Política de privacidad
1. Responsable del tratamiento
Elisur Sanchez Valeron (IA Elisur), NIF 54161867H, Calle La Corsa, 66, 35240 (Las Palmas), España. Contacto para privacidad: iaelisur.agencia@gmail.com.
2. Qué datos tratamos, para qué y con qué base legal
| Finalidad | Datos | Base jurídica (RGPD) | Conservación |
|---|---|---|---|
| Responder consultas y solicitudes de demo | Nombre, empresa, email, teléfono, mensaje | Aplicación de medidas precontractuales a tu solicitud (art. 6.1.b) | 1 año desde el último contacto si no hay contratación |
| Contratar y prestar los servicios | Datos del formulario de contratación y del formulario de puesta en marcha | Ejecución del contrato (art. 6.1.b) | Mientras dure el contrato |
| Registrar la aceptación del contrato | Fecha y hora, IP, navegador, versión y huella del contrato aceptado | Ejecución del contrato e interés legítimo en poder acreditarlo (art. 6.1.b y f) | Hasta la prescripción de las acciones legales (5 años tras finalizar el contrato) |
| Facturación y obligaciones fiscales | Datos fiscales y de facturación | Obligación legal (art. 6.1.c) | Los plazos de la normativa mercantil y tributaria (hasta 6 años) |
| Gestión de cobros, avisos y reclamación de impagos | Datos de contacto, estado de pagos e historial de avisos | Ejecución del contrato e interés legítimo en el cobro (art. 6.1.b y f) | Hasta el cobro o la prescripción de la deuda |
| Prospección comercial a empresas | Nombre, cargo, email y teléfono profesionales obtenidos de fuentes de acceso público (web del negocio, perfiles profesionales, directorios) | Interés legítimo en presentar servicios a empresas (art. 6.1.f) | Hasta que te opongas, o 12 meses sin interacción |
| Seguridad del sitio | Dirección IP y registros técnicos del servidor | Interés legítimo en proteger el servicio (art. 6.1.f) | Hasta 90 días |
Comunicaciones comerciales electrónicas. Solo te enviaremos emails comerciales cuando lo permita la normativa de tu país o nos hayas dado tu consentimiento. En cada mensaje puedes oponerte con una simple respuesta, y dejaremos de escribirte de inmediato. Si tu empresa está en España, no te enviaremos comunicaciones comerciales por email sin tu consentimiento previo (art. 21 LSSI).
Si recibimos tus datos de fuentes públicas (prospección), te informamos en nuestra primera comunicación de quiénes somos, de dónde obtuvimos tu contacto y de cómo oponerte.
3. Decisiones automatizadas
No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti, salvo la suspensión automática del servicio por impago prevista en el contrato, necesaria para su ejecución. Puedes pedir en cualquier momento que una persona revise tu caso escribiendo a iaelisur.agencia@gmail.com.
4. Destinatarios y proveedores
No vendemos tus datos. Los comunicamos solo a:
| Proveedor | Para qué | Ubicación y garantías |
|---|---|---|
| Stripe Payments Europe, Ltd. | Procesar pagos y suscripciones (también actúa como responsable independiente para prevención del fraude y obligaciones legales) | Irlanda; transferencias a EE. UU. con el Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo |
| Hostinger International Ltd. | Alojamiento de la web y de los datos del servicio | Unión Europea |
| Google Ireland Ltd. (Google Workspace) | Correo electrónico | UE; transferencias a EE. UU. con el Marco de Privacidad de Datos UE-EE. UU. |
| Asesoría fiscal y contable | Contabilidad y obligaciones fiscales | España |
| Administraciones públicas y juzgados | Cuando lo exija la ley o para reclamar impagos | España |
5. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar tu consentimiento en cualquier momento, escribiendo a iaelisur.agencia@gmail.com. Si consideras que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
6. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: conexión cifrada (HTTPS), pagos procesados íntegramente por Stripe (no almacenamos datos de tarjetas), almacenamiento de datos fuera del directorio público del servidor, acceso restringido con doble factor y copias de seguridad.
7. Datos de los clientes de nuestros clientes
Cuando gestionamos asistentes, reservas o automatizaciones para un negocio, tratamos los datos de sus clientes por cuenta de ese negocio, como encargados del tratamiento. En ese caso, el responsable es el negocio y debes dirigirte a él para ejercer tus derechos (le ayudaremos a atenderlos).
8. Cambios
Podemos actualizar esta política para adaptarla a cambios legales o de servicio. La fecha de la última actualización figura al principio.