Política de privacidad
Conforme al RGPD — Última actualización: mayo 2026
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es Capivio, con domicilio en Madrid, España. Puedes contactarnos en [email protected] para cualquier consulta sobre protección de datos.
2. Datos que recopilamos
Recopilamos datos de identificación (nombre, correo electrónico), datos de uso de la plataforma (análisis creados, configuraciones, historial de navegación) y datos técnicos (dirección IP, tipo de navegador, dispositivo). No recopilamos datos financieros reales como números de cuenta bancaria ni datos fiscales oficiales.
3. Finalidad del tratamiento
Tus datos se utilizan para: prestar y mantener el servicio de análisis, gestionar tu cuenta de usuario, enviarte comunicaciones sobre tu cuenta, cumplir con obligaciones legales, mejorar la plataforma y, con tu consentimiento, enviar comunicaciones comerciales.
4. Base jurídica (Art. 6 RGPD)
Tratamos tus datos sobre las siguientes bases: (a) Ejecución del contrato — para prestar el servicio que has contratado; (b) Obligación legal — para cumplir con la normativa aplicable; (c) Interés legítimo — para mejorar nuestros servicios y prevenir el fraude; (d) Consentimiento — para comunicaciones comerciales.
5. Conservación de datos
Los datos personales se conservan durante la vigencia de tu cuenta y hasta 3 años después de su cancelación, salvo obligación legal de conservación superior. Los datos de facturación se conservan durante los plazos exigidos por la normativa fiscal (5 años). Puedes solicitar la eliminación de tus datos en cualquier momento.
6. Tus derechos
Conforme al RGPD, tienes derecho a: acceder a tus datos personales, rectificar datos inexactos, suprimir tus datos (derecho al olvido), limitar el tratamiento, portabilidad de datos (recibir tus datos en formato estructurado), oponerte al tratamiento basado en interés legítimo y retirar tu consentimiento en cualquier momento.
7. Transferencias internacionales
Tus datos se almacenan en servidores ubicados en la Unión Europea. En caso de ser necesaria alguna transferencia fuera del EEE, se aplicarán las garantías adecuadas conforme al RGPD (cláusulas contractuales tipo o decisión de adecuación).
8. Cookies
Capivio utiliza cookies técnicas necesarias para el funcionamiento de la plataforma y cookies analíticas para mejorar el servicio. Puedes gestionar tus preferencias de cookies desde la configuración de tu navegador.
9. Contacto
Para cualquier consulta sobre protección de datos o para ejercer tus derechos, contacta con nosotros en: [email protected]. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
10. Encargados del tratamiento y destinatarios
Capivio utiliza los siguientes proveedores tecnológicos que pueden recibir datos personales en su condición de encargados del tratamiento (Art. 28 RGPD): Google LLC (reCAPTCHA v3, EEUU — transferencia mediante Cláusulas Contractuales Tipo y EU-US Data Privacy Framework), y PostHog Inc. (análisis de producto, servicio alojado en la UE). La monitorización técnica de errores y rendimiento (Grafana Faro) se envía a la propia infraestructura de Capivio, no a un tercero, y sólo con tu consentimiento. El detalle completo de las cookies instaladas por estos proveedores, su duración y la base legal aplicable, se encuentra en nuestra Política de cookies (/cookies).
11. Inicio de sesión con proveedores externos
Capivio permite iniciar sesión utilizando tu cuenta de Google o Microsoft como alternativa al registro tradicional. Esta funcionalidad es opcional y puedes desvincularla en cualquier momento desde la configuración de tu cuenta. · Datos compartidos: cuando autorizas el inicio de sesión con un proveedor externo, Capivio recibe únicamente tu correo electrónico, tu nombre y un identificador anónimo del proveedor (el «sub» en términos OIDC). Capivio no accede a tus contactos, fotos, calendario, archivos ni a ningún otro dato. Capivio no recibe ni almacena tu contraseña del proveedor. · Proveedores: Google LLC (Política de Privacidad: https://policies.google.com/privacy) y Microsoft Corporation (https://privacy.microsoft.com/es-es/privacystatement) actúan como responsables del tratamiento independientes respecto de los datos de tu cuenta en su plataforma. · Transferencias internacionales: ambos proveedores son empresas estadounidenses. Las transferencias se amparan en el Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework) y Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, conforme al Capítulo V del RGPD. Puedes consultar la certificación vigente en https://www.dataprivacyframework.gov/list. · Cookies utilizadas: el flujo de inicio de sesión utiliza cuatro cookies funcionales («oauth_pkce_verifier», «oauth_state», «oauth_nonce», «oauth_invite_code») con duración máxima de 5 minutos. Su finalidad es proteger el flujo frente a ataques de interceptación (PKCE), falsificación de petición (CSRF) y reproducción de tokens de identidad (OIDC nonce), además de validar el código de invitación durante el registro. Al ser estrictamente necesarias para el funcionamiento del servicio, están exentas del consentimiento previo conforme a la Guía AEPD sobre Cookies. · Base jurídica: tu consentimiento explícito (Art. 6.1.a RGPD), prestado al pulsar el botón «Continuar con [Proveedor]». Puedes retirar el consentimiento desvinculando la cuenta desde la configuración de tu perfil; esta acción no afecta a la licitud del tratamiento previo a la retirada.
Esta política de privacidad cumple con el Reglamento General de Protección de Datos (UE) 2016/679 y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales.