Saltar al contenidoleitvik

Legal

Política de privacidad

Última actualización: 6 de octubre de 2026

Esta política explica cómo tratamos los datos personales cuando visitas leitvik.com, pides acceso o usas Leitvik. También explica el papel distinto que tenemos con los datos del CRM que cada cliente guarda en su espacio.

1. Quién es el responsable

El responsable del tratamiento es Pharosyne Tech SLU, con NIF B25961095; sus datos completos figuran en el aviso legal. Las dudas y solicitudes sobre privacidad se atienden en hello@pharosyne.tech. No hemos nombrado delegado de protección de datos porque la ley no lo exige para esta actividad.

2. Dos papeles distintos

Con los visitantes de la web, las solicitudes de acceso, las cuentas de usuario y la facturación, decidimos cómo se usan los datos y somos responsables del tratamiento.

Con los datos del CRM que un cliente guarda en su espacio (sus leads, contactos, notas, señales y archivos), el responsable es el cliente y nosotros actuamos como encargados del tratamiento según las condiciones de encargo. Si tus datos están en el CRM de un cliente, dirígete a ese cliente para ejercer tus derechos; le ayudaremos a responderte.

3. Qué tratamos, para qué y con qué base

  • Solicitudes de acceso: el correo que dejas en el formulario, para contestarte y preparar tu espacio. Base: las medidas precontractuales que nos pides (art. 6.1.b RGPD). Lo borramos cuando atendemos o descartamos la solicitud.
  • Cuentas: nombre, correo, pertenencia a espacios y rol, y registros de acceso (sesiones con dirección IP y navegador, passkeys y códigos de recuperación guardados como hash). Finalidad: prestar el servicio y proteger las cuentas. Base: el contrato (art. 6.1.b).
  • Correos del servicio: enlaces de acceso e invitaciones que enviamos a tu dirección. Base: el contrato (art. 6.1.b).
  • Facturación: plan, estado de la suscripción, identificador de cliente en Paddle y correo de facturación. Los datos de pago los trata Paddle directamente. Base: el contrato y nuestras obligaciones contables y fiscales (art. 6.1.b y 6.1.c).
  • Seguridad y prevención de abusos: límites de uso y una comprobación de Cloudflare Turnstile en los formularios de acceso y de solicitud. Base: nuestro interés legítimo en proteger el servicio y a sus usuarios (art. 6.1.f).
  • Mensajes que nos envías: su contenido y tus datos de contacto, para responderte. Base: nuestro interés legítimo en contestarte, o el contrato si eres cliente.

4. Cookies y almacenamiento local

Solo usamos lo imprescindible para que el servicio funcione: la cookie de sesión que mantiene tu acceso, una cookie que recuerda el espacio elegido, otra para el idioma y el almacenamiento local para el tema de la pantalla. Cloudflare Turnstile puede guardar datos en tu navegador para distinguir personas de bots en los formularios. No usamos analítica, cookies publicitarias ni píxeles de seguimiento, así que no hace falta un aviso de consentimiento. Si eso cambia, te pediremos el consentimiento antes.

5. Quién recibe los datos

No vendemos datos personales. Estos proveedores los tratan por cuenta nuestra para que el servicio funcione:

  • Vercel: alojamiento de la web, la aplicación, la API y el punto de acceso MCP.
  • Neon: la base de datos PostgreSQL.
  • Cloudflare: protección frente a bots (Turnstile), DNS del dominio y tareas en segundo plano; almacenamiento de archivos (R2) solo si los adjuntos están activados.
  • Resend: envío de los correos de acceso y de invitación.
  • Paddle.com: cobro, facturación e impuestos como vendedor final. Paddle es responsable independiente de la compra.

6. Funciones que no están activas

La conexión con un buzón de Google y las funciones de IA que ejecutaría el propio Leitvik existen en el código, pero están desactivadas. Si activamos alguna, añadiremos su proveedor a esta lista y avisaremos antes a los clientes. Un asistente que conectes con tu propio token lo eliges tú y no es proveedor nuestro.

7. Transferencias internacionales

La base de datos del CRM está en Fráncfort (Alemania): Neon la aloja en la región eu-central-1 de AWS. Los proveedores de alojamiento y de correo pueden tratar datos fuera de la Unión Europea, siempre con las garantías que se describen a continuación.

Algunos proveedores están establecidos en Estados Unidos o en el Reino Unido, o pueden tratar datos allí. Esas transferencias se basan en una decisión de adecuación de la Comisión Europea (entre ellas, el Marco de Privacidad de Datos UE-EE. UU. para las empresas adheridas y la decisión sobre el Reino Unido) o, en su defecto, en las cláusulas contractuales tipo de la Comisión.

8. Cuánto tiempo guardamos los datos

Los datos de la cuenta se guardan mientras exista la cuenta. Un espacio y los datos de su CRM se guardan hasta que un propietario lo borra desde Ajustes o hasta que lo borramos nosotros cuando nos lo pides por escrito al terminar el contrato. Los registros de facturación se guardan durante el plazo que exige la normativa fiscal. Las solicitudes de acceso se borran en cuanto se atienden. Las copias de seguridad y los registros de nuestros proveedores caducan según sus propios plazos.

9. Tus derechos

Puedes pedir el acceso a tus datos, su rectificación o supresión, la limitación de su tratamiento o su portabilidad, y oponerte al tratamiento basado en el interés legítimo. Escribe a hello@pharosyne.tech y te contestaremos en el plazo de un mes. Si no quedas conforme, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

10. Seguridad

Cada consulta a un espacio pasa por la seguridad a nivel de fila de la base de datos, ligada a ese espacio. Los tokens de la API y los códigos de recuperación se guardan como hash, las conexiones van cifradas por HTTPS y puedes entrar con passkeys.

11. Cambios

Si cambiamos esta política en algo importante, avisaremos a los usuarios por correo o dentro de la aplicación antes de que se aplique.

Volver al inicio