Tus datos, tus reglas
En genkaizen nos tomamos en serio la privacidad de las personas que interactúan con el sitio. Este documento explica, en cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), quién trata tus datos, para qué, durante cuánto tiempo y qué derechos tienes.
1. Responsable del tratamiento
- Responsable
- José Manuel Navarro Peña
- NIF
- 08889911C
- Domicilio
- Calle Sabio 2, 06350 Higuera la Real, Badajoz, España
- Contacto
- hola@genkaizen.com
Por la naturaleza y volumen del tratamiento, no resulta obligatoria la designación de un Delegado de Protección de Datos (DPO). Para cualquier cuestión relacionada con tus datos puedes escribir directamente al correo indicado.
2. Finalidades y base legal del tratamiento
Tus datos se tratan exclusivamente para las finalidades que se detallan a continuación. Cada finalidad se ampara en una base legal concreta del artículo 6 del RGPD:
2.1 · Suscripción a la newsletter
- Finalidad: enviarte la newsletter «La cosa esta de la IA» con periodicidad semanal, novedades sobre el proyecto, y contenidos divulgativos sobre IA Generativa.
- Datos tratados: dirección de correo electrónico.
- Base legal: consentimiento del interesado (art. 6.1.a RGPD), prestado al pulsar el botón de suscripción y al haber leído previamente esta política.
- Conservación: mientras el usuario siga suscrito, y durante un máximo de 3 años desde la baja a los únicos efectos de acreditar el consentimiento ante una eventual reclamación.
2.2 · Atención a consultas (correo electrónico o futuros formularios)
- Finalidad: responder a las dudas o solicitudes que envíes a las direcciones de contacto del sitio.
- Datos tratados: los que voluntariamente incluyas en tu mensaje (típicamente nombre y correo electrónico, y aquellos datos que aportes en el cuerpo del mensaje).
- Base legal: interés legítimo del titular en atender las comunicaciones recibidas (art. 6.1.f RGPD), entendiendo que es razonable esperar dicho tratamiento al iniciar tú el contacto.
- Conservación: durante el tiempo necesario para atender tu consulta y, salvo obligación legal o reclamación, un máximo de 2 años.
2.3 · Contratación de servicios profesionales
- Finalidad: gestionar la relación precontractual y contractual con clientes que contratan los servicios profesionales del titular (consultoría, diseño y desarrollo de webs y tiendas, automatizaciones, agentes y formación a medida), incluyendo la preparación de propuestas, la formalización del contrato, la facturación y el cumplimiento de las obligaciones legales asociadas.
- Datos tratados: nombre, apellidos, NIF o CIF, dirección postal, teléfono, correo electrónico, descripción del proyecto, importes y datos fiscales necesarios para emitir factura.
- Base legal: ejecución de un contrato en el que el interesado es parte o aplicación, a petición del mismo, de medidas precontractuales (art. 6.1.b RGPD); y cumplimiento de obligaciones legales aplicables al titular en materia tributaria y mercantil (art. 6.1.c RGPD).
- Conservación: durante la vigencia de la relación contractual y, una vez finalizada, durante los plazos legales fiscales y mercantiles, que en general son de 6 años desde la finalización del ejercicio (art. 30 del Código de Comercio) y 4 años a efectos tributarios (art. 66 de la Ley General Tributaria), tras lo cual los datos quedan bloqueados y se suprimen.
3. Destinatarios de los datos
Para prestar el servicio nos apoyamos en proveedores tecnológicos que actúan como encargados del tratamiento. Con todos ellos hay un contrato de encargo de tratamiento conforme al artículo 28 del RGPD y, cuando aplica, las cláusulas tipo aprobadas por la Comisión Europea para transferencias internacionales:
- MailerLite (proveedor de email marketing, con sede en Lituania, UE). Tratamiento de la dirección de correo de las personas suscritas a la newsletter y de las métricas básicas de envío (entregas, aperturas, clics).
- Supabase (proveedor de base de datos, servidores en Irlanda, UE). Almacenamiento de los datos asociados a la contratación de servicios profesionales y a las consultas recibidas a través del sitio.
- Vercel (proveedor de hosting, con servidores en EEUU con cláusulas tipo de transferencia internacional). Servicio del sitio web y métricas agregadas de uso (Vercel Analytics, sólo tras consentimiento de analíticas en el banner de cookies).
- Cal.com (plataforma de agendamiento, con servidores en EEUU con cláusulas tipo de transferencia internacional). Gestión de la llamada de orientación previa al inicio de cualquier proyecto: el usuario que la reserva facilita nombre y correo a Cal.com para confirmar el hueco.
No se cederán datos a otros terceros salvo obligación legal. No se venden datos a terceros con fines comerciales propios.
4. Decisiones automatizadas y elaboración de perfiles
No se realizan decisiones automatizadas que produzcan efectos jurídicos sobre el interesado ni elaboración de perfiles a partir de los datos tratados.
5. Derechos del interesado
Como titular de los datos, tienes derecho a:
- Acceso · saber qué datos tuyos tenemos y para qué los usamos.
- Rectificación · pedir que corrijamos datos inexactos o incompletos.
- Supresión · pedir que borremos tus datos cuando ya no sean necesarios o retires el consentimiento.
- Oposición · oponerte al tratamiento por motivos relacionados con tu situación particular.
- Limitación · pedir que restrinjamos temporalmente el tratamiento mientras se resuelve una controversia.
- Portabilidad · recibir tus datos en formato estructurado y de uso común para llevarlos a otro responsable.
- Retirar el consentimiento · sin que ello afecte a la licitud del tratamiento previo a la retirada.
- No ser objeto de decisiones individuales automatizadas (no aplica en este sitio, ver punto 4).
Para ejercer cualquiera de estos derechos, escribe a hola@genkaizen.com indicando el derecho que ejercitas y adjuntando, si lo consideras necesario, copia de un documento que acredite tu identidad. Responderemos en el plazo máximo de un mes (ampliable a dos en casos complejos, conforme al art. 12.3 RGPD).
En el caso particular de la newsletter, también puedes darte de baja en cualquier momento pulsando el enlace «cancelar suscripción» presente en el pie de cada correo.
6. Reclamación ante la autoridad de control
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, o que tus derechos no han sido atendidos correctamente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
- Sitio web: www.aepd.es
- Dirección: c/ Jorge Juan, 6, 28001 Madrid.
7. Seguridad
El titular ha adoptado las medidas técnicas y organizativas que considera adecuadas para proteger la confidencialidad, integridad y disponibilidad de los datos personales. Esto incluye, sin limitación, el uso de conexiones cifradas (HTTPS), el almacenamiento en proveedores con certificaciones de seguridad reconocidas, y la limitación del acceso a los datos a las personas estrictamente necesarias.
Ningún sistema es invulnerable. Si llegáramos a tener conocimiento de una violación de seguridad que afectase a tus datos, te lo comunicaremos sin dilación indebida y notificaremos a la AEPD en los plazos legalmente exigibles.
8. Modificaciones de esta política
Esta política puede actualizarse para reflejar cambios normativos o nuevas funcionalidades del sitio. La fecha de última actualización figura al pie del documento. Cuando los cambios sean sustanciales, se avisará por correo electrónico a las personas suscritas a la newsletter.