Política de privacidad
Última revisión: 23 de julio de 2026
Aquí te explicamos qué datos personales tratamos cuando reservas un taxi, para qué, con qué base jurídica y durante cuánto tiempo, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
Responsable del tratamiento
El responsable es el operador de taxi titular de este sitio: ⚠️ EDITAR razón social, NIF ⚠️ EDITAR, domicilio ⚠️ EDITAR (Toledo, España). Para cualquier cuestión de privacidad puedes escribir a ⚠️ EDITAR (email de privacidad).
No se ha designado delegado de protección de datos: no concurren los supuestos que lo exigen (art. 37 RGPD y art. 34 LOPDGDD), al no tratarse datos a gran escala ni categorías especiales de datos.
Qué datos tratamos y para qué
Reservar no exige crear ninguna cuenta: pedimos solo los datos imprescindibles para prestarte el servicio y te los pedimos a ti (nunca se obtienen de terceros). El nombre y el teléfono móvil son obligatorios; el email es opcional, y el NIF solo se pide si marcas que necesitas factura.
| Tratamiento | Datos | Base jurídica (art. 6 RGPD) | Conservación |
|---|---|---|---|
| Gestión de la reserva y prestación del servicio | Nombre, móvil, email (opcional), idioma, origen y destino (direcciones y coordenadas), n.º de vuelo (opcional), equipaje y suplementos | Ejecución de contrato (6.1.b) | Los datos identificativos se anonimizan a los 12 meses del servicio |
| Cobro en línea | Importe, identificador del pago y, como referencia, marca y últimos 4 dígitos de la tarjeta — nunca el número completo | Ejecución de contrato (6.1.b) | Ligado a la reserva; la parte contable, 6 años |
| Facturación (solo si solicitas factura) | NIF, razón social, importes | Obligación legal (6.1.c): normativa mercantil y fiscal | 6 años |
| Notificaciones del servicio (confirmación, recordatorio, conductor asignado) | Email o teléfono, idioma de la reserva | Ejecución de contrato (6.1.b) — nunca marketing | Se anonimizan con la reserva (12 meses) |
| Seguridad y prevención del fraude | Dirección IP, señales técnicas del navegador, contadores de peticiones | Interés legítimo (6.1.f): proteger el servicio y evitar el fraude | Registros técnicos: 30 días |
| Medición de audiencia y atribución de campañas | Datos de navegación agregados sin cookies ni identificadores de persona; dominio de origen y parámetros de campaña de la reserva | Interés legítimo (6.1.f): medición propia de canales | Solo datos agregados no identificables |
Qué no hacemos con tus datos
- No creamos cuentas ni perfiles de cliente: cada reserva es independiente.
- No enviamos comunicaciones comerciales: solo mensajes del propio servicio contratado.
- No vendemos ni cedemos tus datos con fines comerciales.
- No tomamos decisiones automatizadas con efectos jurídicos ni elaboramos perfiles: el precio se calcula con tarifas públicas iguales para todos.
- El servicio no está dirigido a menores de 14 años, que no pueden contratar la reserva.
El pago: Stripe
Los datos completos de tu tarjeta los introduces directamente en los formularios seguros de Stripe, la pasarela de pago (certificada PCI DSS): nunca llegan a nuestros servidores. Nosotros solo guardamos el importe, el identificador de la operación y una referencia no sensible (marca y últimos 4 dígitos).
Stripe actúa como encargado del tratamiento y, para la prevención del fraude en los pagos, también como responsable independiente conforme a su propia política de privacidad.
Quién accede a tus datos (encargados de tratamiento)
No cedemos tus datos a terceros salvo obligación legal. Para operar el servicio usamos proveedores que tratan datos por cuenta del responsable, con contrato de encargo del art. 28 RGPD:
- Supabase — base de datos del servicio, alojada en la Unión Europea.
- Vercel — alojamiento de la web y analítica agregada sin cookies.
- Stripe — procesamiento del pago (ver apartado anterior).
- Resend — envío de los emails del servicio (confirmaciones, recordatorios).
- Mapbox — geocodificación de las direcciones de recogida y destino: recibe la dirección consultada, nunca tu nombre ni tu contacto.
- Cloudflare — red de entrega y protección anti-bots de los formularios.
- Sentry — registro de errores técnicos, con depuración previa de datos personales antes del envío.
- Holded — emisión de facturas (solo si solicitas factura).
Transferencias internacionales
Algunos de estos proveedores son empresas estadounidenses. Las transferencias se amparan en el Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework) o en cláusulas contractuales tipo de la Comisión Europea, según el proveedor (⚠️ EDITAR: verificación y archivo del mecanismo concreto de cada proveedor pendiente de completar con la asesoría).
Cuánto tiempo conservamos los datos
- Datos identificativos de la reserva (nombre, móvil, email): se anonimizan a los 12 meses del servicio. La reserva se conserva después solo como registro estadístico y contable, sin persona identificable.
- Datos de facturación: 6 años, por obligación mercantil y fiscal.
- Registros técnicos (logs): 30 días, y nunca contienen datos personales.
- El enlace de gestión de la reserva caduca a las 24 horas de finalizar el servicio.
Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a ⚠️ EDITAR (email de privacidad).
Como no hay cuentas de usuario, verificamos tu identidad con el código de tu reserva y la coincidencia del móvil o email con que reservaste; si no conservas el código, buscaremos por tu móvil y responderemos siempre al móvil o email registrados en la reserva, nunca a un tercero que los alegue.
Respondemos en el plazo máximo de un mes (art. 12.3 RGPD). Si pides la supresión y existe una factura, los datos de facturación deben conservarse 6 años por obligación legal: anonimizamos el resto y te lo indicamos expresamente.
Si consideras que no hemos atendido correctamente tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid).
Seguridad
Aplicamos medidas técnicas y organizativas proporcionadas al riesgo: cifrado de las comunicaciones, control de acceso por roles con políticas en la propia base de datos, registro de auditoría inmutable de las acciones sensibles y minimización estricta (nunca hay datos personales en URLs ni en registros técnicos).
Si a pesar de todo se produjera una violación de seguridad con riesgo para tus derechos, la notificaríamos a la AEPD en 72 horas y, si el riesgo fuera alto, también a ti (arts. 33 y 34 RGPD).
Cambios en esta política
Publicaremos aquí cualquier cambio de esta política con su fecha de revisión. Si un cambio afectara a tratamientos ya en curso, lo comunicaremos por los canales de contacto de la reserva.