Política de privacidad
Última actualización: 24 de julio de 2026
Esta política explica qué datos personales tratamos, para qué y qué puedes hacer al respecto. Está escrita para que se entienda; si algo no queda claro, escríbenos y lo aclaramos.
1. Quién es el responsable
- Titular: José Manuel Mas Albiol
- NIF: 53226557A
- Domicilio: Calle Torre Motxa 19, 12540 Vila-real (Castellón), España
- Correo de contacto: [email protected]
2. Dos papeles distintos, según de quién sean los datos
Esto es lo más importante de todo el documento y conviene entenderlo antes de seguir, porque cambia quién decide sobre cada dato.
Somos responsables de los datos de las personas que contratan y usan el CRM: quien crea una cuenta, los usuarios que esa cuenta da de alta, la facturación y el soporte. Sobre esos datos decidimos nosotros y a nosotros nos reclamas.
Somos encargados de los datos que tú metes dentro del CRM: tus contactos, sus notas, sus citas, sus oportunidades. Esos datos son tuyos. Nosotros solo los guardamos y los procesamos siguiendo tus instrucciones, y no los usamos para nada propio. Si eres un contacto de una empresa que usa nuestro CRM y quieres ejercer tus derechos, tienes que dirigirte a esa empresa, no a nosotros: es ella quien decide qué hace con tus datos. Si nos escribes, te redirigiremos a ella.
Esta separación no es un tecnicismo: determina a quién tienes que reclamar.
3. Qué datos tratamos y por qué
Como responsables (usuarios del CRM)
| Datos | Para qué | Base legal |
|---|---|---|
| Nombre, correo, contraseña cifrada | Crear tu cuenta y dejarte entrar | Ejecución del contrato |
| Organización y rol | Saber qué puedes ver y hacer | Ejecución del contrato |
| Registro de actividad (auditoría) | Seguridad y poder investigar accesos indebidos | Interés legítimo |
| Dirección IP y datos de conexión | Bloquear ataques de fuerza bruta y limitar abusos | Interés legítimo |
| Datos de facturación | Cobrar el servicio y cumplir con Hacienda | Obligación legal |
| Correos de soporte | Atenderte | Ejecución del contrato |
Las contraseñas se guardan cifradas con bcrypt. No las conocemos ni podemos recuperarlas: si la pierdes, se restablece, no se recuerda.
Como encargados (datos que tú introduces)
Los que decidas meter: nombres, correos, teléfonos, empresas, notas, actividades, citas, oportunidades comerciales y los campos personalizados que te crees. Nosotros no elegimos qué metes ahí ni para qué.
Un aviso importante: el CRM no está preparado para datos de categorías especiales —salud, ideología, religión, afiliación sindical, orientación sexual, datos biométricos o genéticos—. No los introduzcas. Si tu negocio los necesita, escríbenos antes: requieren medidas específicas que hoy no implementamos.
4. Cuánto tiempo los guardamos
- Cuenta activa: mientras la mantengas.
- Tras darte de baja: 30 días para que puedas recuperarla por error, y después se borra.
- Datos que metiste en el CRM: se borran con tu cuenta. Expórtalos antes si los quieres conservar.
- Facturación: los años que exigen las obligaciones fiscales y contables.
- Registros de auditoría y seguridad: hasta 12 meses.
5. Con quién los compartimos
No vendemos datos personales a nadie, ni los cedemos para publicidad.
Trabajamos con estos proveedores, que los tratan por cuenta nuestra y solo para prestar el servicio:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Contabo GmbH | Servidores donde vive la aplicación | Alemania (UE) |
| Postmark | Envío de correo | Estados Unidos |
| Stripe | Cobros, si los activas | UE / Estados Unidos |
| Inicio de sesión y Calendar, si los conectas | Estados Unidos | |
| Publicación en redes, si la conectas | Estados Unidos |
Los tres últimos son opcionales: solo intervienen si tú los conectas.
Transferencias fuera de la UE. Los proveedores estadounidenses tratan datos fuera del Espacio Económico Europeo. Se amparan en las cláusulas contractuales tipo de la Comisión Europea y, cuando corresponde, en el Marco de Privacidad de Datos UE-EE. UU. La base de datos y los servidores están en Alemania.
Además, cederemos datos si nos lo exige un juez, la Agencia Tributaria o las fuerzas de seguridad. En ese caso no tenemos margen.
6. Tus derechos
Puedes pedirnos:
- Acceso: saber qué tenemos sobre ti.
- Rectificación: corregir lo que esté mal.
- Supresión: que lo borremos.
- Limitación: que lo conservemos pero no lo usemos.
- Portabilidad: llevarte tus datos en un formato legible por máquina.
- Oposición: oponerte a los tratamientos basados en interés legítimo.
Escribe a [email protected] indicando qué quieres. Responderemos en el plazo máximo de un mes. Es gratis, salvo peticiones manifiestamente excesivas o repetitivas.
Si crees que no te hemos atendido bien, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es). Te agradeceríamos que hablaras antes con nosotros, pero es tu derecho y no necesitas hacerlo.
7. Seguridad
Lo que hacemos, en concreto:
- Todo el tráfico va cifrado con HTTPS.
- Las contraseñas se almacenan con bcrypt, nunca en claro.
- Cada organización solo ve sus propios datos; el aislamiento se aplica en cada consulta a la base de datos.
- Hay control de acceso por roles y un registro de auditoría de las acciones sensibles.
- El login bloquea temporalmente tras varios intentos fallidos.
- Copias de seguridad periódicas de la base de datos.
Ningún sistema es invulnerable. Si ocurriera una brecha que suponga un riesgo para tus derechos, te lo notificaremos y lo comunicaremos a la AEPD dentro de las 72 horas siguientes a detectarla, como exige el artículo 33 del RGPD.
8. Menores
El servicio está dirigido a empresas y profesionales. No lo pueden usar menores de 18 años. Si detectamos una cuenta de un menor, la cerraremos.
9. Cambios
Si modificamos esta política, actualizaremos la fecha del encabezado. Cuando el cambio sea relevante, te avisaremos por correo o dentro de la aplicación con antelación suficiente. No cambiaremos las reglas de forma retroactiva sin avisarte.
10. Normativa aplicable
Reglamento (UE) 2016/679 (RGPD) y Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).