Política de Privacidad
Última actualización: abril 2026
1. Responsable del tratamiento
AutoescuelaBot (CIF: B-XXXXXXXX)
Domicilio: [Domicilio social], Málaga, España
Email: [email protected]
2. Datos que recopilamos
A través de nuestra plataforma, recopilamos y tratamos los siguientes datos personales de los alumnos de autoescuela:
- Datos identificativos: nombre completo, email, teléfono, fecha de nacimiento
- Documentos: fotografía del DNI/NIE (anverso y reverso), certificado médico, foto tipo carnet
- Datos de matriculación: tipo de permiso, estado de la matrícula, pagos realizados
- Datos de conversación: mensajes intercambiados a través de WhatsApp con el bot
3. Finalidad del tratamiento
- Gestión de la matriculación en la autoescuela
- Comunicación con el alumno vía WhatsApp
- Procesamiento de pagos
- Verificación de documentos de identidad
- Cumplimiento de obligaciones legales
4. Base jurídica
- Consentimiento explícito del alumno (art. 6.1.a RGPD) — recogido vía WhatsApp antes del tratamiento
- Ejecución de contrato (art. 6.1.b RGPD) — gestión de la matrícula
- Obligación legal (art. 6.1.c RGPD) — normativa DGT y fiscal
5. Medidas de seguridad
- Cifrado AES-256-GCM para todos los datos personales almacenados
- Cifrado en tránsito con TLS 1.2/1.3
- Documentos cifrados en disco con clave independiente
- Acceso restringido al personal autorizado de la autoescuela
- Registro de auditoría de todas las acciones administrativas
6. Encargados del tratamiento
- Meta Platforms (WhatsApp Business API) — comunicación con alumnos
- Anthropic (Claude AI) — asistente conversacional y verificación de documentos
- Stripe — procesamiento de pagos
- OVH — alojamiento de servidores (UE)
7. Conservación de datos
- Mensajes de conversación: 6 meses
- Documentos de matrícula: duración del expediente del alumno
- Logs de webhook: 7 días
- Caché de FAQ: 48 horas
8. Derechos del interesado
Puedes ejercer tus derechos de acceso, rectificación, supresión, portabilidad, limitación y oposición enviando un email a [email protected].
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Ubicación de los datos
Todos los datos se almacenan en servidores ubicados en la Unión Europea (OVH, Francia). No se realizan transferencias internacionales fuera del EEE.