Privacidad B2B
DPA y contrato de encargado
Marco operativo para clientes profesionales que usan Taxi Conectado para gestionar reservas, llamadas, avisos, paneles, IA y proveedores externos con datos de pasajeros.
Qué significa esto
Resumen operativo para clientes
Cuando un taxista, gestor o flota usa Taxi Conectado con datos reales, el cliente profesional decide para qué se tratan esos datos y Taxi Conectado presta la plataforma siguiendo sus instrucciones documentadas.
Quién decide y quién presta el servicio
- El cliente profesional actúa normalmente como responsable del tratamiento de sus pasajeros.
- Taxi Conectado actúa como encargado para prestar plataforma, soporte técnico y servicios configurados.
- Este resumen se incorpora al contrato comercial o anexo DPA cuando se tratan datos reales de clientes, pasajeros y proveedores.
Qué datos pueden tratarse por cuenta del cliente
- Contacto, origen, destino, fecha, hora, pasajeros, observaciones y preferencias de aviso.
- Estado de reserva, asignación de taxista, incidencias, facturas, llamadas, transcripciones, SMS, WhatsApp y registros técnicos.
- Las categorías exactas dependen del plan, canales activados y proveedores configurados. Los canales no activados no deben recibir datos operativos.
Cómo se documentan las instrucciones
- Taxi Conectado trata datos según configuración del cliente, contrato, instrucciones del panel y solicitudes de soporte autorizadas.
- Si una instrucción parece insegura, ilegal o incompatible con el servicio, se bloquea o se deja pendiente de revisión.
- Los cambios relevantes de configuración, accesos o canales quedan ligados a soporte, panel o registros operativos.
Subprocesadores
Qué proveedores pueden intervenir y qué reciben
El cliente debe conocer qué proveedor se activa, qué datos necesita, qué coste externo puede tener y qué accesos o permisos se requieren antes de abrir un entorno real.
Medidas antes y durante la operación
- Separación de roles, sesiones con cookies seguras, CSRF en mutaciones y 2FA para roles que lo requieran.
- Auditoría de accesos y cambios, permisos por módulo, gestión de secretos, controles de activación y registros operativos.
- Las claves de proveedores no deben compartirse por texto libre. Si deben almacenarse, se guardan como secretos de entorno o datos cifrados con acceso restringido.
Cuánto se conserva y cómo se solicita
- Los datos se conservan durante el tiempo necesario para operar reservas, soporte, seguridad, facturación y obligaciones legales.
- El cliente puede solicitar exportación, rectificación, bloqueo o eliminación cuando proceda.
- Llamadas, transcripciones y registros de IA deben tener una política de conservación concreta por cuenta.
Grabaciones, IA y avisos
- Si se activa voz IA, la llamada debe informar de que puede grabarse o transcribirse para gestionar la reserva.
- La IA debe operar con reglas configuradas, no prometer disponibilidad no verificada y derivar a humano en casos sensibles o dudosos.
- SMS y WhatsApp se usan para avisos operativos, enlaces de reserva, seguimiento o confirmación según preferencia del pasajero y configuración del cliente.
Soporte y comunicación
- Los incidentes de seguridad, acceso indebido, proveedor degradado o error relevante se documentan.
- Se comunican al cliente con la información disponible para que pueda cumplir sus obligaciones.
- El soporte accede solo a la información necesaria para resolver la incidencia.
Contactos
A quién escribir según el caso
Estado del documento
Versión operativa publicada: 30/06/2026. Este resumen ayuda a entender el marco B2B de tratamiento de datos, pero no sustituye el contrato firmado. En cada contrato comercial se completan duración, precio, jurisdicción, subprocesadores concretos y condiciones particulares.