Legal
Política de Privacidad
Última actualización: enero 2025
1. Responsable del tratamiento
En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), te informamos de que el responsable del tratamiento de tus datos personales es:
- Denominación: Setpoynt [razón social a completar]
- CIF: [CIF a completar]
- Domicilio: Palma de Mallorca, Islas Baleares, España
- Email de contacto: privacy@setpoynt.com
2. Datos que recopilamos
| Categoría | Datos | Finalidad |
|---|---|---|
| Cuenta | Nombre, email, contraseña (hash) | Prestación del servicio |
| Hotel | Nombre del establecimiento, ciudad, país | Configuración del entorno |
| Uso | Accesos, acciones realizadas, timestamps | Seguridad y mejora del servicio |
| Técnicos | Dirección IP, navegador, sistema operativo | Seguridad y diagnóstico |
No recopilamos categorías especiales de datos (datos de salud, origen étnico, opiniones políticas, etc.).
3. Base legal del tratamiento
- Ejecución de contrato (Art. 6.1.b RGPD): para proveer el servicio contratado.
- Interés legítimo (Art. 6.1.f RGPD): para seguridad, prevención de fraude y mejora del servicio.
- Consentimiento (Art. 6.1.a RGPD): para comunicaciones de marketing, cookies analíticas y de marketing.
- Obligación legal (Art. 6.1.c RGPD): para cumplir con requerimientos legales aplicables.
4. Finalidades del tratamiento
- Gestionar tu cuenta y el acceso a la plataforma.
- Proveer las funcionalidades del GMAO (órdenes de trabajo, activos, preventivo, etc.).
- Enviarte comunicaciones relacionadas con el servicio (transaccionales).
- Mejorar y desarrollar nuevas funcionalidades.
- Cumplir obligaciones legales y fiscales.
5. Cesión de datos a terceros
No vendemos ni cedemos tus datos personales a terceros con fines comerciales. Podemos compartir datos con:
- Proveedores de infraestructura cloud (alojamiento del servicio), con garantías contractuales adecuadas.
- Herramientas de análisis anónimo, únicamente con tu consentimiento previo.
- Autoridades públicas, cuando exista obligación legal.
Todos los subencargados están ubicados en la Unión Europea o cuentan con garantías equivalentes (cláusulas contractuales tipo).
6. Transferencias internacionales
El servicio se aloja en servidores ubicados en la Unión Europea. En caso de que algún proveedor esté fuera del EEE, se aplican las salvaguardas previstas en el Capítulo V del RGPD.
7. Plazos de conservación
- Datos de cuenta activa: mientras el servicio esté vigente.
- Datos tras cancelación: se anonomizan o eliminan en un plazo máximo de 90 días, salvo obligación legal.
- Logs de seguridad: 12 meses.
- Datos fiscales/contractuales: 5 años (Ley General Tributaria).
8. Tus derechos
Conforme al RGPD, tienes derecho a:
- Acceso: conocer qué datos tenemos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión ("derecho al olvido"): solicitar la eliminación de tus datos.
- Oposición: oponerte a determinados tratamientos.
- Limitación: solicitar que suspendamos el tratamiento en ciertos casos.
- Portabilidad: recibir tus datos en formato estructurado y legible por máquina.
- Retirada del consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos, escríbenos a privacy@setpoynt.com indicando tu nombre, email y el derecho que deseas ejercer. Responderemos en el plazo máximo de 30 días.
Si consideras que el tratamiento no es conforme al RGPD, puedes presentar reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
9. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos: cifrado en tránsito (TLS), contraseñas almacenadas con hash bcrypt, accesos con autenticación, copias de seguridad periódicas y auditorías de acceso.
10. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en nuestras prácticas o en la legislación aplicable. Te notificaremos de cambios materiales por email o mediante aviso en la plataforma.