Legal

Política de privacidad

Cómo tratamos los datos personales de usuarios, clientes y colaboradores conforme al RGPD (UE) 2016/679 y a la LOPDGDD.

Última actualización: [PENDIENTE COMPLETAR]

Documento estructurado pendiente de revisión jurídica final. Los apartados marcados como [PENDIENTE COMPLETAR] deben cerrarse antes del lanzamiento comercial.

Responsable del tratamiento

Responsable: Domingo García Sánchez, empresario individual (autónomo), que opera comercialmente bajo la denominación Nounexe.

NIF: 53120971X

Domicilio social: Sant Pere 3, 08500, Vic, Barcelona, España

Contacto de privacidad: privacy@nounexe.com

Delegado de protección de datos: no procede en la forma jurídica actual.

Datos que recogemos

Datos de contacto y profesionales facilitados en formularios: nombre, empresa, email, teléfono, país, mercado principal, web o redes.

Datos de cuenta y uso de la plataforma: identificador de usuario, rol, organización, preferencias e idioma, registros de acceso y actividad.

Contenido de proyecto aportado por el cliente: briefs, referencias, imágenes, archivos técnicos y comunicaciones.

Datos de facturación cuando exista relación contractual.

Finalidades

Atender solicitudes de acceso, consultas comerciales y soporte.

Prestar el servicio contratado, gestionar cuentas, permisos y entregables.

Facturación, cumplimiento fiscal y contable.

Seguridad del servicio, prevención de abusos y mejora del producto.

Comunicaciones sobre el servicio. Comunicaciones comerciales solo con consentimiento previo.

Base jurídica

Ejecución de contrato o medidas precontractuales: alta, prestación del servicio y soporte.

Consentimiento: cookies no técnicas, comunicaciones comerciales y envío de formularios voluntarios.

Obligación legal: facturación, contabilidad y obligaciones fiscales.

Interés legítimo: seguridad del servicio y prevención del fraude.

Destinatarios y proveedores (encargados de tratamiento)

Trabajamos con proveedores que actúan como encargados de tratamiento. Relación preliminar, basada en la infraestructura actualmente en uso:

Lovable — plataforma de desarrollo y alojamiento de la aplicación web. Finalidad: ejecución y publicación del servicio. Ubicación del tratamiento: [PENDIENTE CONFIRMAR].

Supabase — base de datos, autenticación y almacenamiento de archivos. Finalidad: cuentas, contenidos de proyecto y registros de acceso. Región de alojamiento: [PENDIENTE CONFIRMAR].

Servicio de correo transaccional gestionado a través de Lovable Emails, con entrega mediante Mailgun. Finalidad: avisos de cuenta, invitaciones y notificaciones del servicio. Dominio de envío: notify.dojewels.app.

Porkbun — registro y gestión del dominio nounexe.com y servicios asociados de DNS. Tratamiento limitado a datos de titularidad del dominio.

Stripe — proveedor de pagos y facturación por suscripción. Estado actual: integración preparada y todavía no activada comercialmente; no se realizan cobros a través de la plataforma hasta su activación.

Google Analytics — medición agregada de uso, únicamente si aceptas las cookies analíticas.

Herramientas de IA utilizadas para funciones asistidas del producto: [PENDIENTE CONFIRMAR] el proveedor definitivo y el alcance de los datos tratados.

Esta relación es preliminar y se actualizará con los acuerdos de encargo firmados y los subencargados definitivos de cada proveedor.

No vendemos datos personales ni los cedemos a terceros con fines publicitarios.

Transferencias internacionales

Algunos de los proveedores anteriores son compañías con matriz o infraestructura fuera del Espacio Económico Europeo, por lo que puede existir transferencia internacional de datos.

En esos casos la transferencia se ampara en garantías adecuadas: cláusulas contractuales tipo de la Comisión Europea, decisión de adecuación o mecanismo equivalente.

El detalle proveedor a proveedor, con el país de tratamiento y la garantía concreta aplicada, se publicará en esta misma página cuando quede verificado: [PENDIENTE CONFIRMAR].

Conservación de los datos

Consultas web y formularios de contacto: 12 meses desde el último contacto, salvo que derive en relación contractual.

Solicitudes de acceso no aceptadas o rechazadas: 12 meses desde la resolución, con fines de trazabilidad de la decisión.

Cuenta de usuario y contenidos de proyecto: mientras la cuenta esté activa y hasta 12 meses después de la baja; transcurrido ese plazo se suprimen o anonimizan.

Documentación contractual y aceptaciones legales (términos, piloto, consentimientos): 5 años desde el fin de la relación, plazo general de prescripción de acciones personales.

Facturación y documentación fiscal y contable: 6 años conforme al Código de Comercio y hasta 4 años a efectos tributarios, contados según la normativa aplicable a cada documento.

Registros de seguridad y logs de acceso: 12 meses, salvo que deban conservarse más tiempo por una incidencia de seguridad en investigación.

Estos plazos son la propuesta operativa actual y quedan sujetos a validación jurídica final: [PENDIENTE CONFIRMAR].

Derechos de las personas usuarias

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y a no ser objeto de decisiones automatizadas.

Solicítalo desde la dirección de correo asociada a tu cuenta a: privacy@nounexe.com.

Tienes derecho a reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

Seguridad

Aplicamos control de acceso por cuenta y rol, aislamiento de datos por organización a nivel de base de datos, cifrado en tránsito y enlaces firmados con caducidad para archivos privados.

Contacto de privacidad

Email de privacidad: privacy@nounexe.com