carengestVolver al inicio

Política de privacidad de carengest

Última actualización: 13 de julio de 2026

1. Identificación

carengest es una plataforma tecnológica titularidad de:

YECLAWEB, S.L.

  • NIF: B73977076
  • Domicilio: Calle Martínez Corbalán, 11, 30510 Yecla, Murcia, España
  • Sitio web: carengest.com
  • Correo de privacidad: info@carengest.com
  • Delegado de Protección de Datos: Fernando Zabaleta
  • Contacto del Delegado de Protección de Datos: info@carengest.com

En esta política utilizamos indistintamente las denominaciones YeclaWeb, carengest o nosotros para referirnos al prestador de la plataforma.

2. A quién se aplica esta política

Esta Política de privacidad se aplica a:

  • Las personas que visitan carengest.com.
  • Las personas que solicitan información o soporte.
  • Los representantes de las empresas y entidades que contratan carengest.
  • Los administradores y coordinadores que utilizan la plataforma.
  • Los cuidadores que acceden a la aplicación móvil.
  • Las personas atendidas cuyos datos son incorporados por una empresa cliente.
  • Sus familiares, representantes, tutores o contactos autorizados.
  • Las personas que se comunican con carengest mediante correo, formularios, teléfono o WhatsApp.

3. Quién es responsable de los datos

El papel de YeclaWeb depende del tipo de información y de la finalidad para la que se trate.

3.1. YeclaWeb como responsable del tratamiento

YeclaWeb actúa como responsable respecto de los datos que utiliza para gestionar su propia actividad, incluyendo:

  • Solicitudes de información y demostraciones.
  • Creación y administración de la cuenta empresarial.
  • Contratación y suscripción.
  • Facturación.
  • Cobros y gestión de pagos.
  • Soporte técnico.
  • Seguridad de la plataforma.
  • Contactos comerciales.
  • Comunicaciones dirigidas a administradores de las empresas clientes.
  • Gestión de reclamaciones.
  • Cumplimiento de obligaciones legales.

3.2. La empresa cliente como responsable del tratamiento

Cuando una empresa, agencia, residencia, centro, franquicia, entidad social o administración utiliza carengest para gestionar sus servicios, esa organización decide:

  • Qué cuidadores se dan de alta.
  • Qué personas atendidas se registran.
  • Qué familiares se incorporen.
  • Qué datos se solicitan.
  • Qué visitas se programan.
  • Qué datos puede ver cada cuidador.
  • Qué comunicaciones se envían.
  • Qué información puede recibir cada familiar.
  • Qué evidencias debe completar el cuidador.
  • Durante cuánto tiempo necesita conservar los datos.

En estos tratamientos, la empresa cliente es la responsable del tratamiento y YeclaWeb actúa como encargado del tratamiento, prestando la infraestructura y siguiendo las instrucciones de la empresa.

El responsable determina los fines y medios esenciales del tratamiento, mientras que el encargado trata los datos por cuenta del responsable conforme a un contrato.

3.3. Qué significa esto para cuidadores y familiares

Si eres cuidador, persona atendida o familiar, la organización que te ha dado de alta en carengest es tu principal punto de contacto para:

  • Saber por qué utiliza tus datos.
  • Rectificar información.
  • Cambiar permisos.
  • Dejar de recibir notificaciones.
  • Solicitar acceso.
  • Solicitar la baja de tu cuenta.
  • Solicitar la eliminación de datos.
  • Consultar los plazos de conservación aplicables.

YeclaWeb colaborará con esa organización para atender las solicitudes relacionadas con los datos alojados en carengest.

4. Datos que podemos tratar

La información concreta depende de las funciones utilizadas y de la configuración realizada por cada empresa cliente.

4.1. Datos de administradores y representantes de empresas

Podemos tratar:

  • Nombre y apellidos.
  • Empresa o entidad.
  • NIF de la empresa.
  • Cargo o relación con la empresa.
  • Correo electrónico.
  • Teléfono.
  • Dirección de facturación.
  • Credenciales e identificadores de cuenta.
  • Plan contratado.
  • Número de cuidadores activos.
  • Estado de la suscripción.
  • Facturas y cobros.
  • Comunicaciones con soporte.
  • Aceptación de condiciones.
  • Fecha, hora, dirección IP y versión de las condiciones aceptadas.
  • Datos técnicos y de seguridad.

4.2. Datos de cuidadores

La empresa cliente puede incorporar:

  • Nombre y apellidos.
  • DNI o NIE.
  • Fecha de nacimiento.
  • Dirección.
  • Correo electrónico.
  • Teléfono.
  • Usuario de acceso.
  • Horario y disponibilidad.
  • Formación.
  • Especialidades.
  • Carnet de conducir.
  • Disponibilidad de vehículo.
  • Documentos laborales o profesionales.
  • Centro o empresa a la que pertenece.
  • Visitas asignadas.
  • Horas de entrada y salida.
  • Método de fichaje.
  • Ubicación puntual del fichaje.
  • Evidencias cumplimentadas.
  • Mensajes vinculados a las visitas.
  • Datos técnicos de acceso y uso.

La empresa cliente decide qué campos utiliza y cuáles son obligatorios.

4.3. Datos de personas atendidas

La empresa cliente puede incorporar:

  • Nombre y apellidos.
  • DNI.
  • Fecha de nacimiento o edad.
  • Teléfono.
  • Dirección del servicio.
  • Coordenadas del domicilio.
  • Horarios de visitas.
  • Tareas previstas o habituales.
  • Preferencias personales.
  • Nivel de autonomía.
  • Riesgos operativos.
  • Observaciones de acceso.
  • Notas relacionadas con el servicio.
  • Cuidadores asignados.
  • Visitas realizadas.
  • Evidencias de las visitas.
  • Comunicaciones autorizadas.

carengest no está diseñado como historia clínica. La empresa cliente debe evitar introducir diagnósticos, informes médicos, tratamientos o datos sanitarios que no sean necesarios.

No obstante, determinadas observaciones relacionadas con caídas, movilidad, desorientación, alimentación o estado físico podrían revelar indirectamente información relativa a la salud. La empresa cliente debe limitar su recogida y restringir su acceso.

4.4. Datos de familiares y contactos autorizados

La empresa cliente puede incorporar:

  • Nombre y apellidos.
  • Relación con la persona atendida.
  • Correo electrónico.
  • Teléfono.
  • Condición de contacto principal.
  • Preferencias de notificación.
  • Permiso para comunicarse con el cuidador.
  • Mensajes enviados o recibidos.
  • Información sobre las visitas que la empresa haya autorizado a compartir.

4.5. Datos de ubicación

Cuando la empresa habilita esta función, carengest puede intentar obtener la ubicación del dispositivo del cuidador:

  • Al iniciar una visita.
  • Al finalizar una visita.
  • Cuando el cuidador solicita expresamente realizar una acción que requiere ubicación.

Podemos registrar:

  • Latitud y longitud aproximadas.
  • Precisión indicada por el dispositivo.
  • Fecha y hora.
  • Método de fichaje.
  • Visita asociada.
  • Información técnica necesaria para validar el registro.

carengest no realiza seguimiento continuo del cuidador durante la visita.

La ubicación no se muestra a los familiares. La finalidad es generar una referencia técnica sobre el lugar desde el que se realizó un fichaje, no vigilar permanentemente al trabajador ni certificar por sí sola que el cuidado se haya prestado correctamente.

La AEPD indica que, cuando la finalidad de la geolocalización es registrar el inicio y fin de una actividad, los datos no deben utilizarse para conocer la ubicación del trabajador en cada momento y la persona debe ser informada previamente.

4.6. Datos obtenidos mediante cámara

Si se habilita el fichaje por QR, la aplicación puede solicitar acceso puntual a la cámara para leer el código.

carengest no utiliza esta función para almacenar fotografías, grabar vídeo ni identificar rostros.

4.7. Comunicaciones entre familiares, cuidadores y empresa

Cuando la empresa activa la comunicación familiar:

  • Un familiar puede recibir un email sobre una visita.
  • El familiar puede responder a ese email.
  • La respuesta puede mostrarse al cuidador dentro de la aplicación.
  • El cuidador puede responder desde carengest.
  • La empresa cliente puede acceder a toda la conversación e intervenir.

Las direcciones de email personales no tienen que mostrarse entre las partes.

En la versión inicial no se admiten fotografías, archivos adjuntos ni notas de voz en estas conversaciones.

Este canal no es privado frente a la empresa prestadora del servicio.

4.8. Datos técnicos y de seguridad

Podemos tratar:

  • Dirección IP.
  • Tipo de dispositivo.
  • Sistema operativo.
  • Versión de la aplicación.
  • Navegador.
  • Fecha y hora de acceso.
  • Identificadores de sesión.
  • Operaciones realizadas.
  • Errores técnicos.
  • Intentos de acceso.
  • Información necesaria para prevenir usos fraudulentos o no autorizados.

4.9. Datos de soporte

Cuando contactas con soporte podemos tratar:

  • Nombre.
  • Teléfono o email.
  • Empresa o centro.
  • Usuario de la aplicación.
  • Contenido de la consulta.
  • Capturas o información técnica que decidas enviar.
  • Fecha y hora de la conversación.
  • Actuaciones realizadas para solucionar el problema.

No debes enviar por soporte datos médicos, DNI, direcciones de personas atendidas u otra información sensible, salvo que sea estrictamente necesario y el equipo de soporte lo solicite mediante un canal adecuado.

4.10. Datos de pago

Los pagos de las suscripciones se procesarán mediante Stripe.

Podemos recibir información como:

  • Identificador del cliente en Stripe.
  • Plan contratado.
  • Estado del pago.
  • Fecha del cobro.
  • Importe.
  • Moneda.
  • Últimos dígitos o tipo de medio de pago, cuando Stripe los facilite.
  • Identificadores de factura y suscripción.

Stripe trata los datos necesarios para prestar sus servicios de pago conforme a sus propios términos y política de privacidad.

5. Para qué utilizamos los datos

Gestión de la cuenta y prestación del servicio

Utilizamos los datos para:

  • Crear y mantener cuentas.
  • Autenticar usuarios.
  • Prestar las funcionalidades contratadas.
  • Gestionar visitas.
  • Procesar fichajes.
  • Enviar comunicaciones.
  • Mostrar evidencias.
  • Gestionar planes y suscripciones.
  • Facilitar exportaciones.
  • Atender soporte.

La base jurídica es la ejecución del contrato o la aplicación de medidas precontractuales.

Facturación y obligaciones legales

Utilizamos la información necesaria para:

  • Emitir facturas.
  • Gestionar pagos.
  • Llevar la contabilidad.
  • Cumplir obligaciones fiscales.
  • Atender solicitudes de autoridades competentes.

La base jurídica es el cumplimiento de obligaciones legales.

Seguridad, prevención de abusos y funcionamiento

Podemos utilizar datos técnicos para:

  • Proteger cuentas.
  • Evitar accesos no autorizados.
  • Prevenir fraude.
  • Investigar errores.
  • Mantener la disponibilidad.
  • Resolver problemas técnicos.
  • Defender derechos y reclamaciones.

La base jurídica puede ser la ejecución del contrato, el cumplimiento de obligaciones legales y el interés legítimo en proteger la plataforma, a sus clientes y usuarios.

Soporte

Tratamos los datos facilitados durante las consultas para resolverlas y mantener un historial razonable del soporte prestado.

La base jurídica es la ejecución del contrato, la atención de medidas precontractuales y el interés legítimo en prestar asistencia y mejorar el funcionamiento.

Comunicaciones profesionales

Podemos enviar a los administradores de las empresas clientes:

  • Avisos sobre la cuenta.
  • Información de seguridad.
  • Cambios del servicio.
  • Novedades relacionadas con carengest.
  • Formación.
  • Ofertas de productos similares.

Las comunicaciones promocionales se enviarán cuando exista consentimiento o cuando sean legalmente admisibles por existir una relación contractual previa. Siempre incluirán un medio sencillo para oponerse o darse de baja. La LSSI establece como regla general que las comunicaciones promocionales electrónicas necesitan haber sido solicitadas o autorizadas, con las excepciones legalmente previstas.

No utilizaremos los datos de cuidadores, personas atendidas o familiares para enviarles publicidad de carengest.

Analítica de la web

Si la persona acepta las cookies analíticas, podremos obtener estadísticas sobre la navegación por la web pública.

La información y opciones correspondientes se explican en la Política de cookies.

No deben incluirse datos de personas atendidas, familiares o cuidadores en las herramientas de analítica de la web pública.

Datos agregados o anónimos

Podemos crear estadísticas agregadas o anonimizadas sobre:

  • Número de visitas procesadas.
  • Uso de funcionalidades.
  • Número de cuidadores activos.
  • Rendimiento técnico.
  • Errores.
  • Volumen general de comunicaciones.

Estas estadísticas solo se utilizarán cuando no permitan identificar razonablemente a personas atendidas, familiares, cuidadores o clientes.

6. Para qué no utilizamos los datos operativos

Los datos introducidos por las empresas clientes sobre cuidadores, personas atendidas y familiares:

  • No se venden.
  • No se alquilan.
  • No se utilizan para publicidad propia.
  • No se utilizan para publicidad de terceros.
  • No se ceden para crear perfiles comerciales.
  • No se utilizan para contactar comercialmente con familiares o personas atendidas.
  • No se utilizan para entrenar modelos generales de inteligencia artificial.
  • No se utilizan para tomar decisiones médicas.
  • No se utilizan para valorar profesionalmente a los cuidadores por cuenta de YeclaWeb.

YeclaWeb los trata únicamente para prestar, mantener, proteger y dar soporte a carengest, siguiendo las instrucciones de la empresa cliente.

7. De dónde proceden los datos

Podemos recibir datos:

  • Directamente de la persona.
  • De la empresa cliente.
  • De un administrador o coordinador.
  • Del cuidador al utilizar la aplicación.
  • De un familiar al responder una comunicación.
  • Del dispositivo, cuando se usa una función de ubicación o QR.
  • De Stripe, respecto del estado de pagos.
  • De proveedores técnicos necesarios para mantener la plataforma.

Cuando la empresa cliente introduce datos de cuidadores, personas atendidas o familiares, esa empresa es responsable de haberles proporcionado la información legal necesaria.

8. Quién puede acceder o recibir los datos

Los datos pueden ser accesibles para:

  • La empresa cliente responsable.
  • Sus administradores y coordinadores autorizados.
  • Los cuidadores asignados, dentro de los permisos configurados.
  • Los familiares autorizados, respecto de la información que la empresa decida compartir.
  • El personal autorizado de YeclaWeb cuando sea necesario para soporte, seguridad o mantenimiento.
  • Proveedores tecnológicos que actúen como encargados o subencargados.
  • Autoridades, jueces o administraciones cuando exista una obligación legal.

Los principales tipos de proveedores pueden incluir:

  • Alojamiento e infraestructura.
  • Bases de datos.
  • Servicios de correo.
  • Recepción de respuestas por email.
  • CRM.
  • Pagos mediante Stripe.
  • Mapas y geolocalización mediante servicios como Google Maps.
  • Analítica de la web pública.
  • Seguridad, monitorización y soporte.

9. Transferencias internacionales

YeclaWeb procurará configurar la infraestructura principal en el Espacio Económico Europeo.

Algunos proveedores tecnológicos pueden tratar información desde otros países. Cuando exista una transferencia internacional de datos personales, se aplicará un mecanismo válido, como:

  • Una decisión de adecuación.
  • Cláusulas contractuales tipo.
  • Medidas adicionales.
  • Otro instrumento reconocido por la normativa.

10. Conservación

Cuenta empresarial, contratación y facturación

Los datos se conservarán mientras exista una relación contractual y posteriormente durante los plazos necesarios para atender obligaciones fiscales, contables, contractuales y posibles reclamaciones.

Datos operativos de la empresa cliente

Los datos de cuidadores, personas atendidas, familiares, visitas, evidencias y comunicaciones se conservarán:

  • Mientras la suscripción esté activa.
  • Mientras la empresa cliente los necesite conforme a sus finalidades y configuración.
  • Durante un periodo máximo ordinario de 30 días después de finalizar la cuenta, para permitir su exportación, salvo borrado anticipado.
  • En copias de seguridad durante el ciclo técnico necesario hasta su sobrescritura o eliminación.

Después podrán eliminarse o anonimizarse.

Cuando la empresa necesite conservar registros durante un periodo superior por motivos laborales, contractuales o legales, debe exportarlos antes de finalizar su suscripción.

Cuentas de cuidadores

La desactivación de una cuenta impide nuevos accesos, pero no implica necesariamente la eliminación inmediata de todos los registros históricos vinculados a visitas anteriores.

La empresa cliente decidirá si dichos registros deben:

  • Conservarse.
  • Bloquearse.
  • Anonimizarse.
  • Eliminarse cuando ya no sean necesarios.

Soporte

Los datos de soporte se conservarán durante el tiempo necesario para resolver la consulta, gestionar posibles reclamaciones y mejorar la asistencia.

11. Derechos de protección de datos

Las personas pueden ejercer, cuando corresponda, los derechos de:

  • Acceso.
  • Rectificación.
  • Supresión.
  • Oposición.
  • Limitación del tratamiento.
  • Portabilidad.
  • No ser objeto de decisiones exclusivamente automatizadas con efectos jurídicos o similares.

La AEPD recoge estos derechos y recomienda dirigir la solicitud primero al responsable del tratamiento.

Si eres administrador o contacto de una empresa

Puedes dirigirte a: info@carengest.com

Si eres cuidador, persona atendida o familiar

Debes dirigir inicialmente tu solicitud a la empresa o agencia que te dio de alta en carengest.

También puedes contactar con YeclaWeb en: info@carengest.com

En ese caso, identificaremos a la empresa responsable y le trasladaremos tu solicitud cuando corresponda.

Para proteger los datos, podremos pedir información razonable para verificar la identidad y la relación con la cuenta.

Las solicitudes se atenderán sin dilación indebida y dentro de los plazos legalmente aplicables.

También puedes presentar una reclamación ante la Agencia Española de Protección de Datos, especialmente si previamente has ejercido tus derechos y consideras que no han sido atendidos correctamente.

12. Menores y personas representadas

La contratación de carengest está reservada a personas mayores de edad que actúan en nombre de una empresa o entidad.

La empresa cliente puede utilizar la plataforma para gestionar servicios relacionados con menores o personas que necesiten representación legal, siempre que:

  • Disponga de una base jurídica válida.
  • Obtenga las autorizaciones necesarias.
  • Informe al representante, tutor o persona correspondiente.
  • Limite los datos a lo necesario.
  • Configure adecuadamente los accesos.

YeclaWeb no decide por sí misma si una persona debe ser dada de alta ni quién puede representarla.

13. Seguridad

YeclaWeb aplicará medidas técnicas y organizativas adecuadas al riesgo, que podrán incluir:

  • Comunicaciones cifradas mediante HTTPS.
  • Cifrado de información almacenada cuando corresponda.
  • Control de acceso por roles.
  • Separación lógica entre clientes.
  • Gestión de credenciales y sesiones.
  • Restricción de accesos internos.
  • Registro y revisión de operaciones relevantes.
  • Medidas de continuidad.
  • Gestión de vulnerabilidades e incidentes.
  • Procedimientos de eliminación.

Ningún sistema es completamente infalible. Si detectas un acceso no autorizado, pérdida de credenciales o vulnerabilidad, comunícalo inmediatamente mediante la página de soporte.

14. Soporte mediante WhatsApp

carengest ofrece un canal de soporte mediante WhatsApp.

Al utilizarlo:

  • Se abrirá un servicio externo a carengest.
  • Tu número, nombre de perfil y contenido del mensaje serán tratados para responder a la consulta.
  • WhatsApp aplicará sus propios términos y política de privacidad.

No debes enviar información médica ni datos sensibles de personas atendidas.

Cuando sea necesaria información sensible, el soporte podrá proponerte otro canal.

WhatsApp presta su servicio conforme a sus propios términos para usuarios del Espacio Económico Europeo.

15. Cookies

La web pública puede utilizar:

  • Cookies técnicas.
  • Cookies de sesión.
  • Cookies de preferencias.
  • Cookies analíticas, si se aceptan.
  • Cookies relacionadas con servicios externos.

Consulta la Política de cookies para obtener más información y modificar tus preferencias.

16. Cambios en esta política

Podremos actualizar esta Política de privacidad cuando:

  • Cambie la normativa.
  • Se incorporen nuevas funciones.
  • Cambien los proveedores.
  • Cambien los tratamientos.
  • Sea necesario mejorar su claridad.

La versión publicada indicará su fecha de actualización. Cuando los cambios sean relevantes, se comunicarán a los administradores o se solicitará una nueva aceptación cuando corresponda.

17. Contacto

Para consultas sobre privacidad:

YECLAWEB, S.L.

  • Calle Martínez Corbalán, 11
  • 30510 Yecla, Murcia, España
  • NIF: B73977076
  • Correo: info@carengest.com