Política de privacidad
Última revisión: [FECHA]
Aviso
Borrador sin valor legal. Este texto es una plantilla: antes de publicar tiene que revisarlo un abogado y hay que completar los datos del titular.
1. Responsable del tratamiento
Conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de protección de datos personales y garantía de los derechos digitales (LOPDGDD), el responsable del tratamiento de los datos recogidos a través de este sitio es:
- Responsable: [RAZÓN SOCIAL COMPLETA], que opera bajo el nombre comercial North Meridian
- NIF / CIF: [NIF]
- Domicilio: [DIRECCIÓN COMPLETA], [CÓDIGO POSTAL] Barcelona, España
- Correo de contacto: [hola@north-meridian.dev]
- Delegado de protección de datos: [CORREO DEL DPD] — [indicar aquí si no resulta obligatorio designarlo conforme al artículo 37 del RGPD y no se ha designado]
2. Qué datos tratamos
Solo se tratan los datos que la propia persona facilita y los estrictamente necesarios para que el sitio funcione:
- Datos identificativos y de contacto que se escriben en el formulario de solicitud: nombre, empresa, correo electrónico y, si se quiere, teléfono.
- Contenido de la consulta: el sector de actividad y la descripción del problema que se quiere resolver. Conviene no incluir ahí datos personales de terceros ni información confidencial: para eso está la fase de diagnóstico, que se cubre con contrato.
- Datos de la relación comercial, si la consulta termina en un encargo: datos de facturación y los necesarios para prestar el servicio.
- Datos técnicos de la conexión que registra el proveedor de alojamiento (dirección IP, fecha y hora, páginas servidas, tipo de navegador), con la única finalidad de mantener el servicio y su seguridad.
No se tratan categorías especiales de datos (salud, ideología, afiliación sindical y demás del artículo 9 del RGPD) ni se elaboran perfiles ni se toman decisiones automatizadas con efectos jurídicos sobre las personas.
3. Con qué finalidad
- Atender la solicitud recibida y responder con una propuesta de llamada o de trabajo.
- Gestionar la relación precontractual y contractual con clientes y proveedores.
- Cumplir las obligaciones legales, contables y fiscales que correspondan.
- Enviar comunicaciones sobre servicios propios, únicamente a quien lo haya aceptado de forma expresa y con la posibilidad de darse de baja en cualquier momento.
- Mantener la seguridad y la disponibilidad del sitio web.
Los datos no se utilizan para ninguna finalidad distinta de las anteriores.
4. Base jurídica
- Consentimiento (artículo 6.1.a del RGPD) para responder a la consulta enviada a través del formulario o del correo, y para las comunicaciones comerciales cuando se hayan aceptado. Se puede retirar en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
- Ejecución de un contrato o de medidas precontractuales (artículo 6.1.b) para preparar una propuesta y prestar los servicios contratados.
- Obligación legal (artículo 6.1.c) para conservar facturas y documentación mercantil y fiscal.
- Interés legítimo (artículo 6.1.f) en mantener la seguridad del sitio y en conservar la correspondencia mientras pueda derivarse de ella una responsabilidad.
5. Cuánto tiempo los conservamos
- Consultas que no terminan en contrato: [PLAZO, por ejemplo 12 meses] desde la última comunicación, y después se suprimen.
- Datos de clientes: durante la relación contractual y, una vez terminada, bloqueados durante los plazos de prescripción de las acciones legales que puedan derivarse.
- Datos fiscales y contables: los plazos que fijen la normativa mercantil y tributaria.
- Registros técnicos del servidor: [PLAZO DEL PROVEEDOR DE ALOJAMIENTO].
6. A quién se los comunicamos
No se ceden datos a terceros salvo obligación legal. Sí acceden a ellos, como encargados del tratamiento y con el contrato del artículo 28 del RGPD firmado, los proveedores necesarios para prestar el servicio:
- Alojamiento del sitio web: [PROVEEDOR DE ALOJAMIENTO Y PAÍS DE LOS SERVIDORES]
- Correo electrónico y ofimática: [PROVEEDOR DE CORREO]
- Gestión del formulario y de los avisos: [PROVEEDOR DEL FORMULARIO]
- Asesoría contable y fiscal: [ASESORÍA]
- Proveedores de modelos de inteligencia artificial, cuando intervengan en la prestación de un servicio contratado: [PROVEEDORES]. En esos casos se contrata que los datos no se utilicen para entrenar modelos.
7. Transferencias internacionales
La intención es que los datos se alojen y traten dentro del Espacio Económico Europeo. Si algún proveedor implicase una transferencia internacional, se indicará aquí junto con la garantía en la que se apoya (decisión de adecuación de la Comisión Europea, cláusulas contractuales tipo u otra de las previstas en el capítulo V del RGPD): [DETALLE DE LAS TRANSFERENCIAS Y SUS GARANTÍAS].
8. Tus derechos
Cualquier persona puede ejercer gratuitamente, escribiendo a [hola@north-meridian.dev] e identificándose de forma suficiente, los siguientes derechos:
- Acceso: saber qué datos suyos se están tratando.
- Rectificación: corregir los que sean inexactos o incompletos.
- Supresión: pedir que se borren cuando ya no sean necesarios.
- Oposición: oponerse a un tratamiento basado en el interés legítimo.
- Limitación: pedir que se conserven pero no se usen mientras se resuelve una reclamación.
- Portabilidad: recibir los datos en un formato estructurado y de uso común.
- Retirada del consentimiento, en cualquier momento y sin efecto retroactivo.
La solicitud se responderá en el plazo máximo de un mes desde su recepción.
9. Reclamación ante la autoridad de control
Si alguien considera que sus datos no se han tratado correctamente, puede dirigirse antes que nada a [hola@north-meridian.dev] para intentar resolverlo. En todo caso, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos, autoridad de control competente en España, a través de su sede electrónica en www.aepd.es (se abre en una pestaña nueva).
10. Seguridad de los datos
Se aplican medidas técnicas y organizativas proporcionadas al riesgo: cifrado del sitio en tránsito, acceso a la información solo por quien lo necesita para su trabajo, copias de seguridad y contratos de encargado de tratamiento con todos los proveedores. Ningún sistema es infalible, pero cualquier incidencia que afecte a datos personales se gestionará conforme a los artículos 33 y 34 del RGPD.
11. Menores de edad
Este sitio se dirige a profesionales y empresas. No está pensado para menores de catorce años ni se recogen sus datos de forma consciente. Si se detecta que se han facilitado, se suprimirán.
12. Cambios en esta política
Esta política puede actualizarse si cambian los servicios, los proveedores o la normativa aplicable. La versión vigente es siempre la publicada en esta página, con su fecha de revisión. El uso de cookies se detalla aparte en la política de cookies.