Política de privacidad
Última actualización: 30 de mayo de 2026 · Entrada en vigor: 30 de mayo de 2026
✓ Cumple con el RGPDSu privacidad es importante para nosotros. Esta política explica qué datos recopilamos, cómo los utilizamos y cuáles son sus derechos como persona interesada en virtud del Reglamento General de Protección de Datos (RGPD).
Esta versión en español se ofrece a título informativo. En caso de discrepancia, prevalece la versión francesa (amalyon.com/privacy).
Índice
1. Responsable del Tratamiento
El responsable del tratamiento de los datos personales recopilados a través del Servicio amalyon es:
- Entidad: amalyon
- Servicio: Plataforma SaaS amalyon — auditoría automatizada de cumplimiento RGPD y seguridad web
- Correo electrónico: privacy@amalyon.com
2. Datos Recopilados
2.1 Datos que usted nos proporciona
| Categoría | Datos | Finalidad |
|---|---|---|
| Cuenta | Nombre de la empresa, dirección de correo electrónico, contraseña (cifrada) | Creación y gestión de la cuenta |
| Pago | Información de facturación (tratada por Stripe) | Procesamiento de los pagos |
| Aplicación | URL de WordPress, credenciales de la API de WooCommerce, logotipo, colores | Generación de la aplicación móvil |
| Comunicaciones | Mensajes enviados a nuestro soporte | Asistencia técnica |
2.2 Datos recopilados automáticamente
| Categoría | Datos | Finalidad |
|---|---|---|
| Registros técnicos | Dirección IP, tipo de navegador, páginas visitadas, marcas de tiempo | Seguridad, depuración, mejora del Servicio |
| Cookies | Identificador de sesión, preferencias | Autenticación, funcionalidades del Servicio |
| Datos de uso | Acciones en el panel de control, estados de compilación | Mejora del Servicio |
No recopilamos datos sensibles en el sentido del RGPD (datos de salud, origen étnico, opiniones políticas, etc.).
3. Uso de los Datos
Sus datos personales se utilizan para:
- Crear y gestionar su cuenta;
- Prestar el Servicio (auditoría automatizada de cumplimiento y seguridad);
- Procesar sus pagos;
- Enviarle correos electrónicos transaccionales (confirmación de pedido, enlace de descarga, facturas);
- Contactarle para el soporte técnico;
- Cumplir con nuestras obligaciones legales y reglamentarias;
- Detectar y prevenir fraudes y abusos;
- Mejorar y optimizar el Servicio (análisis agregados y anonimizados).
No utilizamos sus datos con fines de prospección comercial sin su consentimiento previo.
4. Base Legal de los Tratamientos
| Tratamiento | Base legal (RGPD art. 6) |
|---|---|
| Prestación del Servicio y gestión de la cuenta | Ejecución del contrato (art. 6.1.b) |
| Procesamiento de los pagos | Ejecución del contrato (art. 6.1.b) |
| Registros de seguridad y prevención de fraudes | Interés legítimo (art. 6.1.f) |
| Cumplimiento de obligaciones legales (contabilidad, IVA) | Obligación legal (art. 6.1.c) |
| Correos electrónicos de marketing (si se acepta) | Consentimiento (art. 6.1.a) |
| Cookies no esenciales (si se aceptan) | Consentimiento (art. 6.1.a) |
5. Comunicación a Terceros
No vendemos sus datos personales. Podemos compartirlos con encargados del tratamiento en los siguientes casos:
- Stripe – Procesamiento de los pagos (política de privacidad de Stripe);
- Railway – Alojamiento del Servicio y de la base de datos (EE. UU., con región UE disponible);
- SendGrid (Twilio) – Envío de correos electrónicos transaccionales (EE. UU., cubierto por el Data Privacy Framework);
- Anthropic – Procesamiento de IA de los datos de auditoría enviados (EE. UU., amparado por cláusulas contractuales tipo de la CE);
- Autoridades competentes – A solicitud legal o judicial.
Todos nuestros encargados del tratamiento están sujetos a obligaciones contractuales de protección de datos conformes al RGPD.
6. Plazo de Conservación
| Categoría de datos | Plazo de conservación |
|---|---|
| Datos de cuenta activa | Durante toda la vigencia de la cuenta |
| Datos de cuenta cerrada | 90 días tras el cierre, y posterior eliminación |
| Datos de facturación / contabilidad | 10 años (obligación legal fiscal) |
| Registros de seguridad | 12 meses |
| Cookies de sesión | Duración de la sesión (se eliminan al cerrar el navegador) |
| Cookies funcionales | 13 meses como máximo |
7. Cookies y Tecnologías Similares
7.1 ¿Qué es una cookie?
Una cookie es un pequeño archivo de texto que se almacena en su dispositivo al visitar un sitio web. Permite que el sitio recuerde información sobre su navegación.
7.2 Cookies utilizadas
| Cookie | Tipo | Duración | Finalidad |
|---|---|---|---|
token (sessionStorage) |
Esencial | Duración de la sesión | Autenticación JWT |
cookie_consent |
Funcional | 13 meses | Memorización de su elección sobre cookies |
7.3 Gestión de las cookies
Puede controlar y/o eliminar las cookies en cualquier momento a través de la configuración de su navegador. La eliminación del token de autenticación cerrará su sesión en el Servicio.
8. Transferencias Internacionales
Sus datos pueden ser tratados por nuestros encargados del tratamiento (Stripe, Railway, SendGrid, Anthropic) en países situados fuera del Espacio Económico Europeo (EEE), en particular en Estados Unidos. Estas transferencias se rigen por cláusulas contractuales tipo aprobadas por la Comisión Europea y/o el Data Privacy Framework UE-EE. UU., que garantizan un nivel de protección adecuado.
9. Sus Derechos RGPD
Como interesado, dispone de los siguientes derechos sobre sus datos personales:
- Derecho de acceso (art. 15): obtener una copia de sus datos;
- Derecho de rectificación (art. 16): corregir datos inexactos;
- Derecho de supresión (art. 17): solicitar la eliminación de sus datos;
- Derecho a la limitación del tratamiento (art. 18): limitar el uso de sus datos;
- Derecho a la portabilidad (art. 20): recibir sus datos en un formato estructurado;
- Derecho de oposición (art. 21): oponerse a determinados tratamientos basados en el interés legítimo;
- Retirada del consentimiento: retirar su consentimiento en cualquier momento (sin que ello afecte a la licitud de los tratamientos anteriores).
Para ejercer sus derechos, contáctenos en privacy@amalyon.com. Le responderemos en un plazo de un mes. En caso de insatisfacción, puede presentar una reclamación ante la CNIL (cnil.fr).
10. Menores
El Servicio está destinado a personas mayores de 18 años. No recopilamos conscientemente datos personales de menores. Si cree que un menor nos ha facilitado datos, contáctenos de inmediato en privacy@amalyon.com.
11. Seguridad de los Datos
Aplicamos medidas técnicas y organizativas adecuadas para proteger sus datos:
- Cifrado de los datos en tránsito (HTTPS/TLS) y en reposo;
- Contraseñas almacenadas de forma cifrada (bcrypt);
- Autenticación mediante JWT con caducidad;
- Limitación de los intentos de inicio de sesión (rate limiting);
- Acceso a los datos restringido al personal autorizado;
- Cabeceras HTTP de seguridad (HSTS, X-Frame-Options, CSP);
- Supervisión continua y registro de accesos.
En caso de violación de datos que pueda suponer un riesgo para sus derechos y libertades, se lo notificaremos en un plazo de 72 horas, conforme al artículo 33 del RGPD.
12. Modificaciones de la Política
Podemos modificar esta política en cualquier momento. En caso de modificación sustancial, se lo comunicaremos por correo electrónico al menos 30 días antes de su entrada en vigor. La fecha de «última actualización» en la parte superior de esta página indica la versión vigente.
13. Contacto y DPO
Para cualquier pregunta relativa a esta política o para ejercer sus derechos:
- Correo electrónico: privacy@amalyon.com
- Asunto recomendado: «Ejercicio de derechos RGPD – [su correo electrónico]»
Para reclamaciones ante la autoridad de control: CNIL – Reclamaciones en línea