Política de privacidad
Cómo tratamos los datos personales de usuarios, clientes y colaboradores conforme al RGPD (UE) 2016/679 y a la LOPDGDD.
Última actualización: [PENDIENTE COMPLETAR]
Documento estructurado pendiente de revisión jurídica final. Los apartados marcados como [PENDIENTE COMPLETAR] deben cerrarse antes del lanzamiento comercial.
Responsable del tratamiento
Responsable: Domingo García Sánchez, empresario individual (autónomo), que opera comercialmente bajo la denominación Nounexe.
NIF: 53120971X
Domicilio social: Sant Pere 3, 08500, Vic, Barcelona, España
Contacto de privacidad: privacy@nounexe.com
Delegado de protección de datos: no procede en la forma jurídica actual.
Datos que recogemos
Datos de contacto y profesionales facilitados en formularios: nombre, empresa, email, teléfono, país, mercado principal, web o redes.
Datos de cuenta y uso de la plataforma: identificador de usuario, rol, organización, preferencias e idioma, registros de acceso y actividad.
Contenido de proyecto aportado por el cliente: briefs, referencias, imágenes, archivos técnicos y comunicaciones.
Datos de facturación cuando exista relación contractual.
Finalidades
Atender solicitudes de acceso, consultas comerciales y soporte.
Prestar el servicio contratado, gestionar cuentas, permisos y entregables.
Facturación, cumplimiento fiscal y contable.
Seguridad del servicio, prevención de abusos y mejora del producto.
Comunicaciones sobre el servicio. Comunicaciones comerciales solo con consentimiento previo.
Base jurídica
Ejecución de contrato o medidas precontractuales: alta, prestación del servicio y soporte.
Consentimiento: cookies no técnicas, comunicaciones comerciales y envío de formularios voluntarios.
Obligación legal: facturación, contabilidad y obligaciones fiscales.
Interés legítimo: seguridad del servicio y prevención del fraude.
Destinatarios y proveedores (encargados de tratamiento)
Trabajamos con proveedores que actúan como encargados de tratamiento. Relación preliminar, basada en la infraestructura actualmente en uso:
Lovable — plataforma de desarrollo y alojamiento de la aplicación web. Finalidad: ejecución y publicación del servicio. Ubicación del tratamiento: [PENDIENTE CONFIRMAR].
Supabase — base de datos, autenticación y almacenamiento de archivos. Finalidad: cuentas, contenidos de proyecto y registros de acceso. Región de alojamiento: [PENDIENTE CONFIRMAR].
Servicio de correo transaccional gestionado a través de Lovable Emails, con entrega mediante Mailgun. Finalidad: avisos de cuenta, invitaciones y notificaciones del servicio. Dominio de envío: notify.dojewels.app.
Porkbun — registro y gestión del dominio nounexe.com y servicios asociados de DNS. Tratamiento limitado a datos de titularidad del dominio.
Stripe — proveedor de pagos y facturación por suscripción. Estado actual: integración preparada y todavía no activada comercialmente; no se realizan cobros a través de la plataforma hasta su activación.
Google Analytics — medición agregada de uso, únicamente si aceptas las cookies analíticas.
Herramientas de IA utilizadas para funciones asistidas del producto: [PENDIENTE CONFIRMAR] el proveedor definitivo y el alcance de los datos tratados.
Esta relación es preliminar y se actualizará con los acuerdos de encargo firmados y los subencargados definitivos de cada proveedor.
No vendemos datos personales ni los cedemos a terceros con fines publicitarios.
Transferencias internacionales
Algunos de los proveedores anteriores son compañías con matriz o infraestructura fuera del Espacio Económico Europeo, por lo que puede existir transferencia internacional de datos.
En esos casos la transferencia se ampara en garantías adecuadas: cláusulas contractuales tipo de la Comisión Europea, decisión de adecuación o mecanismo equivalente.
El detalle proveedor a proveedor, con el país de tratamiento y la garantía concreta aplicada, se publicará en esta misma página cuando quede verificado: [PENDIENTE CONFIRMAR].
Conservación de los datos
Consultas web y formularios de contacto: 12 meses desde el último contacto, salvo que derive en relación contractual.
Solicitudes de acceso no aceptadas o rechazadas: 12 meses desde la resolución, con fines de trazabilidad de la decisión.
Cuenta de usuario y contenidos de proyecto: mientras la cuenta esté activa y hasta 12 meses después de la baja; transcurrido ese plazo se suprimen o anonimizan.
Documentación contractual y aceptaciones legales (términos, piloto, consentimientos): 5 años desde el fin de la relación, plazo general de prescripción de acciones personales.
Facturación y documentación fiscal y contable: 6 años conforme al Código de Comercio y hasta 4 años a efectos tributarios, contados según la normativa aplicable a cada documento.
Registros de seguridad y logs de acceso: 12 meses, salvo que deban conservarse más tiempo por una incidencia de seguridad en investigación.
Estos plazos son la propuesta operativa actual y quedan sujetos a validación jurídica final: [PENDIENTE CONFIRMAR].
Derechos de las personas usuarias
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y a no ser objeto de decisiones automatizadas.
Solicítalo desde la dirección de correo asociada a tu cuenta a: privacy@nounexe.com.
Tienes derecho a reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
Seguridad
Aplicamos control de acceso por cuenta y rol, aislamiento de datos por organización a nivel de base de datos, cifrado en tránsito y enlaces firmados con caducidad para archivos privados.
Contacto de privacidad
Email de privacidad: privacy@nounexe.com