Política de privacidad
Vaya es un servicio de reserva de taxi para Torrevieja y alrededores. Esta política explica, en lenguaje claro, qué datos personales tratan la app y la web de Vaya, para qué, y cuáles son tus derechos. Se aplica a pasajeros, conductores, titulares de flota y operadores de centralita que usan vaya-taxi.com y las apps móviles de Vaya.
1. Quién es el responsable de tus datos
El responsable del tratamiento es Corvus Reach, el estudio que opera Vaya. Los datos legales y registrales completos están disponibles previa solicitud.
Contacto de privacidad y legal: legal@corvusreach.com. Soporte de la app: Vaya-IT@corvusreach.com.
Durante la fase piloto actual el servicio lo opera Corvus Reach. Si en el futuro la operación se transfiere a una empresa de flota de taxi, esta sección se actualizará y se informará a los usuarios.
2. Qué datos recogemos
Datos de cuenta: tu nombre, email (opcional si entras con el teléfono), número de teléfono, una contraseña guardada con hash seguro, tus preferencias de idioma y tamaño de texto y - opcional para pasajeros, obligatoria para conductores - una foto de perfil que subes tú.
Datos de viaje: direcciones y coordenadas de recogida y destino, horas de solicitud/inicio/fin, número de pasajeros, la tarifa (la estimación de la app, la corrección del conductor si la hay y el importe final), tiempo de espera, método de pago, valoraciones y propinas, y los mensajes de chat del viaje entre pasajero y conductor.
Ubicación: el pasajero comparte la recogida y el destino y, opcionalmente, su posición para elegir el punto de recogida. El conductor de servicio comparte su posición, velocidad y rumbo en tiempo real para poder asignar viajes y que el pasajero vea llegar su taxi. Solo guardamos la última posición del conductor; se borra al terminar el servicio. No construimos historiales de movimiento.
Lugares guardados: el pasajero puede guardar direcciones (como casa) con etiqueta y coordenadas. Solo las ve quien las guardó.
Datos de facturación (opcionales, pasajeros): nombre o empresa, NIF/CIF y dirección de facturación, usados solo para emitir las facturas que pidas.
Tarjeta de pago: si guardas una tarjeta, la tarjeta la custodia nuestro proveedor de pagos Stripe. Nunca vemos ni guardamos tu número de tarjeta - solo los identificadores de referencia de Stripe y un resumen (marca y últimos cuatro dígitos).
Documentos del conductor: el conductor sube su tarjeta identificativa (obligatoria por ley) con su fecha de caducidad. Se guarda en privado, el pasajero nunca la ve, y se usa solo para verificar que puede conducir legalmente.
Datos técnicos: tokens de sesión, tokens de notificaciones push (para que tu móvil reciba avisos de viaje) y - cuando hay errores - informes técnicos de error de los que se eliminan cuerpos de petición, cookies e identificadores personales antes de enviarse.
3. Para qué los usamos y con qué base legal
Prestar el servicio - reservar, asignar, realizar y pagar viajes, y mostrar a pasajero y conductor los datos relevantes del otro (nombre, foto, vehículo, posición en tiempo real durante el viaje). Base legal: ejecución de un contrato (art. 6.1.b RGPD).
Cumplir obligaciones legales - facturación y conservación fiscal, y verificación de la documentación legal de los conductores. Base legal: obligación legal (art. 6.1.c).
Mantener el servicio seguro y en marcha - prevención de fraude y abuso, límites de peticiones, seguridad de cuentas (incluida la autenticación en dos pasos opcional) y corrección de errores mediante informes anonimizados. Base legal: interés legítimo (art. 6.1.f).
Con tu consentimiento - funciones opcionales como la foto de perfil, los lugares guardados, la tarjeta guardada y las notificaciones push (que puedes desactivar en los ajustes de tu dispositivo cuando quieras). Base legal: consentimiento (art. 6.1.a), revocable en cualquier momento.
No usamos tus datos para publicidad, no los vendemos y no tomamos decisiones automatizadas con efectos jurídicos sobre ti.
4. Quién ve qué
Tu conductor ve tu nombre, tu foto (si la tienes), la recogida y el destino, y tu contacto telefónico para el viaje. El pasajero ve el nombre, la foto, el vehículo y la matrícula del conductor, y la posición del taxi durante el viaje.
El titular de flota ve los viajes, tarifas y conductores de su propia flota - nunca los de otras. La centralita ve lo necesario para reservar viajes a quien llama. Cada vista está limitada en el servidor a la empresa a la que pertenece.
5. Proveedores (encargados del tratamiento)
Usamos un número reducido de proveedores para operar Vaya, cada uno vinculado por condiciones de tratamiento de datos: Railway (alojamiento de la aplicación y la base de datos), Stripe (pagos con tarjeta), Apple (notificaciones push y mapas), Sentry (monitorización de errores, región de datos UE), Resend (email transaccional), Cloudflare (almacenamiento de documentos de conductor) y Meta/WhatsApp (entrega de códigos de acceso si eliges entrar por WhatsApp).
Cuando un proveedor trata datos fuera del EEE, las transferencias se amparan en las Cláusulas Contractuales Tipo de la Comisión Europea y, cuando aplica, en el Marco de Privacidad de Datos UE-EE. UU.
6. Cuánto tiempo los guardamos
Tu cuenta y sus datos: mientras exista la cuenta. El pasajero puede eliminar su cuenta en Ajustes en cualquier momento; la eliminación borra la cuenta y los datos personales, y los registros de viajes y facturas que la ley obliga a conservar se mantienen sin más datos personales de los que exige la norma.
Registros de viajes, tarifas y facturas: hasta 6 años, según las normas mercantiles y fiscales españolas (art. 30 Código de Comercio; Ley General Tributaria).
Posición del conductor: solo la última, borrada al terminar el servicio. Sesiones: hasta 30 días (web) o 90 días (tokens de renovación de la app), y puedes cerrar sesión donde quieras en cualquier momento.
7. Tus derechos
Según el RGPD y la LOPDGDD puedes pedir acceso a tus datos, rectificación, supresión, portabilidad y limitación del tratamiento, y oponerte al tratamiento basado en interés legítimo. La mayoría puedes hacerlo directamente en la app: editar tus datos, cambiar email, teléfono o contraseña, quitar tu tarjeta y eliminar tu cuenta (pasajeros) en Ajustes.
Para todo lo demás, escribe a legal@corvusreach.com. Respondemos en el plazo de un mes. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
8. Cookies y almacenamiento local
La web usa solo cookies técnicas: tu sesión (mantenerte identificado), tu idioma y tu tamaño de texto. Sin cookies de analítica, sin cookies de publicidad, sin rastreo de terceros - por eso no hay banner de cookies (el art. 22.2 de la LSSI-CE exime a las estrictamente necesarias).
Las apps móviles guardan esos mismos ajustes en tu dispositivo, además de tus tokens de acceso. El bloqueo opcional con Face ID / Touch ID funciona íntegramente en tu dispositivo y nunca se envía a nuestros servidores.
9. Seguridad
Las conexiones van cifradas (HTTPS/TLS). Las contraseñas se guardan solo como hash con sal. Los datos de tarjeta viven en Stripe, no con nosotros. Los documentos de conductor se guardan en almacenamiento privado, nunca accesible públicamente. El acceso a los datos está limitado por rol y empresa, las acciones sensibles llevan autenticación en dos pasos para conductores, titulares y operadores, y los informes de error se limpian de datos personales antes de salir de la app.
Si una brecha pusiera en riesgo tus derechos, lo notificaríamos a la AEPD en 72 horas e informaríamos a los usuarios afectados sin dilación indebida (arts. 33/34 RGPD).
10. Menores
Vaya no está dirigida a niños. Para crear una cuenta debes tener al menos 14 años (edad de consentimiento digital en España, art. 7 LOPDGDD).
11. Cambios en esta política
Si esta política cambia en algo que importe, lo diremos en la app o por email antes de que el cambio surta efecto. La fecha de abajo muestra siempre la versión vigente.
Última actualización: 2026-09-18 · © 2026 Corvus Reach

