Política de privacidad
En resumen: la solicitud del formulario entra en nuestra base — junto con la IP y el user-agent, para filtrar spam. La analítica y los contadores publicitarios no se cargan hasta que das tu consentimiento, y se desactivan en cuanto lo retires. No vendemos datos.
Fecha de la última modificación:
Quién trata los datos
El operador de los datos que llegan a través del sitio es el equipo Amiscon. Dirección postal: Av. d’Aragón, 30, 8.ª planta, 46021 Valencia, España. La dirección para cualquier pregunta y solicitud sobre los datos — [email protected].
El contrato con el cliente lo firma la entidad jurídica del grupo que corresponde a la jurisdicción del proyecto; sus datos se indican en el propio contrato. Esto no afecta al tratamiento de los datos recibidos a través del sitio: el responsable es el equipo indicado arriba.
No hemos designado un delegado de protección de datos (DPO) específico: según el art. 37 del GDPR esto es obligatorio en caso de observación sistemática a gran escala o tratamiento de categorías especiales de datos, y nosotros no hacemos ni lo uno ni lo otro. Las solicitudes sobre datos las gestiona el equipo en [email protected], y responde una persona, no un autorrespondedor.
Qué datos se recopilan
A continuación, la lista completa. No «entre otros» ni «incluyendo, sin limitarse a»: si algo no está en la tabla, tampoco está en el sistema.
| Datos | De dónde vienen | Son obligatorios |
|---|---|---|
| Nombre, correo electrónico | Campos del formulario de contacto | Sí — sin ellos no hay quién ni dónde responder |
| Teléfono o mensajería | Campo del formulario de contacto | No, a tu discreción |
| Descripción de la tarea | Campo del formulario de contacto | Sí — ese es el sentido de la solicitud |
| Dirección IP, user-agent del navegador | Los determina el servidor al enviar el formulario | Se recopilan automáticamente, protección contra spam |
| Página de envío, tiempo de cumplimentación del formulario | Se determinan al enviarlo | Se recopilan automáticamente |
| Etiquetas de clic publicitario: gclid, fbclid, UTM, primera página de la visita, sitio de origen | De la dirección de la página, si llegas a través de un enlace publicitario o etiquetado | Solo con tu consentimiento |
| Estadísticas de visitas: páginas vistas, fuente de acceso, tipo de dispositivo, región aproximada | Google Analytics | Solo con tu consentimiento para analítica |
| Eventos para sistemas publicitarios: visita al sitio web y envío de la solicitud | Meta Pixel, Google Ads | Solo con tu consentimiento para marketing |
| Correspondencia y adjuntos | Emails, llamadas, mensajes en mensajería instantánea | Lo que decidas comunicarnos |
| Registros del servidor web: IP, hora, dirección de la página, tipo de navegador | Registros de hosting estándar | Se recopilan automáticamente |
No recopilamos categorías especiales de datos según el art. 9 del GDPR — sobre salud, opiniones, origen — y te pedimos que no las envíes en la descripción de la tarea.
Las tres últimas filas de la tabla funcionan solo con tu consentimiento. Hasta que respondas al banner, los contadores de Google y Meta no se cargan en la página en absoluto — no «se cargan pero no escriben cookie», sino que físicamente están ausentes del marcado. Se comprueba en un minuto en las herramientas de desarrollador, pestaña Network.
Para qué sirven estos datos y en qué base se sustentan
| Para qué | Qué datos | Base según el GDPR |
|---|---|---|
| Responder a la consulta, hablar sobre la tarea, preparar una propuesta | Nombre, email, teléfono, descripción de la tarea | Art. 6(1)(b) — actuaciones a tu solicitud antes de celebrar el contrato |
| Llevar la correspondencia y el trabajo del proyecto | Contactos, correspondencia, documentos del proyecto | Art. 6(1)(b) — ejecución del contrato |
| Filtrar el spam y los envíos automáticos del formulario | IP, user-agent, hora de cumplimentación | Art. 6(1)(f) — interés legítimo: sin esto, el formulario se convierte en un flujo de basura y las solicitudes reales se pierden en él |
| Mantener el funcionamiento y la seguridad del sitio | Registros del servidor web | Art. 6(1)(f) — interés legítimo |
| Entender cómo se usa el sitio web: qué páginas se leen, dónde se abandona | Estadísticas de Google Analytics | Art. 6(1)(a) — tu consentimiento para cookies analíticas |
| Entender qué publicidad trae clientes y no mostrarla a quienes ya han contactado | Etiquetas de conversión, eventos de Meta Pixel y Google Ads | Art. 6(1)(a) — tu consentimiento para cookies de marketing |
| Cumplir los requisitos de contabilidad y fiscalidad | Datos de contratos celebrados | Art. 6(1)(c) — obligación legal |
Sobre el interés legítimo respecto al spam y la seguridad tenemos que decirlo claramente: aquí hemos sopesado nuestro beneficio frente a tu privacidad y hemos decidido a nuestro favor. El balance ha sido este. La IP y el user-agent no revelan nada sobre ti más allá de lo que ya ve cualquier servidor en internet; se almacenan poco tiempo; la alternativa es un captcha, que recoge notablemente más del visitante y carga un script de terceros en cada carga de página. Si no estás de acuerdo con esta valoración, tienes derecho a oponerte — ver la sección de derechos.
No hacemos envíos: no hay suscripción en la web y la dirección que dejas en la solicitud no entra en ninguna lista de correo.
Cuánto tiempo se conservan los datos
| Qué | Cuánto | Por qué tanto |
|---|---|---|
| Solicitud que no se convirtió en proyecto | 24 meses | La gente a menudo vuelve con la misma tarea al cabo de un año, y el historial de la conversación les ahorra tener que explicarlo de nuevo |
| Solicitud marcada como spam | 90 días | No hay nada que conservar durante más tiempo: en ese periodo se ve si el descarte fue erróneo |
| Dirección IP y user-agent de la solicitud | 90 días, luego se eliminan del registro | Se necesitan para analizar el spam, no para la solicitud en sí; la solicitud continúa sin ellos |
| Documentos y correspondencia de proyectos realizados | El plazo establecido por la legislación contable y fiscal del país del contrato | Obligación legal, no tenemos derecho a reducirla |
| Etiquetas de referencia en tu navegador | 90 días | Lo mismo que la ventana de atribución de Google Ads; se eliminan inmediatamente al retirar el consentimiento |
| Cookies de analítica y sistemas publicitarios | De 3 a 24 meses; la lista completa — en la política de cookies | Los plazos los establecen Google y Meta; la retirada del consentimiento detiene su instalación |
| Registros del servidor web | Plazo del proveedor de hosting, normalmente varias semanas | Registro técnico, ya no es necesario durante más tiempo |
| Registro de tu respuesta al banner | 12 meses, luego te lo volveremos a preguntar | El consentimiento indefinido deja de ser consciente |
Los plazos no son declarativos: la eliminación de solicitudes desactualizadas y la limpieza de IP y user-agent las ejecuta una tarea programada en el servidor, no una persona de memoria.
Antes de tiempo — a tu petición. Solo hay una excepción: lo que estemos obligados a conservar por la normativa contable no se elimina antes de que venza su plazo, y te lo diremos claramente en la respuesta, sin callarnos.
A quién se transmiten los datos
No vendemos datos ni los cedemos para la publicidad de terceros. El acceso lo tienen solo los proveedores de servicios sin los cuales el sitio y la correspondencia no funcionan. Lista completa:
| Quién | Para qué | Qué datos ve |
|---|---|---|
| Cloudflare | Protección del sitio web y entrega de páginas; determina el país para mostrar el precio en la moneda habitual | Dirección IP, datos habituales de la solicitud |
| Proveedor de hosting del servidor | Alojamiento del sitio, API y base de datos de solicitudes | Todo lo que se almacena en el servidor |
| Proveedor de correo | Entrega de correos: aviso para nosotros y confirmación para ti | Dirección de correo, nombre, contenido del correo |
| Servicios de gestión del proyecto: gestor de tareas, repositorio, almacenamiento en la nube | Trabajo en el proyecto — solo si te has convertido en cliente | Datos necesarios para el proyecto |
| Vimeo | Reproductor del showreel — solo si has pulsado «play» | IP y datos de la solicitud al reproductor, en sus propios términos |
| Google (Analytics, Ads) | Estadísticas de visitas y medición del retorno de la publicidad — solo con tu consentimiento | Identificador de cookie, IP, páginas vistas, evento de solicitud |
| Meta (Facebook, Instagram) | Medición del retorno de la publicidad y su visualización — solo con tu consentimiento | Identificador de cookie, IP, hecho de visita y envío de la solicitud |
Los cinco primeros son encargados del tratamiento: trabajan con contratos de tratamiento y no pueden usar los datos para sus propios fines. Google y Meta, en la parte de sus propios productos, actúan como responsables independientes, y su tratamiento se rige por sus propios documentos — nosotros respondemos de lo que transmitimos y de que exista tu consentimiento para la transmisión.
La solicitud, junto con la etiqueta de clic, puede enviarse al panel publicitario como conversión — para que la plataforma aprenda a traer clientes similares. Lo que se envía es el identificador de clic y el hecho de la operación, no tu nombre, correo y descripción de la tarea: al sistema publicitario no le hacen falta y no los transmitimos.
Por separado: los datos pueden divulgarse ante un requerimiento obligatorio de un organismo público, si es legal y está debidamente formalizado. Verificamos ese requerimiento, y no lo cumplimos con el primer correo.
Transferencia fuera del EEE
Parte de los proveedores de la tabla anterior son empresas estadounidenses. Cuando el tratamiento sale fuera del Espacio Económico Europeo, se basa en uno de los mecanismos del capítulo V del GDPR: decisión de adecuación de la Comisión Europea (para empresas de EE. UU. — el marco EU–US Data Privacy Framework) o cláusulas contractuales tipo de la Comisión Europea.
En pocas palabras: los datos no se van a un lugar donde tú te quedarías sin derechos. Si un proveedor deja de ser razonable, o pasamos a condiciones contractuales estándar o cambiamos de proveedor.
Cómo se protegen los datos
Las medidas son proporcionales al riesgo, tal y como exige el art. 32 del GDPR, y son cosas concretas, no una declaración de intenciones:
- Todo el tráfico del sitio y de la API va por HTTPS; no hay HTTP abierto.
- Acceso a la base de solicitudes — solo para los empleados que lo necesitan para trabajar, mediante cuentas nominativas.
- El formulario está protegido contra envíos automáticos con un campo trampa oculto y una verificación de la velocidad de relleno, y no con un captcha de terceros que recopilaría más datos sobre ti que nosotros.
- El reenvío del formulario no crea un duplicado de la solicitud: cada envío tiene su propia clave de idempotencia.
- La solicitud se guarda en la base antes de enviar los correos — para que un rechazo del proveedor de correo no provoque la pérdida silenciosa de la solicitud.
- No pedimos más datos de los necesarios: el teléfono es opcional y los campos de servicio del formulario no se guardan en la base de datos.
Si aun así se produce una filtración y amenaza tus derechos, notificaremos a la autoridad de control en un plazo de 72 horas, como exige el art. 33 del GDPR, y te informaremos si el riesgo es alto. Sobre un incidente que hayas detectado antes que nosotros, escribe a [email protected] — lo revisaremos de inmediato.
Tus derechos
Según el GDPR, tienes derecho a:
- recibir una copia de tus datos y saber exactamente qué tenemos (art. 15);
- rectificar datos inexactos (art. 16);
- solicitar la supresión (art. 17);
- limitar el tratamiento (art. 18);
- oponerte al tratamiento basado en el interés legítimo — por ejemplo, al almacenamiento de la IP para proteger contra el spam (art. 21);
- recibir los datos en un formato legible por máquina y transferirlos a otro responsable (art. 20);
- retirar el consentimiento para analítica y publicidad en un clic — con el botón «Ajustes de cookie» en el pie de cualquier página. La retirada no anula la licitud del tratamiento antes de la retirada, pero lo detiene a partir de ese momento y borra las etiquetas de tu navegador.
Para ejercer cualquier derecho, escribe a [email protected]. No se requiere un formulario aparte, registro ni explicar los motivos — basta con un correo desde la dirección que nos dejaste.
Responderemos en el plazo de un mes, como exige el art. 12(3) del GDPR. Si la solicitud es compleja y un mes no basta, te lo notificaremos dentro del mismo plazo y diremos el nuevo — el reglamento permite una prórroga de hasta dos meses más, y no se puede usar en silencio. La solicitud es gratuita.
Si el correo llega desde una dirección distinta de la que estaba en la conversación, te pediremos que confirmes tu identidad. Esto no es burocracia: entregar los datos a quien no es su titular ya es, en sí mismo, una filtración.
Reclamación ante la autoridad de control
Si nuestra respuesta no te satisface, tienes derecho a dirigirte a la autoridad de control de protección de datos. En el lugar de nuestro registro es la Agencia Española de Protección de Datos, aepd.es. También puedes presentar una reclamación ante la autoridad de tu país de la UE o en el lugar de la presunta infracción — tú eliges.
Te pedimos, pero no exigimos, que primero nos escribas a [email protected]: la mayoría de las cuestiones se resuelven por correo en un par de días, y una reclamación se tramita durante meses. Contactar con nosotros no es un requisito obligatorio para presentar una reclamación.
Soluciones automáticas y perfilado
No tomamos decisiones que produzcan para ti consecuencias jurídicas u otras consecuencias significativas y que se adopten exclusivamente de forma automática (art. 22 del GDPR). A quién mostrar un anuncio no es una decisión de ese tipo: no te limita en nada.
Aquí hay que decirlo de forma directa, y no esconderlo en palabras generales. Si aceptaste las cookie de marketing, las plataformas publicitarias de Google y Meta te asignan a audiencias según sus reglas — eso es perfilado, y lo hacen ellas, no nosotros. Nosotros no construimos perfiles, no compramos listas ni las vendemos. Rechazar la categoría de marketing detiene esta transferencia; también puedes configurar la publicidad desde las propias plataformas, en tu cuenta de Google y en la configuración de anuncios de Meta.
La única automatización que afecta a tu solicitud es el filtrado de spam: una solicitud rellenada más rápido de lo que físicamente lo hace una persona se marca como spam. No se elimina y sigue visible en el panel de administración, y la decisión la toma un empleado. Si tu solicitud no recibió respuesta, escribe por correo — lo revisaremos manualmente.
Niños
El sitio está dirigido a representantes de empresas y no está destinado a niños. De forma consciente no recopilamos datos de menores de 16 años; si esos datos nos han llegado por error, escríbenos — los eliminaremos.
Cambios en el documento
Si cambia la forma de tratamiento de datos — aparece analítica, un nuevo destinatario de datos o un nuevo registro en tu navegador, — actualizaremos este documento y cambiaremos la fecha en la parte superior de la página. Los cambios sustanciales se describirán en un punto aparte, y no se diluirán en el texto.
Los cambios que afecten a aquello para lo que pedimos consentimiento no entran en vigor de inmediato: se vuelve a pedir el consentimiento y el anterior deja de ser válido. No vamos a ampliarlo en silencio.
Preguntas sobre el documento
Escribe a [email protected] — responderemos en horario laboral (Lun — Vie, 10:00 — 19:00 CET). El resto de formas de contacto están reunidas en página de contacto.
Av. d’Aragón, 30, 8.ª planta, 46021 Valencia, España





