← Volver al inicio

Política de Privacidad

Última actualización: 20 de mayo de 2026

En Alzitrans nos tomamos en serio tu privacidad. Esta política te explica, en lenguaje claro, qué datos recogemos, para qué los usamos, con quién los compartimos y qué derechos tienes sobre ellos. Está redactada conforme al Reglamento General de Protección de Datos (RGPD, UE 2016/679) y la LOPDGDD (Ley Orgánica 3/2018).

Índice 1. Responsable del tratamiento 2. Datos que recopilamos 3. Finalidades del tratamiento 4. Base legal 5. Cookies y tecnologías similares 6. Servicios de terceros (Google AdSense, etc.) 7. Transferencias internacionales 8. Período de conservación 9. Tus derechos RGPD 10. Política para menores 11. Seguridad de los datos 12. Cambios en esta política 13. Contacto

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos a través de Alzitrans (app móvil y sitio web alzitrans.es) es:

  • Nombre: Borja Carreres
  • Email de contacto: bcarreres55@gmail.com
  • Teléfono: +34 633 90 84 73

Al ser un proyecto personal sin ánimo de lucro a tiempo completo, no estamos obligados a designar un Delegado de Protección de Datos (DPO). El responsable mencionado asume directamente las consultas y solicitudes RGPD.

2. Datos que recopilamos

2.1 Datos que tú nos das directamente

  • Email: al registrarte, para crear tu cuenta y validarla mediante código OTP.
  • Contraseña: guardada cifrada con bcrypt en nuestra base de datos. Nunca se almacena en texto plano y ni siquiera nosotros podemos verla.
  • Datos biométricos: si activas inicio de sesión con huella/reconocimiento facial, esos datos NUNCA salen de tu dispositivo. La app solo recibe del sistema un "sí/no" autenticado.
  • Mensajes de soporte: contenido y adjuntos que envíes mediante el formulario de feedback.

2.2 Datos recopilados automáticamente

  • Ubicación GPS: solo si autorizas el permiso. Se usa para mostrarte paradas cercanas, alertas de proximidad de bus y la feature "Compartir viaje en vivo". No queda almacenada permanentemente vinculada a tu identidad excepto durante un viaje compartido activo (máximo 6 horas).
  • Datos NFC: al acercar tu tarjeta de transporte, leemos saldo y viajes localmente en tu dispositivo. Estos datos NO se suben a nuestros servidores.
  • Datos técnicos: dirección IP, tipo de dispositivo, versión de la app, idioma, datos del crash (si la app falla, recogidos por Sentry).
  • Métricas de uso: qué pantallas visitas, qué paradas consultas más, anonimizado.

3. Finalidades del tratamiento

Usamos tus datos únicamente para:

  1. Proporcionar el servicio de información de transporte público (mapa, paradas, rutas, tiempos).
  2. Gestionar tu cuenta de usuario y autenticación.
  3. Enviarte notificaciones operativas (avisos de servicio, alertas de bus). Nunca marketing sin tu consentimiento explícito.
  4. Mejorar el servicio mediante análisis agregados y anónimos.
  5. Mostrar publicidad relevante (cuando aceptas cookies de marketing — ver sección 6).
  6. Cumplir obligaciones legales (conservación de logs por motivos de seguridad).

4. Base legal

Tratamos tus datos en base a:

  • Consentimiento (art. 6.1.a RGPD): para cookies opcionales, publicidad personalizada y notificaciones push.
  • Ejecución del contrato (art. 6.1.b): para proporcionarte el servicio que has solicitado al registrarte.
  • Interés legítimo (art. 6.1.f): seguridad de la plataforma, prevención de fraude, mejora del servicio mediante analítica agregada.

5. Cookies y tecnologías similares

Alzitrans usa cookies propias y de terceros. Las cookies opcionales (analítica y marketing) solo se activan con tu consentimiento explícito mediante el banner que aparece al visitar el sitio por primera vez.

Detalle completo, lista de cookies, finalidad y duración en nuestra Política de Cookies. Puedes cambiar tu decisión en cualquier momento desde el botón "Configurar cookies" en el pie de página.

6. Servicios de terceros

Para prestar el servicio, compartimos cierta información con los siguientes proveedores que actúan como encargados del tratamiento bajo contratos que cumplen el RGPD:

6.1 Google AdSense / Google AdMob

Mostramos publicidad mediante Google AdSense (web) y Google AdMob (app móvil). Google puede usar cookies y identificadores de dispositivo para mostrarte anuncios personalizados según tus intereses. Google y sus partners pueden:

  • Usar tu actividad de navegación y datos demográficos aproximados.
  • Combinar la información de tu visita con datos de otros sitios y servicios.
  • Almacenar y procesar dichos datos en sus servidores en Estados Unidos y otros países.

Política de Google: policies.google.com/technologies/partner-sites

Si no quieres anuncios personalizados, en la app activamos la plataforma de consentimiento de Google (UMP) que te pregunta antes de mostrar ningún anuncio. En la web puedes rechazar marketing en nuestro banner de cookies.

6.2 Sentry

Usamos Sentry para recibir reportes de errores cuando la app falla. Solo recibimos el stack trace técnico y datos del dispositivo; NO datos personales identificables.

6.3 Discord (notificaciones internas)

Las notificaciones operativas del sistema (alertas, registros importantes) se mandan a un canal privado de Discord del equipo. No incluyen datos personales sensibles.

6.4 Nodemailer + SMTP

Para envío de emails de verificación OTP y comunicaciones operativas usamos un servicio SMTP estándar.

7. Transferencias internacionales

Algunos de nuestros proveedores (Google, Sentry) están ubicados en Estados Unidos. Estas transferencias se realizan al amparo de las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y los compromisos de protección de datos que dichos proveedores publican (Google: Data Processing Amendment; Sentry: DPA).

8. Período de conservación

  • Cuenta de usuario: mientras tu cuenta permanezca activa. Si solicitas eliminación, borramos todos los datos en 30 días.
  • Logs técnicos: 90 días.
  • Viajes compartidos en vivo: 6 horas desde su inicio. Tras ese plazo solo se conserva el registro histórico sin coordenadas GPS.
  • Histórico de uso (estadísticas): 2 años, anonimizado.
  • Tickets de soporte: 3 años desde su cierre (por requisitos legales de defensa).

Para solicitar la eliminación de tu cuenta y datos, visita alzitrans.es/delete-account o escríbenos al email de contacto.

9. Tus derechos RGPD

Tienes derecho a:

  • Acceder a tus datos personales que tratamos.
  • Rectificar datos inexactos o incompletos.
  • Suprimir ("derecho al olvido") cuando los datos ya no sean necesarios.
  • Oponerte al tratamiento basado en interés legítimo.
  • Limitar el tratamiento en circunstancias concretas.
  • Portabilidad: recibir tus datos en formato estructurado (JSON) para transferirlos a otro responsable.
  • Retirar el consentimiento en cualquier momento sin afectar la legalidad del tratamiento previo.
  • Reclamar ante la Agencia Española de Protección de Datos (AEPD, aepd.es) si crees que no respetamos tus derechos.

Para ejercer cualquier derecho, escríbenos a bcarreres55@gmail.com con el asunto "Solicitud RGPD". Responderemos en un plazo máximo de 30 días.

10. Política para menores

Alzitrans no está dirigido específicamente a menores de 14 años (edad de consentimiento digital en España). Si eres menor de 14 años, necesitas el consentimiento de tus padres o tutores para usar la app. Si descubrimos que estamos tratando datos de un menor sin este consentimiento, los eliminaremos lo antes posible.

11. Seguridad de los datos

Adoptamos medidas técnicas y organizativas razonables para proteger tus datos:

  • Cifrado en tránsito (HTTPS / TLS 1.3) en todas las comunicaciones.
  • Contraseñas hasheadas con bcrypt (no se almacenan en texto plano).
  • Autenticación con JWT y validación OTP.
  • Logs de acceso y monitorización de intentos sospechosos.
  • Backups regulares con cifrado en reposo.

Ningún sistema es 100% seguro. En caso de brecha de seguridad que afecte a tus datos, te lo notificaremos sin dilación indebida tal como exige el art. 33 del RGPD.

12. Cambios en esta política

Podemos actualizar esta política cuando cambien la legislación, nuestros proveedores o las funciones de la app. La fecha de "Última actualización" arriba indica el último cambio. Si los cambios son sustanciales, te avisaremos por email o mediante un aviso visible en la app antes de que entren en vigor.

13. Contacto

Para cualquier duda, ejercicio de derechos o reclamación:

  • Email: bcarreres55@gmail.com
  • Teléfono: +34 633 90 84 73
  • Responsable: Borja Carreres

Ver también: Política de Cookies · Términos y Condiciones