Política de privacidad
Versión: 28 de septiembre de 2026
Esta es una traducción. Solo la versión alemana es jurídicamente vinculante.
La presente política de privacidad se aplica al sitio web everydata.io, al portal de clientes (panel) y a la interfaz de programación de aplicaciones (API) en api.everydata.io. La versión vinculante es la redactada en alemán. An English version is available on request via support@everydata.io.
1. La protección de datos de un vistazo
Información general
La siguiente información ofrece una visión general de lo que ocurre con sus datos personales cuando visita este sitio web, crea una cuenta o utiliza nuestra API. Son datos personales todos aquellos datos con los que se le puede identificar personalmente. Encontrará información detallada en los apartados siguientes.
¿Quién es el responsable de la recogida de datos?
El responsable es el operador de este sitio web. Encontrará sus datos de contacto en el apartado «Información sobre el responsable».
¿Cómo recogemos sus datos?
Por un lado, usted mismo nos facilita datos, por ejemplo su dirección de correo electrónico al registrarse o sus datos de pago al contratar un plan. Por otro, nuestros sistemas informáticos recogen automáticamente datos técnicos al visitar el sitio web y en cada llamada a la API, por ejemplo la dirección IP, el momento, la dirección consultada y el estado de la respuesta.
¿Para qué utilizamos sus datos?
Para ofrecer el sitio web sin errores, gestionar su cuenta, autenticar las llamadas a la API, aplicar las cuotas y los límites de velocidad, facturar los servicios, prevenir abusos e informarle sobre el estado de su cuenta. Para mejorar el sitio web utilizamos una medición de audiencia anonimizada y sin cookies (Vercel Web Analytics, apartado 4). No realizamos seguimiento entre sitios ni publicidad.
¿Qué derechos tiene usted?
Tiene derecho en todo momento a obtener información gratuita sobre el origen, los destinatarios y la finalidad de sus datos almacenados, a la rectificación, supresión y limitación del tratamiento, a la portabilidad de los datos y a oponerse al tratamiento. Además, tiene derecho a presentar una reclamación ante la autoridad de control competente. Encontrará los detalles en el apartado 3.
2. Alojamiento e infraestructura
Alojamos los componentes de nuestro servicio en los proveedores indicados a continuación. Con todos ellos hemos celebrado contratos de encargo del tratamiento (art. 28 RGPD) que garantizan que los datos solo se tratan siguiendo nuestras instrucciones y respetando el RGPD.
Vercel (sitio web, portal de clientes, DNS)
Proveedor: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, EE. UU.
Vercel ofrece el sitio web y el portal de clientes a través de una red de distribución de contenidos (CDN) mundial y gestiona los registros DNS de nuestro dominio. Al acceder al sitio web, Vercel trata los datos de los registros del servidor descritos en el apartado 4, en particular su dirección IP, así como la medición de audiencia descrita también en el apartado 4 (Vercel Web Analytics).
Base jurídica: art. 6, apdo. 1, letra f) RGPD. Tenemos un interés legítimo en ofrecer nuestro sitio web de forma rápida, segura y fiable.
Transferencia a terceros países: no puede descartarse un tratamiento en EE. UU. Vercel está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework, DPF); de forma complementaria, la transferencia se basa en las cláusulas contractuales tipo de la UE. Más información: vercel.com/legal/privacy-notice.
Fly.io (API y servicios en segundo plano)
Proveedor: Fly.io, Inc., 321 N Clark St, Suite 2550, Chicago, IL 60654, EE. UU.
Nuestra API y nuestros servicios en segundo plano (procesamiento de trabajos de datasets, comprobaciones de disponibilidad, control de costes, rutinas de supresión) se ejecutan en servidores de Fly.io en la región de Fráncfort del Meno, Alemania. En ellos se tratan sus solicitudes a la API, incluidos la dirección IP, los parámetros de la solicitud y la clave de API. Fly.io almacena registros del sistema durante un breve periodo para el análisis de errores.
Base jurídica: art. 6, apdo. 1, letra b) RGPD (prestación del servicio de API debido contractualmente) y art. 6, apdo. 1, letra f) RGPD (interés legítimo en un funcionamiento seguro).
Transferencia a terceros países: el tratamiento de los datos se realiza en Alemania. No pueden descartarse accesos administrativos desde EE. UU.; estos se basan en las cláusulas contractuales tipo de la UE. Más información: fly.io/legal/privacy-policy.
Neon (base de datos)
Proveedor: Neon, Inc., San Francisco, CA, EE. UU.
La base de datos con los datos de cuenta, contrato y uso se opera en Neon. Los datos se encuentran en servidores de Amazon Web Services en la región de Fráncfort del Meno (eu-central-1), Alemania.
Base jurídica: art. 6, apdo. 1, letras b) y f) RGPD.
Transferencia a terceros países: los datos se almacenan en la UE. Para los accesos administrativos desde EE. UU. se aplican las cláusulas contractuales tipo de la UE. Más información: databricks.com/legal/privacynotice.
3. Información general e información obligatoria
Protección de datos
Tratamos sus datos personales de forma confidencial y de conformidad con la normativa legal de protección de datos y con la presente política de privacidad. Le advertimos de que la transmisión de datos por internet puede presentar brechas de seguridad; no es posible una protección completa frente al acceso de terceros.
Información sobre el responsable
Julian Wagner
everydata.io
Im Gründchen 7a
61389 Schmitten
Deutschland
Correo electrónico: support@everydata.io
El responsable es la persona física que decide por sí sola sobre los fines y medios del tratamiento de datos personales.
Delegado de protección de datos
No se ha designado un delegado de protección de datos, ya que no concurren los requisitos del art. 37 RGPD ni del § 38 BDSG (Ley Federal alemana de Protección de Datos). Dirija sus consultas sobre protección de datos a support@everydata.io.
Plazo de conservación
Salvo que en esta política de privacidad se indique un plazo de conservación más específico, sus datos permanecerán en nuestro poder hasta que desaparezca la finalidad del tratamiento. Si ejerce una solicitud de supresión legítima o revoca un consentimiento, sus datos se suprimirán, siempre que no existan otros motivos legalmente admisibles para su conservación, como los plazos de conservación exigidos por la normativa fiscal o mercantil. Aplicamos los plazos indicados en los apartados siguientes mediante rutinas de supresión automáticas que se ejecutan a diario.
Bases jurídicas del tratamiento
- Art. 6, apdo. 1, letra a) RGPD: consentimiento. Actualmente no recabamos consentimientos, ya que no utilizamos servicios que lo requieran.
- Art. 6, apdo. 1, letra b) RGPD: ejecución de un contrato o de medidas precontractuales, en particular la cuenta, el acceso a la API y la facturación.
- Art. 6, apdo. 1, letra c) RGPD: obligación legal, en particular las obligaciones de conservación fiscales y mercantiles.
- Art. 6, apdo. 1, letra f) RGPD: interés legítimo, en particular en la seguridad, la protección frente a abusos y un funcionamiento estable.
- § 25, apdo. 2, n.º 2 TDDDG (Ley alemana de protección de datos en telecomunicaciones y servicios digitales): almacenamiento de información en su dispositivo y acceso a ella, en la medida en que sea estrictamente necesario para el servicio que usted ha solicitado (véase Cookies).
Información sobre la transferencia de datos a terceros países
Recurrimos a proveedores con sede en EE. UU. Para las empresas certificadas conforme al Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework), EE. UU. se considera un tercer país seguro en virtud de una decisión de adecuación de la Comisión Europea. En el caso de proveedores no certificados, basamos las transferencias en las cláusulas contractuales tipo de la UE conforme al art. 46, apdo. 2, letra c) RGPD. Siempre que es posible, elegimos centros de datos en la UE.
Destinatarios de los datos personales
Solo cedemos datos personales cuando es necesario para la ejecución del contrato, cuando estamos legalmente obligados a ello o cuando tenemos un interés legítimo. Solo recurrimos a encargados del tratamiento sobre la base de un contrato conforme al art. 28 RGPD. Los apartados 2, 6 y 7 contienen una relación de todos los destinatarios. No vendemos datos personales.
Revocación de su consentimiento
Muchas operaciones de tratamiento de datos solo son posibles con su consentimiento expreso. Puede revocar en cualquier momento un consentimiento otorgado. La licitud del tratamiento realizado hasta la revocación no se ve afectada.
Derecho de oposición a la recogida de datos en casos especiales (art. 21 RGPD)
Cuando el tratamiento de datos se base en el art. 6, apdo. 1, letras e) o f) RGPD, usted tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de sus datos personales; esto se aplica también a la elaboración de perfiles basada en dichas disposiciones. Si se opone, dejaremos de tratar sus datos personales afectados, salvo que podamos acreditar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sirva para la formulación, el ejercicio o la defensa de reclamaciones. Si sus datos personales se tratan con fines de mercadotecnia directa, tiene derecho a oponerse en cualquier momento al tratamiento con dicho fin. Actualmente no realizamos mercadotecnia directa.
Derecho a presentar una reclamación ante la autoridad de control competente
En caso de infracción del RGPD, usted tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro en el que tenga su residencia habitual, su lugar de trabajo o en el que se haya producido la supuesta infracción. La autoridad competente para nosotros es: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (Comisionado de Hesse para la Protección de Datos y la Libertad de Información), Gustav-Stresemann-Ring 1, 65189 Wiesbaden, datenschutz.hessen.de.
Sus derechos como interesado
- Acceso (art. 15 RGPD): puede solicitar en cualquier momento y de forma gratuita información sobre los datos almacenados sobre su persona.
- Rectificación (art. 16 RGPD): rectificamos sin demora los datos inexactos.
- Supresión (art. 17 RGPD): puede solicitar la supresión de sus datos, siempre que no se oponga a ello una obligación de conservación. Eliminamos una cuenta por completo previa solicitud a support@everydata.io.
- Limitación (art. 18 RGPD): por ejemplo, si impugna la exactitud de sus datos o el tratamiento es ilícito.
- Obligación de notificación (art. 19 RGPD): informamos a los destinatarios de las rectificaciones, supresiones y limitaciones.
- Portabilidad de los datos (art. 20 RGPD): le facilitamos los datos que tratamos sobre la base de un contrato en un formato de uso común y lectura mecánica.
- Oposición (art. 21 RGPD): véase más arriba.
Cifrado SSL o TLS
El sitio web, el portal y la API solo son accesibles a través de HTTPS. Las solicitudes sin cifrar se redirigen a HTTPS. Las claves de API solo se almacenan como valor hash criptográfico, no en texto claro.
4. Recogida de datos en este sitio web
Archivos de registro del servidor
Al acceder al sitio web, nuestro proveedor de alojamiento Vercel recoge automáticamente la información que transmite su navegador: dirección IP, fecha y hora, página consultada, URL de referencia, tipo y versión del navegador, sistema operativo y código de estado HTTP. No se combinan con otras fuentes de datos. La base jurídica es el art. 6, apdo. 1, letra f) RGPD; nuestro interés legítimo reside en la presentación técnicamente correcta y en la seguridad del sitio web. El proveedor suprime automáticamente los registros transcurrido un breve periodo.
Medición de audiencia con Vercel Web Analytics
Para entender qué páginas se utilizan y mejorar el sitio web, utilizamos Vercel Web Analytics de Vercel Inc. (proveedor: véase el apartado 2). Al acceder a una página se registran la dirección consultada (sin parámetros de URL), la URL de referencia, el país, el navegador, el sistema operativo y el tipo de dispositivo. No se instalan cookies ni se almacena o lee información en su dispositivo. Para distinguir las visitas, Vercel genera a partir de la solicitud un valor hash que se descarta al cabo de 24 horas; las direcciones IP no se almacenan y no es posible reconocerle a lo largo de varios días ni entre distintos sitios web. Solo recibimos estadísticas agregadas, no datos sobre personas concretas. La base jurídica es el art. 6, apdo. 1, letra f) RGPD; nuestro interés legítimo reside en el diseño y la mejora de nuestro servicio conforme a las necesidades. Puede oponerse al tratamiento en cualquier momento (apartado 3); técnicamente, puede impedir la medición bloqueando /_vercel/insights/* en su navegador o con un bloqueador de contenidos. Más información: vercel.com/docs/analytics/privacy-policy.
Cookies y almacenamiento en el navegador
Utilizamos exclusivamente cookies y almacenamiento del navegador técnicamente necesarios. No hay cookies con fines analíticos, de marketing ni publicitarios (la medición de audiencia descrita arriba funciona sin cookies) ni cookies de terceros. Por ello no necesitamos consentimiento; la base jurídica es el § 25, apdo. 2, n.º 2 TDDDG en relación con el art. 6, apdo. 1, letra b) RGPD.
| Nombre | Tipo | Finalidad | Duración |
|---|---|---|---|
session | Cookie, HttpOnly | Mantiene su sesión iniciada en el portal de clientes tras el inicio de sesión. No es legible para JavaScript. | 30 días o hasta cerrar la sesión |
session_hint | Cookie | Solo contiene el valor «1», para que la navegación muestre «Panel» en lugar de «Iniciar sesión». Sin datos personales. | 30 días o hasta cerrar la sesión |
theme | Local Storage | Guarda su elección entre el diseño claro y el oscuro. | hasta que usted lo elimine |
| Clave de API en el área de datasets | Session Storage | Conserva durante la sesión actual del navegador una clave de API introducida por usted, para que pueda crear trabajos de datasets. Nunca se transmite a terceros. | hasta cerrar la pestaña |
Puede configurar su navegador para que rechace las cookies o las elimine al cerrarse. Sin la cookie session no es posible iniciar sesión en el portal de clientes.
Fuentes tipográficas
Las fuentes tipográficas utilizadas en este sitio web están integradas localmente y se sirven desde nuestro propio servidor. No se establece ninguna conexión con servidores de Google ni de otros proveedores de fuentes.
Consultas por correo electrónico
Si se pone en contacto con nosotros por correo electrónico, tratamos su dirección de correo electrónico, su nombre y el contenido de su consulta para responderla. La base jurídica es el art. 6, apdo. 1, letra b) RGPD si su consulta está relacionada con un contrato y, en caso contrario, el art. 6, apdo. 1, letra f) RGPD. Suprimimos la consulta una vez resuelta, siempre que no se opongan obligaciones de conservación.
Los correos electrónicos dirigidos a direcciones de @everydata.io los recibe el servicio de reenvío ImprovMX Incorporated, 8 The Green STE D, Dover, Delaware 19901, EE. UU., que los reenvía a nuestro buzón. ImprovMX no almacena el contenido de los correos, sino solo datos técnicos de entrega (remitente, destinatario, momento, estado de entrega) durante siete días. La base jurídica es el art. 6, apdo. 1, letra f) RGPD; nuestro interés legítimo reside en ser localizables de forma fiable en nuestro propio dominio. Para la transferencia a EE. UU. se aplican las cláusulas contractuales tipo de la UE. Más información: improvmx.com/transparency/privacy-policy.
Formulario de contacto
A través del formulario de contacto recogemos su nombre, su dirección de correo electrónico, opcionalmente su empresa, el tema elegido y su mensaje. Los campos obligatorios están marcados; sin ellos no podemos responder a su consulta. El formulario no se almacena en nuestra base de datos: sus datos se envían como correo electrónico a través de Resend (apartado 7) a nuestro buzón de soporte (reenvío según lo descrito arriba). Allí respondemos a la consulta y la suprimimos una vez resuelta, siempre que no se opongan plazos legales de conservación, y a más tardar al cabo de doce meses; las consultas que den lugar a un contrato o a una factura las conservamos durante el tiempo que exija la normativa mercantil y fiscal.
La base jurídica es el art. 6, apdo. 1, letra b) RGPD si su consulta está relacionada con un contrato o con medidas precontractuales y, en caso contrario, el art. 6, apdo. 1, letra f) RGPD; nuestro interés legítimo reside en responder a las consultas que se nos dirigen. Al marcar la casilla del formulario, usted confirma que ha leído esta información. El tratamiento no se basa en un consentimiento, pero puede oponerse a él en cualquier momento (apartado 3).
Protección frente a abusos: no utilizamos ningún captcha de terceros ni instalamos cookies para ello. Al cargar el formulario, su navegador recibe un token firmado con marca de tiempo que se comprueba al enviarlo. Un campo invisible para las personas detecta las entradas automatizadas. Además, limitamos el número de mensajes por dirección IP y por dirección de correo electrónico; para ello se conservan contadores con hash durante un máximo de 24 horas en nuestra memoria caché. La base jurídica es el art. 6, apdo. 1, letra f) RGPD; nuestro interés legítimo reside en la protección frente al spam y los abusos.
Rescisión y desistimiento a través del sitio web („Verträge hier kündigen“, „Vertrag widerrufen“)
Si rescinde a través de nuestra página de rescisión, tratamos los datos del formulario (nombre, dirección de correo electrónico, contrato, número de cliente o de pedido, tipo de rescisión, motivo de la rescisión, fecha de finalización deseada; en caso de desistimiento, solo nombre, dirección de correo electrónico y contrato), el momento de recepción y la dirección IP, con el fin de asignar la declaración a su contrato, ejecutarla, confirmarle la recepción por correo electrónico y prevenir abusos. Si ha iniciado sesión o la dirección de correo electrónico pertenece a una cuenta de cliente, asignamos la declaración a dicha cuenta y rescindimos la suscripción de pago en Lemon Squeezy con efecto al final del periodo de facturación; el reembolso tras un desistimiento se realiza igualmente a través de Lemon Squeezy. Enviamos la confirmación a través de nuestro proveedor de correo electrónico Resend. La base jurídica es el art. 6, apdo. 1, letra c) RGPD en relación con el § 312k o el § 356a BGB, así como el art. 6, apdo. 1, letra b) RGPD. Conservamos la declaración como prueba hasta que expire el plazo de prescripción ordinario (tres años a partir del final del año en que se recibió).
5. Cuenta de cliente y uso de la API
Registro e inicio de sesión
Para una cuenta solo necesitamos su dirección de correo electrónico. Usted confirma el registro mediante un enlace de un solo uso que le enviamos por correo electrónico. El enlace es válido durante 20 minutos; el registro correspondiente se suprime siete días después de su caducidad. A continuación puede establecer una contraseña en el portal de clientes e iniciar sesión con su dirección de correo electrónico y su contraseña; como alternativa, sigue siendo posible iniciar sesión mediante enlace. No almacenamos la contraseña en texto claro, sino únicamente como valor hash criptográfico (scrypt). De forma opcional, puede indicar su nombre y su empresa. Para protegernos frente a abusos, limitamos el número de enlaces de inicio de sesión y de intentos de inicio de sesión por dirección de correo electrónico y por dirección IP; para ello, la dirección IP solo se conserva durante una hora en la memoria de trabajo. Registramos los intentos de inicio de sesión correctos y fallidos según lo descrito en el apartado 8. La base jurídica es el art. 6, apdo. 1, letra b) RGPD y, para la protección frente a abusos, el art. 6, apdo. 1, letra f) RGPD. Conservamos los datos de la cuenta mientras dure la relación contractual.
Claves de API
Para el acceso a la API generamos claves de API. Solo almacenamos un valor hash, el prefijo, la denominación que usted le dé y los momentos de creación y revocación. La clave completa solo la verá una vez, al generarla.
Datos de uso y facturación
Por cada llamada a la API almacenamos: la asignación a la clave de API, la plataforma y el endpoint, el estado HTTP, el tiempo de respuesta, el momento, si la respuesta procedía de la memoria caché, las unidades de cuota consumidas, así como el volumen de datos transferido y los costes de infraestructura estimados a partir de él. No almacenamos el contenido de sus solicitudes ni los datos devueltos. La finalidad es aplicar la cuota y el límite de velocidad, mostrar sus estadísticas de uso en el portal, controlar los costes y esclarecer abusos. La base jurídica es el art. 6, apdo. 1, letras b) y f) RGPD. Suprimimos los registros de uso individuales al cabo de 13 meses; los totales mensuales se conservan mientras dure el contrato.
Registros de la API
Al llamar a la API, nuestros servidores tratan su dirección IP, la dirección consultada con sus parámetros y el momento, para responder a la solicitud y analizar incidencias. Estos registros técnicos se conservan brevemente en el proveedor de alojamiento Fly.io y no se combinan con su cuenta. La base jurídica es el art. 6, apdo. 1, letra f) RGPD.
Memoria caché (cache)
Si solicita expresamente resultados almacenados en caché, guardamos las respuestas durante el periodo elegido por usted, como máximo 24 horas. Las entradas caducadas se suprimen automáticamente.
Con independencia de ello, de las consultas detalladas sobre productos, apps, vídeos, canales e inmuebles conservamos la última respuesta correcta durante un máximo de un día; en el caso de apps, canales y datos de inmuebles, durante un máximo de siete días. Si la Plataforma de destino no está disponible temporalmente, entregamos esta copia y la marcamos como almacenada en caché (servedFromCache). No conservamos para ello las respuestas con reseñas, perfiles de autores de reseñas o páginas de vendedores, ni los resultados de búsqueda ni los anuncios clasificados. Las copias solo se encuentran en la memoria de trabajo de nuestros servidores y se descartan automáticamente al caducar. La base jurídica es el art. 6, apdo. 1, letra b) RGPD (prestación fiable del servicio de API) y, en la medida en que las respuestas contengan datos personales de terceros, el art. 6, apdo. 1, letra f) RGPD; nuestro interés legítimo reside en un servicio resistente a fallos.
Trabajos de datasets
En los trabajos masivos almacenamos los parámetros del trabajo (por ejemplo, identificadores de productos o términos de búsqueda) y el archivo de resultados. Suprimimos los archivos de resultados 30 días después de la finalización del trabajo; los datos del trabajo sin archivo se conservan para su historial de trabajos mientras exista su cuenta.
Notificaciones
Le informamos por correo electrónico cuando ha alcanzado el 80 % y el 100 % de su cuota mensual y cuando ha finalizado un trabajo de datasets. Estas comunicaciones forman parte del servicio contractual (art. 6, apdo. 1, letra b) RGPD). No enviamos boletines publicitarios.
Distribución a través de RapidAPI
También puede contratar nuestra API a través del marketplace RapidAPI (proveedor: R Software Inc., San Francisco, EE. UU.). En ese caso, celebra su contrato a través de RapidAPI; RapidAPI es el único responsable de su cuenta en dicha plataforma y de la tramitación de los pagos. Solo recibimos de RapidAPI un identificador de usuario seudonimizado, que tratamos como el resto de datos de uso. Información: rapidapi.com/page/privacy.
6. Datos obtenidos a través de la API
A petición de nuestros clientes, nuestra API obtiene información de acceso público de sitios web de terceros, por ejemplo datos de productos de tiendas online, anuncios inmobiliarios, indicadores financieros o información sobre vídeos. En casos aislados, estos datos pueden contener datos personales, por ejemplo los nombres visibles de autores de reseñas, nombres de vendedores, nombres y comentarios en plataformas de vídeo o datos contenidos en anuncios inmobiliarios.
- Funciones: la finalidad y el alcance de cada consulta los determina el cliente correspondiente. En la medida en que con ello se traten datos personales y se entreguen al cliente, actuamos como encargado del tratamiento del cliente; el cliente es el responsable y debe garantizar que dispone de una base jurídica para su uso. Facilitamos un contrato de encargo del tratamiento previa solicitud. Para el historial de precios descrito más abajo, el almacenamiento en caché (apartado 5) y las comprobaciones de calidad somos nosotros los responsables.
- Historial de precios: los datos se obtienen en tiempo real y se entregan al cliente. Para el historial de precios, de los productos solo almacenamos datos relativos al producto (título, marca, precio, disponibilidad y el nombre del vendedor o comerciante). Si el vendedor es una persona física, su nombre de vendedor constituye un dato personal. La base jurídica es el art. 6, apdo. 1, letra f) RGPD; nuestro interés legítimo reside en ofrecer la evolución de los precios de los productos. Los datos proceden de las páginas de producto de acceso público de la plataforma correspondiente. No almacenamos reseñas ni datos sobre sus autores. Suprimimos los datos de productos y la evolución de precios al cabo de 24 meses.
- Servicio de proxy: accedemos a algunas Plataformas de destino a través del servicio de proxy de IPRoyal (proveedor: IPRoyal Services FZE LLC, AMC – Boulevard-B Building, 143 Al Hassan Al Basri Street, Jurf 2, Ajman, Emiratos Árabes Unidos). Solo se transmiten la dirección de la página de destino consultada y su contenido, sin datos de cuenta ni de acceso y sin direcciones IP de nuestros clientes. Base jurídica: art. 6, apdo. 1, letras b) y f) RGPD. Transferencia a terceros países: no existe una decisión de adecuación de la Comisión Europea para los Emiratos Árabes Unidos. En la medida en que se transfieran datos personales, basamos la transferencia en las cláusulas contractuales tipo de la UE (art. 46, apdo. 2, letra c) RGPD). Más información: iproyal.com/privacy.
- Comprobaciones de calidad y disponibilidad: para supervisar nuestro servicio realizamos consultas de prueba automatizadas y solo almacenamos valores de medición (éxito, tiempo de respuesta, proporción de campos completados), no contenidos. Suprimimos estos valores de medición al cabo de 90 días.
- Sus derechos: si un registro obtenido a través de nuestra API le afecta, puede dirigirse a nosotros; trasladaremos su solicitud al cliente responsable, en la medida en que podamos identificarlo, y suprimiremos los datos que obren en nuestro poder.
7. Envío de correos electrónicos y tramitación de pagos
Resend (envío de correos electrónicos)
Proveedor: Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, EE. UU.
Enviamos a través de Resend los enlaces de inicio de sesión, los avisos de cuota, las notificaciones de trabajos, las confirmaciones de rescisión y los mensajes del formulario de contacto. Se tratan su dirección de correo electrónico, el contenido del mensaje y los datos técnicos de entrega. El envío se realiza a través de centros de datos en la UE (Irlanda).
Base jurídica: art. 6, apdo. 1, letra b) RGPD. Transferencia a terceros países: para los accesos desde EE. UU. se aplican las cláusulas contractuales tipo de la UE; Resend es encargado del tratamiento. Más información: resend.com/legal/privacy-policy.
Lemon Squeezy (revendedor, tramitación de pagos)
Proveedor: Lemon Squeezy, LLC, 222 South Main Street, Suite 500, Salt Lake City, UT 84101, EE. UU.
Lemon Squeezy vende los planes de pago como revendedor (Merchant of Record) en nombre propio: Lemon Squeezy tramita el pedido y el pago, calcula e ingresa el IVA y emite las facturas. Cuando usted contrata un plan, se le redirige a una página de pedido de Lemon Squeezy. En ella, Lemon Squeezy trata bajo su propia responsabilidad su nombre, su dirección de correo electrónico, su dirección de facturación, en su caso su número de identificación a efectos del IVA, sus datos de pago (por ejemplo, datos de la tarjeta), la dirección IP y los datos de la transacción. Transmitimos a Lemon Squeezy su dirección de correo electrónico, su nombre, el identificador de su cuenta, el plan elegido y su confirmación como empresario. Recibimos de Lemon Squeezy un identificador de cliente, el estado de su suscripción y los importes facturados, pero no datos de pago.
Base jurídica: art. 6, apdo. 1, letra b) RGPD (ejecución del contrato) y art. 6, apdo. 1, letra c) RGPD (obligaciones legales de conservación). Lemon Squeezy es el único responsable del tratamiento en el marco de la compra y el pago; se aplica su política de privacidad.
Transferencia a terceros países: Lemon Squeezy tiene su sede en EE. UU. La transferencia se realiza para la ejecución del contrato que usted celebra con Lemon Squeezy (art. 49, apdo. 1, letra b) RGPD). Más información: lemonsqueezy.com/privacy.
Plazo de conservación: conservamos los datos de pago y facturación recibidos de Lemon Squeezy de acuerdo con los plazos legales (§ 147 AO, Código Tributario alemán; § 257 HGB, Código de Comercio alemán; hasta diez años).
Tratamiento de datos de clientes y contractuales
Solo tratamos datos de clientes y contractuales en la medida en que sean necesarios para la formalización, ejecución, modificación y facturación del contrato (art. 6, apdo. 1, letra b) RGPD). Tras la finalización del contrato, los suprimimos en cuanto dejen de existir plazos legales de conservación. Solo se ceden a terceros en la medida en que sea necesario para la ejecución del contrato, por ejemplo al proveedor de servicios de pago. No se ceden con fines publicitarios.
8. Administración interna y seguridad
Los accesos de los administradores a las cuentas de clientes, por ejemplo los cambios de plan, se registran en un registro de auditoría con el momento, la acción y el objeto, para poder reconstruir los cambios. Suprimimos las entradas del registro al cabo de 24 meses. Para evitar el procesamiento repetido de eventos de pago, almacenamos durante 90 días una suma de verificación de los eventos recibidos de Lemon Squeezy. En ambos casos, la base jurídica es el art. 6, apdo. 1, letra f) RGPD.
Registramos las operaciones relevantes para la seguridad de su cuenta con el momento, el tipo de operación y, cuando esté disponible, su dirección IP: registro, inicios de sesión e intentos fallidos de inicio de sesión, cambios de contraseña, creación y revocación de claves de API, trabajos de datasets, conexiones con aplicaciones (OAuth) y eventos de suscripción y pago de Lemon Squeezy. La finalidad es esclarecer abusos y accesos no autorizados, así como poder reconstruir lo ocurrido en caso de consultas. Suprimimos las entradas al cabo de 12 meses. Las llamadas a la API rechazadas por límites de cuota o de costes las contabilizamos por día, motivo y plataforma; suprimimos estos totales al cabo de 13 meses. La base jurídica es el art. 6, apdo. 1, letra f) RGPD. Las facturas pagadas (importe, momento, identificador en Lemon Squeezy) las conservamos de acuerdo con los plazos legales (§ 147 AO, art. 6, apdo. 1, letra c) RGPD).
9. Lo que no hacemos
- No utilizamos servicios de análisis como Google Analytics, perfiles de usuario, mapas de calor ni grabaciones de sesiones; la medición de audiencia se limita a Vercel Web Analytics, sin cookies (apartado 4).
- No utilizamos redes publicitarias ni retargeting, ni transmitimos datos de clientes a plataformas publicitarias.
- No utilizamos plugins de redes sociales, contenidos incrustados de terceros ni fuentes tipográficas externas.
- No utilizamos servicios de CAPTCHA de terceros.
- No vendemos datos personales.
Si en el futuro utilizáramos alguno de estos servicios, recabaremos previamente su consentimiento cuando sea necesario y adaptaremos esta política de privacidad.
10. Modificaciones de esta política de privacidad
Adaptamos esta política de privacidad cuando cambian nuestros servicios o la situación jurídica. Se aplica la versión publicada aquí en cada momento. Informaremos por correo electrónico a los clientes registrados sobre los cambios sustanciales que afecten a contratos de clientes existentes.