Última actualización: 15 de agosto de 2026
Esta política describe cómo Dronetrake trata los datos personales — en el sitio, en la plataforma y en las apps — de conformidad con el Reglamento (UE) 2016/679 («RGPD»). Está escrita para ser leída: si algo no cuadra, escríbenos.
Bluix Group Ltd, sociedad registrada en Inglaterra y Gales. Para cualquier solicitud sobre tus datos: privacy@dronetrake.com.
Para los datos de tu cuenta y de la facturación somos responsables del tratamiento. Para los datos que tu organización sube y recoge con la plataforma — vuelos, grabaciones, contactos de los voluntarios, clientes, personas filmadas por las cámaras — el responsable es la organización, y nosotros tratamos esos datos como encargados por su cuenta (art. 28 RGPD; acuerdo de tratamiento disponible bajo petición). Las decisiones sobre qué filmar, a quién invitar y cuánto tiempo conservar son de la organización.
Cuenta: nombre, email, teléfono (opcional), idioma, credenciales (la contraseña se conserva solo como hash). Operaciones: misiones, flota, vuelos con trazas y telemetría, libro de vuelo, documentos. Medios y grabaciones: fotos, vídeos y grabaciones de los directos — estas últimas cifradas con una clave dedicada a cada organización. Seguridad desde el campo: posiciones de las bodycams, alarmas SOS (también por SMS o satélite, con posición y mensaje). Personas sin cuenta: contactos de la agenda operativa (nombre y teléfono, para las invitaciones por SMS), solicitudes enviadas desde /rilievi o desde las páginas públicas de los pilotos (nombre, contactos, lugar del trabajo solicitado), firmantes de contratos (nombre, dirección IP y dispositivo, como garantía de la firma), avisos de «dron encontrado». Soporte: tickets y emails. Registros técnicos: direcciones IP y eventos de seguridad.
Para prestar el servicio que has contratado (art. 6.1.b). Por obligaciones legales: el registro de vuelos se conserva durante el periodo exigido por la normativa UAS europea (art. 6.1.c). Por interés legítimo: seguridad de la plataforma, prevención de abusos, defensa de derechos (art. 6.1.f). Con tu consentimiento, donde hace falta: newsletter, reenvío de una solicitud de levantamiento a otros operadores — siempre desactivado hasta que tú lo actives (art. 6.1.a). Sin elaboración de perfiles, sin venta de datos.
Los pagos los gestiona Creem como merchant of record: es Creem quien recoge los datos de pago, emite el recibo y aplica el IVA — nosotros ni vemos ni conservamos los números de las tarjetas. Para esos datos Creem es responsable autónomo, con su propia política de privacidad.
Infraestructura: netcup GmbH (servidores, centro de datos en Viena, UE) y Hetzner Online GmbH (copias de seguridad cifradas, Núremberg, UE). Entrega de SMS: el mensaje y el número pasan por el proveedor de envío y por las redes telefónicas del destinatario. Funciones de IA opcionales: Anthropic (ver la sección sobre transferencias). Dispositivos satelitales, solo si la organización los conecta: Ground Control/RockBLOCK (identificador del módem y mensajes). La lista actualizada está disponible escribiendo a privacy@dronetrake.com.
La infraestructura que hace funcionar la plataforma está en la Unión Europea, y los datos operativos no la abandonan para la prestación del servicio. La excepción, declarada: las funciones de inteligencia artificial — análisis de fotos y fotogramas, borradores de informes, asistencia en los tickets — envían el contenido estrictamente necesario a Anthropic (Estados Unidos), con las garantías del art. 46 RGPD previstas en su acuerdo de tratamiento y sin ningún entrenamiento de los modelos con tus datos. Las funciones de IA son opcionales: si no las usas, esos contenidos no salen.
Conexiones cifradas (TLS). Las grabaciones de los directos están cifradas con una clave dedicada a cada organización. Las copias de seguridad están cifradas y replicadas en una copia offsite en un centro de datos separado. El libro de vuelo es un registro append-only con cadena de integridad. Los accesos del personal de soporte a los datos de los clientes quedan trazados.
El registro de vuelos: durante el periodo exigido por la normativa UAS (hoy tres años), incluso tras el cierre de la cuenta. Grabaciones y medios: durante el tiempo que la organización declara en su propia política de conservación — sin una elección explícita no borramos nada. Cada borrado deja un registro firmado (qué, cuándo, por qué regla): es el borrado certificado. Copias de seguridad: copias locales durante 7 días más la copia offsite cifrada. Al cerrar la cuenta: exportas tus datos y después eliminamos o anonimizamos lo que no estamos obligados a conservar.
Acceso, rectificación, supresión, limitación, portabilidad, oposición, retirada del consentimiento: escribe a privacy@dronetrake.com y respondemos dentro de los plazos del RGPD. Si el dato pertenece a un tratamiento del que es responsable tu organización (por ejemplo, una grabación hecha por su dron), la solicitud va dirigida a ella — y nosotros la ayudamos a responder. Siempre tienes derecho a presentar una reclamación ante la autoridad de control de tu país (en España, la AEPD).
Solo una cookie técnica de sesión (protección CSRF y preferencia de idioma). Ninguna cookie de elaboración de perfiles, ningún rastreador de terceros.
La app Android para la sincronización de los vuelos tiene una página de privacidad dedicada, con la lista exacta de lo que trata: dronetrake.com/sync/privacy.