Saltar al contenido

Política de privacidad

Resumen

  • Quién trata tus datos: la persona titular de Efecto Marea, identificada en el apartado siguiente.
  • Para qué: atender tu consulta o solicitud de auditoría y, solo si lo autorizas aparte, enviarte novedades por email.
  • Por qué se puede: por tu consentimiento; y, si llega a haber contrato, por la relación profesional y por las obligaciones legales.
  • A quién se comunican: a los proveedores que alojan la web y el correo, a la plataforma de contactos y a las herramientas de medición si las aceptas. No se venden ni se ceden a terceros para su uso propio.
  • Cuánto se guardan: mientras se atiende la consulta y, como máximo, doce meses desde el último contacto si no hay relación profesional.
  • Qué puedes hacer: acceder, rectificar, suprimir, oponerte, limitar, portar y retirar el consentimiento escribiendo a hola@efectomarea.es, y reclamar ante la Agencia Española de Protección de Datos.

El detalle de cada punto está debajo.

Responsable del tratamiento

  • Responsable: la persona física titular de la marca Efecto Marea, que presta servicios de consultoría de marketing digital en España.
  • Contacto para cuestiones de privacidad: hola@efectomarea.es

Los datos identificativos completos del responsable —nombre, número de identificación fiscal y dirección postal— se facilitan de forma gratuita a quien los solicite en esa misma dirección, y a la Agencia Española de Protección de Datos o a cualquier otra autoridad que los requiera. Ejercer cualquiera de los derechos que se explican más abajo no exige conocerlos previamente: basta con escribir a ese correo.

No se ha designado una persona delegada de protección de datos, porque no concurre ninguno de los supuestos del artículo 37 del Reglamento General de Protección de Datos. Las consultas sobre privacidad se atienden en la dirección anterior.

Qué datos se tratan y de dónde salen

Todos los datos los facilitas tú. No se compran listas ni se obtienen datos de fuentes de terceros.

  • Formulario de contacto: nombre, email, negocio y mensaje, que son obligatorios, y teléfono y web actual, que son opcionales. Se conserva además la fecha del envío y si marcaste cada una de las dos casillas de consentimiento, porque hay que poder demostrarlo.
  • Correo electrónico, teléfono o WhatsApp: los datos que incluyas en tu mensaje y los que aporte la propia vía de contacto, como tu número de teléfono.
  • Registros del servidor: el alojamiento guarda automáticamente registros técnicos de acceso que incluyen la dirección IP, la fecha y la página solicitada. Sirven para mantener la seguridad y diagnosticar fallos, no para identificar a nadie ni para medir audiencias.

Datos de navegación, solo si los aceptas. Si aceptas las cookies de medición en el aviso de cookies, se recogen datos sobre cómo usas la web: páginas vistas, tiempo de permanencia, origen de la visita, tipo de dispositivo y una dirección IP truncada. Sirven para saber qué contenidos son útiles y qué canales traen visitas, en conjunto y nunca para identificarte.

Grabación de la sesión, también solo si la aceptas. La herramienta Microsoft Clarity registra cómo te mueves por la página: recorrido del ratón, clics, desplazamiento y qué partes miras, y lo reconstruye después como una grabación anónima. No graba lo que escribes: los campos del formulario y cualquier texto que introduzcas se enmascaran antes de salir de tu navegador, así que no se ve ni tu nombre ni tu correo ni tu mensaje. Sirve para detectar dónde se atasca la gente en la página, no para saber quién eres.

Si no aceptas, no se recoge nada de lo anterior y la web funciona exactamente igual.

No se elaboran perfiles y no se toman decisiones automatizadas que produzcan efectos jurídicos o te afecten de modo similar.

Para qué se usan y con qué base jurídica

  • Atender tu consulta y valorar la solicitud de auditoría. Base: tu consentimiento, artículo 6.1.a del Reglamento, expresado al marcar la primera casilla y enviar el formulario, o al escribir por tu cuenta a las vías de contacto publicadas. Puedes retirarlo cuando quieras, sin que ello afecte a la licitud del tratamiento anterior.
  • Prestar el servicio si nace una relación profesional. Base: la ejecución del contrato o las medidas precontractuales, artículo 6.1.b.
  • Cumplir obligaciones fiscales, contables y mercantiles. Base: el cumplimiento de una obligación legal, artículo 6.1.c.
  • Enviarte comunicaciones comerciales por email. Base: tu consentimiento, artículo 6.1.a, prestado al marcar la segunda casilla del formulario, que es voluntaria y va sin marcar. Ver el apartado siguiente.
  • Mantener la seguridad del sitio y de los sistemas. Base: el interés legítimo del responsable en proteger la web frente a ataques y abusos, artículo 6.1.f.
  • Medir el uso de la web y entender dónde se atasca la gente. Incluye la analítica de tráfico y la grabación anónima de la sesión descritas arriba. Base: tu consentimiento, artículo 6.1.a, prestado al aceptar en el aviso de cookies. Rechazarlo no limita nada de lo que puedes hacer aquí, y puedes cambiar de opinión cuando quieras desde la política de cookies.

Comunicaciones comerciales

El formulario tiene dos casillas distintas y separadas. La primera autoriza únicamente a responder a tu solicitud. La segunda, que es opcional y aparece sin marcar, es la que autoriza a enviarte consejos, contenidos y novedades de Efecto Marea por correo electrónico, conforme al artículo 21 de la LSSI-CE.

Si no marcas la segunda casilla no recibirás ningún envío comercial: tus datos quedan asociados a tu consulta y nada más. Si la marcas, cada correo incluirá un enlace de baja que funciona con un solo clic, y también puedes darte de baja escribiendo a hola@efectomarea.es.

Destinatarios y encargados del tratamiento

No se venden datos ni se ceden a terceros para su uso propio. Sí intervienen los siguientes proveedores, que los tratan por cuenta del responsable y bajo contrato de encargo conforme al artículo 28 del Reglamento:

  • IONOS, que aloja la web y el correo del dominio. La solicitud del formulario llega como correo electrónico a un buzón de este dominio y queda alojada ahí. Trata también los registros técnicos de acceso.
  • systeme.io, plataforma de contactos y de email marketing, cuando la integración está configurada en el sitio. Se envían el email, el nombre y el teléfono y, cuando los campos correspondientes existen en la cuenta, el negocio, la web actual y el mensaje. Si no hay una clave de API configurada, esta comunicación no se produce.
  • WhatsApp Ireland Limited, si eliges esa vía para escribir. La conversación ocurre dentro de la aplicación y se somete además a las condiciones y a la política de privacidad de su titular.
  • Google Ireland Limited (tipografías): el servicio Google Fonts sirve las tipografías con las que se muestra esta web. Al cargar la página, tu navegador se conecta a los servidores de Google y les comunica tu dirección IP y datos técnicos de la conexión. No se instala ninguna cookie por este motivo y no depende de tu consentimiento, porque sin tipografías la página no se puede mostrar; pero la conexión existe y se informa de ella.
  • Google Ireland Limited (medición): a través de Google Analytics 4 y Google Tag Manager, y solo si aceptas. Recibe los datos de uso descritos arriba. Está configurado con la dirección IP anonimizada y sin compartir los datos con otros productos de Google para publicidad.
  • Microsoft Ireland Operations Limited, a través de Microsoft Clarity, y solo si aceptas. Recibe la grabación anónima de la sesión y los mapas de calor. Conviene saber que Clarity instala, además de las suyas, cookies del dominio de Microsoft que esa compañía utiliza también con fines publicitarios en sus propios servicios; están detalladas una a una en la política de cookies.

Los datos pueden comunicarse además a la asesoría fiscal y contable y a la Administración cuando exista una obligación legal, y a juzgados y tribunales cuando lo requieran.

Transferencias internacionales

Según la información publicada por estos proveedores, el tratamiento se realiza dentro de la Unión Europea en el caso de IONOS y de systeme.io. WhatsApp, Google y Microsoft pertenecen a grupos con matriz en Estados Unidos y pueden tratar los datos fuera del Espacio Económico Europeo.

Para esas transferencias, y para cualquier otra que llegara a producirse, se aplican las garantías previstas en el capítulo V del Reglamento: la decisión de adecuación de la Comisión Europea sobre el Marco de Privacidad de Datos entre la Unión Europea y Estados Unidos, cuando el proveedor esté certificado en él, y en su defecto las cláusulas contractuales tipo aprobadas por la Comisión Europea. Puedes pedir una copia de estas garantías escribiendo a hola@efectomarea.es.

Plazo de conservación

  • Solicitudes que no derivan en relación profesional: mientras se atiende la consulta y hasta doce meses desde el último contacto. Después se suprimen o se bloquean.
  • Relación profesional: mientras dure y, terminada, durante los plazos de prescripción legales. Hasta cuatro años en materia fiscal, hasta seis en materia mercantil y hasta tres en materia de protección de datos.
  • Lista de correo: hasta que te des de baja, cosa que puedes hacer desde el enlace que acompaña a cualquiera de los envíos.
  • Registros del servidor: durante el plazo que aplique el alojamiento, en todo caso limitado y con finalidad técnica.
  • Datos de medición: los informes agregados de Google Analytics se conservan 14 meses desde la última actividad; las grabaciones de sesión de Microsoft Clarity, 30 días. Las cookies que los sostienen caducan en los plazos de las tablas de la política de cookies, y se borran antes si retiras el consentimiento o las eliminas desde el navegador.
  • Prueba del consentimiento: mientras el tratamiento siga vivo y durante los plazos de prescripción posteriores, porque el responsable debe poder acreditarlo.

Tus derechos

Puedes solicitar el acceso, la rectificación, la supresión, la oposición, la limitación del tratamiento y la portabilidad de tus datos, así como retirar el consentimiento en cualquier momento, escribiendo a hola@efectomarea.es. La solicitud se atiende en el plazo de un mes, ampliable a dos si su complejidad lo exige. Puede pedirse una copia de un documento que acredite tu identidad, y solo para eso.

Si consideras que el tratamiento no respeta la normativa, puedes reclamar ante la Agencia Española de Protección de Datos, calle Jorge Juan 6, 28001 Madrid, www.aepd.es.

Menores de edad

Los servicios de esta web se dirigen a personas mayores de edad que actúan en el ámbito de su actividad profesional o empresarial. No se recogen conscientemente datos de menores de catorce años, que conforme al artículo 7 de la Ley Orgánica 3/2018 no pueden consentir por sí solos. Si se detecta que se han facilitado datos de un menor sin el consentimiento de quien ejerza su patria potestad o tutela, se suprimirán.

Seguridad y violaciones de datos

La web se sirve siempre cifrada con HTTPS y se aplican medidas técnicas y organizativas razonables para proteger los datos frente a la pérdida, el acceso no autorizado y la alteración, conforme al artículo 32 del Reglamento.

Si llegara a producirse una violación de la seguridad que suponga un riesgo para tus derechos, se notificará a la Agencia Española de Protección de Datos dentro de las setenta y dos horas siguientes a su conocimiento y, cuando el riesgo sea alto, se te comunicará también a ti, conforme a los artículos 33 y 34.

Datos de terceras personas

Si facilitas datos de otra persona, debes contar con legitimación para hacerlo e informarle previamente del contenido de esta política.

Cambios en esta política

Esta política se actualizará cuando cambien los tratamientos, las finalidades o los proveedores. La versión publicada en esta página será la aplicable en cada momento. Si el cambio es sustancial y afecta a datos ya recogidos con tu consentimiento, se te informará antes de aplicarlo.