Política de privacidad

Privacidad, cookies y prospección: Datafirefly Limited (RGPD)

DOCUMENTACIÓN LEGAL

DATAFIREFLY LIMITED

15A Main Street, Blackrock, Dublín, Irlanda, A94T8P8

Este documento contiene:

Conforme al RGPD (UE) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irlanda)

Autoridad de control competente: Data Protection Commission, Dublín, Irlanda

Versión 1.0: marzo de 2026

Contacto de privacidad: [email protected]

1. POLÍTICA DE PRIVACIDAD

Última actualización: marzo de 2026, DATAFIREFLY LIMITED

1.1 Responsable del tratamiento

Este sitio web y los servicios asociados son operados por DATAFIREFLY LIMITED, sociedad irlandesa inscrita con el número 810100, que actúa como responsable del tratamiento en el sentido del RGPD.

Campo Valor
Razón social DATAFIREFLY LIMITED
Número de registro (CRO) 810100
Dirección 15A Main Street, Blackrock, Dublín, Irlanda, A94T8P8
Correo de privacidad [email protected]
Proveedor de alojamiento O2switch, Francia (EEE)

1.2 Ámbito de aplicación

Esta política se aplica a toda persona que:

1.3 Datos recogidos

1.3.1 Datos identificativos y de contacto

1.3.2 Datos comerciales y contractuales

1.3.3 Datos técnicos y de conexión

1.3.4 Datos de uso

1.3.5 Datos de soporte

1.3.6 Datos de pago

Los datos de pago (número de tarjeta, fecha de caducidad, CVV) son recogidos y tratados directamente por nuestro proveedor de pagos Stripe Technology Europe Limited. Datafirefly nunca almacena datos completos de tarjeta en sus servidores.

1.4 Finalidades y bases jurídicas

Conforme a los artículos 13 y 14 del RGPD, cada tratamiento se basa en una base jurídica identificada.

Finalidad Base jurídica
Responder a tus solicitudes de contacto, presupuesto o demostración Medidas precontractuales / Interés legítimo
Creación y gestión de la cuenta de cliente Ejecución del contrato
Prestación de servicios SaaS, módulos, consultoría, formación Ejecución del contrato
Facturación, contabilidad, obligaciones fiscales Obligación legal
Soporte al cliente y mantenimiento técnico Ejecución del contrato
Seguridad, prevención del fraude y del abuso Interés legítimo
Mejora del servicio y estadísticas internas Interés legítimo / Consentimiento
Envío de boletines y comunicaciones comerciales Consentimiento / Normas ePrivacy
Puntuación de leads y segmentación de clientes (IA) Interés legítimo: véase el apartado 1.9
Defensa judicial y gestión de litigios Interés legítimo / Obligación legal

1.5 Destinatarios de los datos

Tus datos son accesibles para las personas autorizadas dentro de Datafirefly. Pueden transmitirse, estrictamente en la medida necesaria, a las siguientes categorías de destinatarios:

1.6 Transferencias fuera del Espacio Económico Europeo

Algunas de nuestras herramientas implican transferencias de datos a países fuera del EEE, en particular:

Proveedor País Garantía jurídica
Google Analytics Estados Unidos Cláusulas Contractuales Tipo (CCT): decisión de adecuación UE-EE. UU. aplicable
Meta Platforms (Pixel) Estados Unidos Cláusulas Contractuales Tipo (CCT)
Stripe Technology Europe Ltd Irlanda (EEE) / parcialmente EE. UU. CCT para las transferencias residuales: política RGPD de Stripe
OpenAI / Anthropic / Ollama (si hay tratamiento) Estados Unidos Cláusulas Contractuales Tipo (CCT)

Para más información sobre estas garantías o para obtener copia de los mecanismos aplicables, escribe a [email protected].

1.7 Plazos de conservación

Los plazos de conservación corresponden a los máximos legales admitidos para cada finalidad, conforme al principio de limitación del plazo de conservación (art. 5.1.e del RGPD) y a las obligaciones irlandesas aplicables.

Tipo de datos Plazo de conservación Referencia legal
Eventos retenidos por superación de cuota 7 días máximo, cifrados en reposo Ejecución del contrato (art. 6.1.b RGPD): envío diferido a las plataformas destinatarias
Prueba de aceptación de las Condiciones (versión, fecha, IP, idioma) Duración del contrato + 6 años Interés legítimo (art. 6.1.f RGPD): prueba del consentimiento contractual; Statute of Limitations Act 1957
Solicitudes de contacto sin continuidad comercial 3 años tras el último contacto Irish Statute of Limitations
Datos de clientes potenciales no convertidos 3 años tras el último contacto útil Irish Statute of Limitations
Datos de clientes y contractuales Duración del contrato + 6 años (archivo) Statute of Limitations Act 1957 (Irlanda)
Facturas y datos contables 6 años desde el cierre del ejercicio Companies Act 2014 & Taxes Consolidation Act 1997
Documentos fiscales e IVA intracomunitario 6 años como mínimo Revenue Commissioners Ireland: VAT Act 2010
Registros técnicos y de seguridad 12 meses Minimización RGPD: uso exclusivo de seguridad
Datos de soporte / tickets 3 años tras el cierre del ticket Irish Statute of Limitations
Consentimiento de boletín / marketing 3 años tras la retirada o la última interacción Directrices DPC: ePrivacy Regulations
Datos de pago (referencia de transacción) 6 años Companies Act 2014: obligaciones contables
Cookies y rastreadores no esenciales 13 meses máximo Directrices del CEPD y de la DPC sobre cookies
Cookies estrictamente necesarias Sesión o 12 meses máximo ePrivacy Regulations (Irlanda)
Pruebas de consentimiento RGPD 3 años tras el fin de la relación Art. 5.2 RGPD: principio de responsabilidad proactiva

1.8 Tus derechos

Conforme al RGPD, dispones de los siguientes derechos:

Derecho Descripción
Acceso Obtener una copia de los datos que te conciernen
Rectificación Corregir datos inexactos o incompletos
Supresión Solicitar la supresión de tus datos, en determinadas condiciones
Limitación Solicitar la suspensión temporal del tratamiento
Oposición Oponerte al tratamiento basado en el interés legítimo
Portabilidad Recibir tus datos en un formato estructurado y legible por máquina
Retirada del consentimiento Retirar tu consentimiento en cualquier momento, sin perjuicio

Para ejercer tus derechos, contáctanos en: [email protected]. Podemos solicitarte que acredites tu identidad. Toda solicitud se tramita gratuitamente en el plazo de un mes, prorrogable dos meses para solicitudes complejas.

Derecho a presentar una reclamación ante la autoridad de control

Tienes derecho a presentar una reclamación ante la Data Protection Commission (DPC) de Irlanda.

Sitio web: www.dataprotection.ie, correo: [email protected]

1.9 Puntuación de clientes y tratamiento automatizado

Datafirefly utiliza herramientas de inteligencia artificial para la puntuación de leads y la segmentación de clientes. La finalidad de este tratamiento es adaptar nuestras ofertas comerciales y priorizar nuestras acciones de marketing.

Este tratamiento no constituye una decisión automatizada que produzca efectos jurídicos significativos en el sentido del artículo 22 del RGPD. La puntuación se utiliza como apoyo a la decisión humana y no determina automáticamente ninguna decisión contractual.

Base jurídica: interés legítimo, ponderado frente a tus derechos y libertades fundamentales.

Puedes oponerte en cualquier momento escribiendo a [email protected].

1.9 bis Funciones de IA en el servicio (Signal Analyst y «Pregunta a tus datos»)

El servicio incluye dos funciones que se apoyan en un modelo de inteligencia artificial, señaladas como tales en la consola conforme al artículo 50 del Reglamento europeo de inteligencia artificial (AI Act):

Lo que se transmite a nuestro encargado Anthropic (proveedor del modelo, Estados Unidos, cláusulas contractuales tipo) se limita a datos agregados y no personales: contadores de eventos, tasas, umbrales, nombres de destinos. Ningún dato personal de tus clientes finales se transmite jamás a un modelo de IA: ni dirección de correo, ni identificador, ni hash, ni dirección IP.

Lo que la IA no hace. La detección de anomalías es puramente estadística: no interviene ningún modelo, y las cifras mostradas son mediciones, nunca estimaciones de un modelo. Las recetas de corrección están redactadas a mano y versionadas. Ninguna acción sobre tu configuración o tus cuentas publicitarias es desencadenada por un modelo: toda escritura exige una validación humana explícita. No se toma ninguna decisión automatizada en el sentido del artículo 22 del RGPD.

1.10 Seguridad de los datos

Datafirefly aplica medidas técnicas y organizativas apropiadas, en particular:

1.11 Datos de menores

Los servicios de Datafirefly se dirigen a un público profesional o adulto. No recogemos conscientemente datos personales de personas menores de 18 años.

1.12 Actualización de la política

Esta política puede actualizarse para reflejar la evolución legal, reglamentaria u operativa. La versión vigente es la publicada en el sitio en la fecha indicada en el encabezado del documento. En caso de modificación sustancial, te informaremos por correo electrónico o mediante un aviso en el sitio.

2. POLÍTICA DE COOKIES / ePRIVACY

Última actualización: marzo de 2026, DATAFIREFLY LIMITED

Base jurídica: RGPD (UE) 2016/679 · Data Protection Act 2018 (Irlanda) · ePrivacy Regulations (Irlanda)

Autoridad competente: Data Protection Commission (DPC), Dublín.

En Irlanda, las normas ePrivacy cubren todo almacenamiento de información en el equipo terminal del usuario, así como todo acceso a dicha información.

2.1 ¿Qué es una cookie?

Una cookie es un pequeño archivo de texto, o cualquier tecnología similar, depositado o leído en tu terminal (ordenador, teléfono, tableta) durante la navegación por un sitio. Las normas ePrivacy irlandesas se aplican de forma más amplia a toda tecnología que permita almacenar información en el equipo terminal de un usuario o acceder a ella (píxeles, etiquetas, almacenamiento local, SDK, etc.).

2.2 Categorías de cookies utilizadas

Cookies estrictamente necesarias

Imprescindibles para el funcionamiento del sitio. Permiten la seguridad, la autenticación, la estabilidad de la sesión y el registro de tus opciones técnicas. No requieren consentimiento previo, pero deben explicarse.

Nombre Proveedor Finalidad Duración Transferencia EEE
session_id Datafirefly / O2switch Mantenimiento de la sesión segura Sesión No
cookie_consent Datafirefly (CMP) Registro de las preferencias de consentimiento 12 meses No
csrf_token Datafirefly Protección frente a ataques CSRF Sesión No

Cookies de medición de audiencia: Google Analytics

Estas cookies miden el tráfico del sitio, las páginas vistas y el comportamiento de navegación, para mejorar nuestro contenido y rendimiento.

Nombre Proveedor Finalidad Duración máx. (CEPD) Transferencia EEE
_ga Google Analytics Identificación única del visitante 13 meses Sí: EE. UU. (CCT)
ga* Google Analytics Estado de sesión de Google Analytics 13 meses Sí: EE. UU. (CCT)
_gid Google Analytics Distinción de usuarios 24 horas Sí: EE. UU. (CCT)

Cookies de marketing: Meta Pixel (Facebook)

Estas cookies son depositadas por Meta Platforms y nos permiten medir la eficacia de nuestras campañas publicitarias, crear audiencias personalizadas y limitar la repetición de anuncios.

Nombre Proveedor Finalidad Duración máx. (CEPD) Transferencia EEE
_fbp Meta Platforms Seguimiento de conversiones y audiencias publicitarias 13 meses Sí: EE. UU. (CCT)
_fbc Meta Platforms Seguimiento de clics en anuncios de Facebook 13 meses Sí: EE. UU. (CCT)

2.3 Base jurídica de las cookies

Categoría Base jurídica Consentimiento requerido
Estrictamente necesarias Interés legítimo / Funcionamiento del servicio No
Medición de audiencia (Google Analytics) Consentimiento previo
Marketing / Meta Pixel Consentimiento previo

Conforme a los requisitos de la DPC irlandesa, no se deposita ni se lee ninguna cookie no esencial antes de obtener tu consentimiento previo, libre, específico, informado e inequívoco.

Rechazar las cookies no esenciales es tan sencillo como aceptarlas.

2.4 Gestión del consentimiento

En tu primera visita, un banner de gestión del consentimiento (CMP) te permite aceptar, rechazar o configurar las cookies por categoría.

Puedes modificar tus preferencias en cualquier momento:

El bloqueo de determinadas cookies estrictamente necesarias puede afectar al correcto funcionamiento del sitio.

2.5 Transferencias fuera del EEE

Las cookies de Google Analytics y Meta Pixel implican transferencias de datos a Estados Unidos. Estas transferencias se basan en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea. Para más información, consulta nuestra Política de privacidad: apartado 1.6.

2.6 Asistente de chat (asistente de IA)

El sitio ofrece un asistente de chat automatizado, expresamente identificado como «asistente de IA» conforme a las obligaciones de transparencia del Reglamento de Inteligencia Artificial de la UE: no hablas con una persona salvo que nuestro equipo intervenga explícitamente. Los mensajes que escribes se transmiten a nuestro encargado Anthropic (el proveedor del modelo de IA) para generar la respuesta, y son conservados por Datafirefly Limited con fines de soporte y de mejora del servicio. No introduzcas datos sensibles en el chat. No se adopta de forma automatizada ninguna decisión que produzca efectos jurídicos sobre ti. Puedes solicitar hablar con una persona en cualquier momento (botón «Hablar con una persona» o [email protected]). Cualquier dirección de correo que dejes en el chat se utiliza únicamente para responderte (medidas precontractuales, art. 6.1.b del RGPD).

2.7 Contacto

Para cualquier consulta relativa a nuestro uso de cookies y rastreadores, escribe a: [email protected]

3. POLÍTICA DE PROSPECCIÓN ELECTRÓNICA

Boletín · Correos comerciales · Seguimiento de correos: DATAFIREFLY LIMITED

Base jurídica: RGPD (UE) 2016/679 · ePrivacy Regulations (Irlanda) · Directrices de la DPC sobre marketing electrónico directo

Herramienta de envío: infraestructura de correo propia, alojada en la UE

Contacto: [email protected]

3.1 Tipos de comunicaciones enviadas

Datafirefly puede enviarte las siguientes comunicaciones electrónicas:

3.2 Base jurídica y consentimiento

Comunicaciones sujetas a consentimiento previo

Conforme a las ePrivacy Regulations irlandesas y a las directrices de la Data Protection Commission, el envío de correos comerciales a personas físicas (B2C) requiere un consentimiento previo, libre, específico, informado e inequívoco.

Dicho consentimiento se recaba mediante un formulario de inscripción con una casilla no premarcada, acompañado de una indicación clara sobre la naturaleza de las comunicaciones y la posibilidad de darse de baja en cualquier momento.

Comunicaciones B2B: marco aplicable

En el marco de relaciones profesionales (B2B), determinadas comunicaciones pueden enviarse sobre la base del interés legítimo o de una relación de cliente existente, estrictamente dentro de los límites previstos por la normativa ePrivacy aplicable en Irlanda y por las directrices de la DPC.

En todos los casos, el derecho de oposición se respeta sistemáticamente.

Datafirefly no vende, alquila ni comparte ninguna lista de contactos con terceros con fines de prospección.

3.3 Herramienta de envío

Los correos transaccionales de DataFirefly se envían desde su propia infraestructura de correo, alojada en la Unión Europea. DataFirefly no utiliza ningún SaaS de correo de terceros (ni equivalente). Los subencargados técnicos correspondientes figuran en la lista de subencargados.

3.4 Seguimiento de los correos

Nuestros correos pueden incluir tecnologías de medición para recoger los siguientes datos:

Estos datos se utilizan con fines estadísticos internos y para mejorar nuestras comunicaciones. Alimentan asimismo nuestro sistema de puntuación de leads descrito en la Política de privacidad: apartado 1.9.

Puedes desactivar el seguimiento de correos configurando tu cliente de correo para que bloquee la carga de imágenes remotas.

Esta desactivación no afecta a tu capacidad de leer nuestros correos ni de darte de baja.

3.5 Prueba del consentimiento

Datafirefly conserva la prueba del consentimiento de cada suscriptor a su boletín o a sus comunicaciones comerciales, incluyendo:

3.6 Derecho de oposición y baja

Puedes darte de baja en cualquier momento de nuestras comunicaciones comerciales:

Tu solicitud se tramita lo antes posible y, como máximo, en 10 días hábiles. La baja no afecta a la recepción de correos transaccionales vinculados a una relación contractual en curso (confirmaciones de pedido, facturas, soporte).

3.7 Plazo de conservación de los datos de marketing

Tipo de datos Duración Base jurídica
Datos de suscriptores activos al boletín Hasta la retirada del consentimiento Art. 7.3 RGPD
Datos de suscriptores inactivos (sin apertura/clic) 3 años tras la última interacción activa Directrices DPC: ePrivacy
Prueba del consentimiento de marketing 3 años tras el fin de la relación comercial Art. 5.2 RGPD: responsabilidad proactiva
Historial de envíos y estadísticas agregadas 3 años Prescripción civil irlandesa
Registros de seguimiento de correos (aperturas/clics) 13 meses renovables Directrices del CEPD sobre cookies y rastreadores

3.8 Contacto y reclamación

Para cualquier consulta relativa a nuestras prácticas de marketing electrónico o para ejercer tus derechos:

Correo de privacidad: [email protected]

Dirección: DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublín, Irlanda, A94T8P8

Autoridad de control competente: Data Protection Commission (DPC), www.dataprotection.ie

Condiciones del servicio

Las condiciones que rigen el servicio DataFirefly Server-Side figuran en un documento independiente: Condiciones Generales del Servicio. Solo dichas condiciones rigen este servicio.