Política de privacidad
Texto pendiente de revisión. Esta página es una plantilla:
los datos entre corchetes —[EMPRESA], [NIF],
[DIRECCIÓN], [EMAIL]— están sin rellenar y el
contenido no ha sido revisado por un abogado. No la des por buena tal cual
ni la copies a otro sitio.
Esta política explica cómo [EMPRESA] trata los datos personales de quienes visitan verihoja.com, se apuntan a la lista de espera o contratan el servicio, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Responsable: [EMPRESA]
- NIF: [NIF]
- Domicilio: [DIRECCIÓN]
- Contacto: [EMAIL]
- Delegado de Protección de Datos: no designado. Si en el futuro resulta obligatorio, se publicará aquí su contacto.
2. Qué datos tratamos y para qué
| Finalidad | Datos | Base legal | Conservación |
|---|---|---|---|
| Lista de espera: avisarte cuando el servicio esté disponible | Correo electrónico y página desde la que te apuntaste | Consentimiento (art. 6.1.a RGPD) | Hasta que te des de baja o hasta 24 meses sin actividad |
| Prestación del servicio de emisión de facturas | Datos de la cuenta, NIF y razón social del emisor, y datos de las facturas emitidas (incluidos los del destinatario) | Ejecución del contrato (art. 6.1.b RGPD) | Mientras dure la relación y los plazos legales posteriores |
| Facturación y cobro de la suscripción | Datos identificativos y de facturación | Ejecución del contrato y obligación legal (arts. 6.1.b y 6.1.c RGPD) | Los plazos de conservación fiscal y mercantil aplicables |
| Atención a consultas de soporte | Correo electrónico y contenido del mensaje | Interés legítimo en atender al solicitante (art. 6.1.f RGPD) | Mientras se tramita y un plazo razonable posterior |
| Seguridad del servicio y prevención de abuso | Registros técnicos, dirección IP y marcas de tiempo | Interés legítimo en proteger el servicio (art. 6.1.f RGPD) | Plazo breve, el mínimo necesario |
No elaboramos perfiles ni tomamos decisiones automatizadas con efectos jurídicos sobre las personas.
3. Datos de tus clientes
Cuando emites una factura, los datos de tu cliente (NIF, nombre, importe) pasan por nuestros sistemas para poder generar el registro de facturación. Respecto de esos datos, tú eres el responsable del tratamiento y [EMPRESA] actúa como encargado del tratamiento, en los términos del artículo 28 del RGPD y del contrato de encargo que se firma al contratar el servicio.
4. Destinatarios
Para poder prestar el servicio recurrimos a proveedores que actúan como encargados del tratamiento, con contrato firmado y con servidores en la Unión Europea siempre que es posible:
- el middleware certificador que remite los registros de facturación a la Agencia Tributaria;
- el proveedor de alojamiento de la base de datos;
- la pasarela de pago, que trata los datos de la tarjeta sin que [EMPRESA] llegue a verlos ni almacenarlos;
- el proveedor de correo electrónico transaccional.
Además, los registros de facturación se remiten a la Agencia Estatal de Administración Tributaria en cumplimiento de una obligación legal.
Si algún proveedor implicara una transferencia internacional de datos, se realizará al amparo de una decisión de adecuación o de cláusulas contractuales tipo, y se indicará expresamente en esta política. La relación nominal y actualizada de encargados está disponible escribiendo a [EMAIL].
5. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a [EMAIL], indicando qué derecho ejerces y acreditando tu identidad. También puedes retirar en cualquier momento el consentimiento que hayas prestado, sin que ello afecte a la licitud del tratamiento previo.
Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
Ten en cuenta que ciertos datos de facturación no se pueden suprimir mientras subsistan las obligaciones legales de conservación que impone la normativa tributaria y mercantil.
6. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado en tránsito, control de acceso por credenciales individuales, almacenamiento de claves de API en forma de resumen criptográfico —nunca en claro—, copias de seguridad y registro de accesos.
7. Menores
El servicio se dirige a profesionales y empresas. No está destinado a menores de edad y no recogemos datos de menores de forma consciente.
8. Cambios en esta política
Si cambiamos esta política, publicaremos la nueva versión en esta misma dirección. Si el cambio es sustancial y te afecta como cliente, te lo comunicaremos por correo electrónico.
Última actualización: pendiente de fijar al publicar.