1. Introducción y ámbito de aplicación
Jebrex Tech, S.L. («JEBREX», «nosotros» o «nuestro») es una empresa tecnológica con sede en Barcelona, España, que diseña y opera productos de software como servicio, entre ellos BizzOS, MedLocal, TMS, FMS, SPE, 3alTari2 y PUSH. Nos comprometemos a proteger los datos personales y a tratarlos de forma lícita, leal y transparente.
Esta Política de privacidad explica qué datos personales recabamos a través de nuestro sitio web y de nuestros productos, por qué los recabamos, las bases jurídicas en las que nos amparamos, con quién los compartimos, durante cuánto tiempo los conservamos y los derechos de que usted dispone. Se aplica a las personas que visitan nuestro sitio web, a quienes se ponen en contacto con nosotros a través de nuestros formularios o por correo electrónico, y a los usuarios de nuestros productos, salvo cuando resulte aplicable un aviso específico del producto o del cliente.
Cuando JEBREX trata datos personales por cuenta de un cliente empresarial que utiliza uno de nuestros productos (por ejemplo, los datos que dicho cliente carga en su propio espacio de trabajo), ese cliente actúa como responsable del tratamiento y nosotros actuamos como encargado del tratamiento siguiendo sus instrucciones. En esos casos, el aviso de privacidad del propio cliente rige el tratamiento, y esta Política describe nuestra función y nuestras garantías.
2. Responsable del tratamiento y datos de contacto
Para el tratamiento descrito en esta Política, el responsable del tratamiento es Jebrex Tech, S.L., establecida en Barcelona, España.
Puede ponerse en contacto con nosotros en relación con esta Política o con cualquier cuestión relativa a sus datos personales a través de los datos que figuran a continuación. Le rogamos que indique claramente en su mensaje que su consulta se refiere a la protección de datos, de modo que podamos derivarla adecuadamente y responder dentro de los plazos aplicables.
- Correo electrónico: hello@jebrex.com
- Dirección postal: Jebrex Tech, S.L., Barcelona, España
3. Datos personales que recabamos
Recabamos únicamente los datos personales que necesitamos para los fines descritos en esta Política. Las categorías de datos que tratamos dependen de cómo interactúe usted con nosotros.
No recabamos intencionadamente categorías especiales de datos personales (como los datos que revelen la salud, las opiniones políticas o las creencias religiosas) a través de nuestro sitio web ni de nuestros canales de contacto, y le rogamos que no incluya dicha información en los mensajes que nos envíe, salvo que sea estrictamente necesario y se la hayamos solicitado expresamente.
- Datos de contacto y de consultas: el nombre, la dirección de correo electrónico, el número de teléfono, el nombre de la empresa y el contenido del mensaje que usted facilita cuando cumplimenta un formulario de contacto o de solicitud de demostración, se suscribe a novedades o nos escribe directamente.
- Datos de cuenta y de producto: identificadores, credenciales, rol y ajustes de configuración creados cuando se aprovisiona una cuenta para usted en uno de nuestros productos, junto con los registros de su actividad dentro de dicho producto.
- Datos de uso y de analítica: páginas visitadas, páginas de referencia, ubicación aproximada derivada de la dirección IP, tipo de dispositivo y navegador, sistema operativo, configuración de idioma y las fechas y horas de sus visitas.
- Datos técnicos y de registro: dirección IP, identificadores de sesión, registros de diagnóstico e informes de errores generados automáticamente cuando utiliza nuestro sitio web o nuestros servicios.
- Datos comerciales y de correspondencia: registros de nuestras comunicaciones con usted, información contractual y de facturación cuando usted sea un contacto de cliente o proveedor, y notas relativas a las solicitudes de soporte.
4. Cómo utilizamos sus datos personales
Utilizamos los datos personales para responder a las consultas, para prestar y dar soporte a nuestros productos, para mantener nuestros sistemas seguros y fiables, y para mejorar lo que desarrollamos. No vendemos datos personales, ni los utilizamos para tomar decisiones que produzcan efectos jurídicos o similarmente significativos sobre usted por medios exclusivamente automatizados.
En concreto, utilizamos los datos personales para:
- Responder a los envíos de formularios de contacto, a las solicitudes de demostración y a otras consultas, y hacer su seguimiento.
- Crear, administrar y dar soporte a las cuentas de usuario, y proporcionar la funcionalidad de BizzOS, MedLocal, TMS, FMS, SPE, 3alTari2 y PUSH.
- Gestionar nuestras relaciones contractuales, incluidos la incorporación, la facturación y la gestión de cuentas.
- Supervisar, proteger y solucionar incidencias de nuestra infraestructura, detectar y prevenir el fraude, el uso abusivo y el acceso no autorizado, y mantener la continuidad del negocio.
- Analizar patrones de uso agregados con el fin de medir el rendimiento, diagnosticar problemas y mejorar el diseño y la fiabilidad de nuestro sitio web y de nuestros productos.
- Enviar comunicaciones de servicio y, cuando usted haya solicitado recibirlas o cuando la ley lo permita de otro modo, actualizaciones de producto y comunicaciones comerciales de las que podrá darse de baja en cualquier momento.
- Cumplir las obligaciones legales, contables, fiscales y reglamentarias, y formular, ejercer o defender reclamaciones legales.
5. Bases jurídicas para el tratamiento
Con arreglo al artículo 6 del Reglamento General de Protección de Datos (Reglamento (UE) 2016/679, el «RGPD»), debemos contar con una base jurídica válida para cada actividad de tratamiento. La base en la que nos amparamos depende del fin.
Cuando nos amparemos en su consentimiento, usted podrá retirarlo en cualquier momento. La retirada no afectará a la licitud del tratamiento realizado con anterioridad a ella, ni afectará al tratamiento basado en otra base jurídica.
- Ejecución de un contrato, o medidas adoptadas a petición suya antes de la celebración de un contrato (artículo 6(1)(b)): proporcionar cuentas y funcionalidad del producto, prestar soporte y gestionar la facturación y la relación comercial.
- Interés legítimo (artículo 6(1)(f)): responder a consultas comerciales, proteger nuestros sistemas y prevenir el uso abusivo, mantener la calidad del servicio, comprender el uso agregado de nuestros productos y comunicarnos con los clientes existentes acerca de servicios comparables. Ponderamos estos intereses frente a sus derechos y libertades, y usted podrá oponerse tal como se describe más adelante.
- Consentimiento (artículo 6(1)(a)): cookies no esenciales y tecnologías similares, analítica que no sea estrictamente necesaria y comunicaciones de marketing dirigidas a personas que no sean clientes existentes.
- Cumplimiento de una obligación legal (artículo 6(1)(c)): deberes de conservación de registros contables, fiscales y comerciales, y respuestas a solicitudes lícitas de las autoridades competentes.
6. Cookies y tecnologías similares
Nuestro sitio web utiliza cookies y tecnologías comparables, como el almacenamiento local y los píxeles. Las cookies estrictamente necesarias dan soporte a funciones esenciales, entre ellas la gestión de sesiones, el equilibrio de carga, la seguridad y el registro de sus preferencias de cookies; estas se instalan sobre la base de nuestro interés legítimo en operar el sitio y no requieren consentimiento.
Las cookies de analítica, de rendimiento y cualesquiera cookies publicitarias solo se instalan cuando usted ha prestado su consentimiento. Puede modificar o retirar sus decisiones en cualquier momento, y la mayoría de los navegadores también le permiten bloquear o eliminar cookies, si bien hacerlo puede afectar al funcionamiento de algunas partes del sitio.
Cuando los proveedores de analítica instalan cookies por cuenta nuestra, actúan como encargados del tratamiento y están contractualmente obligados a tratar los datos siguiendo nuestras instrucciones documentadas. Cuando un proveedor determina sus propios fines para los datos que recaba, actúa como responsable del tratamiento independiente, tal como se explica en nuestra Política de cookies. En nuestra Política de cookies se ofrece más detalle sobre las categorías de cookies utilizadas, sus fines y su duración habitual.
7. Comunicación y cesión de datos
No vendemos ni alquilamos datos personales. Solo los compartimos cuando es necesario para los fines establecidos en esta Política, y siempre con sujeción a garantías contractuales y técnicas adecuadas.
Podemos comunicar datos personales a las siguientes categorías de destinatarios:
- Proveedores de alojamiento e infraestructura que operan los servidores, las bases de datos, el almacenamiento y las redes de distribución de contenidos que dan soporte a nuestro sitio web y a nuestros productos.
- Proveedores de analítica que nos ayudan a medir y mejorar el rendimiento del sitio web y de los productos.
- Herramientas de comunicación, de gestión de relaciones con clientes y de soporte utilizadas para recibir, derivar y responder consultas.
- Proveedores de pagos, contables y de servicios profesionales, incluidos auditores y asesores jurídicos, cuando sea necesario para la administración de nuestro negocio.
- Autoridades públicas competentes, tribunales o reguladores cuando la comunicación sea exigida por la ley o necesaria para formular, ejercer o defender reclamaciones legales.
- Una entidad sucesora en el marco de una fusión, adquisición o reorganización, en cuyo caso adoptaremos medidas para garantizar la protección continuada de los datos personales y le informaremos cuando así se requiera.
8. Encargados del tratamiento y garantías contractuales
Los proveedores de servicios que tratan datos personales por cuenta nuestra actúan como encargados del tratamiento en el sentido del artículo 28 del RGPD. Antes de contratar a un encargado, evaluamos sus medidas técnicas y organizativas, y suscribimos un contrato de encargo del tratamiento por escrito.
Estos contratos exigen que el encargado actúe únicamente siguiendo nuestras instrucciones documentadas, imponga obligaciones de confidencialidad a su personal, implante medidas de seguridad adecuadas, nos asista con las solicitudes de los interesados y los incidentes de seguridad, obtenga nuestra autorización antes de recurrir a subencargados, y suprima o devuelva los datos personales al finalizar la prestación.
9. Transferencias internacionales de datos
Procuramos mantener los datos personales dentro del Espacio Económico Europeo (EEE) siempre que sea viable. No obstante, algunos de nuestros proveedores de servicios pueden tratar datos fuera del EEE.
Cuando se transfieran datos personales fuera del EEE, garantizamos que se aplique un mecanismo de transferencia adecuado con arreglo al capítulo V del RGPD. Puede tratarse de una decisión de adecuación de la Comisión Europea que cubra el país de destino, o de las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea, complementadas cuando sea necesario con medidas técnicas, contractuales y organizativas adicionales identificadas mediante una evaluación de impacto de las transferencias.
Puede solicitar más información sobre las transferencias que le afecten, así como una copia de las garantías pertinentes, escribiéndonos a hello@jebrex.com.
10. Conservación de datos
Conservamos los datos personales únicamente durante el tiempo necesario para los fines para los que fueron recabados, incluido el cumplimiento de requisitos legales, contables, fiscales o de información, y para formular, ejercer o defender reclamaciones legales. Cuando los datos dejan de ser necesarios, los suprimimos o los anonimizamos de forma irreversible.
Los siguientes plazos reflejan nuestro enfoque general. Los plazos de conservación concretos pueden variar cuando la ley exija un plazo más largo o cuando los datos estén sujetos a una controversia o investigación en curso.
- Envíos de formularios de contacto y consultas generales: normalmente hasta 24 meses desde la última interacción significativa, salvo que la consulta dé lugar a una relación contractual.
- Datos de cuenta y de producto de clientes: durante la vigencia del contrato y, con posterioridad, durante el plazo acordado con el cliente, tras el cual los datos se suprimen o se devuelven de conformidad con el contrato aplicable.
- Registros contractuales, de facturación y contables: durante los plazos exigidos por la legislación mercantil y fiscal española, generalmente hasta seis años.
- Registros técnicos y de seguridad: normalmente entre 30 días y 12 meses, según el sistema y la finalidad de seguridad.
- Datos de analítica: conservados de forma agregada o seudonimizada, generalmente durante no más de 26 meses.
- Preferencias de marketing y registros de baja: durante el tiempo necesario para respetar sus decisiones.
11. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, el contexto y los fines del tratamiento, según exige el artículo 32 del RGPD.
Estas medidas incluyen el cifrado de los datos en tránsito y, cuando proceda, en reposo; controles de acceso basados en roles y el principio de mínimo privilegio; controles de autenticación para el acceso administrativo; segmentación y supervisión de la red; la aplicación periódica de parches en los sistemas; registro y alertas; procedimientos de copia de seguridad y recuperación; prácticas de desarrollo seguro y revisión de código; y obligaciones de confidencialidad y formación para el personal con acceso a datos personales.
Ningún sistema puede garantizarse como enteramente seguro. En caso de una violación de la seguridad de los datos personales que pueda entrañar un riesgo para los derechos y libertades de las personas, notificaremos a la autoridad de control competente en un plazo de 72 horas cuando así se requiera, e informaremos a las personas afectadas sin dilación indebida cuando la violación pueda entrañar un alto riesgo para ellas.
12. Sus derechos
Con sujeción a las condiciones y excepciones del RGPD y de la normativa española de protección de datos, usted dispone de los siguientes derechos en relación con sus datos personales:
- Acceso: obtener confirmación de si tratamos o no sus datos personales y, en tal caso, una copia de dichos datos junto con información sobre el tratamiento.
- Rectificación: que se rectifiquen los datos personales inexactos y se completen los datos incompletos.
- Supresión: solicitar la supresión de sus datos personales cuando concurra alguno de los motivos previstos en el artículo 17 del RGPD.
- Limitación: solicitar que limitemos nuestro tratamiento en las circunstancias descritas en el artículo 18 del RGPD.
- Portabilidad: recibir los datos personales que nos haya facilitado en un formato estructurado, de uso común y de lectura mecánica, y transmitirlos a otro responsable del tratamiento cuando sea técnicamente posible, siempre que el tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados.
- Oposición: oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento basado en nuestro interés legítimo, y oponerse en cualquier momento y sin justificación al tratamiento con fines de marketing directo.
- Retirada del consentimiento: retirar el consentimiento en cualquier momento cuando el tratamiento se base en el consentimiento.
13. Ejercicio de sus derechos y presentación de reclamaciones
Para ejercer cualquiera de los derechos anteriores, escríbanos a hello@jebrex.com o utilice los datos de contacto de la sección 2, indicando el derecho que desea ejercer. Podemos solicitarle la información razonablemente necesaria para verificar su identidad antes de dar curso a una solicitud. Responderemos en el plazo de un mes desde su recepción, prorrogable hasta dos meses más cuando la solicitud sea compleja o cuando hayamos recibido un número elevado de solicitudes, en cuyo caso le informaremos de la prórroga y de sus motivos.
El ejercicio de estos derechos es gratuito, salvo que una solicitud sea manifiestamente infundada o excesiva, en cuyo caso podremos cobrar una tarifa razonable o negarnos a actuar, explicando nuestros motivos.
Si considera que nuestro tratamiento de sus datos personales infringe la normativa de protección de datos, tiene derecho a presentar una reclamación ante la autoridad de control española, la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, España (www.aepd.es), o ante la autoridad de control de su residencia habitual o lugar de trabajo. Agradeceríamos la oportunidad de atender sus inquietudes directamente antes de que acuda a la autoridad.
14. Datos de menores y cambios en esta Política
Nuestro sitio web y nuestros productos están destinados a empresas y usuarios profesionales. No se dirigen a menores, y no recabamos conscientemente datos personales de ninguna persona menor de 14 años, que es la edad de consentimiento para los servicios de la sociedad de la información con arreglo a la legislación española. Si llegamos a tener conocimiento de que hemos recabado datos personales de un menor sin el consentimiento adecuado, los suprimiremos sin dilación indebida. Si cree que un menor nos ha facilitado datos personales, póngase en contacto con nosotros en hello@jebrex.com.
Podemos actualizar esta Política cada cierto tiempo para reflejar cambios en nuestros servicios, en nuestras actividades de tratamiento o en la legislación aplicable. La versión vigente siempre se publica en nuestro sitio web, y la fecha que figura en la parte superior indica cuándo se revisó por última vez.
Cuando un cambio afecte materialmente a la forma en que tratamos sus datos personales, se lo notificaremos por medios apropiados, como un aviso en nuestro sitio web o un mensaje a los usuarios registrados, antes de que el cambio surta efecto. Cuando un cambio requiera su consentimiento, lo recabaremos.