Política de privacidad
Última actualización: 1 de octubre de 2026
1. Responsable del tratamiento
- Responsable: [pendiente: LEGAL_NAME]
- NIF: [pendiente: LEGAL_NIF]
- Domicilio: [pendiente: LEGAL_ADDRESS]
- Email para cualquier cuestión de privacidad: [pendiente: LEGAL_EMAIL]
2. Dos tipos de datos, dos papeles distintos
a) Datos de quienes nos contactan y de los usuarios de la aplicación. Cuando solicitas acceso desde esta web o eres usuario de GestorPro, el titular es responsable del tratamiento de tus datos, en los términos de esta política.
b) Datos de los clientes de cada despacho. Los datos que un despacho registra en GestorPro sobre sus propios clientes (identificación, contacto, productos, documentación…) los trata ese despacho como responsable. GestorPro actúa como encargado del tratamiento (artículo 28 del RGPD): solo los trata para prestar el servicio al despacho, siguiendo sus instrucciones y con el contrato de encargo correspondiente. Si eres cliente de un despacho, dirige tus solicitudes sobre tus datos a ese despacho; GestorPro le facilita las herramientas para atenderlas (exportación y borrado).
3. Qué datos tratamos y para qué (apartado 2.a)
- Solicitud de acceso: nombre, despacho, email, teléfono, tamaño del equipo y el mensaje que nos envíes, para responderte y preparar una propuesta. Base jurídica: aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD).
- Cuentas de usuario: nombre, email, contraseña (guardada cifrada con un algoritmo de un solo sentido) y, si la activas, la clave de la verificación en dos pasos, para darte acceso al servicio contratado por tu despacho. Base jurídica: ejecución del contrato con el despacho (art. 6.1.b) e interés legítimo en que solo accedan personas autorizadas (art. 6.1.f).
- Seguridad y registro de actividad: registros técnicos de accesos, errores y acciones realizadas en la aplicación, para proteger el servicio y poder investigar incidencias. Base jurídica: interés legítimo (art. 6.1.f) y obligación de aplicar medidas de seguridad (art. 32 RGPD).
4. Cuánto tiempo los conservamos
Las solicitudes de acceso que no lleguen a contratarse, durante un máximo de un año. Los datos de las cuentas, mientras el despacho mantenga el servicio y, después, durante los plazos legales de prescripción de responsabilidades. Los registros de errores se borran a los 90 días.
5. Con quién se comparten
No vendemos ni cedemos datos a terceros. Para prestar el servicio se usan proveedores que actúan como encargados (o subencargados) del tratamiento, con contrato y garantías:
- Alojamiento de la aplicación y de la base de datos.
- Envío de emails transaccionales (avisos, recuperación de contraseña).
Si alguno de estos proveedores trata datos fuera del Espacio Económico Europeo, se hace con las garantías previstas en el RGPD (decisiones de adecuación o cláusulas contractuales tipo). Puedes pedir la lista actualizada de proveedores en [pendiente: LEGAL_EMAIL].
6. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a [pendiente: LEGAL_EMAIL], indicando qué derecho ejerces. Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Seguridad
Entre otras medidas: conexión cifrada, contraseñas cifradas, verificación en dos pasos disponible para todos los usuarios, límite de intentos de acceso, separación de los datos de cada despacho, permisos por rol y registro de actividad.
8. Cookies
Esta web solo usa cookies técnicas necesarias para funcionar. Más información en la política de cookies.