Esta política adapta la información corporativa de Echeide al tratamiento específico realizado por DeCA Flow como plataforma SaaS de documentación de transporte.
1. Responsable del tratamiento
2. Datos tratados
- Solicitudes de información: nombre, empresa, correo electrónico, teléfono, tamaño aproximado de la flota, plan de interés y mensaje.
- Cuenta y empresa: nombre, correo electrónico, rol, empresa, CIF y datos necesarios para administrar el servicio.
- Documentación de transporte: albaranes, cargador y transportista, origen, destino, mercancía, peso, matrículas, fechas y observaciones.
- Uso y facturación: plan, documentos procesados, lecturas OCR/IA, almacenamiento y vehículos activos.
- Seguridad y auditoría: sesiones, fechas de acceso, dirección IP y acciones relevantes realizadas en la plataforma.
3. Finalidades
- Responder a solicitudes de información, preparar una propuesta y realizar las gestiones precontractuales solicitadas.
- Crear y administrar cuentas, empresas y permisos.
- Extraer, revisar, generar, versionar y conservar documentos DeCA.
- Mantener la trazabilidad, seguridad y disponibilidad de los documentos.
- Medir el consumo del plan, gestionar la facturación y atender soporte.
- Cumplir obligaciones legales y responder a requerimientos legítimos de autoridades.
4. Bases jurídicas
El tratamiento se fundamenta, según el caso, en la ejecución del contrato o la aplicación de medidas precontractuales, el cumplimiento de obligaciones legales, el interés legítimo en proteger y mejorar el servicio y, cuando corresponda, el consentimiento del interesado.
5. Conservación
Los datos se conservarán durante la relación contractual y, posteriormente, durante los plazos necesarios para atender responsabilidades legales. Los documentos DeCA se conservarán al menos durante el periodo exigido por la normativa aplicable. Los datos sujetos a una solicitud de supresión podrán mantenerse bloqueados cuando exista una obligación legal de conservación.
6. Destinatarios y encargados
No vendemos datos personales. Podrán acceder proveedores tecnológicos que presten servicios de alojamiento, almacenamiento, seguridad, soporte, OCR/IA o facturación bajo el correspondiente contrato de encargo. Los datos también podrán comunicarse a administraciones, juzgados o fuerzas de inspección cuando exista obligación o habilitación legal.
7. Transferencias internacionales
Cuando un proveedor implique una transferencia fuera del Espacio Económico Europeo, se utilizarán decisiones de adecuación, cláusulas contractuales tipo u otra garantía reconocida por el RGPD. La información concreta de cada proveedor se mantendrá actualizada conforme se incorporen servicios externos.
8. Decisiones automatizadas
La extracción mediante OCR o IA propone información para facilitar el trabajo, pero no sustituye la revisión del usuario ni adopta decisiones con efectos jurídicos sobre las personas.
9. Derechos
Puedes solicitar el acceso, rectificación, supresión, oposición, limitación o portabilidad de tus datos, así como retirar un consentimiento, escribiendo a info@echeide.com o al domicilio del responsable. Podremos solicitar la información necesaria para verificar tu identidad.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
10. Seguridad
Aplicamos medidas técnicas y organizativas dirigidas a proteger la confidencialidad, integridad y disponibilidad de la información, incluyendo control de acceso, separación por empresa, contraseñas protegidas, sesiones seguras y trazabilidad de operaciones.