Política de privacidad
Versión 1.0.0 · Última revisión: 2 de septiembre de 2026
Esta política explica cómo se tratan los datos personales en MyTickora, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
Lo primero: quién responde de tus datos
MyTickora es un servicio contratado por empresas para gestionar los gastos de sus equipos. Eso hace que haya dos situaciones muy distintas, y de cuál sea la tuya depende a quién debes dirigirte:
Si usas la aplicación como técnico o administrativo de una empresa cliente, el responsable del tratamiento es tu empresa: es ella quien decide qué datos se recogen y para qué. Nosotros actuamos como encargado del tratamiento, es decir, tratamos esos datos únicamente siguiendo sus instrucciones y en los términos del Contrato de encargo de tratamiento. Para ejercer tus derechos sobre esos datos, dirígete a tu empresa; si nos escribes a nosotros, trasladaremos tu solicitud a quien corresponda y te lo diremos.
Si eres la persona de contacto de una empresa cliente, o visitas este sitio, entonces el responsable somos nosotros en lo relativo a la relación contractual y comercial: datos de contacto, facturación y comunicaciones.
Responsable del tratamiento
| Titular | Francisco Javier Pacheco Pérez |
| NIF | 04863018J |
| Domicilio a efectos de notificaciones | Camino Valdelacruz s/n, apto. 1032, 45600 Talavera de la Reina (Toledo), España |
| Correo para asuntos de privacidad | integrasistemas.tech@gmail.com |
No se ha designado Delegado de Protección de Datos: el tratamiento no reúne ninguno de los supuestos que lo hacen obligatorio (art. 37 RGPD). Las consultas sobre privacidad se atienden en el correo indicado.
Qué datos se tratan
De las personas usuarias de la aplicación (creadas por la administración de cada empresa cliente; no existe registro libre):
- Datos identificativos y de contacto: nombre y apellidos, correo electrónico, número de técnico y rol dentro de la aplicación.
- Credenciales de acceso: la contraseña se guarda cifrada mediante función resumen; nunca es legible ni recuperable.
- Actividad en el servicio: fecha y hora de las acciones que se registran para poder auditar y depurar el funcionamiento.
De la actividad profesional que se registra en la aplicación:
- Imágenes de tickets y facturas, y los datos extraídos de ellas: importe, fecha, comercio, número de factura, categoría, forma de pago y datos fiscales que figuren impresos.
- Partes de trabajo semanales: días trabajados, cliente y provincia de cada día, horarios de viaje y de trabajo, kilómetros, vehículo utilizado y observaciones.
- Números de intervención y su relación con los gastos.
- Mensajes intercambiados con el asistente conversacional del servicio.
- Dictados de voz, cuando se usa esa función: el audio se transcribe a texto.
- Datos de contacto de los clientes finales de la empresa, cuando esta los incorpora al servicio desde su propio sistema de gestión.
De las personas de contacto de las empresas clientes: nombre, cargo, correo, teléfono y datos necesarios para la facturación.
De quien visita las páginas públicas: solo los datos técnicos inherentes a cualquier conexión a Internet, tratados por el proveedor de alojamiento para prestar el servicio y protegerlo frente a abusos. No se utilizan herramientas de analítica, medición de audiencia ni publicidad.
Finalidades y bases jurídicas
| Tratamiento | Finalidad | Base jurídica |
|---|---|---|
| Cuentas y acceso | Autenticar a las personas usuarias y aplicar sus permisos | Ejecución del contrato con la empresa cliente (art. 6.1.b) y, respecto de la persona usuaria, interés legítimo de su empleador en organizar el trabajo (art. 6.1.f) |
| Gestión de gastos y partes | Prestar el servicio contratado: digitalizar tickets, calcular totales y generar informes | Ejecución del contrato (art. 6.1.b), por cuenta de la empresa cliente |
| Lectura automática de tickets | Extraer los datos del documento para no teclearlos a mano | Ejecución del contrato (art. 6.1.b). Ver Uso de inteligencia artificial |
| Asistente conversacional y dictado | Ayudar a usar la aplicación y permitir dictar el parte | Ejecución del contrato (art. 6.1.b) |
| Notificaciones push | Avisar de tareas pendientes, solo si se aceptan en el navegador | Consentimiento (art. 6.1.a), revocable desde el propio navegador |
| Seguridad y registro de errores | Detectar fallos y usos indebidos, y poder corregirlos | Interés legítimo en la seguridad e integridad del servicio (art. 6.1.f) |
| Relación comercial y facturación | Gestionar el contrato, cobrar y cumplir obligaciones contables y fiscales | Ejecución del contrato (art. 6.1.b) y obligación legal (art. 6.1.c) |
Decisiones automatizadas
La aplicación extrae automáticamente los datos de los tickets, pero ninguna decisión con efectos jurídicos o significativos se toma de forma automatizada: lo leído siempre se muestra para que una persona lo revise, lo corrija si hace falta y lo confirme, y la administración de la empresa puede revisarlo después. No se elaboran perfiles.
Está explicado con detalle en Uso de inteligencia artificial.
Quién recibe los datos
Para prestar el servicio se recurre a proveedores que actúan como subencargados del tratamiento, con contrato que les obliga a los mismos deberes. La lista completa, con su finalidad y su país de tratamiento, está publicada y actualizada en Subencargados.
Además, los datos pueden comunicarse a:
- La propia empresa cliente, que es la responsable de los datos de su personal y de su actividad.
- Administraciones públicas y juzgados, cuando exista obligación legal.
No se venden ni se ceden datos a terceros con fines comerciales, ni se usan para publicidad.
Transferencias internacionales
Tus datos se guardan y se tratan en la Unión Europea, concretamente en Fráncfort del Meno (Alemania), Unión Europea: ahí está tu cuenta, tus gastos, tus partes de trabajo y las imágenes de tus tickets, y ahí se ejecuta la aplicación.
Eso es dónde están los datos. Otra cosa distinta, y también hay que decirla, es quién responde de ellos: las empresas que prestan el alojamiento y la base de datos son sociedades no europeas, y sus contratos permiten que su personal acceda desde donde esté. No mueve tus datos de Alemania, pero sí cambia la garantía que aplica: por eso esas relaciones se amparan en las Cláusulas Contractuales Tipo de la Comisión Europea, el instrumento previsto en el artículo 46 del RGPD.
Y hay una transferencia que sí es efectiva y continuada, no una posibilidad: la lectura automática de los tickets, el asistente y la transcripción de los dictados se procesan en Estados Unidos. Sus condiciones establecen que lo enviado no se usa para entrenar sus modelos y que se conserva hasta 30 días en registros para detectar usos abusivos. Qué se le envía —y qué no se le envía nunca— está en Uso de inteligencia artificial.
El detalle proveedor por proveedor, con la fecha en que se comprobó cada contrato, está en Subencargados.
Cuánto tiempo se conservan
| Dato | Plazo |
|---|---|
| Cuenta de usuario y su actividad | Mientras la empresa cliente mantenga el servicio contratado y la cuenta activa |
| Imágenes de tickets y facturas | Hasta el 31 de enero del año siguiente al de su carpeta anual. A partir de esa fecha la administración de la empresa puede eliminarlas, y el propio servicio avisa de ello |
| Gastos y partes de trabajo | Mientras dure el contrato, salvo que la empresa cliente decida otro plazo |
| Datos de la relación comercial y facturación | Durante la vigencia del contrato y, después, el tiempo exigido por la normativa mercantil y fiscal |
| Registros de acceso (quién entra y cuándo) | 90 días, tras los cuales se borran automáticamente |
| Avisos de incidencia enviados desde la aplicación | Mientras dure el contrato: son la conversación sobre un problema y su solución, no un registro técnico |
| Copias de seguridad | 30 días las de la base de datos, 14 días las que incluyen las imágenes. Se borran solas al cumplirse el plazo |
Al finalizar el contrato, los datos tratados por cuenta de la empresa cliente se devuelven o se suprimen según lo que ella decida, en los términos del Contrato de encargo de tratamiento.
Sobre los 90 días de los registros de acceso: no es una declaración de intenciones. El borrado está programado dentro de la propia base de datos y se ejecuta cada madrugada, sin que nadie tenga que acordarse de hacerlo ni haya que solicitarlo.
Una advertencia honesta sobre los plazos y las copias de seguridad: cuando se borra un dato, deja de estar en el servicio de inmediato, pero puede seguir existiendo en una copia de seguridad hasta que esa copia caduque. Por eso los plazos de las copias son cortos —21 y 30 días— y por eso se dicen aquí. Es una limitación de cualquier sistema que tenga copias, y quien diga lo contrario es que no las tiene.
Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento anterior.
Cómo hacerlo, paso a paso, en Ejercicio de derechos. Respondemos en el plazo de un mes desde la recepción de la solicitud, prorrogable otros dos meses si es compleja, avisándote de la prórroga.
Recuerda lo del principio: si los datos los trata tu empresa a través de este servicio, quien debe atender tu solicitud es ella.
Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) (https://www.aepd.es), sin perjuicio de dirigirte antes a nosotros.
Seguridad
Se aplican medidas técnicas y organizativas apropiadas al riesgo, descritas a alto nivel en Seguridad. Si detectas un problema de seguridad, escríbenos a integrasistemas.tech@gmail.com.
Cambios en esta política
Si esta política cambia de forma sustancial, se publicará la versión nueva con su número y su fecha, y se avisará a las personas usuarias a través de la propia aplicación antes de que surta efecto.