Saltar al contenido
Resina Solutions Reservar auditoría

Legal

Política de privacidad

Borrador. Este texto está pendiente de revisión profesional y de completar los datos del titular. [PENDIENTE: revisión legal, T-009]


Resumen (información básica)

Responsable[NOMBRE Y APELLIDOS], profesional autónomo que opera con el nombre comercial Resina Solutions. NIF [NIF]. [DOMICILIO]. resinasolutions@yahoo.com.
Para qué usamos tus datosResponder a tus solicitudes, gestionar la reserva de la auditoría gratuita, preparar propuestas, prestar los servicios contratados, facturar y cumplir obligaciones legales, y comunicarnos contigo cuando nos lo pidas.
Base jurídicaMedidas precontractuales que nos pides y ejecución del contrato; interés legítimo en responder consultas y en gestionar la relación con empresas; cumplimiento de obligaciones legales (fiscales y contables).
DestinatariosNo cedemos tus datos a terceros salvo obligación legal. Nuestros proveedores tecnológicos (Google y Cloudflare) los tratan por nuestra cuenta.
Transferencias internacionalesPosibles transferencias a EE. UU. por esos proveedores, amparadas en el Marco de Privacidad de Datos UE-EE. UU. y en cláusulas contractuales tipo.
ConservaciónSolicitudes que no llegan a contrato: 12 meses desde el último contacto. Clientes: mientras dure la relación y, después, bloqueados durante los plazos legales.
Tus derechosAcceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, escribiendo a resinasolutions@yahoo.com. Puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).

A continuación tienes la información completa (segunda capa).


1. Quién trata tus datos

Responsable del tratamiento: [NOMBRE Y APELLIDOS], profesional autónomo (persona física). Nombre comercial: Resina Solutions. En esta política, «nosotros» o «Resina Solutions» se refiere a [NOMBRE Y APELLIDOS]. NIF: [NIF] · Domicilio: [DOMICILIO] · Correo electrónico: resinasolutions@yahoo.com · Teléfono: [TELÉFONO (opcional)]

Delegado de protección de datos: no hemos designado delegado de protección de datos porque, por el tipo y el volumen de los tratamientos, no estamos en ninguno de los supuestos en que es obligatorio (art. 37 del Reglamento General de Protección de Datos, RGPD) [VERIFICAR, junto con el art. 34 de la LOPDGDD]. Para cualquier cuestión sobre privacidad, escribe a resinasolutions@yahoo.com.

2. Qué datos tratamos y de dónde proceden

Tratamos solo los datos que necesitamos para cada finalidad. Los obtenemos de ti (o de la empresa para la que trabajas) cuando:

CuándoDatos
Rellenas el formulario de contactoNombre, email y mensaje (obligatorios); servicio que te interesa (obligatorio); teléfono, empresa o actividad y cómo nos has conocido (opcionales). Si llegas desde un enlace con parámetros de campaña (utm_source, utm_medium, utm_campaign), también el origen de la visita que figura en ese enlace.
Reservas la auditoría en nuestra página de Google CalendarNombre, email, fecha y hora elegidas y lo que decidas escribir en las notas de la reserva [CONFIRMAR campos de la página de reservas].
Nos escribes por correo electrónico u otro canal que tú inicies (LinkedIn, WhatsApp, teléfono)Tus datos de contacto y el contenido de la conversación.
Contratas un servicioDatos de contacto de la persona de referencia; nombre o razón social, NIF y dirección de facturación; importes y pagos; contenidos y materiales que nos entregas para el proyecto; accesos que nos facilites.

Datos técnicos de la navegación. Para mostrarte la web y protegerla, nuestro proveedor de alojamiento (Cloudflare) trata tu dirección IP y datos técnicos de la conexión (navegador, página solicitada, fecha y hora). Cuando envías el formulario, tu navegador se conecta a los servidores de Google, que reciben igualmente tu IP para procesar el envío. Nosotros no accedemos a registros individuales de visitas ni usamos esos datos para identificarte. Esta web no usa cookies de analítica ni de publicidad (ver la Política de cookies).

Datos que no queremos recibir. Te pedimos que no incluyas datos sensibles (salud, ideología, datos bancarios, contraseñas, etc.) en el formulario ni en los mensajes. Si nos das datos de otras personas (por ejemplo, de un compañero de trabajo), debes haberles informado antes y contar con su autorización.

3. Para qué usamos tus datos, con qué base jurídica y durante cuánto tiempo

3.a) Formulario de contacto

  • Qué hacemos: recibir tu solicitud, registrarla en una hoja de cálculo privada para no perderla, avisarnos internamente de que ha llegado (el aviso interno no contiene tus datos de contacto ni tu mensaje), responderte, valorar tu necesidad y, si lo pides, preparar una propuesta. Con el campo «¿Cómo nos has conocido?» y los parámetros de campaña medimos, de forma agregada, qué canales nos traen solicitudes.
  • Base jurídica:
    • Cuando nos pides información para contratar, presupuesto o propuesta: aplicación, a petición tuya, de medidas precontractuales (art. 6.1.b RGPD).
    • Cuando tu consulta es general o nos escribes en nombre de una empresa: interés legítimo en responder a quien se dirige a nosotros y en mantener la relación con la empresa para la que trabajas (art. 6.1.f RGPD y, para datos de contacto profesionales, art. 19 de la Ley Orgánica 3/2018, LOPDGDD).
    • La medición de canales y las medidas contra el spam (campo trampa invisible, límite de envíos, detección de mensajes repetidos): interés legítimo en conocer qué canales funcionan y en proteger el formulario (art. 6.1.f RGPD).
    • [VALIDAR con profesional: alternativa de consentimiento (art. 6.1.a) y redacción de la casilla. Ver Anexo A.]
  • ¿Es obligatorio? Nombre, email, servicio y mensaje, sí: sin ellos no podemos responderte. El resto es opcional.
  • Conservación: si no llegamos a trabajar juntos, 12 meses desde el último contacto; después suprimimos o anonimizamos la solicitud y los correos relacionados [PROPUESTA A01 — VALIDAR]. Si mandas varios mensajes en menos de 24 horas desde el mismo email, se agrupan en la misma solicitud. El registro técnico del formulario (fecha, tipo de evento e identificador interno, sin nombres, emails, teléfonos ni mensajes) se conserva 12 meses. Si pasas a ser cliente, se aplica el apartado 3.c.

3.b) Reserva de la auditoría gratuita (Google Calendar)

  • Qué hacemos: gestionar tu cita de hasta 60 minutos, enviarte la confirmación y los recordatorios automáticos del calendario, facilitarte el enlace de la videollamada [CONFIRMAR herramienta: Google Meet u otra], preparar la reunión y enviarte después el resumen escrito.
  • Base jurídica: aplicación, a petición tuya, de medidas precontractuales (art. 6.1.b RGPD): la auditoría es un primer análisis gratuito previo a una posible contratación.
  • La reunión no se graba y no introducimos lo que nos cuentas en herramientas de inteligencia artificial sin tu autorización expresa.
  • Conservación: la cita, 12 meses desde su fecha [PROPUESTA]. Las notas de la reunión y el resumen siguen los plazos del apartado 3.a (si no hay contrato) o del 3.c (si lo hay).
  • Ten en cuenta: la página de reservas está alojada por Google. Al abrirla, Google trata datos de tu navegación en su propia página según sus condiciones [VERIFICAR el papel de Google en la página de reservas con Workspace].

3.c) Propuestas, clientes y proyectos

  • Qué hacemos: preparar y enviar propuestas, formalizar el contrato, ejecutar el proyecto (recibir y usar tus contenidos, gestionar accesos, hacer entregas y rondas de ajustes), prestar el soporte o el mantenimiento contratados y comunicarnos contigo durante el proyecto.
  • Base jurídica: ejecución del contrato o de las medidas precontractuales (art. 6.1.b RGPD). Si el cliente es una empresa, los datos de sus personas de contacto se tratan por interés legítimo en mantener la relación con esa empresa (art. 6.1.f RGPD y art. 19 LOPDGDD).
  • ¿Es obligatorio? Sí, los datos necesarios para contratar, ejecutar y facturar. Sin ellos no podemos prestar el servicio.
  • Conservación: durante la relación contractual. Al terminar, los datos se bloquean (se guardan sin usarlos, solo a disposición de jueces, tribunales y autoridades competentes, art. 32 LOPDGDD) durante el plazo en que puedan exigirse responsabilidades: con carácter general, 5 años para las acciones contractuales (art. 1964.2 del Código Civil) [VERIFICAR]. Después se suprimen. Las propuestas no aceptadas se conservan 12 meses desde el último contacto [PROPUESTA].
  • Datos de tus clientes o usuarios. Si en el proyecto tratamos datos personales de los que tú eres responsable (por ejemplo, las solicitudes que recibe tu propia web o los registros de un mini CRM), actuamos como encargado del tratamiento por cuenta tuya, con un contrato de encargo firmado antes de acceder a ellos. Esos tratamientos no se rigen por esta política, sino por ese contrato y por tu propia política de privacidad.

3.d) Facturación y obligaciones legales

  • Qué hacemos: emitir facturas, llevar la contabilidad y los libros registro, presentar las declaraciones fiscales y atender requerimientos de las administraciones.
  • Base jurídica: cumplimiento de obligaciones legales (art. 6.1.c RGPD), en particular las de la Ley 58/2003, General Tributaria, el Reglamento de facturación (Real Decreto 1619/2012) y la normativa del IVA y del IRPF [VERIFICAR la lista exacta con la gestoría].
  • Conservación: durante los plazos legales. Las facturas se conservan, como mínimo, durante el plazo de prescripción de la Ley General Tributaria (4 años, art. 66 LGT, al que remite el art. 19 del Reglamento de facturación), que puede ampliarse en algunos supuestos (arts. 66 bis y 70 LGT). El Código de Comercio fija 6 años para la documentación de los empresarios (art. 30) [VERIFICAR con la gestoría si se aplica a una actividad profesional]. Propuesta práctica: conservar la documentación de facturación 6 años desde el cierre del ejercicio [PROPUESTA — VERIFICAR].
  • Destinatarios específicos: la Agencia Tributaria y demás administraciones cuando la ley lo exige; la gestoría o asesoría que nos ayuda con estas obligaciones [CONFIRMAR si existe y su contrato de encargo]; el programa de facturación [CONFIRMAR proveedor]; y las entidades bancarias que intervienen en los cobros. Cuando el programa de facturación deba cumplir el sistema VeriFactu, los registros de facturación podrán remitirse a la Agencia Tributaria [VERIFICAR fecha y alcance].

3.e) Comunicaciones por correo electrónico que nos pidas

  • Qué hacemos: responderte y enviarte la información o los documentos que nos pidas (por ejemplo, la guía del kit de contenido, una propuesta o el resumen de la auditoría).
  • No enviamos newsletters ni comunicaciones comerciales que no hayas pedido. Si algún día quisiéramos hacerlo, te pediríamos antes un consentimiento específico y separado, que podrías retirar en cualquier momento (art. 21 LSSI-CE).
  • Base jurídica: la misma que la de la solicitud o la relación de la que deriva el mensaje: medidas precontractuales o contrato (art. 6.1.b RGPD) o interés legítimo en responderte (art. 6.1.f RGPD).
  • Conservación: los correos se conservan con los mismos plazos que la solicitud o el contrato con el que se relacionan (apartados 3.a y 3.c).

3.f) Contactos profesionales que iniciamos nosotros [VALIDAR — incluir solo si se mantiene la captación del docs/PLAN_LANZAMIENTO.md §2]

  • Qué hacemos: si te escribimos de forma individual (por ejemplo, por LinkedIn) porque te conocemos o existe un contexto profesional previo, anotamos en nuestra hoja privada tu nombre, el canal, la empresa, la fecha y el siguiente paso acordado, para no perder el hilo de la conversación.
  • Base jurídica: interés legítimo en mantener relaciones profesionales con personas con las que existe una relación o contexto previo (art. 6.1.f RGPD y art. 19 LOPDGDD). No enviamos correos comerciales no solicitados ni usamos herramientas automáticas de envío o extracción de datos.
  • Origen de los datos: el perfil profesional público o la conversación previa. Te informamos de este tratamiento como muy tarde en el primer mensaje (art. 14.3.b RGPD), con un enlace a esta política.
  • Tu derecho de oposición: si nos dices que no quieres que te volvamos a escribir, dejamos de hacerlo y suprimimos tus datos, salvo el mínimo necesario para respetar tu decisión.
  • Conservación: 12 meses desde el último contacto, salvo que la relación avance [PROPUESTA].

Decisiones automatizadas

No tomamos decisiones automatizadas ni elaboramos perfiles que produzcan efectos jurídicos sobre ti o te afecten de forma similar. Las reglas automáticas que usamos se limitan a filtrar spam, agrupar mensajes repetidos y recordarnos internamente las solicitudes pendientes; todas las respuestas las escribe una persona.

4. A quién comunicamos tus datos

No vendemos ni cedemos tus datos a terceros, salvo cuando una ley nos obliga (por ejemplo, a la Agencia Tributaria, a jueces y tribunales o a la AEPD).

Para funcionar usamos proveedores que tratan datos por nuestra cuenta, como encargados del tratamiento, con un contrato que les obliga a seguir nuestras instrucciones y a proteger los datos:

ProveedorPara quéDatosGarantías¿Transferencia fuera del EEE?
Google (Google Workspace)Correo electrónico, calendario y página de reservas, videollamadas, hoja de cálculo privada y automatización del formularioFormulario, reservas, correos, datos de clientes y proyectosContrato de encargo: Cloud Data Processing Addendum de Google [CONFIRMAR aceptación y que cubre Apps Script y la página de reservas]Posible (EE. UU. y otros países donde Google tiene servidores)
CloudflareAlojamiento y entrega de la web, DNS y protección frente a ataquesIP y datos técnicos de la conexiónCloudflare Customer DPA [VERIFICAR aplicación en plan Free]Posible (EE. UU. y red mundial de Cloudflare)
[CONFIRMAR: gestoría o asesoría]Contabilidad y obligaciones fiscalesDatos de facturaciónContrato de encargo [CONFIRMAR][CONFIRMAR]
[CONFIRMAR: programa de facturación]Emisión y conservación de facturasDatos de facturaciónContrato de encargo [CONFIRMAR][CONFIRMAR]

Cuando pagas por transferencia bancaria, tu banco y el nuestro tratan los datos del pago como responsables independientes.

5. Transferencias internacionales

Google y Cloudflare son grupos con sede en Estados Unidos, por lo que tus datos pueden tratarse en EE. UU. u otros países fuera del Espacio Económico Europeo. Estas transferencias se basan en:

  1. La decisión de adecuación de la Comisión Europea sobre el Marco de Privacidad de Datos UE-EE. UU. (Decisión de Ejecución (UE) 2023/1795, de 10 de julio de 2023), para las entidades estadounidenses certificadas en ese marco. Google LLC y Cloudflare, Inc. declaran estar certificadas [VERIFICAR en https://www.dataprivacyframework.gov/list que figuran como activas en la fecha de publicación].
  2. Las cláusulas contractuales tipo aprobadas por la Comisión Europea, que ambos proveedores incluyen en sus contratos para las transferencias no cubiertas por el Marco o por si este dejara de aplicarse.

Puedes pedirnos más información sobre estas garantías en resinasolutions@yahoo.com.

6. Tus derechos

Puedes ejercer en cualquier momento, de forma gratuita, los siguientes derechos:

  • Acceso: saber si tratamos tus datos y obtener una copia.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: pedir que borremos tus datos cuando ya no sean necesarios, entre otros supuestos.
  • Oposición: oponerte a que tratemos tus datos por interés legítimo, por motivos relacionados con tu situación particular. Si te opones a recibir mensajes nuestros, dejaremos de enviarlos.
  • Limitación: pedir que conservemos tus datos sin usarlos, por ejemplo, mientras comprobamos una reclamación.
  • Portabilidad: recibir los datos que nos has facilitado en un formato estructurado y de uso común, cuando el tratamiento se base en un contrato o en tu consentimiento y se realice por medios automatizados.
  • Retirar el consentimiento, si en algún caso te lo hemos pedido, sin que ello afecte a lo realizado antes.

Cómo ejercerlos: escribe a resinasolutions@yahoo.com con el asunto «Protección de datos», indicando qué derecho quieres ejercer. Si tenemos dudas razonables sobre tu identidad, podremos pedirte información adicional para confirmarla. Te responderemos en el plazo de un mes, que puede ampliarse dos meses más en casos complejos; en ese caso te avisaremos dentro del primer mes (art. 12.3 RGPD).

Reclamación ante la autoridad de control. Si consideras que no hemos tratado bien tus datos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): sede electrónica https://sedeaepd.gob.es/sede-electronica/home, web https://www.aepd.es [VERIFICAR dirección postal: C/ Jorge Juan, 6, 28001 Madrid]. Te agradeceremos que antes nos escribas para intentar resolverlo, aunque no es obligatorio.

7. Cómo protegemos tus datos

Aplicamos medidas técnicas y organizativas proporcionadas al tipo de datos y al tamaño de nuestra actividad, entre ellas:

  • Conexión cifrada (HTTPS) en la web y en el envío del formulario.
  • Datos del formulario en una hoja de cálculo privada, no compartida, en una cuenta protegida con verificación en dos pasos [CONFIRMAR]. Solo accede [NOMBRE Y APELLIDOS].
  • Avisos internos y registros técnicos sin datos personales: el aviso de nueva solicitud no incluye tu nombre, tu email ni tu mensaje.
  • Validación de los datos recibidos, protección contra spam y neutralización de contenidos que pudieran ejecutarse en la hoja de cálculo.
  • Claves y configuraciones fuera del código fuente y de los repositorios.
  • Equipos de trabajo con cifrado del disco, bloqueo de pantalla y sistema actualizado [CONFIRMAR].
  • Supresión periódica de los datos cuyo plazo de conservación ha terminado [CONFIRMAR procedimiento, ver README.md].

Si se produjera una violación de seguridad que afecte a tus datos, actuaremos según lo previsto en los artículos 33 y 34 del RGPD, incluida la notificación a la AEPD y, cuando proceda, a las personas afectadas.

8. Menores de edad

Nuestros servicios se dirigen a empresas, profesionales y personas adultas. Si tienes menos de 14 años, no nos envíes tus datos (art. 7 LOPDGDD). Para contratar nuestros servicios es necesario ser mayor de edad. Si detectamos que hemos recibido datos de un menor de 14 años sin autorización de sus padres o tutores, los suprimiremos.

9. Cambios en esta política

Podemos actualizar esta política para adaptarla a cambios legales, técnicos o de nuestros servicios. Publicaremos siempre la versión vigente en esta página con su fecha. Si el cambio es relevante y tenemos una relación contigo, te lo comunicaremos.

Última actualización: [FECHA]


Anexo A — Primera capa del formulario y texto de la casilla

A.1 Aviso bajo el campo «Cuéntanos brevemente»

A.2 Casilla obligatoria, sin marcar por defecto

Opción recomendada (A) — base: medidas precontractuales e interés legítimo [VALIDAR con profesional]:

Con esta opción la casilla no es un consentimiento: deja constancia de que se ha facilitado la información. Por eso el texto no dice «acepto» ni «consiento».

Opción alternativa (B) — base: consentimiento (solo si el profesional lo recomienda):

Si se elige la B, hay que cambiar la base jurídica del apartado 3.a y la primera capa, y conservar la prueba del consentimiento (la columna privacidad_aceptada y la fecha de entrada de la hoja).

No mezclar las dos: el texto actual de LANDING_v1 («He leído […] y acepto que se usen mis datos para responder a mi solicitud») combina una constancia de lectura con un «acepto» que parece un consentimiento, mientras que la primera capa dice que la base es la solicitud.

A.3 Primera capa (bajo el botón «Enviar»)

Versión para la opción A:

A.4 Junto al botón «Reservar auditoría gratuita»

Anexo B — Texto breve para la firma de los correos y para el primer mensaje a contactos profesionales

Firma de correo:

Primer mensaje a un contacto profesional (apartado 3.f):

Anexo C — Tabla interna de conservación (NOTA INTERNA, no publicar)

DatoDónde estáPlazo propuestoQué se hace al vencerEstado
Solicitud del formulario sin contratoHoja «Pipeline»12 meses desde ultima_interaccion (o fecha_entrada si está vacía)Borrar la fila o anonimizarla (quitar nombre, email, teléfono, empresa y mensaje; conservar servicio, origen y fechas para estadística)[PROPUESTA A01 — VALIDAR]
Correos con leads no convertidosGmail12 meses desde el último correoBorrar el hilo[PROPUESTA]
Citas de auditoríaGoogle Calendar12 meses desde la citaBorrar el evento[PROPUESTA]
Registro técnicoHoja «Log»12 mesesBorrar filas antiguas[PROPUESTA A01]
Contactos profesionales iniciados por nosotrosHoja «Pipeline»12 meses desde el último contactoBorrar la fila[PROPUESTA]
Clientes y proyectosHoja, correo, carpeta de proyectoRelación + 5 años bloqueadosSuprimir[VERIFICAR]
Facturas y contabilidadPrograma de facturación / gestoría6 años desde el cierre del ejercicioSuprimir[VERIFICAR con gestoría]
Solicitudes de ejercicio de derechosCarpeta privada3 años [PROPUESTA — VERIFICAR]Suprimir[VERIFICAR]

Procedimiento propuesto: revisión mensual de 15 minutos (primer viernes de cada mes, dentro de templates/REVISION_SEMANAL.md) para aplicar esta tabla. Cualquier borrado automático requiere aprobación previa de Felipe (regla de CLAUDE.md).