Política de privacidad
Qué datos tratamos, por qué, con qué base legal y durante cuánto tiempo, y qué derechos tienes.
Contenido: Política de privacidad
Borrador – requiere revisión legal antes de su publicación. Los puntos marcados como «a completar» se rellenarán una vez confirmados por el Vendedor.
Esta versión en español se ofrece a los clientes que utilizan la versión en inglés del sitio web. [a completar: si los contratos se celebran en inglés y qué versión lingüística prevalece; cualquier cláusula que dé prioridad a la versión polaca requiere revisión legal en relación con los consumidores.]
Esta política explica qué datos personales tratamos en el sitio web de AutomaizeIT, con qué finalidades y sobre qué base legal, y qué derechos tienes (artículo 13 del RGPD – Reglamento (UE) 2016/679).
1. Responsable del tratamiento
El responsable del tratamiento es [to be completed: full legal business name], [to be completed: registered address], NIF (NIP) [to be completed: tax ID (NIP)], REGON [to be completed: REGON number], número de IVA de la UE [to be completed: EU VAT number], inscrito en: [to be completed: business register (CEIDG or KRS)] (el Responsable).
Contacto en materia de protección de datos: correo electrónico kontakt@automaizeit.com, teléfono {firma.telefono}, o por escrito a la dirección del Responsable. El Responsable no ha designado un delegado de protección de datos [a confirmar].
2. Finalidades, bases legales y plazos de conservación
| Finalidad | Datos | Base legal (RGPD) | Conservación |
|---|---|---|---|
| Responder a un mensaje del formulario de contacto o a un correo electrónico | nombre, correo electrónico, teléfono, empresa, asunto, mensaje | Art. 6(1)(f) (interés legítimo: responder a consultas); Art. 6(1)(b) cuando la consulta se refiera a la celebración de un contrato | durante la correspondencia y después [a completar, p. ej. 12 meses] o hasta la prescripción de las reclamaciones si la correspondencia se refiere a ellas |
| Celebración y ejecución del contrato (Pedido, suministro de la Aplicación, Suscripción, correos de renovación) | tipo de cliente, país, nombre o razón social, NIF o número de IVA de la UE, dirección, correo electrónico, datos del Pedido, versión de las condiciones aceptada y declaraciones realizadas, identificador y estado del pago | Art. 6(1)(b) | durante la vigencia del contrato y después hasta la prescripción de las reclamaciones |
| Gestión de la Cuenta de Cliente (registro, inicio de sesión, administración de la cuenta) | dirección de correo electrónico, hash de la contraseña (solo almacenamos las contraseñas en forma transformada), estado de confirmación de la dirección, idioma, fechas de creación, cambio y último inicio de sesión, historial de eventos de la Cuenta | Art. 6(1)(b) (contrato de la Cuenta) | mientras exista la Cuenta; una vez eliminada, conservamos únicamente los datos descritos en el punto 4 más abajo |
| Sesiones de la Cuenta (mantener la sesión iniciada y la seguridad de la Cuenta) | hash del token de sesión (no almacenamos el token de la cookie), hora de creación y de última actividad, dirección IP con hash, breve descripción del navegador (p. ej. «Firefox · Windows») | Art. 6(1)(b) y Art. 6(1)(f) (interés legítimo: seguridad de la Cuenta, detección de inicios de sesión no autorizados) | hasta el cierre de sesión, un cambio de contraseña o la caducidad de la sesión: como máximo 30 días tras la última actividad |
| Confirmación de la dirección de correo electrónico, restablecimiento de contraseña, cambio de dirección de correo electrónico | dirección de correo electrónico, hashes de tokens de un solo uso y su validez (confirmación y cambio de dirección: 24 horas, restablecimiento de contraseña: 1 hora) | Art. 6(1)(b) y Art. 6(1)(f) (seguridad de la Cuenta) | hasta que se use el token o caduque; queda constancia del evento en el historial de la Cuenta |
| Solicitudes y reclamaciones presentadas a través de la Cuenta o por correo electrónico (comentario, error, sugerencia, reclamación) | categoría, asunto y contenido de la solicitud, Pedido o licencia afectados, correspondencia, estado e historial de la solicitud | Art. 6(1)(b) y (c) (obligaciones derivadas de la Ley de Derechos del Consumidor) | hasta la prescripción de las reclamaciones |
| Emisión y administración de licencias (Clave de licencia, enlaces de descarga) | identificador de licencia, datos del Pedido, correo electrónico, estado de la licencia, número y hora de las descargas, historial de eventos de la licencia | Art. 6(1)(b) | durante la vigencia de la licencia y después hasta la prescripción de las reclamaciones |
| Verificación de la licencia de la Aplicación (activación y comprobaciones periódicas, cada 60 segundos) | identificador de licencia, hash del identificador del sistema operativo, hashes de las direcciones (MAC) de la tarjeta de red, dirección IP abreviada, versión de la Aplicación y del sistema operativo, hora y resultado de la verificación (no almacenamos estos datos de hardware en texto plano, solo sus hashes criptográficos) | Art. 6(1)(b) (poner a disposición las funciones sujetas a licencia) y Art. 6(1)(f) (interés legítimo: prevenir el uso indebido de la licencia) | durante la vigencia de la licencia y 12 meses tras su fin; los datos agregados sobre la disponibilidad del servicio de verificación (registros del servidor de licencias) se conservan durante el periodo de la licencia más 12 meses, como prueba en procedimientos de reclamación y al liquidar interrupciones del servidor de licencias (§ 9, apartado 11 de las Condiciones de venta), y en caso de litigio, hasta la prescripción de las reclamaciones |
| Prueba de las declaraciones realizadas al pedir (solicitud de inicio de la prestación, reconocimiento de la pérdida del derecho de desistimiento, aceptación de las limitaciones técnicas) | texto de las declaraciones, fecha y hora, versión de las condiciones, dirección IP con hash, hora del envío de la confirmación y de la entrega de la Clave de licencia | Art. 6(1)(c) y Art. 6(1)(f) (acreditar el cumplimiento de la Ley de Derechos del Consumidor, defensa de reclamaciones) | hasta la prescripción de las reclamaciones derivadas del contrato |
| Verificación del número de IVA de la UE en VIES y determinación del tratamiento de IVA | número de IVA de la UE, país, resultado y fecha de la verificación | Art. 6(1)(c) en relación con la Ley polaca del IVA; Art. 6(1)(f) (acreditar la debida diligencia) | igual que para los registros fiscales |
| Obligaciones fiscales y contables (facturas, registros, incluidos los registros OSS) | datos de facturación, datos del Pedido, datos que acreditan el país del Cliente | Art. 6(1)(c) | 5 años desde el fin del año natural en que venció el plazo de pago del impuesto; registros OSS: 10 años desde el fin del año de la operación |
| Tramitación de desistimientos y reclamaciones | datos del formulario de desistimiento o reclamación, datos del Pedido, correspondencia | Art. 6(1)(b) y (c) (obligaciones derivadas de la Ley de Derechos del Consumidor) | hasta la prescripción de las reclamaciones |
| Formulación, ejercicio o defensa de reclamaciones legales | datos del Pedido y correspondencia | Art. 6(1)(f) | hasta la prescripción de las reclamaciones |
| Rendición de cuentas de los consentimientos de cookies (registro de decisiones) | ID de la decisión, versión de la política de cookies, categorías seleccionadas, tipo de decisión, hora, dirección IP con hash | Art. 6(1)(c) en relación con el Art. 7(1) del RGPD, y Art. 6(1)(f) | [a completar, p. ej. durante la vigencia del consentimiento y el plazo de prescripción] |
| Registro de diagnóstico de la interfaz (solo con consentimiento) | eventos de la interfaz (clics: etiqueta del elemento, tiempos de carga, errores de JavaScript, ruta de la página), ID aleatorio de sesión de pestaña, dirección IP con hash | Art. 6(1)(a) (consentimiento) | hasta la rotación del registro técnico [plazo a confirmar] o hasta la retirada del consentimiento |
| Protección de formularios contra bots (CAPTCHA – Cloudflare Turnstile) | dirección IP, datos del navegador y del dispositivo, y señales sobre el uso de la ventana del navegador, recopilados por el script de verificación; un token de verificación de un solo uso | Art. 6(1)(f) (interés legítimo: proteger los formularios contra spam y abusos automatizados) | por nuestra parte: solo el resultado de la verificación con una dirección IP con hash en los registros técnicos (rotación de archivos de registro); en el prestador del servicio, conforme a su propia política de privacidad [plazo a confirmar] |
| Seguridad y diagnóstico del sitio web (registros del servidor) | datos técnicos de las solicitudes HTTP (hora, ruta de la página, resultado, tiempo de procesamiento), dirección IP con hash | Art. 6(1)(f) (interés legítimo: seguridad y continuidad del servicio) | rotación de archivos de registro (aprox. 10 archivos de 10 MB) [plazo a confirmar] |
La dirección IP con hash es un hash criptográfico creado con una clave secreta; nos permite reconocer solicitudes repetidas (por ejemplo, abuso de formularios), pero las direcciones IP completas no se almacenan en los registros (seudonimización). Tratamos de la misma manera el identificador de dispositivo usado en la verificación de licencia: comparamos hashes en lugar de datos de hardware, no elaboramos con ellos un perfil de usuario, y no los combinamos con datos de formularios más allá de vincularlos a la licencia a la que se refieren.
Estadísticas de visitantes (sin cookies)
Mantenemos estadísticas de visitantes sin cookies y sin almacenar direcciones IP. A partir de tu dirección IP y de los datos del navegador creamos un hash de un solo uso que permite contar visitantes únicos durante un día; la clave del hash se genera diariamente y nunca se almacena, por lo que transcurridas 24 horas no puede vincularse a una persona. Solo almacenamos datos diarios agregados (páginas visitadas, dominio de referencia, idioma, tipo de dispositivo, parámetros de campaña) en nuestro propio servidor, sobre la base de nuestro interés legítimo (Art. 6(1)(f) del RGPD).
3. Destinatarios
Los datos solo pueden compartirse con partes que nos ayudan a gestionar el Sitio web y a ejecutar los contratos:
- OVH – alojamiento del sitio web y del correo electrónico [a completar: entidad de OVH según el acuerdo], como encargado del tratamiento;
- PayPro S.A. (Przelewy24) – procesamiento de pagos; para los datos de pago, el operador actúa como responsable independiente [a confirmar según el acuerdo];
- la Comisión Europea / las administraciones tributarias de la UE (VIES) – para verificar el número de IVA de la UE;
- Cloudflare, Inc. – protección de formularios contra bots (el servicio Turnstile), como encargado del tratamiento; procesa la dirección IP y los datos del navegador de la persona que rellena el formulario, únicamente para distinguir a un humano de un script automatizado (sin perfilado, sin cookies publicitarias);
- gestoría/asesoría contable [a completar] – para los documentos contables;
- autoridades públicas – únicamente cuando lo exija la ley.
Los datos de verificación de licencia se tratan en nuestro propio servidor y no se comparten con terceros. No vendemos datos ni los compartimos con fines de marketing. El Sitio web no utiliza cookies publicitarias ni herramientas de análisis de terceros; las fuentes se alojan en nuestro propio servidor. El único script cargado desde un servidor externo es el widget de CAPTCHA (Cloudflare Turnstile), cargado solo en páginas con un formulario protegido y solo mientras la protección está activada.
4. Cuenta de Cliente: eliminación de la cuenta y conservación de documentos
Puedes eliminar tu Cuenta en cualquier momento, sin dar motivos y sin coste alguno, desde la propia Cuenta.
Eliminamos: el perfil y los datos de contacto, la contraseña, las sesiones y el historial de inicios de sesión, y el historial de eventos de la Cuenta; anonimizamos los mensajes del formulario de contacto y los Pedidos no pagados.
Conservamos, mientras la ley lo exija: las facturas y otros registros contables y los datos de los Pedidos pagados (5 años desde el fin del año natural en que venció el plazo de pago del impuesto, conforme al Código Tributario polaco y a la Ley de Contabilidad; registros OSS: 10 años), así como la prueba de las declaraciones realizadas al celebrarse el contrato y los datos necesarios para defendernos de reclamaciones, hasta su prescripción. La base legal es el artículo 17, apartado 3, letra b) del RGPD (obligación legal) y el artículo 17, apartado 3, letra e) del RGPD (formulación, ejercicio o defensa de reclamaciones legales). Estos datos se trasladan a un archivo con acceso restringido y no se utilizan para ningún otro fin.
Ten en cuenta: eliminar la Cuenta no invalida la licencia ni la Clave de licencia, pero suprime el acceso a la Cuenta donde se muestran la clave y los documentos. Guarda una copia de tu Clave de licencia y de los documentos de venta antes de eliminar la Cuenta.
5. Transferencias fuera del EEE
Aparte de los datos descritos a continuación, no transferimos datos a países fuera del Espacio Económico Europeo [a confirmar tras revisar los acuerdos con OVH y el operador de pagos]. El servidor está ubicado en la UE [ubicación a confirmar].
La excepción es la protección de formularios contra bots: utilizamos Cloudflare Turnstile, y Cloudflare, Inc. está establecida en los Estados Unidos y trata datos a través de una red global de servidores. La transferencia se basa en las cláusulas contractuales tipo aprobadas por la Comisión Europea (Art. 46(2)(c) del RGPD) y, en la medida en que el proveedor participe en el Data Privacy Framework, en la decisión de adecuación de la Comisión Europea (Art. 45 del RGPD) [la base y el estado de participación se confirmarán en el acuerdo con el proveedor antes de la publicación]. Facilitamos una copia de las garantías previa solicitud; escribe a kontakt@automaizeit.com.
6. Tus derechos
Tienes derecho a:
- acceder a tus datos y recibir una copia (Art. 15 del RGPD),
- rectificación (Art. 16),
- supresión (Art. 17), con sujeción a las excepciones descritas en el punto 4,
- limitación del tratamiento (Art. 18),
- portabilidad de los datos tratados sobre la base de un contrato o del consentimiento (Art. 20),
- oponerte al tratamiento basado en el interés legítimo (Art. 21), incluido el tratamiento de los datos de verificación de licencia con el fin de prevenir usos indebidos,
- retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior a la retirada (puedes cambiar tu consentimiento al registro de diagnóstico mediante el enlace «Ajustes de cookies» en el pie de página),
- presentar una reclamación ante el presidente de la Oficina de Protección de Datos Personales de Polonia (ul. Stawki 2, 00-193 Varsovia, uodo.gov.pl) o ante la autoridad de control del Estado miembro de la UE en el que residas o trabajes.
Para ejercer tus derechos, escribe a kontakt@automaizeit.com o presenta una solicitud en tu Cuenta. Facilitamos la copia de tus datos en un formato de uso común y legible por máquina.
7. Si facilitar los datos es obligatorio
Facilitar los datos es voluntario. No obstante, los datos marcados como obligatorios en los formularios son necesarios para responder, para abrir una Cuenta, para celebrar y ejecutar el contrato, o para emitir una factura (exigencia legal). Sin ellos no podemos atender la consulta, la Cuenta o el Pedido. Los datos enviados durante la verificación de licencia son necesarios para poner a disposición las funciones sujetas a licencia; sin ellos, la Aplicación no puede confirmar que tienes derecho a usarla.
8. Decisiones automatizadas y perfilado
No tomamos decisiones basadas únicamente en el tratamiento automatizado, incluido el perfilado, que produzcan efectos jurídicos que te afecten o te afecten significativamente de forma similar. El tipo de IVA en el Resumen del pedido se calcula automáticamente en función de la legislación fiscal, tu país y el resultado de VIES; si tienes dudas, puedes contactarnos antes de pagar [requiere revisión legal]. La comprobación automatizada de la licencia (comparación del hash del identificador del dispositivo y del número de sesiones simultáneas) sirve únicamente para poner a disposición las funciones sujetas a licencia; puedes solicitar que una persona revise cualquier denegación de ejecución de la Aplicación, en tu Cuenta o escribiendo a kontakt@automaizeit.com.
9. Origen de los datos
Los datos proceden directamente de ti o de la Aplicación instalada en tu dispositivo (verificación de licencia). El resultado de la verificación del número de IVA de la UE procede de VIES.
10. Cambios en esta política
La versión actual y la fecha de entrada en vigor se muestran en esta página. Notificamos por correo electrónico los cambios materiales que afecten a contratos ya celebrados.
Versión 1.3 de 21 de septiembre de 2026. La versión 1.3 describe la protección de formularios contra bots (el servicio Cloudflare Turnstile): la finalidad y la base legal (interés legítimo), el alcance de los datos (dirección IP, datos del navegador), Cloudflare, Inc. como encargado del tratamiento, y las transferencias fuera del EEE basadas en las cláusulas contractuales tipo. Versiones anteriores: la 1.2 completó la fila de verificación de licencia: el intervalo de verificación (cada 60 segundos), el alcance completo de los datos enviados (hash del identificador del sistema, hashes de direcciones MAC, dirección IP abreviada, versiones de la Aplicación y del sistema operativo) y el plazo de conservación (durante la vigencia de la licencia más 12 meses tras su fin); la 1.1 añadió descripciones del tratamiento de los datos de la Cuenta de Cliente y de sesión, las solicitudes y reclamaciones, los datos de verificación de licencia y la prueba de las declaraciones realizadas al pedir, junto con las normas de eliminación de una Cuenta cuando aún deben conservarse documentos con fines contables; la 1.0 fue la versión original.
