PolÃtica de privacitat
Aquesta PolÃtica explica com PAYMETER IBÉRICA, S.L. ("Paymeter") tracta les dades personals dels Usuaris a Espanya, d'acord amb Reglament (UE) 2016/679 (RGPD) i Llei Orgà nica 3/2018 (LOPDGDD). Apliquem els principis de privacitat des del disseny i per defecte (art. 25 RGPD).
Resum rà pid
- Tractem només les dades necessà ries: compte, vehicle, ubicació en aparcar, pagaments. Privacitat des del disseny (art. 25 RGPD).
- Mai venem les teves dades a tercers.
- Pots accedir, rectificar, suprimir, exportar o limitar les teves dades. Responem en 1 mes.
- Servidors a la UE (AWS Madrid/Frankfurt). Pagaments per Stripe (SCC + adequació).
- Autoritat de control: Agència Espanyola de Protecció de Dades (AEPD) — aepd.es.
Resum dels teus drets
- 14 dies per desistir del contracte a distà ncia.
- Devolució del temps no utilitzat en desaparcar.
- Reclamació gratuïta davant l'AEPD i la Junta Arbitral de Consum.
- Dades personals protegides per RGPD/LOPDGDD.
1. Responsable del tractament
Responsable: PAYMETER IBÉRICA, S.L.
NIF: B56722028
Adreça: Calle de Manuel Tovar, 42, 2ª planta, 28034 Madrid, España
Email: sat@paymeter.io
DPO: dpo@paymeter.io
2. Delegat de Protecció de Dades
Hem designat un Delegat de Protecció de Dades (DPO). Pots contactar-lo en qualsevol moment: dpo@paymeter.io.
3. Quines dades tractem i per a què
| Categoria | Dades | Finalitat |
|---|---|---|
| Identificació | Nom, cognoms, email, telèfon, contrasenya hashada | Crear i mantenir el teu compte |
| Vehicle | MatrÃcula, tipus, marca/model (opcional) | Executar sessions d'aparcament |
| Pagament | Token de targeta (PCI-DSS, no emmagatzemem PAN), històric transaccions | Cobrar i reemborsar |
| Geolocalització | Coordenades en iniciar i finalitzar sessió | Identificar zona i validar tarifa |
| Ús | Logs tècnics, IP, dispositiu, idioma | Seguretat, prevenció de frau, millora del servei |
| Comunicació | Tiquets de suport, emails | Atenció al client |
4. Bases jurÃdiques (RGPD art. 6)
- Execució del contracte (art. 6.1.b RGPD): compte, sessions d'aparcament, pagaments.
- Compliment d'obligació legal (art. 6.1.c): facturació, prevenció de frau, requeriments d'autoritat.
- Interès legÃtim (art. 6.1.f): seguretat, prevenció de frau, millora del servei — sempre subordinat als drets de l'Usuari.
- Consentiment (art. 6.1.a): mà rqueting, galetes analÃtiques/mà rqueting, geolocalització fora de sessió — revocable en qualsevol moment.
5. Amb qui compartim dades
Només compartim les dades estrictament necessà ries amb subencarregats amb els quals hem signat un Acord de Tractament de Dades (DPA):
| Proveïdor | Servei | Ubicació servidors | Marc transferència |
|---|---|---|---|
| Amazon Web Services (AWS) | Hosting / emmagatzematge | EU (Madrid / Frankfurt) | DPA |
| Stripe | Processador de pagaments | EU + US | SCC + adequacy |
| Twilio | SMS OTP / verificació | EU / US | SCC |
| Sentry | Logs i errors tècnics | EU | DPA |
5.1 Dades compartides amb operadors d'aparcament i administracions
En iniciar una sessió d'aparcament, compartim amb l'operador i/o l'ajuntament: tipus de vehicle, matrÃcula, hora d'inici i fi, zona i import. En cas d'activitat il·lÃcita, podrem comunicar dades a les autoritats quan hi hagi obligació legal.
6. Transferències internacionals
Alguns subencarregats poden tractar dades fora de l'EEE. Apliquem les Clà usules Contractuals Tipus (SCC) de la Decisió d'Execució (UE) 2021/914, o altres mecanismes và lids (decisions d'adequació, art. 45 RGPD). Transferències post-Schrems II documentades amb anà lisi d'impacte (TIA).
7. Terminis de conservació
| Categoria | Termini |
|---|---|
| Compte actiu | Mentre estigui actiu |
| Després de baixa | 6 anys (Espanya) / 5 anys (Andorra) |
| Logs transaccions | 10 anys |
| Targetes tokenitzades | Fins cancel·lació + 6 mesos |
| Geolocalització | 13 mesos mà x (recomanació AEPD) |
| MÃ rqueting (consentiment) | Fins retirada del consentiment |
| Multes / sancions | Termini prescripció + 1 any |
8. Els teus drets
Responem en mà xim 1 mes (3 mesos si la sol·licitud és complexa). Envia un correu a dpo@paymeter.io amb còpia del document identificatiu. Drets disponibles:
- Accés (art. 15) — saber quines dades tractem.
- Rectificació (art. 16) — corregir dades inexactes.
- Supressió (art. 17) — eliminar les teves dades quan escaigui.
- Limitació (art. 18) — restringir el tractament.
- Oposició (art. 21) — oposar-te al tractament per interès legÃtim o mà rqueting directe.
- Portabilitat (art. 20) — rebre les teves dades en format JSON/CSV en mà xim 1 mes.
- Revisió humana (art. 22) — impugnar decisions exclusivament automatitzades.
- Reclamació davant Agència Espanyola de Protecció de Dades (AEPD) — aepd.es.
9. Galetes (cookies)
Fem servir galetes estrictament necessà ries i, amb el teu consentiment previ (Directiva ePrivacy 2002/58/CE), galetes analÃtiques i de mà rqueting. Sense cookie walls ni patrons obscurs. Pots retirar el consentiment en qualsevol moment des del bà ner.
| Galeta | Categoria | Finalitat | Tercer | Durada |
|---|---|---|---|---|
paymeter_session | Necessà ria | Mantenir la sessió de l'usuari | — | Sessió |
paymeter_lang | Necessà ria | Idioma seleccionat | — | 12 mesos |
paymeter_consent | Necessà ria | Recordar consentiment de galetes | — | 6 mesos |
_ga, _ga_* | AnalÃtica (opt-in) | Google Analytics — ús agregat | 24 mesos | |
_fbp | Mà rqueting (opt-in) | Meta Pixel — atribució | Meta | 90 dies |
10. Seguretat i privacitat per disseny
Apliquem mesures tècniques i organitzatives adequades (art. 32 RGPD): xifrat TLS 1.3 en trà nsit, xifrat en repòs AES-256, control d'accessos per rols (RBAC), pseudonimització de logs, auditories periòdiques, formació del personal i pla de resposta a bretxes (notificació a l'APDA/AEPD en 72h quan escaigui).
11. Menors
El Servei es dirigeix a persones majors de 18 anys. Els menors de 14-17 anys només poden fer servir Paymeter amb consentiment exprés per escrit de pares o tutors. Ens reservem el dret a verificar la majoria d'edat i bloquejar comptes no autoritzats.
12. Canvis en aquesta polÃtica
Notificarem qualsevol canvi substancial per email amb almenys 15 dies d'antelació i publicarem la versió vigent en aquest lloc.
Última actualització: abril 2026
v2.0 · PAYMETER IBÉRICA, S.L. · NIF: B56722028
