Política de Privacidad y Protección de Datos
La base de clientes, baremos de mano de obra y repuestos pertenecen exclusivamente a su taller. Nunca vendemos ni monetizamos sus datos.
Arquitectura legal de CarsKeep: estricta privacidad para talleres mecánicos, sin cesión a terceros, cumplimiento íntegro del RGPD y exportación de datos en 1 clic.
Estado de las partes y disposiciones generales
Al utilizar la plataforma en la nube CarsKeep, el taller (Cliente) actúa como Responsable del Tratamiento (Data Controller) de los datos personales de sus empleados y clientes propietarios de vehículos.
CarsKeep actúa estrictamente como Encargado del Tratamiento (Data Processor), tratando datos personales únicamente bajo las instrucciones del Cliente para el funcionamiento técnico del software.
Categorías de datos tratados
Tratamos exclusivamente el volumen mínimo imprescindible para la operativa moderna del taller:
Alcance de datos tratados
- Cuenta del taller: denominación social, CIF/NIF, personas de contacto, direcciones, teléfonos, correo electrónico.
- Personal técnico: operarios, especialidad, coste hora / incentivos y registro de órdenes de trabajo completadas.
- Propietarios de vehículos: nombre, teléfono para seguimiento WhatsApp, marca, modelo, matrícula, VIN e historial de averías.
- Archivos multimedia: fotografías y grabaciones de daños ocultos y carrocería realizadas en la inspección digital DVI.
Principio de no monetización de bases de datos
Rechazamos de manera tajante la cesión o venta de datos de clientes de talleres mecánicos.
CarsKeep bajo ninguna circunstancia vende, cede, arrienda o revela bases de datos de clientes ni repuestos a aseguradoras, distribuidores, redes publicitarias ni competidores. Sus clientes son únicamente suyos.
Acuerdo de Encargo de Tratamiento (DPA) y Seguridad
Comunicaciones cifradas mediante TLS 1.3 con conjuntos de cifrado de alta seguridad.
Datos en reposo cifrados mediante el estándar bancario AES-256.
El acceso de soporte técnico requiere autorización expresa del propietario y un token temporal de 4 horas.
Subencargados autorizados
- Hetzner Online GmbH (Alemania): centro de datos Tier III certificado ISO 27001.
- Selectel / Cloud.kz: clústeres para cumplimiento normativo local.
- Amazon Web Services (AWS S3): almacenamiento seguro de copias cifradas y archivos DVI.
- Twilio / Meta Platforms: pasarelas oficiales de WhatsApp Business API.
Cumplimiento normativo internacional
Plataforma adaptada íntegramente al Reglamento General de Protección de Datos de la Unión Europea (RGPD 2016/679) y normativas complementarias.
Carta de Libertad de Datos: Garantía Zero Vendor Lock-in
No retenemos sus datos. Dispone de un botón de exportación total en 1 clic en cualquier momento.
Formatos abiertos: clientes (clients.xlsx), inventario FIFO (inventory_fifo.xlsx), historial de órdenes (repair_orders.json/xlsx) y fotos DVI (ZIP).
En caso de baja, se mantiene acceso de lectura y descarga durante 30 días, seguido del borrado criptográfico seguro de toda la información.
¿Preguntas sobre el tratamiento de datos?
Nuestro Delegado de Protección de Datos está disponible para aclarar dudas y formalizar acuerdos DPA personalizados.
Delegado de Protección de Datos (DPO): [email protected]