Política de Privacidad
Lo esencial en tres líneas: en este sitio solo recogemos los datos mínimos necesarios para que funcione y para que puedas contactarnos. No usamos cookies de terceros con fines publicitarios. No vendemos datos.
Contenido
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
NAXIA SMART SOLUTIONS S.L.
NIF: B71541692
Domicilio social: España
Registro Mercantil: Sección 8, Hoja NA44602, Inscripción 1, año 2025
Correo de privacidad: hola@ablalo.com
2. Qué datos recogemos
2.1 Datos que nos proporcionas directamente
- Datos de contacto: si nos escribes por correo electrónico o a través de un formulario, recibimos tu dirección de correo, tu nombre (si lo facilitas) y el contenido del mensaje.
- Datos de cuenta web (si creas una): nombre, dirección de correo electrónico y contraseña (almacenada en hash).
- Datos de pago: gestionados íntegramente por nuestro proveedor de pagos. Nunca vemos ni almacenamos números completos de tarjeta.
2.2 Datos que recogemos automáticamente al navegar
- Datos técnicos de la web: dirección IP (truncada), tipo de navegador, sistema operativo y configuración de idioma.
- Datos de uso del sitio: páginas visitadas, tiempo de permanencia y eventos agregados de interacción, recogidos de forma agregada y pseudonimizada, y solo si aceptas las cookies analíticas (ver sección 4).
3. Por qué y con qué base legal los tratamos
| Finalidad | Datos implicados | Base legal (RGPD) |
|---|---|---|
| Permitir el funcionamiento técnico del sitio | Datos técnicos, cookies necesarias | Interés legítimo (art. 6.1.f) |
| Atender consultas y comunicaciones | Email, contenido de la comunicación | Interés legítimo (art. 6.1.f) |
| Gestionar la cuenta web y autenticación (si la creas) | Nombre, email, contraseña | Ejecución del contrato (art. 6.1.b) |
| Procesar pagos y emitir facturas | Email, datos de facturación | Ejecución del contrato / Obligación legal (art. 6.1.b y 6.1.c) |
| Enviar comunicaciones comerciales y novedades | Consentimiento (art. 6.1.a) | |
| Analizar el uso del sitio para mejorarlo (Google Analytics) | Eventos de navegación pseudonimizados | Consentimiento (art. 6.1.a) |
| Detectar y prevenir fraude y abuso | IP, patrones de uso | Interés legítimo (art. 6.1.f) / Obligación legal |
4. Cookies y tecnologías similares
Nuestra web utiliza las siguientes categorías de cookies:
- Cookies estrictamente necesarias: para el funcionamiento básico del sitio. Sin estas cookies la web no puede funcionar correctamente.
- Cookies de preferencias: para recordar tu configuración (idioma, tema).
- Cookies analíticas (previa aceptación): para medir el tráfico de forma agregada y mejorar el servicio. Utilizamos Google Analytics 4 (Google Ireland Ltd.), configurado en modo de consentimiento: estas cookies solo se activan si las aceptas. Mientras no des tu consentimiento, no se carga ningún componente de Google ni se envía dato alguno. Google puede tratar estos datos también en Estados Unidos (ver sección 6).
Cuando entras por primera vez te mostramos un aviso de cookies donde puedes aceptar o rechazar las cookies analíticas. Por defecto están desactivadas hasta que las aceptes. Puedes cambiar tu decisión en cualquier momento borrando los datos de navegación de este sitio en tu navegador, lo que volverá a mostrarte el aviso.
5. Con quién compartimos tus datos
No vendemos, alquilamos ni compartimos tus datos con terceros para fines publicitarios. Solo compartimos datos en los casos siguientes:
- Proveedores de servicio: terceros que nos ayudan a prestar el servicio (procesador de pagos, proveedor de infraestructura, herramienta de soporte y Google Analytics para la analítica web, solo si aceptas las cookies analíticas). Actúan como encargados del tratamiento bajo contrato de encargo y solo pueden usar los datos para los fines que les indicamos.
- Obligaciones legales: cuando estamos obligados por ley, orden judicial o requerimiento de autoridad competente.
- Protección de derechos: cuando sea necesario para proteger los derechos, la propiedad o la seguridad de ablalo, nuestros usuarios u otras personas.
- Operaciones corporativas: en caso de fusión, adquisición o venta de activos, tus datos podrían transferirse al adquirente bajo las mismas condiciones de privacidad. Te notificaríamos con antelación.
6. Transferencias internacionales
Almacenamos y procesamos tus datos principalmente en servidores situados en la Unión Europea. La principal transferencia fuera del Espacio Económico Europeo se produce cuando aceptas las cookies analíticas: en ese caso, Google puede tratar los datos de uso del sitio en Estados Unidos. Para estas y cualquier otra transferencia fuera del EEE nos aseguramos de que existan garantías adecuadas:
- Decisiones de adecuación de la Comisión Europea.
- Cláusulas contractuales tipo aprobadas por la Comisión Europea.
- Marco de privacidad de datos UE-EE.UU. (EU-US Data Privacy Framework), al que Google está adherido.
7. Cuánto tiempo conservamos tus datos
- Datos de cuenta web: mientras tu cuenta esté activa y durante 3 años tras su eliminación, salvo que la ley exija un plazo mayor.
- Datos de facturación: 5 años desde la emisión de la factura, conforme a la legislación fiscal española.
- Datos analíticos: según los plazos de retención configurados en Google Analytics (por defecto, hasta 14 meses), al tratarse de datos agregados y pseudonimizados no asociados a tu identidad.
- Comunicaciones de soporte: 2 años desde el cierre de la consulta.
Cuando eliminas tu cuenta, procedemos a borrar o anonimizar tus datos personales en un plazo máximo de 30 días, salvo los que debamos conservar por obligación legal.
8. Tus derechos
De conformidad con el RGPD y la LOPDGDD, tienes los siguientes derechos sobre tus datos personales:
- Acceso: obtener confirmación de si tratamos tus datos y recibir una copia de ellos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión ("derecho al olvido"): solicitar que eliminemos tus datos cuando ya no sean necesarios o retires tu consentimiento.
- Limitación del tratamiento: solicitar que restrinjamos el uso de tus datos en determinadas circunstancias.
- Portabilidad: recibir tus datos en un formato estructurado, de uso común y lectura mecánica.
- Oposición: oponerte al tratamiento basado en interés legítimo, incluido el marketing directo.
- Retirada del consentimiento: retirar en cualquier momento el consentimiento que hayas dado, sin que ello afecte a la licitud del tratamiento anterior.
- No ser objeto de decisiones automatizadas: no ser sometido a decisiones basadas exclusivamente en tratamiento automatizado con efectos significativos sobre ti.
Para ejercer cualquiera de estos derechos, escríbenos a hola@ablalo.com indicando tu nombre, el derecho que quieres ejercer y una copia de tu documento de identidad. Responderemos en el plazo máximo de un mes (prorrogable otros dos meses en casos complejos).
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos contra el acceso no autorizado, la pérdida o la divulgación accidental:
- Cifrado en tránsito mediante TLS 1.3.
- Cifrado en reposo para datos sensibles de cuenta.
- Contraseñas almacenadas en hash con sal (bcrypt).
- Acceso a datos de producción restringido y auditado.
- Pruebas de penetración y revisiones de seguridad periódicas.
- Programa de gestión de vulnerabilidades.
En caso de brecha de seguridad que afecte a tus datos, cumpliremos con la obligación de notificación a la AEPD en 72 horas y te informaremos directamente si la brecha supone un riesgo elevado para tus derechos.
10. Menores de edad
ablalo no está dirigido a menores de 16 años y no recogemos intencionadamente datos de menores. Si detectamos que hemos recogido datos de un menor sin el consentimiento verificable del titular de la patria potestad, los eliminaremos de inmediato. Si eres padre, madre o tutor y crees que tu hijo ha creado una cuenta, contacta con nosotros en hola@ablalo.com.
11. Cambios en esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en el servicio, la legislación o nuestras prácticas. Cuando realicemos cambios sustanciales, te notificaremos mediante un aviso destacado en la web, con al menos 30 días de antelación. La versión vigente siempre estará disponible en ablalo.com/privacy-policy.
12. Contacto
Para cualquier consulta, ejercicio de derechos o queja relacionada con la privacidad:
Contacto de privacidad
Correo electrónico: hola@ablalo.com
Asunto recomendado: "Privacidad" o "RGPD"
Tiempo de respuesta: máximo 30 días hábiles
NAXIA SMART SOLUTIONS S.L.
NIF B71541692 · España
Registro Mercantil: Sección 8, Hoja NA44602, Inscripción 1, año 2025