Protección de datos
Política de Privacidad
Cómo trata process-ia los datos personales que nos facilitas, con qué finalidad, durante cuánto tiempo y qué derechos tienes sobre ellos. Redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos y garantía de los derechos digitales (LOPDGDD).
Última actualización: [fecha de publicación] · Versión 1.0
Contenido
01 Responsable del tratamiento
| Titular | [Denominación social o nombre y apellidos], que opera bajo la marca process-ia |
|---|---|
| NIF / CIF | [NIF o CIF] |
| Domicilio | [Dirección completa], Xeraco, Valencia, España |
| Correo de contacto | info@process-ia.es |
| Sitio web | https://www.process-ia.es |
| Delegado de Protección de Datos | No resulta obligatorio designarlo conforme al artículo 37 del RGPD. Para cualquier cuestión sobre datos personales, escribe a la dirección de contacto. |
02 Datos que tratamos
Solo tratamos los datos que nos facilitas voluntariamente a través del formulario de solicitud de diagnóstico, por correo electrónico o por teléfono. No compramos bases de datos ni obtenemos tus datos de terceros.
| Categoría | Datos concretos | Carácter |
|---|---|---|
| Identificación | Nombre y apellidos | Obligatorio |
| Contacto | Correo electrónico, teléfono con prefijo internacional | Obligatorio |
| Profesional | Empresa o negocio, sector de actividad | Empresa opcional; sector obligatorio |
| Contenido de la consulta | Descripción del proceso o tarea que deseas mejorar | Opcional |
| Técnicos | Idioma de navegación, dirección de la página desde la que se envía el formulario y fecha y hora del envío | Recogido automáticamente |
No solicitamos ni necesitamos categorías especiales de datos (salud, ideología, afiliación sindical, datos biométricos u orientación sexual). Te pedimos que no los incluyas en el campo libre de la consulta.
Si en el marco de un proyecto contratado nos facilitas ficheros con datos de tus propios clientes o empleados, actuaremos como encargados del tratamiento y firmaremos el contrato de encargo exigido por el artículo 28 del RGPD, con instrucciones, plazos de supresión y medidas de seguridad por escrito.
03 Finalidades y bases jurídicas
| Finalidad | Base jurídica (art. 6 RGPD) |
|---|---|
| Atender tu solicitud de diagnóstico, responderte y preparar una propuesta | Consentimiento del interesado y medidas precontractuales a petición suya — art. 6.1.a y 6.1.b |
| Gestionar la relación contractual si contratas nuestros servicios: ejecución, soporte y facturación | Ejecución de un contrato — art. 6.1.b |
| Cumplir obligaciones contables, fiscales y mercantiles | Obligación legal — art. 6.1.c |
| Enviarte información sobre servicios similares a los solicitados, si eres cliente | Interés legítimo, con derecho de oposición en cada envío — art. 6.1.f y art. 21.2 LSSI |
| Enviarte comunicaciones comerciales sin ser cliente | Consentimiento expreso y separado, que no recabamos en el formulario actual — art. 6.1.a |
Los datos marcados como obligatorios son necesarios para responderte: sin ellos no podemos atender la solicitud. Facilitarlos no te obliga a nada más.
04 Plazos de conservación
- Solicitudes que no derivan en contrato: un año desde el último contacto, salvo que pidas antes su supresión.
- Clientes: durante la relación contractual y, después, el tiempo necesario para atender responsabilidades legales — con carácter general, cinco años conforme al artículo 1964 del Código Civil, y seis años para la documentación contable según el artículo 30 del Código de Comercio.
- Facturación e impuestos: cuatro años desde el fin del plazo de presentación, conforme a la Ley General Tributaria.
- Registro de ejercicio de derechos: tres años, como prueba de haberlos atendido.
Transcurridos esos plazos, los datos se suprimen o se anonimizan de forma irreversible.
05 Destinatarios y encargados del tratamiento
No vendemos ni cedemos tus datos a terceros con fines publicitarios. Solo acceden a ellos los proveedores que necesitamos para operar, todos vinculados por contrato de encargo conforme al artículo 28 del RGPD:
| Proveedor | Servicio | Ubicación de los datos |
|---|---|---|
| HubSpot Ireland Limited | CRM: recepción y gestión de las solicitudes del formulario | Centros de datos de la Unión Europea (región eu1) |
| [Proveedor de alojamiento web] | Alojamiento del sitio | [país / región] |
| [Proveedor de correo electrónico] | Correo corporativo | [país / región] |
| Google Ireland Limited | Google Fonts: entrega de las tipografías del sitio | Unión Europea, con posible tratamiento de la IP del visitante |
| Pexels GmbH | Entrega de las fotografías ilustrativas del sitio | Unión Europea |
Además, tus datos podrán comunicarse a la Administración tributaria, juzgados y tribunales o fuerzas y cuerpos de seguridad cuando exista obligación legal de hacerlo.
06 Transferencias internacionales
Los datos del formulario se almacenan en la Unión Europea. Cuando alguno de nuestros proveedores implique un acceso desde fuera del Espacio Económico Europeo —por ejemplo, soporte técnico desde Estados Unidos—, la transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU. (Decisión de Adecuación de la Comisión Europea de 10 de julio de 2023) o, en su defecto, en las Cláusulas Contractuales Tipo aprobadas por la Comisión, acompañadas de una evaluación de impacto de la transferencia. Puedes solicitarnos copia de las garantías aplicadas escribiendo a nuestra dirección de contacto.
07 Medidas de seguridad
Aplicamos las medidas técnicas y organizativas exigidas por el artículo 32 del RGPD, atendiendo al riesgo real del tratamiento:
- Cifrado en tránsito mediante TLS en todo el sitio y en el envío del formulario, y cifrado en reposo en el CRM.
- Los datos del formulario viajan directamente del navegador al CRM alojado en la UE; no se almacenan en el servidor web ni en intermediarios.
- El navegador del visitante no conserva copia de la solicitud: solo si el envío falla se guarda temporalmente en su dispositivo para reintentarlo, y se borra en cuanto llega al CRM.
- Acceso al CRM restringido por usuario, con contraseña robusta y verificación en dos pasos.
- Principio de minimización: solo pedimos los datos imprescindibles para responder.
- Procedimiento de notificación de brechas de seguridad a la Agencia Española de Protección de Datos en un plazo de 72 horas y, cuando proceda, a los interesados afectados, conforme a los artículos 33 y 34 del RGPD.
08 Tus derechos
Puedes ejercer en cualquier momento y de forma gratuita los siguientes derechos:
- Acceso: saber qué datos tuyos tratamos y obtener copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que los borremos cuando ya no sean necesarios.
- Limitación: solicitar que suspendamos el tratamiento mientras se verifica una impugnación.
- Oposición: oponerte a tratamientos basados en nuestro interés legítimo.
- Portabilidad: recibir tus datos en formato estructurado y de uso común, o que los transmitamos a otro responsable.
- Retirada del consentimiento: en cualquier momento, sin que afecte a la licitud del tratamiento previo.
Cómo ejercerlos
Escribe a info@process-ia.es indicando el derecho que ejerces y adjuntando copia de un documento que acredite tu identidad. Responderemos en el plazo máximo de un mes, prorrogable por dos meses más en casos complejos, informándote de la prórroga.
Reclamación ante la autoridad de control
Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid — www.aepd.es), sin perjuicio de cualquier otra vía administrativa o judicial.
10 Menores de edad
Nuestros servicios se dirigen exclusivamente a empresas y profesionales. No recabamos conscientemente datos de menores de 14 años, edad fijada por el artículo 7 de la LOPDGDD. Si detectamos que se han facilitado datos de un menor sin consentimiento de sus representantes legales, los suprimiremos de inmediato.
11 Decisiones automatizadas
No tomamos decisiones automatizadas ni elaboramos perfiles que produzcan efectos jurídicos sobre ti a partir de los datos de este formulario. Los sistemas de inteligencia artificial que desarrollamos para nuestros clientes se implantan sobre datos propios de cada cliente, bajo su responsabilidad y con nuestro contrato de encargo, con supervisión humana de las decisiones relevantes.
12 Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios legislativos, jurisprudenciales o de nuestros servicios. La versión vigente será siempre la publicada en esta página, con su fecha de actualización. Si el cambio afecta de forma sustancial a un tratamiento basado en tu consentimiento, te lo comunicaremos y, cuando proceda, recabaremos uno nuevo.