POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS — EIS

Última actualización: 3 de octubre de 2026 · Versión: 1.3.2

t; Aviso de lectura. Esta Política de Privacidad describe el tratamiento de datos personales realizado a través de la plataforma EIS (en adelante, la "Plataforma"), un software como servicio (SaaS) para la gestión integral de flotas de vehículos de arrendamiento con conductor (VTC) en España, accesible mediante aplicación web y aplicaciones nativas para iOS y Android. Le rogamos que la lea con atención. En caso de contradicción entre esta Política y cualquier resumen, extracto o comunicación in-app, prevalece el texto íntegro de este documento. Nada de lo dispuesto en esta Política limita ni excluye responsabilidades que, conforme a normas imperativas, no puedan ser limitadas ni excluidas.

1. Doble papel: quién es Responsable y quién es Encargado

El tratamiento de datos personales a través de EIS involucra a dos actores diferenciados conforme al Reglamento (UE) 2016/679 (en adelante, "RGPD") y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, "LOPDGDD"):

1.1. Responsable del tratamiento (el titular de la flota — cliente de EIS)

El Responsable del tratamiento es el titular de la flota VTC que contrata la Plataforma y decide sobre las finalidades y medios del tratamiento respecto de sus conductores, vehículos y personal. Es quien mantiene la relación laboral o mercantil con las personas cuyos datos se tratan y quien determina qué módulos activa.

| Dato | Contenido |

|---|---|

| Razón social | [RAZÓN SOCIAL DEL RESPONSABLE / TITULAR DE LA FLOTA] |

| CIF / NIF | [CIF DEL RESPONSABLE] |

| Domicilio | [DOMICILIO DEL RESPONSABLE] |

| Correo de contacto | [EMAIL DEL RESPONSABLE] |

| Datos registrales | [DATOS REGISTRALES DEL RESPONSABLE, EN SU CASO] |

| Delegado de Protección de Datos (DPD/DPO) | [NOMBRE/CONTACTO DEL DPD] |

t; Designación de DPD. Dado que el Responsable lleva a cabo, a través de la Plataforma, un seguimiento sistemático (geolocalización de vehículos y personal en servicio) y elaboración de perfiles de rendimiento de las personas trabajadoras, la designación de un Delegado de Protección de Datos es, con carácter general, obligatoria para el Responsable conforme al artículo 37.1.b) RGPD. El Responsable debe evaluar y, en su caso, formalizar dicha designación y comunicarla a la AEPD.
t; La identidad concreta del Responsable aplicable a cada persona usuaria es la de la flota a la que presta servicio, y consta en la ficha/registro de actividades de tratamiento facilitado por dicho Responsable y accesible desde la propia Plataforma. Cuando EIS actúa como Encargado, es la información de privacidad del Responsable la que rige la relación con las personas interesadas; esta Política sirve de soporte de transparencia e información.

1.2. Encargado del tratamiento (el proveedor de la Plataforma EIS — art. 28 RGPD)

El Encargado del tratamiento es el proveedor de la Plataforma EIS, que trata los datos personales por cuenta y siguiendo las instrucciones documentadas del Responsable, en el marco de un contrato de encargo de tratamiento conforme al artículo 28 RGPD. El Encargado no utiliza los datos para fines propios ni los cede a terceros salvo por obligación legal o instrucción del Responsable.

| Dato | Contenido |

|---|---|

| Razón social | [RAZÓN SOCIAL DEL PROVEEDOR DE EIS] |

| CIF / NIF | [CIF DEL PROVEEDOR] |

| Domicilio (sede) | [DOMICILIO EN MADRID, ESPAÑA] |

| Correo de privacidad | [EMAIL DE PRIVACIDAD DEL PROVEEDOR] |

| Datos registrales | [DATOS REGISTRALES DEL PROVEEDOR] |

| Delegado de Protección de Datos (DPD/DPO) | [NOMBRE/CONTACTO DEL DPD DEL PROVEEDOR, SI PROCEDE] |

t; Contacto en materia de privacidad. Para cualquier cuestión relativa a esta Política puede escribir a [EMAIL DE PRIVACIDAD]. Si su solicitud se refiere al ejercicio de derechos (Sección 13), la canalizaremos hacia el Responsable del tratamiento correspondiente cuando actuemos como meros Encargados (art. 28.3.e RGPD).

2. Ámbito, marco normativo y definiciones

Esta Política se rige por el Derecho español y de la Unión Europea. En particular:

Base jurídica en el ámbito laboral (advertencia esencial). Conforme al criterio del Comité Europeo de Protección de Datos (CEPD) y de la Agencia Española de Protección de Datos (AEPD), el consentimiento del trabajador NO es, con carácter general, una base jurídica válida en el marco de una relación laboral, por no poder considerarse libre dada la situación de subordinación. Por ello, los tratamientos relativos al personal se apoyan en obligación legal (p. ej., registro de jornada), ejecución del contrato de trabajo e interés legítimo (p. ej., geolocalización del vehículo en servicio), y no en el consentimiento. La aceptación que la persona trabajadora realiza en la aplicación se enmarca como confirmación de haber sido informada en los términos del artículo 90 LOPDGDD, y no como "consentimiento" al tratamiento. Los tratamientos basados en interés legítimo cuentan con un juicio de ponderación documentado (necesidad, proporcionalidad y equilibrio de intereses), disponible a solicitud.


3. Categorías de datos personales tratados

Según los módulos activados por el Responsable, se pueden tratar las siguientes categorías:

t; Autenticación biométrica (FaceID / huella). Las aplicaciones nativas permiten, de forma opcional, el desbloqueo mediante datos biométricos del propio dispositivo. Dicha verificación se realiza íntegramente en local en el dispositivo del usuario (Secure Enclave en iOS / Android Keystore-BiometricPrompt) a través de las API del sistema operativo. EIS no recibe, no transmite ni almacena datos biométricos: la Plataforma solo obtiene del sistema operativo una confirmación de "verificación correcta/incorrecta". En consecuencia, EIS no realiza tratamiento de datos biométricos ni de categorías especiales (art. 9 RGPD) por esta funcionalidad.
t; Datos de categoría especial (art. 9 RGPD). La Plataforma no está diseñada para tratar datos de categorías especiales (salud, afiliación sindical, etc.). El Responsable se compromete a no introducir tales datos salvo cobertura legal específica. La imagen del DNI/NIE se trata exclusivamente como dato identificativo, por el tiempo imprescindible.

4. Tabla de tratamientos: finalidad, base jurídica, categorías y plazos de conservación

| # | Tratamiento / Finalidad | Base jurídica (RGPD/LOPDGDD) | Categorías de datos | Plazo de conservación |

|---|---|---|---|---|

| 1 | Alta y gestión de conductores y vehículos (cuentas, roles, asignación conductor–vehículo) | Ejecución del contrato laboral/mercantil (art. 6.1.b); interés legítimo en la gestión de flota (art. 6.1.f) | Identificativos, laborales básicos, vehículo asignado | Duración de la relación + plazos legales de prescripción aplicables |

| 2 | Registro de jornada (FICHAJES) | Obligación legal (art. 6.1.c RGPD; art. 34.9 ET / RD-ley 8/2019) | Identificativos, marcas de entrada/salida y pausas, turno, y en su caso ubicación puntual del fichaje | 4 años (art. 34.9 ET), a disposición de la persona trabajadora, sus representantes y la Inspección de Trabajo |

| 3 | Gestión de NÓMINAS y retribuciones | Obligación legal (laboral, tributaria y de Seguridad Social) + ejecución del contrato | Identificativos, NAF/SS, IBAN, conceptos retributivos | Plazos de prescripción laboral, fiscal y de Seguridad Social aplicables (con carácter general, hasta 4–6 años según la obligación; conservación bloqueada mientras existan responsabilidades) |

| 4 | Liquidaciones y control de efectivo | Ejecución del contrato; interés legítimo en el control económico de la flota; obligaciones contables | Importes, efectivo, cuadres, IBAN | Plazos de conservación contable y mercantil (con carácter general, hasta 6 años, art. 30 C. de Comercio) |

| 5 | Geolocalización del vehículo en servicio y en el fichaje | Obligación legal (fichaje, art. 34.9 ET) e interés legítimo del empresario en el control de la actividad (art. 6.1.f RGPD; art. 20.3 ET), con las garantías del art. 90 LOPDGDD | Posición del vehículo, marca temporal, vehículo/conductor asignado | Datos brutos: [PLAZO CONCRETO ÚNICO A FIJAR POR EL RESPONSABLE, orientativamente 30–90 días], tras lo cual se condensan en métricas agregadas sin conservación de la traza bruta |

| 6 | Rendimientos, informes y previsión / "forecast" (PERFILADO) — €/h, tasas de aceptación, cancelación y finalización, valoración del conductor (*Fit Score*) y su visualización por la propia persona conductora («Mi rendimiento») | Interés legítimo en la organización y evaluación de la actividad (art. 6.1.f) y ejecución del contrato, con garantías reforzadas (véase Sección 7) | Actividad en plataformas VTC, fichajes, repostajes, métricas derivadas | Duración de la relación + plazos de prescripción; métricas agregadas por periodos históricos |

| 7 | Amonestaciones y alertas por reglas de flota, incluidas las generadas automáticamente y sujetas a validación humana | Ejecución del contrato; interés legítimo en la disciplina y organización; cumplimiento normativo laboral | Identificativos, hechos, regla y periodo evaluados, valor obtenido, resultado, solicitud de retirada | Plazos de prescripción de infracciones laborales aplicables |

| 8 | Gestión de incidencias con fotografías | Interés legítimo en la gestión operativa y aseguradora de la flota | Descripción, imágenes, vehículo, conductor | El tiempo necesario para la resolución + plazos de prescripción de reclamaciones/seguro |

| 9 | Firma electrónica de documentos (eIDAS) | Ejecución del contrato; obligación legal; interés legítimo en la prueba de la firma | DNI/NIE, identidad, hash del documento, sello de tiempo (RFC-3161) | Durante la vigencia del documento firmado + plazos de prescripción de las acciones derivadas |

| 10 | Notificaciones push (recordatorios de turno, avisos) | Ejecución del contrato; interés legítimo; con respeto al derecho a la desconexión digital (art. 88 LOPDGDD) | Token de dispositivo (FCM/APNs), identificador de usuario | Mientras el dispositivo esté activo o hasta la revocación del token |

| 11 | Imágenes del DNI/NIE | Verificación de identidad; ejecución del contrato; obligación legal (firma/alta) | Imagen del documento y los datos leídos de ella por un modelo de visión autoalojado (tipo de documento y cara, número, nombre, fecha de validez), que se contrastan con los datos tecleados | El tiempo imprescindible para la finalidad de verificación; se elimina o se sustituye por el dato estructurado en cuanto deja de ser necesaria |

| 12 | Seguridad de la Plataforma, sesión y registros técnicos | Interés legítimo en la seguridad; obligación legal (medidas de seguridad, art. 32 RGPD) | Datos de sesión (token firmado con caducidad por inactividad), CSRF, registro de auditoría de acciones | Plazos técnicos limitados de seguridad y auditoría |

| 13 | Portal de candidatos y proceso de alta (onboarding) | Medidas precontractuales a petición del interesado (art. 6.1.b); obligación legal en la verificación de identidad | Identificativos, cuestionario, documentación e imagen del DNI/NIE | Hasta la decisión de alta; si no se produce, [PLAZO A FIJAR POR EL RESPONSABLE, orientativamente 6–12 meses]; si se produce, pasa a los tratamientos 1–3 |

| 14 | Ausencias y vacaciones (solicitud, aprobación, saldo con devengo anual) | Obligación legal (art. 38 ET) y ejecución del contrato | Identificativos, tipo y fechas de ausencia, saldo generado y disfrutado | Duración de la relación + plazos de prescripción laboral |

| 15 | Asistente conversacional de apoyo a la gestión | Interés legítimo en la eficiencia de la gestión (art. 6.1.f), con las garantías de la Sección 7 | Las consultas del personal de gestión y los datos de la flota que estas requieran, procesados en infraestructura del Encargado | Las consultas no se conservan más allá de la sesión; los datos consultados siguen su propio plazo |

t; Bloqueo de datos. Transcurridos los plazos, los datos se bloquean (conservación limitada y restringida a la atención de posibles responsabilidades) durante el periodo de prescripción de las acciones que pudieran derivarse, y se suprimen definitivamente al término de dicho periodo.

5. Cookies y almacenamiento local

EIS utiliza EXCLUSIVAMENTE cookies técnicas o estrictamente necesarias, exentas del deber de consentimiento conforme al artículo 22.2 LSSI-CE y a la Guía de cookies de la AEPD (2023). No se emplean cookies analíticas, publicitarias, de perfilado ni de terceros.

| Nombre | Tipo | Finalidad | Duración / atributos |

|---|---|---|---|

| autonomo_session | Técnica / esencial | Mantenimiento de la sesión autenticada (JWT firmado) | Max-Age 8h; HttpOnly; Secure; SameSite=Lax |

| csrf_token | Técnica / esencial | Protección frente a ataques CSRF | Cookie de sesión |

Almacenamiento local (no es cookie). La clave eis_cookie_ack_v1 se guarda en el localStorage del navegador (no es una cookie) y sirve únicamente para recordar que la persona usuaria ha visualizado el aviso informativo de cookies. No transmite información al servidor ni permite seguimiento.

Al tratarse únicamente de cookies técnicas necesarias para la prestación del servicio expresamente solicitado, no se requiere consentimiento para su uso; no obstante, se informa de su existencia en cumplimiento del deber de transparencia.


6. Geolocalización en el ámbito laboral (arts. 90 LOPDGDD, 20.3 ET)

La geolocalización se limita estrictamente a lo siguiente:

Información previa expresa (art. 90 LOPDGDD). Con carácter previo a la activación del sistema, el Responsable informa a las personas trabajadoras —y, en su caso, a sus representantes— de forma expresa, clara e inequívoca acerca de la existencia y características del dispositivo de geolocalización, así como del posible ejercicio de sus derechos. La aceptación in-app constituye confirmación de haber sido informado, no consentimiento.

Desconexión digital (art. 88 LOPDGDD). Fuera de la jornada no se recogen datos de posición, y las notificaciones push respetan el derecho a la desconexión digital conforme a la política interna del Responsable (art. 88.2 LOPDGDD).


7. Rendimientos, previsión y decisiones automatizadas / perfilado (art. 22 RGPD)

La Plataforma calcula métricas de rendimiento, informes y previsión ("forecast") —entre otras, ingresos por hora (€/h), tasas de aceptación, cancelación y finalización de servicios calculadas con la fórmula del contrato que el Responsable mantiene con cada plataforma VTC, y una valoración del conductor (*Fit Score*) que pondera indicadores como la ganancia por hora y por viaje, la aceptación, las cancelaciones, el volumen de actividad, la constancia del fichaje y el cuidado del vehículo, situando cada uno respecto del resto de la flota— a partir de datos de fichaje, de actividad en las plataformas VTC y de repostajes. También elabora puntos calientes (zonas y franjas de mayor rendimiento, con los conductores de referencia de cada zona) a partir de posiciones agregadas de los vehículos. Esta actividad constituye elaboración de perfiles en el sentido del artículo 4.4 RGPD.

Garantías reforzadas:

Base jurídica: interés legítimo del Responsable en la organización y evaluación de la actividad (art. 6.1.f), y ejecución del contrato; no consentimiento.


8. Firma electrónica de documentos (eIDAS)

La Plataforma permite la firma electrónica de documentos en el marco del Reglamento (UE) 910/2014 (eIDAS). El proceso comprende:

Los datos y evidencias asociados (identidad, hash, sello de tiempo y trazas de firma) se tratan con la finalidad de respaldar la autoría, integridad y momento del documento y su valor probatorio, y se conservan durante la vigencia del documento y los plazos de prescripción de las acciones derivadas.

t; Alcance eIDAS. El nivel jurídico de cada firma (simple, avanzada o cualificada, arts. 3, 25 y 26 eIDAS) dependerá de que en cada caso concurran los requisitos técnicos y de identidad exigidos por dicho Reglamento. La calificación de un sello de tiempo o de una firma como "cualificados" requiere la intervención de un prestador cualificado de servicios de confianza (QTSP); cuando no intervenga un QTSP, las evidencias descritas tienen la naturaleza de firma/sello electrónicos no cualificados, admisibles como prueba conforme al art. 25 eIDAS.

9. Destinatarios, encargados ulteriores y transferencias internacionales

9.1. Destinatarios y encargados

Los datos pueden comunicarse o hacerse accesibles a los siguientes destinatarios, siempre con la cobertura jurídica adecuada:

- Google Firebase Cloud Messaging (FCM) — Google LLC (EE. UU.).

- Apple Push Notification service (APNs) — Apple Inc. (EE. UU.).

Subencargados (art. 28.2 y 28.4 RGPD). El Encargado puede recurrir a subencargados bajo autorización general del Responsable, imponiéndoles por contrato las mismas obligaciones de protección de datos. El Encargado mantiene una lista actualizada de subencargados, disponible a solicitud, e informará de cualquier alta o sustitución para que el Responsable pueda oponerse por motivos razonables.

9.2. Transferencias internacionales de datos (EE. UU.)

El uso de los servicios de Google FCM y Apple APNs para las notificaciones push puede implicar una transferencia internacional de datos a los Estados Unidos, limitada a los tokens de dispositivo y a los identificadores mínimos necesarios para el envío de la notificación. El resto de la infraestructura de tratamiento se aloja en el EEE.

Estas transferencias se amparan en las garantías adecuadas del Capítulo V del RGPD:

Puede solicitar información sobre las garantías aplicables y obtener una copia de las mismas dirigiéndose a [EMAIL DE PRIVACIDAD].


10. Origen de los datos (arts. 13 y 14 RGPD)

Parte de los datos se obtiene directamente de la persona interesada a través de la Plataforma (p. ej., fichajes, fotografías de incidencias, firma), en cuyo caso resulta de aplicación el art. 13 RGPD.

Cuando los datos personales no se obtienen directamente de la persona interesada (art. 14 RGPD), su origen es el siguiente:

Las categorías de datos así obtenidas coinciden con las descritas en la Sección 3.


11. Evaluación de Impacto (EIPD/DPIA — art. 35 RGPD)

Dado que los tratamientos de geolocalización de trabajadores y de elaboración de perfiles de rendimiento figuran entre los que pueden entrañar un alto riesgo para los derechos y libertades de las personas (y aparecen en la lista de tratamientos sujetos a EIPD publicada por la AEPD), el Responsable ha de realizar —y mantener actualizada— una Evaluación de Impacto relativa a la Protección de Datos (EIPD) conforme al artículo 35 RGPD, incluyendo una valoración de necesidad y proporcionalidad, la ponderación del interés legítimo y las medidas para mitigar los riesgos. El Encargado presta la asistencia necesaria al Responsable a estos efectos (art. 28.3.f RGPD).


12. Datos procedentes de las plataformas VTC

Los datos de actividad se obtienen de Uber, Bolt y Cabify en virtud de las integraciones autorizadas por el Responsable y/o por la persona conductora ante dichas plataformas. Incluyen, además de viajes, horas y ganancias, el detalle de las ofertas de servicio que cada plataforma publica (ofertas recibidas, aceptadas, rechazadas o sin respuesta, canceladas por el conductor o por el cliente, cliente no presentado, finalizadas), del que la Plataforma deriva las tasas de aceptación, cancelación y finalización conforme al contrato del Responsable con cada plataforma. EIS trata dichos datos únicamente para las finalidades de gestión de flota, cálculo de rendimientos, liquidaciones y previsión descritas en esta Política. Las condiciones de tratamiento por parte de las propias plataformas VTC se rigen por sus respectivas políticas de privacidad, ajenas a EIS.


13. Derechos de las personas interesadas y cómo ejercerlos

Toda persona interesada puede ejercer los siguientes derechos reconocidos en los artículos 15 a 22 RGPD:

Cómo ejercerlos. Puede ejercer estos derechos, de forma gratuita, dirigiéndose por escrito al Responsable del tratamiento (Sección 1.1) o, subsidiariamente, al contacto de privacidad del Encargado [EMAIL DE PRIVACIDAD], acreditando su identidad. Cuando EIS actúe como Encargado, trasladará su solicitud al Responsable competente para su atención (art. 28.3.e RGPD). En el caso de los registros de jornada, estos permanecen en todo caso a su disposición conforme al art. 34.9 ET.

Reclamación ante la autoridad de control. Si considera que el tratamiento no se ajusta a la normativa, o si no ve atendidos sus derechos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid — [www.aepd.es](https://www.aepd.es). Con carácter previo, puede dirigirse al DPD, si se ha designado.


14. Medidas de seguridad

El Encargado y el Responsable aplican las medidas técnicas y organizativas apropiadas conforme al artículo 32 RGPD, atendiendo al estado de la técnica y a los riesgos, entre ellas:


15. Menores de edad

La Plataforma está dirigida a personas conductoras y personal de la flota mayores de edad. No se recaban intencionadamente datos de menores.


16. Modificaciones de esta Política

Esta Política puede actualizarse para adaptarla a cambios normativos, jurisprudenciales o de la propia Plataforma. La versión vigente es la publicada en la Plataforma, con indicación de su fecha de actualización. Los cambios sustanciales se comunicarán por los medios adecuados.


17. Aviso legal del prestador (art. 10 LSSI-CE)

En cumplimiento del artículo 10 de la LSSI-CE, se hace constar la información identificativa del prestador de servicios de la sociedad de la información: [RAZÓN SOCIAL, CIF, DOMICILIO, DATOS REGISTRALES Y CORREO ELECTRÓNICO DEL PROVEEDOR DE EIS — sede en Madrid, España].


*Documento sujeto al Derecho español y de la Unión Europea. Jurisdicción: España. Nada en esta Política excluye ni limita responsabilidades que, conforme a normas imperativas, no puedan excluirse ni limitarse. Los campos entre corchetes […] deben completarse con los datos concretos del Responsable (titular de la flota) y del Encargado (proveedor de EIS) antes de su publicación.*