Política de privacidad
Información sobre el tratamiento de datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD).
1. Responsable del tratamiento
- Identidad: Maristem SL (nombre comercial: Maristem).
- Contacto para datos personales: privacidad@maristem.es
Maristem SL no está obligada a designar un Delegado de Protección de Datos (DPO) en virtud del artículo 37 del RGPD, dado el volumen y la naturaleza de los tratamientos realizados. Para cualquier cuestión relativa a la protección de datos puede dirigirse directamente al correo indicado.
2. Datos personales recogidos
A través del formulario de contacto de este sitio web se recogen los siguientes datos:
- Nombre y apellidos (o nombre de empresa): para identificar al interesado y personalizar la respuesta.
- Nombre de la empresa u organización: para contextualizar la consulta.
- Número de teléfono: para posibilitar el contacto por llamada o WhatsApp si el interesado lo autoriza.
- Dirección de correo electrónico: canal principal de respuesta.
- Interés o servicio consultado: para derivar la consulta al área correspondiente.
- Mensaje libre (opcional): descripción adicional de la necesidad o proyecto.
No se recogen datos de categorías especiales (salud, ideología, origen étnico, etc.) ni datos de menores de 14 años. Si detecta que se han facilitado datos de un menor, comuníquenoslo a contacto@maristem.es para proceder a su supresión inmediata.
3. Finalidad del tratamiento
Los datos facilitados a través del formulario de contacto se usan exclusivamente para:
- Gestionar y responder la consulta recibida en un plazo máximo de 24 horas laborables.
- Elaborar, en su caso, una propuesta comercial personalizada adaptada a las necesidades del interesado.
- Mantener comunicación con el interesado durante el proceso de evaluación del proyecto o la prestación del servicio.
Los datos no se utilizarán para enviar comunicaciones comerciales no solicitadas (spam) ni para ninguna finalidad distinta de las indicadas. Si en el futuro Maristem incorpora un servicio de newsletter o comunicaciones periódicas, solicitará un consentimiento explícico y separado.
4. Base jurídica del tratamiento
- Consentimiento del interesado (art. 6.1.a RGPD): prestado al marcar la casilla de aceptación de la política de privacidad en el formulario de contacto. Este consentimiento es revocable en cualquier momento.
- Interés legítimo del responsable (art. 6.1.f RGPD): para gestionar la consulta entrante y evaluar la posibilidad de establecer una relación contractual, en la medida en que el interesado tomó la iniciativa de contactar.
- Ejecución de un contrato (art. 6.1.b RGPD): cuando la consulta derive en una relación contractual, el tratamiento de datos resultante se apoya en la ejecución de dicho contrato.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): conservación de datos con fines fiscales y contables conforme a la legislación tributaria española.
5. Destinatarios y encargados de tratamiento
Maristem no cede datos personales a terceros salvo por obligación legal. No obstante, para la prestación del servicio, Maristem se apoya en proveedores tecnológicos que actúan como encargados de tratamiento conforme al artículo 28 del RGPD, habiendo suscrito con cada uno de ellos el correspondiente acuerdo de procesamiento de datos (DPA):
| Proveedor | Servicio | Ubicación | Garantía |
|---|---|---|---|
| Vercel Inc. | Alojamiento web (hosting) | EE.UU. / UE | CCT + DPA |
| Supabase Inc. | Base de datos | UE (AWS) | DPA |
| Resend Inc. | Email transaccional | EE.UU. / UE | CCT + DPA |
| Google LLC | Workspace (Meet, email interno) | EE.UU. / UE | CCT + DPA |
| Stripe Inc. | Pasarela de pagos | EE.UU. / UE | CCT + DPA |
6. Transferencias internacionales de datos
Algunos proveedores indicados tienen sede en EE.UU. Todas las transferencias se amparan en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea (art. 46.2.c RGPD).
7. Plazo de conservación
- Consultas sin relación contractual: máximo 6 meses.
- Relaciones contractuales: 6 años (fiscal) o el plazo aplicable.
8. Derechos del interesado
Puede ejercer sus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a contacto@maristem.es. También puede reclamar ante la AEPD.
9. Medidas de seguridad
Maristem aplica cifrado HTTPS/TLS, acceso restringido, copias de seguridad cifradas y contratos de encargado con todos los proveedores que acceden a datos personales.
10. Tratamiento automatizado y herramientas internas
En la prestación de servicios y en la gestión interna, Maristem se apoya en herramientas internas que pueden incluir modelos de lenguaje para tareas como redacción asistida, generación de plantillas, clasificación documental, análisis de datos agregados y elaboración de informes. Estas herramientas se utilizan como apoyo operativo: toda decisión que produzca efectos jurídicos o signifique una afectación significativa para el interesado incluye revisión humana antes de comunicarse al cliente, por lo que no constituyen decisiones automatizadas en el sentido del artículo 22 del RGPD.
Los datos personales que pasan por estas herramientas se tratan en cumplimiento de los acuerdos de encargado de tratamiento aplicables y nunca se utilizan para entrenar modelos de terceros. El interesado puede solicitar información adicional sobre las herramientas concretas utilizadas en su caso escribiendo a privacidad@maristem.es.
11. Recursos externos y fuentes tipográficas
Este sitio carga fuentes de Google Fonts. Maristem tiene previsto autoalojar las fuentes para eliminar la transferencia de IP a servidores de Google.
VER TAMBIÉN