Alcance del tratamiento
Esta política describe el tratamiento de datos personales relacionado con las solicitudes de demostración, la contratación de planes, la administración del acceso y la prestación del servicio.
Debe distinguirse entre los datos que el proveedor utiliza para gestionar su relación con la empresa contratante y los datos que esa empresa incorpora para administrar su propio negocio. En este último caso, las responsabilidades se determinan según la finalidad del tratamiento y el acuerdo de prestación del servicio.
Solicitudes de información y demostración
El formulario de demostración recoge un correo electrónico para registrar la solicitud y contactar a la persona interesada. Si se utilizan canales externos de comunicación, esos servicios pueden tratar los datos conforme a sus propias condiciones.
Solicitar una demostración no implica autorizar cualquier uso publicitario de los datos. Las comunicaciones comerciales que requieran consentimiento deben disponer de un mecanismo específico para obtenerlo y permitir su revocación.
Datos de contratación y cuenta
El formulario de contratación solicita datos del usuario administrador: nombres, apellidos, apodo, género, correo, tipo y número de documento, teléfono, fecha de registro y fecha de nacimiento. La cuenta se configura para actuar en representación de una empresa.
También solicita el nombre de la empresa, el nombre del gerente, teléfono, correo, fecha de registro y colores de personalización. El logotipo personalizado puede incorporarse posteriormente, cuando la función esté disponible.
Se relacionan estos datos con el plan seleccionado, la orden, el importe, la moneda, el estado de pago y la suscripción. Los campos exigidos por la contratación deben corresponder a una finalidad justificada; omitirlos puede impedir completar la solicitud.
Datos gestionados por la empresa
La empresa puede registrar información de clientes, membresías, vencimientos, asistencias, equipos y sedes, según las herramientas contratadas. Las funciones de rutinas o alimentación, si están habilitadas, pueden incluir información adicional cuya naturaleza requiere evaluar medidas de protección específicas.
La empresa debe informar a los titulares, disponer de una base legal válida y limitar los datos a los necesarios. El acceso de su personal debe ajustarse a sus funciones y autorizaciones.
Finalidades del tratamiento
- Atender solicitudes de información y demostración.
- Gestionar órdenes, verificar pagos y administrar suscripciones.
- Crear y vincular el usuario administrador con su empresa.
- Permitir el acceso, establecer o restablecer contraseñas y atender incidencias.
- Enviar confirmaciones e instrucciones relacionadas con el servicio.
- Prestar las funciones contratadas y proteger su funcionamiento.
- Atender obligaciones legales, solicitudes de derechos y disconformidades.
Procesamiento de pagos
Los pagos se procesan en el entorno de un proveedor externo. El formulario de contratación de la plataforma no solicita el número completo de tarjeta, su código de seguridad ni las credenciales de la cuenta de pago.
La información de la orden y el resultado de la transacción se utilizan para verificar la compra y determinar la activación. El proveedor de pagos puede tratar datos adicionales bajo sus propias condiciones y obligaciones.
Contraseñas y recuperación de acceso
Las contraseñas se envían al servicio encargado de verificar y gestionar el acceso. Los mecanismos de establecimiento y recuperación emplean información de verificación y enlaces de uso limitado.
En la página de recuperación, la información recibida para verificar la solicitud se conserva temporalmente en memoria y se retira de la dirección visible del navegador. Restablecer una contraseña no inicia una sesión automáticamente.
Base del tratamiento
La gestión de solicitudes y contratación puede requerir tratamientos necesarios para medidas previas a la contratación y para prestar el servicio. Otros tratamientos pueden responder a obligaciones legales o al consentimiento cuando este sea exigible.
La base correspondiente debe determinarse para cada finalidad. Aceptar las condiciones del servicio no sustituye el consentimiento específico para usos que lo requieran.
Proveedores y comunicaciones de datos
La prestación puede utilizar servicios de alojamiento, correo, procesamiento de pagos y atención. Deben recibir únicamente los datos necesarios para su función y operar bajo las condiciones de protección aplicables.
Los destinatarios, las ubicaciones del tratamiento y las garantías para transferencias internacionales, cuando existan, deben informarse conforme a la normativa aplicable. El tratamiento por cuenta de la empresa debe quedar delimitado en el acuerdo correspondiente.
Conservación y eliminación
Los datos se conservarán durante el tiempo necesario para la finalidad que motivó su recogida y para atender obligaciones legales o responsabilidades relacionadas con el servicio.
La finalización de una suscripción no implica necesariamente la eliminación inmediata de todos los registros. La devolución, eliminación, bloqueo y conservación de datos operativos y copias de seguridad deben ajustarse al acuerdo y a la normativa aplicable.
Protección de la información
La protección requiere controles de acceso, comunicaciones seguras y medidas técnicas y organizativas adecuadas al tipo de información. La empresa también debe proteger sus credenciales y revisar los permisos de su personal.
Ante un incidente, deben evaluarse sus efectos, aplicar las medidas de respuesta pertinentes y realizar las comunicaciones que correspondan. No puede garantizarse la ausencia absoluta de riesgos en un sistema conectado.
Derechos de las personas
Las personas pueden ejercer los derechos de acceso, rectificación, cancelación u oposición y otros derechos reconocidos por la normativa aplicable. Cuando el tratamiento se base en consentimiento, pueden solicitar su revocación en los términos correspondientes.
Si la información fue incorporada por una empresa usuaria, la solicitud debe atenderse según las responsabilidades de esa empresa y del proveedor. Los procedimientos deben permitir verificar la identidad de manera proporcionada y responder conforme a los plazos aplicables.