Política de privacidad
1. Responsable
- Titular / prestador: Oscar Sarda Garcia
- Nombre comercial y marca: PudoManager
- NIF: 46234636J
- Domicilio profesional: Sant Francesc 84, 08197 Sant Cugat del Vallés (Barcelona), España
- Correo electrónico: hola@pudomanager.com
- Teléfono: 608 117 041
2. Ámbitos de tratamiento
Esta política se aplica a la landing, solicitudes de información y prueba, clientes, facturación, soporte, instalación, licencias, actualizaciones, copias de seguridad y seguridad de PudoManager.
3. Categorías de datos
- Identificación y contacto: nombre, apellidos, negocio, NIF/CIF, dirección, email y teléfono.
- Contratación y facturación: plan, establecimiento, facturas, pagos y estado de suscripción.
- Solicitud y prueba: datos introducidos en formularios, identificadores, estado de descarga y activación.
- Licencia y establecimiento: App ID, tienda, versión, estado de licencia, actualización y migración.
- Datos técnicos: IP, agente de usuario, sistema operativo, arquitectura, fecha y hora, eventos de instalación, conexión y errores.
- Seguridad: intentos fallidos, hashes o tokens, eventos antifraude, integridad y registros de acceso.
- Soporte y acceso remoto: incidencias, comunicaciones, logs y acciones de soporte.
- Actividad agregada: volúmenes y métricas necesarios para facturación y dimensionamiento.
- Backups y restauración: archivos cifrados y metadatos necesarios para su gestión.
4. Datos de destinatarios y operadores
El establecimiento cliente es responsable de los datos de destinatarios y de su personal. PudoManager sólo los trata por cuenta del cliente cuando presta backup, restauración, soporte o mantenimiento, conforme al anexo de encargo.
5. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Atender consultas, demostraciones y pruebas | Medidas precontractuales y, cuando proceda, consentimiento |
| Contratar, facturar y prestar el servicio | Ejecución contractual y obligaciones legales |
| Licencia, actualizaciones, backups y soporte | Ejecución contractual |
| Seguridad, fraude, integridad y defensa de reclamaciones | Interés legítimo y cumplimiento legal |
| Comunicaciones comerciales a clientes o interesados | Consentimiento o habilitación legal, con derecho de oposición |
6. Conservación
- Prospectos sin contrato: hasta 12 meses desde el último contacto, salvo oposición o necesidad legítima.
- Pruebas: durante la prueba y hasta 12 meses para soporte, abuso o seguimiento razonable; los datos operativos y backups se eliminan antes cuando dejan de ser necesarios.
- Clientes: durante el contrato y los plazos de responsabilidad aplicables.
- Facturas y documentación contable: durante los plazos legales.
- Logs técnicos, seguridad y soporte: durante el periodo necesario para seguridad, auditoría y defensa, conforme a la política interna de conservación.
- Backups: conforme al contrato de encargo, ciclos técnicos vigentes y proceso de baja.
7. Destinatarios y proveedores
Los datos pueden comunicarse a administraciones, asesorías y proveedores tecnológicos necesarios. Entre ellos pueden encontrarse Stripe, Hostinger, Backblaze, Brevo y los incluidos en la lista de proveedores y subencargados.
8. Transferencias internacionales
Cuando un proveedor trate datos fuera del EEE, se aplicará un mecanismo válido, como decisión de adecuación, Data Privacy Framework cuando resulte aplicable o cláusulas contractuales tipo, junto con medidas complementarias cuando sean necesarias.
9. Derechos
Puede solicitar acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento escribiendo a hola@pudomanager.com. Se podrá solicitar información razonable para verificar la identidad.
También puede reclamar ante la Agencia Española de Protección de Datos.
10. Seguridad
Se aplican medidas proporcionales al riesgo, incluyendo controles de acceso, comunicaciones cifradas, protección de credenciales, segregación lógica, registros, backups, restauración y gestión de incidentes. Ningún sistema puede garantizar seguridad absoluta.
11. Decisiones automatizadas
No se adoptan decisiones automatizadas con efectos jurídicos significativos sobre personas. Los controles automáticos de fraude, licencia o seguridad pueden producir revisiones o limitaciones técnicas, con posibilidad de contacto y revisión.
12. WhatsApp y comunicaciones externas
Cuando el interesado utiliza WhatsApp u otra plataforma, esa plataforma trata datos conforme a sus propias condiciones. Se recomienda no enviar información sensible innecesaria.
13. Menores
El servicio se dirige a profesionales mayores de edad. No se solicitan deliberadamente datos de menores. Si se detectan datos introducidos indebidamente, se adoptarán medidas para su eliminación.
14. Cambios
Esta política podrá actualizarse para reflejar cambios legales, técnicos o de proveedores. Los cambios sustanciales se comunicarán cuando proceda.