Saltar al contenido
Regifactu

Política de privacidad

Responsable del tratamiento

Responsable: Bitcar Home SL
NIF: B22657662
Domicilio: Calle Picapedreros 2
Correo electrónico: samuel@agoraflor.es
Delegado de protección de datos: No se ha designado Delegado de Protección de Datos, al no concurrir ninguno de los supuestos del artículo 37 del RGPD. Para cualquier cuestión sobre protección de datos: samuel@agoraflor.es

Esta política explica qué datos personales tratamos, para qué, con qué base jurídica, durante cuánto tiempo y qué derechos tiene usted. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

Consultas enviadas desde el formulario de contacto

Datos que recogemos. Los que usted escribe en el formulario: nombre, correo electrónico y mensaje (obligatorios) y, si decide facilitarlos, teléfono y asunto. Junto al mensaje se guardan tres datos técnicos: la fecha y hora del envío, el identificador del navegador (user-agent) y un valor cifrado e irreversible calculado a partir de su dirección IP. No almacenamos su dirección IP en claro: se guarda únicamente un resumen criptográfico (SHA-256 con una clave secreta), que permite detectar envíos masivos pero no reconstruir la IP original.

Le rogamos que no incluya en el mensaje datos de categorías especiales (salud, ideología, afiliación sindical, datos biométricos) ni datos de terceros que no le hayan autorizado a comunicarlos.

Para qué los usamos. Para leer su consulta, responderle y, si procede, preparar una propuesta comercial o una demostración del servicio. También para conservar constancia de la comunicación y para prevenir el uso abusivo o automatizado del formulario.

Base jurídica.
· Atender y responder a su consulta: su consentimiento, que presta al marcar la casilla del formulario (art. 6.1.a RGPD) y, cuando la consulta se refiere a la contratación de nuestros servicios, la aplicación de medidas precontractuales solicitadas por usted (art. 6.1.b RGPD).
· Medidas antispam y límites de envío: nuestro interés legítimo en proteger el servicio frente a usos abusivos (art. 6.1.f RGPD).

Marcar la casilla es voluntario, pero sin ella no podemos tramitar el envío, porque no tendríamos base para tratar sus datos.

Cuánto tiempo los conservamos. 12 meses desde la comunicación. Si de la consulta nace una relación comercial, los datos pasan a conservarse mientras dure esa relación y, después, durante los plazos de prescripción legalmente aplicables (entre otros, 4 años en materia tributaria y 6 años de conservación de documentación mercantil conforme al Código de Comercio). Transcurridos esos plazos, los datos se suprimen o se bloquean.

Nota de transparencia: los mensajes se guardan en la bandeja de entrada del Centro de Control de la empresa, accesible únicamente al personal autorizado. La eliminación de los mensajes antiguos es hoy una tarea manual: no hay ningún proceso automático que los borre al cumplirse un plazo. Si implantamos ese borrado automático, actualizaremos esta política antes de ponerlo en marcha.

Área profesional (acceso privado)

Datos. Los que usted facilita al registrarse o al usar su cuenta: nombre y apellidos, correo electrónico, empresa a la que representa y sus datos fiscales de facturación, contraseña (almacenada únicamente como resumen criptográfico irreversible) y los registros de acceso (fecha y hora de inicio de sesión).

Firma del contrato. Al aceptar las condiciones durante el registro conservamos la evidencia de esa aceptación: fecha y hora, identificación de la cuenta, dirección IP, identificador del navegador (user-agent) y la versión exacta —con huella criptográfica del contenido— de cada documento aceptado. Esta evidencia se conserva mientras pueda ser necesaria para acreditar la relación contractual.

Pagos. Si registra un medio de pago, los datos de la tarjeta se introducen directamente en Stripe y el mandato de domiciliación se firma directamente con GoCardless: nosotros no recibimos ni almacenamos el número de tarjeta ni el IBAN, únicamente referencias técnicas de cobro y el estado de las operaciones.

Finalidad. Gestionar el alta y su aprobación, autenticar el acceso, prestar el servicio contratado, facturarlo y cobrarlo, y mantener la relación comercial.

Base jurídica. La ejecución del contrato o de las medidas precontractuales solicitadas (art. 6.1.b RGPD), el cumplimiento de obligaciones legales, en particular fiscales (art. 6.1.c RGPD), y nuestro interés legítimo en la seguridad de los accesos (art. 6.1.f RGPD).

Conservación. Mientras la cuenta esté activa y, después, durante los plazos legales de prescripción de responsabilidades.

Registros técnicos y seguridad

El servidor que aloja el sitio genera registros técnicos de funcionamiento —arranques, errores y avisos de los servicios— con la única finalidad de mantener la seguridad, diagnosticar incidencias y prevenir ataques. Esos registros pueden recoger la dirección IP desde la que se realizó una petición cuando ésta provoca un error o dispara una medida de protección. Base jurídica: interés legítimo en garantizar la seguridad de la red y de la información (art. 6.1.f RGPD, considerando 49). Conservación: los registros 90 días.

No se elabora con ellos ningún perfil de navegación ni se cruzan con los datos que usted nos facilite por el formulario.

Con quién compartimos sus datos

No cedemos sus datos personales a terceros ni los vendemos, y no los utilizamos para elaborar perfiles ni para publicidad de terceros.

Los mensajes del formulario no se reenvían por correo electrónico a ningún buzón externo: se guardan directamente en nuestra propia infraestructura. Los correos transaccionales del área profesional (verificación de cuenta, recuperación de contraseña, avisos del servicio) se envían mediante el servicio de correo de nuestro proveedor de infraestructura.

Acceden a los datos, como encargados del tratamiento y con contrato conforme al artículo 28 del RGPD, únicamente los proveedores necesarios para prestar el servicio:
· Proveedor de alojamiento e infraestructura y de envío de correo transaccional: Amazon Web Services (AWS), alojamiento en la región eu-south-2 (España) y envío de correo desde regiones de la Unión Europea.

Si usted registra un medio de pago intervienen además, como proveedores de servicios de pago con responsabilidad propia sobre los datos que usted les facilita directamente:
· Stripe (pagos con tarjeta).
· GoCardless (domiciliación bancaria SEPA).

Además, sus datos podrán comunicarse a Juzgados, Tribunales, Fuerzas y Cuerpos de Seguridad y Administraciones Públicas cuando exista obligación legal.

Transferencias internacionales y decisiones automatizadas

La infraestructura que sostiene este sitio, el área profesional y la bandeja de mensajes está alojada en la región de España de nuestro proveedor de alojamiento, y el correo transaccional se envía desde regiones de la Unión Europea.

Si usted registra un medio de pago, los proveedores de pago pueden implicar transferencias internacionales: Stripe puede tratar datos en Estados Unidos, al amparo del Marco de Privacidad de Datos UE-EE. UU. y de cláusulas contractuales tipo, y GoCardless en el Reino Unido, país con decisión de adecuación de la Comisión Europea. En ambos casos usted facilita sus datos de pago directamente a estos proveedores.

No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre usted ni le afecten significativamente de modo similar, y no elaboramos perfiles. La comprobación antispam del formulario es propia: un token firmado que viaja en la petición, sin cookies, sin almacenamiento en su navegador y sin llamar a ningún servicio de terceros.

Sus derechos

Puede ejercer en cualquier momento los siguientes derechos:
· Acceso: saber qué datos suyos tratamos.
· Rectificación: corregir los datos inexactos o incompletos.
· Supresión: pedir que los borremos cuando ya no sean necesarios.
· Oposición: oponerse a tratamientos basados en nuestro interés legítimo.
· Limitación: pedir que suspendamos el tratamiento mientras se resuelve una reclamación.
· Portabilidad: recibir sus datos en un formato estructurado y de uso común.
· Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.

Para ejercerlos, escriba a samuel@agoraflor.es o a Calle Picapedreros 2, indicando el derecho que ejerce y adjuntando copia de un documento que acredite su identidad. Le responderemos en el plazo máximo de un mes, ampliable en dos meses más si la solicitud es compleja, en cuyo caso se lo comunicaremos.

Si considera que no hemos atendido correctamente sus derechos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid — www.aepd.es), aunque le agradeceremos que antes se dirija a nosotros para intentar resolverlo.

Seguridad, menores y cambios

Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado de las comunicaciones mediante HTTPS con HSTS en todo el sitio, cookies de sesión con los atributos HttpOnly, Secure y SameSite=Strict, protección frente a falsificación de peticiones, almacenamiento de la dirección IP únicamente en forma de resumen criptográfico, control de acceso por usuario a los datos de la bandeja de mensajes y copias de seguridad de la información.

Este sitio se dirige a profesionales y empresas. No recogemos deliberadamente datos de menores de catorce años. Si detectamos que se han facilitado, los eliminaremos.

El uso de cookies y de almacenamiento en el navegador se explica en la política de cookies (/cookies).

Podemos actualizar esta política cuando cambien la normativa o los tratamientos que realizamos. La versión vigente es siempre la publicada en esta página, con su fecha de actualización. Si el cambio es sustancial, lo comunicaremos de forma visible.

Última actualización: 1 de septiembre de 2026