Política de privacidad
Última actualización: 2026-05-10
1. Responsable del tratamiento
2. Qué datos recogemos
| Categoría | Datos |
| Identidad | Email, nombre, contraseña (hash sha256_crypt) |
| Empresa | Nombre de empresa, web, sector (si lo proporcionas) |
| Configuración | Workspaces, productos, tono de comunicación, firmas |
| Operación | Campañas creadas, contactos cargados, prospectos contactados |
| Tracking emails | Aperturas, clicks, respuestas (sobre tus propios envíos) |
| Técnicos | IP, user-agent, fecha de registro, último acceso |
| Facturación | Datos para Stripe (si activas plan de pago) |
3. Para qué se usan
- Prestar el servicio de prospección comercial automatizada B2B (objeto principal del contrato).
- Generar y enviar emails personalizados con IA en tu nombre.
- Trackear aperturas y respuestas de los emails que TÚ envías a tus prospectos.
- Notificarte por email/Telegram sobre actividad de tu cuenta (resúmenes, leads cualificados, reuniones).
- Facturación y soporte.
- Mejorar el producto (métricas agregadas anonimizadas).
4. Base legal
- Consentimiento explícito (RGPD art. 6.1.a): aceptación obligatoria del checkbox al registrarte.
- Ejecución del contrato (RGPD art. 6.1.b): para prestar el servicio que has contratado.
- Interés legítimo (RGPD art. 6.1.f): logs técnicos mínimos necesarios para operar el sistema.
5. Derechos del usuario
Tienes los siguientes derechos sobre tus datos en cualquier momento:
- Acceso (art. 15): obtener una copia de todos tus datos.
- Rectificación (art. 16): corregir datos inexactos.
- Supresión / olvido (art. 17): borrar tu cuenta y todos tus datos.
- Portabilidad (art. 20): exportar tus datos en formato estructurado (JSON/ZIP).
- Limitación (art. 18): pausar el tratamiento mientras se aclara una incidencia.
- Oposición (art. 21): oponerte al tratamiento basado en interés legítimo.
- Reclamación: presentar reclamación ante la AEPD (aepd.es) si consideras que tus derechos no han sido respetados.
6. Cómo ejercer tus derechos
Tienes dos vías:
- Desde el dashboard (autoservicio inmediato):
- Acceso/Portabilidad: Mi cuenta → 📥 Descargar mis datos (recibes ZIP con todo).
- Supresión: Mi cuenta → 🗑️ Eliminar mi cuenta (borrado inmediato e irreversible).
- Por email: escribe a equipo@elite.xalven.app. Respondemos en máximo 30 días naturales.
7. Conservación
Conservamos tus datos mientras tu cuenta esté activa. Tras eliminarla:
- Datos personales y de uso: borrado inmediato (cascada en todas las tablas relacionadas).
- Logs operativos (auditoría/error): se anonimizan (se elimina la asociación con tu identidad pero se conserva la traza técnica para postmortem).
- Datos fiscales/facturación: 6 años (obligación legal art. 30 Código de Comercio).
- Backups: 30 días tras la eliminación, después se sobrescriben.
8. Terceros con acceso a tus datos
| Proveedor | Finalidad | Ubicación |
| Amazon Web Services (SES, S3) | Envío y almacenamiento de emails transaccionales y de prospección | UE (Irlanda) |
| Anthropic (Claude API) | Generación y cualificación de contenido con IA | EE.UU. (cláusulas contractuales tipo) |
| Google (Calendar API) | Creación de eventos cuando agendas reuniones | EE.UU. (cláusulas contractuales tipo) |
| Stripe | Procesamiento de pagos (si activas plan) | EE.UU./UE (cláusulas contractuales tipo) |
| Telegram | Notificaciones operativas al admin | UE |
Cada proveedor cuenta con su propia política de privacidad y los acuerdos contractuales para cumplimiento RGPD. No vendemos ni cedemos datos a terceros para fines de marketing.
9. Cookies y almacenamiento local
No usamos cookies de tracking ni third-party. Solo almacenamos en localStorage de tu navegador el JWT de sesión y el rol de equipo (cache para no llamar al API en cada navegación). Al cerrar sesión, se borran.
10. Menores
El servicio está dirigido a profesionales B2B mayores de edad. No recogemos conscientemente datos de menores de 16 años. Si detectamos un registro de un menor, eliminamos los datos inmediatamente.
11. Cambios en esta política
Notificaremos cualquier cambio relevante por email a la dirección registrada con al menos 15 días de antelación.