Política de privacidad
Última actualización: 17 de agosto de 2026
Aquí se explica qué datos se tratan, de dónde salen, para qué, cuánto tiempo se guardan y qué puedes hacer al respecto. Está escrito para que se entienda, no para cubrirse: si algo no queda claro, escríbenos y se aclara.
Responsable del tratamiento
| Responsable | Germán Hernando Ibeas (nombre comercial: BrainyBusiness) |
|---|---|
| NIF | 13144131E |
| Domicilio | C/ Fernán González 70, 4ºA · 09003 Burgos (España) |
| Contacto | [email protected] |
No hay delegado de protección de datos designado: no concurre ninguno de los supuestos del artículo 37 del RGPD. Las consultas se atienden en el correo de arriba.
Qué se trata y por qué
1. Si nos escribes o pides la auditoría gratuita
Datos: nombre, correo, teléfono si lo das, empresa y lo que cuentes
en el mensaje.
Para qué: contestarte y, si procede, preparar una propuesta.
Base legal: tu consentimiento al enviar el formulario y la aplicación
de medidas precontractuales a petición tuya (art. 6.1.a y 6.1.b RGPD).
Cuánto: un año desde el último contacto, salvo que la relación
continúe.
2. Si contratas un servicio
Datos: razón social o nombre, NIF, dirección, correo, teléfono, los
importes y el contrato firmado con su registro de firma (fecha, hora, IP y navegador).
Para qué: prestarte el servicio, emitir la factura y conservar la
prueba de lo que se firmó.
Base legal: ejecución del contrato (art. 6.1.b) y cumplimiento de
obligaciones legales contables y fiscales (art. 6.1.c).
Cuánto: seis años desde el último asiento, por el
artículo 30 del Código de Comercio y la normativa tributaria. Esto no se puede acortar
aunque lo pidas: es una obligación legal.
Los datos de la tarjeta no pasan por nuestros sistemas en ningún momento: el pago lo procesa Stripe en su propia página, y aquí solo se recibe si el cobro salió bien y una referencia.
3. Si te escribimos sin que nos hayas escrito tú (prospección comercial)
De dónde salen esos datos. De registros públicos de la Junta de Castilla y León publicados como datos abiertos (datosabiertos.jcyl.es) — establecimientos comerciales, centros sanitarios, turismo y cooperativas— y de la información de contacto que el propio negocio publica en su web o en su ficha de Google. No se compran listas a nadie.
Datos: nombre del negocio, correo de contacto profesional, teléfono,
dirección, actividad y la medición pública de su escaparate digital.
Para qué: ofrecer servicios relacionados con la actividad del
destinatario e informarle de lo que la medición ha detectado en su propia web.
Base legal: interés legítimo (art. 6.1.f RGPD), en los términos del
artículo 19 de la LOPDGDD para los datos de contacto de empresarios individuales y
profesionales, y del artículo 21.2 de la LSSI. Se ha ponderado ese interés frente a los
derechos del destinatario: se escribe solo a direcciones profesionales, sobre su propia
actividad, con una sola comunicación por asunto y con baja inmediata.
Cuánto: hasta que te opongas. Si te das de baja, tu dirección se
conserva en una lista de exclusión —y solo ahí— precisamente para no
volver a escribirte por error.
Todos esos correos llevan un enlace de baja de un solo clic, sin tener que contestar ni justificarte. Se atiende siempre y de inmediato.
4. Radarweb: la medición de escaparates digitales
Se mide si un negocio se encuentra en internet y si una máquina puede leerlo, a
partir de información públicamente accesible: su web, su
robots.txt, sus datos estructurados y su ficha pública de Google. No se
accede a ningún sistema privado ni se hace nada que no pueda hacer cualquier visitante.
La mayor parte de esos datos son de personas jurídicas y por tanto quedan fuera del RGPD. Cuando el negocio es un autónomo, sus datos de contacto profesional se tratan bajo el mismo interés legítimo del apartado anterior.
Lo que nunca se publica es la ficha individual de un negocio con su nombre y su nota. Los resultados se publican agregados por municipio y por sector. Si aun así prefieres que tu negocio no forme parte ni de los agregados, puedes pedirlo: sacar mi negocio del radar.
5. Área de clientes
Datos: correo, contraseña (guardada cifrada con scrypt,
nunca en claro), y los comentarios que dejes sobre tu estrategia.
Base legal: ejecución del contrato.
Cuánto: mientras seas cliente y seis años después por las obligaciones
contables.
Quién más ve tus datos
No se venden ni se ceden a nadie con fines comerciales. Los únicos terceros que los tratan lo hacen como encargados, para prestar un servicio necesario:
| Quién | Para qué | Dónde |
|---|---|---|
| Cloudflare | Servir la web y protegerla | UE / EEUU |
| Google (Gmail) | Correo electrónico | UE / EEUU |
| Stripe | Procesar los pagos con tarjeta | UE / EEUU |
| Hetzner | Servidores donde corren los servicios | Alemania (UE) |
| Administración tributaria | Facturación (VeriFactu) | España |
La firma electrónica de los contratos y la contabilidad corren en servidores propios, no en un servicio de terceros: los contratos firmados no salen de nuestra infraestructura.
Las transferencias a Estados Unidos (Cloudflare, Google y Stripe) se amparan en el Marco de Privacidad de Datos UE-EEUU y, subsidiariamente, en las cláusulas contractuales tipo aprobadas por la Comisión Europea.
Tus derechos
Puedes ejercer en cualquier momento y gratuitamente los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, además de retirar tu consentimiento cuando ese sea la base. Basta con escribir a [email protected] indicando qué quieres. Se contesta en el plazo máximo de un mes.
Para oponerte a la prospección comercial no hace falta ni eso: el enlace de baja de cualquiera de nuestros correos basta.
Si consideras que no se han atendido tus derechos como corresponde, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es, C/ Jorge Juan 6, 28001 Madrid).
Seguridad
Los servicios corren en servidores propios con acceso solo por clave, sin contraseñas, y con copia de seguridad horaria de las bases de datos. Las contraseñas se guardan cifradas y nunca en claro. Los datos de tarjeta no llegan a nuestros sistemas. Si ocurriera una brecha de seguridad que suponga un riesgo para tus derechos, se notificará a la AEPD en 72 horas y, si el riesgo es alto, también a ti.
Cookies
Esta web no usa cookies: ni de analítica, ni publicitarias, ni de terceros. Los subdominios con área privada usan una cookie técnica de sesión, exenta de consentimiento. Está detallado en el aviso legal.
Cambios
Si esta política cambia de forma relevante, se actualizará la fecha de arriba y, si el cambio afecta a un tratamiento que ya estaba en marcha, se avisará a los afectados por correo.