TAKSURTAKSUR

Política de privacidad

Última actualización: 25 de agosto de 2026 · Versión 1.0

Aplicación de esta política

Esta Política de privacidad se aplica al tratamiento de datos personales en el ámbito de la Unión Europea, del Espacio Económico Europeo y de Brasil.

Explica cómo TAKSUR Unipessoal Lda. ("TAKSUR", "nosotros" o "nuestro") trata datos personales a través del sitio web https://taksur.pt, de la plataforma SaaS, de las aplicaciones móviles para iOS y Android cuando se pongan a disposición, del Marketplace, de los canales de contacto y de servicios relacionados.

1. Quiénes somos

Los Servicios son operados por:

TAKSUR Unipessoal Lda.NIF: 519576268Avenida do Atlântico, N.º 16, 2.011990-019 Parque das NaçõesLisboa, PortugalWebsite: https://taksur.ptPrivacidad y asuntos legales: legal@taksur.pt

En este documento, "TAKSUR", "nosotros" o "nuestro" significa TAKSUR Unipessoal Lda. No existe, a esta fecha, un Delegado de Protección de Datos (DPO) o encarregado LGPD nombrado con contacto propio. Las solicitudes de privacidad deben enviarse a legal@taksur.pt.

TAKSUR pone a disposición una plataforma tecnológica SaaS de gestión de movilidad y flotas, operaciones, conductores, vehículos, documentación, contratos, finanzas, Marketplace y conexión a una red de socios. TAKSUR actúa como plataforma tecnológica y no como aseguradora, rent-a-car, transportista, estación de servicio, operador de recarga o prestador directo de los servicios ejecutados por socios terceros.

2. Ámbito de esta Política

Esta Política se aplica a los datos personales tratados a través de:

  • sitio web público de TAKSUR;
  • cuentas de usuario y áreas autenticadas;
  • plataforma SaaS de gestión de flotas y operaciones;
  • aplicaciones móviles TAKSUR para iOS y Android, cuando se pongan a disposición (aún no lanzadas oficialmente en las tiendas en la fecha de esta versión);
  • Marketplace, incluidos anuncios, solicitudes de contacto, favoritos, moderación y denuncias;
  • formularios de contacto, soporte y tickets;
  • comunicaciones enviadas por TAKSUR;
  • procesos de suscripción, facturación y pagos;
  • programa de referidos de conductores, cuando se utilice;
  • integraciones, API y servicios digitales operados por TAKSUR o en su nombre.

Esta Política no se aplica a sitios web, aplicaciones, aseguradoras, talleres, empresas de alquiler, prestadores de servicios u otras plataformas de terceros a los que se pueda acceder a través de TAKSUR. Esos terceros pueden tener políticas propias y actuar como responsables independientes del tratamiento.

3. Responsable del tratamiento y encargado del tratamiento

El papel de TAKSUR depende del servicio y de la finalidad concreta del tratamiento.

TAKSUR como responsable del tratamiento

TAKSUR actúa, por regla general, como responsable del tratamiento cuando determina las finalidades y los medios del tratamiento para sus propias actividades, incluyendo:

  • gestión del sitio web y de las cuentas TAKSUR;
  • gestión de relaciones comerciales y de clientes;
  • administración de suscripciones, facturación y pagos;
  • atención y soporte;
  • comunicaciones de servicio y, cuando esté permitido, marketing;
  • seguridad, prevención del fraude y protección de la plataforma;
  • gestión del Marketplace, moderación y tratamiento de denuncias;
  • programa de referidos de conductores;
  • mejora y mantenimiento de los servicios;
  • cumplimiento de obligaciones legales y defensa de derechos.

TAKSUR como encargado del tratamiento u operador

Cuando una empresa cliente utiliza la plataforma para introducir y gestionar datos de sus conductores, trabajadores, colaboradores, prestadores, clientes u otros interesados, la empresa cliente puede determinar las finalidades y los medios del tratamiento. En esa situación, la empresa cliente será normalmente el responsable del tratamiento o controlador, y TAKSUR actuará como encargado del tratamiento u operador, tratando los datos por cuenta y según las instrucciones documentadas del cliente.

Esta relación se regulará, cuando proceda, por un contrato de tratamiento de datos (DPA). El DPA para empresas clientes que traten datos de conductores, trabajadores, clientes u otros interesados a través de TAKSUR está disponible previa solicitud a legal@taksur.pt. El DPA define, entre otros elementos, el objeto y la duración del tratamiento, la naturaleza y la finalidad, las categorías de datos e interesados, las instrucciones del cliente, la confidencialidad, la seguridad, los subencargados, las transferencias internacionales, los incidentes, la asistencia en el ejercicio de derechos, las auditorías y la eliminación o devolución de los datos.

Cuando TAKSUR actúa como encargado del tratamiento u operador, los interesados deben, por regla general, ejercer sus derechos ante la empresa cliente responsable del tratamiento. TAKSUR prestará una asistencia razonable al cliente, de conformidad con la ley y el DPA aplicable.

4. Categorías de interesados

Según la forma en que interactúe con TAKSUR, esta Política puede abarcar:

  • visitantes del sitio web;
  • personas que crean o utilizan una cuenta;
  • representantes, administradores, directores y trabajadores de empresas clientes;
  • conductores y profesionales de la movilidad;
  • propietarios, usuarios o responsables de vehículos;
  • inversores y socios comerciales;
  • proveedores y prestadores de servicios;
  • anunciantes y usuarios del Marketplace;
  • personas que contactan con el soporte o con TAKSUR;
  • personas cuyos datos sean introducidos en la plataforma por una empresa cliente.

Las empresas clientes son responsables de informar adecuadamente a sus trabajadores, conductores y otros interesados cuando introduzcan los respectivos datos en la plataforma, siempre que dicha obligación les sea aplicable.

5. Datos personales que podemos tratar

Tratamos únicamente los datos necesarios para finalidades específicas, legítimas e informadas. Las categorías concretas dependen del perfil, del servicio y de las funcionalidades utilizadas.

5.1. Datos de identificación y contacto

Podemos tratar nombre completo, nombre de usuario, dirección de correo electrónico, número de teléfono, país, ciudad, dirección profesional o empresarial y preferencias de comunicación.

5.2. Datos de cuenta y autenticación

Podemos tratar correo electrónico de acceso, credenciales protegidas, función o perfil, estado de la cuenta, permisos, preferencias de idioma, ajustes de la cuenta, registros de autenticación, confirmación de correo electrónico, recuperación de contraseña, autenticación multifactor (aplicación TOTP, código por correo electrónico o SMS) y registros de seguridad.

TAKSUR no solicita ni pretende almacenar contraseñas en texto simple. Las credenciales se tratan mediante mecanismos técnicos apropiados de autenticación y seguridad.

5.3. Perfil profesional y empresarial

Según la opción elegida en el registro, podemos tratar la categoría profesional o empresarial del usuario, incluyendo Empresa TVDE, Conductor, Inversor, Corredor de Seguros, Rent-a-Car, Taller, Socio Comercial, Proveedor de Equipamiento, Consultor u Otro.

También podemos tratar nombre de la empresa, información de registro empresarial, número de identificación fiscal, dirección y contacto empresarial, representante autorizado, relación con la empresa, función, permisos y datos necesarios para la gestión de la cuenta empresarial.

5.4. Documentos de identificación y conformidad

Cuando sea necesario para crear, validar o gestionar una cuenta, una empresa, un conductor, un vehículo o una relación profesional, podemos tratar documentos facilitados por el usuario o por la empresa cliente, incluyendo:

  • documento de identidad;
  • documentos de identificación o representación de los directores;
  • documentos oficiales que acrediten la existencia de la empresa;
  • permiso de conducir;
  • licencia profesional;
  • licencia TVDE;
  • póliza o justificante de seguro;
  • contratos, certificados, autorizaciones y otros documentos de conformidad necesarios.

Estos documentos pueden contener nombre, fotografía, firma, número de documento, fechas de emisión y validez, dirección, datos de la empresa, datos del vehículo y otra información que figure en el propio documento. Deben enviarse únicamente cuando sean necesarios para la finalidad indicada y no deben contener información excesiva o irrelevante.

La validación de estos documentos la efectúan personas autorizadas en TAKSUR (incluido el equipo Master) y, cuando proceda, revisores de la empresa cliente. No utilizamos un validador externo automático para este fin.

5.5. Datos de vehículos y flotas

Podemos tratar matrícula, identificación del vehículo, tipo de vehículo, documentos, seguro, inspección, mantenimiento, costes, kilometraje, estado operativo, disponibilidad, asignación a conductor, contratos y otros registros de gestión de flota. Cuando estos datos permitan identificar de forma directa o indirecta a una persona física, se tratarán como datos personales.

5.6. Datos de conductores y operación

Podemos tratar datos profesionales y operativos de conductores, incluyendo identificación, contacto, permiso de conducir, licencias, licencia TVDE, documentación de conformidad, contratos, pagos internos, vehículo asignado, estado de la relación con la empresa, actividad operativa y comunicaciones relacionadas con el servicio.

Cuando la empresa cliente utiliza estos datos para sus propios fines, la empresa cliente es responsable de asegurar la base jurídica, la transparencia y los restantes requisitos aplicables al tratamiento.

5.7. Datos financieros, suscripciones y facturación

Podemos tratar plan contratado, periodo de prueba, suplementos, estado de la suscripción, facturas, importes, moneda, dirección de facturación, identificadores de transacción, estado de pago, reembolsos, referencias de pago y tipo de método de pago.

Los pagos de suscripción de la plataforma y del Marketplace los procesa Stripe. TAKSUR no almacena números completos de tarjeta. Conserva únicamente identificadores y el estado de la transacción o de la suscripción (por ejemplo, identificador de cliente y de suscripción Stripe).

Los registros de pagos a conductores e inversores en la plataforma son asientos internos de gestión (ledger). No constituyen, en esta versión, transferencias bancarias automáticas ni payouts a través de Stripe Connect.

5.8. Marketplace y contenidos del usuario

Podemos tratar datos de cuenta, datos empresariales, anuncios, fotografías, descripciones, categorías, favoritos, solicitudes de contacto (formulario, no un chat continuo), denuncias, respuestas de moderación y datos relativos a prestadores o socios.

Los contenidos publicados pueden ser vistos por otros usuarios de acuerdo con los ajustes y las reglas de la funcionalidad. El usuario debe garantizar que tiene autorización para publicar datos, fotografías, nombres, marcas o documentos de terceros. En esta versión no facilitamos chat de mensajes ni sistema de valoraciones o clasificaciones en el Marketplace.

5.9. Programa de referidos

Cuando un conductor utiliza el programa de referidos, podemos tratar el código de referido, la relación entre quien refiere y el referido, el estado de la activación y las recompensas asociadas, incluido el estado administrativo de pago de la recompensa.

5.10. Soporte y comunicaciones

Cuando contacte con TAKSUR, podemos tratar nombre, correo electrónico, teléfono, empresa, mensaje, adjuntos, datos de la cuenta, solicitud de soporte, ticket, respuesta, estado de la solicitud, información técnica e historial de la comunicación.

5.11. Datos técnicos y de utilización

Podemos tratar dirección IP, navegador, sistema operativo, tipo de dispositivo, identificadores técnicos, versión de la aplicación, idioma, zona horaria, URL de referencia, fecha y hora de acceso, registros, errores, eventos de seguridad, funcionalidades utilizadas, interacciones, datos de sesión e información de rendimiento.

5.12. Localización y GPS

La localización o el GPS solo se tratan si una funcionalidad concreta los utiliza, si es necesario para la finalidad indicada y si el usuario ha concedido el permiso aplicable en el dispositivo, cuando se exija.

En la aplicación Android de operaciones, la localización (aproximada y precisa) puede utilizarse para la presencia del conductor y la gestión de la jornada, incluidas coordenadas, precisión y marca temporal. La aplicación iOS Copilot, en esta versión, no solicita GPS; puede pedir acceso a la cámara y a la fototeca para la lectura asistida de ofertas. En el sitio web, utilizamos servicios de mapas y geocodificación de Google para direcciones y, cuando proceda, seguimiento de flete a través de un enlace público de rastreo. La denegación de un permiso puede impedir funcionalidades que dependan de él.

5.13. Categorías especiales de datos

TAKSUR no pretende solicitar intencionadamente categorías especiales de datos personales, como datos de salud, biométricos, origen racial o étnico, convicciones religiosas o políticas, vida sexual o afiliación sindical, salvo cuando exista una necesidad específica, base jurídica adecuada y autorización permitida por la legislación aplicable.

Los documentos cargados por el usuario o por una empresa cliente pueden contener información adicional o categorías especiales de datos. Los usuarios deben evitar incluir datos no necesarios. Cuando la empresa cliente determina la finalidad del tratamiento, le corresponde evaluar la base jurídica, la necesidad y las medidas aplicables a esos datos.

6. Cómo obtenemos los datos

Podemos obtener datos:

  • directamente del usuario, en el registro, en el perfil, en los formularios o en el soporte;
  • de la empresa cliente, de gestores de flota y de administradores autorizados;
  • de conductores, representantes, socios y proveedores;
  • de prestadores de pagos, autenticación, mapas u otros servicios integrados;
  • a través de la utilización del sitio web, la plataforma o la aplicación;
  • a través de contenidos publicados en el Marketplace;
  • a través del programa de referidos, cuando se utilice;
  • de fuentes públicas, cuando esté legalmente permitido.

Cuando los datos no se obtienen directamente del interesado, la información aplicable debe ser prestada por la entidad responsable del tratamiento, por TAKSUR o por ambas, según el contexto y la ley aplicable.

7. Finalidades del tratamiento

Tratamos datos personales para las siguientes finalidades:

  • crear, autenticar, administrar y proteger cuentas;
  • confirmar direcciones de correo electrónico y permitir la recuperación de acceso;
  • personalizar la experiencia de acuerdo con el perfil elegido;
  • prestar y mantener la plataforma y los servicios contratados;
  • gestionar empresas, conductores, vehículos, documentación, contratos, operaciones y finanzas;
  • recibir, organizar, verificar y poner a disposición documentos de conformidad;
  • gestionar suscripciones, periodos de prueba, facturación y pagos;
  • poner a disposición el Marketplace, anuncios, solicitudes de contacto, favoritos, denuncias y moderación;
  • gestionar el programa de referidos de conductores;
  • prestar atención, soporte técnico y gestión de tickets;
  • enviar comunicaciones de servicio, seguridad, autenticación, facturación y operación;
  • enviar comunicaciones comerciales cuando esté legalmente permitido y, cuando sea necesario, con consentimiento;
  • poner a disposición autenticación multifactor, cuando esté activada;
  • prevenir el fraude, el abuso, el acceso no autorizado y la utilización ilícita;
  • supervisar, diagnosticar y mejorar seguridad, rendimiento, estabilidad y usabilidad;
  • realizar copias de seguridad y recuperación de datos;
  • cumplir obligaciones legales, fiscales, contables y reglamentarias;
  • establecer, ejercer o defender derechos en procedimientos o reclamaciones;
  • gestionar relaciones con socios, proveedores y prestadores;
  • analizar la utilización de la plataforma de forma proporcional y, cuando sea posible, agregada o seudonimizada;
  • cumplir otras finalidades compatibles, informadas en el momento de la recogida o permitidas por ley.

8. Bases jurídicas en el Espacio Económico Europeo

Cuando el RGPD sea aplicable, tratamos datos personales sobre la base de una o más de las siguientes bases jurídicas:

  • Ejecución de un contrato o diligencias precontractuales — crear cuenta, poner a disposición la plataforma, gestionar la suscripción, prestar soporte y ejecutar funcionalidades solicitadas.
  • Cumplimiento de una obligación legal — facturación, contabilidad, conservación de registros obligatorios, respuesta a autoridades y conformidad documental.
  • Interés legítimo — seguridad, prevención del fraude, protección de la plataforma, gestión empresarial, soporte, mejora técnica y defensa de derechos, tras ponderar los derechos de los interesados.
  • Consentimiento — cookies no esenciales, marketing cuando sea necesario, determinados permisos del dispositivo, localización opcional y otras situaciones que legalmente lo exijan.
  • Interés vital — situaciones excepcionales en las que el tratamiento sea necesario para proteger intereses vitales, en los términos legalmente permitidos.

El consentimiento puede retirarse en cualquier momento. La retirada no afecta a la licitud del tratamiento realizado antes de esa retirada.

Cuando TAKSUR actúa como encargado del tratamiento, la base jurídica del tratamiento realizado por cuenta de la empresa cliente debe ser determinada por el cliente responsable del tratamiento.

9. Bases jurídicas y transparencia en Brasil

Cuando la LGPD sea aplicable, TAKSUR tratará datos personales con fundamento en las bases jurídicas previstas en la legislación brasileña, según la finalidad concreta, incluyendo ejecución de contrato, cumplimiento de obligación legal o regulatoria, ejercicio regular de derechos, protección del crédito, prevención del fraude y seguridad, interés legítimo cuando proceda y consentimiento cuando sea necesario.

  • Ejecución de un contrato o diligencias precontractuales — crear cuenta, poner a disposición la plataforma, gestionar la suscripción, prestar soporte y ejecutar funcionalidades solicitadas.
  • Cumplimiento de una obligación legal — facturación, contabilidad, conservación de registros obligatorios, respuesta a autoridades y conformidad documental.
  • Interés legítimo — seguridad, prevención del fraude, protección de la plataforma, gestión empresarial, soporte, mejora técnica y defensa de derechos, tras ponderar los derechos de los interesados.
  • Consentimiento — cookies no esenciales, marketing cuando sea necesario, determinados permisos del dispositivo, localización opcional y otras situaciones que legalmente lo exijan.
  • Interés vital — situaciones excepcionales en las que el tratamiento sea necesario para proteger intereses vitales, en los términos legalmente permitidos.

La base jurídica concreta puede variar de acuerdo con el servicio, el interesado, el origen de los datos, el papel de TAKSUR y las instrucciones de la empresa cliente. La utilización del interés legítimo estará sujeta a la necesidad, la proporcionalidad y la protección de los derechos del interesado.

10. Comunicación de datos personales

Podemos comunicar datos personales, únicamente cuando sea necesario y de acuerdo con la ley aplicable, a:

  • empresas clientes y usuarios autorizados;
  • administradores, gestores y representantes autorizados;
  • proveedores de alojamiento, bases de datos, almacenamiento e infraestructura;
  • proveedores de autenticación y seguridad;
  • prestadores de pagos y facturación;
  • proveedores de correo electrónico, SMS, notificaciones y comunicaciones;
  • proveedores de soporte y gestión de tickets;
  • proveedores de mapas y localización, cuando proceda;
  • socios y prestadores del Marketplace, conforme a la interacción solicitada;
  • asesores profesionales, auditores y aseguradoras, cuando sea necesario;
  • autoridades públicas, reguladores, tribunales y autoridades policiales, cuando sea legalmente exigido;
  • adquirentes, sucesores o entidades implicadas en una reorganización, fusión u operación societaria, sujeto a las salvaguardas aplicables.

TAKSUR no vende datos personales.

Los socios y prestadores del Marketplace pueden tratar datos personales como responsables independientes cuando determinan sus propias finalidades. El usuario debe consultar las políticas de esos terceros antes de concluir una interacción o transacción.

11. Encargados del tratamiento y proveedores

TAKSUR recurre a proveedores especializados para operar los Servicios. En la fecha de esta versión, los principales encargados del tratamiento y proveedores relevantes para el tratamiento de datos personales son:

  • Vercel — alojamiento, entrega de contenidos y ejecución del sitio web y de la aplicación web;
  • Supabase — autenticación, base de datos, almacenamiento de ficheros, tiempo real y funciones de servidor;
  • Stripe — procesamiento de pagos de suscripción de la plataforma y del Marketplace;
  • Google Maps Platform — mapas, geocodificación y búsqueda de direcciones;
  • Twilio — envío de SMS para autenticación multifactor;
  • servicio de correo SMTP e infraestructura de correo electrónico de la autenticación — mensajes transaccionales y de cuenta (incluido no-reply@taksur.pt).

Cuando un proveedor trate datos por cuenta de TAKSUR, se adoptarán obligaciones contractuales y medidas adecuadas de conformidad con la legislación aplicable. Los proveedores solo deberán tratar datos según instrucciones autorizadas, para finalidades definidas y con medidas de confidencialidad y seguridad.

12. Transferencias internacionales

TAKSUR puede utilizar proveedores situados fuera de Portugal, del Espacio Económico Europeo o de Brasil. Cuando ello dé lugar a una transferencia internacional de datos personales, TAKSUR adoptará el mecanismo jurídico adecuado al flujo concreto.

En el ámbito del RGPD, esos mecanismos pueden incluir una decisión de adecuación, cláusulas contractuales tipo, normas corporativas vinculantes aplicables u otra salvaguarda reconocida en el Capítulo V del RGPD. En el ámbito de la LGPD, las transferencias se realizarán de acuerdo con la legislación brasileña y las reglamentaciones aplicables de la ANPD.

En concreto, el alojamiento de la aplicación web en Vercel puede implicar tratamiento en los Estados Unidos de América. Stripe, Google y Twilio también pueden tratar datos fuera de Portugal y del EEE, de acuerdo con sus respectivas políticas y cláusulas contractuales. Supabase trata datos en infraestructura cloud, con eventuales accesos de soporte sujetos a las salvaguardas aplicables.

El interesado puede solicitar información adicional sobre los países o regiones implicados y las salvaguardas aplicables, salvo limitaciones legales o de seguridad, a través de legal@taksur.pt.

13. Cookies, almacenamiento local y tecnologías similares

TAKSUR puede utilizar cookies, almacenamiento local, identificadores de sesión y tecnologías similares para:

  • funcionamiento esencial;
  • autenticación y mantenimiento de la sesión;
  • seguridad y prevención del fraude;
  • preferencias de idioma e interfaz;
  • rendimiento, diagnóstico y estabilidad.

Las tecnologías estrictamente necesarias pueden utilizarse cuando sean indispensables para la prestación del servicio. Las tecnologías no esenciales, incluida la analítica de uso y el marketing, se utilizarán de acuerdo con la legislación aplicable y, cuando sea necesario, solo tras el consentimiento.

La utilización de un identificador local durante el proceso de onboarding, como la selección del perfil profesional, puede ser necesaria para concluir el registro y mantener la experiencia del usuario. El usuario puede eliminar datos almacenados localmente a través de los ajustes del navegador o del dispositivo, aunque ello pueda reiniciar preferencias o afectar a funcionalidades.

El inventario detallado de cookies, proveedores, duraciones y mecanismos de rechazo se describe en la Política de cookies en https://taksur.pt/cookies, que se actualizará a medida que se publique el inventario técnico.

14. Comunicaciones, correo electrónico, SMS y notificaciones

Podemos enviar comunicaciones necesarias para la operación de la cuenta, incluida la confirmación de correo electrónico, la recuperación de contraseña, la autenticación multifactor, la seguridad, los cambios de servicio, la suscripción, la facturación, los pagos, el soporte y las notificaciones operativas.

Las comunicaciones de marketing se enviarán únicamente cuando lo permita la ley aplicable y, cuando sea necesario, tras consentimiento previo. El usuario puede retirar el consentimiento o cancelar las comunicaciones comerciales a través del enlace de cancelación o contactando con legal@taksur.pt.

Las comunicaciones estrictamente necesarias para la seguridad, la autenticación y el funcionamiento de la cuenta pueden seguir enviándose incluso tras la cancelación del marketing.

Si TAKSUR utiliza SMS, el número de teléfono se tratará para la finalidad correspondiente, incluida la autenticación, la seguridad, las alertas o las notificaciones. Pueden aplicarse tarifas del operador móvil.

15. Aplicaciones móviles iOS y Android

Las aplicaciones móviles TAKSUR para iOS y Android aún no han sido lanzadas oficialmente en las respectivas tiendas en la fecha de esta versión. Cuando se pongan a disposición, estarán cubiertas por esta Política y podrán tener avisos complementarios en el momento de la instalación o utilización. No publicamos en esta versión URL de tienda ni identificadores de paquete.

Las aplicaciones podrán tratar los datos de la cuenta y de la plataforma necesarios para poner a disposición las funcionalidades solicitadas. Cualquier acceso a la cámara, fotografías, localización, notificaciones u otras funciones del dispositivo dependerá de la existencia de una funcionalidad concreta, de la necesidad correspondiente y de los permisos del sistema operativo.

En la preparación actual: la aplicación iOS (TAKSUR Copilot) puede pedir cámara y fototeca; la aplicación Android puede pedir localización, cámara, notificaciones y superposición de pantalla para funciones operativas. TAKSUR no solicitará permisos innecesarios para la funcionalidad utilizada. El usuario puede gestionar o retirar permisos en los ajustes del dispositivo, sin perjuicio de que la retirada pueda limitar funcionalidades dependientes de ese permiso.

Las aplicaciones se distribuirán a través de tiendas operadas por terceros. Apple y Google pueden tratar datos de acuerdo con sus propias políticas y términos. TAKSUR no controla el tratamiento efectuado por las tiendas fuera de los servicios que presta.

16. Seguridad

TAKSUR adopta medidas técnicas y organizativas razonables y adecuadas al riesgo, a la naturaleza de los datos y a las finalidades del tratamiento. Esas medidas pueden incluir:

  • control de accesos por función y por organización;
  • segregación de cuentas y datos entre empresas;
  • autenticación y autenticación multifactor, cuando esté activada;
  • cifrado durante la transmisión y, cuando proceda, en almacenamiento;
  • protección de documentos y almacenamiento privado;
  • URL temporales o mecanismos equivalentes para ficheros;
  • registros de acceso, actividad, auditoría y seguridad;
  • copias de seguridad y procedimientos de recuperación;
  • supervisión, gestión de vulnerabilidades y actualización de sistemas;
  • obligaciones de confidencialidad para personas autorizadas;
  • procedimientos de respuesta a incidentes.

Ningún sistema conectado a Internet puede garantizarse como totalmente seguro. El usuario debe mantener las credenciales confidenciales, utilizar dispositivos seguros y comunicar inmediatamente cualquier utilización no autorizada.

17. Incidentes y violaciones de datos

TAKSUR mantendrá procedimientos destinados a identificar, evaluar, contener, investigar y corregir incidentes de seguridad que puedan implicar datos personales.

Cuando la ley exija comunicación a una autoridad, al interesado o al cliente responsable del tratamiento, TAKSUR realizará la comunicación dentro de los plazos legales aplicables, incluyendo, cuando el RGPD lo exija, la notificación a la autoridad de control competente. Cuando actúe como encargado del tratamiento u operador, notificará al cliente responsable del tratamiento de acuerdo con el DPA y la legislación aplicable.

18. Conservación de los datos

Los datos personales se conservan durante el periodo en que la cuenta y los servicios TAKSUR permanecen activos.

Tras la cancelación o el cierre de la cuenta, los datos personales deben conservarse durante un periodo de hasta 6 meses.

Transcurrido ese periodo, los datos deben eliminarse, anonimizarse o someterse a otro método seguro de descarte, según corresponda.

Determinados datos podrán conservarse por un periodo superior cuando ello sea necesario o esté permitido por la legislación aplicable, en particular para el cumplimiento de obligaciones legales, fiscales, contables o reglamentarias, la prevención del fraude, la seguridad, la resolución de litigios o el establecimiento, ejercicio o defensa de derechos.

19. Derechos de los interesados en la Unión Europea

Cuando el RGPD se aplique, el interesado puede, en los términos y límites legales:

  • solicitar confirmación sobre el tratamiento y acceso a los datos;
  • pedir la rectificación de datos inexactos o incompletos;
  • solicitar la supresión de los datos;
  • pedir la limitación del tratamiento;
  • oponerse a tratamientos basados en el interés legítimo o al marketing directo;
  • solicitar la portabilidad, cuando proceda;
  • retirar el consentimiento en cualquier momento, cuando el tratamiento se base en el consentimiento;
  • no ser objeto de una decisión basada exclusivamente en un tratamiento automatizado que produzca efectos jurídicos o efectos significativamente similares, salvo las excepciones legales;
  • presentar una reclamación ante la autoridad de control competente.

El ejercicio de un derecho puede estar sujeto a condiciones, excepciones y limitaciones previstas en la ley. La supresión, por ejemplo, puede denegarse cuando la conservación sea necesaria para cumplir una obligación legal o ejercer y defender derechos.

En Portugal, la autoridad de control es la Comissão Nacional de Proteção de Dados (CNPD). El interesado también puede contactar con la autoridad de control del país de la Unión Europea donde resida, trabaje o entienda que se ha producido una violación.

20. Derechos de los interesados en Brasil

Cuando la LGPD se aplique, el interesado puede, en los términos y límites legales, solicitar:

  • confirmación de la existencia de tratamiento;
  • acceso a los datos personales;
  • corrección de datos incompletos, inexactos o desactualizados;
  • anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en disconformidad;
  • portabilidad, observadas las reglamentaciones aplicables;
  • eliminación de datos tratados con base en el consentimiento, salvo las excepciones legales;
  • información sobre entidades públicas y privadas con las que se hayan comunicado los datos;
  • información sobre la posibilidad de no prestar consentimiento y las consecuencias;
  • revocación del consentimiento;
  • oposición al tratamiento en los casos previstos en la ley;
  • revisión de decisiones adoptadas únicamente con base en un tratamiento automatizado, cuando proceda;
  • petición ante la Autoridade Nacional de Proteção de Dados (ANPD), cuando proceda.

Cuando TAKSUR trate datos por cuenta de una empresa cliente que sea el controlador, la solicitud podrá tener que presentarse a la empresa cliente. TAKSUR cooperará de conformidad con el contrato y la legislación aplicable.

21. Cómo ejercer derechos o contactar con TAKSUR

Las solicitudes relativas a privacidad y datos personales deben enviarse a legal@taksur.pt.

La solicitud debe, siempre que sea posible, indicar el nombre, el correo electrónico asociado a la cuenta, la naturaleza de la solicitud e información suficiente para permitir su análisis. TAKSUR puede solicitar información razonable para confirmar la identidad e impedir el acceso indebido a datos personales.

TAKSUR responderá dentro de los plazos previstos en la legislación aplicable, incluyendo, cuando el RGPD se aplique, el plazo de un mes, prorrogable en los términos legales. Cuando la solicitud se refiera a datos tratados por cuenta de una empresa cliente, TAKSUR podrá remitir al interesado a esa empresa o prestar asistencia al cliente responsable.

22. Decisiones automatizadas y elaboración de perfiles

TAKSUR puede utilizar procesos técnicos automatizados para la seguridad, la prevención del fraude, la supervisión, la protección de la red, el diagnóstico y la optimización del servicio.

TAKSUR no pretende adoptar decisiones exclusivamente automatizadas que produzcan efectos jurídicos o efectos significativamente similares sobre personas físicas, salvo cuando dicho tratamiento sea específicamente informado, esté legalmente permitido y vaya acompañado de las garantías exigidas. No opera, en esta versión, un sistema de puntuación de riesgo ni de suspensión automática de cuentas con ese efecto.

La selección de un perfil profesional en el onboarding sirve para configurar la experiencia de la cuenta y no constituye, por sí sola, una decisión automatizada con efecto jurídico.

23. Datos de niños y menores

Los Servicios se destinan principalmente a empresas, profesionales, conductores, socios y personas con capacidad para celebrar contratos aplicables. En consonancia con los Términos y Condiciones, los Servicios se destinan a usuarios de al menos 13 años de edad. Los usuarios menores de edad en la jurisdicción donde residan deben obtener la autorización de sus respectivos padres o representantes legales y utilizar los Servicios bajo su supervisión, cuando así lo exija la legislación aplicable.

TAKSUR no procura conscientemente recoger datos de niños en situaciones prohibidas por la legislación aplicable. Si TAKSUR tiene conocimiento de que ha recogido datos de un niño en circunstancias en las que ello no estaba permitido, adoptará medidas razonables para eliminar o corregir el tratamiento, sin perjuicio de las obligaciones legales.

24. Enlaces y servicios de terceros

Los Servicios pueden contener enlaces, integraciones, anuncios, contenidos o servicios facilitados por terceros. Esos terceros pueden incluir tiendas de aplicaciones, prestadores de pagos, aseguradoras, talleres, empresas de alquiler, empresas de transporte, proveedores de mapas, socios tecnológicos y prestadores del Marketplace.

La utilización de esos servicios puede estar sujeta a los términos y políticas de los respectivos terceros. TAKSUR no es responsable de las prácticas de privacidad de servicios que no controla.

25. Modificaciones de esta Política

TAKSUR puede actualizar esta Política para reflejar cambios en los Servicios, nuevas funcionalidades, tecnologías, proveedores, tratamientos, requisitos legales u operaciones comerciales.

Cuando el cambio sea material, TAKSUR podrá facilitar un aviso adicional, solicitar un nuevo consentimiento cuando sea necesario o aplicar cualquier otro mecanismo exigido por la legislación aplicable.

La versión más reciente estará disponible en https://taksur.pt/politicas. La fecha de actualización indicada al inicio del documento identifica la versión aplicable.

26. Legislación aplicable

Esta Política debe interpretarse de acuerdo con la legislación de protección de datos aplicable al interesado y al tratamiento concreto, incluyendo, cuando proceda, el Reglamento General de Protección de Datos de la Unión Europea, la legislación portuguesa de protección de datos, la Lei Geral de Proteção de Dados Pessoais brasileña y la reglamentación de la ANPD.

La aplicación de una ley local puede conferir derechos o imponer obligaciones adicionales que prevalezcan sobre cualquier disposición general de esta Política.

27. Contacto

Para dudas, solicitudes de derechos, reclamaciones o cuestiones sobre esta Política:

TAKSUR Unipessoal Lda.Avenida do Atlântico, N.º 16, 2.011990-019 Parque das Nações, Lisboa, PortugalEmail legal: legal@taksur.ptWebsite: https://taksur.pt