Esta política explica cómo trata Esteve Castells Calpe los datos personales cuando visitas sunsetdocs.com, creas o utilizas una cuenta, contactas con nosotros, pagas por el servicio o envías documentos a un espacio de trabajo de un cliente.
1. Ámbito
Esta política abarca el sitio web de Sunset Docs, las cuentas, los espacios de trabajo, el soporte, la integración de facturación, los portales de carga y la recepción de documentos por correo. Un cliente puede tener su propio aviso de privacidad, que explica por qué solicita documentos y cómo los utiliza.
2. Quién decide cómo se utilizan los datos
Esteve Castells Calpe es responsable del tratamiento de los datos de cuenta, facturación, soporte, sitio web y seguridad del servicio. Contacto: [email protected].
El cliente decide por qué se solicitan los documentos, quién puede acceder a ellos y cómo se utilizará la información. Normalmente, ese cliente es el responsable del tratamiento. Sunset Docs trata los documentos enviados por cuenta del cliente de acuerdo con el Anexo de tratamiento de datos.
3. Datos personales que tratamos
Los datos de cuenta incluyen el nombre, correo profesional, hash de la contraseña, datos opcionales de verificación en dos pasos, pertenencia a espacios de trabajo, ajustes y preferencias del servicio. Los datos de facturación incluyen la suscripción, factura, impuestos, moneda y estado de pago. Stripe recoge directamente los datos de la tarjeta; Sunset Docs no almacena números completos de tarjetas.
Los datos del espacio de trabajo del cliente pueden incluir contenido de documentos, nombres de archivo, direcciones de correo de remitentes, metadatos de archivos, referencias de envío, datos de seguridad derivados de la IP, actividad de acceso y ajustes de eliminación. Los datos de soporte incluyen los mensajes de las solicitudes y los datos de cuenta relacionados.
4. Fines y bases jurídicas
Tratamos los datos de cuenta, suscripción, soporte y comunicaciones del servicio para celebrar y ejecutar nuestro contrato con el cliente. Tratamos los registros de facturación e impuestos para cumplir obligaciones legales.
Tratamos datos limitados de solicitudes, acceso y seguridad por nuestro interés legítimo en proteger el servicio, prevenir abusos, diagnosticar fallos y formular o defender reclamaciones. Los documentos del cliente se tratan únicamente siguiendo sus instrucciones documentadas, incluidos los ajustes de eliminación seleccionados en el servicio.
5. Documentos del cliente
Los datos de documentos proceden de remitentes, miembros del espacio de trabajo y la recepción de correo del cliente. Las comprobaciones automáticas pueden rechazar archivos no compatibles, dañados, protegidos con contraseña o sospechosos. Estas comprobaciones deciden si un archivo puede entrar en el espacio de trabajo; no toman una decisión jurídica o de importancia similar sobre el remitente.
No vendemos datos de documentos, no los utilizamos para publicidad ni usamos su contenido para entrenar modelos de IA.
6. Quién recibe los datos
Solo compartimos datos cuando es necesario con los proveedores incluidos en la página de Subencargados, proveedores financieros y de pagos, asesores profesionales sujetos a confidencialidad, autoridades cuando la ley exige la comunicación y un sucesor que participe en una fusión, adquisición o venta con las garantías adecuadas.
El correo transaccional se envía a través de Cloudflare y nunca incluye documentos, nombres de archivo, vistas previas, la identidad del remitente ni contenido de documentos.
7. Transferencias internacionales
La aplicación principal y la base de datos se ejecutan en infraestructura de la Unión Europea. Cloudflare y Stripe pueden tratar datos limitados de tráfico, correo, cuenta o pagos fuera del EEE. Cuando se produce una transferencia restringida, nos basamos en una decisión de adecuación aplicable, cláusulas contractuales tipo u otro mecanismo lícito, con medidas complementarias cuando proceda.
Las funciones, los datos y las regiones actuales de los proveedores se indican en la página de Subencargados.
8. Conservación
Cada documento del cliente tiene una fecha de eliminación. La eliminación programada o manual autorizada borra del almacenamiento activo el original, las vistas previas, los archivos temporales de impresión, las claves encapsuladas, el nombre de archivo, los datos del remitente y los metadatos confidenciales. Los restos de las copias de seguridad cifradas de la base de datos caducan en un plazo de 30 días.
Los registros mínimos de eliminación sin contenido y los registros de auditoría relacionados se conservan durante 12 meses. Los trabajos en segundo plano completados se conservan durante 30 días. Los datos de cuenta y espacio de trabajo se conservan mientras la cuenta esté activa y se eliminan o anonimizan después de borrarla, salvo que la ley exija conservar un registro. Los registros de facturación e impuestos se guardan durante los plazos exigidos por la ley aplicable.
9. Tus derechos
Cuando Esteve Castells Calpe sea el responsable del tratamiento, puedes solicitar el acceso, rectificación, supresión, limitación, oposición o portabilidad cuando proceda. Puedes retirar el consentimiento cuando el tratamiento se base en él. Escribe a [email protected]; puede que necesitemos verificar tu identidad.
Si enviaste documentos a un espacio de trabajo de un cliente, contacta primero con ese cliente para preguntar por el motivo de la recogida o solicitar acceso, rectificación, supresión, limitación o retirada. Sunset Docs ayudará al cliente con las solicitudes válidas. Si no puedes identificarlo o contactar con él, escríbenos con el justificante del envío y no adjuntes el documento.
Puedes presentar una reclamación ante tu autoridad de control local. En España es la Agencia Española de Protección de Datos, AEPD, en aepd.es.
10. Cookies
Sunset Docs utiliza cookies propias necesarias para iniciar sesión, proteger la sesión, evitar CSRF y recordar el idioma y la moneda de facturación. No utilizamos cookies publicitarias ni analítica de terceros en el visor de documentos. Stripe puede utilizar sus propias tecnologías cuando visitas su Checkout alojado o el portal de facturación. La Política de cookies contiene la información actual.
11. Seguridad
Aplicamos medidas técnicas y organizativas destinadas a proteger los datos personales, tal como se describe en la página de Seguridad y en el DPA. Ningún servicio de Internet puede eliminar todos los riesgos.
12. Uso empresarial y menores
Sunset Docs está dirigido al uso empresarial y profesional. Las cuentas no están destinadas a menores. Los clientes no deben solicitar datos de menores ni datos de categorías especiales a través del servicio salvo que Sunset Docs haya aceptado ese tratamiento por escrito.
13. Cambios
Podemos actualizar esta política cuando cambien el servicio, los proveedores o los requisitos legales. Cuando proceda, avisaremos con una antelación razonable de los cambios importantes y mantendremos la versión vigente en esta página.
14. Contacto
Las consultas de privacidad y las solicitudes de derechos pueden enviarse a [email protected]. El soporte general está disponible en help@sunsetdocs.com. No envíes documentos a ninguna de estas direcciones.