DecaflyIniciar sesión

Información legal

Política de privacidad

Última actualización: 9 de octubre de 2026

1. Quién es el responsable

El responsable del tratamiento de los datos de las personas que se registran y usan Decafly es Alex Lucas Torrubia (NIF 41003566V), con domicilio en Carrer del Progrés 27, buzón 28, 08850 Gavà (Barcelona), que opera bajo la marca Lucas y Leo Digital. Puedes escribirnos a lucasyleodigital@gmail.com. Tratamos los datos conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

Decafly se usa en dos situaciones distintas, y conviene separarlas:

  • Datos de tu cuenta y de tu empresa (quién eres, cómo contratas y pagas, cómo usas el servicio): aquí somos responsables del tratamiento. Es lo que explica esta política.
  • Datos de las personas y empresas que aparecen en tus documentos (cargadores, transportistas, conductores, matrículas): tú decides para qué y cómo se usan; nosotros solo los guardamos y procesamos por tu encargo. Aquí somos encargados del tratamiento y se aplica el contrato de encargado del tratamiento.

2. Qué datos tratamos, para qué y con qué base legal

DatosFinalidadBase legal
Nombre, email, contraseña (guardada de forma cifrada), nombre y NIF/CIF de la empresa, rol dentro de la empresa.Crear y gestionar tu cuenta, identificarte y darte acceso a la aplicación.Ejecución del contrato (art. 6.1.b RGPD).
Datos de facturación y pago: nombre fiscal, dirección, NIF/IVA, estado de la suscripción. Los datos de tarjeta los recoge y guarda Stripe; nosotros no los vemos.Cobrar el plan Pro, emitir facturas y cumplir las obligaciones fiscales y contables.Ejecución del contrato y obligación legal (art. 6.1.b y 6.1.c).
Fecha y versión de aceptación de las condiciones y de esta política.Poder acreditar que aceptaste las condiciones al registrarte.Interés legítimo (art. 6.1.f) y ejecución del contrato.
Datos de uso técnico: dirección IP, tipo de navegador, fecha y hora de acceso, registros de errores; intentos de acceso y peticiones a la API.Seguridad del servicio, prevención de abusos y fraude, limitar el número de intentos y resolver incidencias.Interés legítimo en la seguridad del servicio (art. 6.1.f).
Mensajes que nos envías por correo y datos que nos facilites para soporte.Atender tus consultas y solicitudes.Ejecución del contrato o interés legítimo en atender a quien nos escribe.
Verificaciones del código QR de un documento: fecha, dirección IP y tipo de navegador de quien lo consulta.Que la empresa que emitió el documento pueda saber que fue consultado y proteger el sistema de abusos.Interés legítimo (art. 6.1.f).

No usamos tus datos para publicidad de terceros, no los vendemos y no tomamos decisiones automatizadas que te produzcan efectos jurídicos. Solo te enviaremos comunicaciones sobre el servicio (cambios en las condiciones, avisos de pago o de seguridad). Si algún día enviáramos comunicaciones comerciales, lo haremos solo con tu consentimiento o cuando la ley lo permita, y podrás darte de baja.

3. Los documentos y la página pública de verificación

Cada documento generado lleva un código QR que abre una página de verificación. Esa página es pública: cualquier persona con el enlace o el QR puede ver los datos del documento (cargador, transportista, origen, destino, mercancía, matrícula y estado), porque su finalidad es que un agente o un tercero pueda comprobar que el documento es auténtico. Por eso es importante no incluir en los documentos más datos personales de los necesarios.

4. Cuánto tiempo conservamos los datos

  • Datos de la cuenta y de la empresa: mientras la cuenta esté activa. Si pides la baja, los eliminaremos o bloquearemos, salvo lo que debamos conservar por ley.
  • Documentos generados: mientras la cuenta esté activa, para que puedas consultarlos y descargarlos. Puedes descargar una copia antes de pedir la baja.
  • Datos de facturación y pago: durante los plazos que exijan la normativa fiscal y mercantil.
  • Registros técnicos y de seguridad: el tiempo necesario para la seguridad del servicio; los proveedores de alojamiento aplican además sus propios plazos de conservación de registros.
  • Después, los datos bloqueados se conservan solo a disposición de jueces, tribunales y administraciones durante el plazo de prescripción de posibles responsabilidades, y luego se suprimen.

5. Con quién compartimos los datos

No cedemos tus datos a terceros salvo obligación legal. Para prestar el servicio nos apoyamos en proveedores que los tratan por nuestra cuenta, con quienes tenemos los contratos de encargo exigidos por el RGPD:

ProveedorServicioDatos
SupabaseBase de datos, autenticación y almacenamiento de los PDF.Todos los datos de la cuenta y de los documentos.
VercelAlojamiento y ejecución de la aplicación web.Datos de las peticiones (IP, navegador) y el contenido que pasa por la aplicación.
StripeCobro de la suscripción, facturas y portal de pago.Datos de facturación y pago. Stripe actúa también como responsable de sus propios tratamientos (prevención del fraude, obligaciones legales).

Podemos comunicar datos a las administraciones públicas, jueces y tribunales cuando una ley nos obligue. Si se produjera una venta o traspaso del negocio, los datos pasarían al nuevo titular, que quedaría obligado por esta política.

6. Transferencias internacionales

Alguno de estos proveedores pertenece a grupos con sede fuera del Espacio Económico Europeo (por ejemplo, en Estados Unidos). Cuando se produce una transferencia, se apoya en las garantías que prevé el RGPD: la decisión de adecuación de la Comisión Europea (Marco de Privacidad de Datos UE-EE. UU., para las empresas adheridas) o las cláusulas contractuales tipo. Puedes pedirnos más información escribiéndonos.

7. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger los datos, entre ellas:

  • Conexión cifrada (HTTPS) en toda la aplicación.
  • Separación de los datos de cada empresa mediante reglas de acceso en la base de datos: una empresa no puede ver los documentos de otra.
  • Roles dentro de cada empresa (administrador, gestor, conductor), con permisos distintos.
  • Contraseñas almacenadas de forma cifrada por el sistema de autenticación; las claves de la API se guardan solo como huella, no en claro.
  • Pagos realizados en la página de Stripe: los datos de tarjeta no pasan por nuestros sistemas.
  • Límite de intentos en el registro, el acceso y la API para dificultar abusos.

Ningún sistema es infalible. Si se produjera una brecha de seguridad que afectara a tus datos y entrañara riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la autoridad de control en los plazos que fija la ley.

8. Tus derechos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar el consentimiento cuando el tratamiento se base en él. Escríbenos a lucasyleodigital@gmail.com indicando qué derecho quieres ejercer y desde qué cuenta; podemos pedirte que acredites tu identidad. Responderemos en el plazo de un mes, ampliable según la ley.

Si crees que no tratamos tus datos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es). Preferimos que nos des antes la oportunidad de resolverlo.

Si eres un transportista, cargador o conductor cuyos datos ha introducido una empresa cliente en Decafly, esa empresa es la responsable de tus datos; dirígete a ella y, si lo prefieres, nosotros te ayudaremos a hacer llegar tu petición.

9. Menores y exactitud de los datos

Decafly está dirigido a profesionales y empresas; no está pensado para menores de edad. Los datos que facilites deben ser verdaderos y estar actualizados.

10. Cambios en esta política

Podemos actualizar esta política, por ejemplo cuando añadamos funciones o cambie la ley. Indicaremos arriba la fecha de la última versión y, si el cambio es importante, te avisaremos dentro de la aplicación o por correo.

Política de privacidad | Decafly