Política de privacidad y protección de datos
Última actualización: 26 de julio de 2026
Contenido
1. Cuándo somos responsables y cuándo encargados 2. Responsable del tratamiento 3. Qué datos tratamos, con qué fin y base jurídica 4. Plazos de conservación 5. Destinatarios y encargados 6. Transferencias internacionales 7. Tus derechos 8. Seguridad 9. Menores 10. Anexo — Encargo del tratamiento (clientes) 11. Información específica por paísEn esta Política explicamos cómo la Plataforma Glinkerme® (operada por ProStudio® Group, «nosotros», «el Prestador») trata los datos personales. Aplicamos el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y —según el territorio del interesado— la Ley Federal de Protección de Datos Personales en Posesión de los Particulares de México (LFPDPPP) y la California Consumer Privacy Act (CCPA/CPRA) y demás normativa estatal de EE. UU. aplicable.
1. Dos papeles distintos
Es esencial entender en qué calidad tratamos los datos, porque de ello depende quién decide sobre ellos y a quién debes dirigirte:
Somos Responsables
De los datos que tratamos por cuenta propia: los de los visitantes del Sitio Web, los solicitantes de información y los de nuestros clientes (empresas que contratan el Servicio) para gestionar la relación, la facturación y el soporte.
Somos Encargados
De los datos que nuestros clientes introducen sobre sus propios clientes, contactos, socios, pacientes, alumnos, empleados o usuarios finales. En ese caso, el cliente es el Responsable y nosotros tratamos esos datos únicamente siguiendo sus instrucciones (ver Anexo, apartado 10).
2. Responsable del tratamiento
- Responsable: ProStudio® Group — NIF/CIF [NIF/CIF]
- Domicilio: [DOMICILIO SOCIAL]
- Contacto en materia de privacidad: [EMAIL DE PRIVACIDAD]
3. Qué datos tratamos, con qué fin y base jurídica
Cuando actuamos como Responsables (visitantes y clientes de la Plataforma):
| Finalidad | Datos | Base jurídica (RGPD art. 6) |
|---|---|---|
| Atender solicitudes de información y contacto | Identificativos y de contacto, datos del negocio, contenido del mensaje | Consentimiento y/o medidas precontractuales |
| Gestionar el alta, la cuenta y la prestación del Servicio | Identificativos, de contacto, credenciales, datos de la empresa | Ejecución del contrato |
| Facturación y obligaciones fiscales/contables | Identificativos, fiscales y de pago | Ejecución del contrato y obligación legal |
| Soporte, seguridad y prevención del fraude | Datos de uso, registros técnicos (logs), IP | Interés legítimo y obligación legal |
| Comunicaciones comerciales de servicios propios | Contacto | Consentimiento o interés legítimo (relación previa); revocable |
No adoptamos decisiones automatizadas con efectos jurídicos significativos sobre las personas. La función de asistente basada en inteligencia artificial procesa el texto necesario para generar respuestas, sin utilizarlo para entrenar modelos de terceros salvo consentimiento expreso.
4. Plazos de conservación
Conservamos los datos mientras dure la relación y, después, bloqueados durante los plazos de prescripción de las responsabilidades legales, fiscales y contractuales aplicables (con carácter general, hasta 5–6 años para la documentación mercantil y fiscal). Los datos tratados por cuenta de nuestros clientes se conservan según sus instrucciones y el Anexo (apartado 10). Transcurridos los plazos, se suprimen o anonimizan de forma segura.
5. Destinatarios y encargados
No vendemos datos personales. Para prestar el Servicio podemos recurrir a proveedores que actúan como encargados, con contratos que garantizan el mismo nivel de protección:
- Alojamiento e infraestructura: [PROVEEDOR DE ALOJAMIENTO], con datos en [UBICACIÓN].
- Proveedores de fiscalización electrónica (p. ej. VeriFactu/AEAT en España), solo cuando el cliente activa la facturación electrónica; el emisor fiscal es siempre el cliente.
- Pasarelas de pago (p. ej. Stripe, PayPal, Bizum), contratadas y titularidad del propio cliente: los datos de pago se tratan en el entorno seguro de la pasarela; la Plataforma no almacena datos completos de tarjeta.
- Servicios de envío de correo y notificaciones (SMTP configurado por el cliente, notificaciones push mediante estándares web).
- Proveedor de inteligencia artificial para la función de asistente, que procesa las consultas necesarias para generar respuestas.
- Servicios de reseñas y mapas de terceros (p. ej. Google) cuando el cliente los conecta voluntariamente.
También podremos comunicar datos a autoridades, juzgados y organismos públicos cuando exista obligación legal.
6. Transferencias internacionales
Algunos proveedores pueden estar ubicados fuera del Espacio Económico Europeo (por ejemplo, en Estados Unidos). En tales casos garantizamos que la transferencia se ampara en un mecanismo válido conforme al RGPD: decisión de adecuación, Cláusulas Contractuales Tipo (SCC) de la Comisión Europea u otras garantías adecuadas, con medidas complementarias cuando resulte necesario. Puedes solicitarnos información sobre dichas garantías en [EMAIL DE PRIVACIDAD].
7. Tus derechos
Puedes ejercer, de forma gratuita, los siguientes derechos escribiendo a [EMAIL DE PRIVACIDAD], acreditando tu identidad:
- RGPD (UE/España): acceso, rectificación, supresión, oposición, limitación, portabilidad y a no ser objeto de decisiones automatizadas. Puedes retirar tu consentimiento y reclamar ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es).
- México (LFPDPPP): derechos ARCO (Acceso, Rectificación, Cancelación y Oposición), revocación del consentimiento y limitación de uso o divulgación. Autoridad: INAI.
- EE. UU. (CCPA/CPRA): derecho a saber, acceder, corregir, eliminar, portabilidad y a excluirte de la «venta» o «cesión» de información personal. No vendemos tu información personal. No te discriminaremos por ejercer tus derechos.
Responderemos en los plazos legales. Si los datos los trata un cliente nuestro como Responsable, trasladaremos tu solicitud a dicho cliente.
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito, control de acceso por roles y ámbito, autenticación, registro de actividad, separación por cliente y copias de seguridad. Ningún sistema es infalible; en caso de brecha que afecte a datos personales, actuaremos conforme a la normativa, notificando cuando proceda.
9. Menores
El Servicio se dirige a empresas y profesionales, no a menores. No recabamos conscientemente datos de menores a través del Sitio Web. Cuando un cliente trate datos de menores a través de la Plataforma, será su responsabilidad recabar los consentimientos exigibles según su jurisdicción.
10. Anexo — Encargo del tratamiento (para clientes de la Plataforma)
Este Anexo forma parte del contrato entre el Prestador (Encargado) y el cliente (Responsable) y regula el tratamiento de datos que el cliente realiza a través de la Plataforma sobre sus usuarios finales, conforme al artículo 28 del RGPD y normativa equivalente.
- Objeto y finalidad: el tratamiento se limita a la prestación de los módulos contratados durante la vigencia del contrato.
- Instrucciones: el Encargado trata los datos únicamente siguiendo las instrucciones documentadas del Responsable y su configuración en la Plataforma.
- Confidencialidad: el personal autorizado está sujeto a deber de confidencialidad.
- Seguridad: se aplican las medidas del apartado 8.
- Subencargados: el Responsable autoriza los subencargados del apartado 5, sujetos a las mismas obligaciones; se informará de cambios relevantes.
- Derechos de los interesados: el Encargado asistirá al Responsable, en la medida de lo posible, para atender sus solicitudes.
- Brechas: el Encargado notificará al Responsable sin dilación indebida las violaciones de seguridad de las que tenga conocimiento.
- Devolución o supresión: finalizada la prestación, a elección del Responsable, se devolverán o suprimirán los datos (existen funciones de exportación), salvo obligación legal de conservación.
- Responsabilidad del Responsable: el cliente garantiza que dispone de base jurídica y de los consentimientos e información necesarios respecto de sus usuarios finales, y es el único responsable de la licitud del tratamiento que decide realizar.
11. Información específica por país
México (LFPDPPP)
Esta Política, junto con la información facilitada en los puntos de recogida, integra el aviso de privacidad exigido por la LFPDPPP. Puedes ejercer tus derechos ARCO y revocar tu consentimiento en [EMAIL DE PRIVACIDAD]. No transferiremos tus datos a terceros sin tu consentimiento salvo en los supuestos del artículo 37 de la LFPDPPP.
Estados Unidos (CCPA/CPRA)
Los residentes de California y de estados con normativa equivalente disponen de los derechos del apartado 7. No vendemos ni «compartimos» información personal en el sentido de la CCPA/CPRA. Para ejercer tus derechos, contacta en [EMAIL DE PRIVACIDAD]; podrás designar a un agente autorizado.
España / Unión Europea
Autoridad de control: Agencia Española de Protección de Datos (AEPD). El tratamiento se rige por el RGPD y la LOPDGDD.