Política de Privacidad
Última actualización: 9 de abril de 2025
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de hayhueco.com es:
Denominación: HayHueco
Titular: [COMPLETAR — nombre o razón social]
NIF/CIF: [COMPLETAR]
Domicilio: [COMPLETAR — dirección postal]
Correo de contacto: privacidad@hayhueco.com
2. Datos personales que recopilamos
Datos de cuenta
- Email: imprescindible para el registro y la autenticación.
- Nombre de usuario: para identificarte ante otros usuarios de la plataforma.
- Contraseña: almacenada de forma cifrada (bcrypt); nunca accedemos a ella en texto plano.
- Foto de perfil (avatar): opcional, proporcionada voluntariamente.
- Número de teléfono: opcional, para facilitar la coordinación entre conductor y pasajero.
Datos de viaje
- Dirección de origen y destino de los viajes que creas o en los que participas.
- Número de plazas disponibles, hora de salida y notas del viaje.
- Estado de participación (conductor, pasajero, lista de espera).
Mensajes de chat
Los mensajes enviados en los chats de viaje se almacenan para permitir la comunicación entre los participantes del viaje.
Datos técnicos y de uso
- Dirección IP (para seguridad y control de abusos).
- Timestamps de acceso y acciones relevantes.
- Datos de sesión (tokens de autenticación).
Datos que NO recopilamos
HayHueco no solicita ni almacena datos de pago (tarjetas, cuentas bancarias). No procesamos transacciones económicas.
3. Finalidades del tratamiento y base legal
| Finalidad | Base legal (Art. 6 RGPD) |
|---|---|
| Gestión del registro y autenticación | Ejecución de contrato (art. 6.1.b) |
| Gestión de viajes (crear, unirse, cancelar) | Ejecución de contrato (art. 6.1.b) |
| Chat entre participantes del viaje | Ejecución de contrato (art. 6.1.b) |
| Mostrar número de teléfono a otros participantes | Consentimiento explícito (art. 6.1.a) |
| Mostrar avatar/foto de perfil | Consentimiento explícito (art. 6.1.a) |
| Envío de notificaciones de la plataforma | Ejecución de contrato (art. 6.1.b) |
| Seguridad, prevención de fraude y control de abusos | Interés legítimo (art. 6.1.f) |
| Rate limiting y estabilidad del servicio | Interés legítimo (art. 6.1.f) |
| Cumplimiento de obligaciones legales | Obligación legal (art. 6.1.c) |
4. Plazos de conservación
Conservamos los datos durante el tiempo estrictamente necesario:
- Mensajes de chat: 12 meses desde el envío, salvo que sea necesario conservarlos más tiempo por un procedimiento legal.
- Notificaciones y registros de actividad: 6 meses.
- Datos de cuenta activa: mientras la cuenta permanezca activa.
- Cuentas inactivas: los datos se eliminan transcurridos 18 meses sin actividad, previa notificación al usuario.
- Datos tras solicitud de baja: los datos se eliminan en un plazo máximo de 30 días, salvo obligación legal de retención.
5. Transferencias internacionales de datos
Trabajamos con los siguientes proveedores que pueden implicar transferencia de datos:
Supabase (base de datos y autenticación)
Los datos se alojan en servidores dentro de la Unión Europea. Supabase cumple con el RGPD y ofrece garantías adecuadas de transferencia.
Vercel (alojamiento de la aplicación)
Utilizamos la región de Frankfurt (Europa). Vercel dispone de Cláusulas Contractuales Estándar aprobadas por la Comisión Europea.
Nominatim / OpenStreetMap (geocodificación)
Las consultas de geocodificación se envían a Nominatim para convertir direcciones en coordenadas. OpenStreetMap Foundation opera bajo legislación europea. Solo se transmiten los textos de búsqueda, no datos de identificación personal.
6. Tus derechos (Arts. 15–22 RGPD)
Como interesado tienes derecho a:
Acceso (Art. 15)
Solicitar una copia de los datos personales que tratamos sobre ti.
Rectificación (Art. 16)
Solicitar la corrección de datos inexactos o incompletos.
Supresión (Art. 17)
Solicitar la eliminación de tus datos cuando ya no sean necesarios o retires el consentimiento.
Portabilidad (Art. 20)
Recibir tus datos en formato estructurado y legible por máquina.
Oposición (Art. 21)
Oponerte al tratamiento basado en interés legítimo.
Limitación (Art. 18)
Solicitar que se restrinja el tratamiento de tus datos en determinadas circunstancias.
¿Cómo ejercer tus derechos?
Envía un correo a privacidad@hayhueco.com indicando el derecho que deseas ejercer y adjuntando una copia de tu documento de identidad. Responderemos en el plazo de 30 días naturales.
7. Cookies
HayHueco utiliza cookies técnicas necesarias para el funcionamiento de la sesión y la autenticación. Para más información, consulta nuestra Política de Cookies.
8. Menores de edad
El servicio está dirigido a usuarios mayores de 14 años. Los menores de 18 años no pueden actuar como conductores ni crear viajes. Si eres menor de 14 años, no debes registrarte en HayHueco. Si detectamos que un menor de 14 años se ha registrado, eliminaremos su cuenta de forma inmediata.
9. Seguridad de los datos
Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos personales frente a acceso no autorizado, pérdida accidental o destrucción: cifrado en tránsito (TLS/HTTPS), cifrado en reposo, control de acceso basado en roles (RLS de Supabase), y revisiones periódicas de seguridad. En caso de brecha de seguridad que afecte tus derechos, te notificaremos conforme a lo previsto en el Art. 34 RGPD.
10. Derecho a presentar una reclamación
Si consideras que el tratamiento de tus datos no es conforme a la normativa vigente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
11. Modificaciones de esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en la normativa o en el servicio. Cuando realicemos cambios significativos, te notificaremos mediante un aviso visible en la plataforma o por correo electrónico. La fecha de la última actualización aparece al inicio de este documento.
¿Tienes dudas sobre tu privacidad? privacidad@hayhueco.com
Términos de Servicio · Centro de Ayuda · Política de Cookies