Política de privacidad
Última actualización:
En resumen: usamos tus datos para darte la cuenta y los módulos que pides, cobrar lo que contrates y cumplir la ley. No vendemos datos ni hacemos publicidad con ellos. Se guardan en servidores de la Unión Europea. Puedes pedirnos en cualquier momento verlos, corregirlos, llevártelos o borrarlos.
1. Responsable del tratamiento
2. Qué datos tratamos
- Datos de cuenta: nombre, email y contraseña (la guarda cifrada el servicio de identidad; nosotros nunca la vemos). Si entras con Google, el nombre y el email que Google nos facilita. Los clientes de una gestoría entran con el usuario y la contraseña que les da su gestoría, y un teléfono para el código de verificación.
- Datos de tu tarjeta: lo que tú decides publicar (nombre, cargo, empresa, teléfono, email, dirección, redes, fotos, vídeos, servicios, promociones). Una tarjeta es pública por naturaleza: la ve quien tenga su enlace o su QR.
- Datos de los módulos: lo que introduces al usarlos (clientes, presupuestos, facturas, gastos, productos y ventas, fichajes de tu equipo, notas, conversaciones del asistente virtual).
- Datos de pago: los gestiona Stripe. Nosotros solo recibimos el estado de la suscripción y los datos de facturación, nunca el número completo de tu tarjeta bancaria.
- Datos técnicos: registros de acceso y de errores, dirección IP, tipo de navegador y un recuento de visitas por tarjeta, para la seguridad y el funcionamiento del servicio.
3. Para qué y con qué base legal
| Finalidad | Base jurídica (RGPD, art. 6) |
|---|---|
| Crear y mantener tu cuenta, publicar tu tarjeta y prestar los módulos que uses | Ejecución del contrato (6.1.b) |
| Cobrar los planes de pago y emitir facturas | Contrato (6.1.b) y obligación legal fiscal (6.1.c) |
| Verificación en dos pasos, prevención de fraude y seguridad | Interés legítimo en proteger las cuentas y el servicio (6.1.f) |
| Avisos sobre el servicio (cambios, facturas, incidencias) | Ejecución del contrato (6.1.b) |
No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles con fines comerciales.
4. Cuando tratamos datos por cuenta tuya
Cuando usas los módulos con datos de terceros (tus clientes, tus empleados, las personas que te escriben desde tu tarjeta o hablan con tu asistente virtual), el responsable de esos datos eres tú, y aDIGITAL.cards actúa como encargado del tratamiento (art. 28 RGPD): los trata solo para prestarte el servicio, siguiendo tus instrucciones, con confidencialidad y medidas de seguridad, sin usarlos para fines propios, y los borra o te los devuelve cuando termina el servicio. Este encargo forma parte de las Condiciones de uso. Si te da de alta tu gestoría, la gestoría es la responsable de los datos que comparte contigo.
5. Quién más los trata (encargados)
| Proveedor | Para qué | Dónde |
|---|---|---|
| Amazon Web Services EMEA SARL | Servidores, base de datos, ficheros e identidad | UE (Irlanda y Alemania) |
| Stripe Payments Europe Ltd. | Cobro de los planes de pago | UE / EE. UU.* |
| Google Ireland Ltd. | Inicio de sesión con Google (solo si lo eliges) y tipografías | UE / EE. UU.* |
| Meta Platforms Ireland Ltd. (WhatsApp) | Envío del código de verificación y, si lo activas, el asistente en WhatsApp | UE / EE. UU.* |
| Anthropic, PBC | Funciones de inteligencia artificial (asistente virtual, lectura de tarjetas y documentos) | EE. UU.* |
* Las transferencias fuera del Espacio Económico Europeo se amparan en el Marco de Privacidad de Datos UE-EE. UU. o en las cláusulas contractuales tipo de la Comisión Europea. Lo que se envía a la inteligencia artificial se usa solo para responder a tu petición, no para entrenar modelos.
También podemos comunicar datos a la Administración tributaria, a jueces o a otras autoridades cuando una ley lo exija.
6. Cuánto tiempo los guardamos
- Datos de cuenta, tarjeta y módulos: mientras tengas la cuenta. Si la borras, se eliminan en un plazo máximo de 30 días; las copias de seguridad se sobrescriben en su ciclo normal.
- Facturas y datos de cobro: el plazo que exige la ley fiscal y mercantil (hasta 6 años).
- Registros técnicos y de seguridad: hasta 12 meses.
- Registro de jornada: el plazo que la ley laboral exige a la empresa usuaria (4 años), mientras mantenga el servicio o nos pida exportarlo.
7. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a desde el email de tu cuenta. Te respondemos en un plazo máximo de un mes. Si crees que no hemos atendido bien tu petición, puedes reclamar ante la Agencia Española de Protección de Datos.
8. Seguridad
Los datos viajan cifrados (HTTPS) y se guardan cifrados en reposo. La cuenta se protege con contraseña, con una sesión en cookie HttpOnly y, para los clientes de gestoría, con un código de verificación por WhatsApp. El acceso interno a los datos se limita a lo imprescindible para mantener el servicio.
9. Menores
aDIGITAL.cards es un servicio para profesionales y empresas. No está dirigido a menores de 18 años y no admitimos su registro.
10. Cookies y cambios
Las cookies que usamos se explican en la Política de cookies. Si cambiamos esta política de forma relevante, te avisaremos por email o dentro de la cuenta antes de aplicar el cambio.