# Política de privacidad

> Política de privacidad, política de cookies y prospección electrónica de Datafirefly Limited (Irlanda), para el servicio DataFirefly Server-Side Tracking.

- Página original: https://server-side.datafirefly.com/es/privacidad.html
- Idioma: es
- Actualizado el: 2026-08-03
- Editor: DataFirefly (Datafirefly Limited), https://server-side.datafirefly.com/es/

---

Privacidad, cookies y prospección: Datafirefly Limited (RGPD)

**DOCUMENTACIÓN LEGAL**

**DATAFIREFLY LIMITED**

15A Main Street, Blackrock, Dublín, Irlanda, A94T8P8

Este documento contiene:

- 1. Política de privacidad (RGPD)
- 2. Política de cookies / ePrivacy
- 3. Política de prospección electrónica

Conforme al RGPD (UE) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irlanda)

Autoridad de control competente: Data Protection Commission, Dublín, Irlanda

*Versión 1.0: marzo de 2026*

Contacto de privacidad: privacy@datafirefly.com

**1. POLÍTICA DE PRIVACIDAD**

Última actualización: marzo de 2026, DATAFIREFLY LIMITED

**1.1 Responsable del tratamiento**

Este sitio web y los servicios asociados son operados por DATAFIREFLY LIMITED, sociedad irlandesa inscrita con el número 810100, que actúa como responsable del tratamiento en el sentido del RGPD.

| **Campo** | **Valor** |
| --- | --- |
| **Razón social** | DATAFIREFLY LIMITED |
| **Número de registro (CRO)** | 810100 |
| **Dirección** | 15A Main Street, Blackrock, Dublín, Irlanda, A94T8P8 |
| **Correo de privacidad** | privacy@datafirefly.com |
| **Proveedor de alojamiento** | O2switch, Francia (EEE) |

**1.2 Ámbito de aplicación**

Esta política se aplica a toda persona que:

- visite nuestro sitio web
- nos contacte mediante formulario, correo electrónico o cualquier otro medio
- solicite un presupuesto, una demostración o información sobre nuestros servicios
- contrate nuestros servicios, módulos, consultoría, formación o suscripciones SaaS
- utilice nuestro soporte técnico o servicio de atención al cliente
- se suscriba a nuestro boletín o consienta recibir nuestras comunicaciones comerciales
- mantenga una relación profesional (B2B) con Datafirefly

**1.3 Datos recogidos**

**1.3.1 Datos identificativos y de contacto**

- Apellidos, nombre
- Nombre de la empresa y cargo
- Dirección de correo electrónico y número de teléfono
- Dirección postal y país

**1.3.2 Datos comerciales y contractuales**

- Contenido de tus solicitudes, presupuestos, pedidos y facturas
- Historial de la relación comercial
- Información relativa a tus suscripciones, licencias o servicios contratados

**1.3.3 Datos técnicos y de conexión**

- Dirección IP, registros técnicos, fecha y hora de acceso
- Navegador, tipo de dispositivo, sistema operativo

**1.3.4 Datos de uso**

- Recorrido por el sitio, páginas vistas, interacciones con nuestro contenido
- Datos de medición de audiencia (mediante Google Analytics, sujeto a consentimiento)

**1.3.5 Datos de soporte**

- Contenido de los mensajes, adjuntos, capturas de pantalla e historiales de intercambio

**1.3.6 Datos de pago**

Los datos de pago (número de tarjeta, fecha de caducidad, CVV) son recogidos y tratados directamente por nuestro proveedor de pagos Stripe Technology Europe Limited. Datafirefly nunca almacena datos completos de tarjeta en sus servidores.

**1.4 Finalidades y bases jurídicas**

Conforme a los artículos 13 y 14 del RGPD, cada tratamiento se basa en una base jurídica identificada.

| **Finalidad** | **Base jurídica** |
| --- | --- |
| **Responder a tus solicitudes de contacto, presupuesto o demostración** | Medidas precontractuales / Interés legítimo |
| **Creación y gestión de la cuenta de cliente** | Ejecución del contrato |
| **Prestación de servicios SaaS, módulos, consultoría, formación** | Ejecución del contrato |
| **Facturación, contabilidad, obligaciones fiscales** | Obligación legal |
| **Soporte al cliente y mantenimiento técnico** | Ejecución del contrato |
| **Seguridad, prevención del fraude y del abuso** | Interés legítimo |
| **Mejora del servicio y estadísticas internas** | Interés legítimo / Consentimiento |
| **Envío de boletines y comunicaciones comerciales** | Consentimiento / Normas ePrivacy |
| **Puntuación de leads y segmentación de clientes (IA)** | Interés legítimo: véase el apartado 1.9 |
| **Defensa judicial y gestión de litigios** | Interés legítimo / Obligación legal |

**1.5 Destinatarios de los datos**

Tus datos son accesibles para las personas autorizadas dentro de Datafirefly. Pueden transmitirse, estrictamente en la medida necesaria, a las siguientes categorías de destinatarios:

- Proveedor de alojamiento: O2switch (Francia, EEE)
- Herramientas de comunicación y correo: infraestructura de correo propia, alojada en la UE
- Herramientas de analítica: Google Analytics (véase el apartado sobre transferencias fuera del EEE)
- Redes publicitarias: Meta Platforms (véase el apartado sobre transferencias fuera del EEE)
- Proveedor de pagos: Stripe Technology Europe Limited, tratamiento directo de los datos bancarios (véase el apartado 1.6)
- Asesores contables, jurídicos o administrativos, sujetos a secreto profesional
- Autoridades públicas o judiciales, cuando la ley lo exija

**1.6 Transferencias fuera del Espacio Económico Europeo**

Algunas de nuestras herramientas implican transferencias de datos a países fuera del EEE, en particular:

| **Proveedor** | **País** | **Garantía jurídica** |
| --- | --- | --- |
| **Google Analytics** | Estados Unidos | Cláusulas Contractuales Tipo (CCT): decisión de adecuación UE-EE. UU. aplicable |
| **Meta Platforms (Pixel)** | Estados Unidos | Cláusulas Contractuales Tipo (CCT) |
| **Stripe Technology Europe Ltd** | Irlanda (EEE) / parcialmente EE. UU. | CCT para las transferencias residuales: política RGPD de Stripe |
| **OpenAI / Anthropic / Ollama (si hay tratamiento)** | Estados Unidos | Cláusulas Contractuales Tipo (CCT) |

Para más información sobre estas garantías o para obtener copia de los mecanismos aplicables, escribe a privacy@datafirefly.com.

**1.7 Plazos de conservación**

Los plazos de conservación corresponden a los máximos legales admitidos para cada finalidad, conforme al principio de limitación del plazo de conservación (art. 5.1.e del RGPD) y a las obligaciones irlandesas aplicables.

| **Tipo de datos** | **Plazo de conservación** | **Referencia legal** |
| --- | --- | --- |
| **Eventos retenidos por superación de cuota** | 7 días máximo, cifrados en reposo | Ejecución del contrato (art. 6.1.b RGPD): envío diferido a las plataformas destinatarias |
| **Prueba de aceptación de las Condiciones (versión, fecha, IP, idioma)** | Duración del contrato + 6 años | Interés legítimo (art. 6.1.f RGPD): prueba del consentimiento contractual; Statute of Limitations Act 1957 |
| **Solicitudes de contacto sin continuidad comercial** | 3 años tras el último contacto | Irish Statute of Limitations |
| **Datos de clientes potenciales no convertidos** | 3 años tras el último contacto útil | Irish Statute of Limitations |
| **Datos de clientes y contractuales** | Duración del contrato + 6 años (archivo) | Statute of Limitations Act 1957 (Irlanda) |
| **Facturas y datos contables** | 6 años desde el cierre del ejercicio | Companies Act 2014 & Taxes Consolidation Act 1997 |
| **Documentos fiscales e IVA intracomunitario** | 6 años como mínimo | Revenue Commissioners Ireland: VAT Act 2010 |
| **Registros técnicos y de seguridad** | 12 meses | Minimización RGPD: uso exclusivo de seguridad |
| **Datos de soporte / tickets** | 3 años tras el cierre del ticket | Irish Statute of Limitations |
| **Consentimiento de boletín / marketing** | 3 años tras la retirada o la última interacción | Directrices DPC: ePrivacy Regulations |
| **Datos de pago (referencia de transacción)** | 6 años | Companies Act 2014: obligaciones contables |
| **Cookies y rastreadores no esenciales** | 13 meses máximo | Directrices del CEPD y de la DPC sobre cookies |
| **Cookies estrictamente necesarias** | Sesión o 12 meses máximo | ePrivacy Regulations (Irlanda) |
| **Pruebas de consentimiento RGPD** | 3 años tras el fin de la relación | Art. 5.2 RGPD: principio de responsabilidad proactiva |

**1.8 Tus derechos**

Conforme al RGPD, dispones de los siguientes derechos:

| **Derecho** | **Descripción** |
| --- | --- |
| **Acceso** | Obtener una copia de los datos que te conciernen |
| **Rectificación** | Corregir datos inexactos o incompletos |
| **Supresión** | Solicitar la supresión de tus datos, en determinadas condiciones |
| **Limitación** | Solicitar la suspensión temporal del tratamiento |
| **Oposición** | Oponerte al tratamiento basado en el interés legítimo |
| **Portabilidad** | Recibir tus datos en un formato estructurado y legible por máquina |
| **Retirada del consentimiento** | Retirar tu consentimiento en cualquier momento, sin perjuicio |

Para ejercer tus derechos, contáctanos en: privacy@datafirefly.com. Podemos solicitarte que acredites tu identidad. Toda solicitud se tramita gratuitamente en el plazo de un mes, prorrogable dos meses para solicitudes complejas.

**Derecho a presentar una reclamación ante la autoridad de control**

Tienes derecho a presentar una reclamación ante la Data Protection Commission (DPC) de Irlanda.

Sitio web: www.dataprotection.ie, correo: info@dataprotection.ie

**1.9 Puntuación de clientes y tratamiento automatizado**

Datafirefly utiliza herramientas de inteligencia artificial para la puntuación de leads y la segmentación de clientes. La finalidad de este tratamiento es adaptar nuestras ofertas comerciales y priorizar nuestras acciones de marketing.

Este tratamiento no constituye una decisión automatizada que produzca efectos jurídicos significativos en el sentido del artículo 22 del RGPD. La puntuación se utiliza como apoyo a la decisión humana y no determina automáticamente ninguna decisión contractual.

Base jurídica: interés legítimo, ponderado frente a tus derechos y libertades fundamentales.

Puedes oponerte en cualquier momento escribiendo a privacy@datafirefly.com.

**1.9 bis Funciones de IA en el servicio (Signal Analyst y «Pregunta a tus datos»)**

El servicio incluye dos funciones que se apoyan en un modelo de inteligencia artificial, señaladas como tales en la consola conforme al artículo 50 del Reglamento europeo de inteligencia artificial (AI Act):

- **Explicaciones de anomalías (Signal Analyst)**: cuando la detección estadística detecta una anomalía en tu seguimiento, la redacción de la explicación puede ser producida por un modelo de IA a partir de las **cifras agregadas** de esa anomalía. Toda explicación así producida lleva la mención «Explicación generada por IA» en la consola y en el informe semanal; las explicaciones redactadas por nosotros no la llevan.
- **«Pregunta a tus datos»**: tus preguntas en lenguaje natural sobre tus propias estadísticas agregadas son interpretadas por un modelo de IA.

Lo que se transmite a nuestro encargado **Anthropic** (proveedor del modelo, Estados Unidos, cláusulas contractuales tipo) se limita a **datos agregados y no personales**: contadores de eventos, tasas, umbrales, nombres de destinos. **Ningún dato personal de tus clientes finales se transmite jamás a un modelo de IA**: ni dirección de correo, ni identificador, ni hash, ni dirección IP.

| **Lo que la IA no hace.** La **detección** de anomalías es puramente estadística: no interviene ningún modelo, y las cifras mostradas son mediciones, nunca estimaciones de un modelo. Las **recetas de corrección** están redactadas a mano y versionadas. Ninguna **acción** sobre tu configuración o tus cuentas publicitarias es desencadenada por un modelo: toda escritura exige una validación humana explícita. No se toma ninguna decisión automatizada en el sentido del artículo 22 del RGPD. |
| --- |
|  |

**1.10 Seguridad de los datos**

Datafirefly aplica medidas técnicas y organizativas apropiadas, en particular:

- Control de acceso y autenticación
- Registro de los accesos a datos sensibles
- Copias de seguridad periódicas y plan de continuidad de la actividad
- Alojamiento seguro en la infraestructura de O2switch (Francia)
- Acceso restringido únicamente al personal autorizado
- Revocación de los accesos al término de una prestación

**1.11 Datos de menores**

Los servicios de Datafirefly se dirigen a un público profesional o adulto. No recogemos conscientemente datos personales de personas menores de 18 años.

**1.12 Actualización de la política**

Esta política puede actualizarse para reflejar la evolución legal, reglamentaria u operativa. La versión vigente es la publicada en el sitio en la fecha indicada en el encabezado del documento. En caso de modificación sustancial, te informaremos por correo electrónico o mediante un aviso en el sitio.

**1.13 Dos funciones: responsable del tratamiento y encargado**

Datafirefly Limited interviene con dos calidades distintas, que no conllevan la misma responsabilidad en el sentido del RGPD. La distinción determina a quién dirigir una solicitud.

- **Para las personas descritas hasta aquí** — visitantes del sitio, clientes potenciales, clientes, usuarios del soporte — Datafirefly Limited es **responsable del tratamiento**.
- **Para los compradores de las tiendas de nuestros clientes comerciantes**, cuyas conversiones pasan por el servicio, Datafirefly Limited es **encargado del tratamiento**: el responsable es el comerciante. Él determina las finalidades, elige las plataformas destinatarias y recoge el consentimiento de sus compradores. Actuamos únicamente conforme a sus instrucciones documentadas, en las condiciones del contrato de encargo celebrado con él al amparo del artículo 28 del RGPD.

Si ha comprado en una tienda equipada con DataFirefly Server-Side y desea ejercer sus derechos, su interlocutor es **ese comerciante**, no nosotros. Toda solicitud que nos llegue directamente le será trasladada sin demora, y no podemos responderla en cuanto al fondo sin su instrucción.

Los datos tratados por cuenta del comerciante son: identidad procedente del pedido (dirección de correo electrónico, nombre y apellidos, teléfono, ciudad, código postal, país, identificador interno de cliente de la tienda); datos del pedido (importe pagado, importe sin impuestos, divisa, referencia, productos con cantidad y precio); contexto técnico (dirección IP, agente de usuario, URL de la página); identificadores publicitarios depositados por las plataformas o por nuestro rastreador; y el veredicto de consentimiento asociado a cada evento.

No se trata ningún dato incluido en el artículo 9 del RGPD. Un reembolso genera un evento distinto sin dato personal alguno: solo se transmiten la referencia del pedido y el importe. Cuando se deniega el consentimiento, no se transmite ningún evento y **no se conserva ningún identificador publicitario**: solo se registra la constancia de la denegación, para poder acreditarla.

**1.14 Datos de su cuenta de Google**

Esta sección afecta a los comerciantes que conectan una cuenta de Google Ads a DataFirefly Server-Side. A qué accedemos:

- su dirección de correo electrónico y el identificador de su cuenta de Google, para identificarle, vincular la conexión a la cuenta correcta y mostrarle en su espacio de cliente qué cuenta de Google está conectada;
- la lista de sus cuentas de Google Ads accesibles, para que pueda elegir cuál conectar;
- la cuenta de Google Ads que seleccione, con el fin de importar en ella las conversiones medidas en su tienda;
- cuando usted lo concede, sus datos de Google Analytics en modo solo lectura, únicamente para mostrar en su espacio de cliente la comparación entre lo enviado y lo registrado por Google.

Lo que no hacemos:

- no creamos, modificamos ni eliminamos ninguna campaña, anuncio, presupuesto o puja;
- no vendemos ni alquilamos sus datos de Google a nadie;
- no los utilizamos para nuestra propia publicidad segmentada ni para entrenar modelos generalizados;
- no autorizamos a ninguna persona a consultarlos, salvo en los casos previstos por las políticas de Google: su consentimiento explícito, el soporte a petición suya, una obligación legal, o lo estrictamente necesario para operar y asegurar el servicio.

El token de actualización emitido por Google se conserva cifrado y **nunca se expone a su tienda ni a su navegador**. Los tokens de acceso se derivan bajo demanda y no se conservan. Token y datos de cuenta se suprimen en los treinta días siguientes al cierre de la cuenta. Puede revocar el acceso en cualquier momento, desde su espacio de cliente o directamente en [myaccount.google.com/permissions](https://myaccount.google.com/permissions); la revocación surte efecto de inmediato.

El uso que DataFirefly hace de la información recibida de las API de Google respeta la [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy), incluidos sus requisitos de uso limitado.

*DataFirefly’s use of information received from Google APIs will adhere to the [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy), including the Limited Use requirements.*

**1.15 Alojamiento y conservación propios del servicio**

El sitio corporativo está alojado por O2switch (Francia, EEE). El propio servicio DataFirefly Server-Side — la consola de cliente y el colector de eventos — está alojado en un servidor dedicado de **Hetzner Online GmbH**, centro de datos de Falkenstein, Alemania (EEE), certificado ISO 27001, con contrato de encargo firmado al amparo del artículo 28 del RGPD y cifrado en reposo. **Los eventos de nuestros clientes comerciantes se almacenan exclusivamente en ese servidor, dentro de la Unión Europea.**

Cloudflare, Inc. (Estados Unidos) presta la distribución, la protección del tráfico y el control de acceso por delante de nuestros servidores. El tráfico transita por su red; no se almacena allí ningún dato de forma duradera.

Los eventos recibidos se conservan según el plan contratado para el sitio: **7 días** en la oferta gratuita, **30 días** en Starter, **90 días** en Growth, **365 días** en Scale. Transcurrido ese plazo, el evento y los datos personales que contiene se suprimen mediante una purga automática registrada en cada ejecución. Los agregados estadísticos calculados a partir de esos eventos no contienen dato personal alguno y se conservan de 30 a 365 días según el plan. Las copias de seguridad cifradas de la base se conservan 14 días por rotación.

Al cesar el servicio, la totalidad de los datos del comerciante se suprime en los treinta días siguientes, copias de seguridad incluidas según su ciclo de rotación.

**2. POLÍTICA DE COOKIES / ePRIVACY**

Última actualización: marzo de 2026, DATAFIREFLY LIMITED

Base jurídica: RGPD (UE) 2016/679 · Data Protection Act 2018 (Irlanda) · ePrivacy Regulations (Irlanda)

Autoridad competente: Data Protection Commission (DPC), Dublín.

En Irlanda, las normas ePrivacy cubren todo almacenamiento de información en el equipo terminal del usuario, así como todo acceso a dicha información.

**2.1 ¿Qué es una cookie?**

Una cookie es un pequeño archivo de texto, o cualquier tecnología similar, depositado o leído en tu terminal (ordenador, teléfono, tableta) durante la navegación por un sitio. Las normas ePrivacy irlandesas se aplican de forma más amplia a toda tecnología que permita almacenar información en el equipo terminal de un usuario o acceder a ella (píxeles, etiquetas, almacenamiento local, SDK, etc.).

**2.2 Categorías de cookies utilizadas**

**Cookies estrictamente necesarias**

Imprescindibles para el funcionamiento del sitio. Permiten la seguridad, la autenticación, la estabilidad de la sesión y el registro de tus opciones técnicas. No requieren consentimiento previo, pero deben explicarse.

| **Nombre** | **Proveedor** | **Finalidad** | **Duración** | **Transferencia EEE** |
| --- | --- | --- | --- | --- |
| **session_id** | Datafirefly / O2switch | Mantenimiento de la sesión segura | Sesión | No |
| **cookie_consent** | Datafirefly (CMP) | Registro de las preferencias de consentimiento | 12 meses | No |
| **csrf_token** | Datafirefly | Protección frente a ataques CSRF | Sesión | No |

**Cookies de medición de audiencia: Google Analytics**

Estas cookies miden el tráfico del sitio, las páginas vistas y el comportamiento de navegación, para mejorar nuestro contenido y rendimiento.

| **Nombre** | **Proveedor** | **Finalidad** | **Duración máx. (CEPD)** | **Transferencia EEE** |
| --- | --- | --- | --- | --- |
| **\_ga** | Google Analytics | Identificación única del visitante | 13 meses | Sí: EE. UU. (CCT) |
| ***ga***\* | Google Analytics | Estado de sesión de Google Analytics | 13 meses | Sí: EE. UU. (CCT) |
| **\_gid** | Google Analytics | Distinción de usuarios | 24 horas | Sí: EE. UU. (CCT) |

**Cookies de marketing: Meta Pixel (Facebook)**

Estas cookies son depositadas por Meta Platforms y nos permiten medir la eficacia de nuestras campañas publicitarias, crear audiencias personalizadas y limitar la repetición de anuncios.

| **Nombre** | **Proveedor** | **Finalidad** | **Duración máx. (CEPD)** | **Transferencia EEE** |
| --- | --- | --- | --- | --- |
| **\_fbp** | Meta Platforms | Seguimiento de conversiones y audiencias publicitarias | 13 meses | Sí: EE. UU. (CCT) |
| **\_fbc** | Meta Platforms | Seguimiento de clics en anuncios de Facebook | 13 meses | Sí: EE. UU. (CCT) |

**2.3 Base jurídica de las cookies**

| **Categoría** | **Base jurídica** | **Consentimiento requerido** |
| --- | --- | --- |
| **Estrictamente necesarias** | Interés legítimo / Funcionamiento del servicio | No |
| **Medición de audiencia (Google Analytics)** | Consentimiento previo | Sí |
| **Marketing / Meta Pixel** | Consentimiento previo | Sí |

Conforme a los requisitos de la DPC irlandesa, no se deposita ni se lee ninguna cookie no esencial antes de obtener tu consentimiento previo, libre, específico, informado e inequívoco.

Rechazar las cookies no esenciales es tan sencillo como aceptarlas.

**2.4 Gestión del consentimiento**

En tu primera visita, un banner de gestión del consentimiento (CMP) te permite aceptar, rechazar o configurar las cookies por categoría.

Puedes modificar tus preferencias en cualquier momento:

- A través del enlace «Gestionar mis cookies» disponible al pie de cada página del sitio
- A través de la configuración de tu navegador (bloqueo o eliminación de cookies)

El bloqueo de determinadas cookies estrictamente necesarias puede afectar al correcto funcionamiento del sitio.

**2.5 Transferencias fuera del EEE**

Las cookies de Google Analytics y Meta Pixel implican transferencias de datos a Estados Unidos. Estas transferencias se basan en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea. Para más información, consulta nuestra Política de privacidad: apartado 1.6.

**2.6 Asistente de chat (asistente de IA)**

El sitio ofrece un asistente de chat automatizado, expresamente identificado como «asistente de IA» conforme a las obligaciones de transparencia del Reglamento de Inteligencia Artificial de la UE: no hablas con una persona salvo que nuestro equipo intervenga explícitamente. Los mensajes que escribes se transmiten a nuestro encargado Anthropic (el proveedor del modelo de IA) para generar la respuesta, y son conservados por Datafirefly Limited con fines de soporte y de mejora del servicio. No introduzcas datos sensibles en el chat. No se adopta de forma automatizada ninguna decisión que produzca efectos jurídicos sobre ti. Puedes solicitar hablar con una persona en cualquier momento (botón «Hablar con una persona» o support@datafirefly.com). Cualquier dirección de correo que dejes en el chat se utiliza únicamente para responderte (medidas precontractuales, art. 6.1.b del RGPD).

**2.7 Contacto**

Para cualquier consulta relativa a nuestro uso de cookies y rastreadores, escribe a: privacy@datafirefly.com

**3. POLÍTICA DE PROSPECCIÓN ELECTRÓNICA**

Boletín · Correos comerciales · Seguimiento de correos: DATAFIREFLY LIMITED

Base jurídica: RGPD (UE) 2016/679 · ePrivacy Regulations (Irlanda) · Directrices de la DPC sobre marketing electrónico directo

Herramienta de envío: infraestructura de correo propia, alojada en la UE

Contacto: privacy@datafirefly.com

**3.1 Tipos de comunicaciones enviadas**

Datafirefly puede enviarte las siguientes comunicaciones electrónicas:

- Boletín editorial: novedades, artículos, recursos y consejos sobre marketing digital e IA
- Comunicaciones comerciales: presentación de nuestros servicios, módulos, ofertas y formaciones
- Invitaciones a seminarios web, demostraciones o eventos
- Seguimientos en el marco de una relación comercial en curso o de una solicitud inicial
- Correos transaccionales: confirmación de pedido, entrega, facturación, soporte
- Notificaciones de producto: actualizaciones de módulos, avisos de mantenimiento, cambios en el SaaS

**3.2 Base jurídica y consentimiento**

**Comunicaciones sujetas a consentimiento previo**

Conforme a las ePrivacy Regulations irlandesas y a las directrices de la Data Protection Commission, el envío de correos comerciales a personas físicas (B2C) requiere un consentimiento previo, libre, específico, informado e inequívoco.

Dicho consentimiento se recaba mediante un formulario de inscripción con una casilla no premarcada, acompañado de una indicación clara sobre la naturaleza de las comunicaciones y la posibilidad de darse de baja en cualquier momento.

**Comunicaciones B2B: marco aplicable**

En el marco de relaciones profesionales (B2B), determinadas comunicaciones pueden enviarse sobre la base del interés legítimo o de una relación de cliente existente, estrictamente dentro de los límites previstos por la normativa ePrivacy aplicable en Irlanda y por las directrices de la DPC.

En todos los casos, el derecho de oposición se respeta sistemáticamente.

Datafirefly no vende, alquila ni comparte ninguna lista de contactos con terceros con fines de prospección.

**3.3 Herramienta de envío**

Los correos transaccionales de DataFirefly se envían desde su propia infraestructura de correo, alojada en la Unión Europea. DataFirefly no utiliza ningún SaaS de correo de terceros (ni equivalente). Los subencargados técnicos correspondientes figuran en la lista de subencargados.

**3.4 Seguimiento de los correos**

Nuestros correos pueden incluir tecnologías de medición para recoger los siguientes datos:

- Tasa de apertura (píxel de seguimiento de apertura)
- Clics en los enlaces del correo
- Tasas de rebote y de baja

Estos datos se utilizan con fines estadísticos internos y para mejorar nuestras comunicaciones. Alimentan asimismo nuestro sistema de puntuación de leads descrito en la Política de privacidad: apartado 1.9.

Puedes desactivar el seguimiento de correos configurando tu cliente de correo para que bloquee la carga de imágenes remotas.

Esta desactivación no afecta a tu capacidad de leer nuestros correos ni de darte de baja.

**3.5 Prueba del consentimiento**

Datafirefly conserva la prueba del consentimiento de cada suscriptor a su boletín o a sus comunicaciones comerciales, incluyendo:

- Fecha y hora de la inscripción
- Origen del formulario (página de procedencia)
- Redacción exacta aceptada en el momento de la inscripción
- Dirección IP de la inscripción (con sujeción a las normas ePrivacy aplicables)
- Confirmación de doble opt-in cuando proceda

**3.6 Derecho de oposición y baja**

Puedes darte de baja en cualquier momento de nuestras comunicaciones comerciales:

- Haciendo clic en el enlace de baja incluido en cada correo comercial
- Escribiendo a: privacy@datafirefly.com

Tu solicitud se tramita lo antes posible y, como máximo, en 10 días hábiles. La baja no afecta a la recepción de correos transaccionales vinculados a una relación contractual en curso (confirmaciones de pedido, facturas, soporte).

**3.7 Plazo de conservación de los datos de marketing**

| **Tipo de datos** | **Duración** | **Base jurídica** |
| --- | --- | --- |
| **Datos de suscriptores activos al boletín** | Hasta la retirada del consentimiento | Art. 7.3 RGPD |
| **Datos de suscriptores inactivos (sin apertura/clic)** | 3 años tras la última interacción activa | Directrices DPC: ePrivacy |
| **Prueba del consentimiento de marketing** | 3 años tras el fin de la relación comercial | Art. 5.2 RGPD: responsabilidad proactiva |
| **Historial de envíos y estadísticas agregadas** | 3 años | Prescripción civil irlandesa |
| **Registros de seguimiento de correos (aperturas/clics)** | 13 meses renovables | Directrices del CEPD sobre cookies y rastreadores |

**3.8 Contacto y reclamación**

Para cualquier consulta relativa a nuestras prácticas de marketing electrónico o para ejercer tus derechos:

Correo de privacidad: privacy@datafirefly.com

Dirección: DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublín, Irlanda, A94T8P8

Autoridad de control competente: Data Protection Commission (DPC), www.dataprotection.ie

## Condiciones del servicio

Las condiciones que rigen el servicio DataFirefly Server-Side figuran en un documento independiente: [Condiciones Generales del Servicio](https://server-side.datafirefly.com/es/condiciones.html). Solo dichas condiciones rigen este servicio.
