Política de privacidad
Versión 0.2, actualizada el . En revisión legal: si cambia algo importante, lo avisaremos.
Índice de apartados
Esta política explica cómo tratamos los datos de las personas que usan Crecela: quienes tienen una cuenta o un usuario en el panel, quienes visitan nuestras páginas públicas y quienes nos escriben. No cubre los datos de los contactos que nuestros clientes guardan en su CRM: de esos es responsable cada cliente, y nosotros los tratamos solo por su cuenta (apartado 2).
1. Responsable del tratamiento
Pc Emprende SL (datos registrales disponibles a petición en info@pcemprende.com) · Almería (España) · correo: info@pcemprende.com.
2. A quién se aplica esta política
- A ti, si tienes una cuenta en Crecela o te han invitado a una (propietario o usuario de una organización, de una agencia o de una subcuenta).
- A ti, si visitas nuestras páginas públicas, nos escribes o nos pides información.
- A ti, si eres la persona de contacto de una empresa cliente a efectos de facturación.
Si eres contacto de uno de nuestros clientes (por ejemplo, has recibido un correo suyo, le has escrito por WhatsApp, Instagram o Facebook, has rellenado un formulario en su web, has reservado una cita con él o has contestado una encuesta suya), el responsable de tus datos es ese cliente. Nosotros solo los tratamos por su cuenta. Dirige tus solicitudes a él; si nos llegan a nosotros, se las remitiremos. Te lo explicamos paso a paso en cómo pedir que se borren tus datos.
En la página pública de una encuesta no usamos cookies de seguimiento. Para evitar que alguien la llene de respuestas automáticas guardamos tu dirección IP truncada (sin el último grupo de números, que es lo que la haría identificable) durante 30 días, y nada más.
3. Qué datos tratamos, para qué y con qué base
Cuenta y acceso
- Datos
- Correo electrónico, contraseña (cifrada de forma irreversible por el proveedor de autenticación), nombre, organización a la que perteneces, rol y permisos, cuenta activa, zona horaria. Al darte de alta, si está encendido, el reto anti-robots de Cloudflare (Turnstile) comprueba tu navegador y tu IP; y guardamos durante 30 minutos una huella de tu correo con el pase de un solo uso de tu alta (se borra al día siguiente)
- Finalidad
- Crear tu cuenta, identificarte, darte acceso a lo que tu organización te permite y evitar altas automáticas
- Base jurídica (art. 6 RGPD)
- Ejecución del contrato (6.1.b) con el cliente; si te ha invitado tu organización, interés legítimo de esta y nuestro en gestionar el acceso (6.1.f)
- Conservación
- Mientras mantengas tu usuario. Si la cuenta de tu organización se da de baja, sales de ella, pero tu usuario sigue existiendo porque puedes pertenecer a otras: lo borramos cuando nos lo pides (cómo pedirlo), salvo lo que la ley nos obligue a conservar bloqueado
Registro de entradas
- Datos
- Fecha y hora de cada entrada, navegador (agente de usuario) y un hash salado de tu dirección IP (la IP en claro no se guarda)
- Finalidad
- Seguridad: que el propietario de la cuenta detecte accesos raros
- Base jurídica (art. 6 RGPD)
- Interés legítimo en la seguridad del servicio (6.1.f)
- Conservación
- Mientras exista la cuenta de la organización; se borra con ella o al borrar tu usuario
Seguridad de tu contraseña
- Datos
- Cuándo se pide y se usa un enlace para crear una contraseña nueva (solo guardamos una huella del enlace), los intentos fallidos de entrada contados por una huella de tu conexión (nunca tu IP), y tu actividad de seguridad: cambios de contraseña, enlaces que te mandó el propietario y cierres de sesión
- Finalidad
- Recuperar tu acceso, frenar a quien intenta adivinar contraseñas y que veas en «Mi cuenta» qué ha pasado con tu acceso
- Base jurídica (art. 6 RGPD)
- Contrato (6.1.b) e interés legítimo en la seguridad del servicio (6.1.f)
- Conservación
- Intentos: 2 días. Enlaces: 30 días. Actividad: 13 meses
Invitaciones
- Datos
- Correo del invitado, rol y permisos propuestos, quién invita, fecha y caducidad; el enlace de invitación (solo su hash)
- Finalidad
- Incorporarte a una cuenta
- Base jurídica (art. 6 RGPD)
- Interés legítimo de quien invita y nuestro (6.1.f); al aceptar, contrato
- Conservación
- Invitación: 7 días de vigencia; el registro, mientras dure la cuenta
Datos de facturación
- Datos
- Razón social, NIF/NIF-IVA, dirección, correo de facturación, plan, periodo, estado de la suscripción, historial de pagos e identificadores de la pasarela. No guardamos tu tarjeta: la guarda Stripe
- Finalidad
- Cobrar, facturar y cumplir obligaciones fiscales
- Base jurídica (art. 6 RGPD)
- Contrato (6.1.b) y obligación legal (6.1.c)
- Conservación
- Durante el contrato y después los plazos fiscales y mercantiles (en general, 4 años fiscales y 6 años mercantiles). Tras la baja de la cuenta, el registro de cada cobro (fecha, importe y número de factura) se conserva seis años desde el cierre del ejercicio
Monedero y consumo
- Datos
- Movimientos del monedero (concepto, importe, referencia), uso de correos, publicaciones, consultas al asistente
- Finalidad
- Medir el consumo, cobrarlo y mostrártelo
- Base jurídica (art. 6 RGPD)
- Contrato (6.1.b)
- Conservación
- Durante el contrato y los plazos de facturación
Notificaciones y preferencias
- Datos
- Avisos que se te muestran en el panel, tus preferencias de aviso (en la app, por correo), tema claro u oscuro (solo en tu navegador)
- Finalidad
- Avisarte de lo que pasa en tu cuenta como tú lo hayas configurado
- Base jurídica (art. 6 RGPD)
- Contrato (6.1.b)
- Conservación
- Avisos leídos: 60 días; ninguno más de 180 días. Preferencias: mientras dure la cuenta
Uso del asistente de IA
- Datos
- Tus consultas al asistente, sus respuestas, las acciones que ejecuta y el coste; memoria, procedimientos y proyectos de tu cuenta
- Finalidad
- Prestarte el asistente, permitir deshacer y auditar lo que hizo
- Base jurídica (art. 6 RGPD)
- Contrato (6.1.b)
- Conservación
- Hasta que borres la conversación o la cuenta; el registro de acciones, mientras dure la cuenta
Asistentes de IA que conectas (Claude, ChatGPT y otros)
- Datos
- Qué app conectaste (su nombre, su dirección y a dónde vuelve el permiso), a qué cuenta, cuándo, qué permisos le diste, su último uso, su consumo y su último error; de sus credenciales, solo una huella (sha256); el registro de cada operación que hace (cuál, cuándo, si fue bien y lo que costó; nunca sus datos); y, mientras pides el permiso, una huella de tu conexión (HMAC, nunca tu IP) para frenar abusos. La app que conectas no es un proveedor nuestro: la eliges tú y lo que haga con lo que lee se rige por su política (Anthropic, OpenAI…)
- Finalidad
- Dejarte conectar Claude, ChatGPT u otros asistentes con los permisos que elijas, enseñarte en «Conectar con IA» qué apps tienen acceso y avisar al propietario de cada conexión nueva
- Base jurídica (art. 6 RGPD)
- Contrato (6.1.b) e interés legítimo en la seguridad del servicio (6.1.f)
- Conservación
- La conexión, mientras no la revoques (y 30 días a la vista después); los tokens, 7 días tras caducar o usarse; el registro de operaciones, 90 días; el consumo diario, 13 meses; la huella de tu conexión, 2 días
Soporte y comunicaciones
- Datos
- Tu correo, tu nombre, el contenido de tus mensajes y los datos técnicos que nos des para resolver una incidencia
- Finalidad
- Atenderte
- Base jurídica (art. 6 RGPD)
- Contrato (6.1.b) o interés legítimo (6.1.f)
- Conservación
- 2 años desde la última comunicación
Páginas públicas y formularios de contacto
- Datos
- Los datos que nos envíes (nombre, correo, teléfono, empresa, mensaje)
- Finalidad
- Responderte, presupuestar, hacer una demostración
- Base jurídica (art. 6 RGPD)
- Consentimiento (6.1.a) o medidas precontractuales (6.1.b)
- Conservación
- 1 año si no hay contrato
Comunicaciones comerciales nuestras
- Datos
- Tu correo y tu nombre
- Finalidad
- Informarte de novedades del producto y ofertas
- Base jurídica (art. 6 RGPD)
- Consentimiento (6.1.a); o interés legítimo si ya eres cliente, para servicios similares (art. 21.2 LSSI), con baja en cada envío
- Conservación
- Hasta que te des de baja
Auditoría interna
- Datos
- Tu identificador de usuario asociado a cada cambio que hagas en el CRM de tu organización (quién cambió qué y cuándo), incluido el registro de borrados definitivos: si suprimes un contacto, queda que tú lo pediste y cuándo (del contacto, nada)
- Finalidad
- Historial de cambios de la cuenta, seguridad y prueba del cumplimiento
- Base jurídica (art. 6 RGPD)
- Interés legítimo del cliente y nuestro (6.1.f); obligación de responsabilidad proactiva (art. 5.2 RGPD)
- Conservación
- El que fije el cliente para su historial; el rastro se conserva aunque tu usuario se dé de baja
No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles tuyos. No tratamos categorías especiales de datos tuyos.
4. De dónde salen tus datos
De ti, cuando creas la cuenta, rellenas un formulario o nos escribes; del propietario o administrador de tu organización, cuando te invita; y de nuestro propio funcionamiento (registros de acceso, consumo, auditoría).
5. A quién comunicamos tus datos
No vendemos ni cedemos tus datos. Los tratan por nuestra cuenta, como encargados, los proveedores que necesitamos para prestar el servicio:
Supabase
- Qué hace
- Base de datos, autenticación y almacenamiento
- Dónde
- Unión Europea (París)
Amazon Web Services
- Qué hace
- Envío y recepción de correo (avisos, invitaciones, correos de acceso)
- Dónde
- Unión Europea (Irlanda)
Stripe
- Qué hace
- Pagos, facturas y portal de cliente
- Dónde
- Unión Europea, con transferencias a Estados Unidos bajo cláusulas contractuales tipo
Odoo S.A.
- Qué hace
- Programa de gestión de Pc Emprende: emite y conserva tus facturas con tus datos fiscales
- Dónde
- Unión Europea
Comisión Europea (VIES)
- Qué hace
- Comprueba que tu NIF-IVA de otro país de la UE está dado de alta para operaciones intracomunitarias
- Dónde
- Unión Europea
Anthropic y DeepSeek
- Qué hace
- Modelos de lenguaje del asistente de IA, según el modelo que atienda cada consulta: reciben el contenido de tus consultas y el contexto necesario para responderlas
- Dónde
- Estados Unidos (Anthropic) y China (DeepSeek); véase el apartado 6
fal.ai
- Qué hace
- Generación de imágenes: recibe el texto de tu petición
- Dónde
- Estados Unidos
Proveedores de voz (ElevenLabs; Groq u OpenAI si se activan)
- Qué hace
- Solo si usas la voz del asistente: reciben lo que dictas y el texto de las respuestas que te lee
- Dónde
- Estados Unidos
Expo
- Qué hace
- Solo si usas la app móvil: entrega los avisos push a Apple o Google. El aviso no lleva el contenido de los mensajes
- Dónde
- Estados Unidos
Cloudflare (Turnstile)
- Qué hace
- Solo si está encendido: el reto anti-robots de «Crear una cuenta» (tu IP y señales de tu navegador)
- Dónde
- Global
Hostinger
- Qué hace
- Servidor donde corre la aplicación: los datos pasan por él, no se guardan en él
- Dónde
- Ubicación disponible a petición en info@pcemprende.com
Si quieres la lista completa de proveedores, con las garantías de cada uno, pídenosla en info@pcemprende.com.
Además, tu organización (su propietario y los usuarios con permiso) ve tu actividad en la cuenta: tus cambios, las acciones que el asistente hizo por ti (en «Cambios recientes») y tus entradas al panel. Tus conversaciones con el asistente son tuyas: el resto del equipo no las ve. Si tu organización pertenece a una agencia, la agencia puede entrar en la cuenta y ver lo mismo. Y nuestro personal puede acceder para soporte (apartado 7).
También comunicaremos datos a las autoridades cuando la ley nos obligue (Agencia Tributaria, juzgados, Agencia Española de Protección de Datos).
6. Transferencias internacionales
Guardamos tus datos en la Unión Europea. Algunos proveedores procesan datos fuera de ella:
- Stripe: transferencias a Estados Unidos con cláusulas contractuales tipo de la Comisión Europea.
- Anthropic (asistente de IA): Estados Unidos, con cláusulas contractuales tipo. Solo cuando usas el asistente, y solo lo necesario para tu consulta.
- DeepSeek (asistente de IA): China, país que no cuenta con una decisión de adecuación de la Comisión Europea. Solo cuando el asistente usa sus modelos, y solo lo necesario para tu consulta. Estamos revisando con nuestro asesor jurídico la garantía de esta transferencia; si dejamos de usarlo o cambia algo importante, lo verás aquí.
- fal.ai (imágenes): Estados Unidos; recibe solo el texto de la petición.
- Proveedores de voz y Expo (solo si usas la voz del asistente o la app móvil): Estados Unidos.
Puedes pedirnos copia de las garantías en info@pcemprende.com.
7. Acceso de nuestro personal a tu cuenta
Nuestro equipo puede entrar en la cuenta de tu organización únicamente para dar soporte, resolver una incidencia, investigar un problema de seguridad o cumplir una obligación legal. Cada entrada queda registrada.
8. Seguridad
Aplicamos, entre otras, estas medidas: aislamiento por organización aplicado en la base de datos, permisos por módulo y acción, cifrado en tránsito y en reposo, cifrado campo a campo de las credenciales de los servicios que conectas, historial de cambios, copias de seguridad diarias y verificación de firma en todos los webhooks. Ninguna medida es infalible: si detectamos una violación de seguridad que afecte a tus datos y suponga un riesgo para ti, te lo comunicaremos conforme al art. 34 del RGPD.
9. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición (arts. 15 a 22 del RGPD; arts. 12 a 18 de la LOPDGDD), y retirar el consentimiento cuando esa sea la base, escribiendo a info@pcemprende.com desde el correo de tu cuenta o acreditando tu identidad. Responderemos en el plazo de un mes (ampliable dos meses más en casos complejos, avisándote). Para la supresión, te lo contamos paso a paso en cómo pedir que se borren tus datos.
Muchos de ellos los puedes atender tú mismo desde el panel: cambiar tus datos, tus preferencias de aviso y tu contraseña; el propietario puede dar de baja a los usuarios de su organización.
Si eres usuario invitado por una organización, ten en cuenta que algunos datos (tu rastro en el historial de cambios de esa organización, sus registros de acceso) los conserva la organización como responsable de su propio CRM: dirígete también a ella.
Si crees que no hemos tratado tus datos correctamente, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid). Te agradeceremos que antes nos escribas para intentar resolverlo.
10. Menores
El servicio se dirige a profesionales y empresas. No creamos cuentas a menores de edad. Si detectamos una, la cerraremos.
11. Cookies
Solo usamos las cookies imprescindibles para la sesión, para la seguridad de la entrada y para conectar tu Google Calendar, y guardamos en tu navegador tu preferencia de tema claro u oscuro. No hay analítica de terceros ni publicidad en el panel. Detalle en la política de cookies.
12. Cambios en esta política
Publicaremos aquí cualquier cambio con su fecha. Si el cambio afecta a cómo usamos tus datos de forma sustancial, te lo comunicaremos por correo o en el panel con 30 días de antelación. La fecha de esta versión figura al principio de la página; si necesitas una versión anterior, pídenosla.