Política de privacidad

Versión: 2026-09-25 · Última actualización: 25 de septiembre de 2026

Esta política explica qué datos personales tratamos, para qué y qué puedes hacer al respecto. Está escrita para que se entienda; si algo no queda claro, escríbenos y lo aclaramos.

1. Quién es el responsable

2. Dos papeles distintos, según de quién sean los datos

Esto es lo más importante de todo el documento y conviene entenderlo antes de seguir, porque cambia quién decide sobre cada dato.

Somos responsables de los datos de las personas que contratan y usan el CRM: quien crea una cuenta, los usuarios que esa cuenta da de alta, la facturación y el soporte. Sobre esos datos decidimos nosotros y a nosotros nos reclamas.

Somos encargados de los datos que tú metes dentro del CRM: tus contactos, sus notas, sus citas, sus oportunidades. Esos datos son tuyos. Nosotros solo los guardamos y los procesamos siguiendo tus instrucciones, y no los usamos para nada propio. Si eres un contacto de una empresa que usa nuestro CRM y quieres ejercer tus derechos, tienes que dirigirte a esa empresa, no a nosotros: es ella quien decide qué hace con tus datos. Si nos escribes, te redirigiremos a ella.

Esta separación no es un tecnicismo: determina a quién tienes que reclamar.

3. Qué datos tratamos y por qué

Como responsables (usuarios del CRM)

Datos Para qué Base legal
Nombre, correo, contraseña cifrada Crear tu cuenta y dejarte entrar Ejecución del contrato
Organización y rol Saber qué puedes ver y hacer Ejecución del contrato
Registro de actividad (auditoría) Seguridad y poder investigar accesos indebidos Interés legítimo
Dirección IP y datos de conexión Bloquear ataques de fuerza bruta y limitar abusos Interés legítimo
Datos de facturación Cobrar el servicio y cumplir con Hacienda Obligación legal
Aceptación de los textos legales (quién, versión, fecha, IP y navegador) Poder demostrar el contrato y el encargo del tratamiento Ejecución del contrato y obligación legal (art. 28.9 RGPD)
Correos de soporte Atenderte Ejecución del contrato

Las contraseñas se guardan cifradas con bcrypt. No las conocemos ni podemos recuperarlas: si la pierdes, se restablece, no se recuerda.

Como encargados (datos que tú introduces)

Los que decidas meter o recibir a través del CRM: clientes y contactos, presupuestos y facturas, partes y albaranes con firma, gastos y sus justificantes, documentos, mensajes, citas, oportunidades y los campos personalizados que te crees. Nosotros no elegimos qué metes ahí ni para qué. Las condiciones de ese encargo están en el Contrato de encargo del tratamiento, con la lista completa de subencargados.

Un aviso importante: el CRM no está preparado para datos de categorías especiales —salud, ideología, religión, afiliación sindical, orientación sexual, datos biométricos o genéticos—. No los introduzcas. Si tu negocio los necesita, escríbenos antes: requieren medidas específicas que hoy no implementamos.

4. Cuánto tiempo los guardamos

5. Con quién los compartimos

No vendemos datos personales a nadie, ni los cedemos para publicidad.

Para los datos de los que somos responsables (tu cuenta de usuario) trabajamos con estos proveedores, que los tratan por cuenta nuestra y solo para prestar el servicio:

Proveedor Para qué Dónde
Contabo GmbH Servidores donde vive la aplicación Alemania (UE)
Cloudflare Almacenamiento de archivos y red UE / Estados Unidos
Postmark Envío de correo (acceso, avisos) Estados Unidos
Google Inicio de sesión con Google, si lo usas Estados Unidos

Los proveedores que intervienen en los datos que tú metes en el CRM (IA, WhatsApp, redes, cobros, SMS…) están en el contrato de encargo.

Transferencias fuera de la UE. Los proveedores estadounidenses tratan datos fuera del Espacio Económico Europeo. Se amparan en las cláusulas contractuales tipo de la Comisión Europea y, cuando corresponde, en el Marco de Privacidad de Datos UE-EE. UU. La base de datos y los servidores están en Alemania.

Además, cederemos datos si nos lo exige un juez, la Agencia Tributaria o las fuerzas de seguridad. En ese caso no tenemos margen.

Inteligencia artificial

El asistente y la lectura de tickets envían a un modelo de IA, alojado en la UE, solo lo necesario para cada petición. Ni nosotros ni el proveedor usamos esos datos para entrenar modelos, y la IA no toma decisiones automatizadas sobre nadie. Detalle en Uso de inteligencia artificial.

6. Tus derechos

Puedes pedirnos:

Escribe a [email protected] indicando qué quieres. Responderemos en el plazo máximo de un mes. Es gratis, salvo peticiones manifiestamente excesivas o repetitivas.

Si crees que no te hemos atendido bien, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es). Te agradeceríamos que hablaras antes con nosotros, pero es tu derecho y no necesitas hacerlo.

7. Seguridad

Lo que hacemos, en concreto:

Ningún sistema es invulnerable. Si ocurriera una brecha que suponga un riesgo para tus derechos, te lo notificaremos y lo comunicaremos a la AEPD dentro de las 72 horas siguientes a detectarla, como exige el artículo 33 del RGPD.

8. Menores

El servicio está dirigido a empresas y profesionales. No lo pueden usar menores de 18 años. Si detectamos una cuenta de un menor, la cerraremos.

9. Cambios

Si modificamos esta política, actualizaremos la fecha del encabezado. Cuando el cambio sea relevante, te avisaremos por correo o dentro de la aplicación con antelación suficiente. No cambiaremos las reglas de forma retroactiva sin avisarte.

10. Normativa aplicable

Reglamento (UE) 2016/679 (RGPD), Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), Ley 34/2002 de servicios de la sociedad de la información (LSSI) y Reglamento (UE) 2024/1689 de Inteligencia Artificial, en la redacción dada por el Reglamento (UE) 2026/1744.