Textos legales

Política de privacidad

Versión 0.2, actualizada el . En revisión legal: si cambia algo importante, lo avisaremos.

Índice de apartados

Esta política explica cómo tratamos los datos de las personas que usan Crecela: quienes tienen una cuenta o un usuario en el panel, quienes visitan nuestras páginas públicas y quienes nos escriben. No cubre los datos de los contactos que nuestros clientes guardan en su CRM: de esos es responsable cada cliente, y nosotros los tratamos solo por su cuenta (apartado 2).

1. Responsable del tratamiento

Pc Emprende SL (datos registrales disponibles a petición en info@pcemprende.com) · Almería (España) · correo: info@pcemprende.com.

2. A quién se aplica esta política

  • A ti, si tienes una cuenta en Crecela o te han invitado a una (propietario o usuario de una organización, de una agencia o de una subcuenta).
  • A ti, si visitas nuestras páginas públicas, nos escribes o nos pides información.
  • A ti, si eres la persona de contacto de una empresa cliente a efectos de facturación.

Si eres contacto de uno de nuestros clientes (por ejemplo, has recibido un correo suyo, le has escrito por WhatsApp, Instagram o Facebook, has rellenado un formulario en su web, has reservado una cita con él o has contestado una encuesta suya), el responsable de tus datos es ese cliente. Nosotros solo los tratamos por su cuenta. Dirige tus solicitudes a él; si nos llegan a nosotros, se las remitiremos. Te lo explicamos paso a paso en cómo pedir que se borren tus datos.

En la página pública de una encuesta no usamos cookies de seguimiento. Para evitar que alguien la llene de respuestas automáticas guardamos tu dirección IP truncada (sin el último grupo de números, que es lo que la haría identificable) durante 30 días, y nada más.

3. Qué datos tratamos, para qué y con qué base

  • Cuenta y acceso

    Datos
    Correo electrónico, contraseña (cifrada de forma irreversible por el proveedor de autenticación), nombre, organización a la que perteneces, rol y permisos, cuenta activa, zona horaria. Al darte de alta, si está encendido, el reto anti-robots de Cloudflare (Turnstile) comprueba tu navegador y tu IP; y guardamos durante 30 minutos una huella de tu correo con el pase de un solo uso de tu alta (se borra al día siguiente)
    Finalidad
    Crear tu cuenta, identificarte, darte acceso a lo que tu organización te permite y evitar altas automáticas
    Base jurídica (art. 6 RGPD)
    Ejecución del contrato (6.1.b) con el cliente; si te ha invitado tu organización, interés legítimo de esta y nuestro en gestionar el acceso (6.1.f)
    Conservación
    Mientras mantengas tu usuario. Si la cuenta de tu organización se da de baja, sales de ella, pero tu usuario sigue existiendo porque puedes pertenecer a otras: lo borramos cuando nos lo pides (cómo pedirlo), salvo lo que la ley nos obligue a conservar bloqueado
  • Registro de entradas

    Datos
    Fecha y hora de cada entrada, navegador (agente de usuario) y un hash salado de tu dirección IP (la IP en claro no se guarda)
    Finalidad
    Seguridad: que el propietario de la cuenta detecte accesos raros
    Base jurídica (art. 6 RGPD)
    Interés legítimo en la seguridad del servicio (6.1.f)
    Conservación
    Mientras exista la cuenta de la organización; se borra con ella o al borrar tu usuario
  • Seguridad de tu contraseña

    Datos
    Cuándo se pide y se usa un enlace para crear una contraseña nueva (solo guardamos una huella del enlace), los intentos fallidos de entrada contados por una huella de tu conexión (nunca tu IP), y tu actividad de seguridad: cambios de contraseña, enlaces que te mandó el propietario y cierres de sesión
    Finalidad
    Recuperar tu acceso, frenar a quien intenta adivinar contraseñas y que veas en «Mi cuenta» qué ha pasado con tu acceso
    Base jurídica (art. 6 RGPD)
    Contrato (6.1.b) e interés legítimo en la seguridad del servicio (6.1.f)
    Conservación
    Intentos: 2 días. Enlaces: 30 días. Actividad: 13 meses
  • Invitaciones

    Datos
    Correo del invitado, rol y permisos propuestos, quién invita, fecha y caducidad; el enlace de invitación (solo su hash)
    Finalidad
    Incorporarte a una cuenta
    Base jurídica (art. 6 RGPD)
    Interés legítimo de quien invita y nuestro (6.1.f); al aceptar, contrato
    Conservación
    Invitación: 7 días de vigencia; el registro, mientras dure la cuenta
  • Datos de facturación

    Datos
    Razón social, NIF/NIF-IVA, dirección, correo de facturación, plan, periodo, estado de la suscripción, historial de pagos e identificadores de la pasarela. No guardamos tu tarjeta: la guarda Stripe
    Finalidad
    Cobrar, facturar y cumplir obligaciones fiscales
    Base jurídica (art. 6 RGPD)
    Contrato (6.1.b) y obligación legal (6.1.c)
    Conservación
    Durante el contrato y después los plazos fiscales y mercantiles (en general, 4 años fiscales y 6 años mercantiles). Tras la baja de la cuenta, el registro de cada cobro (fecha, importe y número de factura) se conserva seis años desde el cierre del ejercicio
  • Monedero y consumo

    Datos
    Movimientos del monedero (concepto, importe, referencia), uso de correos, publicaciones, consultas al asistente
    Finalidad
    Medir el consumo, cobrarlo y mostrártelo
    Base jurídica (art. 6 RGPD)
    Contrato (6.1.b)
    Conservación
    Durante el contrato y los plazos de facturación
  • Notificaciones y preferencias

    Datos
    Avisos que se te muestran en el panel, tus preferencias de aviso (en la app, por correo), tema claro u oscuro (solo en tu navegador)
    Finalidad
    Avisarte de lo que pasa en tu cuenta como tú lo hayas configurado
    Base jurídica (art. 6 RGPD)
    Contrato (6.1.b)
    Conservación
    Avisos leídos: 60 días; ninguno más de 180 días. Preferencias: mientras dure la cuenta
  • Uso del asistente de IA

    Datos
    Tus consultas al asistente, sus respuestas, las acciones que ejecuta y el coste; memoria, procedimientos y proyectos de tu cuenta
    Finalidad
    Prestarte el asistente, permitir deshacer y auditar lo que hizo
    Base jurídica (art. 6 RGPD)
    Contrato (6.1.b)
    Conservación
    Hasta que borres la conversación o la cuenta; el registro de acciones, mientras dure la cuenta
  • Asistentes de IA que conectas (Claude, ChatGPT y otros)

    Datos
    Qué app conectaste (su nombre, su dirección y a dónde vuelve el permiso), a qué cuenta, cuándo, qué permisos le diste, su último uso, su consumo y su último error; de sus credenciales, solo una huella (sha256); el registro de cada operación que hace (cuál, cuándo, si fue bien y lo que costó; nunca sus datos); y, mientras pides el permiso, una huella de tu conexión (HMAC, nunca tu IP) para frenar abusos. La app que conectas no es un proveedor nuestro: la eliges tú y lo que haga con lo que lee se rige por su política (Anthropic, OpenAI…)
    Finalidad
    Dejarte conectar Claude, ChatGPT u otros asistentes con los permisos que elijas, enseñarte en «Conectar con IA» qué apps tienen acceso y avisar al propietario de cada conexión nueva
    Base jurídica (art. 6 RGPD)
    Contrato (6.1.b) e interés legítimo en la seguridad del servicio (6.1.f)
    Conservación
    La conexión, mientras no la revoques (y 30 días a la vista después); los tokens, 7 días tras caducar o usarse; el registro de operaciones, 90 días; el consumo diario, 13 meses; la huella de tu conexión, 2 días
  • Soporte y comunicaciones

    Datos
    Tu correo, tu nombre, el contenido de tus mensajes y los datos técnicos que nos des para resolver una incidencia
    Finalidad
    Atenderte
    Base jurídica (art. 6 RGPD)
    Contrato (6.1.b) o interés legítimo (6.1.f)
    Conservación
    2 años desde la última comunicación
  • Páginas públicas y formularios de contacto

    Datos
    Los datos que nos envíes (nombre, correo, teléfono, empresa, mensaje)
    Finalidad
    Responderte, presupuestar, hacer una demostración
    Base jurídica (art. 6 RGPD)
    Consentimiento (6.1.a) o medidas precontractuales (6.1.b)
    Conservación
    1 año si no hay contrato
  • Comunicaciones comerciales nuestras

    Datos
    Tu correo y tu nombre
    Finalidad
    Informarte de novedades del producto y ofertas
    Base jurídica (art. 6 RGPD)
    Consentimiento (6.1.a); o interés legítimo si ya eres cliente, para servicios similares (art. 21.2 LSSI), con baja en cada envío
    Conservación
    Hasta que te des de baja
  • Auditoría interna

    Datos
    Tu identificador de usuario asociado a cada cambio que hagas en el CRM de tu organización (quién cambió qué y cuándo), incluido el registro de borrados definitivos: si suprimes un contacto, queda que tú lo pediste y cuándo (del contacto, nada)
    Finalidad
    Historial de cambios de la cuenta, seguridad y prueba del cumplimiento
    Base jurídica (art. 6 RGPD)
    Interés legítimo del cliente y nuestro (6.1.f); obligación de responsabilidad proactiva (art. 5.2 RGPD)
    Conservación
    El que fije el cliente para su historial; el rastro se conserva aunque tu usuario se dé de baja

No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles tuyos. No tratamos categorías especiales de datos tuyos.

4. De dónde salen tus datos

De ti, cuando creas la cuenta, rellenas un formulario o nos escribes; del propietario o administrador de tu organización, cuando te invita; y de nuestro propio funcionamiento (registros de acceso, consumo, auditoría).

5. A quién comunicamos tus datos

No vendemos ni cedemos tus datos. Los tratan por nuestra cuenta, como encargados, los proveedores que necesitamos para prestar el servicio:

  • Supabase

    Qué hace
    Base de datos, autenticación y almacenamiento
    Dónde
    Unión Europea (París)
  • Amazon Web Services

    Qué hace
    Envío y recepción de correo (avisos, invitaciones, correos de acceso)
    Dónde
    Unión Europea (Irlanda)
  • Stripe

    Qué hace
    Pagos, facturas y portal de cliente
    Dónde
    Unión Europea, con transferencias a Estados Unidos bajo cláusulas contractuales tipo
  • Odoo S.A.

    Qué hace
    Programa de gestión de Pc Emprende: emite y conserva tus facturas con tus datos fiscales
    Dónde
    Unión Europea
  • Comisión Europea (VIES)

    Qué hace
    Comprueba que tu NIF-IVA de otro país de la UE está dado de alta para operaciones intracomunitarias
    Dónde
    Unión Europea
  • Anthropic y DeepSeek

    Qué hace
    Modelos de lenguaje del asistente de IA, según el modelo que atienda cada consulta: reciben el contenido de tus consultas y el contexto necesario para responderlas
    Dónde
    Estados Unidos (Anthropic) y China (DeepSeek); véase el apartado 6
  • fal.ai

    Qué hace
    Generación de imágenes: recibe el texto de tu petición
    Dónde
    Estados Unidos
  • Proveedores de voz (ElevenLabs; Groq u OpenAI si se activan)

    Qué hace
    Solo si usas la voz del asistente: reciben lo que dictas y el texto de las respuestas que te lee
    Dónde
    Estados Unidos
  • Expo

    Qué hace
    Solo si usas la app móvil: entrega los avisos push a Apple o Google. El aviso no lleva el contenido de los mensajes
    Dónde
    Estados Unidos
  • Cloudflare (Turnstile)

    Qué hace
    Solo si está encendido: el reto anti-robots de «Crear una cuenta» (tu IP y señales de tu navegador)
    Dónde
    Global
  • Hostinger

    Qué hace
    Servidor donde corre la aplicación: los datos pasan por él, no se guardan en él
    Dónde
    Ubicación disponible a petición en info@pcemprende.com

Si quieres la lista completa de proveedores, con las garantías de cada uno, pídenosla en info@pcemprende.com.

Además, tu organización (su propietario y los usuarios con permiso) ve tu actividad en la cuenta: tus cambios, las acciones que el asistente hizo por ti (en «Cambios recientes») y tus entradas al panel. Tus conversaciones con el asistente son tuyas: el resto del equipo no las ve. Si tu organización pertenece a una agencia, la agencia puede entrar en la cuenta y ver lo mismo. Y nuestro personal puede acceder para soporte (apartado 7).

También comunicaremos datos a las autoridades cuando la ley nos obligue (Agencia Tributaria, juzgados, Agencia Española de Protección de Datos).

6. Transferencias internacionales

Guardamos tus datos en la Unión Europea. Algunos proveedores procesan datos fuera de ella:

  • Stripe: transferencias a Estados Unidos con cláusulas contractuales tipo de la Comisión Europea.
  • Anthropic (asistente de IA): Estados Unidos, con cláusulas contractuales tipo. Solo cuando usas el asistente, y solo lo necesario para tu consulta.
  • DeepSeek (asistente de IA): China, país que no cuenta con una decisión de adecuación de la Comisión Europea. Solo cuando el asistente usa sus modelos, y solo lo necesario para tu consulta. Estamos revisando con nuestro asesor jurídico la garantía de esta transferencia; si dejamos de usarlo o cambia algo importante, lo verás aquí.
  • fal.ai (imágenes): Estados Unidos; recibe solo el texto de la petición.
  • Proveedores de voz y Expo (solo si usas la voz del asistente o la app móvil): Estados Unidos.

Puedes pedirnos copia de las garantías en info@pcemprende.com.

7. Acceso de nuestro personal a tu cuenta

Nuestro equipo puede entrar en la cuenta de tu organización únicamente para dar soporte, resolver una incidencia, investigar un problema de seguridad o cumplir una obligación legal. Cada entrada queda registrada.

8. Seguridad

Aplicamos, entre otras, estas medidas: aislamiento por organización aplicado en la base de datos, permisos por módulo y acción, cifrado en tránsito y en reposo, cifrado campo a campo de las credenciales de los servicios que conectas, historial de cambios, copias de seguridad diarias y verificación de firma en todos los webhooks. Ninguna medida es infalible: si detectamos una violación de seguridad que afecte a tus datos y suponga un riesgo para ti, te lo comunicaremos conforme al art. 34 del RGPD.

9. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición (arts. 15 a 22 del RGPD; arts. 12 a 18 de la LOPDGDD), y retirar el consentimiento cuando esa sea la base, escribiendo a info@pcemprende.com desde el correo de tu cuenta o acreditando tu identidad. Responderemos en el plazo de un mes (ampliable dos meses más en casos complejos, avisándote). Para la supresión, te lo contamos paso a paso en cómo pedir que se borren tus datos.

Muchos de ellos los puedes atender tú mismo desde el panel: cambiar tus datos, tus preferencias de aviso y tu contraseña; el propietario puede dar de baja a los usuarios de su organización.

Si eres usuario invitado por una organización, ten en cuenta que algunos datos (tu rastro en el historial de cambios de esa organización, sus registros de acceso) los conserva la organización como responsable de su propio CRM: dirígete también a ella.

Si crees que no hemos tratado tus datos correctamente, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid). Te agradeceremos que antes nos escribas para intentar resolverlo.

10. Menores

El servicio se dirige a profesionales y empresas. No creamos cuentas a menores de edad. Si detectamos una, la cerraremos.

11. Cookies

Solo usamos las cookies imprescindibles para la sesión, para la seguridad de la entrada y para conectar tu Google Calendar, y guardamos en tu navegador tu preferencia de tema claro u oscuro. No hay analítica de terceros ni publicidad en el panel. Detalle en la política de cookies.

12. Cambios en esta política

Publicaremos aquí cualquier cambio con su fecha. Si el cambio afecta a cómo usamos tus datos de forma sustancial, te lo comunicaremos por correo o en el panel con 30 días de antelación. La fecha de esta versión figura al principio de la página; si necesitas una versión anterior, pídenosla.