Saltar al contenido
← Volver al inicio

Política de privacidad

Última actualización: 16 de agosto de 2026 · privacidad-ocr-2026-08-v1

En cumplimiento del Reglamento (UE) 2016/679, de Protección de Datos (RGPD) y de la Ley Orgánica 3/2018 (LOPDGDD), Vamiven SL informa a los usuarios del sitio web vamiven.es sobre el tratamiento de sus datos personales.

1. Responsable del tratamiento

  • Responsable: VAMIVEN, S.L. (CIF B27608579)
  • Domicilio: C/ Roses 44, local 1, 08980 Sant Feliu de Llobregat (Barcelona)
  • Email de contacto para protección de datos: info@vamiven.es

2. Datos que tratamos

Vamiven SL trata las siguientes categorías de datos personales:

  • Datos de registro: nombre, email, contraseña cifrada.
  • Datos de contacto e identificación: DNI/NIE, nombre completo, apellidos, dirección postal, código postal, localidad, teléfono, email.
  • Datos del trámite contratado: matrícula, datos del vehículo, datos del permiso de conducir, datos de las partes intervinientes (vendedor, comprador, apoderados).
  • Documentación adjunta: copia de DNI, permiso de circulación, ficha técnica, certificados, denuncias, contratos y demás documentación necesaria para la prestación del servicio.
  • Datos OCR temporales: texto y campos candidatos extraídos de documentos, puntuaciones de confianza, ausencias y contradicciones detectadas, siempre pendientes de revisión humana.
  • Datos económicos: importes pagados, métodos de pago, facturas emitidas.
  • Datos de uso: dirección IP, fecha y hora de acceso, navegador utilizado, registros del sistema para garantizar la seguridad.

3. Finalidades del tratamiento

  • Gestionar el alta y mantenimiento de la cuenta de usuario.
  • Prestar los servicios de asesoría y gestión documental contratados.
  • Gestionar y preparar los expedientes para su presentación ante la Dirección General de Tráfico, el Registro de Bienes Muebles, ayuntamientos, comunidades autónomas y demás organismos públicos; presentación que, cuando procede, realiza un gestor administrativo colegiado o se efectúa por vía telemática con el certificado digital del cliente.
  • Emitir facturas y cumplir las obligaciones contables y fiscales.
  • Atender las comunicaciones del usuario y resolver incidencias.
  • Ayudar al personal autorizado a transcribir documentación del expediente y detectar datos ausentes o contradictorios, sin adoptar decisiones automatizadas.
  • Cumplir las obligaciones legales aplicables, en particular en materia tributaria, mercantil y de prevención del blanqueo de capitales cuando aplique.

4. Base jurídica

  • Ejecución de un contrato (art. 6.1.b RGPD) para la prestación de los servicios contratados, incluido el OCR asistido cuando sea necesario para preparar y revisar su documentación. El OCR no se utiliza con fines comerciales ni para adoptar decisiones automáticas.
  • Cumplimiento de una obligación legal (art. 6.1.c RGPD) para la facturación, conservación contable y, en su caso, prevención del blanqueo de capitales.
  • Consentimiento (art. 6.1.a RGPD) cuando se solicite información comercial o se utilicen cookies no necesarias.
  • Interés legítimo (art. 6.1.f RGPD) para la mejora del servicio, la seguridad del sistema y la prevención del fraude.

5. Plazo de conservación

Los datos personales se conservarán durante el tiempo necesario para cumplir las finalidades indicadas y, en todo caso, durante los plazos legalmente establecidos:

  • Datos contractuales y de facturación: 6 años (Código de Comercio) y 5 años (Ley General Tributaria).
  • Datos de identificación y trámites: mientras esté activa la relación con el cliente y, una vez finalizada, durante los plazos legales de prescripción de acciones derivadas del servicio prestado.
  • Datos de registro y cuenta: hasta que el usuario solicite la baja, salvo que la conservación sea necesaria para cumplir obligaciones legales.
  • Resultados OCR temporales: un máximo de 72 horas. Después se eliminan los campos candidatos y puntuaciones temporales; se conservan únicamente la huella, el estado y la auditoría necesaria para acreditar la operación. El documento original sigue el plazo legal del expediente.

6. Destinatarios de los datos

Vamiven SL podrá comunicar datos personales a los siguientes destinatarios, exclusivamente cuando sea necesario para la prestación del servicio o para el cumplimiento de obligaciones legales:

  • Administraciones públicas competentes: Dirección General de Tráfico (DGT), Agencia Tributaria Autonómica, ayuntamientos, Consejerías de Transporte y demás organismos para la tramitación del expediente.
  • Registro de Bienes Muebles para los trámites registrales (p. ej. cancelación de reserva de dominio).
  • Gestores administrativos colegiados y profesionales habilitados cuando colaboren en la tramitación.
  • Encargados de tratamiento de Vamiven SL para la prestación de servicios técnicos: proveedor de infraestructura cloud (Supabase Inc., con servidores en la Unión Europea), proveedor de hosting (Vercel Inc.), proveedor de facturación electrónica, proveedor de certificación digital (Uanataca-Idverse, S.L.), todos ellos vinculados por contrato de encargado conforme al art. 28 RGPD.
  • Google Cloud Document AI: encargado técnico utilizado exclusivamente para OCR asistido, sujeto a las condiciones de tratamiento de datos de Google Cloud conforme al artículo 28 RGPD, mediante procesamiento síncrono configurado en la multirregión eu, identidad temporal de mínimo privilegio y cifrado administrado por VAMIVEN. Google Cloud declara que no utiliza los datos del cliente para entrenar los modelos de Document AI.
  • Asesores legales y fiscales de Vamiven SL cuando sea necesario para el cumplimiento de obligaciones legales o el ejercicio o defensa de reclamaciones.

Vamiven SL no realiza transferencias internacionales de datos a países fuera del Espacio Económico Europeo. En el caso de utilizar proveedores con presencia internacional, se garantiza que el alojamiento y procesamiento se realiza en territorio de la UE/EEE o, en su defecto, bajo las garantías adecuadas previstas en el RGPD.

7. Derechos del usuario

El usuario tiene derecho a:

  • Acceder a sus datos personales.
  • Rectificar los datos inexactos.
  • Suprimir los datos cuando ya no sean necesarios.
  • Oponerse al tratamiento por motivos relacionados con su situación particular.
  • Limitar el tratamiento.
  • Portabilidad de los datos en un formato estructurado y de uso común.
  • Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

Para ejercer estos derechos, el usuario puede escribir a info@vamiven.es o dirigirse por correo postal al domicilio social de Vamiven SL, acompañando copia del DNI o documento equivalente.

Si considera que sus derechos no han sido atendidos correctamente, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

8. OCR asistido y revisión humana

El OCR se utiliza únicamente en expedientes VAMIVEN activos cuando personal autorizado con doble factor confirma su necesidad y correspondencia. El documento se envía directamente al procesador Enterprise OCR de Google Cloud configurado en la Unión Europea, sin utilizar un almacén intermedio de Google Cloud.

  • El resultado es una propuesta sin autoridad y nunca modifica automáticamente el expediente.
  • Todo campo debe ser revisado y confirmado por una persona autorizada.
  • No se toman decisiones exclusivamente automatizadas ni se elaboran perfiles.
  • Existe límite de tamaño, páginas, frecuencia y gasto, además de trazabilidad sin copiar el contenido a los registros.
  • La versión aplicable de esta información es privacidad-ocr-2026-08-v1.

Más información técnica en la documentación de seguridad de Document AI y en las condiciones de tratamiento de datos de Google Cloud.

9. Seguridad de los datos

Vamiven SL ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar su alteración, pérdida, tratamiento o acceso no autorizado, en función del estado de la tecnología, la naturaleza de los datos y los riesgos a los que están expuestos. En particular:

  • Cifrado de los datos en tránsito mediante TLS.
  • Cifrado de las contraseñas con algoritmos criptográficos no reversibles.
  • Aislamiento de los datos de cada cliente mediante políticas de seguridad a nivel de fila.
  • Doble factor de autenticación obligatorio para el personal con acceso al panel interno.
  • Trazabilidad y auditoría automática de las acciones realizadas sobre los expedientes.
  • Copias de seguridad periódicas y procedimientos de recuperación.

10. Modificaciones

Vamiven SL se reserva el derecho a modificar la presente política para adaptarla a novedades legislativas o cambios en el servicio. Las modificaciones serán publicadas en el sitio web con indicación de la fecha de actualización.