Responsable y contacto
La identidad jurídica verificada del responsable, su domicilio y el contacto de privacidad deben proceder de la configuración societaria. Find it in Spain es una marca y no se identifica como responsable mientras no se configure la razón social. Los datos verificados disponibles figuran a continuación.
Datos que podemos recoger
Según la interacción, pueden incluir identidad y contacto; contexto empresarial; detalles, tipo y categoría de la solicitud; destino, fecha objetivo y región telefónica; adjuntos y nombres de archivo; correspondencia; registros técnicos y de seguridad; y atribución solo con el consentimiento pertinente.
Información sensible
No envíe contraseñas, datos de tarjetas, categorías especiales de datos, datos penales ni otra información confidencial innecesaria. Si una solicitud exige material sensible, espere a recibir un canal seguro e instrucciones específicas.
Finalidades y bases jurídicas
Los datos se usarán para valorar y responder solicitudes, adoptar medidas precontractuales pedidas, comunicarnos, prestar un servicio posterior acordado, cumplir obligaciones legales y proteger el servicio. Las bases pueden ser los artículos 6.1.b, c, f y, para fines opcionales como atribución analítica, 6.1.a del RGPD. Enviar una solicitud no supone aceptar marketing.
Destinatarios y encargados
Las categorías necesarias pueden incluir alojamiento, almacenamiento seguro, comunicaciones, CRM y apoyo profesional, además de proveedores o especialistas necesarios para valorar o ejecutar el encargo. El acceso debe limitarse por función y contrato y la identidad debe minimizarse antes de compartirla.
Transferencias internacionales
Algunos proveedores o participantes pueden tratar datos fuera del Espacio Económico Europeo. Cuando sea aplicable el capítulo V del RGPD, se empleará un mecanismo adecuado y las evaluaciones o garantías necesarias; no se afirma una vía de transferencia hasta conocer proveedor y destino reales.
Conservación
Los datos se conservarán solo mientras sean necesarios para la solicitud, una relación posterior, seguridad, controversias y registros obligatorios; después se eliminarán o anonimizarán cuando proceda. No se fija un plazo inventado: falta aprobar un calendario operativo de supresión antes del lanzamiento.
Derechos y AEPD
Conforme a la ley, pueden ejercerse acceso, rectificación, supresión, limitación, portabilidad u oposición, y retirarse el consentimiento sin afectar al tratamiento previo lícito. Se usará el canal de privacidad verificado cuando esté configurado. También cabe reclamar ante la AEPD u otra autoridad competente.
Seguridad
Se prevén medidas organizativas y técnicas razonables según el riesgo, incluidos controles de acceso y salvaguardas adecuadas de almacenamiento y transmisión. Ningún sistema puede prometerse completamente seguro y los controles deberán revisarse al cerrar proveedores y operaciones.
Decisiones automatizadas
Actualmente no se prevén decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o similares significativos sobre las solicitudes. Si cambia, se añadirá la información y las garantías exigidas antes de iniciar el tratamiento.
Cambios y revisión
Este aviso podrá cambiar al confirmarse la entidad, los proveedores y los procesos. La fecha superior identifica el borrador; los cambios materiales se documentarán y se exige aprobación profesional antes de publicarlo en producción.