Legal
Política de privacidad
Última actualización: junio de 2025
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de este sitio web y la plataforma Capynex es:
- Denominación: Capynex S.L.
- Correo electrónico: privacidad@capynex.com
2. Datos que recogemos
Recogemos las siguientes categorías de datos:
- Datos de cuenta: nombre, dirección de correo electrónico, contraseña (almacenada en formato cifrado), imagen de perfil (si se aporta) y datos de la organización.
- Datos de uso: páginas visitadas, acciones realizadas en la plataforma, dirección IP, tipo de navegador y sistema operativo, registros de errores e información de sesión.
- Datos de facturación: nombre fiscal, dirección de facturación e información de pago (procesada y almacenada por Stripe; no accedemos a los datos completos de la tarjeta).
- Datos introducidos en la plataforma: facturas, clientes, proveedores, empleados y cualquier otro dato que el Cliente cargue voluntariamente. El Cliente es responsable de la legalidad de estos datos.
- Datos de comunicación: mensajes de soporte, formularios de contacto y cualquier comunicación que nos envíes.
3. Finalidades y base jurídica del tratamiento
| Finalidad | Base jurídica |
|---|---|
| Prestar el servicio SaaS contratado | Ejecución de contrato (art. 6.1.b RGPD) |
| Gestión de la facturación y cobros | Ejecución de contrato y obligación legal |
| Envío de comunicaciones transaccionales | Ejecución de contrato |
| Envío de novedades y comunicaciones comerciales | Interés legítimo / consentimiento |
| Mejora del servicio y análisis de uso | Interés legítimo de Capynex |
| Cumplimiento de obligaciones legales | Obligación legal (art. 6.1.c RGPD) |
| Atención al cliente y soporte técnico | Ejecución de contrato e interés legítimo |
4. Destinatarios y transferencias internacionales
Capynex comparte datos con los siguientes tipos de destinatarios:
- Proveedores de servicios tecnológicos que actúan como encargados del tratamiento: base de datos (PostgreSQL), almacenamiento de archivos (Cloudflare R2), pagos (Stripe), open banking (Salt Edge), envío de emails (Resend) y procesamiento de documentos mediante IA (Anthropic). Todos operan con garantías adecuadas conforme al RGPD.
- Administraciones públicas cuando así lo exija la ley (p. ej., Agencia Tributaria, Seguridad Social).
Algunos proveedores pueden estar ubicados fuera del Espacio Económico Europeo. En tales casos garantizamos la existencia de salvaguardas adecuadas (Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o decisiones de adecuación).
5. Plazo de conservación
- Datos de cuenta: mientras el Cliente mantenga su cuenta activa y durante 3 años adicionales desde su cancelación para posibles reclamaciones.
- Datos de facturación: 5 años conforme a la normativa mercantil y fiscal española.
- Datos de uso y registros: máximo 12 meses.
- Comunicaciones de soporte: 2 años desde la última interacción.
6. Derechos del interesado
En virtud del RGPD y la Ley Orgánica 3/2018 (LOPDGDD), tienes derecho a:
- Acceso — obtener confirmación de si tratamos tus datos y acceder a ellos.
- Rectificación — corregir datos inexactos o incompletos.
- Supresión — solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Limitación — solicitar la restricción del tratamiento en determinadas circunstancias.
- Portabilidad — recibir tus datos en formato estructurado y legible por máquina.
- Oposición — oponerte al tratamiento basado en interés legítimo o con fines de marketing directo.
- Retirada del consentimiento — cuando el tratamiento se base en el consentimiento, puedes retirarlo en cualquier momento sin efecto retroactivo.
Para ejercer cualquiera de estos derechos, escríbenos a privacidad@capynex.com, indicando tu nombre e identificación suficiente. Responderemos en el plazo de un mes, prorrogable a tres en casos complejos.
Si consideras que el tratamiento no es conforme al RGPD, también tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
7. Seguridad de los datos
Capynex aplica medidas técnicas y organizativas adecuadas para proteger los datos personales frente a accesos no autorizados, alteración, divulgación o destrucción. Entre otras medidas:
- Cifrado de datos en tránsito mediante TLS 1.2+.
- Contraseñas almacenadas con hash bcrypt.
- Control de acceso basado en roles y principio de mínimo privilegio.
- Copias de seguridad automáticas y recuperación ante desastres.
- Auditorías de seguridad periódicas.
En caso de brecha de seguridad que entrañe un riesgo alto para tus derechos y libertades, te notificaremos sin demora indebida conforme al art. 34 RGPD.
8. Cookies
Utilizamos cookies propias y de terceros. Para más información, consulta nuestra Política de Cookies.
9. Menores de edad
El servicio no está dirigido a menores de 14 años. No recogemos conscientemente datos de menores. Si tienes conocimiento de que un menor ha proporcionado datos sin el consentimiento parental, contáctanos en privacidad@capynex.com.
10. Cambios en esta política
Podemos actualizar esta Política de Privacidad periódicamente. Te notificaremos los cambios materiales por correo electrónico o mediante un aviso destacado en la plataforma. La fecha de última actualización se indica al inicio de este documento.