Política de privacidad
1. Responsable del tratamiento
- Identidad: Alejandro Camacho López
- NIF: 50332057F
- Domicilio: Calle Cerro del Campo 32, 28052 Madrid, España
- Denominación comercial: CumpliFAI (marca / proyecto)
- Email de contacto: hola@cumplifai.com
El responsable del tratamiento es una persona física que gestiona el proyecto CumpliFAI, sin constituir sociedad mercantil ni actividad económica formalizada en el momento de esta política. Cuando formalice su actividad o constituya sociedad, esta información será actualizada.
2. Tratamientos, categorías de datos, finalidades y base legal
Solo tratamos datos personales cuando tú los facilitas de forma activa y marcas la casilla de aceptación de esta política en el formulario correspondiente. La base legal de todos los tratamientos descritos es el consentimiento del interesado (artículo 6.1.a del RGPD). Puedes retirarlo en cualquier momento contactando con nosotros, sin afectar a la licitud del tratamiento basado en el consentimiento previo a su retirada.
| Punto de captura | Categorías de datos | Finalidad | Base legal |
|---|---|---|---|
| Formulario de contacto | Identificación: nombre. Contacto: dirección de email. Perfil profesional: tipo de negocio (opcional). Marketing: parámetros de atribución de campaña (UTM, gclid, referrer, etc.) si existen. | Atender tu consulta, responder sobre SimplifiAML y ofrecerte información adaptada a tu sector. | Consentimiento del interesado (art. 6.1.a RGPD) |
| Calculadora / quiz de riesgo | Identificación: nombre. Contacto: email, teléfono (opcional), empresa (opcional). Perfil: sector de actividad, respuestas al cuestionario, puntuación, nivel de exposición, volumen estimado. Marketing: datos de atribución. | Evaluar de forma orientativa si tu actividad puede estar sujeta a obligaciones PBC, mostrarte un resultado personalizado y realizar seguimiento comercial. | Consentimiento del interesado (art. 6.1.a RGPD) |
| Descarga de guías PDF (lead magnet) | Identificación: nombre. Contacto: email, teléfono (opcional). Perfil: sector de la guía, identificador del documento solicitado. Marketing: datos de atribución. | Facilitarte la guía solicitada, enviarte el enlace por correo electrónico y realizar seguimiento comercial relacionado con el sector. | Consentimiento del interesado (art. 6.1.a RGPD) |
| Programa de colaboradores | Identificación: nombre. Contacto: email, teléfono (opcional). Profesional: despacho o empresa (opcional), número aproximado de clientes obligados (opcional). Marketing: datos de atribución. | Gestionar tu solicitud de adhesión al programa de colaboradores y contactarte para explicar condiciones y siguientes pasos. | Consentimiento del interesado (art. 6.1.a RGPD) |
| Atribución de campañas (vinculada a formularios) | Marketing: parámetros UTM, identificadores de clic publicitario (gclid, gad_campaignid, gbraid, wbraid), URL de entrada (landing_path), sitio de procedencia (referrer). | Atribuir cada solicitud a su campaña de origen y medir la eficacia del marketing digital. | Consentimiento del interesado (art. 6.1.a RGPD) |
Reserva de demos (Cal.com / Calendly): si utilizas el widget o enlaces de agenda, los datos que introduzcas serán tratados directamente por esos proveedores como responsables independientes, conforme a sus propias políticas de privacidad.
3. Plazo de conservación
Conservamos tus datos el tiempo necesario para cumplir la finalidad para la que fueron recogidos (atención de consultas, entrega de guías, seguimiento comercial o gestión del programa de colaboradores) y, posteriormente, durante el plazo de prescripción de responsabilidades legales, con un máximo de 3 años desde la última interacción, salvo obligación legal de conservación superior.
Los datos de atribución quedan vinculados al registro de la solicitud en nuestra base de datos durante el mismo período. Puedes solicitar la supresión anticipada ejerciendo tus derechos (sección 6).
4. Encargados del tratamiento y transferencias internacionales
No vendemos tus datos. Compartimos información únicamente con los encargados que nos prestan servicios tecnológicos o de comunicación, o con responsables independientes cuando reservas una demo:
Neon
Finalidad: Alojamiento de base de datos (solicitudes web, registros del sitio)
Ubicación: Puede implicar tratamiento en EEE y/o EE.UU.
Garantías: Contrato de encargo y cláusulas contractuales tipo cuando aplica
Resend
Finalidad: Envío de correos transaccionales y de notificación
Ubicación: Unión Europea
Garantías: Contrato de encargo del tratamiento
Vercel
Finalidad: Alojamiento, despliegue y distribución del sitio web
Ubicación: EEE y/o EE.UU.
Garantías: EU-US Data Privacy Framework y/o cláusulas contractuales tipo
Google (Tag Manager / Analytics)
Finalidad: Medición analítica del uso del sitio
Ubicación: EEE y/o EE.UU.
Garantías: Activación solo con consentimiento de cookies; transferencias con garantías de Google y DPF cuando aplica
Google (Places API)
Finalidad: Prospección B2B interna (datos de negocios de fuentes públicas)
Ubicación: EEE y/o EE.UU.
Garantías: Uso interno del responsable; no asociado a formularios públicos; garantías contractuales de Google
Cal.com y Calendly
Finalidad: Gestión de reservas de demos y reuniones
Ubicación: EEE y/o EE.UU. (según proveedor)
Garantías: Actúan como responsables independientes al reservar; consulta su política de privacidad
Anthropic
Finalidad: Procesamiento automatizado interno (generación de contenido y asistencia en gestión comercial)
Ubicación: EE.UU.
Garantías: Solo sobre datos ya almacenados en nuestros sistemas; no recibe directamente los envíos de formularios públicos; cláusulas contractuales tipo
Cuando un proveedor trata datos fuera del Espacio Económico Europeo, adoptamos las garantías exigidas por el RGPD: cláusulas contractuales tipo aprobadas por la Comisión Europea, certificación bajo el EU-US Data Privacy Framework u otras medidas equivalentes, según el proveedor y la naturaleza del tratamiento.
5. Medidas de seguridad
El responsable aplica medidas técnicas y organizativas apropiadas para proteger los datos personales frente a accesos no autorizados, pérdida, destrucción o alteración, incluyendo, entre otras: transmisión cifrada (HTTPS/TLS), control de acceso a paneles administrativos, almacenamiento en proveedores con certificaciones de seguridad, contraseñas y credenciales de acceso restringidas al responsable, y minimización de los datos recogidos en cada formulario.
Ningún sistema es completamente infalible. Si detectas un incidente que afecte a tus datos, puedes notificarlo a hola@cumplifai.com.
6. Derechos del interesado
Conforme al RGPD y la LOPDGDD, tienes derecho a:
Acceso
Conocer si tratamos tus datos y obtener información sobre ellos
Rectificación
Corregir datos inexactos o completar datos incompletos
Supresión
Solicitar la eliminación de tus datos cuando proceda
Oposición
Oponerte al tratamiento en los supuestos legalmente previstos
Limitación
Solicitar la restricción del tratamiento en determinados casos
Portabilidad
Recibir tus datos en formato estructurado y transmitirlos a otro responsable
Para ejercer tus derechos, envía un correo a hola@cumplifai.com indicando el derecho que deseas ejercer, junto con información suficiente para identificarte. Responderemos en el plazo máximo de un mes, prorrogable dos meses adicionales en supuestos de especial complejidad.
Tienes derecho a retirar tu consentimiento en cualquier momento, de forma gratuita y sin consecuencias desproporcionadas.
Si consideras que el tratamiento vulnera la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
7. Política de cookies
Utilizamos cookies y tecnologías similares almacenadas en tu dispositivo. Las cookies estrictamente necesarias y de preferencias permiten recordar tu elección sobre analítica. Las cookies analíticas de Google Tag Manager solo se cargan si aceptas expresamente en el banner de cookies.
cumplifai_consent
Técnica / preferencias (first-party) · 1 año
Finalidad: Almacenar si has aceptado o rechazado el uso de cookies analíticas
cumplifai_attr
Atribución / marketing (first-party) · 90 días
Finalidad: Registrar parámetros de campaña (UTM, gclid, etc.) para vincular tus solicitudes de formulario con su origen publicitario
Google Tag Manager / Google Analytics
Analítica (terceros; requiere consentimiento) · Según la política de cookies de Google
Finalidad: Medir de forma agregada el tráfico, páginas visitadas y eventos de uso del sitio
La cookie cumplifai_attr es de primera parte, persiste 90 días y almacena parámetros de campaña para atribuir las solicitudes enviadas desde los formularios. Su tratamiento se basa en el consentimiento que prestas al aceptar esta política en cada formulario.
Puedes modificar tu decisión sobre cookies analíticas borrando las cookies del navegador o pulsando Gestionar cookies en el pie de página, que vuelve a mostrar el banner de preferencias.
Última actualización: 5 de junio de 2026