Información sobre el procesamiento de datos
Última actualización: 17 de abril de 2026
Este documento complementa nuestra Política de privacidad con información detallada sobre el tratamiento, según lo requerido por el Artículo 28 del RGPD.
Categorías de datos personales tratados
| Categoría | Ejemplos | Base legal |
|---|---|---|
| Datos de identificación | Nombre, email (si se proporciona) | Consentimiento / Necesidad contractual |
| Datos de contacto | Número de teléfono, número WhatsApp | Necesidad contractual |
| Datos de comunicación | Mensajes WhatsApp, formularios de contacto | Necesidad contractual |
| Datos técnicos | Dirección IP, navegador, dispositivo, páginas visitadas | Interés legítimo (seguridad, análisis) |
| Datos de marketing | Preferencias de cookies, estado opt-in | Consentimiento |
| Datos de transacción | Detalles del pedido, información de facturación | Necesidad contractual / Obligación legal |
Categorías de interesados
- Visitantes del sitio
- Clientes potenciales (consultas, presupuestos)
- Clientes (pedidos, contratos)
- Suscriptores a la newsletter (si aplica)
Subencargados del tratamiento
Trabajamos con los siguientes subencargados bajo los correspondientes Acuerdos de Tratamiento de Datos (DPA):
| Subencargado | Finalidad | Ubicación | DPA |
|---|---|---|---|
| Cloudflare, Inc. | Alojamiento del sitio web y CDN | EE.UU. (servidores UE configurados) | Sí |
| Lemon Squeezy | Pago & planos digitales | EE.UU. | Sí |
| WhatsApp (Meta) | Comunicación con el cliente | EE.UU. / UE | Cláusulas contractuales tipo |
Las transferencias internacionales fuera de la UE están protegidas por Cláusulas contractuales tipo u otros mecanismos aprobados por el RGPD.
Períodos de conservación
| Tipo de datos | Período de conservación |
|---|---|
| Mensajes de consulta | 2 años desde el último contacto |
| Datos de pedido/contrato | 10 años (obligación contable legal) |
| Consentimiento de marketing | Hasta la retirada |
| Preferencias de cookies | 12 meses |
| Registros del servidor | 90 días |
| Copias de seguridad | 30 días |
Medidas de seguridad
- Cifrado HTTPS (TLS 1.3) para todos los datos en tránsito
- Copias de seguridad cifradas
- Controles de acceso y registros de auditoría
- Actualizaciones y parches de seguridad regulares
- Formación del personal sobre protección de datos
Notificación de violación de datos
En caso de violación de datos personales:
- Notificaremos a la Autoridad rumana de protección de datos (ANSPDCP) dentro de 72 horas
- Notificaremos a las personas afectadas si la violación representa un alto riesgo
- Documentaremos la violación internamente
Tus derechos relativos al tratamiento de datos
Consulta la Política de privacidad para detalles completos sobre tus derechos RGPD, incluidos acceso, rectificación, supresión, limitación, portabilidad y oposición.
Para ejercer cualquier derecho o consultas sobre el tratamiento de datos: +40 769 716 498 (WhatsApp).
Este documento se proporciona como plantilla y debe ser revisado por un Delegado de Protección de Datos calificado o asesoramiento legal antes de utilizarlo con fines de cumplimiento.