1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de esta plataforma es ProposalForge, con domicilio fiscal en España y dirección de contacto electrónico: notificaciones@proposalforge.es.
El sitio web accesible desde www.proposalforge.es (en adelante, la "Plataforma") ofrece un servicio de creación, gestión y envío de propuestas comerciales en línea.
2. Datos que recopilamos
Recopilamos los siguientes tipos de datos personales:
2.1. Datos proporcionados directamente por el usuario
- Datos de registro: dirección de correo electrónico, contraseña (cifrada) y, opcionalmente, nombre completo y nombre de empresa.
- Datos de las propuestas: nombre del cliente, correo electrónico del cliente, título del proyecto y contenido de los bloques (textos, precios, timelines, imágenes).
- Datos de facturación: los datos de pago (número de tarjeta, fecha de caducidad, CVC) son procesados directamente por Stripe, Inc. y nunca se almacenan en nuestros servidores.
2.2. Datos recogidos automáticamente
- Datos de uso: páginas visitadas, clics, tiempo de permanencia.
- Datos de tracking de propuestas: cuando un cliente accede a una propuesta pública, registramos la fecha y hora de la visita, la duración aproximada de lectura y el tipo de dispositivo.
- Datos técnicos: dirección IP, tipo de navegador, sistema operativo y resolución de pantalla.
3. Finalidad del tratamiento
Los datos personales se tratan con las siguientes finalidades:
- Gestionar el registro y la autenticación de usuarios.
- Prestar el servicio contratado: creación, almacenamiento y envío de propuestas comerciales.
- Proporcionar funcionalidades de tracking: informar al usuario de cuándo y cómo sus clientes consultan las propuestas.
- Gestionar la facturación y los pagos a través de Stripe.
- Enviar comunicaciones transaccionales (confirmación de registro, notificaciones de apertura y aceptación de propuestas).
- Mejorar la Plataforma mediante análisis de uso agregado.
- Cumplir con las obligaciones legales aplicables.
4. Base legal del tratamiento
El tratamiento de los datos se fundamenta en:
- Ejecución del contrato (art. 6.1.b RGPD): para prestar los servicios de la Plataforma al usuario registrado.
- Consentimiento (art. 6.1.a RGPD): para el envío de comunicaciones comerciales, cuando sea aplicable.
- Interés legítimo (art. 6.1.f RGPD): para la mejora de la Plataforma y la prevención del fraude.
- Obligación legal (art. 6.1.c RGPD): para cumplir con las obligaciones fiscales y legales.
5. Destinatarios de los datos
Los datos personales podrán ser comunicados a los siguientes terceros encargados del tratamiento, con los que se han suscrito los correspondientes acuerdos de protección de datos:
- Supabase, Inc. (Estados Unidos): alojamiento de base de datos y autenticación. Opera bajo las Cláusulas Contractuales Tipo de la UE.
- Vercel, Inc. (Estados Unidos): alojamiento y despliegue de la aplicación web. Opera bajo las Cláusulas Contractuales Tipo de la UE.
- Stripe, Inc. (Estados Unidos): procesamiento de pagos. Certificado PCI DSS Level 1. Opera bajo las Cláusulas Contractuales Tipo de la UE.
- Resend, Inc. (Estados Unidos): envío de correos electrónicos transaccionales. Opera bajo las Cláusulas Contractuales Tipo de la UE.
No se venden, alquilan ni ceden datos personales a terceros con fines comerciales.
6. Transferencias internacionales
Dado que algunos de nuestros encargados del tratamiento están establecidos en Estados Unidos, se producen transferencias internacionales de datos. Estas transferencias se realizan al amparo de las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914), garantizando un nivel de protección adecuado.
7. Plazo de conservación
- Datos de cuenta: mientras la cuenta del usuario esté activa. Tras la eliminación de la cuenta, los datos se suprimirán en un plazo máximo de 30 días.
- Datos de propuestas: mientras la cuenta del usuario esté activa o hasta que el usuario las elimine manualmente.
- Datos de facturación: se conservarán durante el plazo legalmente exigido (5 años conforme al Código de Comercio).
- Datos de tracking: se conservarán mientras exista la propuesta asociada.
8. Derechos del interesado
De acuerdo con el RGPD y la Ley Orgánica 3/2018 de Protección de Datos Personales (LOPDGDD), el usuario tiene derecho a:
- Acceso: solicitar una copia de los datos personales que tratamos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Supresión: solicitar la eliminación de los datos cuando ya no sean necesarios para la finalidad para la que fueron recogidos.
- Limitación: solicitar la limitación del tratamiento en determinadas circunstancias.
- Portabilidad: recibir los datos en un formato estructurado y de uso común.
- Oposición: oponerse al tratamiento de los datos en determinadas circunstancias.
Para ejercer estos derechos, envía un correo electrónico a notificaciones@proposalforge.es indicando el derecho que deseas ejercer y acompañando una copia de tu DNI o documento identificativo.
Asimismo, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es si consideras que tus derechos no han sido atendidos adecuadamente.
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger los datos personales, incluyendo:
- Cifrado de las comunicaciones mediante HTTPS/TLS.
- Contraseñas almacenadas con hash seguro (bcrypt).
- Acceso restringido a la base de datos mediante políticas de seguridad a nivel de fila (RLS).
- Procesamiento de pagos delegado en Stripe (certificación PCI DSS Level 1).
10. Menores de edad
La Plataforma no está dirigida a menores de 16 años. No recopilamos conscientemente datos de menores de dicha edad. Si detectamos que hemos recogido datos de un menor, procederemos a su eliminación inmediata.
11. Modificaciones
Nos reservamos el derecho de modificar esta Política de Privacidad en cualquier momento. Cualquier cambio será publicado en esta página con la fecha de actualización correspondiente. En caso de cambios sustanciales, notificaremos a los usuarios registrados por correo electrónico.
12. Contacto
Para cualquier consulta relacionada con esta Política de Privacidad, puedes contactarnos en: notificaciones@proposalforge.es.