Esta es una traducción del texto original en portugués. En caso de discrepancia, prevalece la versión portuguesa.
Esta política explica qué datos personales recogemos, cómo los utilizamos y qué derechos tiene sobre ellos. Nuntiatum es la responsable del tratamiento.
1. Datos que recogemos
- Cuenta: correo electrónico; nombre y empresa, si los indica; el idioma elegido. Si inicia sesión con su cuenta de Google, el nombre, el correo electrónico y la foto de perfil que Google nos transmite. La contraseña, si la utiliza, la guarda el proveedor de autenticación de forma cifrada (hash) — nunca la vemos.
- Equipo: el correo electrónico de las personas que invita a ocupar plazas de su cuenta.
- Pago: gestionado por Stripe. No guardamos números de tarjeta; guardamos el plan, el estado de la suscripción y el identificador de cliente en Stripe.
- Uso del Servicio: las alertas que configura, las suscripciones de correo que activa (correo diario, boletín semanal), las claves de la API y el número de peticiones realizadas con cada una al día, y el registro de los correos que le enviamos (destinatario, asunto, fecha y estado del envío).
- País de acceso: al entrar en la página inicial, su dirección IP se consulta en una base de datos local para llevarle al sitio de su país. La consulta se hace en nuestro servidor, la dirección no se guarda ni se envía a terceros, y la elección que haga a mano prevalece.
- Datos técnicos: dirección IP, navegador y página solicitada, en los registros de acceso del servidor, con fines de seguridad y diagnóstico. No utilizamos herramientas de analítica.
2. Para qué utilizamos los datos
- Prestar el Servicio y personalizar la experiencia.
- Facturar las suscripciones y cumplir las obligaciones fiscales.
- Enviar comunicaciones operativas (alertas) y los correos a los que se ha suscrito.
- Proteger el Servicio: seguridad, prevención de abusos y límites de uso de la API.
3. Base jurídica
Tratamos los datos sobre la base de la ejecución de un contrato (prestación del Servicio), una obligación legal (facturación), el interés legítimo (seguridad) y el consentimiento (correos opcionales, como el correo diario, que activa y desactiva en su cuenta).
4. Con quién los compartimos
- Stripe — procesamiento de pagos.
- Supabase — autenticación: correo electrónico y sesión de inicio (UE).
- Resend — envío de correos electrónicos.
- Hetzner — alojamiento del servidor y de la base de datos (Alemania, UE).
- Cloudflare — copias de seguridad cifradas (R2, región UE) y distribución de los iconos de los mapas (cdnjs).
- CARTO — las imágenes de fondo de los mapas. Cuando abre una página con un mapa, su navegador las solicita directamente a CARTO, que recibe su dirección IP.
- Google — solo si elige iniciar sesión con su cuenta de Google.
Algunos de estos proveedores pueden tratar datos fuera de la UE; en esos casos, la transferencia se basa en los mecanismos previstos en el RGPD (decisión de adecuación o cláusulas contractuales tipo). Nunca vendemos datos personales a terceros.
5. Conservación
Conservamos los datos de la cuenta mientras la cuenta exista; puede eliminarla en cualquier momento en la página de la cuenta. Los registros de facturación se conservan 7 años a efectos fiscales. Los registros de acceso del servidor se rotan y se eliminan automáticamente.
6. Sus derechos (RGPD)
- Acceso — solicitar una copia de sus datos.
- Rectificación — corregir datos inexactos.
- Supresión — solicitar la eliminación («derecho al olvido») o eliminar la cuenta en la página de la cuenta.
- Portabilidad — exportar sus datos en un formato estructurado.
- Oposición — oponerse a los tratamientos basados en el interés legítimo.
- Retirada del consentimiento — en cualquier momento.
Para ejercer cualquiera de estos derechos: privacidade@nuntiatum.com. También puede presentar una reclamación ante la CNPD, la autoridad portuguesa de protección de datos (cnpd.pt), o ante la autoridad de protección de datos del país en el que reside.
7. Seguridad
Conexiones cifradas (HTTPS), contraseñas guardadas en hash por el proveedor de autenticación y copias de seguridad cifradas y con rotación. Le recomendamos activar la 2FA en cuanto esté disponible.
8. Cambios
Le avisaremos con al menos 30 días de antelación en caso de cambios sustanciales en esta política.
En otros idiomas: Português · English · Français · Italiano · Deutsch