PROTECCIÓN DE DATOS
Política de privacidad
Qué datos recogemos, para qué, con qué base jurídica, cuánto tiempo los guardamos y cómo ejercer tus derechos. Información conforme a los artículos 13 y 14 del Reglamento (UE) 2016/679.
Responsable del tratamiento
Titular: PENDIENTE: razón social completa (p. ej. «Nitidflow SL» o los dos nombres si sois autónomos)
NIF: PENDIENTE: NIF / CIF
Domicilio: PENDIENTE: domicilio completo (calle, número, CP, Madrid)
Correo electrónico: hello@nitidflow.com
Teléfono: +34 683 49 16 55
Sitio web: nitidflow.com
Para cualquier cuestión sobre protección de datos, incluido el ejercicio de tus derechos, puedes escribir a hello@nitidflow.com indicando en el asunto «Protección de datos».
No hemos designado delegado de protección de datos, al no concurrir ninguno de los supuestos del artículo 37 del RGPD.
Qué datos recogemos y con qué finalidad
Este sitio no exige registro y no recoge más datos que los que tú introduces en uno de sus dos formularios. Concretamente:
- Formulario de auditoría gratuita: nombre, correo electrónico de trabajo, empresa (opcional) y la descripción del proceso que quieres automatizar. Se usan para responder a tu solicitud, preparar la auditoría y darte un presupuesto.
- Suscripción al boletín: únicamente el correo electrónico, para enviarte contenidos sobre automatización.
- Reserva de la llamada: si reservas la auditoría a través del calendario, introduces los datos directamente en la plataforma de reservas (Cal.com), que tiene su propia política de privacidad; nosotros recibimos el nombre, el correo y la franja reservada.
No recogemos datos de categorías especiales (salud, ideología, afiliación sindical y análogos) y te pedimos que no los incluyas en el campo de mensaje libre. Si necesitamos tratar datos así en el marco de un proyecto —por ejemplo al automatizar procesos de una clínica— se regula aparte mediante un contrato de encargado de tratamiento, no a través de este sitio.
Base jurídica de cada tratamiento
- Formulario de auditoría: artículo 6.1.b del RGPD, aplicación de medidas precontractuales adoptadas a tu petición. Nos pides una auditoría y un presupuesto; tratar tus datos es imprescindible para dártelos.
- Boletín: artículo 6.1.a del RGPD, tu consentimiento, prestado al marcar la casilla correspondiente. Puedes retirarlo en cualquier momento, con el enlace de baja de cada envío o escribiéndonos, sin que eso afecte a la licitud del tratamiento anterior. El envío de comunicaciones comerciales por correo electrónico se ajusta además al artículo 21 de la LSSI-CE.
- Relación contractual posterior: si acabamos trabajando juntos, artículo 6.1.b (ejecución del contrato) y 6.1.c (cumplimiento de obligaciones legales fiscales y mercantiles).
No tomamos decisiones automatizadas ni elaboramos perfiles con efectos jurídicos sobre ti a partir de los datos de este sitio.
Cuánto tiempo conservamos los datos
- Solicitudes que no acaban en proyecto: hasta un año desde el último contacto, para poder retomar la conversación. Después se suprimen.
- Boletín: hasta que retires el consentimiento o te des de baja.
- Clientes: durante la relación contractual y, una vez terminada, el tiempo que exijan las obligaciones legales: cuatro años por la normativa tributaria (artículo 66 de la Ley 58/2003, General Tributaria) y seis años para la documentación mercantil (artículo 30 del Código de Comercio).
Transcurridos esos plazos los datos se suprimen o se anonimizan de forma irreversible.
Quién más trata tus datos
Para prestar el servicio recurrimos a proveedores que actúan como encargados del tratamiento, con contrato conforme al artículo 28 del RGPD. Los que intervienen en este sitio son:
- Netlify, Inc. (Estados Unidos) — alojamiento del sitio y recepción de los formularios. Las respuestas de los dos formularios se almacenan en su panel.
- Cal.com, Inc. (Estados Unidos) — calendario de reservas de la auditoría. Su script de incrustación se carga en las páginas del sitio, de modo que tu navegador conecta con sus servidores aunque no llegues a reservar.
- Google Ireland Ltd. / Google LLC — Google Analytics 4 y Google Ads, para medir el uso del sitio y la eficacia de nuestros anuncios. Solo tratan datos con tu consentimiento: mientras no lo des, los identificadores y las cookies no se almacenan. Lo explicamos en el apartado de cookies.
- Google Ireland Ltd. / Google LLC — las tipografías del sitio se sirven desde Google Fonts, por lo que tu dirección IP se comunica a Google al cargar cualquier página.
Los tres son proveedores estadounidenses o con matriz estadounidense, lo que implica transferencia internacional de datos. Se amparan en las garantías del capítulo V del RGPD: la decisión de adecuación de la Comisión Europea para entidades adheridas al Marco de Privacidad de Datos UE-EE. UU. y, en su defecto, cláusulas contractuales tipo.
No cedemos tus datos a terceros para finalidades propias de esos terceros, ni los vendemos, ni los usamos para entrenar modelos de inteligencia artificial.
Cookies y seguimiento
Usamos cookies propias estrictamente necesarias y, si nos lo autorizas, cookies de terceros para medición. Puedes decidir por categorías en el aviso que aparece en tu primera visita, y cambiar tu decisión cuando quieras desde el enlace «Preferencias de cookies» que hay al final de cualquier página. Retirar el consentimiento cuesta exactamente lo mismo que darlo.
- Necesarias (siempre activas). Guardan únicamente tu decisión sobre el aviso de cookies, para no volver a preguntártela. Se almacenan localmente en tu navegador, no viajan a ningún servidor y no se usan para nada más. Están amparadas por la excepción de «estrictamente necesario» del artículo 22.2 de la LSSI-CE, por lo que no requieren consentimiento.
- Analítica (requiere tu consentimiento). Google Analytics 4, de Google Ireland Ltd. Nos indica qué páginas se visitan y por dónde se abandona el sitio, para corregir lo que no funciona. La base jurídica es tu consentimiento, artículo 6.1.a del RGPD.
- Publicidad (requiere tu consentimiento). Google Ads. Nos permite saber si una visita llegó desde uno de nuestros anuncios y si acabó en una solicitud, para no invertir el presupuesto en anuncios que no funcionan. Base jurídica: tu consentimiento, artículo 6.1.a del RGPD.
Estas dos últimas están configuradas con el modo de consentimiento de Google: mientras no lo autorices, las etiquetas se cargan pero no escriben cookies ni identificadores en tu navegador, y la información que Google recibe no permite identificarte. Solo al aceptar pasan a comportarse con normalidad. Si rechazas, no se escribe nada y el sitio funciona exactamente igual.
Google Analytics utiliza tu dirección IP para deducir la localización aproximada y no la almacena. Los datos se conservan durante el plazo configurado en la propiedad de Analytics. Google es un proveedor con matriz estadounidense, por lo que aplica lo dicho en el apartado anterior sobre transferencias internacionales.
Hay dos terceros más que se cargan por motivos técnicos y que no dependen del aviso de cookies, porque no almacenan información en tu dispositivo y por tanto no entran en el artículo 22.2 de la LSSI-CE. Preferimos decirlo a esconderlo: el calendario de reservas de Cal.com, que se carga en las páginas del sitio, y las tipografías de Google Fonts. Ambas peticiones comunican tu dirección IP a esos proveedores. Puedes bloquearlas con un bloqueador de contenidos y el sitio sigue funcionando; los botones de reserva seguirán llevándote a cal.com en una pestaña nueva.
Tus derechos
Puedes ejercer en cualquier momento los derechos que te reconoce el RGPD escribiendo a hello@nitidflow.com desde la dirección con la que contactaste, o por correo postal al domicilio indicado arriba, adjuntando copia de un documento que acredite tu identidad. Son estos:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir los que sean inexactos.
- Supresión: pedir que los borremos cuando ya no sean necesarios.
- Limitación: pedir que los conservemos pero dejemos de usarlos, en los supuestos previstos.
- Portabilidad: recibir en formato estructurado los datos que nos facilitaste.
- Oposición: oponerte a un tratamiento basado en interés legítimo.
- Retirar el consentimiento: en cualquier momento, cuando el tratamiento se base en él.
Responderemos en el plazo de un mes. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, aepd.es), que es la autoridad de control competente.
Seguridad y cambios en esta política
Aplicamos medidas técnicas y organizativas razonables para proteger los datos, entre ellas el cifrado en tránsito, el acceso mínimo necesario a los paneles de los proveedores y la autenticación en dos factores en las cuentas implicadas.
Si modificamos esta política publicaremos la versión actualizada en esta misma dirección y cambiaremos la fecha de última actualización que figura al final. Si el cambio es sustancial y afecta a tratamientos basados en tu consentimiento, te lo comunicaremos.
Vuelve a NitidFlow, agencia de automatización con IA en Madrid, o consulta el aviso legal y la política de privacidad.
