Política de privacidad

Última actualización: 24 de julio de 2026

Esta política explica qué datos personales tratamos, para qué y qué puedes hacer al respecto. Está escrita para que se entienda; si algo no queda claro, escríbenos y lo aclaramos.

1. Quién es el responsable

2. Dos papeles distintos, según de quién sean los datos

Esto es lo más importante de todo el documento y conviene entenderlo antes de seguir, porque cambia quién decide sobre cada dato.

Somos responsables de los datos de las personas que contratan y usan el CRM: quien crea una cuenta, los usuarios que esa cuenta da de alta, la facturación y el soporte. Sobre esos datos decidimos nosotros y a nosotros nos reclamas.

Somos encargados de los datos que tú metes dentro del CRM: tus contactos, sus notas, sus citas, sus oportunidades. Esos datos son tuyos. Nosotros solo los guardamos y los procesamos siguiendo tus instrucciones, y no los usamos para nada propio. Si eres un contacto de una empresa que usa nuestro CRM y quieres ejercer tus derechos, tienes que dirigirte a esa empresa, no a nosotros: es ella quien decide qué hace con tus datos. Si nos escribes, te redirigiremos a ella.

Esta separación no es un tecnicismo: determina a quién tienes que reclamar.

3. Qué datos tratamos y por qué

Como responsables (usuarios del CRM)

Datos Para qué Base legal
Nombre, correo, contraseña cifrada Crear tu cuenta y dejarte entrar Ejecución del contrato
Organización y rol Saber qué puedes ver y hacer Ejecución del contrato
Registro de actividad (auditoría) Seguridad y poder investigar accesos indebidos Interés legítimo
Dirección IP y datos de conexión Bloquear ataques de fuerza bruta y limitar abusos Interés legítimo
Datos de facturación Cobrar el servicio y cumplir con Hacienda Obligación legal
Correos de soporte Atenderte Ejecución del contrato

Las contraseñas se guardan cifradas con bcrypt. No las conocemos ni podemos recuperarlas: si la pierdes, se restablece, no se recuerda.

Como encargados (datos que tú introduces)

Los que decidas meter: nombres, correos, teléfonos, empresas, notas, actividades, citas, oportunidades comerciales y los campos personalizados que te crees. Nosotros no elegimos qué metes ahí ni para qué.

Un aviso importante: el CRM no está preparado para datos de categorías especiales —salud, ideología, religión, afiliación sindical, orientación sexual, datos biométricos o genéticos—. No los introduzcas. Si tu negocio los necesita, escríbenos antes: requieren medidas específicas que hoy no implementamos.

4. Cuánto tiempo los guardamos

5. Con quién los compartimos

No vendemos datos personales a nadie, ni los cedemos para publicidad.

Trabajamos con estos proveedores, que los tratan por cuenta nuestra y solo para prestar el servicio:

Proveedor Para qué Dónde
Contabo GmbH Servidores donde vive la aplicación Alemania (UE)
Postmark Envío de correo Estados Unidos
Stripe Cobros, si los activas UE / Estados Unidos
Google Inicio de sesión y Calendar, si los conectas Estados Unidos
LinkedIn Publicación en redes, si la conectas Estados Unidos

Los tres últimos son opcionales: solo intervienen si tú los conectas.

Transferencias fuera de la UE. Los proveedores estadounidenses tratan datos fuera del Espacio Económico Europeo. Se amparan en las cláusulas contractuales tipo de la Comisión Europea y, cuando corresponde, en el Marco de Privacidad de Datos UE-EE. UU. La base de datos y los servidores están en Alemania.

Además, cederemos datos si nos lo exige un juez, la Agencia Tributaria o las fuerzas de seguridad. En ese caso no tenemos margen.

6. Tus derechos

Puedes pedirnos:

Escribe a [email protected] indicando qué quieres. Responderemos en el plazo máximo de un mes. Es gratis, salvo peticiones manifiestamente excesivas o repetitivas.

Si crees que no te hemos atendido bien, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es). Te agradeceríamos que hablaras antes con nosotros, pero es tu derecho y no necesitas hacerlo.

7. Seguridad

Lo que hacemos, en concreto:

Ningún sistema es invulnerable. Si ocurriera una brecha que suponga un riesgo para tus derechos, te lo notificaremos y lo comunicaremos a la AEPD dentro de las 72 horas siguientes a detectarla, como exige el artículo 33 del RGPD.

8. Menores

El servicio está dirigido a empresas y profesionales. No lo pueden usar menores de 18 años. Si detectamos una cuenta de un menor, la cerraremos.

9. Cambios

Si modificamos esta política, actualizaremos la fecha del encabezado. Cuando el cambio sea relevante, te avisaremos por correo o dentro de la aplicación con antelación suficiente. No cambiaremos las reglas de forma retroactiva sin avisarte.

10. Normativa aplicable

Reglamento (UE) 2016/679 (RGPD) y Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).