Privacidad por diseño
Política de privacidad
Qué datos se tratan, por qué, durante cuánto tiempo, qué proveedores pueden intervenir y cómo pedir acceso, borrado o revisión humana.
Información básica
| Responsable | Luis Rodríguez Vives, marca Luiseo · hola@luiseo.com |
|---|---|
| Finalidades | Responder contactos, preparar diagnósticos y propuestas, gestionar clientes y medir la web con consentimiento. |
| Base jurídica | Medidas precontractuales solicitadas, consentimiento, ejecución del contrato y obligaciones legales. |
| Destinatarios | Proveedores necesarios de alojamiento, email, CRM, mensajería y analítica; no se venden datos. |
| Derechos | Acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento en hola@luiseo.com. |
Responsable del tratamiento
El responsable es Luis Rodríguez Vives, bajo la marca personal Luiseo. El canal de privacidad y ejercicio de derechos es hola@luiseo.com.
La dirección postal no se publica por seguridad. Los datos fiscales y de contacto necesarios se facilitan por canal privado cuando existe una relación contractual o una solicitud legítima.
Datos y minimización
- Contacto: nombre, email y mensaje.
- Formación: empresa, curso, modalidad, asistentes y teléfono opcional.
- Diagnóstico IA: empresa, sector, tamaño, procesos, herramientas, volumen, objetivo, estado de datos y madurez; el teléfono es opcional.
- Cliente: datos contractuales, de facturación y de ejecución necesarios para el servicio.
- Técnicos: registros mínimos de seguridad y, solo con consentimiento, identificador aleatorio de sesión, fuente, páginas y eventos del embudo.
No se solicitan categorías especiales de datos en los formularios públicos. No incluyas información clínica, contraseñas, documentos de identidad, datos bancarios ni información confidencial de terceras personas.
Finalidades y bases jurídicas
| Finalidad | Datos | Base |
|---|---|---|
| Responder contacto o formación | Nombre, email, mensaje y datos formativos | Medidas precontractuales solicitadas y consentimiento |
| Generar el diagnóstico IA | Respuestas, empresa y email; teléfono opcional | Medidas precontractuales y consentimiento |
| Contactar por WhatsApp | Teléfono y conversación | Consentimiento opcional y separado |
| Gestionar clientes | Datos contractuales, operativos y de facturación | Ejecución del contrato y obligación legal |
| Medir la web y su embudo | Identificador aleatorio, fuente, páginas, CTAs y estados de conversión; sin datos de contacto | Consentimiento de cookies |
Automatización, scoring e inteligencia artificial
El diagnóstico gratuito aplica una lógica determinista y explicable a las respuestas: impacto, frecuencia, esfuerzo, riesgo y viabilidad. No usa un modelo generativo para decidir la puntuación y no produce efectos jurídicos ni decisiones equivalentes.
El informe es una orientación inicial. Luis revisa herramientas, datos, permisos, excepciones y contexto antes de recomendar una implantación. Puedes pedir revisión humana en cualquier momento desde Transparencia IA o escribiendo a hola@luiseo.com.
En servicios para clientes, cualquier uso de modelos externos, datos personales, memoria, grabaciones o categorías sensibles requiere un análisis específico, un alcance contractual y las garantías correspondientes.
Encargados, destinatarios y transferencias
No se venden datos personales. Según el canal elegido y la configuración activa, pueden intervenir estas categorías de proveedores:
| Proveedor o categoría | Finalidad | Cuándo interviene |
|---|---|---|
| Alojamiento e infraestructura | Servir la web, copias, disponibilidad y seguridad. | Durante la navegación y operación del sitio. |
| Resend | Enviar formularios, diagnósticos y respuestas por email. | Solo si el servicio está configurado y envías un formulario. |
| Odoo | Registrar y gestionar una oportunidad comercial. | Solo si la integración está configurada y envías el diagnóstico. |
| Meta · WhatsApp | Mantener la conversación solicitada. | Cuando eliges WhatsApp o autorizas ese canal de forma opcional. |
| Google Analytics / Tag Manager | Medición agregada del uso de la web. | Solo después de aceptar cookies analíticas. |
Algunos proveedores pueden tratar información fuera del Espacio Económico Europeo. Cuando proceda, el tratamiento debe apoyarse en una decisión de adecuación, cláusulas contractuales tipo u otra garantía válida. Las condiciones concretas dependen del proveedor y de la configuración activa.
Plazos y criterios de conservación
- Solicitudes y diagnósticos sin contratación: hasta 12 meses desde la última interacción útil, para responder y dar continuidad a la propuesta.
- Comunicaciones comerciales consentidas: hasta retirar el consentimiento o tras 24 meses sin interacción significativa, lo que ocurra antes.
- Clientes: durante la relación contractual y, después, bloqueados durante los plazos necesarios para atender obligaciones y responsabilidades legales.
- Analítica: los identificadores locales se eliminan al rechazar o retirar el consentimiento; los eventos first-party pseudónimos se conservan hasta 24 meses para análisis histórico, salvo necesidad de un plazo menor.
- Seguridad: durante el periodo mínimo necesario para detectar incidentes, abuso o fraude, según la configuración de infraestructura.
- Estadística de auditorías: puede conservarse sin límite temporal cuando está agregada y ya no permite identificar a una persona.
Las respuestas identificables del diagnóstico no se guardan en una base de datos pública: pueden quedar en el email transaccional o en Odoo cuando esas integraciones están activas. La estadística agregada se almacena separada de nombre, email y teléfono.
Consentimiento y retirada
Los formularios solicitan una aceptación expresa de esta política. El teléfono es opcional y el permiso para contactar por WhatsApp en el diagnóstico aparece en una casilla separada y no preseleccionada.
Puedes retirar un consentimiento en cualquier momento. La retirada no afecta a la licitud del tratamiento realizado antes de solicitarla ni a los datos que deban conservarse por otra base jurídica.
Medidas de seguridad
- Conexión HTTPS y acceso restringido a sistemas de gestión.
- Validación en servidor, límites de longitud, campo antispam y control básico de frecuencia.
- Separación entre datos de contacto y estadística anónima agregada.
- Principio de mínimo privilegio para integraciones y credenciales fuera del código público.
- Revisión humana antes de implantar decisiones o flujos de mayor riesgo.
Ningún sistema conectado a internet ofrece seguridad absoluta. Si detectas una incidencia relacionada con tus datos, escribe a hola@luiseo.com.
Derechos y reclamación
Puedes solicitar acceso, rectificación, supresión, oposición, limitación, portabilidad o retirada del consentimiento escribiendo a hola@luiseo.com. Para protegerte, podrá solicitarse información razonable que permita verificar la identidad.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
Última actualización: .
