Política de privacidad

Última actualización: 26 de septiembre de 2026

ADVANEXT Transportes es una aplicación para empresas de transporte y grúas: agenda de faenas, cartas de porte, albaranes, firmas y avisos a los conductores. Esta política explica qué datos personales tratamos, para qué y qué derechos tienes.

1. Quién es el responsable

  • ADVANEXT SOLUTIONS SL, CIF B93995801
  • Partida de les Torres de Sanui, 171, 25193 Lleida
  • Contacto para privacidad: soluciones@advan-next.com

Hay dos papeles distintos. Somos responsables de los datos de las personas que usan la aplicación (sus cuentas) y de los de facturación de las empresas clientes. De los datos que cada empresa mete en la aplicación para su trabajo —sus clientes, sus conductores, sus faenas y sus documentos— la responsable es esa empresa, y nosotros los tratamos como encargados del tratamiento, solo para prestarle el servicio y siguiendo sus instrucciones (artículo 28 del RGPD).

2. Qué datos tratamos

  • Cuentas de usuario: nombre, correo electrónico, teléfono, rol (oficina o conductor) y la empresa a la que pertenece la cuenta.
  • Alta desde la web: el nombre, CIF y teléfono de la empresa; el nombre y el correo de quien la da de alta; el código de invitación, si lo hay; cuándo aceptó estas condiciones, y la dirección IP desde la que se pidió, para frenar altas masivas.
  • Datos del trabajo de cada empresa: clientes y sus contactos, cargadores, vehículos, faenas, paradas, mercancías, cartas de porte, albaranes, incidencias y fotos que se suben.
  • Firmas: el trazo de la firma, el nombre y, si se indica, el DNI de quien firma; y, como prueba de la firma, la fecha y hora, la dirección IP, el tipo de dispositivo y, si la persona lo permite, su ubicación.
  • Ubicación: solo cuando el conductor pulsa «Usar mi ubicación» o al firmar, y solo si su navegador lo permite. No hacemos seguimiento continuo de nadie.
  • Facturación: razón social, CIF y dirección de la empresa cliente. Los datos de la tarjeta los trata directamente Stripe; nosotros no los vemos ni los guardamos.
  • Datos técnicos: registros de acceso y de errores necesarios para que el servicio funcione y sea seguro.

3. Para qué y con qué base legal

  • Prestar el servicio contratado (agenda, documentos, firmas, avisos y envío de documentos por correo): ejecución del contrato con la empresa cliente.
  • Cumplir obligaciones legales, como conservar los documentos de transporte y las facturas el tiempo que exige la ley.
  • Seguridad y prevención del fraude, y pruebas de las firmas: interés legítimo.

No usamos los datos para publicidad, no los vendemos y no tomamos decisiones automatizadas que produzcan efectos jurídicos sobre nadie.

4. Datos de Google (Gmail y Google Calendar)

Una empresa puede conectar, si quiere, su cuenta de Google desde Ajustes. Nunca pedimos la contraseña: la conexión se hace en la propia página de Google, que muestra qué permiso se concede. Pedimos solo lo imprescindible:

  • Gmail — permiso de enviar (gmail.send): para enviar, desde la dirección de la empresa y en su nombre, los correos que genera la aplicación (documentos, enlaces de firma y avisos). No leemos, buscamos ni guardamos ningún correo del buzón: el permiso no lo permite.
  • Google Calendar — solo los calendarios que crea la aplicación (calendar.app.created): para crear en la cuenta de la empresa un calendario llamado «Faenas · [empresa]» y mantener en él una copia de seguridad de sus faenas. No vemos ni tocamos ningún otro calendario de la cuenta.
  • Para saber qué cuenta se ha conectado, también recibimos su dirección de correo (email, openid).

Guardamos los permisos que da Google (tokens) cifrados con AES-256 y solo los usa el servidor para esas dos funciones. La empresa puede desconectar su cuenta en cualquier momento desde Ajustes o desde su cuenta de Google. Al desconectar borramos los tokens; lo que ya está en su Google Calendar es suyo y no lo borramos.

El uso que hace ADVANEXT Transportes de la información recibida de las API de Google, y su transferencia a cualquier otra aplicación, se ajusta a la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado. En concreto: esos datos solo se usan para las funciones descritas; no se transfieren a terceros salvo lo necesario para prestarlas o por obligación legal; no se usan para publicidad ni para entrenar modelos de inteligencia artificial; y ninguna persona los lee salvo con el permiso expreso de la empresa, por seguridad o por obligación legal.

Lo mismo vale para las cuentas de Microsoft (Outlook), cuando una empresa conecta su buzón: solo el permiso de enviar correo (Mail.Send).

5. Con quién compartimos datos

Con los proveedores que necesitamos para prestar el servicio, con contrato de encargo del tratamiento:

  • Supabase: base de datos y ficheros, alojados en la Unión Europea (París).
  • Vercel: alojamiento de la aplicación, con las funciones en la Unión Europea (París).
  • Resend: envío de los correos electrónicos de la aplicación.
  • Stripe: cobro de la cuota y de los créditos.
  • Cloudflare: copias de seguridad cifradas, en la Unión Europea.
  • Google y Microsoft: solo si la empresa conecta su cuenta, como se explica arriba.

Algunos de estos proveedores son empresas de Estados Unidos. Cuando pueda haber una transferencia fuera del Espacio Económico Europeo, se hace con las garantías del RGPD (Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo de la Comisión Europea). No cedemos datos a nadie más, salvo obligación legal.

6. Cuánto tiempo los guardamos

  • Mientras la empresa tenga contratado el servicio.
  • Los documentos de transporte, las firmas y las facturas, además, el tiempo que obliga la ley mercantil, fiscal y de transporte, aunque la empresa se dé de baja.
  • Las altas pedidas desde la web que nadie confirma, una semana; después se borran con su cuenta.
  • Los registros técnicos, el tiempo mínimo necesario por seguridad.

7. Tus derechos

Puedes pedir el acceso, la rectificación, la supresión, la limitación, la portabilidad de tus datos u oponerte a su tratamiento escribiendo a soluciones@advan-next.com. Si tus datos los ha metido una empresa cliente (por ejemplo, eres cliente o conductor de una empresa de transporte), te atenderemos junto con esa empresa, que es la responsable. Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos.

8. Seguridad

Conexiones cifradas (HTTPS), cada empresa aislada de las demás en la base de datos, contraseñas que nunca vemos, tokens de terceros cifrados y copias de seguridad cifradas y comprobadas.

9. Cookies

Solo usamos las cookies técnicas imprescindibles para mantener la sesión iniciada y para conectar cuentas de Google o Microsoft. No usamos cookies de publicidad ni de analítica de terceros.

10. Cambios

Si cambiamos esta política, lo diremos aquí con su fecha y, si el cambio es importante, avisaremos a las empresas clientes. Consulta también las condiciones de uso.