Última actualización: 23 de agosto de 2026
1. Responsable del Tratamiento
Samuel Rodríguez de Mora, con NIF 50551640D (en adelante "PIDEX"), es el responsable del tratamiento de los datos personales recogidos a través de la aplicación PIDEX.
Contacto para asuntos de privacidad: protecciondatos@pidexpro.com
2. Datos que Recogemos
Recogemos los siguientes datos personales según el tipo de usuario:
Clientes:
• Nombre y apellidos o razón social
• Correo electrónico y teléfono
• Dirección del inmueble donde se prestará el servicio
• Datos de facturación (NIF/CIF, dirección fiscal) cuando proceda
• Historial de servicios solicitados y pagos realizados
• Firma digital al aceptar presupuestos de Proyectos
• Fotografías del área de trabajo aportadas voluntariamente
• Valoraciones y comentarios que publica sobre los profesionales
Profesionales:
• Nombre, email y teléfono
• Documento de identidad (DNI/NIE) — anverso y reverso
• NIF y dirección fiscal
• Ciudad y zona de actividad
• Ubicación geográfica en tiempo real (GPS) mientras están disponibles/online, para recibir servicios urgentes cercanos y permitir que el Cliente siga su llegada en el mapa
• Datos bancarios para pagos (gestionados directamente por Stripe Connect)
• Firma digital al suscribir el contrato de colaboración y en documentos contractuales
• Fotografías de documentos de identidad durante el proceso KYC
• Fotografías del trabajo realizado aportadas como documentación del servicio
Trabajadores de empresas:
• Nombre, email/teléfono, DNI/NIE y credenciales de acceso, aportados por la empresa que los da de alta para asignarles servicios
• Ubicación en tiempo real (GPS) durante los servicios asignados
Clientes de los Profesionales (Oficina):
• Nombre o razón social, NIF/CIF y dirección fiscal
• Correo electrónico y teléfono, si el Profesional los introduce
• Conceptos, importes y fechas de los presupuestos y facturas que el Profesional les emite
Estos datos los aporta el Profesional, que es su Responsable del Tratamiento. Ver el apartado 9.
Todos los usuarios:
• Token de notificaciones push del dispositivo
• Dirección IP y datos de acceso (logs del sistema)
• Identificador de dispositivo (para notificaciones)
3. Finalidad del Tratamiento
Sus datos se utilizan para:
• Gestionar el registro, autenticación y mantenimiento de su cuenta.
• Conectar Clientes con Profesionales disponibles en la zona del servicio solicitado.
• Atender las solicitudes de profesional cuando aún no haya cobertura para la categoría pedida, usando los datos de la solicitud (descripción, ubicación y, si se aporta, una fotografía) para localizar y proponer un Profesional verificado, que podrá ponerse en contacto con el Cliente para prestar el servicio.
• Geolocalizar en tiempo real a los Profesionales disponibles para ofrecerles servicios urgentes cercanos y permitir al Cliente seguir en el mapa la llegada del Profesional asignado.
• Verificar la identidad de los Profesionales (KYC) antes de su activación en la plataforma.
• Procesar y gestionar pagos de forma segura a través de Stripe.
• Recoger y almacenar firmas digitales como evidencia jurídica de la aceptación de presupuestos y contratos.
• Almacenar fotografías de documentos KYC y, cuando se aporten voluntariamente, fotografías relacionadas con el estado del trabajo como evidencia documental.
• Emitir recibos de pago y facturas de comisión, y cumplir obligaciones fiscales.
• Enviar notificaciones push sobre el estado de los servicios.
• Gestionar reclamaciones, disputas y atención al cliente.
• Verificar el cumplimiento por los Profesionales de la obligación de no gestionar fuera de la plataforma servicios con Clientes conocidos a través de ella, pudiendo para ello recabar declaraciones de los Clientes afectados y documentación acreditativa, como facturas emitidas por el Profesional al Cliente.
• Permitir a los Profesionales redactar presupuestos y emitir sus propias facturas a través de Oficina, incluidas las correspondientes a trabajos ajenos a la plataforma.
• Mejorar el funcionamiento de la plataforma mediante análisis de uso agregado.
4. Base Jurídica del Tratamiento
• Ejecución del contrato (Art. 6.1.b RGPD): datos necesarios para prestar el servicio de intermediación.
• Consentimiento (Art. 6.1.a RGPD): fotografías aportadas voluntariamente, notificaciones push y acceso a la ubicación/geolocalización (permiso del dispositivo, revocable en cualquier momento).
• Cumplimiento de obligaciones legales (Art. 6.1.c RGPD): conservación de facturas y documentación KYC según Ley 10/2010.
• Interés legítimo (Art. 6.1.f RGPD): seguridad de la plataforma, prevención del fraude, logs del sistema, y verificación del cumplimiento de las obligaciones contractuales asumidas por los Profesionales frente a PIDEX.
• Encargo del tratamiento (Art. 28 RGPD): los datos que el Profesional introduce en Oficina sobre sus propios clientes se tratan por cuenta y según instrucciones del Profesional, no en interés de PIDEX.
5. Cámara, Fotografías y Geolocalización
La aplicación puede solicitar acceso a la cámara del dispositivo exclusivamente para los siguientes fines:
• Profesionales: capturar imágenes del documento de identidad (DNI/NIE) durante el proceso de verificación KYC.
• Profesionales y Clientes: tomar fotografías relacionadas con el estado del trabajo como evidencia documental, a discreción del usuario.
Las fotografías se almacenan de forma segura en Google Cloud Storage. El acceso a la cámara es opcional y puede denegarse desde los ajustes del dispositivo.
Geolocalización: a los Profesionales (y a los trabajadores de empresas) se les solicita acceso a la ubicación para: (a) recibir avisos de servicios urgentes cercanos mientras están disponibles/online; y (b) permitir que el Cliente siga en el mapa la llegada del Profesional a su domicilio durante un servicio en curso. La ubicación en tiempo real solo se comparte con el Cliente del servicio correspondiente, nunca con terceros ajenos. El acceso a la ubicación es opcional y puede revocarse desde los ajustes del dispositivo (desactivarlo puede impedir recibir servicios urgentes).
Ubicación del Cliente: al Cliente solo se le solicita la ubicación de forma puntual y en primer plano para sellar con lugar y hora la firma de aceptación de presupuestos (validez legal de la firma) y, opcionalmente, para calcular rutas o enviar su posición en una alerta SOS. La ubicación del Cliente NO se utiliza para buscar profesionales —eso se realiza con la dirección del servicio que el propio Cliente indica— ni para seguimiento continuo o en segundo plano. PIDEX no utiliza la cámara ni la ubicación para fines distintos de los indicados.
6. Firma Digital
La plataforma recoge firmas digitales al suscribir el contrato de colaboración y al aceptar presupuestos de Proyectos. Estas firmas tienen validez jurídica conforme al Reglamento eIDAS (UE) 910/2014. Las firmas se almacenan de forma segura y se conservan durante el plazo legal correspondiente.
7. Decisiones Automatizadas
La plataforma utiliza un algoritmo para conectar automáticamente Clientes con Profesionales disponibles en la misma zona geográfica. En Servicios Urgentes, la asignación se realiza al primer Profesional que acepta el encargo. Esta decisión no produce efectos jurídicos negativos para el usuario.
Conforme al Art. 22 del RGPD, el usuario tiene derecho a solicitar intervención humana, expresar su punto de vista u oponerse a estas decisiones dirigiéndose a protecciondatos@pidexpro.com.
8. Transferencias a Terceros y Proveedores
Sus datos pueden ser tratados por los siguientes proveedores, que actúan como encargados del tratamiento:
• Stripe, Inc. — procesamiento de pagos y gestión de cuentas de Profesionales (Stripe Connect). DPA: stripe.com/es/legal/dpa
• Google Cloud (GCP/GCS) — almacenamiento de documentos KYC, firmas digitales y fotografías. DPA: cloud.google.com/terms/data-processing-addendum
• MongoDB Atlas — base de datos principal. DPA: mongodb.com/legal/data-processing-agreement
• Expo (Expo Push Notifications) y Google Firebase Cloud Messaging — gestión de tokens y envío de notificaciones push. Política: expo.dev/privacy
• Google LLC — inicio de sesión con Google (verificación del token de identidad en el alta/login) y servicios de mapas y geocodificación (Google Maps/Places) para mostrar ubicaciones y calcular cercanía. Política: policies.google.com/privacy
• Resend — envío de correos transaccionales (bienvenida, recuperación de contraseña, avisos). Política: resend.com/legal/privacy-policy
• Hostinger International Ltd. — alojamiento del servidor donde se ejecuta la plataforma y se almacenan los datos de Oficina (centro de datos en la Unión Europea). Política: hostinger.es/politica-privacidad
Todas estas transferencias internacionales se realizan bajo las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o mecanismos equivalentes reconocidos por el RGPD.
PIDEX no vende ni cede datos personales a terceros con fines publicitarios o comerciales.
9. PIDEX como Encargado del Tratamiento (Oficina)
Cuando un Profesional utiliza Oficina, introduce en la plataforma datos personales de sus propios clientes: nombre o razón social, NIF, dirección postal, correo electrónico y teléfono.
Respecto de esos datos, el Profesional es el Responsable del Tratamiento y PIDEX actúa como Encargado, únicamente conforme a sus instrucciones y en los términos del contrato de encargo previsto en el artículo 28 del RGPD que el Profesional debe aceptar antes de acceder a Oficina.
PIDEX no utiliza esos datos para ninguna finalidad propia: no se emplean con fines publicitarios, no se ceden a terceros y no se cruzan con los datos de la plataforma.
Los datos de Oficina de cada Profesional se almacenan en un fichero independiente y separado del de cualquier otro Profesional, en servidores ubicados en la Unión Europea. Las copias de seguridad se cifran de forma que solo puedan abrirse fuera del servidor.
Si usted es cliente de un Profesional y desea ejercer sus derechos sobre estos datos, debe dirigirse a ese Profesional, que es el Responsable. Si la solicitud se recibe en PIDEX, se le trasladará.
Conservación: mientras el Profesional mantenga activa su Oficina. Puede solicitar la baja en cualquier momento; su información deja de estar accesible de forma inmediata y queda bloqueada seis años conforme al artículo 32 de la LOPDGDD, a disposición exclusiva de Jueces, Tribunales y Administraciones Públicas, tras lo cual se destruye.
10. Plazo de Conservación
• Datos de transacciones y facturas: 7 años (Ley 58/2003 General Tributaria).
• Documentos KYC: 5 años desde la finalización de la relación comercial (Ley 10/2010 de prevención del blanqueo de capitales).
• Firmas digitales y documentación contractual: 7 años como evidencia de la relación contractual.
• Logs del sistema e IPs: máximo 12 meses.
• Tokens de notificaciones push: mientras la cuenta esté activa.
• Datos de Oficina (clientes, presupuestos y facturas del Profesional): mientras el Profesional mantenga activa su Oficina. Al darse de baja quedan bloqueados 6 años (art. 32 LOPDGDD y art. 30 del Código de Comercio) y después se destruyen. Las copias de seguridad cifradas se conservan 30 días.
• Resto de datos personales: eliminados en el plazo de 30 días tras la baja de la cuenta.
11. Sus Derechos
Conforme al RGPD y la LOPDGDD, tiene derecho a:
• Acceso: solicitar una copia de sus datos.
• Rectificación: corregir datos inexactos desde su perfil o contactándonos.
• Supresión: solicitar el borrado de sus datos (disponible en Perfil → Eliminar cuenta). Ciertos datos se conservarán por obligación legal.
• Portabilidad: recibir sus datos en formato estructurado y legible por máquina.
• Oposición y limitación: oponerse a determinados tratamientos o solicitar su limitación.
• Retirada del consentimiento: puede retirar su consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
Para ejercer sus derechos: protecciondatos@pidexpro.com
Tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
12. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger sus datos:
• Cifrado en tránsito mediante TLS/HTTPS.
• Almacenamiento seguro con cifrado en reposo en Google Cloud Storage.
• Contraseñas almacenadas con hash bcrypt.
• Autenticación mediante tokens JWT de vida limitada.
• Acceso a datos restringido al personal autorizado.
• Los datos de Oficina de cada Profesional se almacenan en un fichero independiente, de modo que resulte materialmente imposible que los datos de un Profesional se mezclen con los de otro.
• Las copias de seguridad se cifran con clave pública: el servidor puede generarlas pero no descifrarlas.
• Los archivos de Oficina dados de baja quedan apartados y fuera de servicio; todo acceso a ellos queda registrado.
• Auditoría de accesos mediante logs del sistema.
13. Cookies y Tecnologías Similares
La versión web de la plataforma puede utilizar cookies técnicas estrictamente necesarias para el funcionamiento del servicio (gestión de sesión, autenticación). No se utilizan cookies de seguimiento ni publicidad de terceros.
14. Menores de Edad
La plataforma no está dirigida a menores de 18 años. PIDEX no recoge intencionadamente datos personales de menores. Si detectamos que un menor ha proporcionado datos, los eliminaremos de inmediato.
15. Contacto
Para cualquier consulta sobre privacidad o para ejercer sus derechos:
Email: protecciondatos@pidexpro.com
Responsable: Samuel Rodríguez de Mora, NIF 50551640D