el programa piloto). Base jurídica: ejecución del contrato (art. 6.1.b RGPD) y obligaciones legales fiscales (art. 6.1.c).
  • Inicio de sesión con Google (si eliges esa opción): identificador de la cuenta y correo verificado facilitados por Google, para autenticarte. Base: ejecución del contrato.
  • Datos de pago: cuando se habilite la facturación, los pagos se procesarán a través del proveedor de servicios de pago que se identifique en ese momento (previsto: Stripe); el Prestador no almacenará números de tarjeta. Base: ejecución del contrato.
  • Datos incorporados a los documentos (identificación de cargadores y transportistas, matrículas, rutas, mercancías y, con carácter opcional, nombre del conductor): se tratan por cuenta del Cliente para generar y gestionar los documentos de control. Respecto de estos datos, el Cliente es responsable del tratamiento y el Prestador actúa como encargado (ver Anexo de las Condiciones). La publicación del documento en una URL de descarga accesible sin credenciales responde al cumplimiento de los requisitos técnicos exigidos por la normativa de transporte aplicable al Cliente.
  • Datos de uso y técnicos (registros de acceso, IP, eventos de seguridad): para seguridad, prevención de abusos y mejora del Servicio. Base: interés legítimo (art. 6.1.f).
  • Consultas por WhatsApp: si nos contactas por WhatsApp, trataremos tu número de teléfono y el contenido de tus mensajes exclusivamente para atender la consulta, el soporte o la demo que hayas solicitado. La base jurídica es la ejecución del contrato o la aplicación de medidas precontractuales solicitadas por ti. No utilizamos WhatsApp para enviarte promociones. WhatsApp (Meta Platforms Ireland Limited) actúa como proveedor del canal de mensajería conforme a sus propias condiciones. Los mensajes se conservarán durante el tiempo necesario para resolver la consulta y, posteriormente, durante los plazos de prescripción aplicables cuando resulte necesario para acreditar la atención prestada.

Los datos marcados como obligatorios en cada formulario son necesarios para crear la cuenta o emitir los documentos; sin ellos no es posible prestar el Servicio. El resto de campos son opcionales.

El campo «Conductor» es opcional y no exigido por la normativa del documento de control de mercancías; se recomienda al Cliente cumplimentarlo solo cuando lo considere necesario.

Cuando introduces en Portea datos personales de terceros (por ejemplo, conductores, representantes o personas de contacto), tú actúas como responsable de esos datos: debes contar con una base jurídica para tratarlos y cumplir el deber de informarles conforme a los artículos 13 y 14 del RGPD. Portea los trata únicamente como encargado, en los términos del Anexo de encargo.

3. Destinatarios y encargados

No se ceden datos a terceros salvo obligación legal. Para prestar el Servicio se utilizan los siguientes proveedores (encargados o subencargados, según el caso), con los que existen contratos de tratamiento de datos:

  • Lovable (Lovable Labs Incorporated): plataforma de desarrollo y alojamiento de la aplicación y su base de datos, con la infraestructura de datos de este proyecto en la Unión Europea (Fráncfort, Alemania). Supabase actúa como subencargado de Lovable para la base de datos y la autenticación. Lovable mantiene certificaciones SOC 2 Type II e ISO 27001 y se obliga contractualmente a no utilizar los datos personales que trata por cuenta de Portea para entrenar modelos de inteligencia artificial.
  • Google (Google Ireland Limited): exclusivamente como proveedor del inicio de sesión opcional «Entrar con Google».
  • Hostinger: alojamiento del correo electrónico corporativo.
  • Stripe: se incorporará como proveedor de servicios de pago cuando se habilite la facturación; antes de ello se actualizará esta política para identificar la entidad contratante, sus funciones y el régimen aplicable a su tratamiento de datos.

La infraestructura principal de la aplicación y de su base de datos está ubicada en la Unión Europea (Fráncfort, Alemania). Algunos proveedores pertenecen a grupos con matriz o medios de soporte fuera del Espacio Económico Europeo. Cuando un tratamiento implique una transferencia internacional, esta se ampara en una decisión de adecuación, en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o en otro mecanismo válido conforme al capítulo V del RGPD. Puedes solicitar información sobre las garantías aplicables escribiendo a contacto@portea.es.

4. Plazos de conservación

Los registros técnicos del sistema (logs) se conservan durante un máximo de 12 meses, salvo que un incidente de seguridad exija conservarlos más tiempo. Los datos de cuenta se conservan mientras la cuenta esté activa y, tras la baja, durante los plazos indicados en las Condiciones y los de prescripción legal aplicables. Los documentos de control y sus versiones se conservan al menos un (1) año desde su emisión, conforme a la normativa de transporte, y según lo previsto en las Condiciones del Servicio. Finalizados los periodos indicados, los datos se eliminarán de los sistemas activos. Las copias de seguridad dejarán de contenerlos conforme a sus ciclos técnicos de sobrescritura y eliminación, sin perjuicio del bloqueo o la conservación que exija una obligación legal o la formulación, el ejercicio o la defensa de reclamaciones.

5. Derechos

Puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a contacto@portea.es, acreditando su identidad. Si considera que el tratamiento no se ajusta a la normativa, puede reclamar ante la Agencia Española de Protección de Datos (aepd.es). Cuando el dato figure en un documento de control emitido, la rectificación o supresión puede estar limitada por las obligaciones legales de integridad, trazabilidad y conservación del documento; en tal caso se informará al solicitante y, si procede, se le remitirá al Cliente responsable.

6. Seguridad

Se aplican medidas técnicas y organizativas apropiadas, entre otras: cifrado de las comunicaciones (HTTPS/TLS), control de acceso por usuario, aislamiento de datos por cliente, inmutabilidad y versionado de los documentos emitidos, huella digital (SHA-256) de cada PDF, URLs únicas no predecibles, limitación de peticiones y registro de eventos.

7. Cookies y almacenamiento local

Utilizamos únicamente cookies y tecnologías de almacenamiento local del navegador estrictamente necesarias para el funcionamiento del Servicio (por ejemplo, mantener tu sesión iniciada). No utilizamos cookies de analítica ni de publicidad.