Política de Privacidad
Última actualización: 11 de octubre de 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales relacionados con GastosConduccion es:
Dimitrios G. Papadimitriou E.E.
Papakiriazi 3
41223 Larissa, Grecia
Unión Europea
Correo electrónico:
Esta política se aplica a gastosconduccion.com, portal.gastosconduccion.com, api.gastosconduccion.com y a los servicios asociados operados por la empresa.
2. Datos personales tratados
Según el servicio utilizado, podemos tratar:
- Datos de cuenta, como dirección de correo electrónico e identificadores de usuario.
- Datos de autenticación, sesiones y verificación de acceso.
- Direcciones IP, registros técnicos, fechas y horas de solicitudes e información de seguridad.
- Identificadores de cliente, claves de API, cuotas y estadísticas de consumo.
- Direcciones, coordenadas, orígenes, destinos y otros parámetros enviados a la API.
- Datos proporcionados en consultas y solicitudes de soporte.
Las direcciones y coordenadas pueden constituir datos personales cuando permiten identificar directa o indirectamente a una persona. Los clientes deben evitar enviar datos personales innecesarios.
3. Finalidades y bases jurídicas
Tratamos los datos para:
- Prestación del servicio: registro, autenticación, acceso al portal y funcionamiento de la API. Base jurídica: ejecución contractual o medidas precontractuales.
- Seguridad: prevención de abusos, protección de cuentas y control de solicitudes. Base jurídica: interés legítimo.
- Soporte: respuesta a consultas y solicitudes. Base jurídica: ejecución contractual o interés legítimo, según corresponda.
- Obligaciones legales: conservación de documentación fiscal y contable. Base jurídica: cumplimiento de obligaciones legales.
Cuando un tratamiento requiera consentimiento, lo solicitaremos conforme a la legislación aplicable.
4. Autenticación mediante Clerk y Google
Utilizamos Clerk para la autenticación y administración de cuentas de usuario.
Cuando se utiliza Google Sign-In, podemos recibir información básica de la cuenta, como identificador, nombre, correo electrónico e información básica del perfil, conforme a los permisos autorizados.
No solicitamos acceso al contenido de Gmail, Google Drive ni a otros datos de Google ajenos a la autenticación.
5. Uso de la API y datos de ubicación
La API procesa parámetros de geocodificación, rutas, coordenadas, distancias y peajes para proporcionar los resultados solicitados.
Los clientes que integran nuestra API deben disponer de una base jurídica adecuada para los datos personales que envían e informar a sus usuarios cuando corresponda. Las responsabilidades de protección de datos se establecerán contractualmente cuando sea necesario.
6. Proveedores tecnológicos
Utilizamos servicios de terceros, entre ellos:
- Clerk: autenticación y gestión de cuentas.
- Google: inicio de sesión mediante Google y otros servicios efectivamente integrados.
- Cloudflare: infraestructura, seguridad, alojamiento de componentes y almacenamiento técnico.
- Proveedores de alojamiento: funcionamiento del sitio web, rutas, geocodificación y bases de datos.
No vendemos datos personales a terceros.
Si en el futuro incorporamos pagos mediante Stripe, actualizaremos esta política antes de activar dicha función.
7. Cookies y almacenamiento local
El sitio web y el portal pueden utilizar cookies y tecnologías similares necesarias para la navegación, autenticación, seguridad y mantenimiento de sesiones, incluidas las utilizadas por Joomla y Clerk.
También pueden almacenarse preferencias de uso en el navegador del usuario, sin necesidad de asociarlas a su identidad ni transmitirlas a nuestros servidores.
Cuando se utilicen cookies no esenciales que requieran consentimiento, proporcionaremos los mecanismos de información y consentimiento correspondientes.
El usuario puede gestionar las cookies mediante la configuración de su navegador. La desactivación de cookies necesarias puede afectar al funcionamiento del servicio.
8. Conservación de datos
Conservamos los datos personales únicamente durante el tiempo necesario para las finalidades descritas y las obligaciones legales aplicables.
Los datos personales que ya no sean necesarios se eliminarán o anonimizarán en un plazo máximo de 30 días desde que finalice su necesidad de tratamiento o desde la validación de una solicitud de supresión procedente, salvo que exista una obligación legal u otra base jurídica válida para conservarlos.
Los documentos fiscales y contables se conservarán durante los plazos exigidos por la legislación aplicable.
Los periodos de conservación aplicados por proveedores externos y sistemas de copias de seguridad pueden estar sujetos a sus propios ciclos técnicos y obligaciones legales.
9. Transferencias internacionales
La empresa está establecida en Grecia, dentro de la Unión Europea. Algunos proveedores pueden tratar información fuera del Espacio Económico Europeo.
Cuando sea aplicable, utilizaremos mecanismos de transferencia reconocidos por el Reglamento General de Protección de Datos, incluidas decisiones de adecuación y cláusulas contractuales tipo, junto con las garantías adicionales necesarias.
10. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger los datos personales, incluidos controles de autenticación, restricciones de acceso y mecanismos de seguridad de la infraestructura.
11. Derechos de protección de datos
Conforme al Reglamento General de Protección de Datos (RGPD), los interesados pueden ejercer, cuando corresponda, sus derechos de acceso, rectificación, supresión, limitación, oposición, portabilidad y retirada del consentimiento.
Las solicitudes pueden enviarse a
Podemos solicitar una verificación razonable de identidad. Responderemos normalmente en el plazo de un mes, sin perjuicio de las ampliaciones legalmente permitidas.
12. Eliminación de cuentas
Los usuarios pueden solicitar manualmente la eliminación
de su cuenta enviando un correo electrónico a
Tras la verificación necesaria, revocaremos los accesos asociados y eliminaremos o anonimizaremos los datos que deban suprimirse, conforme a los plazos indicados en esta política.
Algunos datos podrán conservarse cuando exista una obligación legal u otra base jurídica válida.
13. Reclamaciones
Los interesados pueden presentar una reclamación ante una autoridad de protección de datos competente. En Grecia, la autoridad es la Hellenic Data Protection Authority (HDPA) .
14. Modificaciones
Podemos actualizar esta política para reflejar cambios legales, técnicos u operativos. Publicaremos la versión actualizada y comunicaremos los cambios significativos cuando corresponda.
15. Contacto
Dimitrios G. Papadimitriou E.E.
Papakiriazi 3, 41223 Larissa, Grecia