Saltar al contenido

Política de privacidad

Versión 1.0.0 · Última revisión: 2 de septiembre de 2026

Esta política explica cómo se tratan los datos personales en MyTickora, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

Lo primero: quién responde de tus datos

MyTickora es un servicio contratado por empresas para gestionar los gastos de sus equipos. Eso hace que haya dos situaciones muy distintas, y de cuál sea la tuya depende a quién debes dirigirte:

Si usas la aplicación como técnico o administrativo de una empresa cliente, el responsable del tratamiento es tu empresa: es ella quien decide qué datos se recogen y para qué. Nosotros actuamos como encargado del tratamiento, es decir, tratamos esos datos únicamente siguiendo sus instrucciones y en los términos del Contrato de encargo de tratamiento. Para ejercer tus derechos sobre esos datos, dirígete a tu empresa; si nos escribes a nosotros, trasladaremos tu solicitud a quien corresponda y te lo diremos.

Si eres la persona de contacto de una empresa cliente, o visitas este sitio, entonces el responsable somos nosotros en lo relativo a la relación contractual y comercial: datos de contacto, facturación y comunicaciones.

Responsable del tratamiento

TitularFrancisco Javier Pacheco Pérez
NIF04863018J
Domicilio a efectos de notificacionesCamino Valdelacruz s/n, apto. 1032, 45600 Talavera de la Reina (Toledo), España
Correo para asuntos de privacidadintegrasistemas.tech@gmail.com

No se ha designado Delegado de Protección de Datos: el tratamiento no reúne ninguno de los supuestos que lo hacen obligatorio (art. 37 RGPD). Las consultas sobre privacidad se atienden en el correo indicado.

Qué datos se tratan

De las personas usuarias de la aplicación (creadas por la administración de cada empresa cliente; no existe registro libre):

  • Datos identificativos y de contacto: nombre y apellidos, correo electrónico, número de técnico y rol dentro de la aplicación.
  • Credenciales de acceso: la contraseña se guarda cifrada mediante función resumen; nunca es legible ni recuperable.
  • Actividad en el servicio: fecha y hora de las acciones que se registran para poder auditar y depurar el funcionamiento.

De la actividad profesional que se registra en la aplicación:

  • Imágenes de tickets y facturas, y los datos extraídos de ellas: importe, fecha, comercio, número de factura, categoría, forma de pago y datos fiscales que figuren impresos.
  • Partes de trabajo semanales: días trabajados, cliente y provincia de cada día, horarios de viaje y de trabajo, kilómetros, vehículo utilizado y observaciones.
  • Números de intervención y su relación con los gastos.
  • Mensajes intercambiados con el asistente conversacional del servicio.
  • Dictados de voz, cuando se usa esa función: el audio se transcribe a texto.
  • Datos de contacto de los clientes finales de la empresa, cuando esta los incorpora al servicio desde su propio sistema de gestión.

De las personas de contacto de las empresas clientes: nombre, cargo, correo, teléfono y datos necesarios para la facturación.

De quien visita las páginas públicas: solo los datos técnicos inherentes a cualquier conexión a Internet, tratados por el proveedor de alojamiento para prestar el servicio y protegerlo frente a abusos. No se utilizan herramientas de analítica, medición de audiencia ni publicidad.

Finalidades y bases jurídicas

TratamientoFinalidadBase jurídica
Cuentas y accesoAutenticar a las personas usuarias y aplicar sus permisosEjecución del contrato con la empresa cliente (art. 6.1.b) y, respecto de la persona usuaria, interés legítimo de su empleador en organizar el trabajo (art. 6.1.f)
Gestión de gastos y partesPrestar el servicio contratado: digitalizar tickets, calcular totales y generar informesEjecución del contrato (art. 6.1.b), por cuenta de la empresa cliente
Lectura automática de ticketsExtraer los datos del documento para no teclearlos a manoEjecución del contrato (art. 6.1.b). Ver Uso de inteligencia artificial
Asistente conversacional y dictadoAyudar a usar la aplicación y permitir dictar el parteEjecución del contrato (art. 6.1.b)
Notificaciones pushAvisar de tareas pendientes, solo si se aceptan en el navegadorConsentimiento (art. 6.1.a), revocable desde el propio navegador
Seguridad y registro de erroresDetectar fallos y usos indebidos, y poder corregirlosInterés legítimo en la seguridad e integridad del servicio (art. 6.1.f)
Relación comercial y facturaciónGestionar el contrato, cobrar y cumplir obligaciones contables y fiscalesEjecución del contrato (art. 6.1.b) y obligación legal (art. 6.1.c)

Decisiones automatizadas

La aplicación extrae automáticamente los datos de los tickets, pero ninguna decisión con efectos jurídicos o significativos se toma de forma automatizada: lo leído siempre se muestra para que una persona lo revise, lo corrija si hace falta y lo confirme, y la administración de la empresa puede revisarlo después. No se elaboran perfiles.

Está explicado con detalle en Uso de inteligencia artificial.

Quién recibe los datos

Para prestar el servicio se recurre a proveedores que actúan como subencargados del tratamiento, con contrato que les obliga a los mismos deberes. La lista completa, con su finalidad y su país de tratamiento, está publicada y actualizada en Subencargados.

Además, los datos pueden comunicarse a:

  • La propia empresa cliente, que es la responsable de los datos de su personal y de su actividad.
  • Administraciones públicas y juzgados, cuando exista obligación legal.

No se venden ni se ceden datos a terceros con fines comerciales, ni se usan para publicidad.

Transferencias internacionales

Tus datos se guardan y se tratan en la Unión Europea, concretamente en Fráncfort del Meno (Alemania), Unión Europea: ahí está tu cuenta, tus gastos, tus partes de trabajo y las imágenes de tus tickets, y ahí se ejecuta la aplicación.

Eso es dónde están los datos. Otra cosa distinta, y también hay que decirla, es quién responde de ellos: las empresas que prestan el alojamiento y la base de datos son sociedades no europeas, y sus contratos permiten que su personal acceda desde donde esté. No mueve tus datos de Alemania, pero sí cambia la garantía que aplica: por eso esas relaciones se amparan en las Cláusulas Contractuales Tipo de la Comisión Europea, el instrumento previsto en el artículo 46 del RGPD.

Y hay una transferencia que sí es efectiva y continuada, no una posibilidad: la lectura automática de los tickets, el asistente y la transcripción de los dictados se procesan en Estados Unidos. Sus condiciones establecen que lo enviado no se usa para entrenar sus modelos y que se conserva hasta 30 días en registros para detectar usos abusivos. Qué se le envía —y qué no se le envía nunca— está en Uso de inteligencia artificial.

El detalle proveedor por proveedor, con la fecha en que se comprobó cada contrato, está en Subencargados.

Cuánto tiempo se conservan

DatoPlazo
Cuenta de usuario y su actividadMientras la empresa cliente mantenga el servicio contratado y la cuenta activa
Imágenes de tickets y facturasHasta el 31 de enero del año siguiente al de su carpeta anual. A partir de esa fecha la administración de la empresa puede eliminarlas, y el propio servicio avisa de ello
Gastos y partes de trabajoMientras dure el contrato, salvo que la empresa cliente decida otro plazo
Datos de la relación comercial y facturaciónDurante la vigencia del contrato y, después, el tiempo exigido por la normativa mercantil y fiscal
Registros de acceso (quién entra y cuándo)90 días, tras los cuales se borran automáticamente
Avisos de incidencia enviados desde la aplicaciónMientras dure el contrato: son la conversación sobre un problema y su solución, no un registro técnico
Copias de seguridad30 días las de la base de datos, 14 días las que incluyen las imágenes. Se borran solas al cumplirse el plazo

Al finalizar el contrato, los datos tratados por cuenta de la empresa cliente se devuelven o se suprimen según lo que ella decida, en los términos del Contrato de encargo de tratamiento.

Sobre los 90 días de los registros de acceso: no es una declaración de intenciones. El borrado está programado dentro de la propia base de datos y se ejecuta cada madrugada, sin que nadie tenga que acordarse de hacerlo ni haya que solicitarlo.

Una advertencia honesta sobre los plazos y las copias de seguridad: cuando se borra un dato, deja de estar en el servicio de inmediato, pero puede seguir existiendo en una copia de seguridad hasta que esa copia caduque. Por eso los plazos de las copias son cortos —21 y 30 días— y por eso se dicen aquí. Es una limitación de cualquier sistema que tenga copias, y quien diga lo contrario es que no las tiene.

Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento anterior.

Cómo hacerlo, paso a paso, en Ejercicio de derechos. Respondemos en el plazo de un mes desde la recepción de la solicitud, prorrogable otros dos meses si es compleja, avisándote de la prórroga.

Recuerda lo del principio: si los datos los trata tu empresa a través de este servicio, quien debe atender tu solicitud es ella.

Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) (https://www.aepd.es), sin perjuicio de dirigirte antes a nosotros.

Seguridad

Se aplican medidas técnicas y organizativas apropiadas al riesgo, descritas a alto nivel en Seguridad. Si detectas un problema de seguridad, escríbenos a integrasistemas.tech@gmail.com.

Cambios en esta política

Si esta política cambia de forma sustancial, se publicará la versión nueva con su número y su fecha, y se avisará a las personas usuarias a través de la propia aplicación antes de que surta efecto.