Política de privacidad
RGPD conforme1. Responsable del tratamiento
TRAPETO SA
NIF: Z0955330F
Domicilio: Valencia, España
Email: info@stopoveros.com
2. Qué datos recogemos y por qué
| Categoría de dato | Ejemplos | Base legal | Finalidad |
|---|---|---|---|
| Datos de contacto profesional | Nombre, email corporativo, teléfono, agencia | Ejecución del contrato | Crear y gestionar la cuenta |
| Datos de uso de la plataforma | Propuestas creadas, destinos consultados, exportaciones | Interés legítimo | Mejorar el producto y detectar abuso |
| Datos técnicos | IP, navegador, SO, timestamps de acceso | Interés legítimo | Seguridad, diagnóstico, prevención de fraude |
| Datos de facturación | Razón social, NIF/CIF, dirección fiscal | Obligación legal | Emisión de facturas y cumplimiento fiscal |
| Comunicaciones | Emails de soporte o consultas enviadas a StopoverOS | Interés legítimo / consentimiento | Atención al cliente |
StopoverOS no recoge datos de los viajeros finales. Los datos de clientes introducidos en las propuestas (nombre del viajero, itinerario) se almacenan únicamente en el dispositivo del agente (localStorage del navegador) y no se transmiten a nuestros servidores.
3. Plazos de conservación
- Datos de cuenta activa: durante la vigencia del contrato más 30 días tras la baja (para posible reactivación).
- Datos de facturación: 7 años, por obligación fiscal española.
- Logs técnicos: 90 días.
- Comunicaciones de soporte: 2 años desde la última interacción.
4. Compartición de datos con terceros
StopoverOS no vende datos a terceros. Podemos compartir datos con:
- Proveedores de infraestructura: Cloudflare (alojamiento y CDN, USA — con cláusulas contractuales estándar de la UE), Supabase (base de datos, cuando esté activo el backend).
- Pasarela de pago: Stripe Inc. (procesamiento de pagos, con su propia política de privacidad).
- Herramienta de email transaccional: Resend (envío de correos del sistema).
- Autoridades competentes: cuando sea requerido por ley.
Todos los proveedores están sujetos a acuerdos de procesamiento de datos (DPA) compatibles con el RGPD.
5. Transferencias internacionales
Algunos de nuestros proveedores (Cloudflare, Stripe) están ubicados en EE. UU. Las transferencias se realizan bajo las garantías adecuadas previstas en el RGPD: decisión de adecuación de la Comisión Europea o Cláusulas Contractuales Tipo.
6. Tus derechos
Como interesado, tienes derecho a:
- Acceso: saber qué datos tenemos sobre ti.
- Rectificación: corregir datos inexactos.
- Supresión: solicitar la eliminación de tus datos ("derecho al olvido").
- Limitación: solicitar que suspendamos el tratamiento mientras se resuelve una disputa.
- Portabilidad: recibir tus datos en formato estructurado y legible por máquina.
- Oposición: oponerte al tratamiento basado en interés legítimo.
Para ejercer cualquiera de estos derechos, escribe a info@stopoveros.com con asunto "Derechos RGPD". Responderemos en un plazo máximo de 30 días.
Si consideras que el tratamiento no es conforme, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
7. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado en tránsito (HTTPS/TLS 1.3), control de acceso por roles, auditoría de accesos y revisiones periódicas de seguridad. En caso de brecha de seguridad con riesgo para los derechos de los interesados, notificaremos a la AEPD en el plazo de 72 horas y a los afectados cuando sea necesario.
8. Menores
StopoverOS es un servicio profesional B2B. No está dirigido a personas menores de 18 años ni recogemos conscientemente datos de menores.
9. Actualizaciones de esta política
Podemos actualizar esta Política periódicamente. Los cambios relevantes se comunicarán por email. La versión vigente está siempre disponible en stopoveros.com/privacidad.