Política de privacidad
Última actualización:
La versión corta
Recogemos muy poco. Si rellenas nuestro formulario de contacto, guardamos tu nombre, tu correo, la empresa (opcional) y tu mensaje, para poder responderte y llevar un registro de la conversación. Nuestro CRM es software que alojamos nosotros mismos, en la Unión Europea. No usamos cookies, no te seguimos entre sitios web, no creamos perfiles publicitarios y nunca vendemos ni alquilamos datos personales.
El resto de esta página es el detalle que el RGPD nos obliga a darte.
Quién es responsable de tus datos
El responsable del tratamiento es la entidad identificada en nuestro aviso legal. Para cualquier duda sobre esta política, o para ejercer cualquiera de los derechos que se describen más abajo, escríbenos a hola@disruptivecats.com y responderemos en el plazo de un mes que exige el RGPD; en la práctica, en un día laborable.
No hemos designado Delegado de Protección de Datos, porque la escala y la naturaleza de nuestros tratamientos no lo requieren conforme al artículo 37 del RGPD.
Qué recogemos y para qué
Formulario de contacto. Nombre, correo electrónico, empresa (opcional) y tu mensaje. Lo usamos para responderte, valorar si podemos ayudarte y conservar constancia de la consulta. Base jurídica: ejecución de un contrato o actuaciones precontractuales (art. 6.1.b RGPD) y nuestro interés legítimo en atender consultas comerciales y mantener un registro coherente de ellas (art. 6.1.f).
Registros técnicos. Nuestro proveedor de alojamiento trata tu dirección IP, el agente de usuario del navegador, la URL solicitada y la marca temporal para poder servir la página, filtrar abusos y mantener la seguridad del servicio. Base jurídica: interés legítimo en la seguridad e integridad del servicio (art. 6.1.f).
Medición de audiencia. Usamos Cloudflare Web Analytics, que funciona sin cookies y no realiza huella digital del visitante ni lo sigue entre sitios. Nos da recuentos agregados (páginas vistas, procedencia, país, tipo de dispositivo), no perfiles individuales. Base jurídica: interés legítimo en saber si nuestra web funciona (art. 6.1.f).
No solicitamos datos de categorías especiales y no debes enviárnoslos a través del formulario. No utilizamos datos personales para entrenar modelos de IA.
Quién más los trata
La lista es corta a propósito, y alojamos nuestro propio CRM en lugar de entregar tus datos a una plataforma comercial de terceros. Todos ellos actúan como encargados del tratamiento con contrato de encargo:
- Cloudflare, Inc.: alojamiento, CDN, protección frente a ataques y analítica sin cookies de esta web. Con sede en EE. UU.; el tratamiento se ampara en Cláusulas Contractuales Tipo y en los compromisos de localización de datos en la UE de Cloudflare.
- Railway Corp.: la infraestructura sobre la que ejecutamos nuestra propia instancia de CRM. Nuestro despliegue está en la región UE (Ámsterdam), por lo que los datos de las consultas se almacenan en la Unión Europea. Railway tiene sede en EE. UU., por lo que su acceso administrativo se ampara en Cláusulas Contractuales Tipo.
- Resend: entrega de correo transaccional. Es una vía de respaldo únicamente: trata tu consulta solo si falla la escritura en nuestro CRM, para que ningún mensaje se pierda en silencio. Con sede en EE. UU., bajo Cláusulas Contractuales Tipo.
- Twenty: la aplicación de CRM es software de código abierto que alojamos nosotros. No es un servicio de terceros y no se comparte ningún dato con el proyecto Twenty.
Transferencias internacionales
Los datos de tus consultas se almacenan en la Unión Europea. No obstante, tres de los encargados anteriores son empresas con sede en EE. UU., lo que significa que los datos personales pueden ser accesibles desde fuera del EEE con fines de soporte y administración.
Esas transferencias están cubiertas por las Cláusulas Contractuales Tipo de la Comisión Europea, complementadas cuando corresponde por la adhesión de cada proveedor al Marco de Privacidad de Datos UE-EE. UU. y por medidas técnicas como el cifrado en tránsito y en reposo. Puedes solicitarnos en cualquier momento el detalle de las garantías aplicadas.
Cuánto tiempo los conservamos
No conservamos datos indefinidamente solo porque almacenar sea barato.
- Consultas que no derivan en proyecto: hasta 24 meses desde tu último contacto, y después se eliminan. Las mantenemos ese tiempo porque las conversaciones comerciales se reanudan con frecuencia.
- Consultas que derivan en relación con cliente: durante la relación y, después, el tiempo exigido por la normativa mercantil y fiscal española: con carácter general, seis años para la documentación contable conforme al Código de Comercio y cuatro años a efectos fiscales.
- Registros técnicos: plazos breves fijados por nuestro proveedor de alojamiento, normalmente días.
- Analítica: únicamente agregada y no vinculada a ti.
Tus derechos
Conforme al RGPD puedes solicitarnos que:
- confirmemos si tratamos datos tuyos y te entreguemos una copia (acceso);
- corrijamos lo que sea inexacto o incompleto (rectificación);
- eliminemos tus datos (supresión), cuando no exista una obligación que nos exija conservarlos;
- suspendamos el tratamiento mientras se resuelve una discrepancia (limitación);
- te entreguemos tus datos, o los enviemos a otro proveedor, en un formato portable (portabilidad);
- dejemos de tratar datos basados en interés legítimo (oposición).
Cómo ejercerlos y cómo reclamar
Escribe a hola@disruptivecats.com. Puede que necesitemos verificar tu identidad antes de actuar, pero solo en la medida necesaria. Ejercer estos derechos es gratuito: no te cobraremos ni te lo pondremos difícil.
Si consideras que hemos tratado mal tus datos, dínoslo primero: preferimos corregirlo. También tienes derecho a reclamar directamente ante la autoridad de control española, la Agencia Española de Protección de Datos (aepd.es, C/ Jorge Juan 6, 28001 Madrid), o ante la autoridad de control de tu lugar de residencia o trabajo.
Seguridad
Todo se sirve sobre TLS. Nuestro CRM funciona en la UE con control de acceso a nivel de fila, de modo que los registros se restringen por usuario y no solo por pantalla. Los secretos se guardan en el almacén cifrado de nuestro proveedor de alojamiento y nunca se suben al control de versiones. El formulario de contacto se protege mediante validación y un campo trampa en lugar de un CAPTCHA de terceros, lo que evita enviar tus datos a un encargado adicional.
Ningún sistema es perfectamente seguro. Si sufriéramos una brecha que probablemente suponga un riesgo para tus derechos, lo notificaremos a la AEPD en 72 horas y te lo comunicaremos directamente cuando el RGPD lo exija.
Menores
Este sitio se dirige a empresas y no está destinado a menores de 18 años. No recabamos datos de menores de forma consciente. Si crees que un menor nos ha facilitado datos personales, avísanos y los eliminaremos.
Cambios en esta política
Si cambiamos la forma en que tratamos datos personales, actualizaremos esta página y la fecha que figura arriba. Cuando un cambio te afecte de forma sustancial y dispongamos de tus datos de contacto, te lo comunicaremos directamente en lugar de confiar en que lo detectes.