Política de Privacidad
En Pheria tratamos los datos personales con el máximo cuidado y transparencia. Esta política describe qué información recogemos, para qué la utilizamos, cómo la protegemos y cuáles son tus derechos conforme al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD), y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. ¿Quién es el responsable del tratamiento?
El responsable del tratamiento de los datos personales recabados a través de este sitio web es Pheria (Roberto Bellido, profesional autónomo), con domicilio profesional en Dos Hermanas, Sevilla (España) y correo electrónico de contacto privacidad@pheria.es. Para el ejercicio de los derechos previstos en el RGPD y la LOPDGDD, el interesado podrá dirigirse a esta misma dirección de correo electrónico.
Conforme al artículo 37 del RGPD, Pheria no tiene designado un Delegado de Protección de Datos (DPO/DPD), al no concurrir las circunstancias que obligan a su nombramiento (el tratamiento no se realiza de forma masiva ni sistemática sobre categorías especiales de datos, ni a gran escala sobre datos de personas físicas). Para cualquier cuestión relacionada con la protección de tus datos personales, puedes escribirnos a la dirección indicada y responderemos en el plazo más breve posible, siempre dentro del mes previsto en el artículo 12 del RGPD.
La autoridad de control competente, ante la cual puedes presentar una reclamación, es la Agencia Española de Protección de Datos (AEPD), con sede en C/ Jorge Juan, 6, 28001 Madrid.
2. ¿Qué datos personales recogemos?
Dependiendo del servicio o interacción, podemos recoger las siguientes categorías de datos:
- Datos identificativos: nombre, apellidos, empresa.
- Datos de contacto: email, teléfono, cargo.
- Datos profesionales: sector, tamaño de empresa, área de interés.
- Datos del proceso: información que voluntariamente nos facilitas al describir el problema que quieres resolver (por ejemplo, en el campo de notas del formulario).
- Datos técnicos: dirección IP y tipo de navegador, tratados por el servicio Google reCAPTCHA v3 al visitar la página y completar el formulario de contacto, con la única finalidad de prevenir envíos automatizados (spam). La verificación es obligatoria para poder enviar el formulario. Este sitio web no realiza analítica de uso ni elaboración de perfiles.
Nunca solicitamos datos especialmente protegidos (salud, ideología, afiliación sindical, etc.).
3. ¿Con qué finalidades tratamos tus datos?
- Atender consultas y solicitudes: gestionar el primer contacto, preparar una reunión o elaborar una propuesta a medida.
- Prestar los servicios contratados: auditorías, consultoría, automatización, marketing, formación y soporte asociado.
- Envío de comunicaciones comerciales y newsletters: información sobre nuevos servicios, contenidos y eventos relacionados con la actividad de Pheria, únicamente cuando nos hayas otorgado consentimiento expreso, previo e informado de forma separada para esta finalidad. La base jurídica es el consentimiento del interesado (RGPD Art. 6.1.a), conforme a la interpretación que del artículo 21 de la LSSI realiza la jurisprudencia del Tribunal Constitucional (STC 76/2019) y del Tribunal Supremo. Puedes retirar tu consentimiento en cualquier momento sin que afecte a la licitud del tratamiento previo.
- Mejora continua: análisis agregado de uso de la web para optimizar la experiencia, la seguridad y el rendimiento.
- Cumplimiento legal: conservación de datos cuando exista una obligación contable, fiscal o de cualquier otra naturaleza.
Decisiones automatizadas y elaboración de perfiles. Este sitio web no adopta decisiones individuales automatizadas con efectos jurídicos o significativos para el interesado (RGPD Art. 22). Los únicos procesos automatizados presentes son filtros de seguridad y antispam (honeypot y Google reCAPTCHA), que se aplican sin producción de efectos jurídicos ni elaboración de perfiles. En particular, no se realiza segmentación comercial, scoring, ni tratamiento automatizado para evaluar aspectos personales del usuario.
4. ¿Cuál es la base legal que legítima el tratamiento?
- Consentimiento: cuando marcas la casilla “He leído y acepto la Política de Privacidad” al rellenar un formulario, o cuando aceptas el uso de cookies. reCAPTCHA puede cargar sus recursos técnicos al visitar la página y requiere completar la verificación antes del envío.
- Ejecución de un contrato o aplicación de medidas precontractuales (RGPD Art. 6.1.b): cuando nos solicitas información para una posible contratación o cuando iniciamos y mantenemos una relación de servicios contigo.
- Interés legítimo: para atender tus consultas, mantener la seguridad de la web y mejorar nuestros servicios, ponderando siempre tus derechos y expectativas razonables.
- Cumplimiento de obligaciones legales: cuando la normativa nos exija conservar o comunicar determinados datos.
5. ¿A quién comunicamos tus datos?
No vendemos ni cedemos tus datos personales a terceros. Únicamente se comparten con los siguientes encargados del tratamiento, que prestan servicios al titular bajo un contrato de encargo conforme al artículo 28 del RGPD y aportan garantías suficientes de protección:
- Alojamiento del sitio web: Vercel Inc. (Estados Unidos), con infraestructura distribuida mediante CDN. Trata direcciones IP y logs de acceso con la única finalidad de servir el sitio correctamente y mantener su seguridad.
- Gestión de correo electrónico corporativo: Soluciones Corporativas IP, SL — DonDominio (España), que aloja las cuentas de correo desde las que se responde a las consultas de los usuarios.
- Envío y entrega del formulario de contacto: Formspree, como plataforma que recibe los datos del formulario y los reenvía al correo del titular.
- Servicio antispam del formulario de contacto: Google Ireland Ltd. (reCAPTCHA v3), que analiza el comportamiento de navegación y exige una verificación antes de aceptar el envío para prevenir envíos automatizados.
Adicionalmente, los datos podrán ser comunicados a administraciones públicas y autoridades en caso de requerimiento legal o obligación fiscal o contable, así como en el contexto de auditorías de cumplimiento o certificaciones de seguridad, limitado a la información estrictamente necesaria.
6. Transferencias internacionales
Con carácter general, los datos se tratan dentro del Espacio Económico Europeo (EEE). No obstante, los siguientes proveedores tratan datos fuera del EEE:
- Vercel Inc. (Estados Unidos): el alojamiento del sitio se presta desde una CDN global. La transferencia internacional está amparada por la Decisión de Adecuación de la Comisión Europea sobre el Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework) de julio de 2023, dado que Vercel Inc. está certificada ante el Department of Commerce de EE.UU. En su caso, las transferencias se realizan igualmente bajo cláusulas contractuales tipo (SCC) de la Comisión Europea como garantía complementaria.
- Google LLC (a través de Google Ireland Ltd., reCAPTCHA v3): los datos tratados por el servicio de verificación pueden ser transferidos a la matriz estadounidense bajo la Decisión de Adecuación antes citada y, en su caso, mediante cláusulas contractuales tipo.
Los datos tratados por DonDominio permanecen dentro del Espacio Económico Europeo. Formspree puede tratar datos fuera del EEE conforme a sus condiciones y garantías contractuales; Pheria informará previamente al usuario y adoptará las garantías exigidas por los artículos 44 a 50 del RGPD ante cualquier cambio relevante.
7. ¿Cuánto tiempo conservamos tus datos?
- Solicitudes de información: durante los 12 meses siguientes a la última interacción, salvo que se formalice una relación contractual.
- Clientes y proveedores: durante la vigencia de la relación y, posteriormente, el tiempo exigido por la legislación fiscal, mercantil y de protección de datos (hasta 10 años en algunos casos).
- Newsletter y comunicaciones comerciales: hasta que retires tu consentimiento o te opongas a recibir más comunicaciones.
- Datos de cookies: según los plazos indicados en la política de cookies.
Transcurridos los plazos, los datos se suprimirán de forma segura o se anonimizarán de manera irreversible.
8. ¿Cómo protegemos tus datos?
Aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, entre ellas:
- Cifrado de las comunicaciones (HTTPS/TLS).
- Control de acceso a la información y principio de mínimo privilegio.
- Copias de seguridad periódicas y plan de continuidad.
- Auditorías internas y formación regular del equipo.
- Honeypot y validación anti-spam en formularios para evitar envíos automatizados.
9. Tus derechos
Puedes ejercer en cualquier momento los derechos que te reconoce la normativa:
- Acceso: conocer qué datos tratamos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión (“derecho al olvido”): solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Limitación: solicitar que limitemos el tratamiento en determinadas circunstancias.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común, o solicitar su transmisión a otro responsable.
- Oposición: oponerte al tratamiento basado en interés legítimo o con fines de marketing directo.
- Revocación del consentimiento: cuando el tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento sin que afecte a la licitud del tratamiento previo.
Para ejercer estos derechos, envía tu solicitud a privacidad@pheria.es acompañándola de una copia de un documento de identidad. Enviaremos contestación en el plazo máximo de un mes desde su recepción, ampliable a dos meses si la complejidad de la solicitud lo justifica, informándote de ello previamente.
Si consideras que no hemos atendido adecuadamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en la dirección www.aepd.es.
10. Política de cookies
Este sitio web utiliza cookies y tecnologías similares estrictamente necesarias para su funcionamiento (preferencias de consentimiento, seguridad del formulario) y, concretamente, las asociadas al servicio Google reCAPTCHA v3, que se carga al visitar la página y protege el formulario de contacto frente a envíos automatizados. La verificación de reCAPTCHA es obligatoria para poder enviar el formulario. No utiliza cookies de analítica ni de marketing publicitario propias o de terceros.
Puedes consultar el detalle completo (proveedores, finalidades, duraciones y cómo gestionar tu consentimiento) en nuestra Política de Cookies. Tu consentimiento, cuando proceda, se gestiona mediante la plataforma Cookiebot (Cybot A/S, Dinamarca); el panel de preferencias puede reabrirse en cualquier momento haciendo clic en el icono flotante de Cookiebot, recargando la página o accediendo a la sección "¿Cómo gestionar las cookies?" de la Política de Cookies.
11. Cambios en esta política
Pheria podrá modificar la presente política para adaptarla a novedades legislativas o jurisprudenciales. En ese caso, se anunciará el cambio en la página principal y se actualizará la fecha de “Última actualización”. Te recomendamos revisarla periódicamente.
Si tienes cualquier duda sobre esta política, escríbenos a privacidad@pheria.es. Estaremos encantados de ayudarte.