Esta política explica qué datos personales tratamos cuando visitas reformflow.ai, nos escribes o contratas nuestros servicios; para qué los usamos, con qué base legal, cuánto tiempo los guardamos y qué puedes exigirnos en cualquier momento. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
01 Responsable del tratamiento
- Responsable: Daniel Lorenzo Castro, profesional autónomo, que opera bajo el nombre comercial Floowup y la marca ReformFlow.
- NIF: 47986544B
- Domicilio: Sant Joan Despí (Barcelona), España
- Contacto en materia de datos: [email protected]
No estamos obligados a designar un delegado de protección de datos. Para cualquier cuestión sobre esta política, el contacto es el correo indicado arriba.
02 Qué datos tratamos y de dónde salen
- Datos identificativos y de contacto: nombre, empresa, correo electrónico, teléfono y cargo. Los obtenemos de ti, cuando rellenas un formulario, reservas una llamada, nos escribes o contratas.
- Datos de la contratación: servicios contratados, comunicaciones mantenidas, datos de facturación y de pago.
- Datos de navegación: dirección IP, dispositivo, navegador, páginas vistas y origen de la visita, obtenidos mediante cookies y tecnologías similares.
- Datos que nos facilitas en la calculadora o en el diagnóstico: cifras de tu negocio y las respuestas que introduzcas.
No tratamos categorías especiales de datos (salud, ideología, biometría) y te pedimos que no nos los facilites.
03 Para qué los tratamos y con qué base legal
- Atender tu consulta y preparar una propuesta: aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD).
- Prestar los servicios contratados y gestionar la relación: ejecución del contrato (art. 6.1.b RGPD).
- Facturación, contabilidad y obligaciones fiscales: cumplimiento de una obligación legal (art. 6.1.c RGPD).
- Enviarte comunicaciones comerciales sobre nuestros servicios: con tu consentimiento si aún no eres cliente (art. 6.1.a RGPD), o por interés legítimo si ya lo eres y se trata de servicios similares a los contratados (art. 21.2 LSSI-CE). Puedes oponerte en cualquier momento.
- Cookies analíticas y publicitarias: tu consentimiento, prestado en el panel de cookies (art. 22.2 LSSI-CE).
- Seguridad del sitio, prevención del fraude y defensa frente a reclamaciones: interés legítimo (art. 6.1.f RGPD).
04 Cuánto tiempo los conservamos
- Contactos que no llegan a contratar: hasta un año desde el último contacto, salvo que nos pidas antes la supresión.
- Clientes: durante toda la relación y, después, bloqueados durante los plazos de prescripción de las responsabilidades legales, contractuales y fiscales que puedan derivarse.
- Facturación y contabilidad: los plazos exigidos por la normativa mercantil y fiscal, hasta seis años.
- Consentimiento para comunicaciones comerciales: hasta que lo retires.
- Datos de navegación y cookies: según el plazo de cada cookie, detallado en el panel de cookies.
05 Con quién los compartimos
No vendemos tus datos ni los cedemos a terceros para sus propios fines de marketing. Solo acceden a ellos los proveedores que necesitamos para prestar el servicio, que actúan como encargados del tratamiento bajo contrato y siguiendo nuestras instrucciones:
- CRM y automatización de marketing (HighLevel): gestión de contactos, formularios, calendario, correo y mensajería.
- Alojamiento web e infraestructura: servidores donde se aloja el sitio y las automatizaciones.
- Proveedores de modelos de inteligencia artificial: procesan el texto necesario para generar respuestas, sin utilizarlo para entrenar sus modelos.
- Telefonía y mensajería: números de teléfono y envío de mensajes de WhatsApp.
- Analítica (Google Analytics): medición de visitas, solo si has aceptado las cookies correspondientes.
- Seguridad de los formularios (Google reCAPTCHA): distingue a una persona de un envío automático.
- Asesoría, entidades financieras y pasarelas de pago, para la facturación y el cobro.
También comunicaremos datos a las autoridades y organismos públicos cuando exista una obligación legal de hacerlo.
06 Transferencias internacionales
Algunos de estos proveedores están establecidos fuera del Espacio Económico Europeo, principalmente en Estados Unidos. Cuando eso implique una transferencia internacional de datos, se realiza amparada en una decisión de adecuación de la Comisión Europea o, en su defecto, en las cláusulas contractuales tipo aprobadas por la Comisión, junto con las medidas adicionales que resulten necesarias. Puedes solicitarnos información sobre las garantías aplicadas en [email protected].
07 Datos que tratamos por cuenta de nuestros clientes
Cuando prestamos servicio a una empresa de reformas, su sistema trata datos de sus propios clientes y contactos. En ese caso la empresa es la responsable del tratamiento y nosotros actuamos como encargado, conforme al artículo 28 del RGPD y al contrato de encargo firmado con ella.
Si eres cliente de una empresa que usa ReformFlow y quieres ejercer tus derechos o saber cómo se tratan tus datos, debes dirigirte a esa empresa. Si nos escribes a nosotros, trasladaremos tu solicitud sin demora.
08 Inteligencia artificial
Utilizamos sistemas de inteligencia artificial para atender conversaciones y para generar respuestas, resúmenes y borradores. Los asistentes conversacionales se identifican como sistemas de IA en la primera interacción, conforme al artículo 50 del Reglamento (UE) 2024/1689.
Estos asistentes funcionan de forma autónoma dentro de las pautas acordadas: mantienen la conversación, recogen la información necesaria para valorar si el trabajo encaja y, cuando procede, proponen y reservan una cita. No adoptan decisiones que produzcan efectos jurídicos sobre ti ni que te afecten de modo similarmente significativo, en el sentido del artículo 22 del RGPD: presupuestar, contratar o cerrar un trabajo sigue siendo decisión de una persona. Puedes pedir en cualquier momento que te atienda una.
No usamos tus datos para entrenar ni afinar modelos de inteligencia artificial, ni propios ni de terceros. Sí revisamos conversaciones, incluidas las que no salen bien, para corregir las instrucciones de los asistentes y mejorar la calidad del servicio. Esa revisión se apoya en nuestro interés legítimo (art. 6.1.f RGPD), se limita a lo necesario y los datos de contacto van ocultos siempre que es posible. Puedes oponerte escribiendo a [email protected].
09 Cookies
Usamos cookies necesarias para que el sitio funcione y para recordar tu decisión sobre las cookies, que no requieren tu consentimiento. Además, este sitio carga servicios de terceros que instalan cookies y que solo se activan si los aceptas:
- Analítica (Google Analytics): nos dice cuánta gente visita el sitio y qué páginas mira, para mejorarlo. La plataforma en la que está alojado el sitio también utiliza su propia analítica.
- Seguridad de los formularios (Google reCAPTCHA): distingue a una persona de un envío automático. Se aplican la política de privacidad y los términos de Google.
Puedes aceptarlas, rechazarlas todas o elegir por categorías desde el panel de cookies, y cambiar tu decisión cuando quieras. Rechazar es tan sencillo como aceptar, y mientras no aceptes esos servicios no se cargan. También puedes borrarlas desde tu navegador, aunque eso puede afectar al funcionamiento del sitio.
10 Tus derechos
Puedes ejercer en cualquier momento y de forma gratuita los siguientes derechos:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir los que sean inexactos o estén incompletos.
- Supresión: pedir que los eliminemos cuando ya no sean necesarios.
- Oposición: oponerte a tratamientos basados en interés legítimo, incluida la mercadotecnia directa.
- Limitación: pedir que suspendamos el tratamiento mientras se resuelve una impugnación.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común, o que se los enviemos a otro responsable.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Escríbenos a [email protected] indicando el derecho que quieres ejercer. Responderemos en el plazo de un mes, ampliable en dos meses más si la solicitud es compleja, en cuyo caso te lo comunicaremos.
Si no quedas conforme con nuestra respuesta, te asiste el derecho a presentar una reclamación ante la autoridad de control competente en materia de protección de datos.
11 Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos: control de accesos, cifrado en tránsito, autenticación reforzada en las plataformas que lo permiten y copias de seguridad. Ningún sistema es infalible; si se produjera una violación de seguridad con riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la AEPD en los plazos legales.
12 Menores de edad
Nuestros servicios se dirigen a empresas y profesionales. No están destinados a menores de 14 años y no recogemos sus datos de forma consciente. Si detectamos que hemos tratado datos de un menor sin la autorización necesaria, los eliminaremos.
13 Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios normativos o en nuestros servicios. La versión vigente es siempre la publicada en esta página, con su fecha de actualización. Si un cambio te afecta de forma significativa, te lo comunicaremos.
Contacto
Para cualquier cuestión sobre esta política o sobre el tratamiento de tus datos, escríbenos a [email protected].