Política de privacidad
Última actualización: 21 de julio de 2026 · Conforme al RGPD (UE) 2016/679 y a la LOPDGDD 3/2018
1. Responsable del tratamiento
PLANNING STRATEGY AND GROWTH SL (CIF B01907211), con domicilio en Calle Joaquín Costa 413, 46005 Valencia, España. Contacto de privacidad: [email protected].
2. Qué datos tratamos
- Datos de cuenta: nombre, email, empresa, rol y credenciales de acceso.
- Datos de facturación: razón social, NIF, dirección y datos de pago (procesados por nuestro proveedor de pagos; nunca almacenamos el número completo de tu tarjeta).
- Datos de uso: módulos activos, registros técnicos y métricas de servicio.
- Soporte: conversaciones y archivos que nos envías al pedir ayuda.
3. Finalidades y base jurídica
- Prestar el servicio y gestionar tu cuenta: ejecución de contrato (art. 6.1.b RGPD).
- Facturación y obligaciones fiscales, incluida la remisión VeriFactu a la AEAT: obligación legal (art. 6.1.c).
- Seguridad del servicio y prevención del fraude: interés legítimo (art. 6.1.f).
- Comunicaciones comerciales propias y analítica opcional: consentimiento (art. 6.1.a), revocable en cualquier momento.
4. Datos de Google (Gmail y Google Calendar)
Uso de datos de las API de Google. Cuando conectas tu cuenta de Google, enzima accede, con tu consentimiento explícito, a tus mensajes de Gmail (solo lectura) y a los eventos de tu Google Calendar (solo lectura), con el único fin de mostrarte dentro del CRM un historial unificado de comunicaciones en la ficha de cada contacto y tu agenda de reuniones. enzima no envía, modifica ni elimina tu correo, ni crea o edita eventos.
El uso y la transferencia de la información recibida de las API de Google por parte de enzima se ajustan a la Política de Datos de Usuario de los Servicios de las API de Google (Google API Services User Data Policy), incluidos sus requisitos de Uso Limitado (Limited Use). En particular: estos datos se muestran únicamente al usuario que los autorizó, no se venden ni comparten con terceros, no se usan con fines publicitarios ni para entrenar modelos de inteligencia artificial o aprendizaje automático, y solo personal autorizado puede acceder a ellos con fines de soporte cuando el usuario lo solicita.
Puedes revocar el acceso en cualquier momento desde los ajustes de tu cuenta o desde la configuración de seguridad de tu cuenta de Google (myaccount.google.com/permissions); al hacerlo, se eliminan los tokens de acceso almacenados.
5. Los datos de tus clientes: tú mandas
Los contactos, tratos, facturas y demás información que tu organización introduce en enzima son tuyos. Respecto de ellos actuamos como encargado de tratamiento (art. 28 RGPD), bajo el contrato de encargo incluido en los Términos del servicio: solo los tratamos siguiendo tus instrucciones, no los usamos con fines propios y jamás los vendemos ni cedemos.
6. Conservación
Mantenemos tus datos mientras la cuenta esté activa. Tras la baja, los conservamos durante 30 días para permitirte exportarlos y, después, los eliminamos, salvo los que debamos retener por obligación legal (por ejemplo, facturación, durante los plazos fiscales y mercantiles aplicables). Si desconectas tu cuenta de Google o revocas el acceso, eliminamos de inmediato los tokens de acceso almacenados asociados a esa conexión.
7. Destinatarios y transferencias
Trabajamos con proveedores de infraestructura y pagos con centros de datos en la Unión Europea, vinculados por contratos de encargo de tratamiento. Comunicamos datos a administraciones públicas solo cuando la ley lo exige (por ejemplo, a la AEAT en el marco de VeriFactu). No realizamos transferencias fuera del Espacio Económico Europeo; si alguna vez fuese imprescindible, se haría con las garantías del Capítulo V del RGPD y te informaríamos previamente.
8. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a [email protected] desde el email de tu cuenta. Te responderemos en el plazo máximo de un mes. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (TLS 1.2+) y en reposo, control de acceso por roles, registro de auditoría, copias de seguridad diarias y formación del equipo. Notificaremos cualquier brecha de seguridad que suponga un riesgo para tus derechos en los términos de los artículos 33 y 34 del RGPD.
10. Cambios en esta política
Podemos actualizar esta política cuando cambien el servicio, la normativa o nuestras prácticas. La fecha de la última actualización figura al inicio de esta página. Te recomendamos revisarla periódicamente.