Magyar · English · Deutsch · Español · Italiano · Ελληνικά

AT (AnywhereTransit) Rider App — Política de privacidad

Vigente desde: 18 de agosto de 2026 · Versión: 1.0

Traducción de cortesía. Este texto en español se ofrece únicamente para facilitar la comprensión; en toda cuestión jurídica prevalece el original húngaro.

Esta política contiene la información exigida por los artículos 13–14

del RGPD (Reglamento (UE) 2016/679) sobre el tratamiento de datos

vinculado al uso de la AT Rider App. La «Privacy Nutrition Label» del

App Store y el formulario «Seguridad de los datos» de Google Play la

complementan, no la sustituyen.

1. Responsable del tratamiento

Campo Valor
Denominación social FESZTIZ Korlátolt Felelősségű Társaság (FESZTIZ Kft.)
Domicilio social 6635 Szegvár, Iskola utca 41., Hungría
Contacto (asuntos de privacidad) info@anywheretransit.com
Delegado de protección de datos No designado — la obligación del art. 37 RGPD no es aplicable al Prestador

2. Qué datos tratamos, con qué finalidad y sobre qué base jurídica

Categoría de datos Finalidad Base jurídica (art. 6 RGPD) Plazo de conservación
Datos de la cuenta (correo electrónico, nombre/apodo, hash de contraseña) Registro, inicio de sesión (1)(b) ejecución de un contrato Hasta la eliminación de la cuenta
Token de dispositivo/push Notificaciones (recordatorio de salida, comunicados) (1)(a) consentimiento (al activar las notificaciones) Hasta la retirada del consentimiento o la eliminación de la cuenta
Paradas/líneas/servicios favoritos Experiencia de usuario (1)(f) interés legítimo Hasta la eliminación de la cuenta
Datos de reserva (servicio, hora, nombre del pasajero) Ejecución de la reserva de traslado (1)(b) ejecución de un contrato Hasta la eliminación de la cuenta; los justificantes contables, 8 años según la Ley C de 2000 de contabilidad
Datos de compra de billetes y de transacción de pago (sin datos de tarjeta) Venta de billetes, facturación (1)(b) ejecución de un contrato, (1)(c) obligación legal Justificantes contables, 8 años
Informe de error/mensaje de soporte Atención al cliente (1)(f) interés legítimo 1 año desde el cierre

Aclaración técnica importante: la Rider App **no envía su propia

posición GPS al servidor.** La localización se usa exclusivamente en el

dispositivo, de forma local (lista de paradas cercanas, centrado del

mapa, navegación dentro de la app); las posiciones de vehículos en vivo

mostradas solo se reciben — las proporciona la aplicación del

conductor, que constituye un tratamiento distinto.

3. Con quién compartimos los datos

para procesar el pago, conforme a la política de privacidad propia de

Barion. La plataforma AT nunca ve los datos de la tarjeta.

plataforma opera en la UE; los datos se almacenan dentro de la UE.

compra de billete, los datos mínimos necesarios para la ejecución

(p. ej. nombre del pasajero, servicio reservado).

como encargados del tratamiento; la transferencia se basa en su

certificación conforme al Marco de Privacidad de Datos UE–EE. UU. y en

las cláusulas contractuales tipo (SCC) de la Comisión Europea.

la ley.

4. Derechos del interesado

En virtud del RGPD, usted tiene derecho a:

legible por máquina),

afecte a la licitud del tratamiento previo a la retirada),

Protección de Datos y Libertad de Información** (NAIH — 1055 Budapest,

Falk Miksa utca 9–11.; dirección postal: 1363 Budapest, Pf. 9.;

ugyfelszolgalat@naih.hu; +36 1 391 1400) o acudir a los tribunales.

Para ejercer estos derechos: info@anywheretransit.com. La eliminación de

la cuenta también puede iniciarse desde la aplicación (Cuenta → Eliminar

cuenta) — esto inicia el proceso de supresión; los justificantes con

conservación legal obligatoria (facturas) se conservan, separados de la

cuenta, hasta el final del plazo de conservación.

5. Decisiones automatizadas

El servicio no aplica decisiones exclusivamente automatizadas en el

sentido del artículo 22 del RGPD que produzcan efectos jurídicos sobre

el interesado.

6. Seguridad de los datos

Las contraseñas nunca se almacenan en forma legible — usamos el hash

iterado y con sal integrado en ASP.NET Core Identity. Todo el tráfico de

red va cifrado con TLS. El inicio de sesión usa un token de acceso de

corta duración y un token de refresco separado; el token de refresco se

sustituye en cada uso, por lo que un token robado y ya utilizado no

puede reutilizarse. Tras varios intentos de inicio de sesión fallidos,

la cuenta se bloquea temporalmente. En caso de violación de la seguridad

de los datos, el Prestador actúa conforme a los artículos 33–34 del

RGPD: notifica el incidente a la NAIH sin dilación indebida, a ser

posible en un plazo de 72 horas, y — si el incidente entraña

probablemente un alto riesgo — informa también a los interesados.

7. Datos de menores

El servicio no está dirigido a menores de 16 años; los datos de un

interesado menor de 16 años solo se tratan con el consentimiento de su

representante legal. Si tenemos conocimiento de que tratamos datos de un

menor sin dicho consentimiento, los suprimimos.

8. Modificación de esta política

Podemos actualizar esta política periódicamente; de los cambios

sustanciales informamos dentro de la aplicación.


*Documentos relacionados: Términos y condiciones · Política de cookies · Declaración de accesibilidad*