1. Información esencial
- Responsable
- [NOMBRE O RAZÓN SOCIAL], [NIF/CIF]
- Contacto
- [DOMICILIO] · [EMAIL DE PRIVACIDAD]
- Finalidades
- Responder consultas, prestar orientación solicitada, gestionar relaciones precontractuales o contractuales y enviar avisos solo cuando exista consentimiento.
- Bases jurídicas
- Consentimiento, medidas precontractuales, ejecución contractual, obligaciones legales e intereses legítimos ponderados cuando proceda.
- Derechos
- Acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento.
- Reclamación
- Agencia Española de Protección de Datos, www.aepd.es.
2. Responsable y contacto
El responsable del tratamiento es [NOMBRE O RAZÓN SOCIAL], con NIF/CIF [NIF/CIF] y domicilio en [DOMICILIO COMPLETO]. Las consultas sobre privacidad y el ejercicio de derechos se dirigirán a [EMAIL DE PRIVACIDAD]. Datos del delegado de protección de datos, si su designación fuera obligatoria: [DATOS DEL DPD O “NO APLICA”].
3. Qué datos podemos tratar
Según la interacción, podemos tratar nombre, email, teléfono, empresa, tamaño aproximado, situación respecto al programa, mensaje, origen del formulario y metadatos técnicos necesarios para seguridad y entrega. Si existe una relación contractual, también podrán tratarse datos de facturación, representación, comunicaciones y documentación necesaria para prestar el servicio.
No solicitamos por el formulario público contraseñas, certificados digitales, códigos de firma, datos bancarios, documentos de identidad completos ni categorías especiales de datos. Si una persona los envía sin haber sido requeridos, podremos eliminarlos o pedir un canal adecuado.
4. Finalidades, bases y datos necesarios
| Finalidad | Base jurídica | Datos habituales |
|---|---|---|
| Responder una consulta y proporcionar orientación inicial. | Consentimiento y medidas precontractuales solicitadas. | Identificación, contacto, empresa y mensaje. |
| Preparar, contratar y ejecutar un servicio. | Medidas precontractuales y ejecución del contrato. | Contacto profesional, alcance, facturación y comunicaciones. |
| Cumplir obligaciones fiscales, contables o de atención de derechos. | Obligación legal. | Datos exigidos por la norma y evidencias de cumplimiento. |
| Proteger formularios, prevenir fraude y mantener la seguridad. | Interés legítimo en proteger el servicio, ponderado con los derechos de las personas. | Registros técnicos limitados, fecha, origen y eventos de seguridad. |
| Enviar avisos o comunicaciones informativas. | Consentimiento específico; cuando proceda, reglas aplicables a relaciones previas. | Email y preferencias. |
Los campos marcados como obligatorios son necesarios para tramitar la petición. Si no se facilitan, puede que no podamos responder. Cuando una base sea el consentimiento, su retirada no afecta a la licitud del tratamiento previo.
5. Procedencia
Los datos proceden normalmente de la propia persona interesada o de quien actúe válidamente en nombre de una empresa. Si se facilitan datos de otra persona, quien los comunica declara contar con autorización o base legítima y haberle informado de esta política.
6. Destinatarios y encargados
No vendemos datos ni los cedemos para publicidad de terceros. Podrán acceder a ellos proveedores de alojamiento, formularios, correo, soporte, almacenamiento, seguridad o gestión comercial, sujetos a contratos de encargo y a instrucciones documentadas. También podrán comunicarse a administraciones, tribunales o asesores cuando exista obligación legal, sea necesario formular o defender reclamaciones o la persona lo solicite.
Antes del lanzamiento deben documentarse aquí o en el registro interno los proveedores efectivos: [ALOJAMIENTO], [PROCESADOR DE FORMULARIOS/CRM], [EMAIL] y otros encargados aplicables.
7. Transferencias internacionales
Si algún proveedor trata datos fuera del Espacio Económico Europeo, el responsable verificará una decisión de adecuación, cláusulas contractuales tipo u otra garantía válida, además de las medidas complementarias necesarias. Puede solicitarse información sobre esas garantías al email de privacidad. Antes de publicar, debe confirmarse la ubicación real de cada proveedor y completar: [DETALLE DE TRANSFERENCIAS O “NO PREVISTAS”].
8. Conservación
| Tratamiento | Criterio de conservación |
|---|---|
| Consultas sin contratación | Hasta responder y, después, durante el plazo mínimo necesario para atender responsabilidades; propuesta interna: 12 meses salvo necesidad justificada. |
| Relación contractual y facturación | Mientras esté vigente y durante los plazos legales fiscales, contables y de responsabilidad. |
| Comunicaciones consentidas | Hasta retirar el consentimiento, solicitar baja o quedar obsoleto el dato. |
| Ejercicio de derechos | Durante la tramitación y el plazo necesario para acreditar su atención. |
| Registros de seguridad | El tiempo proporcionado para investigar incidentes y proteger el servicio. |
Los datos se bloquearán cuando corresponda y se eliminarán o anonimizarán al finalizar los plazos aplicables.
9. Derechos
Puedes solicitar acceso a tus datos, rectificar los inexactos, pedir su supresión, oponerte a determinados tratamientos, solicitar su limitación y recibirlos en formato portable cuando proceda. También puedes retirar el consentimiento en cualquier momento.
La solicitud debe dirigirse a [EMAIL DE PRIVACIDAD] e indicar el derecho ejercido y la información necesaria para localizar los datos. Solo se solicitará acreditación adicional cuando existan dudas razonables sobre la identidad. La respuesta se facilitará en los plazos del RGPD.
Si consideras que el tratamiento no es conforme, puedes reclamar ante la Agencia Española de Protección de Datos, sin perjuicio de otros recursos.
10. Decisiones automatizadas y perfiles
No adoptamos decisiones con efectos jurídicos o similares basadas únicamente en tratamiento automatizado. Las respuestas del formulario pueden clasificarse por origen o necesidad para organizar la atención, pero una persona revisa el caso antes de formular una propuesta.
11. Seguridad y minimización
Aplicamos medidas técnicas y organizativas proporcionadas al riesgo, incluyendo control de acceso, minimización, separación de funciones, actualización y gestión de incidencias. Ningún sistema es infalible; por ello, pedimos no enviar secretos o documentación sensible por canales públicos.
12. Menores y datos de terceros
El sitio se dirige a profesionales, autónomos y empresas, no a menores. No se recaban conscientemente datos de menores. Si detectamos un envío improcedente, se eliminará después de las comprobaciones necesarias.
13. Cambios y fuentes
Esta política puede actualizarse para reflejar cambios de proveedores, finalidades o normativa. Los cambios relevantes se comunicarán por medios razonables cuando sea exigible.