# POLÍTICA DE PRIVACIDAD DE OPAUTO

**Última actualización:** 20 de agosto de 2026

Esta Política explica cómo tratamos los datos personales **de los que somos responsables**: los de las personas que visitan nuestra web, solicitan información, contratan OpAuto y utilizan la plataforma como usuarios.

---

## 1. RESPONSABLE DEL TRATAMIENTO

| | |
|---|---|
| **Responsable** | David González Calzado |
| **NIF** | 58030382W |
| **Domicilio** | Calle Mayor 26, 3.º C, 26313 Uruñuela (La Rioja), España |
| **Correo electrónico** | contacto@opticorp.es |
| **Delegado de Protección de Datos** | No resulta obligatoria su designación conforme al art. 37 RGPD y al art. 34 LOPDGDD. Para cualquier cuestión de protección de datos: contacto@opticorp.es |

---

## 2. TRATAMIENTOS QUE REALIZAMOS

### 2.1. Solicitudes de información, formularios de contacto y demostraciones

- **Datos:** nombre, empresa, NIF/CIF, correo electrónico, teléfono, contenido del mensaje.
- **Finalidad:** atender tu consulta, remitirte información sobre OpAuto y, en su caso, organizar una demostración.
- **Base jurídica:** aplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD) y, cuando no exista relación precontractual, nuestro interés legítimo en responder a las consultas recibidas (art. 6.1.f RGPD).
- **Conservación:** hasta 12 meses desde el último contacto si no se llega a contratar; después se suprimen.

### 2.2. Alta y gestión del periodo de prueba gratuito

- **Datos:** nombre y apellidos, denominación de la empresa, NIF/CIF, correo electrónico, teléfono, datos de configuración inicial.
- **Finalidad:** habilitar y gestionar el acceso durante la prueba, prestarte soporte y comunicarte el estado de la prueba.
- **Base jurídica:** ejecución del contrato de prueba gratuita (art. 6.1.b RGPD).
- **Conservación:** durante la prueba y 30 días naturales después. Si no contratas, se suprimen; conservamos únicamente el registro mínimo (NIF y fecha) necesario para acreditar que ya se disfrutó de una prueba.

### 2.3. Contratación y gestión de la suscripción

- **Datos:** identificativos y fiscales del cliente, domicilio, datos de contacto, datos de pago (IBAN o referencia tokenizada de la tarjeta gestionada por la pasarela), historial de facturación y de pagos.
- **Finalidad:** formalizar y ejecutar el contrato, gestionar el cobro, emitir facturas, atender el soporte y gestionar las incidencias.
- **Base jurídica:** ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales fiscales, contables y mercantiles (art. 6.1.c RGPD).
- **Conservación:** durante la vigencia del contrato y, después, bloqueados durante los plazos legales: **4 años** en materia tributaria (art. 66 Ley 58/2003) y **6 años** en materia mercantil y contable (art. 30 Código de Comercio), y en todo caso durante el plazo de prescripción de las acciones derivadas del contrato.

### 2.4. Usuarios de la plataforma (empleados del cliente)

- **Datos:** nombre, correo electrónico corporativo, rol y permisos, identificador de usuario, registros de acceso y de actividad (IP, fecha, hora, acciones), preferencias de configuración.
- **Finalidad:** permitir el acceso individualizado, garantizar la seguridad y trazabilidad de las operaciones, prestar soporte técnico.
- **Base jurídica:** ejecución del contrato suscrito con el cliente empleador (art. 6.1.b RGPD) y nuestro interés legítimo en garantizar la seguridad de la plataforma (art. 6.1.f RGPD, considerando 49).
- **Conservación:** mientras el usuario esté activo; los registros de auditoría, **doce (12) meses**.

### 2.5. Prueba de la contratación electrónica

- **Datos:** fecha y hora de aceptación, dirección IP, identificador de usuario, versión del documento aceptado y su huella criptográfica.
- **Finalidad:** acreditar la aceptación de las condiciones contractuales.
- **Base jurídica:** cumplimiento de obligaciones legales (art. 5 RD 1906/1999) y nuestro interés legítimo en la defensa frente a reclamaciones (art. 6.1.f RGPD).
- **Conservación:** durante la vigencia del contrato y **seis (6) años** desde su terminación.

### 2.6. Comunicaciones comerciales

- **Datos:** nombre, empresa, correo electrónico, preferencias e interacción con los envíos.
- **Finalidad:** informarte sobre novedades, funcionalidades y ofertas de OpAuto.
- **Base jurídica:** tu **consentimiento** (art. 6.1.a RGPD) cuando no eres cliente; nuestro **interés legítimo**, amparado en el art. 21.2 LSSI-CE, para enviar información sobre productos o servicios similares a los contratados cuando ya eres cliente.
- **Conservación:** hasta que retires el consentimiento o te opongas. Cada comunicación incluye un enlace de baja gratuito y sencillo.

### 2.7. Soporte técnico

- **Datos:** los que incluyas en la incidencia, incluidas capturas de pantalla que pueden contener datos de tu actividad; y, si contactas por WhatsApp o teléfono, tu número. Los accesos de nuestro personal a tu entorno se realizan de forma trazada y previa autorización.
- **Canales:** correo electrónico, formulario de la aplicación, WhatsApp y teléfono. Te pedimos que **no remitas por WhatsApp datos personales de tus propios clientes**.
- **Finalidad:** diagnosticar y resolver incidencias.
- **Errores técnicos:** cuando se produce un error en la aplicación, se genera automáticamente un informe de diagnóstico (traza técnica, identificador de usuario, momento del fallo) que se procesa en Sentry con la única finalidad de corregirlo. Los informes se configuran para excluir datos personales.
- **Base jurídica:** ejecución del contrato (art. 6.1.b RGPD).
- **Conservación:** **veinticuatro (24) meses** desde el cierre del ticket.

### 2.8. Seguridad, prevención del fraude y cumplimiento

- **Datos:** registros de acceso, direcciones IP, eventos de seguridad.
- **Finalidad:** prevenir accesos no autorizados, abusos del periodo de prueba y usos fraudulentos; atender requerimientos de autoridades.
- **Base jurídica:** interés legítimo en la seguridad de la red y de la información (art. 6.1.f RGPD, considerando 49) y cumplimiento de obligaciones legales (art. 6.1.c RGPD).
- **Conservación:** **doce (12) meses**, salvo que sean necesarios para una investigación en curso.

### 2.9. Navegación en la web y cookies

Se rige por la [Política de Cookies](https://opticorp.es/op-auto/legal/cookies). La instalación de cookies no técnicas requiere tu **consentimiento** (art. 22.2 LSSI-CE y art. 6.1.a RGPD).

---

## 3. DESTINATARIOS DE LOS DATOS

**3.1.** No cedemos tus datos a terceros salvo obligación legal. Sí trabajamos con **proveedores que actúan como encargados del tratamiento** por cuenta nuestra, con los que hemos suscrito los contratos exigidos por el artículo 28 RGPD:

| Categoría | Finalidad | Ubicación |
|---|---|---|
| **DigitalOcean, LLC** | Servidores, base de datos, almacenamiento y copias de seguridad | Ámsterdam (Países Bajos), Unión Europea |
| **Stripe Payments Europe, Ltd.** | Cobro de la suscripción (no almacenamos datos de tarjeta) | Irlanda, con posible tratamiento en EE. UU. |
| **Zoho Corporation B.V. (ZeptoMail)** | Envío de correos transaccionales | Unión Europea |
| **Cloudflare, Inc.** (Turnstile) | Protección de formularios frente a automatizaciones maliciosas | Red global, con posible tratamiento en EE. UU. |
| **Usercentrics / Cookiebot** | Gestión y registro del consentimiento de cookies | Unión Europea |
| **Google Ireland Ltd.** (Analytics 4) | Análisis de uso del sitio web, previo consentimiento | Irlanda, con posible tratamiento en EE. UU. |
| **Anthropic** (API de Claude) | Procesamiento de texto del módulo "Correo con IA", cuando el cliente lo activa | Estados Unidos |
| **Functional Software, Inc. (Sentry)** | Monitorización de errores y diagnóstico de incidencias técnicas | Estados Unidos, con posible almacenamiento en la Unión Europea |
| **WhatsApp / Meta Platforms Ireland Ltd.** | Canal de soporte a clientes (+34 624 14 28 92) | Irlanda, con tratamiento en EE. UU. |
| Asesoría fiscal y contable | Obligaciones fiscales y contables | España |

La relación actualizada y detallada está publicada en https://opticorp.es/op-auto/legal/dpa#subencargados.

**3.2. Destinatarios por obligación legal:** Agencia Estatal de Administración Tributaria, Seguridad Social, Fuerzas y Cuerpos de Seguridad, Juzgados y Tribunales, y entidades financieras para la gestión de cobros.

**3.3. Transferencias internacionales.** El alojamiento de la plataforma y de sus copias de seguridad se realiza en el centro de datos de DigitalOcean en **Ámsterdam (Países Bajos)**, dentro de la Unión Europea.

Algunos proveedores de origen estadounidense —**Stripe**, **Cloudflare**, **Google**, **Anthropic**, **Sentry** y **Meta (WhatsApp)**— pueden tratar datos fuera del Espacio Económico Europeo. Dichas transferencias se amparan en el **EU-US Data Privacy Framework** (decisión de adecuación de la Comisión Europea de 10 de julio de 2023) cuando el proveedor está certificado en él, y/o en las **cláusulas contractuales tipo** de la Decisión de Ejecución (UE) 2021/914, con las medidas suplementarias que resulten necesarias tras la evaluación correspondiente.

Puedes solicitar copia de las garantías adoptadas escribiendo a contacto@opticorp.es.

---

## 4. TUS DERECHOS

Puedes ejercer, de forma gratuita, los siguientes derechos:

| Derecho | Contenido |
|---|---|
| **Acceso** | Conocer qué datos tuyos tratamos y obtener copia. |
| **Rectificación** | Corregir datos inexactos o incompletos. |
| **Supresión** | Solicitar que se eliminen cuando ya no sean necesarios o retires el consentimiento. |
| **Oposición** | Oponerte a tratamientos basados en interés legítimo y, en todo caso, a la mercadotecnia directa. |
| **Limitación** | Solicitar que se suspenda el tratamiento en determinados supuestos. |
| **Portabilidad** | Recibir tus datos en formato estructurado, de uso común y lectura mecánica, o que se transmitan a otro responsable. |
| **Retirada del consentimiento** | En cualquier momento, sin efectos retroactivos. |

**Cómo ejercerlos:** escribe a **contacto@opticorp.es** o a Calle Mayor 26, 3.º C, 26313 Uruñuela (La Rioja), España, indicando el derecho que ejercitas y adjuntando copia de un documento que acredite tu identidad. Responderemos en el plazo de **un (1) mes**, prorrogable por dos meses más en casos complejos, informándote de la prórroga.

**Reclamación ante la autoridad de control:** si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la **Agencia Española de Protección de Datos** (C/ Jorge Juan, 6, 28001 Madrid — [www.aepd.es](https://www.aepd.es)). También puedes dirigirte previamente a nosotros o, en su caso, a nuestro Delegado de Protección de Datos.

---

## 5. SEGURIDAD

Aplicamos medidas técnicas y organizativas apropiadas conforme al artículo 32 RGPD, entre otras: cifrado de las comunicaciones (TLS) y de los datos en reposo, control de acceso basado en roles, autenticación de doble factor, aislamiento lógico entre clientes, registros de auditoría, copias de seguridad cifradas con pruebas de restauración, gestión de vulnerabilidades y formación del personal. El detalle está descrito en el Apéndice A del Contrato de Encargo de Tratamiento.

En caso de violación de la seguridad que suponga un alto riesgo para tus derechos, te lo comunicaremos sin dilación indebida conforme al artículo 34 RGPD, y lo notificaremos a la AEPD en el plazo de 72 horas cuando proceda.

---

## 6. DECISIONES AUTOMATIZADAS

**No** adoptamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o te afecten significativamente de modo similar, ni realizamos elaboración de perfiles en el sentido del artículo 22 RGPD.

---

## 7. MENORES

Nuestros servicios se dirigen exclusivamente a empresas y profesionales. No recabamos conscientemente datos de menores de edad. Si detectamos que hemos tratado datos de un menor sin base jurídica, los suprimiremos.

---

## 8. VERACIDAD DE LOS DATOS

Los datos que nos facilitas deben ser veraces, exactos y estar actualizados. Al facilitarnos datos de terceros (por ejemplo, personas de contacto de tu empresa), garantizas que estás legitimado para ello y que les has informado de este tratamiento.

---

## 9. CAMBIOS EN ESTA POLÍTICA

Podemos actualizar esta Política para adaptarla a cambios normativos o a novedades del servicio. Publicaremos la versión vigente en esta página con su fecha de actualización y, cuando los cambios sean sustanciales, te lo comunicaremos por correo electrónico con al menos **30 días** de antelación.

---

*Política elaborada conforme al Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la Ley 34/2002 (LSSI-CE).*
