Política de Privacidad Última actualización: 5 de junio de 2026
https://transportistas.rutalia.club es una plataforma web titularidad de RUTALIA CLUB DE CONDUCTORES, S.L. («Rutalia»). Esta Política de Privacidad explica qué datos personales tratamos sobre los conductores y administradores que utilizan la plataforma, con qué finalidad, durante cuánto tiempo y qué derechos te asisten, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable y encargado del tratamiento
El régimen de responsabilidad depende del tipo de usuario:
- Conductores / proveedores de transporte: el responsable del tratamiento es la empresa de transporte contratante o subcontratante (p. ej. DACHSER Spain, S.A.) que requiere la documentación para homologar al proveedor. Rutalia actúa como encargado del tratamiento en virtud del contrato suscrito con dicha empresa, conforme al art. 28 RGPD.
- Administradores y personal de la empresa contratante: Rutalia actúa como responsable del tratamiento de los datos de cuenta (correo, rol, registros de actividad) estrictamente necesarios para prestar el servicio SaaS.
Datos de contacto de Rutalia (encargado del tratamiento / responsable según el caso anterior):
- Razón social: RUTALIA CLUB DE CONDUCTORES, S.L.
- CIF: B87732566
- Domicilio social: Calle Vía Carpetana, 344, 28047 Madrid (España)
- Inscripción: Registro Mercantil de Madrid, Tomo 35603, Folio 24, Hoja M-639870
- Teléfono: +34 659 734 506
- Correo de contacto / Protección de Datos: [email protected]
Para asuntos de protección de datos puedes dirigirte directamente a [email protected], indicando «Protección de Datos» en el asunto.
2. ¿Qué datos personales tratamos?
Tratamos únicamente los datos imprescindibles para cumplir con las finalidades descritas en el apartado siguiente:
- Datos identificativos: nombre, apellidos, razón social, NIF/CIF, fecha de nacimiento (cuando aplica), tipo de servicio (nacional / internacional).
- Datos de contacto: correo electrónico, teléfono móvil (+34), teléfono fijo, dirección postal fiscal.
- Datos fiscales y financieros: IBAN, condición de autónomo / empresa, condición foral (País Vasco / Navarra), territorio fiscal.
- Documentación de homologación: certificados de Hacienda (estatal y foral — Gipuzkoa, Navarra, Álava, Bizkaia), certificados de Seguridad Social, licencias de transporte (nacional/CRGT), justificantes de pago de nóminas, certificados bancarios y demás documentos requeridos por la empresa contratante.
- Datos del vehículo: matrícula, marca, modelo, especificaciones técnicas y, en su caso, fotografías del vehículo.
- Datos de cuenta y autenticación: contraseña cifrada cuando aplica, códigos OTP de un solo uso (correo / SMS), preferencia de canal de OTP, último inicio de sesión, dirección IP de acceso.
- Datos de uso y registro: registros de actividad (eventos del conductor), historial de mensajes enviados, registros de auditoría manual o automática de documentos, registros técnicos de validación.
No tratamos categorías especiales de datos (origen racial o étnico, opiniones políticas, convicciones religiosas, datos de salud, biométricos, etc.).
3. ¿Con qué finalidad y bajo qué base jurídica?
| Finalidad | Base jurídica (RGPD) |
|---|---|
| Gestión del registro y autenticación en la plataforma (OTP por correo o SMS). | Ejecución del contrato — art. 6.1.b RGPD. |
| Recepción, almacenamiento y validación de la documentación de homologación. | Ejecución del contrato con la empresa contratante — art. 6.1.b y 28 RGPD. |
| Validación automatizada de documentos mediante IA y verificación contra las sedes electrónicas oficiales (AEAT, Seguridad Social, Hacienda Foral de Gipuzkoa, Navarra, Álava y Bizkaia). | Interés legítimo del responsable en garantizar la veracidad documental — art. 6.1.f RGPD. Ver apartado 6 (Decisiones automatizadas). |
| Envío de notificaciones operativas (correo, SMS, WhatsApp) sobre el estado de la documentación, vencimientos y solicitudes de subsanación. | Ejecución del contrato — art. 6.1.b RGPD. |
| Llamadas telefónicas automatizadas por asistente de IA (Vapi) para recordatorios de documentación pendiente. Las llamadas se realizan únicamente desde número español (+34) y no se graban ni almacenan en Rutalia. | Interés legítimo — art. 6.1.f RGPD. El conductor puede oponerse en cualquier momento. |
| Firma digital de documentos (DocuSign) cuando la empresa contratante lo requiera. | Ejecución del contrato — art. 6.1.b RGPD. |
| Cumplimiento de obligaciones legales, contables y fiscales. | Obligación legal — art. 6.1.c RGPD. |
| Atención de consultas y soporte. | Interés legítimo / consentimiento — art. 6.1.f / 6.1.a RGPD. |
4. Origen de los datos
Los datos pueden proceder de:
- El propio conductor, al registrarse, subir documentación o aceptar una invitación.
- La empresa contratante (p. ej. DACHSER), que invita al conductor o aporta información de homologación inicial.
- Sedes electrónicas oficiales consultadas para verificar la autenticidad de los certificados aportados: AEAT (agenciatributaria.gob.es), Sede Electrónica de la Seguridad Social (sede.seg-social.gob.es), egoitza.gipuzkoa.eus, administracionelectronica.navarra.es, www.araba.eus y apli.bizkaia.net.
- Registro CRGT del Ministerio de Transportes para la verificación de licencias de transporte.
5. ¿Por cuánto tiempo conservamos tus datos?
- Datos de cuenta y documentación de homologación: mientras la cuenta esté activa y exista relación contractual entre el conductor y al menos una empresa contratante usuaria de la plataforma.
- Tras la baja: los datos se conservarán bloqueados durante el plazo necesario para atender posibles responsabilidades legales (art. 32 LOPDGDD y normativa fiscal/mercantil aplicable), con un máximo de 5 años desde la baja, salvo obligación legal que requiera un plazo mayor.
- Códigos OTP: 10 minutos (caducan automáticamente).
- Logs técnicos / eventos del conductor: hasta 12 meses, salvo necesidad de prueba para resolución de incidencias o requerimientos legales.
- Mensajes (correo/SMS/WhatsApp) y llamadas Vapi: los metadatos (fecha, destinatario, estado) se conservan 12 meses con fines de auditoría operativa. No se conservan grabaciones de voz.
6. Decisiones automatizadas y uso de IA
La plataforma utiliza inteligencia artificial (modelo de OpenAI gpt-4.1-mini orquestado mediante n8n) para extraer datos estructurados de los certificados fiscales y laborales que aportas (NIF, fecha de emisión, código de verificación, etc.) y para verificar dicha información contra las sedes electrónicas oficiales correspondientes.
Esta extracción automatizada no constituye, por sí sola, una decisión con efectos jurídicos significativos en el sentido del art. 22 RGPD: la homologación final de cada conductor depende de la empresa contratante (responsable del tratamiento), que mantiene la facultad de revisión, audito manual y aprobación. El conductor puede solicitar en cualquier momento la revisión humana del resultado escribiendo a [email protected].
7. ¿A quién comunicamos tus datos?
Únicamente accederán a tus datos los destinatarios estrictamente necesarios:
- La empresa contratante usuaria de la plataforma a efectos de homologarte.
- Administraciones Públicas (Agencia Tributaria, Seguridad Social, Haciendas Forales, Ministerio de Transportes) cuando una norma lo exija o para verificar la autenticidad de los certificados que tú mismo aportas.
- Encargados del tratamiento (sub-procesadores) que prestan servicios a Rutalia bajo contrato conforme al art. 28 RGPD (ver apartado 8).
No vendemos ni cedemos tus datos a terceros con fines publicitarios o comerciales.
8. Sub-encargados del tratamiento
Rutalia colabora con los siguientes proveedores tecnológicos, todos ellos vinculados por contrato de encargo de tratamiento (art. 28 RGPD):
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Amazon Web Services (AWS) S3 | Almacenamiento de documentos subidos | Unión Europea (Irlanda, eu-west-1) |
| n8n (auto-alojado) | Orquestación de los flujos de validación | Unión Europea |
| OpenAI | Modelo de lenguaje (gpt-4.1-mini) para extracción de datos de los PDFs | EE. UU. — transferencia internacional amparada en las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea |
| Twilio | Envío de SMS y mensajes WhatsApp (códigos OTP, notificaciones operativas) | EE. UU. — transferencia internacional amparada en SCC |
| Vapi.ai + Telnyx | Llamadas telefónicas automatizadas a conductores (sin grabación) | EE. UU. (Vapi) / Telnyx (carriers regionales) — transferencia internacional amparada en SCC |
| DocuSign | Firma electrónica de documentos cuando aplica | EE. UU. — transferencia internacional amparada en SCC |
| Cloudinary | Almacenamiento y entrega de algunas imágenes | EE. UU. — transferencia internacional amparada en SCC |
| MeiliSearch / Gamma.app | Indexación de búsqueda interna / generación puntual de informes KPI | Según despliegue (UE o EE. UU. bajo SCC) |
| Proveedor de hosting principal | Servidores de aplicación (Kamal) | Unión Europea |
Toda transferencia internacional fuera del Espacio Económico Europeo se ampara en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914) o en el marco de adecuación correspondiente. Puedes solicitar copia de las garantías aplicables escribiendo a [email protected].
9. Medidas de seguridad
Rutalia aplica las medidas técnicas y organizativas adecuadas conforme al art. 32 RGPD: cifrado en tránsito (TLS/HTTPS), cifrado en reposo a nivel de almacenamiento y de credenciales (Rails encrypted credentials), autenticación de doble factor por OTP, control de acceso por roles, auditoría de eventos, copias de seguridad periódicas y revisión continua de la infraestructura.
10. Tus derechos
En cualquier momento puedes ejercer los siguientes derechos:
- Acceso a tus datos personales.
- Rectificación de datos inexactos.
- Supresión (derecho al olvido) cuando proceda.
- Limitación del tratamiento.
- Oposición al tratamiento basado en interés legítimo (incluyendo las llamadas automatizadas).
- Portabilidad de tus datos en formato estructurado.
- No ser objeto de decisiones automatizadas y solicitar revisión humana del resultado de la validación por IA.
- Retirar el consentimiento en cualquier momento cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento previo.
Para ejercerlos, escribe a [email protected] indicando el derecho que deseas ejercer y adjuntando copia de un documento que acredite tu identidad. Responderemos en el plazo máximo de un mes.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — C/ Jorge Juan, 6, 28001 Madrid — www.aepd.es — o ante la autoridad de control de tu Comunidad Autónoma.
11. Cambios en esta Política
Rutalia podrá actualizar esta Política de Privacidad para reflejar cambios legales, operativos o tecnológicos. Te informaremos de los cambios significativos mediante la propia plataforma o por correo electrónico. La versión vigente es siempre la publicada en esta página, con la fecha de actualización indicada en el encabezado.