CRM Cron
Legal

Política de privacidad

Qué datos tuyos tratamos, para qué, cuánto tiempo los guardamos y qué puedes pedirnos en cualquier momento. Sin letra pequeña escondida.

Última actualización: 11 de septiembre de 2026

1. Quién trata tus datos

  • Responsable: [PENDIENTE: razón social]
  • NIF: [PENDIENTE: NIF]
  • Domicilio: [PENDIENTE: domicilio social]
  • Correo para asuntos de privacidad: hola@crmcron.com
  • Delegado de protección de datos: [PENDIENTE: DPD, si procede designarlo]

2. Dos papeles distintos, y conviene no mezclarlos

En un programa como este hay dos tipos de datos personales, y nuestra posición ante la ley es diferente en cada uno. Es la distinción que más importa, así que va primero.

Responsable

Tus datos como cliente nuestro

Los que nos das tú: tu nombre, tu correo, los datos fiscales de tu empresa, lo que nos escribes por el formulario. Aquí decidimos nosotros para qué se usan, y por tanto somos el responsable del tratamiento. De eso va el resto de esta página.

Encargado

Los datos que tú metes en tu cuenta

Tus clientes, sus contactos, sus facturas. Esos datos son tuyos y las decisiones sobre ellos las tomas tú: el responsable eres tú y nosotros somos encargado del tratamiento. Solo los tratamos para prestarte el servicio y siguiendo tus instrucciones.

En la práctica esto significa que no usamos la información de tus clientes para nada nuestro: ni la vendemos, ni la cedemos, ni la analizamos con fines comerciales, ni la cruzamos con la de otros clientes. Solo la guardamos, la mostramos y la procesamos para que el programa funcione, y la borramos cuando nos lo pides o cuando cierras la cuenta.

Al contratar el servicio se firma el contrato de encargo del tratamiento que exige el artículo 28 del RGPD, donde se detallan el objeto, la duración, las medidas de seguridad y los subencargados. Si lo necesitas antes de contratar, pídenoslo a hola@crmcron.com.

3. Qué datos recogemos

3.1. Si rellenas un formulario de la web

En los formularios de contacto y de prueba gratuita te pedimos nombre, correo electrónico y, opcionalmente, teléfono, empresa y lo que quieras contarnos. El único dato obligatorio es el correo: sin él no podemos contestarte.

3.2. Si abres una cuenta

  • De identificación y acceso: nombre y apellidos, correo, contraseña (guardada cifrada, no la vemos) y, si los añades, teléfono y cargo.
  • De la empresa: denominación, NIF, domicilio fiscal y datos necesarios para emitir facturas a tu nombre.
  • De facturación de la suscripción: plan contratado, importes, fechas de cobro y estado de los pagos. Los datos de la tarjeta los trata directamente el proveedor de pagos: no los guardamos en nuestros sistemas.
  • De uso: registros de acceso y actividad (fecha, hora, IP, navegador y acciones relevantes). Se guardan por seguridad y para poder investigar incidencias.

3.3. Lo que tú introduces en el programa

Los datos de tus clientes, proveedores, contactos, presupuestos, facturas y gastos. Los tratamos como encargado, según lo explicado en el punto 2.

3.4. Si nos escribes por correo o por soporte

Guardamos la conversación y lo que nos cuentes en ella, para poder darte continuidad y demostrar qué se respondió.

4. Para qué los usamos y con qué base legal

  • Contestarte cuando nos escribes. Base legal: tu consentimiento al enviarnos el formulario, y nuestro interés legítimo en atender consultas.
  • Darte de alta la prueba y prestarte el servicio. Base legal: la ejecución del contrato que tienes con nosotros, o los pasos previos a contratarlo.
  • Cobrarte la suscripción y emitirte tus facturas. Base legal: ejecución del contrato y cumplimiento de nuestras obligaciones fiscales y contables.
  • Mantener el servicio seguro: registros de acceso, copias de seguridad, detección de abusos. Base legal: interés legítimo en proteger el servicio y los datos que contiene.
  • Avisarte de cosas del servicio que te afectan: cambios de precio, mantenimientos, novedades importantes, incidencias de seguridad. Base legal: ejecución del contrato. Estos avisos no son publicidad y no se pueden desactivar mientras tengas la cuenta abierta.
  • Enviarte información comercial sobre CRM Cron (novedades, contenidos del blog). Base legal: tu consentimiento si aún no eres cliente, o el interés legítimo del artículo 21.2 de la LSSI si ya lo eres y se trata de productos parecidos al contratado. En ambos casos puedes darte de baja en cualquier momento, desde el enlace del propio correo o escribiéndonos.
  • Cumplir la ley: obligaciones fiscales, contables y, cuando corresponda, responder a requerimientos de autoridades. Base legal: obligación legal.

No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti, ni elaboramos perfiles con tus datos.

5. Cuánto tiempo los guardamos

  • Consultas del formulario: hasta un año desde el último contacto, salvo que de ahí salga una relación contractual.
  • Cuentas de prueba no convertidas: se eliminan a los seis meses de terminar la prueba.
  • Datos de cliente y contenido de la cuenta: mientras la cuenta esté activa. Al darte de baja mantenemos los datos 30 días para que puedas exportarlos o recuperar la cuenta, y después se eliminan.
  • Copias de seguridad: el borrado llega a las copias con la rotación normal, que no supera los 90 días.
  • Facturación y contabilidad: seis años, por el Código de Comercio, y cuatro años a efectos fiscales contados desde el fin del plazo de declaración.
  • Registros de acceso y seguridad: doce meses.
  • Suscripción a comunicaciones comerciales: hasta que te des de baja. La baja se anota para no volver a escribirte.

6. Con quién se comparten

No vendemos datos a nadie ni los cedemos con fines comerciales. Se comparten solo con quien hace falta para que el servicio funcione, y siempre con un contrato de encargado detrás:

  • Proveedor de alojamiento: [PENDIENTE: proveedor de alojamiento y país de los servidores]. Guarda los servidores y las copias de seguridad donde vive el servicio.
  • Proveedor de correo saliente: [PENDIENTE: proveedor de envío de correo]. Envía los correos del sistema y los avisos.
  • Proveedor de pagos: [PENDIENTE: proveedor de pagos]. Cobra la suscripción y trata directamente los datos de la tarjeta.
  • Agencia Estatal de Administración Tributaria (AEAT): cuando emites una factura, el sistema remite a la Agencia Tributaria el registro de facturación exigido por el sistema VeriFactu, con los datos de la factura y de su destinatario. No es una decisión nuestra ni tuya: es una obligación legal derivada del Reglamento de los sistemas informáticos de facturación, y forma parte de lo que hace el programa.
  • Tu gestoría, tus comerciales y quien tú autorices: si les das acceso dentro de tu cuenta, verán lo que tú decidas que vean. Esos accesos los concedes y los retiras tú.
  • Asesores y administraciones públicas cuando exista una obligación legal (Hacienda, Seguridad Social, juzgados, fuerzas y cuerpos de seguridad).

7. ¿Salen los datos de la Unión Europea?

La intención es que no: el servicio se aloja en servidores de la Unión Europea. Si algún proveedor implicara una transferencia internacional, se hará únicamente con las garantías del capítulo V del RGPD —decisión de adecuación o cláusulas contractuales tipo— y se indicará en el apartado anterior.

8. Seguridad

Aplicamos las medidas técnicas y organizativas que exige el artículo 32 del RGPD: conexión cifrada (HTTPS) en todo el servicio, contraseñas almacenadas con funciones de derivación de clave, acceso separado por empresa de forma que ninguna vea los datos de otra, permisos por rol, registro de accesos y copias de seguridad periódicas.

Si ocurriese una brecha de seguridad con riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la autoridad de control en los plazos legales. No prometemos que nunca vaya a pasar nada: prometemos contarlo si pasa.

9. Tus derechos

Sobre los datos de los que somos responsables puedes ejercer estos derechos:

  • Acceso: saber qué datos tuyos tenemos y qué hacemos con ellos.
  • Rectificación: corregir lo que esté mal o incompleto.
  • Supresión: que los borremos cuando ya no sean necesarios.
  • Limitación: que los conservemos pero dejemos de usarlos mientras se resuelve una discrepancia.
  • Portabilidad: recibir tus datos en un formato que puedas llevarte a otro sitio.
  • Oposición: oponerte a tratamientos basados en nuestro interés legítimo, incluida la publicidad.
  • Retirar el consentimiento que hayas dado, en cualquier momento y sin que eso afecte a lo hecho antes.

Cómo se ejercen

Escribe a hola@crmcron.com diciendo qué derecho quieres ejercer. Si hay dudas razonables sobre quién eres, te pediremos algo que lo acredite. Contestamos en un mes; si el asunto es complejo puede alargarse dos meses más, y en ese caso te avisamos dentro del primero.

También puedes dirigir una solicitud por correo postal a [PENDIENTE: domicilio social], indicando «Protección de datos».

Si crees que no hemos atendido bien tu petición, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es). Agradecemos que antes nos lo digas a nosotros, porque casi siempre es un malentendido que se arregla en un correo.

Si tus datos están dentro de la cuenta de un cliente nuestro —por ejemplo, porque eres cliente de una empresa que factura con CRM Cron— tu petición hay que dirigirla a esa empresa, que es la responsable. Si nos llega a nosotros, se la trasladaremos a ella y te lo diremos.

10. Cookies

Esta web no usa cookies de analítica ni de publicidad. El detalle está en la política de cookies.

11. Menores

El servicio está dirigido a empresas, autónomos y profesionales. No va destinado a menores de edad y no recogemos datos de menores a sabiendas.

12. Cambios en esta política

Si cambiamos algo relevante —una finalidad nueva, un proveedor nuevo— actualizaremos esta página y, cuando el cambio te afecte de verdad, te lo diremos por correo antes de que entre en vigor. La fecha de arriba indica la versión vigente.