Política de privacidad
Última actualización: 4 de octubre de 2026.
Responsable del tratamiento
Reprorace SL, NIF B75382259, Avda. Montes de Oca, 20, Nave 15, 28703 San Sebastián de los Reyes (Madrid), España. Correo para cualquier asunto de privacidad: info@reprorace.com. No hemos designado delegado de protección de datos; atendemos directamente en esa dirección.
Esta política se aplica a los sitios diaglana.com y remote-obd.com, a la plataforma Diaglana (app.diaglana.com), a sus aplicaciones móviles, a la tienda en línea y a nuestras ventas en marketplaces. Te explicamos, para cada uso, qué datos tratamos, para qué, con qué base legal (artículo 6 del Reglamento (UE) 2016/679, RGPD) y durante cuánto tiempo.
Formularios de contacto y seguimiento comercial
Datos: los que nos das al escribirnos o en los formularios de contacto (nombre, correo, teléfono, empresa, perfil, mensaje y la página desde la que escribes) y el historial de la relación (mensajes, notas, llamadas y correos).
Finalidad: responderte y hacer el seguimiento comercial de lo que nos pides en nuestra herramienta de gestión de clientes. Base: la aplicación de medidas precontractuales a tu petición (artículo 6.1.b RGPD) y nuestro interés legítimo en atender y dar seguimiento a las consultas recibidas (artículo 6.1.f). Plazo: mientras dure la consulta y un año más; si llegas a ser cliente, los plazos del apartado correspondiente.
Novedades comerciales
Solo si marcas la casilla correspondiente y después lo confirmas tú con el enlace que te enviamos a esa dirección (doble confirmación: el enlace es de un solo uso y vale 7 días; si no lo confirmas, no te enviamos nada más), te enviamos por correo novedades comerciales de nuestras marcas, como mucho una al mes. Base: tu consentimiento (artículo 6.1.a RGPD y artículo 21 de la LSSI-CE).
Para poder demostrarlo guardamos la fecha y la versión del texto que aceptaste en el formulario y la fecha de tu confirmación, asociadas a un resumen (hash) de tu dirección.
Puedes retirarlo en cualquier momento con el enlace de baja de cada correo o escribiéndonos, sin que afecte a lo enviado antes. Plazo: hasta que te des de baja; después guardamos solo la prueba de tu consentimiento y de tu baja durante el plazo de prescripción de las posibles infracciones (hasta tres años).
Prevención de abusos en los formularios
Para evitar envíos masivos guardamos un resumen seudonimizado con clave (hash) de la dirección IP desde la que se envía cada formulario, nunca la dirección en claro, y contamos los envíos recientes. Base: nuestro interés legítimo en proteger el servicio frente a abusos (artículo 6.1.f RGPD). Plazo: 30 días.
Cuenta en la plataforma
Datos: nombre, correo, país, idioma y zona horaria; organización y roles; segundo factor y dispositivos de confianza; registros de acceso; y la versión de las condiciones y de esta política que aceptaste, con su fecha. El servicio de identidad guarda tu contraseña cifrada de forma irreversible; la plataforma nunca la ve.
Si entras con Google, Apple o Facebook, ese proveedor nos envía tu nombre, tu correo verificado y un identificador; no recibimos tu contraseña ni tus contactos. Lo que ese proveedor trate se rige por su propia política.
Finalidad: crear y gestionar tu cuenta, darte acceso seguro y prestarte el servicio. Base: el contrato (artículo 6.1.b RGPD) y, para conservar la prueba de la aceptación, nuestro interés legítimo (artículo 6.1.f). Plazo: mientras la cuenta esté activa; al cerrarla, los datos quedan bloqueados (artículo 32 de la LOPDGDD) solo a disposición de jueces, autoridades y para nuestra defensa durante los plazos de prescripción (con carácter general, cinco años) y después se suprimen.
Organizaciones y talleres
Si una organización (por ejemplo, un taller o una red) te da acceso, sus administradores ven tu nombre, tu correo, tu rol y la actividad que haces en ella. La organización decide quién accede y responde de haber podido darte de alta; nosotros tratamos esos datos para prestarle el servicio. Base: el contrato con la organización y nuestro interés legítimo en gestionar los accesos de forma segura (artículo 6.1.b y f RGPD). Plazo: mientras pertenezcas a la organización y, después, el del apartado de seguridad y auditoría.
Compras en la tienda
Datos: nombre o razón social, NIF o NIF-IVA, direcciones de envío y facturación, correo, teléfono, pedido, forma de pago, conversación del pedido, facturas, devoluciones y garantías. Los datos de tu tarjeta o de tu cuenta de pago los trata directamente el proveedor de pagos; nosotros recibimos solo el resultado y datos mínimos de la operación.
Finalidad: gestionar el pedido, el cobro, el envío, la factura, el desistimiento y la garantía. Base: el contrato (artículo 6.1.b RGPD) y nuestras obligaciones fiscales y mercantiles (artículo 6.1.c). Plazo: seis años desde el último asiento (artículo 30 del Código de Comercio) y, en lo fiscal, mientras la Administración pueda comprobarlo (artículo 66 de la Ley General Tributaria).
Si indicas un número de IVA de otro Estado de la Unión Europea, lo consultamos en VIES (Comisión Europea) y guardamos la respuesta y su número de consulta como prueba de la entrega intracomunitaria. Base: obligación legal (artículo 6.1.c RGPD).
Origen de la compra: si llegas a la tienda desde diaglana.com o desde remote-obd.com (distribuidor autorizado), el pedido guarda de cuál de las dos webs vienes (solo su nombre, nunca tu navegación) para saber qué ventas consigue cada una y liquidar las del distribuidor. Base: nuestro interés legítimo (artículo 6.1.f RGPD). Plazo: el del pedido. Recordarlo entre visitas exige tu consentimiento y se explica en la política de cookies de este sitio (apartado «Plataforma y tienda: almacenamiento del navegador»).
Ventas en marketplaces
Si compras nuestros equipos en Amazon, eBay, Mercado Libre o AliExpress, el marketplace nos comunica tu nombre, la dirección y el teléfono de entrega y el pedido para que podamos enviarlo, facturarlo y atender la garantía; le devolvemos el transportista y el número de seguimiento. Base: el contrato y nuestras obligaciones legales (artículo 6.1.b y c RGPD). Plazo: el de las compras en la tienda. El marketplace es responsable de los datos que trata en su propio sitio, conforme a su política.
Diagnosis y sesiones remotas
Datos: identificador del equipo, VIN, códigos de avería, datos en vivo, tensión de batería, estado de la sesión y eventos del equipo. Solo se tratan cuando el titular o usuario del vehículo autoriza cada sesión con el botón del equipo o en la aplicación, y puede retirar la autorización en cualquier momento.
Finalidad: prestar el servicio de diagnosis que el cliente pide a su taller. Base: el contrato y la autorización de cada sesión (artículo 6.1.b RGPD). Plazo: el del servicio contratado; los informes firmados, el tiempo que el taller deba conservarlos.
Cuando un taller atiende a sus clientes con la plataforma, el taller es el responsable de esos datos y nosotros los tratamos por su cuenta como encargados (artículo 28 RGPD). Si tienes dudas sobre lo que hace tu taller con tus datos, pregúntale a él; también te ayudamos nosotros.
Grabación de las comunicaciones de diagnosis
Durante cada sesión remota, los equipos graban las comunicaciones técnicas entre la herramienta y el vehículo (mensajes, tiempos y bus); no se graba audio ni imagen. Finalidad: analizar cómo se comunican las herramientas y los vehículos, mejorar la compatibilidad y la seguridad del servicio y resolver incidencias.
Base: nuestro interés legítimo en mejorar y proteger el servicio (artículo 6.1.f RGPD). Lo hemos ponderado con tus derechos: las grabaciones se guardan cifradas y con un identificador seudónimo; el VIN y los datos del cliente se guardan aparte, con acceso restringido; y el equipo de análisis trabaja solo sobre la versión seudónima. Puedes oponerte escribiéndonos. Plazo: 5 años.
Ubicación de uso (aplicación móvil)
Solo mientras usas la aplicación, al pedir una sesión remota o una asistencia, y solo si lo permites: país, región, ciudad y una zona aproximada de unos 11 km. Nunca guardamos tu posición exacta. Tu teléfono obtiene el nombre del lugar con su propio servicio (Apple o Google, según sus políticas). Si no lo permites, guardamos solo el país y la región que indica tu conexión.
Finalidad: aplicar la normativa del lugar desde el que se pide el servicio y elaborar estadísticas. Base: tu consentimiento (artículo 6.1.a RGPD), que puedes retirar en los ajustes del teléfono, y nuestro interés legítimo en cumplir la normativa aplicable (país y región de la conexión; artículo 6.1.f). Plazo: 24 meses.
Marketplace de expertos
Si eres experto, publicamos en diaglana.com los datos de perfil que tú decides mostrar (nombre, foto, organización, especialidades, marcas, servicios, tarifas, idiomas y zona de trabajo), después de revisarlos. Esas páginas son públicas y los buscadores pueden indexarlas. Base: el contrato (artículo 6.1.b RGPD). Plazo: mientras el perfil esté publicado; puedes retirarlo cuando quieras.
Si contratas a un experto o eres el experto: los datos de la contratación (consulta, presupuesto, mensajes, adjuntos, cita, informe, valoración y pagos) y, del taller del experto, los que pide Stripe para verificarlo y pagarle (identidad, domicilio y cuenta). Base: el contrato (artículo 6.1.b RGPD) y la obligación legal (artículo 6.1.c: facturación y artículo 30 del Reglamento de Servicios Digitales). Plazo: los mensajes, 2 años desde el cierre; los datos de cobro y facturación, 6 años. Stripe trata los datos de pago como responsable independiente.
Comunidad
Datos: tu perfil (@usuario, nombre, foto y presentación), lo que publicas (textos y fotos), los «me gusta», a quién sigues, a quién bloqueas y tus denuncias. Por defecto tu perfil solo lo ven las personas con cuenta; puedes hacerlo público. El perfil de un experto publicado es siempre público. Lo público puede verse sin sesión y aparecer en buscadores.
Finalidad: prestarte el servicio de comunidad. Base: el contrato (artículo 6.1.b RGPD). Plazo: hasta que borres la publicación o cierres la cuenta; las copias de seguridad se renuevan en un plazo breve.
Denuncias y moderación
Si denuncias un contenido, tratamos tu cuenta, el motivo y los detalles que des; si tu contenido es denunciado, el contenido, la denuncia y nuestra decisión motivada. Base: las obligaciones del Reglamento de Servicios Digitales (artículo 6.1.c RGPD) y nuestro interés legítimo en mantener la comunidad segura (artículo 6.1.f). No revelamos a la persona denunciada quién la ha denunciado, salvo obligación legal.
Plazo: el necesario para tramitar las reclamaciones contra la decisión y defendernos frente a posibles reclamaciones. Si un contenido hace sospechar un delito que amenace la vida o la seguridad de las personas, informaremos a las autoridades (artículo 18 del Reglamento de Servicios Digitales).
Avisos del servicio
Te enviamos avisos en la aplicación y por correo sobre tus pedidos, tu cuenta, tus equipos, tus sesiones y la seguridad. Base: el contrato (artículo 6.1.b RGPD). No son comunicaciones comerciales: estas solo te las enviamos con tu consentimiento.
Asistentes de inteligencia artificial de nuestro equipo
Nuestro equipo usa asistentes de inteligencia artificial de proveedores externos para trabajar más rápido: a través de una interfaz interna, con claves ligadas a los permisos de cada persona, pueden leer contactos, pedidos y solicitudes de soporte y preparar notas o borradores de respuesta.
Una persona de nuestro equipo revisa siempre lo que preparan y decide; los asistentes no envían nada a los clientes ni toman decisiones sobre ti, tu cuenta, tus pedidos o tus contenidos. Base: nuestro interés legítimo en atenderte de forma eficiente (artículo 6.1.f RGPD). Los proveedores actúan como encargados del tratamiento y, si tratan datos fuera del Espacio Económico Europeo, lo hacen con las garantías indicadas más abajo.
Seguridad y auditoría
Registramos los accesos y las operaciones sensibles para proteger el servicio, detectar usos indebidos y poder demostrar quién hizo cada cosa. Base: nuestro interés legítimo y la obligación de aplicar medidas de seguridad (artículos 6.1.f, 6.1.c y 32 RGPD). Plazo: el necesario para esas finalidades y los plazos legales aplicables.
Destinatarios
Proveedores que tratan datos por nuestra cuenta, con contrato de encargo conforme al artículo 28 RGPD: alojamiento, red de distribución, bases de datos y protección del servicio (Cloudflare); facturación (Holded); envío de correos (Mailgun Technologies, Inc., con los mensajes en sus servidores de la Unión Europea); servicio de identidad; y los asistentes de inteligencia artificial que usa nuestro equipo.
Terceros que reciben datos como responsables independientes, solo cuando es necesario: proveedores de pago (Stripe, PayPal y Redsys con la entidad bancaria correspondiente); transportistas (nombre, dirección y teléfono de entrega); marketplaces en los que compras; Google, Apple o Facebook si entras con ellos; la Comisión Europea (consulta VIES); administraciones tributarias y aduaneras, jueces, tribunales y fuerzas de seguridad cuando la ley lo exija; y asesores profesionales sujetos a secreto.
Si eres cliente de un taller, ese taller accede a los datos de los equipos y vehículos que tú autorizas. No vendemos tus datos ni los cedemos con fines publicitarios.
Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Cloudflare, Inc. (Estados Unidos) está adherida al Marco de Privacidad de Datos UE-EE. UU. y, además, firma con nosotros las cláusulas contractuales tipo de la Comisión Europea; donde el servicio lo permite, configuramos el almacenamiento de las bases de datos en la Unión Europea, aunque su red puede procesar el tráfico en servidores de otros países.
Mailgun Technologies, Inc. (Estados Unidos), que envía nuestros correos, guarda los mensajes y sus registros en su región de la Unión Europea; si su personal accediera desde Estados Unidos, la transferencia se ampara en su adhesión al Marco de Privacidad de Datos UE-EE. UU. y en las cláusulas contractuales tipo de su contrato de encargo.
Con los demás proveedores que tratan datos fuera del Espacio Económico Europeo (por ejemplo, los de asistentes de inteligencia artificial), la transferencia se ampara en una decisión de adecuación o en las cláusulas contractuales tipo, con medidas adicionales cuando son necesarias. Puedes pedirnos una copia de estas garantías escribiéndonos.
Decisiones automatizadas
No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti o te afecten de forma significativa (artículo 22 RGPD). La única excepción es la aplicación automática del régimen de IVA según la respuesta de VIES, que exige la normativa fiscal; puedes pedir que una persona la revise y expresar tu punto de vista. Tampoco elaboramos perfiles con fines publicitarios.
Tus derechos
Puedes acceder a tus datos, rectificarlos, suprimirlos, oponerte a su tratamiento, pedir su limitación o su portabilidad, retirar en cualquier momento el consentimiento que nos hayas dado y no ser objeto de decisiones automatizadas en los términos del apartado anterior (artículos 15 a 22 RGPD).
Ejércelos de forma gratuita desde el centro de privacidad de la plataforma o escribiendo a info@reprorace.com o a nuestro domicilio, indicando qué derecho ejerces. Si tenemos dudas razonables sobre tu identidad, podremos pedirte información adicional. Respondemos en un mes, ampliable dos meses más si la solicitud es compleja, y te avisaremos si es así.
Si consideras que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6, 28001 Madrid; www.aepd.es). Te agradeceremos que antes nos escribas para intentar resolverlo.
Menores
Para crear una cuenta hay que tener al menos 14 años (artículo 7 de la LOPDGDD). Las compras y la contratación de servicios de pago requieren la mayoría de edad. Si sabemos que hemos recogido datos de un menor de 14 años sin el consentimiento de sus padres o tutores, los suprimiremos.
Datos de otras personas
Si nos das datos de otra persona (por ejemplo, un taller que da de alta a sus clientes o un comprador que indica a otra persona para la entrega), debes haberle informado y contar con una base legal para hacerlo.
Cómo protegemos tus datos
Aplicamos medidas técnicas y organizativas adecuadas al riesgo (artículo 32 RGPD): cifrado en tránsito, acceso por roles y con el mínimo privilegio, segundo factor para las operaciones sensibles, seudonimización de las grabaciones, copias de seguridad y registro de auditoría. Si se produce una violación de seguridad, la notificaremos a la Agencia Española de Protección de Datos en un máximo de 72 horas y te avisaremos cuando exista un alto riesgo para ti.
Cambios
Si cambiamos esta política, publicaremos aquí la nueva versión con su fecha y, si el cambio es relevante, te avisaremos en la plataforma o por correo antes de que se aplique.