1. Quién trata tus datos
- Responsable: [PENDIENTE: razón social]
- NIF: [PENDIENTE: NIF]
- Domicilio: [PENDIENTE: domicilio social]
- Correo para asuntos de privacidad: hola@crmcron.com
- Delegado de protección de datos: [PENDIENTE: DPD, si procede designarlo]
2. Dos papeles distintos, y conviene no mezclarlos
En un programa como este hay dos tipos de datos personales, y nuestra posición ante la ley
es diferente en cada uno. Es la distinción que más importa, así que va primero.
Responsable
Tus datos como cliente nuestro
Los que nos das tú: tu nombre, tu correo, los datos fiscales de tu empresa, lo que nos
escribes por el formulario. Aquí decidimos nosotros para qué se usan, y por tanto somos
el responsable del tratamiento. De eso va el resto de esta página.
Encargado
Los datos que tú metes en tu cuenta
Tus clientes, sus contactos, sus facturas. Esos datos son tuyos y las decisiones sobre
ellos las tomas tú: el responsable eres tú y nosotros somos
encargado del tratamiento. Solo los tratamos para prestarte el
servicio y siguiendo tus instrucciones.
En la práctica esto significa que no usamos la información de tus clientes para
nada nuestro: ni la vendemos, ni la cedemos, ni la analizamos con fines
comerciales, ni la cruzamos con la de otros clientes. Solo la guardamos, la mostramos y la
procesamos para que el programa funcione, y la borramos cuando nos lo pides o cuando cierras
la cuenta.
Al contratar el servicio se firma el contrato de encargo del tratamiento
que exige el artículo 28 del RGPD, donde se detallan el objeto, la duración, las medidas de
seguridad y los subencargados. Si lo necesitas antes de contratar, pídenoslo a
hola@crmcron.com.
3. Qué datos recogemos
3.1. Si rellenas un formulario de la web
En los formularios de contacto y de prueba gratuita te pedimos nombre, correo electrónico
y, opcionalmente, teléfono, empresa y lo que quieras contarnos. El único dato obligatorio
es el correo: sin él no podemos contestarte.
3.2. Si abres una cuenta
- De identificación y acceso: nombre y apellidos, correo, contraseña (guardada cifrada, no la vemos) y, si los añades, teléfono y cargo.
- De la empresa: denominación, NIF, domicilio fiscal y datos necesarios para emitir facturas a tu nombre.
- De facturación de la suscripción: plan contratado, importes, fechas de cobro y estado de los pagos. Los datos de la tarjeta los trata directamente el proveedor de pagos: no los guardamos en nuestros sistemas.
- De uso: registros de acceso y actividad (fecha, hora, IP, navegador y acciones relevantes). Se guardan por seguridad y para poder investigar incidencias.
3.3. Lo que tú introduces en el programa
Los datos de tus clientes, proveedores, contactos, presupuestos, facturas y gastos. Los
tratamos como encargado, según lo explicado en el punto 2.
3.4. Si nos escribes por correo o por soporte
Guardamos la conversación y lo que nos cuentes en ella, para poder darte continuidad y
demostrar qué se respondió.
4. Para qué los usamos y con qué base legal
-
Contestarte cuando nos escribes. Base legal: tu consentimiento al
enviarnos el formulario, y nuestro interés legítimo en atender consultas.
-
Darte de alta la prueba y prestarte el servicio. Base legal: la
ejecución del contrato que tienes con nosotros, o los pasos previos a contratarlo.
-
Cobrarte la suscripción y emitirte tus facturas. Base legal: ejecución
del contrato y cumplimiento de nuestras obligaciones fiscales y contables.
-
Mantener el servicio seguro: registros de acceso, copias de seguridad,
detección de abusos. Base legal: interés legítimo en proteger el servicio y los datos que
contiene.
-
Avisarte de cosas del servicio que te afectan: cambios de precio,
mantenimientos, novedades importantes, incidencias de seguridad. Base legal: ejecución
del contrato. Estos avisos no son publicidad y no se pueden desactivar mientras tengas la
cuenta abierta.
-
Enviarte información comercial sobre CRM Cron (novedades, contenidos del
blog). Base legal: tu consentimiento si aún no eres cliente, o el interés legítimo del
artículo 21.2 de la LSSI si ya lo eres y se trata de productos parecidos al contratado.
En ambos casos puedes darte de baja en cualquier momento, desde el enlace del propio
correo o escribiéndonos.
-
Cumplir la ley: obligaciones fiscales, contables y, cuando corresponda,
responder a requerimientos de autoridades. Base legal: obligación legal.
No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre
ti, ni elaboramos perfiles con tus datos.
5. Cuánto tiempo los guardamos
- Consultas del formulario: hasta un año desde el último contacto, salvo que de ahí salga una relación contractual.
- Cuentas de prueba no convertidas: se eliminan a los seis meses de terminar la prueba.
- Datos de cliente y contenido de la cuenta: mientras la cuenta esté activa. Al darte de baja mantenemos los datos 30 días para que puedas exportarlos o recuperar la cuenta, y después se eliminan.
- Copias de seguridad: el borrado llega a las copias con la rotación normal, que no supera los 90 días.
- Facturación y contabilidad: seis años, por el Código de Comercio, y cuatro años a efectos fiscales contados desde el fin del plazo de declaración.
- Registros de acceso y seguridad: doce meses.
- Suscripción a comunicaciones comerciales: hasta que te des de baja. La baja se anota para no volver a escribirte.
6. Con quién se comparten
No vendemos datos a nadie ni los cedemos con fines comerciales. Se comparten solo con quien
hace falta para que el servicio funcione, y siempre con un contrato de encargado detrás:
-
Proveedor de alojamiento: [PENDIENTE: proveedor de alojamiento y país de los servidores].
Guarda los servidores y las copias de seguridad donde vive el servicio.
-
Proveedor de correo saliente: [PENDIENTE: proveedor de envío de correo].
Envía los correos del sistema y los avisos.
-
Proveedor de pagos: [PENDIENTE: proveedor de pagos]. Cobra la
suscripción y trata directamente los datos de la tarjeta.
-
Agencia Estatal de Administración Tributaria (AEAT): cuando emites una
factura, el sistema remite a la Agencia Tributaria el registro de facturación exigido por
el sistema VeriFactu, con los datos de la factura y de su destinatario.
No es una decisión nuestra ni tuya: es una obligación legal derivada del Reglamento de
los sistemas informáticos de facturación, y forma parte de lo que hace el programa.
-
Tu gestoría, tus comerciales y quien tú autorices: si les das acceso
dentro de tu cuenta, verán lo que tú decidas que vean. Esos accesos los concedes y los
retiras tú.
-
Asesores y administraciones públicas cuando exista una obligación legal
(Hacienda, Seguridad Social, juzgados, fuerzas y cuerpos de seguridad).
7. ¿Salen los datos de la Unión Europea?
La intención es que no: el servicio se aloja en servidores de la Unión Europea. Si algún
proveedor implicara una transferencia internacional, se hará únicamente con las garantías
del capítulo V del RGPD —decisión de adecuación o cláusulas contractuales tipo— y se
indicará en el apartado anterior.
8. Seguridad
Aplicamos las medidas técnicas y organizativas que exige el artículo 32 del RGPD: conexión
cifrada (HTTPS) en todo el servicio, contraseñas almacenadas con funciones de derivación de
clave, acceso separado por empresa de forma que ninguna vea los datos de otra, permisos por
rol, registro de accesos y copias de seguridad periódicas.
Si ocurriese una brecha de seguridad con riesgo para tus derechos, te lo comunicaremos y lo
notificaremos a la autoridad de control en los plazos legales. No prometemos que nunca vaya
a pasar nada: prometemos contarlo si pasa.
9. Tus derechos
Sobre los datos de los que somos responsables puedes ejercer estos derechos:
- Acceso: saber qué datos tuyos tenemos y qué hacemos con ellos.
- Rectificación: corregir lo que esté mal o incompleto.
- Supresión: que los borremos cuando ya no sean necesarios.
- Limitación: que los conservemos pero dejemos de usarlos mientras se resuelve una discrepancia.
- Portabilidad: recibir tus datos en un formato que puedas llevarte a otro sitio.
- Oposición: oponerte a tratamientos basados en nuestro interés legítimo, incluida la publicidad.
- Retirar el consentimiento que hayas dado, en cualquier momento y sin que eso afecte a lo hecho antes.
Cómo se ejercen
Escribe a hola@crmcron.com diciendo qué derecho
quieres ejercer. Si hay dudas razonables sobre quién eres, te pediremos algo que lo
acredite. Contestamos en un mes; si el asunto es complejo puede alargarse dos meses más,
y en ese caso te avisamos dentro del primero.
También puedes dirigir una solicitud por correo postal a
[PENDIENTE: domicilio social], indicando «Protección de datos».
Si crees que no hemos atendido bien tu petición, puedes reclamar ante la
Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid,
www.aepd.es). Agradecemos que antes nos lo
digas a nosotros, porque casi siempre es un malentendido que se arregla en un correo.
Si tus datos están dentro de la cuenta de un cliente nuestro —por ejemplo, porque eres
cliente de una empresa que factura con CRM Cron— tu petición hay que dirigirla a
esa empresa, que es la responsable. Si nos llega a nosotros, se la
trasladaremos a ella y te lo diremos.
10. Cookies
Esta web no usa cookies de analítica ni de publicidad. El detalle está en la
política de cookies.
11. Menores
El servicio está dirigido a empresas, autónomos y profesionales. No va destinado a menores
de edad y no recogemos datos de menores a sabiendas.
12. Cambios en esta política
Si cambiamos algo relevante —una finalidad nueva, un proveedor nuevo— actualizaremos esta
página y, cuando el cambio te afecte de verdad, te lo diremos por correo antes de que entre
en vigor. La fecha de arriba indica la versión vigente.