Política de privacidad de EZINDRA
Información de privacidad para usuarios fuera de Polonia, vigente desde el 2026-08-17.
1. Ámbito, responsable del tratamiento y contacto
Esta Política de privacidad se aplica a los usuarios fuera de Polonia. El responsable del tratamiento descrito en esta Política es Albert Fiksak, Długa 8a 32-830 Wojnicz (el «Operador»). Las solicitudes y reclamaciones de privacidad pueden enviarse a contact@ezindra.com.
Dado que el Operador está establecido en Polonia, el RGPD se aplica al tratamiento realizado en el contexto de las actividades de dicho establecimiento con independencia de dónde se encuentre el usuario o de si el tratamiento tiene lugar o no en la Unión. Las leyes imperativas de privacidad aplicables a una persona o actividad de tratamiento concreta pueden otorgar derechos adicionales o imponer requisitos adicionales, que se aplicarán en la medida exigida por la ley.
2. Funciones de responsable y encargado
Esta Política cubre los datos personales respecto de los cuales el Operador determina los fines y medios del tratamiento, incluidos los datos relativos a la cuenta, el servicio, la seguridad, el soporte y la suscripción.
Cuando un usuario introduce datos personales de clientes u otras personas y determina los fines y medios de ese tratamiento, el usuario actúa como responsable y el Operador como encargado en la medida necesaria para prestar EZINDRA. El Acuerdo de tratamiento de datos (DPA) regula esta relación.
3. Datos personales tratados y fuentes
Podemos tratar datos proporcionados directamente por el usuario, incluidos dirección de correo electrónico, nombre mostrado, información de cuenta y perfil, ajustes del servicio, correspondencia, solicitudes de soporte y contenido enviado a AI Support.
Al utilizar EZINDRA también generamos o recibimos datos técnicos y de seguridad, incluida información de autenticación y sesión, dirección IP, país aproximado derivado de la conexión, información sobre dispositivo, navegador y sistema operativo, estado de la suscripción, registros de operaciones del servicio, información sobre errores y registros de elecciones de privacidad. Estos datos pueden tratarse con independencia del consentimiento opcional de analítica cuando sean necesarios para la seguridad, el diagnóstico y el funcionamiento de la sesión. El uso de datos para analítica o medición opcional solo tiene lugar después de la elección correspondiente del usuario.
Si el usuario inicia sesión mediante un proveedor externo de autenticación, como Google, o utiliza una suscripción de pago, podemos recibir de dicho proveedor o de Paddle los datos necesarios para crear o vincular la cuenta, confirmar la transacción y gestionar la suscripción.
4. Finalidades y bases jurídicas
Tratamos datos personales únicamente para finalidades determinadas y solo en la medida necesaria para esas finalidades. Conforme al RGPD, las principales bases jurídicas son:
- ejecución del contrato de servicio y medidas solicitadas antes de celebrarlo — incluida la creación de la cuenta, autenticación, prestación de funciones de EZINDRA, incluido AI Support activado a solicitud del usuario, administración de la suscripción, operaciones solicitadas por el usuario y soporte — artículo 6, apartado 1, letra b), del RGPD;
- cumplimiento de obligaciones legales — incluidas obligaciones contables, fiscales, regulatorias o requerimientos jurídicamente vinculantes de autoridades, cuando sean aplicables — artículo 6, apartado 1, letra c), del RGPD;
- intereses legítimos — incluida la seguridad de la cuenta y las sesiones, seguridad del servicio, diagnóstico, prevención de abusos y fraude, fiabilidad del servicio, comunicaciones, registros necesarios de cumplimiento y formulación, ejercicio o defensa de reclamaciones — artículo 6, apartado 1, letra f), del RGPD; los intereses perseguidos son el funcionamiento seguro y fiable de EZINDRA y la protección de los derechos del Operador y de los usuarios;
- consentimiento — para analítica opcional y medición publicitaria o de conversiones de Google cuando el usuario otorgue el consentimiento correspondiente — artículo 6, apartado 1, letra a), del RGPD. El consentimiento puede retirarse en cualquier momento sin afectar a la licitud del tratamiento realizado antes de la retirada.
- consentimiento — para correos comerciales y de marketing opcionales de EZINDRA sobre novedades, funciones, consejos y ofertas. El consentimiento de marketing no es necesario para utilizar el servicio y puede retirarse en cualquier momento en la configuración de la cuenta o mediante el enlace de baja incluido en un mensaje.
5. AI Support y mediciones opcionales
Cuando el usuario utiliza AI Support, el contenido del mensaje, el contexto reciente de la conversación, el idioma y la pantalla o ruta actual de la aplicación se envían a Google Gemini en la medida necesaria para generar una respuesta sobre el uso de EZINDRA. AI Support no accede automáticamente a datos de clientes, contenido de presupuestos ni otros datos almacenados en la cuenta, salvo la información que el usuario introduzca en la conversación y el contexto técnico indicado. El usuario no debe enviar a través de AI Support datos de clientes, contraseñas, datos de tarjetas de pago u otra información confidencial.
EZINDRA puede conservar metadatos mínimos de uso de AI Support necesarios para prevenir abusos, aplicar límites y controlar costes. Estos registros no contienen el contenido de las preguntas ni de las respuestas.
PostHog, Google Analytics 4 y la medición publicitaria o de conversiones de Google opcional se utilizan únicamente de acuerdo con las elecciones de privacidad del usuario descritas en la Política de cookies y los Ajustes de privacidad. Tras el consentimiento de analítica, PostHog puede recibir un identificador seudónimo de la cuenta de EZINDRA para vincular eventos analíticos entre sesiones y facilitar el diagnóstico de errores. Con esta finalidad EZINDRA no transmite a PostHog la dirección de correo de la cuenta, datos de clientes ni contenido de formularios o presupuestos.
6. Destinatarios y responsables independientes
Los datos personales pueden comunicarse a proveedores de alojamiento, base de datos y autenticación, correo electrónico, seguridad, soporte técnico, análisis y servicios de IA únicamente en la medida necesaria para la función correspondiente. La lista actual de proveedores y sus funciones básicas se publica en la página Proveedores, subencargados e infraestructura.
Paddle actúa como Merchant of Record para las transacciones de pago y como responsable independiente cuando determina cómo tratar los datos de los compradores para transacciones, impuestos, pagos, reembolsos, prevención del fraude y sus propias obligaciones legales.
Los datos también pueden comunicarse a asesores profesionales, tribunales, autoridades públicas u otros destinatarios autorizados cuando lo exija la ley o resulte razonablemente necesario para formular, ejercer o defender reclamaciones.
7. Transferencias internacionales de datos
Los proveedores tecnológicos pueden tratar datos personales en el EEE y fuera del EEE. La lista actual de los principales países y regiones en los que los servicios utilizados por EZINDRA tratan o reciben datos se publica en la página «Proveedores, subencargados e infraestructura». Para los servicios que utilizan una infraestructura global distribuida indicamos las regiones principales y enlazamos a la información actual del proveedor cuando no sea razonablemente práctico enumerar cada ubicación.
Según el proveedor, el lugar del tratamiento y la base de la transferencia, las transferencias de datos personales fuera del EEE pueden basarse, en particular, en una decisión de adecuación de la Comisión Europea o en garantías adecuadas previstas en el capítulo V del RGPD, como las cláusulas contractuales tipo.
Puede obtenerse información sobre la base de la transferencia y las garantías utilizadas, incluida la forma de obtener una copia o el lugar en el que se han puesto a disposición, escribiendo a contact@ezindra.com.
Los requisitos adicionales relativos a transferencias transfronterizas previstos por otras leyes de privacidad aplicables siguen siendo aplicables al tratamiento correspondiente en la medida exigida por dichas leyes.
8. Conservación
Los datos de cuenta y servicio se conservan mientras se utiliza la cuenta y posteriormente solo durante el tiempo exigido por la ley o razonablemente necesario para facturación, seguridad y formulación, ejercicio o defensa de reclamaciones.
Los registros de transacciones y documentación que deban conservarse por ley se mantienen durante el periodo legal aplicable. Las solicitudes de soporte y la correspondencia se conservan durante el tiempo necesario para gestionar el asunto y las reclamaciones relacionadas. Los metadatos brutos de sesión utilizados para seguridad y diagnóstico se eliminan normalmente 365 días después de la última actividad de la sesión correspondiente; los datos vinculados a un incidente concreto, una investigación de abuso o una reclamación pueden conservarse durante más tiempo cuando sea necesario para esa finalidad.
Los registros de consentimiento, retirada y aceptación de documentos legales pueden conservarse en la medida necesaria para demostrar el cumplimiento y defender reclamaciones. Los datos personales tratados por el Operador por cuenta de un usuario como encargado se devuelven o eliminan conforme al DPA.
9. Derechos fundamentales de privacidad
Conforme a la base del RGPD, las personas pueden solicitar acceso, rectificación, supresión, limitación y portabilidad de sus datos personales y retirar el consentimiento en cualquier momento cuando el tratamiento se base en el consentimiento. Las solicitudes pueden enviarse a contact@ezindra.com.
Derecho de oposición. Cuando los datos personales se traten sobre la base de intereses legítimos conforme al artículo 6, apartado 1, letra f), del RGPD, tienes derecho a oponerte en cualquier momento por motivos relacionados con tu situación particular. Si te opones, el Operador dejará de tratar los datos personales para esa finalidad salvo que demuestre motivos legítimos imperiosos para el tratamiento que prevalezcan sobre tus intereses, derechos y libertades, o que el tratamiento sea necesario para formular, ejercer o defender reclamaciones.
Las personas también pueden presentar una reclamación ante la autoridad de control o de privacidad competente. El ejercicio de un derecho no afecta a la licitud del tratamiento realizado antes de una retirada, oposición u otra solicitud efectivas.
10. Derechos adicionales y requisitos específicos de cada jurisdicción
Las leyes imperativas de privacidad pueden conceder derechos adicionales o con otra denominación, o imponer requisitos adicionales al Operador. Cuando dichas leyes sean aplicables a la persona y al tratamiento correspondientes, esos derechos y requisitos imperativos se aplicarán además de esta Política y no quedarán limitados por ella.
Según la legislación aplicable, los requisitos adicionales pueden referirse, por ejemplo, a avisos locales o específicos de un idioma, métodos para ejercer derechos, comunicaciones transfronterizas o datos de contacto de un representante local o contacto de privacidad exigido. Cualquier aviso o anexo específico de una jurisdicción proporcionado por EZINDRA para una jurisdicción afectada forma parte de esta Política para las personas a las que se aplique.
Las solicitudes conforme a las leyes de privacidad aplicables pueden enviarse a contact@ezindra.com. Esto no limita otras formas de ejercer derechos cuando sean exigidas por la legislación aplicable.
11. Datos obligatorios y opcionales
Los datos marcados como obligatorios para registro, autenticación, configuración de la cuenta o gestión de la suscripción son necesarios para celebrar o ejecutar la relación de servicio correspondiente. Sin ellos, la cuenta o función correspondiente puede no estar disponible.
Los análisis opcionales y la medición publicitaria o de conversiones de Google no son necesarios para utilizar las funciones básicas de EZINDRA.
12. Toma de decisiones automatizada
El Operador no toma decisiones sobre los usuarios que produzcan efectos jurídicos o de importancia similar basadas exclusivamente en medios automatizados. Si dicho tratamiento se introduce en el futuro, la información y las garantías exigidas por la legislación aplicable se facilitarán antes de que comience.
13. Cookies y elecciones de privacidad
Las tecnologías necesarias se utilizan para operar y proteger el servicio conforme a lo descrito en la Política de cookies. Los análisis opcionales y la medición publicitaria o de conversiones se activan únicamente de acuerdo con las elecciones del usuario. Las elecciones opcionales pueden modificarse o retirarse en los Ajustes de privacidad.
14. Seguridad y cambios
El Operador aplica medidas técnicas y organizativas adecuadas al riesgo y sigue principios de minimización de datos. Esta Política puede actualizarse cuando cambien las prácticas de tratamiento, la legislación aplicable o los proveedores relevantes para las obligaciones de transparencia. Los cambios importantes se comunican conforme a lo exigido por la ley.
Los derechos y protecciones imperativos conforme a la legislación local aplicable no quedan limitados por esta Política.