Saltar al contenido
Saltar al contenido
Odyrides

Política de privacidad

Última actualización: 22 jul 2026

Responsable del tratamiento

Odyrides es el responsable del tratamiento de los datos personales procesados a través de nuestra plataforma. Tenemos nuestra sede en Grecia y operamos de acuerdo con el Reglamento General de Protección de Datos de la UE (RGPD). Para cualquier consulta relacionada con la privacidad, puede contactarnos en support@odyrides.com.

Datos que recopilamos: panel web

Cuando utiliza el panel web de Odyrides, recopilamos los siguientes datos: información de la cuenta (nombre, correo electrónico) proporcionada a través de nuestro proveedor de autenticación; datos de la organización (nombre comercial, ajustes); datos del hotel (nombre, dirección, coordenadas geográficas); datos del conductor (nombre, número de teléfono); datos de traslados y reservas (nombre del huésped, número de teléfono del huésped, detalles de recogida y entrega, información de precios); registros de actividad (dirección IP, acciones realizadas); registros de entrega de SMS; y datos de invitación de los miembros del equipo.

Datos que recopilamos: app móvil para conductores

Cuando los conductores utilizan la app móvil de Odyrides, recopilamos: número de teléfono (usado para el inicio de sesión basado en OTP), identificador del dispositivo, token de notificaciones push y datos de sesión. No recopilamos datos de ubicación, acceso a la cámara, contactos ni analíticas de terceros desde la app móvil. Los conductores pueden eliminar su cuenta en cualquier momento desde la pantalla de Ajustes de la app. La eliminación es inmediata y elimina el perfil del conductor de todas las organizaciones; los registros de traslados se conservan de forma anonimizada para la continuidad del negocio.

Location Data - Mobile Driver App

The Odyrides driver app collects this device's location only while the driver is On Duty -- it is never collected while the driver is Off Duty. Before any location is collected, the driver gives explicit in-app consent. While On Duty, location is collected both in the foreground and in the background (even when the app is closed or not in use), and the live position is shared in real time with the dispatcher and organization the driver is currently On Duty for, so they can see the driver en route to pickups. A location history is retained for 90 days for dispute and audit purposes and is then automatically deleted.

Cómo y por qué tratamos sus datos

Tratamos sus datos sobre las siguientes bases legales definidas en el artículo 6 del RGPD: Ejecución del contrato: para prestar el servicio de coordinación de traslados que ha contratado, procesar reservas, enviar notificaciones por SMS y gestionar su cuenta. Interés legítimo: para mantener la seguridad de la plataforma, prevenir el fraude, vigilar el abuso y mejorar la fiabilidad del servicio. Consentimiento: para el seguimiento analítico opcional (PostHog), que puede activar o desactivar en cualquier momento. Nunca vendemos sus datos personales a terceros.

Automated Processing of Inbound Emails

Our inbound-email booking feature uses an automated system, powered by a third-party AI provider (OpenRouter), to read booking emails sent to a dedicated address and extract the booking details (guest name, phone number, pickup and dropoff, and notes). To do this, the content of the email -- which may contain a guest's personal data -- is transmitted to that AI sub-processor. The extracted result is always reviewed and confirmed by a human (a dispatcher or staff member) before it becomes a transfer; we make no decisions producing legal or similarly significant effects based solely on automated processing (GDPR Article 22). We carry out this processing on the lawful bases of legitimate interest and contract performance. The original inbound email, including its full text, is stored in our database so the resulting booking can be cross-checked and corrected, and may be reviewed by authorized Odyrides staff for support and troubleshooting. We keep the full email text only as long as needed for this purpose (see Data Retention).

Encargados del tratamiento terceros

Compartimos datos con los siguientes encargados del tratamiento para operar nuestro servicio. Clerk (EE. UU.): autenticación, correo electrónico, nombre y datos de perfil. Stripe (EE. UU.): procesamiento de pagos e información de facturación. Twilio (EE. UU.): entrega de SMS y OTP, números de teléfono. Resend (EE. UU.): entrega de correo electrónico transaccional. PostHog (instancia en la UE): analítica web, solo con consentimiento, respeta Do Not Track. Supabase (AWS UE): alojamiento de la base de datos y funcionalidad en tiempo real. Upstash (EE. UU.): limitación de frecuencia, direcciones IP. Geoapify (Alemania): consultas de autocompletado de direcciones. Expo (EE. UU.): notificaciones push y actualizaciones over-the-air para la app móvil. Vercel (EE. UU./global): alojamiento web y analítica edge. Cada encargado está vinculado por un acuerdo de tratamiento de datos y gestiona los datos de acuerdo con la normativa aplicable.

Seguridad de los datos

Aplicamos medidas de seguridad estándar del sector, incluido el cifrado de los datos en tránsito (TLS) y en reposo. La autenticación la gestiona Clerk con una gestión segura de las sesiones. El acceso a los sistemas de producción está restringido y supervisado. Realizamos revisiones de seguridad periódicas de nuestra infraestructura y nuestro código. El acceso a sus datos personales por parte del personal de Odyrides se limita al personal autorizado según el principio de necesidad de conocer, con fines de soporte, seguridad, depuración y operación del servicio. El acceso administrativo amplio a los datos de todas las organizaciones se restringe al personal con un rol de administrador de la plataforma.

Conservación de los datos

Conservamos los datos solo el tiempo necesario para su finalidad. Los códigos de verificación OTP se eliminan inmediatamente después de su uso o tras una caducidad de 10 minutos. Las sesiones de usuario caducan a los 90 días. Los registros de entrega de SMS se conservan durante 90 días. Las notificaciones descartadas se eliminan a los 30 días. Cuando se elimina una cuenta de usuario, todos los datos asociados se borran definitivamente a los 7 días. Cuando se elimina una organización, sus datos se conservan durante 30 días antes de su eliminación permanente. Las solicitudes de viaje de huéspedes desde el código QR y los correos electrónicos de reserva entrantes son registros temporales en espera que se conservan durante un único periodo de 30 días. Una vez que uno se acepta o se descarta, se elimina 30 días después, y el texto original de un correo entrante se elimina en el mismo periodo. Una reserva que sigue pendiente se conserva hasta que pase su fecha de recogida y luego se elimina 30 días después de esa fecha, de modo que una reserva próxima nunca se elimina antes de su viaje. Los correos entrantes clasificados como no reservas se eliminan 30 días después de su llegada. Cuando conecta un número de WhatsApp Business, cada mensaje reflejado desde ese número se guarda en un búfer temporal y se elimina automáticamente a los 7 días. Solo se conservan los mensajes de una conversación que usted convierte en reserva, asociados a esa reserva y sujetos al mismo periodo de 30 días. Los datos de las cuentas activas se conservan mientras dure su cuenta.

Transferencias internacionales de datos

Algunos de nuestros encargados del tratamiento tienen su sede en Estados Unidos. Para las transferencias de datos personales fuera del Espacio Económico Europeo, nos basamos en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, así como en cualquier salvaguarda adicional que proporcione cada encargado. Cuando está disponible, utilizamos instancias en la UE de nuestros encargados (como PostHog UE y Supabase AWS UE).

Cookies y seguimiento

Utilizamos tres categorías de cookies. Cookies esenciales: necesarias para que la plataforma funcione, incluidos los tokens de autenticación de Clerk, las preferencias de consentimiento de cookies y los ajustes de idioma; no se pueden desactivar. Cookies analíticas: analítica de PostHog, activada solo con su consentimiento explícito y respetando la señal Do Not Track del navegador. Cookies de terceros: establecidas por Stripe durante el pago y por Vercel para la analítica edge. Puede gestionar sus preferencias de cookies en cualquier momento a través de los ajustes de cookies de nuestra plataforma.

Sus derechos en virtud del RGPD

Tiene los siguientes derechos respecto a sus datos personales: el derecho a acceder a sus datos y obtener una copia; el derecho a la rectificación de datos inexactos; el derecho a la supresión (derecho al olvido); el derecho a la limitación del tratamiento; el derecho a la portabilidad de los datos; el derecho a oponerse al tratamiento basado en el interés legítimo; y el derecho a retirar el consentimiento en cualquier momento para el tratamiento basado en el consentimiento. La exportación de datos y la eliminación de la cuenta están disponibles directamente a través de la plataforma. Para ejercer cualquiera de estos derechos, contáctenos en support@odyrides.com.

Privacidad de los menores

Odyrides es una plataforma entre empresas y no está destinada al uso por parte de personas menores de 16 años. No recopilamos conscientemente datos personales de menores. Si cree que un menor nos ha proporcionado datos personales, contáctenos y los eliminaremos sin demora.

Cambios en esta política

Podemos actualizar esta política de privacidad de vez en cuando. Para los cambios sustanciales, le avisaremos con al menos 30 días de antelación por correo electrónico o mediante un aviso destacado en nuestra plataforma antes de que los cambios entren en vigor. El uso continuado de la plataforma después de que los cambios sean efectivos constituye la aceptación de la política actualizada.

Contacto y reclamaciones

Si tiene preguntas sobre esta política de privacidad o sobre cómo gestionamos sus datos, contacte con nuestro equipo de privacidad en support@odyrides.com. Si no está satisfecho con nuestra respuesta, tiene derecho a presentar una reclamación ante la Autoridad Helénica de Protección de Datos (HDPA) en www.dpa.gr.

Usamos cookies
Usamos cookies para mejorar su experiencia. Al continuar visitando este sitio, acepta nuestro uso de cookies.

Al hacer clic en “Aceptar”, acepta nuestro uso de cookies.

Más información