Política de Privacidad

VTP Inspector — Aplicación iOS

Última actualización: 8 de julio de 2026
Fecha de entrada en vigor: 8 de julio de 2026

1. Quién es el responsable del tratamiento

El responsable del tratamiento de tus datos personales es Soondle S.L. (en adelante, “Soondle” o “nosotros”), sociedad con NIF [NIF pendiente] y domicilio social en [Domicilio social pendiente].

Puedes contactar con nosotros en soporte@soondle.com. Para consultas específicas sobre protección de datos, escribe a nuestro Delegado de Protección de Datos: dpo@soondle.com.

2. Qué datos personales recogemos

VTP Inspector es una herramienta B2B dirigida a técnicos de taller y personal de inspección técnica de vehículos. Los datos que tratamos, y por qué, son los siguientes:

  • Correo electrónico: lo usamos para autenticar tu sesión mediante código de un solo uso (OTP). No enviamos comunicaciones comerciales sin tu consentimiento expreso.
  • Datos del vehículo inspeccionado: matrícula, número de bastidor (VIN), categoría de homologación (M1, N2, O3, etc.), coordenadas GPS del punto de inspección y datos de cada neumático (código DOT, dimensión, fecha de fabricación, estado de cumplimiento y daños detectados).
  • Fotografías capturadas: imágenes del código DOT en el flanco del neumático e imágenes de daños visuales. Estas imágenes forman parte del pasaporte firmado del vehículo y se conservan como prueba del trabajo realizado.
  • Datos de la sesión y del dispositivo: tokens de acceso (almacenados en el Llavero de iOS), identificador del dispositivo, versión de iOS y del cliente, dirección IP e indicadores técnicos que Supabase Auth registra por motivos de seguridad y anti-fraude.
  • Datos del monedero de créditos: saldo disponible, historial de compras y débitos por decodificación de neumáticos. Los datos de tarjeta bancaria no se tratan por Soondle; los procesa Stripe (véase apartado 5).
  • Reportes de lecturas no confiables: cuando envías un neumático como “no legible” al equipo, tratamos la fotografía, la descripción libre que aportas y los metadatos de OCR asociados.
  • Registros técnicos y de auditoría: cada inspección firmada genera un registro criptográfico (Ed25519) que incluye la marca de tiempo, el identificador del operario y el hash canónico del contenido. Estos registros son inmutables por diseño.

VTP Inspector no recoge contactos, calendarios, información de salud, contenido de otras apps ni identificadores publicitarios. Tampoco realizamos perfilado para publicidad de terceros.

3. Base jurídica del tratamiento

Tratamos tus datos amparados en las siguientes bases jurídicas del Reglamento (UE) 2016/679 (RGPD):

  • Ejecución de contrato (art. 6.1.b RGPD): la práctica totalidad del tratamiento (autenticación, registro de inspecciones, firma criptográfica, gestión del monedero de créditos) es necesaria para prestarte el servicio contratado por tu taller o empleador.
  • Interés legítimo (art. 6.1.f RGPD): seguridad de la plataforma, prevención del fraude, registros técnicos de auditoría y mejora del servicio. Puedes oponerte a este tratamiento por los cauces del apartado 8.
  • Obligación legal (art. 6.1.c RGPD): conservación de documentos con relevancia contable, tributaria y de trazabilidad de la inspección técnica de vehículos según la normativa aplicable.
  • Consentimiento (art. 6.1.a RGPD): si en el futuro habilitamos comunicaciones comerciales o funciones adicionales que lo requieran, te lo solicitaremos de forma expresa y podrás retirarlo en cualquier momento.

4. Para qué usamos tus datos

  • Autenticarte y mantener tu sesión activa de forma segura.
  • Registrar cada inspección, firmarla criptográficamente y generar el pasaporte digital del vehículo.
  • Permitir la compartición del pasaporte firmado con terceros autorizados por ti mediante enlaces temporales.
  • Cobrar los créditos consumidos por cada decodificación en vivo y actualizar tu saldo tras la compra en Stripe.
  • Gestionar los reportes de lecturas incorrectas y el flujo de revisión por parte del equipo de administración.
  • Notificarte por email o dentro de la app eventos relevantes (por ejemplo, cuando el equipo resuelve un reporte tuyo).
  • Prevenir accesos no autorizados, moderar contenido subido (fotografías) y cumplir con obligaciones legales.

5. Encargados del tratamiento y terceros con acceso a los datos

Para prestar el servicio recurrimos a proveedores que actúan como encargados del tratamiento bajo contrato RGPD-conforme:

  • Supabase (Supabase Inc., EE.UU. con infraestructura en la Unión Europea): almacenamiento de cuentas, base de datos multi-tenant, autenticación por OTP y canales en tiempo real. Aplicamos Cláusulas Contractuales Tipo (SCC) cuando el subtratamiento cruza fronteras.
  • Cloudflare (Cloudflare Inc.): red de distribución, worker en el edge que expone la API pública y cortafuegos de aplicaciones. El tráfico se enruta preferentemente a nodos europeos.
  • Eines Vision (proveedor de visión artificial): decodificación OCR del código DOT. Recibe la imagen del neumático desde nuestro edge worker mediante mTLS y devuelve el resultado estructurado; no recibe datos de la cuenta ni del vehículo.
  • Stripe (Stripe Payments Europe, Ltd.): pago y facturación de la recarga de créditos. Los datos de tarjeta son tratados directamente por Stripe conforme a su propia política de privacidad.
  • Apple (Apple Distribution International Ltd.): distribución de la aplicación a través de App Store y TestFlight. Apple aplica su propia política de privacidad a la instalación y a los reportes de fallos.

No vendemos tus datos personales a terceros bajo ninguna circunstancia. Solo compartimos información con administraciones públicas cuando existe un requerimiento legal vinculante.

6. Transferencias internacionales

Los servidores principales están en la Unión Europea. En los supuestos en los que algún encargado (típicamente Supabase o Stripe) trate datos fuera del Espacio Económico Europeo, la transferencia se ampara en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914) y, en su caso, en medidas complementarias técnicas y organizativas.

7. Plazos de conservación

  • Datos de la cuenta: mientras mantengas tu relación contractual con Soondle o con tu taller.
  • Pasaportes firmados e imágenes de la inspección: durante todo el período legalmente exigible para las inspecciones técnicas de vehículos (habitualmente entre 5 y 10 años, en función de la jurisdicción). Cumplido ese plazo, se anonimizan o eliminan.
  • Registros contables y de facturación: seis años, conforme al Código de Comercio (art. 30) y a la normativa tributaria aplicable.
  • Tokens de sesión y logs técnicos: hasta noventa (90) días desde su generación, salvo requerimiento legal en contrario.
  • Cuentas eliminadas a petición del interesado: conservamos únicamente los datos que sean necesarios para cumplir con obligaciones legales o para defender posibles reclamaciones, debidamente segregados.

8. Tus derechos

En cualquier momento puedes ejercitar los siguientes derechos reconocidos por el RGPD:

  • Acceso a tus datos personales (art. 15).
  • Rectificación de datos inexactos (art. 16).
  • Supresión o “derecho al olvido” (art. 17), con las excepciones previstas por la normativa.
  • Limitación del tratamiento (art. 18).
  • Portabilidad de los datos que nos hayas facilitado (art. 20).
  • Oposición al tratamiento por interés legítimo (art. 21).
  • A no ser objeto de decisiones automatizadas con efectos jurídicos significativos (art. 22). VTP Inspector no adopta este tipo de decisiones.

Para ejercer cualquiera de estos derechos, escribe a dpo@soondle.com indicando el derecho que quieres ejercer y adjuntando copia de tu DNI o documento equivalente. Responderemos en el plazo máximo de un mes.

Si consideras que el tratamiento no es conforme a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) o ante la autoridad de control competente en tu país.

9. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos:

  • Cifrado en tránsito con TLS 1.2 o superior en todos los canales.
  • Almacenamiento de tokens de sesión en el Llavero de iOS, protegido por el enclave seguro del dispositivo.
  • Aislamiento multi-tenant a nivel de base de datos mediante Row-Level Security (Supabase), de forma que cada taller solo puede acceder a sus propias inspecciones.
  • Firma criptográfica Ed25519 de cada pasaporte, con verificación pública contra un servicio de claves (JWKS), para detectar cualquier manipulación.
  • Filtrado antifraude y de moderación en las imágenes que se suben a la plataforma.
  • Registro de auditoría inmutable de las acciones sensibles.

10. Cookies y tecnologías similares

La aplicación iOS no utiliza cookies web. Cuando accedes a la sección “Comprar más créditos” del perfil, la app abre una vista de Safari embebido (SFSafariViewController) contra app.vtp.soondle.com/wallet. En esa vista pueden establecerse cookies estrictamente necesarias para la sesión y para el proceso de pago de Stripe. No usamos cookies con fines publicitarios ni analíticos de terceros.

11. Menores

VTP Inspector es una herramienta profesional para uso B2B. No está dirigida a personas menores de dieciocho (18) años y no recogemos deliberadamente datos de menores. Si detectamos que se han facilitado datos de un menor, procederemos a su supresión.

12. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales, técnicos u operativos. Publicaremos siempre la versión vigente en esta misma URL indicando la fecha de última actualización. Cuando el cambio afecte de forma sustancial al tratamiento de tus datos, te lo notificaremos por correo electrónico o mediante un aviso en la aplicación con al menos treinta (30) días de antelación.

13. Contacto

Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos personales: