Política de privacidad
Borrador del 24 de septiembre de 2026.
Borrador pendiente de revisión legal
Este texto describe cómo funciona hoy MothiOS, pero todavía no lo ha revisado un abogado ni está aprobado. No es la versión definitiva y puede cambiar antes de publicarse.
Quedan 23 datos por confirmar, marcados en el texto como PENDIENTE.
1. Quién trata tus datos
MothiOS es una plataforma de gestión para fabricantes y distribuidores de vehículos eléctricos ligeros: producción, ventas, entregas, posventa, flota y facturación, con portales para clientes y talleres.
La plataforma la presta [PENDIENTE: razón social completa], con CIF [PENDIENTE: CIF], domicilio en [PENDIENTE: domicilio social] e inscrita en [PENDIENTE: datos del registro mercantil].
Para cualquier asunto de privacidad puedes escribir a [PENDIENTE: correo de contacto de privacidad]. [PENDIENTE: si hay delegado de protección de datos y cómo contactarle].
2. Responsable y encargado: el papel de cada organización
En MothiOS trabajan varias organizaciones a la vez: el fabricante, sus distribuidores, sus clientes finales y los talleres. Cada organización ve solo sus propios datos y los de quienes dependen de ella; un distribuidor no ve los de otro distribuidor, y un taller solo ve las incidencias que se le asignan.
Buena parte de los datos que hay en la plataforma (clientes, contactos, vehículos, incidencias, facturas) los introduce cada organización cliente sobre sus propios clientes y proveedores.
De esos datos, cada organización cliente es la responsable del tratamiento: decide qué datos introduce, para qué los usa y cuánto tiempo los conserva. Nosotros, como titular de MothiOS, somos encargados del tratamiento: los tratamos solo para prestarle el servicio y siguiendo sus instrucciones, conforme al contrato de encargo del tratamiento (artículo 28 del RGPD) que forma parte del contrato con cada organización. Ese contrato enumera los proveedores que tratan datos como subencargados (ver sección 5).
Somos responsables del tratamiento solo de nuestros propios datos: las cuentas de usuario de la plataforma, la facturación a nuestras organizaciones cliente y el soporte que les damos.
3. Datos que tratamos
Tratamos solo los datos que la plataforma necesita para funcionar. Por categorías:
- Cuentas de usuario: nombre, nombre de usuario, correo electrónico, rol, organización y, en su caso, la empresa cliente a la que pertenece el usuario; la contraseña se guarda solo como hash, nunca en claro; fecha de alta, último acceso, idioma y tema preferidos, y el identificador de Telegram si el usuario vincula su cuenta con el bot.
- Empresas cliente y sus contactos: nombre de la empresa, identificador fiscal, dirección postal, y las coordenadas que se calculan a partir de esa dirección; de cada contacto, nombre, correo, teléfono, cargo, idioma y, si se añade, su perfil de LinkedIn. También las interacciones comerciales registradas con ellos (correos, reuniones, llamadas, notas).
- Vehículos: número de bastidor, modelo, documentación (certificado de conformidad, manuales, seguros) y la empresa cliente propietaria.
- Datos técnicos del vehículo (telemetría): nivel de batería, kilómetros, temperaturas de batería y motor, velocidad media y códigos de avería. No se registra la posición del vehículo. Hoy solo existen datos de demostración: aún no hay vehículos reales conectados.
- Incidencias de posventa: el vehículo afectado, el cliente, el técnico asignado, los mensajes del hilo de la incidencia y las fotos y documentos adjuntos.
- Pedidos, albaranes y firmas: líneas de pedido, precios y notas; cuando un cliente firma un pedido o un albarán desde el enlace que recibe, guardamos la fecha, el correo con el que firma, la dirección IP y el navegador desde el que lo hace, como prueba de la aceptación.
- Facturación: datos fiscales del cliente y del emisor tal como estaban al emitir la factura (se guardan congelados, como exige la normativa), importes, y el IBAN del cliente cuando se paga por domiciliación.
- Candidaturas de empleo, si la organización usa el espacio de personas: nombre, apellidos, correo, teléfono, idioma y el currículum adjunto. No se piden DNI, dirección ni fecha de nacimiento.
- Conversaciones con los agentes de MothiOS y con el asistente del bot de Telegram: lo que escribe el usuario, lo que responde el agente y los datos que el agente ha consultado para responder (ver sección 6).
- Registros de seguridad y auditoría: inicios y cierres de sesión, cambios en los datos y accesos denegados; y, en las operaciones de privacidad (exportar o anonimizar a una persona), quién la hizo, cuándo, la dirección IP y el navegador.
No tratamos categorías especiales de datos (salud, ideología, etc.) ni datos de menores de forma intencionada. Si un usuario los escribe en un campo de texto libre, se guardan como cualquier otro texto.
4. Para qué los usamos y con qué base legal
Usamos los datos para lo siguiente:
- Prestar el servicio contratado por cada organización: gestionar producción, ventas, entregas, incidencias, flota y facturación, y dar acceso a sus usuarios, clientes y talleres. Base legal: [PENDIENTE: base legal, depende del papel de la sección 2].
- Mantener la cuenta y la seguridad: autenticar a los usuarios, registrar accesos y detectar usos indebidos. Base legal: [PENDIENTE: base legal].
- Emitir y conservar facturas conforme a la normativa fiscal y de facturación (incluido el código QR de verificación de la Agencia Tributaria que llevan las facturas). Base legal: cumplimiento de una obligación legal.
- Enviar los avisos que genera la propia actividad: facturas, albaranes, presupuestos, enlaces de firma, cambios en incidencias y citas de taller, por correo y, si el usuario lo ha vinculado, por Telegram. Base legal: [PENDIENTE: base legal].
- Responder a las preguntas que los usuarios hacen a los agentes de MothiOS y ejecutar, solo cuando el usuario lo confirma, las acciones que el agente propone. Base legal: [PENDIENTE: base legal].
- Calcular la ubicación de la sede de cada empresa cliente a partir de su dirección, para situarla en el mapa de flota. Base legal: [PENDIENTE: base legal].
- Detectar y corregir errores técnicos de la plataforma. Base legal: [PENDIENTE: base legal; el código lo trata como interés legítimo].
No usamos los datos para publicidad, no elaboramos perfiles comerciales de las personas y no vendemos datos a nadie.
5. Proveedores y otros terceros que reciben datos
Para prestar el servicio nos apoyamos en los siguientes proveedores y servicios de terceros. Cada uno recibe solo lo que necesita para su tarea:
- Railway: aloja la aplicación (la API, el portal y el bot). Por sus servidores pasan todas las peticiones de la plataforma.
- Supabase: aloja la base de datos y el almacenamiento de ficheros (documentos de vehículos, fotos y adjuntos de incidencias, currículums, PDF de pedidos, albaranes y facturas).
- Proveedor del modelo de lenguaje de los agentes (Anthropic): recibe los datos de negocio necesarios para responder cuando alguien usa un agente. Lo explicamos en detalle en la sección 6.
- Microsoft (Microsoft 365): envía los correos de la plataforma. Recibe el destinatario y el contenido del correo, incluidos los PDF adjuntos (facturas, albaranes, presupuestos, confirmaciones de pedido).
- Telegram: transporta los mensajes del bot y los avisos a los usuarios que han vinculado su cuenta. Esos mensajes pueden incluir el bastidor de un vehículo, el número y estado de una incidencia o de un pedido, fechas de cita y nombres de oportunidades comerciales.
- Sentry: recibe informes técnicos cuando se produce un error. Está configurado para reducir al mínimo los datos personales: no identifica al usuario, quita las cabeceras de sesión y, en el servidor, las contraseñas, los tokens y los identificadores fiscales; y no graba la navegación. Aun así, un informe de error puede contener de forma incidental algún dato de la operación que falló.
- OpenStreetMap: para situar a las empresas cliente en el mapa de flota, la plataforma envía la dirección de cada empresa cliente (calle, código postal, ciudad y país) al servicio de geocodificación Nominatim de la Fundación OpenStreetMap, que devuelve sus coordenadas. El envío se hace al calcular las coordenadas de las empresas que aún no las tienen o que las tienen desde hace más de seis meses. Además, al abrir el mapa de flota, el navegador del usuario pide las imágenes del mapa directamente a los servidores de OpenStreetMap, que reciben así la dirección IP del usuario y la zona del mapa que está mirando. [PENDIENTE: base legal y garantías de este envío; la Fundación OpenStreetMap no firma contratos de encargo del tratamiento].
- Sistema de automatización interno (mothium-ops): una aplicación aparte, conectada a la plataforma por su API, a la que el portal pide generar y enviar presupuestos de pedidos, y que registra en la plataforma interacciones con clientes (correos, reuniones, llamadas) a partir del buzón de correo. [PENDIENTE: qué datos trata, dónde se aloja y qué proveedores usa, incluido si envía datos a un modelo de lenguaje; lo aporta ese proyecto].
Además, cada organización cliente decide qué ven sus usuarios, sus distribuidores, sus clientes y los talleres que atienden sus vehículos, dentro de los permisos de la plataforma.
Solo comunicamos datos a autoridades cuando una ley nos obliga.
Hoy la plataforma no envía facturas a la Agencia Tributaria por sí misma: el envío previsto a través de un proveedor de facturación todavía no está activo. [PENDIENTE: actualizar esta política antes de activarlo].
6. Los agentes de MothiOS y el proveedor del modelo
MothiOS incluye cuatro agentes (Flota, Posventa, Técnico e Informes) que responden preguntas y proponen acciones. Funcionan con un modelo de lenguaje de un proveedor externo, Anthropic.
Cuando un usuario escribe a un agente, se envía al proveedor: la pregunta, el nombre y el rol del usuario, la pantalla desde la que pregunta y el historial de esa conversación. Para responder, el agente consulta datos de la plataforma, y esos resultados también se envían al proveedor tal cual. Según el agente, pueden incluir:
- Flota y Posventa: bastidores, nombre de la empresa cliente, datos técnicos y códigos de avería de los vehículos, incidencias y su contenido, talleres disponibles, catálogo de recambios, y el código postal o la dirección de envío de un pedido de recambios.
- Técnico: la base de conocimiento, la documentación de los modelos, la ficha y el diagnóstico de un vehículo. Está instruido para no dar datos del cliente.
- Informes: cifras agregadas de costes, actividad y pedidos, con el periodo y los filtros que pide el usuario.
El asistente del bot de Telegram, que funciona con el mismo proveedor, envía además al proveedor del modelo el nombre, el correo electrónico y el teléfono de los contactos comerciales, y las notas de las incidencias, cuando el usuario le pregunta por ellos.
Los agentes solo ven lo que puede ver el usuario que les pregunta: aplican los mismos permisos por organización y rol que el resto de la plataforma. Nunca cambian datos por su cuenta: cuando proponen una acción, el usuario tiene que confirmarla, y cada acción queda registrada.
Las conversaciones se guardan en la plataforma para que el usuario pueda retomarlas, incluidos los datos que el agente consultó para responder; cada una solo la ve su dueño. El historial del bot de Telegram también se guarda, y el usuario puede borrarlo con el comando /cancelar.
[PENDIENTE: condiciones contratadas con el proveedor del modelo: si conserva los datos enviados y durante cuánto tiempo, si puede usarlos para entrenar sus modelos, en qué países los trata y con qué garantías].
7. Dónde se alojan los datos y transferencias fuera del Espacio Económico Europeo
La base de datos y los ficheros se alojan en la Unión Europea (Supabase, región de Irlanda).
La aplicación que procesa las peticiones (Railway) se ejecuta hoy en servidores de Estados Unidos. [PENDIENTE: región exacta de Railway, sin confirmar; y si se migra a Europa antes del lanzamiento]. Como todas las peticiones pasan por ella, hay transferencia de datos a Estados Unidos.
El proveedor del modelo de los agentes, Microsoft, Sentry, Telegram y la Fundación OpenStreetMap pueden tratar datos fuera del Espacio Económico Europeo. [PENDIENTE: región de cada proveedor y garantía que ampara cada transferencia (decisión de adecuación, cláusulas contractuales tipo u otra)].
8. Cuánto tiempo los conservamos
Hoy la plataforma no borra ni anonimiza ningún dato automáticamente por antigüedad.
[PENDIENTE BLOQUEANTE: plazo de conservación, y qué pasa al vencer (borrado o anonimización), de cada uno de estos datos]:
- Conversaciones con los agentes de MothiOS, que incluyen los resultados de las herramientas: los datos de negocio que el agente consultó para responder.
- Historial del asistente del bot de Telegram (preguntas y respuestas completas).
- Incidencias de posventa, con sus mensajes, fotos y adjuntos.
- Documentos y ficheros subidos (documentación de vehículos, currículums, PDF de pedidos, albaranes y facturas).
- Telemetría y códigos de avería de los vehículos.
- Cuentas de usuario, empresas cliente, contactos e interacciones comerciales.
- Candidaturas de empleo.
- Firmas de pedidos y albaranes (con la IP y el navegador del firmante) y registros de seguridad y auditoría.
- Facturas y sus datos fiscales, sujetas a los plazos de la normativa fiscal y mercantil.
- Todos los datos de una organización cuando termina su contrato.
Algunos datos sí tienen caducidad técnica: los enlaces para descargar ficheros caducan en minutos, las propuestas de los agentes caducan a los 30 minutos si no se confirman, y los enlaces de firma caducan en el plazo fijado al enviarlos.
9. Tus derechos y cómo ejercerlos
Puedes pedir el acceso a tus datos, su rectificación o supresión, la limitación del tratamiento, la portabilidad y oponerte a él, así como retirar un consentimiento que hayas dado.
Si tus datos los ha introducido una organización cliente de MothiOS (por ejemplo, eres contacto de un cliente o tu vehículo lo gestiona un distribuidor), puedes dirigirte a esa organización. También puedes escribirnos a [PENDIENTE: correo de contacto de privacidad]. [PENDIENTE: quién atiende cada petición depende del papel de la sección 2].
Qué hace hoy la plataforma para atender estas peticiones:
- Los administradores de cada organización pueden exportar en un fichero los datos de un contacto: su ficha, las oportunidades y pruebas de producto relacionadas y los últimos accesos registrados a sus datos.
- También pueden anonimizar a un contacto o a un candidato: se sustituyen su nombre y su correo, se vacían el teléfono y el cargo, y en el caso de un candidato se borra su currículum. No se borra la ficha entera para no romper los pedidos y el historial comercial de la empresa a la que pertenece. Si el contacto tiene operaciones en curso, la plataforma no deja anonimizarlo hasta que se cierren.
- Cada exportación o anonimización queda registrada: quién la hizo, cuándo, por qué, desde qué dirección IP y con qué resultado.
- La rectificación se hace editando los datos en la propia plataforma.
Estas herramientas cubren hoy a contactos y candidatos. Las peticiones sobre cuentas de usuario, conversaciones con los agentes y el resto de datos se atienden a mano. [PENDIENTE: procedimiento y plazo de respuesta].
Si crees que no hemos atendido bien tu petición, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Cómo protegemos los datos
Todas las comunicaciones van cifradas (HTTPS). La sesión se guarda en una cookie a la que no puede acceder el código de la página, y las contraseñas se guardan con hash.
Cada organización accede a sus propios datos y solo a los de otras organizaciones con las que la plataforma la relaciona (un distribuidor, a los de sus clientes; un taller, a las incidencias que se le asignan). Dentro de una organización, cada usuario ve lo que corresponde a su rol y a su área de trabajo. Los ficheros no son públicos: se sirven con enlaces temporales.
Las acciones relevantes (inicios de sesión, cambios, accesos denegados, operaciones de privacidad) quedan registradas.
11. Contacto y reclamaciones
Para cualquier duda sobre esta política o sobre tus datos: [PENDIENTE: correo de contacto de privacidad y dirección postal].
Si cambiamos esta política de forma relevante, lo avisaremos en la plataforma antes de que el cambio se aplique.