DOCUMENTACIÓN LEGAL
DATAFIREFLY LIMITED
15A Main Street, Blackrock, Dublín, Irlanda, A94T8P8
Este documento contiene:
-
- Política de privacidad (RGPD)
-
- Política de cookies / ePrivacy
-
- Política de prospección electrónica
Conforme al RGPD (UE) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irlanda)
Autoridad de control competente: Data Protection Commission, Dublín, Irlanda
Versión 1.0: marzo de 2026
Contacto de privacidad: [email protected]
1. POLÍTICA DE PRIVACIDAD
Última actualización: marzo de 2026, DATAFIREFLY LIMITED
1.1 Responsable del tratamiento
Este sitio web y los servicios asociados son operados por DATAFIREFLY LIMITED, sociedad irlandesa inscrita con el número 810100, que actúa como responsable del tratamiento en el sentido del RGPD.
| Campo | Valor |
|---|---|
| Razón social | DATAFIREFLY LIMITED |
| Número de registro (CRO) | 810100 |
| Dirección | 15A Main Street, Blackrock, Dublín, Irlanda, A94T8P8 |
| Correo de privacidad | [email protected] |
| Proveedor de alojamiento | O2switch, Francia (EEE) |
1.2 Ámbito de aplicación
Esta política se aplica a toda persona que:
- visite nuestro sitio web
- nos contacte mediante formulario, correo electrónico o cualquier otro medio
- solicite un presupuesto, una demostración o información sobre nuestros servicios
- contrate nuestros servicios, módulos, consultoría, formación o suscripciones SaaS
- utilice nuestro soporte técnico o servicio de atención al cliente
- se suscriba a nuestro boletín o consienta recibir nuestras comunicaciones comerciales
- mantenga una relación profesional (B2B) con Datafirefly
1.3 Datos recogidos
1.3.1 Datos identificativos y de contacto
- Apellidos, nombre
- Nombre de la empresa y cargo
- Dirección de correo electrónico y número de teléfono
- Dirección postal y país
1.3.2 Datos comerciales y contractuales
- Contenido de tus solicitudes, presupuestos, pedidos y facturas
- Historial de la relación comercial
- Información relativa a tus suscripciones, licencias o servicios contratados
1.3.3 Datos técnicos y de conexión
- Dirección IP, registros técnicos, fecha y hora de acceso
- Navegador, tipo de dispositivo, sistema operativo
1.3.4 Datos de uso
- Recorrido por el sitio, páginas vistas, interacciones con nuestro contenido
- Datos de medición de audiencia (mediante Google Analytics, sujeto a consentimiento)
1.3.5 Datos de soporte
- Contenido de los mensajes, adjuntos, capturas de pantalla e historiales de intercambio
1.3.6 Datos de pago
Los datos de pago (número de tarjeta, fecha de caducidad, CVV) son recogidos y tratados directamente por nuestro proveedor de pagos Stripe Technology Europe Limited. Datafirefly nunca almacena datos completos de tarjeta en sus servidores.
1.4 Finalidades y bases jurídicas
Conforme a los artículos 13 y 14 del RGPD, cada tratamiento se basa en una base jurídica identificada.
| Finalidad | Base jurídica |
|---|---|
| Responder a tus solicitudes de contacto, presupuesto o demostración | Medidas precontractuales / Interés legítimo |
| Creación y gestión de la cuenta de cliente | Ejecución del contrato |
| Prestación de servicios SaaS, módulos, consultoría, formación | Ejecución del contrato |
| Facturación, contabilidad, obligaciones fiscales | Obligación legal |
| Soporte al cliente y mantenimiento técnico | Ejecución del contrato |
| Seguridad, prevención del fraude y del abuso | Interés legítimo |
| Mejora del servicio y estadísticas internas | Interés legítimo / Consentimiento |
| Envío de boletines y comunicaciones comerciales | Consentimiento / Normas ePrivacy |
| Puntuación de leads y segmentación de clientes (IA) | Interés legítimo: véase el apartado 1.9 |
| Defensa judicial y gestión de litigios | Interés legítimo / Obligación legal |
1.5 Destinatarios de los datos
Tus datos son accesibles para las personas autorizadas dentro de Datafirefly. Pueden transmitirse, estrictamente en la medida necesaria, a las siguientes categorías de destinatarios:
- Proveedor de alojamiento: O2switch (Francia, EEE)
- Herramientas de comunicación y correo: infraestructura de correo propia, alojada en la UE
- Herramientas de analítica: Google Analytics (véase el apartado sobre transferencias fuera del EEE)
- Redes publicitarias: Meta Platforms (véase el apartado sobre transferencias fuera del EEE)
- Proveedor de pagos: Stripe Technology Europe Limited, tratamiento directo de los datos bancarios (véase el apartado 1.6)
- Asesores contables, jurídicos o administrativos, sujetos a secreto profesional
- Autoridades públicas o judiciales, cuando la ley lo exija
1.6 Transferencias fuera del Espacio Económico Europeo
Algunas de nuestras herramientas implican transferencias de datos a países fuera del EEE, en particular:
| Proveedor | País | Garantía jurídica |
|---|---|---|
| Google Analytics | Estados Unidos | Cláusulas Contractuales Tipo (CCT): decisión de adecuación UE-EE. UU. aplicable |
| Meta Platforms (Pixel) | Estados Unidos | Cláusulas Contractuales Tipo (CCT) |
| Stripe Technology Europe Ltd | Irlanda (EEE) / parcialmente EE. UU. | CCT para las transferencias residuales: política RGPD de Stripe |
| OpenAI / Anthropic / Ollama (si hay tratamiento) | Estados Unidos | Cláusulas Contractuales Tipo (CCT) |
Para más información sobre estas garantías o para obtener copia de los mecanismos aplicables, escribe a [email protected].
1.7 Plazos de conservación
Los plazos de conservación corresponden a los máximos legales admitidos para cada finalidad, conforme al principio de limitación del plazo de conservación (art. 5.1.e del RGPD) y a las obligaciones irlandesas aplicables.
| Tipo de datos | Plazo de conservación | Referencia legal |
|---|---|---|
| Eventos retenidos por superación de cuota | 7 días máximo, cifrados en reposo | Ejecución del contrato (art. 6.1.b RGPD): envío diferido a las plataformas destinatarias |
| Prueba de aceptación de las Condiciones (versión, fecha, IP, idioma) | Duración del contrato + 6 años | Interés legítimo (art. 6.1.f RGPD): prueba del consentimiento contractual; Statute of Limitations Act 1957 |
| Solicitudes de contacto sin continuidad comercial | 3 años tras el último contacto | Irish Statute of Limitations |
| Datos de clientes potenciales no convertidos | 3 años tras el último contacto útil | Irish Statute of Limitations |
| Datos de clientes y contractuales | Duración del contrato + 6 años (archivo) | Statute of Limitations Act 1957 (Irlanda) |
| Facturas y datos contables | 6 años desde el cierre del ejercicio | Companies Act 2014 & Taxes Consolidation Act 1997 |
| Documentos fiscales e IVA intracomunitario | 6 años como mínimo | Revenue Commissioners Ireland: VAT Act 2010 |
| Registros técnicos y de seguridad | 12 meses | Minimización RGPD: uso exclusivo de seguridad |
| Datos de soporte / tickets | 3 años tras el cierre del ticket | Irish Statute of Limitations |
| Consentimiento de boletín / marketing | 3 años tras la retirada o la última interacción | Directrices DPC: ePrivacy Regulations |
| Datos de pago (referencia de transacción) | 6 años | Companies Act 2014: obligaciones contables |
| Cookies y rastreadores no esenciales | 13 meses máximo | Directrices del CEPD y de la DPC sobre cookies |
| Cookies estrictamente necesarias | Sesión o 12 meses máximo | ePrivacy Regulations (Irlanda) |
| Pruebas de consentimiento RGPD | 3 años tras el fin de la relación | Art. 5.2 RGPD: principio de responsabilidad proactiva |
1.8 Tus derechos
Conforme al RGPD, dispones de los siguientes derechos:
| Derecho | Descripción |
|---|---|
| Acceso | Obtener una copia de los datos que te conciernen |
| Rectificación | Corregir datos inexactos o incompletos |
| Supresión | Solicitar la supresión de tus datos, en determinadas condiciones |
| Limitación | Solicitar la suspensión temporal del tratamiento |
| Oposición | Oponerte al tratamiento basado en el interés legítimo |
| Portabilidad | Recibir tus datos en un formato estructurado y legible por máquina |
| Retirada del consentimiento | Retirar tu consentimiento en cualquier momento, sin perjuicio |
Para ejercer tus derechos, contáctanos en: [email protected]. Podemos solicitarte que acredites tu identidad. Toda solicitud se tramita gratuitamente en el plazo de un mes, prorrogable dos meses para solicitudes complejas.
Derecho a presentar una reclamación ante la autoridad de control
Tienes derecho a presentar una reclamación ante la Data Protection Commission (DPC) de Irlanda.
Sitio web: www.dataprotection.ie, correo: [email protected]
1.9 Puntuación de clientes y tratamiento automatizado
Datafirefly utiliza herramientas de inteligencia artificial para la puntuación de leads y la segmentación de clientes. La finalidad de este tratamiento es adaptar nuestras ofertas comerciales y priorizar nuestras acciones de marketing.
Este tratamiento no constituye una decisión automatizada que produzca efectos jurídicos significativos en el sentido del artículo 22 del RGPD. La puntuación se utiliza como apoyo a la decisión humana y no determina automáticamente ninguna decisión contractual.
Base jurídica: interés legítimo, ponderado frente a tus derechos y libertades fundamentales.
Puedes oponerte en cualquier momento escribiendo a [email protected].
1.9 bis Funciones de IA en el servicio (Signal Analyst y «Pregunta a tus datos»)
El servicio incluye dos funciones que se apoyan en un modelo de inteligencia artificial, señaladas como tales en la consola conforme al artículo 50 del Reglamento europeo de inteligencia artificial (AI Act):
- Explicaciones de anomalías (Signal Analyst): cuando la detección estadística detecta una anomalía en tu seguimiento, la redacción de la explicación puede ser producida por un modelo de IA a partir de las cifras agregadas de esa anomalía. Toda explicación así producida lleva la mención «Explicación generada por IA» en la consola y en el informe semanal; las explicaciones redactadas por nosotros no la llevan.
- «Pregunta a tus datos»: tus preguntas en lenguaje natural sobre tus propias estadísticas agregadas son interpretadas por un modelo de IA.
Lo que se transmite a nuestro encargado Anthropic (proveedor del modelo, Estados Unidos, cláusulas contractuales tipo) se limita a datos agregados y no personales: contadores de eventos, tasas, umbrales, nombres de destinos. Ningún dato personal de tus clientes finales se transmite jamás a un modelo de IA: ni dirección de correo, ni identificador, ni hash, ni dirección IP.
| Lo que la IA no hace. La detección de anomalías es puramente estadística: no interviene ningún modelo, y las cifras mostradas son mediciones, nunca estimaciones de un modelo. Las recetas de corrección están redactadas a mano y versionadas. Ninguna acción sobre tu configuración o tus cuentas publicitarias es desencadenada por un modelo: toda escritura exige una validación humana explícita. No se toma ninguna decisión automatizada en el sentido del artículo 22 del RGPD. |
|---|
1.10 Seguridad de los datos
Datafirefly aplica medidas técnicas y organizativas apropiadas, en particular:
- Control de acceso y autenticación
- Registro de los accesos a datos sensibles
- Copias de seguridad periódicas y plan de continuidad de la actividad
- Alojamiento seguro en la infraestructura de O2switch (Francia)
- Acceso restringido únicamente al personal autorizado
- Revocación de los accesos al término de una prestación
1.11 Datos de menores
Los servicios de Datafirefly se dirigen a un público profesional o adulto. No recogemos conscientemente datos personales de personas menores de 18 años.
1.12 Actualización de la política
Esta política puede actualizarse para reflejar la evolución legal, reglamentaria u operativa. La versión vigente es la publicada en el sitio en la fecha indicada en el encabezado del documento. En caso de modificación sustancial, te informaremos por correo electrónico o mediante un aviso en el sitio.
2. POLÍTICA DE COOKIES / ePRIVACY
Última actualización: marzo de 2026, DATAFIREFLY LIMITED
Base jurídica: RGPD (UE) 2016/679 · Data Protection Act 2018 (Irlanda) · ePrivacy Regulations (Irlanda)
Autoridad competente: Data Protection Commission (DPC), Dublín.
En Irlanda, las normas ePrivacy cubren todo almacenamiento de información en el equipo terminal del usuario, así como todo acceso a dicha información.
2.1 ¿Qué es una cookie?
Una cookie es un pequeño archivo de texto, o cualquier tecnología similar, depositado o leído en tu terminal (ordenador, teléfono, tableta) durante la navegación por un sitio. Las normas ePrivacy irlandesas se aplican de forma más amplia a toda tecnología que permita almacenar información en el equipo terminal de un usuario o acceder a ella (píxeles, etiquetas, almacenamiento local, SDK, etc.).
2.2 Categorías de cookies utilizadas
Cookies estrictamente necesarias
Imprescindibles para el funcionamiento del sitio. Permiten la seguridad, la autenticación, la estabilidad de la sesión y el registro de tus opciones técnicas. No requieren consentimiento previo, pero deben explicarse.
| Nombre | Proveedor | Finalidad | Duración | Transferencia EEE |
|---|---|---|---|---|
| session_id | Datafirefly / O2switch | Mantenimiento de la sesión segura | Sesión | No |
| cookie_consent | Datafirefly (CMP) | Registro de las preferencias de consentimiento | 12 meses | No |
| csrf_token | Datafirefly | Protección frente a ataques CSRF | Sesión | No |
Cookies de medición de audiencia: Google Analytics
Estas cookies miden el tráfico del sitio, las páginas vistas y el comportamiento de navegación, para mejorar nuestro contenido y rendimiento.
| Nombre | Proveedor | Finalidad | Duración máx. (CEPD) | Transferencia EEE |
|---|---|---|---|---|
| _ga | Google Analytics | Identificación única del visitante | 13 meses | Sí: EE. UU. (CCT) |
| ga* | Google Analytics | Estado de sesión de Google Analytics | 13 meses | Sí: EE. UU. (CCT) |
| _gid | Google Analytics | Distinción de usuarios | 24 horas | Sí: EE. UU. (CCT) |
Cookies de marketing: Meta Pixel (Facebook)
Estas cookies son depositadas por Meta Platforms y nos permiten medir la eficacia de nuestras campañas publicitarias, crear audiencias personalizadas y limitar la repetición de anuncios.
| Nombre | Proveedor | Finalidad | Duración máx. (CEPD) | Transferencia EEE |
|---|---|---|---|---|
| _fbp | Meta Platforms | Seguimiento de conversiones y audiencias publicitarias | 13 meses | Sí: EE. UU. (CCT) |
| _fbc | Meta Platforms | Seguimiento de clics en anuncios de Facebook | 13 meses | Sí: EE. UU. (CCT) |
2.3 Base jurídica de las cookies
| Categoría | Base jurídica | Consentimiento requerido |
|---|---|---|
| Estrictamente necesarias | Interés legítimo / Funcionamiento del servicio | No |
| Medición de audiencia (Google Analytics) | Consentimiento previo | Sí |
| Marketing / Meta Pixel | Consentimiento previo | Sí |
Conforme a los requisitos de la DPC irlandesa, no se deposita ni se lee ninguna cookie no esencial antes de obtener tu consentimiento previo, libre, específico, informado e inequívoco.
Rechazar las cookies no esenciales es tan sencillo como aceptarlas.
2.4 Gestión del consentimiento
En tu primera visita, un banner de gestión del consentimiento (CMP) te permite aceptar, rechazar o configurar las cookies por categoría.
Puedes modificar tus preferencias en cualquier momento:
- A través del enlace «Gestionar mis cookies» disponible al pie de cada página del sitio
- A través de la configuración de tu navegador (bloqueo o eliminación de cookies)
El bloqueo de determinadas cookies estrictamente necesarias puede afectar al correcto funcionamiento del sitio.
2.5 Transferencias fuera del EEE
Las cookies de Google Analytics y Meta Pixel implican transferencias de datos a Estados Unidos. Estas transferencias se basan en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea. Para más información, consulta nuestra Política de privacidad: apartado 1.6.
2.6 Asistente de chat (asistente de IA)
El sitio ofrece un asistente de chat automatizado, expresamente identificado como «asistente de IA» conforme a las obligaciones de transparencia del Reglamento de Inteligencia Artificial de la UE: no hablas con una persona salvo que nuestro equipo intervenga explícitamente. Los mensajes que escribes se transmiten a nuestro encargado Anthropic (el proveedor del modelo de IA) para generar la respuesta, y son conservados por Datafirefly Limited con fines de soporte y de mejora del servicio. No introduzcas datos sensibles en el chat. No se adopta de forma automatizada ninguna decisión que produzca efectos jurídicos sobre ti. Puedes solicitar hablar con una persona en cualquier momento (botón «Hablar con una persona» o [email protected]). Cualquier dirección de correo que dejes en el chat se utiliza únicamente para responderte (medidas precontractuales, art. 6.1.b del RGPD).
2.7 Contacto
Para cualquier consulta relativa a nuestro uso de cookies y rastreadores, escribe a: [email protected]
3. POLÍTICA DE PROSPECCIÓN ELECTRÓNICA
Boletín · Correos comerciales · Seguimiento de correos: DATAFIREFLY LIMITED
Base jurídica: RGPD (UE) 2016/679 · ePrivacy Regulations (Irlanda) · Directrices de la DPC sobre marketing electrónico directo
Herramienta de envío: infraestructura de correo propia, alojada en la UE
Contacto: [email protected]
3.1 Tipos de comunicaciones enviadas
Datafirefly puede enviarte las siguientes comunicaciones electrónicas:
- Boletín editorial: novedades, artículos, recursos y consejos sobre marketing digital e IA
- Comunicaciones comerciales: presentación de nuestros servicios, módulos, ofertas y formaciones
- Invitaciones a seminarios web, demostraciones o eventos
- Seguimientos en el marco de una relación comercial en curso o de una solicitud inicial
- Correos transaccionales: confirmación de pedido, entrega, facturación, soporte
- Notificaciones de producto: actualizaciones de módulos, avisos de mantenimiento, cambios en el SaaS
3.2 Base jurídica y consentimiento
Comunicaciones sujetas a consentimiento previo
Conforme a las ePrivacy Regulations irlandesas y a las directrices de la Data Protection Commission, el envío de correos comerciales a personas físicas (B2C) requiere un consentimiento previo, libre, específico, informado e inequívoco.
Dicho consentimiento se recaba mediante un formulario de inscripción con una casilla no premarcada, acompañado de una indicación clara sobre la naturaleza de las comunicaciones y la posibilidad de darse de baja en cualquier momento.
Comunicaciones B2B: marco aplicable
En el marco de relaciones profesionales (B2B), determinadas comunicaciones pueden enviarse sobre la base del interés legítimo o de una relación de cliente existente, estrictamente dentro de los límites previstos por la normativa ePrivacy aplicable en Irlanda y por las directrices de la DPC.
En todos los casos, el derecho de oposición se respeta sistemáticamente.
Datafirefly no vende, alquila ni comparte ninguna lista de contactos con terceros con fines de prospección.
3.3 Herramienta de envío
Los correos transaccionales de DataFirefly se envían desde su propia infraestructura de correo, alojada en la Unión Europea. DataFirefly no utiliza ningún SaaS de correo de terceros (ni equivalente). Los subencargados técnicos correspondientes figuran en la lista de subencargados.
3.4 Seguimiento de los correos
Nuestros correos pueden incluir tecnologías de medición para recoger los siguientes datos:
- Tasa de apertura (píxel de seguimiento de apertura)
- Clics en los enlaces del correo
- Tasas de rebote y de baja
Estos datos se utilizan con fines estadísticos internos y para mejorar nuestras comunicaciones. Alimentan asimismo nuestro sistema de puntuación de leads descrito en la Política de privacidad: apartado 1.9.
Puedes desactivar el seguimiento de correos configurando tu cliente de correo para que bloquee la carga de imágenes remotas.
Esta desactivación no afecta a tu capacidad de leer nuestros correos ni de darte de baja.
3.5 Prueba del consentimiento
Datafirefly conserva la prueba del consentimiento de cada suscriptor a su boletín o a sus comunicaciones comerciales, incluyendo:
- Fecha y hora de la inscripción
- Origen del formulario (página de procedencia)
- Redacción exacta aceptada en el momento de la inscripción
- Dirección IP de la inscripción (con sujeción a las normas ePrivacy aplicables)
- Confirmación de doble opt-in cuando proceda
3.6 Derecho de oposición y baja
Puedes darte de baja en cualquier momento de nuestras comunicaciones comerciales:
- Haciendo clic en el enlace de baja incluido en cada correo comercial
- Escribiendo a: [email protected]
Tu solicitud se tramita lo antes posible y, como máximo, en 10 días hábiles. La baja no afecta a la recepción de correos transaccionales vinculados a una relación contractual en curso (confirmaciones de pedido, facturas, soporte).
3.7 Plazo de conservación de los datos de marketing
| Tipo de datos | Duración | Base jurídica |
|---|---|---|
| Datos de suscriptores activos al boletín | Hasta la retirada del consentimiento | Art. 7.3 RGPD |
| Datos de suscriptores inactivos (sin apertura/clic) | 3 años tras la última interacción activa | Directrices DPC: ePrivacy |
| Prueba del consentimiento de marketing | 3 años tras el fin de la relación comercial | Art. 5.2 RGPD: responsabilidad proactiva |
| Historial de envíos y estadísticas agregadas | 3 años | Prescripción civil irlandesa |
| Registros de seguimiento de correos (aperturas/clics) | 13 meses renovables | Directrices del CEPD sobre cookies y rastreadores |
3.8 Contacto y reclamación
Para cualquier consulta relativa a nuestras prácticas de marketing electrónico o para ejercer tus derechos:
Correo de privacidad: [email protected]
Dirección: DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublín, Irlanda, A94T8P8
Autoridad de control competente: Data Protection Commission (DPC), www.dataprotection.ie
Condiciones del servicio
Las condiciones que rigen el servicio DataFirefly Server-Side figuran en un documento independiente: Condiciones Generales del Servicio. Solo dichas condiciones rigen este servicio.