1. Responsable del tratamiento
La persona titular de WebsWellia es responsable de los tratamientos propios descritos en esta política. En proyectos en los que trate datos siguiendo instrucciones de un cliente, WebsWellia actuará como encargado y se aplicará el contrato de tratamiento correspondiente.
- Titular
- Willy Isaac Serrano Pilozo
- Nombre comercial
- WebsWellia
- Condición profesional
- Profesional autónomo (persona física)
- NIF
- 71819021A
- Domicilio profesional
- Calle José del Hierro 39, Madrid, España · CP 28027
- Correo
- info@webswellia.com
- Sitio web
- https://webswellia.com
Contacto de privacidad: info@webswellia.com. WebsWellia no ha designado delegado de protección de datos porque, atendiendo a los tratamientos actuales, no se encuentra entre los supuestos obligatorios. Si la situación cambia, se actualizará este apartado.
2. Qué datos tratamos
La información depende de la relación mantenida y de las funciones que utilices.
- Identificación y contacto: nombre, correo, teléfono cuando se facilite, tipo de cuenta, empresa y función profesional.
- Analizador web: URL pública introducida y una selección limitada de información visible y señales técnicas de esa página para generar un concepto visual.
- Registro y acceso: proveedor utilizado, correo verificado cuando corresponda, aceptación de condiciones y privacidad, fechas de alta y último acceso.
- Selección de plan: plan elegido, precio y moneda mostrados, estado pendiente de pago y fechas; seleccionar no equivale a pagar ni activa el servicio.
- Mensajería privada: conversación individual con WebsWellia, participantes, contenido, orden, lectura y fechas.
- Proyecto: web, necesidades, presupuesto, servicio contratado, productos, entregables y mantenimiento.
- Soporte: consultas, mensajes, incidencias, respuestas, estado y fechas.
- Correo corporativo: remitentes, destinatarios, asunto, cuerpo, firma, adjuntos, buzón utilizado, identificadores y cabeceras necesarias para agrupar respuestas.
- CRM: estado del contacto, notas profesionales, fecha de contacto y evidencia de autorización.
- Comunicaciones: destinatario, asunto, fecha, resultado, solicitud de baja y supresión.
- Cuenta y seguridad: identificador, rol, sesión y credencial protegida mediante hash; no conservamos la contraseña en texto legible.
- Datos técnicos: información mínima de conexión o incidencias cuando sea necesaria para seguridad y diagnóstico.
No solicitamos categorías especialmente protegidas. Evita incluir información médica, ideológica, biométrica u otros datos sensibles en formularios, correos o tickets salvo que resulte imprescindible y se haya acordado previamente un mecanismo adecuado.
3. Finalidades y bases jurídicas
Consultas y presupuestos
Identificación, contacto, empresa, web y contenido de la solicitud.
Medidas precontractuales solicitadas por la persona interesada.
Analizador web y concepto visual
URL pública facilitada, título, metadatos, fragmentos públicos y señales técnicas mínimas necesarias para preparar el resultado.
Medidas precontractuales solicitadas por la persona interesada al pedir el análisis y la vista previa.
Registro y cuenta de usuario
Nombre, correo, tipo de cuenta, empresa cuando corresponda, proveedor de acceso, aceptación legal y fechas de actividad.
Medidas precontractuales solicitadas, ejecución del servicio de cuenta y cumplimiento de obligaciones legales.
Selección de planes
Plan elegido, precio mostrado, estado pendiente de pago, origen y fechas de la solicitud.
Medidas precontractuales solicitadas por la persona usuaria; la selección por sí sola no activa un contrato ni un cobro.
Confirmación de pedidos y evidencia contractual
Documento de encargo íntegro, importe e impuestos, decisiones sobre la marca de autoría y el uso promocional, versión legal aplicada, huella criptográfica, fecha y hora, dirección IP y navegador utilizados al confirmar.
Ejecución del contrato y cumplimiento de obligaciones legales de información y conservación; interés legítimo en poder acreditar qué se aceptó y cuándo, para ambas partes.
Mensajería privada
Participantes, contenido de los mensajes, estado de lectura, identificadores y fechas.
Medidas precontractuales, ejecución del contrato o atención de la solicitud de la persona usuaria.
Clientes, proyectos y portal
Contacto, empresa, plan, productos, proyecto, mantenimiento, cuenta y actividad asociada.
Ejecución del contrato y, cuando corresponda, obligaciones legales.
Soporte
Identidad, cliente, asunto, mensajes, estado y fechas de la incidencia.
Ejecución del contrato o atención de la petición.
Correo corporativo
Remitentes, destinatarios, asunto, cuerpo, adjuntos, cabeceras de conversación, buzón, estado y fechas.
Medidas precontractuales, ejecución del contrato o interés legítimo en gestionar comunicaciones profesionales solicitadas.
CRM y seguimiento comercial
Contacto profesional, empresa, web, notas, estado y evidencia de la base de envío.
Solicitud o consentimiento; excepcionalmente, relación contractual previa para servicios propios similares.
Comunicaciones autorizadas
Destinatario, asunto, fecha, estado del envío, autorización y baja.
Consentimiento, solicitud previa o excepción legal de cliente previo; obligación de atender la oposición.
Seguridad y acceso
Sesión, rol, identificadores y registros técnicos necesarios para proteger el servicio.
Interés legítimo en prevenir abuso, accesos no autorizados y defender el servicio.
4. Origen de los datos y contactos profesionales
Normalmente recibimos los datos de la propia persona interesada, del cliente que la ha designado como contacto o de una relación profesional previa. En el CRM también puede constar información profesional publicada por una empresa, limitada a su localización y función empresarial.
Que un correo sea público no convierte por sí solo en lícito un envío comercial. Antes de enviar una propuesta por correo debe existir solicitud, autorización expresa o la excepción legal aplicable a un cliente previo. La fuente y la evidencia de esa base se registran junto al contacto.
En el analizador, la URL procede de quien solicita la vista previa y solo se consulta información accesible sin credenciales. No deben introducirse áreas privadas, enlaces de administración ni direcciones que contengan contraseñas, tokens u otros datos confidenciales.
5. Destinatarios y proveedores
No vendemos datos personales. Pueden acceder a ellos, solo cuando resulte necesario, proveedores de infraestructura y alojamiento, correo electrónico, soporte tecnológico, seguridad y asesoramiento profesional, sujetos a confidencialidad y a los contratos de protección de datos correspondientes.
También podrán comunicarse datos a administraciones, juzgados u otras autoridades cuando exista obligación legal o sean necesarios para formular, ejercer o defender reclamaciones.
No utilizamos actualmente servicios de analítica o publicidad en el sitio público. Antes de activar un proveedor que implique transferencias fuera del Espacio Económico Europeo se verificará una decisión de adecuación u otra garantía válida, y se actualizará esta política con la información pertinente.
6. Conservación
Aplicamos los siguientes criterios, evitando conservar información activa más tiempo del necesario:
- Consultas y presupuestos: mientras se atienden y, después, durante el plazo necesario para acreditar la relación o atender posibles responsabilidades.
- Analizador web: la página consultada y el texto extraído se utilizan de forma temporal para responder y no se incorporan al CRM; el resultado permanece únicamente durante la sesión necesaria para mostrarlo, salvo que la persona decida enviarlo después mediante otra función informada.
- Clientes, proyectos y soporte: durante la relación contractual y los plazos legales de conservación y prescripción aplicables.
- Correo corporativo y adjuntos: mientras sean necesarios para atender la conversación, prestar el servicio y acreditar la relación; después se bloquean o suprimen conforme a los plazos legales aplicables.
- Cuenta y mensajería: mientras la cuenta esté activa y la conversación sea necesaria para gestionar solicitudes o proyectos; tras el cierre, los datos se eliminan o bloquean cuando deban conservarse por una obligación o reclamación.
- Selecciones de plan no pagadas: mientras sea razonable continuar la solicitud y, después, durante el plazo necesario para acreditar las actuaciones precontractuales o atender posibles responsabilidades.
- CRM: mientras exista una relación, negociación o base válida; los contactos inactivos se revisan periódicamente para suprimirlos o anonimizarlos.
- Marketing: hasta retirar el consentimiento u oponerse. Se conserva el identificador mínimo en una lista de supresión para no volver a enviar.
- Seguridad: durante un periodo proporcionado al riesgo, la investigación del incidente y la defensa de posibles reclamaciones.
Cuando procede la supresión, los datos pueden permanecer bloqueados, inaccesibles para usos ordinarios, durante los plazos en que puedan exigirse responsabilidades; después se destruyen.
7. Tus derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación o portabilidad, retirar un consentimiento y pedir información sobre decisiones automatizadas. En especial, puedes oponerte en cualquier momento al marketing directo.
Escribe a info@webswellia.com con el asunto “Protección de datos”. Describe el derecho solicitado y los datos necesarios para localizar tu información. Solo pediremos acreditación adicional cuando sea necesaria para evitar entregar datos a otra persona.
La solicitud es gratuita y se responderá, con carácter general, en un mes, ampliable en los supuestos previstos por el RGPD. Si consideras que el tratamiento incumple la normativa, puedes reclamar ante la Agencia Española de Protección de Datos.
8. Comunicaciones comerciales y baja
Las comunicaciones de servicios se identifican como comerciales, indican quién las envía e incorporan una vía electrónica válida para darse de baja. WebsWellia registra la base del envío y bloquea nuevos correos cuando una persona se opone o utiliza el enlace de baja.
Retirar el consentimiento no afecta a la licitud de envíos anteriores, pero impide nuevas comunicaciones basadas en él. Los mensajes estrictamente necesarios para un contrato o una incidencia de servicio no son publicidad.
Los mensajes dirigidos a los buzones corporativos se incorporan a la bandeja privada y pueden vincularse a una empresa, cliente o incidencia para poder responder y mantener el contexto. Si el remitente no era conocido, el primer contacto no se interpreta como consentimiento para publicidad. Las imágenes remotas del correo entrante no se cargan automáticamente desde la bandeja.
9. Seguridad y menores
Aplicamos medidas técnicas y organizativas proporcionales al riesgo, entre ellas control de acceso, protección criptográfica de credenciales, sesiones seguras, restricción de privilegios y procedimientos de revisión de incidencias. Ningún sistema conectado puede prometer riesgo cero; ante una brecha actuaremos conforme a su impacto y a los plazos legales.
Los servicios se dirigen a profesionales y empresas, no a menores. Si detectamos datos de un menor recogidos sin base válida, se eliminarán o se adoptarán las medidas que correspondan.
10. Cambios en esta política
Actualizaremos el documento cuando cambien tratamientos, proveedores o requisitos aplicables. Si el cambio requiere una nueva decisión —por ejemplo, un consentimiento— se solicitará antes de aplicar la nueva finalidad.