Saltar al contenido

Legal

Política de Privacidad

Esta Política de Privacidad explica qué datos personales tratamos cuando usas heracode.com, para qué, con qué base jurídica, cuánto tiempo los guardamos y cómo puedes controlarlos. Es la información ampliada (segunda capa) de los avisos resumidos que verás junto a cada formulario.

1. Normativa aplicable

Somos un negocio establecido en España y dirigimos nuestros servicios al mercado español. Esta política se rige por:

  • Reglamento (UE) 2016/679, General de Protección de Datos (RGPD)
  • Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD)
  • Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE)

2. ¿Quién es el responsable del tratamiento?

  • Responsable: Marta Álvarez
  • Marca operativa: Heracode
  • NIF: 77631470F
  • Domicilio: c/ Gorgoncana 27, 08292 Esparreguera, Barcelona (Espana)
  • Correo electrónico: info@heracode.com
  • Sitio web: heracode.com

Delegado de Protección de Datos. A fecha de hoy no se ha designado Delegado de Protección de Datos. Si la evaluación en curso concluyera que su nombramiento es obligatorio conforme al artículo 37 del RGPD y al artículo 34 de la LOPDGDD, publicaremos aquí sus datos de contacto y comunicaremos la designación a la Agencia Española de Protección de Datos.

3. Finalidades, base jurídica y plazos

Cada finalidad tiene su propia base jurídica y su propio plazo. No mezclamos unas con otras.

3.1 Atender tu consulta y prepararte un presupuesto

  • Datos: nombre, correo electrónico, teléfono si lo facilitas, dirección de tu web y lo que nos cuentes en el mensaje.
  • Base jurídica: aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD).
  • Conservación: si la solicitud no se convierte en contrato, 1 año desde el último contacto; después se elimina.

3.2 Prestar los servicios contratados y facturarlos

  • Datos: los identificativos y de facturación necesarios para ejecutar el encargo.
  • Base jurídica: ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales contables y fiscales (art. 6.1.c RGPD).
  • Conservación: durante la relación y, después, 6 años para la documentación mercantil (art. 30 del Código de Comercio) y 4 años a efectos de prescripción tributaria (art. 66 de la Ley General Tributaria). El plazo que rige es el más largo que resulte aplicable a cada documento.

3.3 Enviarte comunicaciones comerciales por correo electrónico

  • Base jurídica: tu consentimiento expreso y previo (art. 6.1.a RGPD y art. 21 LSSI), que das marcando una casilla específica —nunca premarcada— y que confirmas pulsando el enlace del correo de verificación (doble opt-in).
  • Conservación: hasta que te des de baja. Después conservamos únicamente el dato mínimo imprescindible para no volver a escribirte por error.
  • Importante: pedirnos un presupuesto o usar una herramienta gratuita no te suscribe a nada. Sin casilla marcada y confirmada, no entras en ningún envío comercial.

3.4 Herramientas gratuitas de diagnóstico

  • Datos: el dominio que analizas, el resultado obtenido y una versión cifrada (hash) de tu dirección IP. No te pedimos ningún dato identificativo.
  • Base jurídica: nuestro interés legítimo (art. 6.1.f RGPD) en que la herramienta funcione, en evitar abusos y en conocer qué problemas web son más frecuentes para ofrecer nuestros servicios a quien pueda necesitarlos. Puedes oponerte a este tratamiento en cualquier momento.
  • Conservación: 12 meses.
  • Nota: en la herramienta de velocidad consultamos la API pública PageSpeed Insights de Google, a la que enviamos únicamente el dominio que has escrito.

3.5 Medición de audiencia propia (analítica y mapas de calor agregados)

  • Qué es: una medición nuestra, de este sitio y solo de este sitio, que cuenta visitas y agrupa cada día los datos en estadísticas. No la comparte nadie, no te sigue por otras webs y no se cruza con ningún otro tratamiento nuestro: no se une a tu ficha de cliente, ni a los formularios, ni al uso de las herramientas.
  • Cookies: por cumplir todas esas condiciones acumulativas está exenta del consentimiento de cookies, conforme al criterio de la Agencia Española de Protección de Datos sobre herramientas de medición de audiencia. El detalle está en la Política de Cookies.
  • Base jurídica: interés legítimo en conocer el uso del sitio para mejorarlo (art. 6.1.f RGPD).
  • Conservación: los datos con identificador, un máximo de 25 meses, y los registros en bruto 90 días. Las estadísticas agregadas no contienen identificador alguno.

3.6 Experimentos de mejora (A/B) y atribución de tu contacto · perfilado

  • Qué hacemos: mostrarte siempre la misma versión de una página en un experimento y, si nos escribes, saber qué páginas viste antes y desde dónde llegaste, para atenderte con contexto.
  • Perfilado: esta segunda finalidad crea un perfil de tu navegación por esta web y lo asocia a los datos que nos facilites. No adoptamos decisiones automatizadas que produzcan efectos jurídicos sobre ti ni que te afecten significativamente de modo similar: el perfil sirve para preparar mejor nuestra respuesta, no para decidir sobre ti.
  • Base jurídica: tu consentimiento (art. 6.1.a RGPD), que otorgas en el aviso de cookies y que puedes retirar en cualquier momento desde «Preferencias de cookies», en el pie de página, con la misma facilidad con la que lo diste.
  • Conservación: mientras el consentimiento siga vigente, con un máximo de 24 meses, tras los cuales volvemos a preguntarte. La prueba de tu decisión (fecha, finalidades, versión de esta política, hash de IP) se conserva mientras esté vigente y durante los 3 años siguientes a su retirada o caducidad, para poder acreditar que actuamos correctamente (art. 5.2 RGPD).

3.7 Seguridad del sitio y prevención de abusos

  • Datos: registros técnicos del servidor y hashes de IP para límites de uso.
  • Base jurídica: interés legítimo en la seguridad de nuestros sistemas (art. 6.1.f RGPD).
  • Conservación: 12 meses, salvo que un incidente concreto obligue a conservarlos más tiempo.

4. Uso de inteligencia artificial

Podemos apoyarnos en sistemas de inteligencia artificial para tareas internas de análisis y redacción. Cuando lo hagamos en algo que llegue a ti —una respuesta, un informe o un contenido generado— te lo indicaremos de forma clara en ese mismo punto, conforme al artículo 50 del Reglamento (UE) 2024/1689.

Cuando en el circuito intervenga un proveedor externo de inteligencia artificial, se le enviará el mínimo de información necesaria, actuará como encargado del tratamiento con contrato firmado y, si estuviera fuera del Espacio Económico Europeo, se aplicarán las garantías del capítulo V del RGPD. Identificaremos aquí al proveedor y el mecanismo aplicado antes de poner en marcha cualquier tratamiento de este tipo con datos personales.

5. Destinatarios de los datos

No vendemos ni cedemos tus datos personales a terceros. Sí trabajamos con proveedores que actúan como encargados del tratamiento por cuenta nuestra y con contrato firmado conforme al artículo 28 del RGPD:

  • Proveedor de alojamiento web y de correo electrónico.
  • Proveedor de correo saliente para los envíos de la newsletter.

Además, podremos comunicar datos a las administraciones públicas, jueces y tribunales cuando exista una obligación legal.

6. Transferencias internacionales

Nuestro objetivo es que el alojamiento y el correo se presten desde servidores situados en la Unión Europea, y así lo exigimos a nuestros proveedores. No realizamos transferencias internacionales de datos para las finalidades descritas en esta política.

La única comunicación a un tercero fuera del EEE es la consulta a la API pública PageSpeed Insights de Google en la herramienta de velocidad, a la que se envía exclusivamente el dominio que el usuario escribe. Si en el futuro alguna finalidad implicase una transferencia internacional, la detallaremos en este apartado indicando el proveedor, la finalidad y el mecanismo de garantía aplicado.

7. Tus derechos y cómo ejercerlos

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento que hubieras prestado, sin que la retirada afecte a la licitud del tratamiento anterior.

  • Cómo: escribiendo a info@heracode.com, indicando el derecho que ejerces. Basta con un correo: no hace falta ningún formulario especial.
  • Identificación: no exigimos copia del DNI de forma sistemática. Solo pediremos información adicional si tenemos dudas razonables sobre tu identidad, y siempre la mínima imprescindible.
  • Plazo de respuesta: un mes desde la recepción de tu solicitud, prorrogable en dos meses más si la solicitud es compleja o hay muchas; en ese caso te avisaremos del retraso y del motivo dentro del primer mes.
  • Oposición a la publicidad: es inmediata. Puedes darte de baja con un solo clic desde cualquiera de nuestros correos comerciales, sin dar explicaciones.
  • Cookies: puedes cambiar o retirar tu elección cuando quieras desde «Preferencias de cookies», en el pie de página.
  • Reclamación: si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid).

Sobre el derecho de supresión (bloqueo). Cuando ejerzas la supresión, dejaremos de usar tus datos de inmediato, pero la ley no siempre permite borrarlos físicamente en ese momento: el artículo 32 de la LOPDGDD obliga a bloquearlos, es decir, a reservarlos, marcados e inaccesibles para el uso ordinario, a disposición exclusiva de jueces, tribunales, el Ministerio Fiscal y las administraciones competentes, mientras puedan derivarse responsabilidades. Transcurrido ese plazo, se destruyen.

8. Datos que no debes enviarnos

No necesitamos datos de categorías especiales (salud, ideología, afiliación sindical, origen étnico, orientación sexual, datos biométricos o genéticos) para prestarte ningún servicio. Te pedimos que no los incluyas en los campos de texto libre de los formularios. Si los recibimos sin haberlos solicitado, los eliminaremos.

9. Seguridad de los datos

Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado de las comunicaciones (HTTPS), control de accesos, copias de seguridad, minimización de los datos recogidos, seudonimización de las direcciones IP mediante funciones hash con sal, y separación técnica entre la medición de audiencia y el resto de tratamientos.

10. Menores de edad

Nuestros servicios están dirigidos a profesionales y empresas y no a menores de edad. Si detectamos que hemos recogido datos de un menor sin el consentimiento que corresponda, los eliminaremos en cuanto tengamos conocimiento.

11. Cambios en esta política

Podemos actualizar esta política para adaptarla a cambios legales o a nuevos tratamientos. Cada versión queda identificada con su número y su fecha, y la versión vigente en el momento de tu consentimiento se guarda como prueba. Si un cambio afecta a finalidades que requieren tu permiso, volveremos a pedírtelo.

Versión 1 · Última actualización: 28 de julio de 2026.