Última actualización: 27 de septiembre de 2026
Esta política explica, de forma clara y completa, qué datos personales tratamos a través de la plataforma Frutas Hemen (la aplicación web de gestión, el portal y la app de pedidos del cliente, la app del repartidor y el canal de WhatsApp), para qué, con qué base legal, durante cuánto tiempo, con quién los compartimos y cómo puede ejercer sus derechos. Se aplica el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y la Ley 34/2002 de servicios de la sociedad de la información (LSSI).
La plataforma la comparten dos sociedades. Cada una es responsable de los datos de sus clientes, proveedores y trabajadores:
Contacto para cualquier cuestión de privacidad, para las dos sociedades: info@frutashemen.com, teléfono 673 639 547, o por correo postal a cualquiera de los domicilios anteriores.
No hemos designado Delegado de Protección de Datos porque nuestra actividad no está entre los supuestos en que es obligatorio (art. 37 RGPD y art. 34 LOPDGDD). Las consultas se atienden en el contacto indicado.
Solo tratamos los datos necesarios para cada finalidad. No compramos datos a terceros ni los vendemos.
| Personas | Datos | Finalidad | Base legal (RGPD) |
|---|---|---|---|
| Clientes (empresas, autónomos y sus personas de contacto) | Nombre o razón social, CIF/NIF, direcciones de facturación y entrega, teléfonos, email, persona de contacto, cuenta bancaria (IBAN) si paga por domiciliación, tarifa y precios, pedidos, albaranes, facturas, cobros e impagos. | Tomar, preparar, repartir y facturar los pedidos; cobrar (también por adeudo SEPA); atender incidencias; gestionar el riesgo de crédito. | Ejecución del contrato (6.1.b); obligaciones legales mercantiles y tributarias, incluida la factura electrónica TicketBAI/Batuz de la Hacienda Foral de Bizkaia (6.1.c); interés legítimo en el cobro y en la gestión del crédito (6.1.f). |
| Usuarios del portal y de la app de pedidos | Cliente al que pertenece el acceso, código QR de acceso, identificador aleatorio del dispositivo, pedidos y carrito, dirección IP y fecha de cada acceso. | Dar acceso seguro a la cuenta del cliente para pedir, repetir pedidos, ver albaranes y facturas. | Ejecución del contrato (6.1.b); interés legítimo en la seguridad de la cuenta (6.1.f). |
| Clientes que nos escriben por WhatsApp | Número de teléfono, nombre de perfil, contenido de los mensajes, pedidos y peticiones de la lista de precios. | Recibir y confirmar pedidos, enviar la lista de precios cuando se pide, avisos sobre pedidos y recordatorios de pedido. | Ejecución del contrato y medidas precontractuales a petición del interesado (6.1.b); interés legítimo en recordar los pedidos habituales, al que puede oponerse en cualquier momento (6.1.f). |
| Personas que reciben las entregas | Nombre de quien recibe, firma, foto de la entrega y coordenadas del lugar de entrega. | Acreditar que la mercancía se entregó, cuándo y dónde, y resolver reclamaciones. | Ejecución del contrato (6.1.b); interés legítimo en disponer de prueba de entrega (6.1.f). |
| Proveedores y sus personas de contacto | Razón social, CIF, contacto, albaranes, facturas y pagos. | Comprar, recibir la mercancía, pagar y llevar la contabilidad. | Ejecución del contrato (6.1.b); obligaciones legales mercantiles y tributarias (6.1.c). |
| Trabajadores (incluidos preparadores y repartidores) | Ver el apartado 3. | Gestión de la relación laboral. | Ver el apartado 3. |
| Cualquier usuario de la plataforma | Usuario, contraseña (solo su huella cifrada con Argon2id, nunca la contraseña), rol y permisos, dirección IP, navegador, fecha y hora de las operaciones sensibles. | Seguridad: control de accesos, bloqueo de intentos de acceso repetidos, registro de auditoría para detectar y aclarar incidentes. | Interés legítimo en la seguridad de la red y de la información (6.1.f y considerando 49 RGPD); obligación de seguridad del art. 32 RGPD (6.1.c). |
Si un dato es obligatorio para prestar el servicio (por ejemplo, la dirección de entrega o el CIF para facturar), se indica al pedirlo; sin él no podemos atender el pedido o emitir la factura.
Para agilizar los pedidos que llegan por WhatsApp, un programa lee el texto del mensaje y propone los artículos y cantidades. Ese programa (un modelo de inteligencia artificial) funciona en nuestro propio servidor: el contenido de los mensajes no se envía a ninguna empresa de inteligencia artificial.
No se toman decisiones con efectos jurídicos basadas únicamente en ese tratamiento automático (art. 22 RGPD): el pedido propuesto se envía al cliente para que lo confirme y, si hay dudas, lo revisa una persona de la empresa. El cliente puede pedir en cualquier momento que su pedido lo gestione directamente una persona.
Cuando termina la finalidad, los datos que debamos guardar por obligación legal se bloquean(art. 32 LOPDGDD): solo quedan a disposición de jueces, tribunales, el Ministerio Fiscal y las administraciones competentes, para atender posibles responsabilidades, y se suprimen al acabar los plazos.
Encargados del tratamiento (tratan datos por cuenta nuestra, con contrato conforme al art. 28 RGPD, y no pueden usarlos para nada más):
Cesiones por obligación legal o necesarias para el servicio:
WhatsApp: si el cliente elige comunicarse con nosotros por WhatsApp, los mensajes viajan por el servicio de WhatsApp Ireland Limited, que los trata según sus propias condiciones y política de privacidad como proveedor del canal que el cliente ha elegido. Siempre puede pedir por el portal, por teléfono o por email.
No hay otros destinatarios. No se ceden datos con fines publicitarios.
Puede ejercer en cualquier momento, gratis:
Para ejercerlos, escriba a info@frutashemen.com o por correo postal a cualquiera de los domicilios del apartado 1, indicando qué derecho ejerce. Si tenemos dudas razonables sobre su identidad podremos pedirle que la acredite. Responderemos en el plazo de un mes, ampliable en dos meses más en casos complejos, avisándole de la ampliación.
Si considera que no hemos atendido bien su solicitud o que el tratamiento no es correcto, puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es). Le agradeceremos que antes nos escriba, para intentar resolverlo.
Aplicamos medidas técnicas y organizativas adecuadas al riesgo (art. 32 RGPD), entre ellas:
Si se produjera una violación de seguridad que afecte a datos personales, la notificaremos a la autoridad de control en 72 horas cuando proceda y, si hay un riesgo alto para las personas afectadas, también a ellas (arts. 33 y 34 RGPD).
Nuestros servicios se dirigen a empresas, profesionales y a nuestros trabajadores. No tratamos a sabiendas datos de menores de 14 años.
Solo usamos cookies y almacenamiento técnicos, imprescindibles para que la plataforma funcione. Lo explicamos en la política de cookies.
Podemos actualizar esta política cuando cambien los tratamientos o la normativa. La fecha de la última actualización figura al principio. Si el cambio es relevante, lo avisaremos por los medios habituales (portal, app o email).
HEMEN FRUTAS Y VERDURAS S.L. · CIF B75983130 · Ibarreta Kalea 1, 48970 Basauri (Bizkaia)
PATKRIS 2014 S.L. · CIF B95783551 · Lusiene Bidea 2, 48100 Mungia (Bizkaia)
info@frutashemen.com · 673 639 547