Loading page…
Datos y privacidad
Esta página explica qué datos personales trata ReasyPort, la base jurídica utilizada para cada actividad de tratamiento, los proveedores implicados, la lógica de conservación aplicada y las opciones de privacidad a tu disposición.
Fecha de entrada en vigor: 21 April 2026 · Fecha de la política de cookies: 21 April 2026 · Versión de la política: 2026-04-21
ReasyPort distingue entre registros esenciales del producto, registro interno de eventos del producto y analítica opcional de terceros. Las cookies de analítica siguen siendo opcionales; los registros internos de servicio necesarios para las funciones solicitadas y la seguridad se describen por separado más abajo.
Introducción
Esta política abarca el sitio web de ReasyPort, las funciones de cuenta, los flujos de entrega de reports, los canales de contacto de soporte y la infraestructura de servicio relacionada que trata datos personales para ReasyPort.
El registro de tratamientos que figura a continuación es el principal resumen operativo de esta implementación y está pensado para mantenerse alineado con las rutas de código actualmente activas en el producto.
El responsable
Francesco Monterosso actúa como responsable del tratamiento de los datos personales descritos en esta página.
ReasyPort no ha designado un delegado de protección de datos, ya que su tratamiento no cumple los criterios del artículo 37 del RGPD. Para cualquier cuestión de protección de datos puedes utilizar el contacto de privacidad indicado arriba.
Registro de tratamientos
El siguiente registro resume las principales actividades de tratamiento de datos personales actualmente implementadas en el producto.
Creación y gestión de la cuenta
Crear y mantener la cuenta, guardar los datos de perfil elegidos y recuperar el estado correcto entre sesiones.
Categorías de datos
Fuente
Datos facilitados por el usuario o creados durante el acceso.
Destinatarios / proveedores
Conservación
Durante la vida de la cuenta y un periodo limitado posterior para soporte y cumplimiento.
Base jurídica
Ejecución de un contrato.
Necesario para el servicio o para las operaciones internas
Acceso con Google
Autenticar al usuario con Google y vincular la identidad externa con una cuenta de ReasyPort.
Categorías de datos
Fuente
Datos recibidos de Google al elegir este método de acceso.
Destinatarios / proveedores
Conservación
Vinculados mientras el acceso con Google siga conectado.
Base jurídica
Ejecución de un contrato.
Necesario para el servicio o para las operaciones internas
Nota sobre la transferencia: Google LLC tiene sede en Estados Unidos; las transferencias fuera del EEE se basan en el Marco de Privacidad de Datos UE-EE. UU. y/o en cláusulas contractuales tipo.
Correos de acceso con enlace de un solo uso
Enviar enlaces de acceso de un solo uso y los mensajes de autenticación asociados.
Categorías de datos
Fuente
Datos facilitados al solicitar el acceso por correo.
Destinatarios / proveedores
Conservación
Hasta 180 días.
Base jurídica
Ejecución de un contrato.
Necesario para el servicio o para las operaciones internas
Nota sobre la transferencia: Resend opera en Estados Unidos sobre AWS; las transferencias fuera del EEE se basan en el Marco de Privacidad de Datos UE-EE. UU. y/o en cláusulas contractuales tipo.
Boletín macro semanal
Enviar el boletín a quienes hayan dado su consentimiento, con doble confirmación y baja en un clic.
Categorías de datos
Fuente
Datos facilitados en el formulario del boletín.
Destinatarios / proveedores
Conservación
Hasta la baja o retirada del consentimiento; se conserva un registro mínimo para respetar la elección.
Base jurídica
Consentimiento, art. 6(1)(a) del RGPD, revocable en cualquier momento.
Se requiere consentimiento
Nota sobre la transferencia: Resend opera en Estados Unidos sobre AWS; las transferencias fuera del EEE se basan en el Marco de Privacidad de Datos UE-EE. UU. y/o en cláusulas contractuales tipo.
Registros de sesión y seguridad
Proteger cuentas, detectar abusos y preservar la integridad del acceso administrativo y de las sesiones.
Categorías de datos
Fuente
Datos generados automáticamente durante el acceso, la sesión y los flujos administrativos.
Destinatarios / proveedores
Conservación
Hasta 180 días.
Base jurídica
Interés legítimo en la seguridad y, cuando proceda, ejecución del contrato.
Necesario para el servicio o para las operaciones internas
Acceso a informes protegidos y registros de descarga
Entregar los informes, resolver problemas de acceso e investigar usos indebidos del contenido protegido.
Categorías de datos
Fuente
Datos generados al abrir o descargar un informe.
Destinatarios / proveedores
Conservación
Hasta 90 días.
Base jurídica
Ejecución del contrato e interés legítimo en la seguridad.
Necesario para el servicio o para las operaciones internas
Nota sobre la transferencia: Los datos principales se alojan en la región de la UE de Supabase, en Estocolmo, y no salen del EEE para el almacenamiento primario.
Eventos internos de uso del producto
Medir el uso sin cookies analíticas opcionales y mejorar la navegación, la búsqueda y la cobertura.
Categorías de datos
Fuente
Datos generados automáticamente al usar las funciones.
Destinatarios / proveedores
Conservación
Periodo limitado definido por la política técnica de conservación.
Base jurídica
Interés legítimo en mejorar el producto y planificar el servicio.
Necesario para el servicio o para las operaciones internas
Preferencias y notificaciones guardadas
Recordar ajustes, contenido guardado, listas y preferencias de notificación.
Categorías de datos
Fuente
Datos facilitados en los ajustes o mediante funciones solicitadas.
Destinatarios / proveedores
Conservación
Mientras la cuenta esté activa o hasta eliminar la preferencia.
Base jurídica
Ejecución de un contrato.
Necesario para el servicio o para las operaciones internas
Cookies analíticas opcionales
Medir tráfico y tendencias generales mediante Google Analytics 4 solo después del consentimiento.
Categorías de datos
Fuente
Datos recogidos solo tras aceptar expresamente la analítica.
Destinatarios / proveedores
Conservación
Según la configuración de Google Analytics 4, hasta retirar el consentimiento o borrar las cookies.
Base jurídica
Consentimiento.
Se requiere consentimiento
Nota sobre la transferencia: Google LLC trata datos en Estados Unidos bajo el Marco de Privacidad de Datos UE-EE. UU. Las IP se anonimizan y Google Signals y la personalización publicitaria están desactivados.
Soporte y solicitudes de contacto
Gestionar consultas de soporte o privacidad enviadas a ReasyPort o iniciadas desde Contacto.
Categorías de datos
Fuente
Datos enviados por correo o mediante el borrador abierto desde el sitio.
Destinatarios / proveedores
Conservación
Mientras la consulta esté activa y durante un periodo limitado posterior.
Base jurídica
Medidas solicitadas por el usuario e interés legítimo en prestar soporte.
Opcional
Resumen de categorías
Fuentes de recogida
Bases jurídicas
ReasyPort se basa en cuatro bases jurídicas. Ejecución de un contrato (art. 6.1.b RGPD) para crear y gestionar tu cuenta, la autenticación, la entrega de los reports solicitados y el guardado de tus preferencias. Consentimiento (art. 6.1.a) para las cookies de analítica opcionales y la newsletter semanal, que puedes retirar en cualquier momento. Intereses legítimos (art. 6.1.f) para la seguridad de la plataforma y de la cuenta, la prevención de abusos, la medición interna del uso del producto y la gestión de las comunicaciones de soporte. Obligación legal (art. 6.1.c) cuando la comunicación o la conservación sean exigidas por la ley.
Ejecución de un contrato.
Consentimiento, art. 6(1)(a) del RGPD, revocable en cualquier momento.
Interés legítimo en la seguridad y, cuando proceda, ejecución del contrato.
Ejecución del contrato e interés legítimo en la seguridad.
Interés legítimo en mejorar el producto y planificar el servicio.
Consentimiento.
Medidas solicitadas por el usuario e interés legítimo en prestar soporte.
Cuando ReasyPort se basa en intereses legítimos, ha valorado que dichos intereses no prevalecen sobre tus derechos y libertades. Puedes oponerte en cualquier momento al tratamiento basado en intereses legítimos por motivos relacionados con tu situación particular, mediante los contactos que figuran al final de esta página.
ReasyPort utiliza almacenamiento esencial para las funciones solicitadas, un identificador propio del interesado junto con un registro de consentimiento para el seguimiento de las preferencias de privacidad, y cookies de analítica opcionales solo después de que el usuario acepta activamente la analítica.
El consentimiento de analítica puede otorgarse, rechazarse o retirarse con la misma facilidad desde el banner, desde la opción de preferencias del pie de página o desde Perfil > Privacidad. La preferencia actual se registra en el lado del servidor con fines de auditoría y también se almacena localmente para gestionar la experiencia del lado del cliente.
El registro interno de eventos del producto, utilizado para ejecutar las funciones solicitadas o mejorar el servicio sin cookies de analítica de terceros, se describe por separado en el registro de tratamientos y no se basa en Google Analytics 4.
Proveedores
Proveedor de autenticación para el acceso con Google
Categorías de datos
Finalidad
Nota sobre la transferencia: Google LLC tiene sede en Estados Unidos; las transferencias fuera del EEE se basan en el Marco de Privacidad de Datos UE-EE. UU. y/o en cláusulas contractuales tipo.
Resend
Proveedor de correo transaccional, autenticación y contacto
Categorías de datos
Finalidad
Nota sobre la transferencia: Resend opera en Estados Unidos sobre AWS; las transferencias fuera del EEE se basan en el Marco de Privacidad de Datos UE-EE. UU. y/o en cláusulas contractuales tipo.
Supabase
Proveedor de base de datos y almacenamiento para la aplicación y los informes privados
Categorías de datos
Finalidad
Nota sobre la transferencia: Los datos principales se alojan en la región de la UE de Supabase, en Estocolmo, y no salen del EEE para el almacenamiento primario.
Google Analytics 4
Proveedor analítico opcional activado solo tras el consentimiento
Categorías de datos
Finalidad
Nota sobre la transferencia: Google LLC trata datos en Estados Unidos bajo el Marco de Privacidad de Datos UE-EE. UU. Las IP se anonimizan y Google Signals y la personalización publicitaria están desactivados.
Comunicación de datos
ReasyPort no vende datos personales. Los datos personales se comunican únicamente en la medida necesaria para operar el producto, ofrecer la funcionalidad solicitada, enviar correos de autenticación o cumplir con la legislación aplicable.
Conservación
La conservación se define por conjunto de datos y también está implementada en las herramientas de mantenimiento. La política operativa actual de esta implementación se resume a continuación.
Registros de descarga
Conservación: hasta 90 días.
Estrategia de purga: eliminación automática. Se conservan para operaciones, prevención del fraude y soporte; los identificadores de red solo se guardan con hash.
Eventos de seguridad
Conservación: hasta 180 días.
Estrategia de purga: eliminación automática. Se conservan para investigar abusos, uso indebido de cuentas y problemas de acceso administrativo.
Eventos operativos
Conservación: hasta 120 días.
Estrategia de purga: eliminación automática. Respaldan las funciones solicitadas, el soporte y la integridad del servicio.
Eventos analíticos internos
Conservación: hasta 90 días.
Estrategia de purga: eliminación automática. Se conservan durante un periodo limitado para entender el uso y mejorar el producto.
Registros de consentimiento
Conservación: hasta 730 días.
Estrategia de purga: eliminación automática. Documentan durante un periodo limitado el historial de elecciones de privacidad y cookies.
Solicitudes de nuevas empresas
Conservación: hasta 365 días.
Estrategia de purga: revisión periódica. Permanecen mientras la solicitud está activa y durante un breve periodo posterior de soporte.
Registros de consentimiento de privacidad y cookies: se conservan hasta 24 meses para documentar tu historial de consentimiento con fines de auditoría.
Tus derechos
Las solicitudes pueden enviarse a través de los datos de contacto que figuran al final de esta página. ReasyPort puede solicitar una verificación razonable de la identidad antes de atender una solicitud de privacidad.
ReasyPort no lleva a cabo decisiones automatizadas que produzcan efectos jurídicos o de modo similar significativos sobre ti, ni elaboración de perfiles en el sentido del artículo 22 del RGPD.
Transferencias
Algunos proveedores utilizados por ReasyPort tratan datos fuera del EEE. Cuando esto ocurre, ReasyPort garantiza que la transferencia esté cubierta por una garantía adecuada conforme al Capítulo V del RGPD — una decisión de adecuación, el Marco de Privacidad de Datos UE–EE. UU. o cláusulas contractuales tipo, junto con las medidas complementarias que resulten necesarias. Los detalles de cada proveedor figuran en el registro de tratamientos y en la sección de proveedores anterior.
Las notas sobre transferencias de los proveedores actualmente configurados se incluyen en el registro de tratamientos y en la sección de proveedores anterior.
Seguridad
El producto utiliza transporte HTTPS, controles de autenticación de cuenta, gestión de sesiones del lado del servidor, cookies de desafío/sesión de administrador de corta duración, control de acceso para los archivos de report protegidos y un registro limitado de eventos con fines de seguridad y soporte.
Ningún servicio en línea puede garantizar una seguridad absoluta. Si crees que tu cuenta o una preferencia de privacidad se han utilizado indebidamente, ponte en contacto con ReasyPort en las direcciones que figuran a continuación.
Menores
ReasyPort está dirigido a personas adultas y no está diseñado para menores. Si crees que un menor ha facilitado datos personales a través del servicio, ponte en contacto con ReasyPort para que el asunto pueda revisarse y los datos puedan eliminarse cuando proceda.
Actualizaciones
Esta página puede actualizarse cuando cambien el producto, los proveedores o los controles de privacidad. Las actualizaciones sustanciales deberían publicarse aquí con una fecha de entrada en vigor actualizada y, cuando proceda, mostrarse dentro del producto.
Ponte en contacto
ReasyPort procura responder a las solicitudes de privacidad dentro del plazo exigido por la legislación aplicable. Algunas solicitudes pueden requerir verificación o seguimiento adicionales.