1. Responsable del tratamiento
Responsable: Carles del Olmo
Actividad: Servicios profesionales de diseño y desarrollo web, SEO y Generative Engine Optimization (GEO), automatizaciones.
Ubicación: Benetússer (Valencia), España.
Email de contacto: [email protected]
No existe Delegado de Protección de Datos (DPO), al no ser obligatorio por la naturaleza de la actividad.
2. Datos personales que se recogen
2.1 Formulario de contacto / solicitud de presupuesto
A través del formulario del sitio web se pueden recabar los siguientes datos:
- Nombre
- Teléfono
- Servicios de interés (selección mediante checkboxes)
- Información sobre identidad visual
- Información adicional solicitada mediante opciones del formulario
- Fecha límite deseada
- Información sobre cómo el usuario ha llegado al sitio web
El formulario no solicita datos sensibles. Si el usuario los incluyera voluntariamente en algún mensaje, se tratarán únicamente para gestionar su solicitud.
2.2 Newsletter (cuando esté activa)
Cuando se habilite el sistema de suscripción, se podrán recabar:
- Dirección de correo electrónico
- Nombre (si el formulario lo solicita)
La suscripción será independiente del formulario de contacto.
2.3 Datos recogidos automáticamente
Cuando el usuario acepte el uso de cookies analíticas mediante el banner correspondiente, se podrán tratar datos de navegación a través de Google Analytics 4, tales como:
- Identificadores online
- Eventos de navegación
- Páginas visitadas
- Tiempo de permanencia
- Información técnica del dispositivo y navegador
3. Finalidad del tratamiento
Los datos personales se tratarán para:
- Responder consultas recibidas desde el formulario
- Preparar y enviar presupuestos o propuestas
- Gestionar relaciones precontractuales y contractuales con clientes
- Cumplir obligaciones fiscales y contables cuando exista relación comercial
- Realizar seguimiento comercial razonable tras una solicitud
- Enviar comunicaciones comerciales cuando el usuario lo consienta
- Mejorar el sitio web mediante análisis estadístico
- Automatizar la gestión operativa de solicitudes
4. Base jurídica del tratamiento
El tratamiento de datos se basa en:
- Consentimiento del usuario (formularios, newsletter y cookies analíticas)
- Ejecución de contrato o aplicación de medidas precontractuales
- Cumplimiento de obligaciones legales
- Interés legítimo del responsable para el seguimiento comercial razonable y la mejora del servicio, siempre que no prevalezcan los derechos del usuario
5. Conservación de los datos
Los datos personales se conservarán durante los siguientes plazos:
- Consultas sin contratación: hasta 12 meses desde el último contacto
- Clientes: hasta 6 años por obligaciones fiscales o contables
- Suscriptores de newsletter: hasta que el usuario solicite la baja o retire el consentimiento
- Datos analíticos: según la configuración de retención de Google Analytics
6. Destinatarios y proveedores de servicio
Para el funcionamiento del sitio web pueden intervenir proveedores tecnológicos que actúan como encargados del tratamiento o como responsables independientes de sus servicios:
- Cloudflare: infraestructura, rendimiento y seguridad del sitio web
- Google Analytics 4 (Google): medición y analítica del sitio web
- Supabase (región UE): almacenamiento de datos del formulario
- n8n autohospedado: automatización de flujos de gestión
- Proveedor de correo electrónico utilizado para comunicaciones
- DonDominio: registro y gestión del dominio
Cuando se utilice una herramienta de facturación se incorporará como proveedor en esta política.
7. Automatización de procesos
El sistema de gestión de solicitudes podrá funcionar del siguiente modo:
- El usuario envía el formulario.
- Los datos se almacenan en una base de datos Supabase ubicada en la Unión Europea.
- Un flujo automatizado mediante n8n detecta el nuevo registro.
- Se genera un correo interno con la información necesaria para gestionar la solicitud.
- Se envía un correo automático al usuario confirmando la recepción.
- Se registra la fecha y hora de gestión en la base de datos.
Por defecto no se registra la dirección IP ni el user-agent del envío del formulario, salvo que sea necesario por motivos de seguridad o prevención de abusos.
8. Decisiones automatizadas y perfilado
Actualmente no se aplican decisiones automatizadas con efectos jurídicos.
En el futuro podrán implementarse sistemas de:
- Scoring automático de leads
- Automatización de priorización comercial
- Decisiones automatizadas en procesos internos
Si estas decisiones produjeran efectos jurídicos o afectaran significativamente al usuario, se garantizarán los derechos previstos en el artículo 22 del RGPD, incluyendo la posibilidad de solicitar intervención humana, expresar el punto de vista del interesado e impugnar la decisión.
9. Transferencias internacionales
Algunos proveedores tecnológicos pueden implicar tratamiento de datos fuera del Espacio Económico Europeo.
En estos casos, las transferencias se realizarán conforme a mecanismos legalmente válidos como:
- Decisiones de adecuación de la Comisión Europea
- Marco EU-US Data Privacy Framework cuando resulte aplicable
- Cláusulas Contractuales Tipo aprobadas por la Comisión Europea
10. Derechos del usuario
El usuario puede ejercer los siguientes derechos:
- Acceso
- Rectificación
- Supresión
- Limitación del tratamiento
- Oposición
- Portabilidad
- Retirada del consentimiento en cualquier momento
Para ejercer estos derechos puede enviar una solicitud a:
Asimismo, el usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos.
11. Cookies
Este sitio web utiliza cookies técnicas necesarias para su funcionamiento y, cuando el usuario lo acepta, cookies analíticas de Google Analytics.
Las cookies analíticas solo se activarán tras el consentimiento del usuario mediante el banner de configuración de cookies.
La información detallada se incluye en la Política de Cookies del sitio web.
12. Menores de edad
Este sitio web no está dirigido a menores de 14 años y no recoge deliberadamente datos personales de menores.
13. Seguridad
Se aplican medidas técnicas y organizativas apropiadas para proteger los datos personales, incluyendo:
- Uso de conexiones seguras HTTPS
- Protección de infraestructura mediante Cloudflare
- Control de accesos a bases de datos
- Gestión segura de herramientas de automatización
14. Cambios en la política de privacidad
Esta Política de Privacidad puede actualizarse cuando sea necesario para reflejar cambios técnicos, legales o en el funcionamiento del servicio.
La fecha de última actualización indicará la versión vigente.