Política de privacidad

Última actualización: 17 de agosto de 2026

Aquí se explica qué datos se tratan, de dónde salen, para qué, cuánto tiempo se guardan y qué puedes hacer al respecto. Está escrito para que se entienda, no para cubrirse: si algo no queda claro, escríbenos y se aclara.

Responsable del tratamiento

ResponsableGermán Hernando Ibeas (nombre comercial: BrainyBusiness)
NIF13144131E
DomicilioC/ Fernán González 70, 4ºA · 09003 Burgos (España)
Contacto[email protected]

No hay delegado de protección de datos designado: no concurre ninguno de los supuestos del artículo 37 del RGPD. Las consultas se atienden en el correo de arriba.

Qué se trata y por qué

1. Si nos escribes o pides la auditoría gratuita

Datos: nombre, correo, teléfono si lo das, empresa y lo que cuentes en el mensaje.
Para qué: contestarte y, si procede, preparar una propuesta.
Base legal: tu consentimiento al enviar el formulario y la aplicación de medidas precontractuales a petición tuya (art. 6.1.a y 6.1.b RGPD).
Cuánto: un año desde el último contacto, salvo que la relación continúe.

2. Si contratas un servicio

Datos: razón social o nombre, NIF, dirección, correo, teléfono, los importes y el contrato firmado con su registro de firma (fecha, hora, IP y navegador).
Para qué: prestarte el servicio, emitir la factura y conservar la prueba de lo que se firmó.
Base legal: ejecución del contrato (art. 6.1.b) y cumplimiento de obligaciones legales contables y fiscales (art. 6.1.c).
Cuánto: seis años desde el último asiento, por el artículo 30 del Código de Comercio y la normativa tributaria. Esto no se puede acortar aunque lo pidas: es una obligación legal.

Los datos de la tarjeta no pasan por nuestros sistemas en ningún momento: el pago lo procesa Stripe en su propia página, y aquí solo se recibe si el cobro salió bien y una referencia.

3. Si te escribimos sin que nos hayas escrito tú (prospección comercial)

De dónde salen esos datos. De registros públicos de la Junta de Castilla y León publicados como datos abiertos (datosabiertos.jcyl.es) — establecimientos comerciales, centros sanitarios, turismo y cooperativas— y de la información de contacto que el propio negocio publica en su web o en su ficha de Google. No se compran listas a nadie.

Datos: nombre del negocio, correo de contacto profesional, teléfono, dirección, actividad y la medición pública de su escaparate digital.
Para qué: ofrecer servicios relacionados con la actividad del destinatario e informarle de lo que la medición ha detectado en su propia web.
Base legal: interés legítimo (art. 6.1.f RGPD), en los términos del artículo 19 de la LOPDGDD para los datos de contacto de empresarios individuales y profesionales, y del artículo 21.2 de la LSSI. Se ha ponderado ese interés frente a los derechos del destinatario: se escribe solo a direcciones profesionales, sobre su propia actividad, con una sola comunicación por asunto y con baja inmediata.
Cuánto: hasta que te opongas. Si te das de baja, tu dirección se conserva en una lista de exclusión —y solo ahí— precisamente para no volver a escribirte por error.

Todos esos correos llevan un enlace de baja de un solo clic, sin tener que contestar ni justificarte. Se atiende siempre y de inmediato.

4. Radarweb: la medición de escaparates digitales

Se mide si un negocio se encuentra en internet y si una máquina puede leerlo, a partir de información públicamente accesible: su web, su robots.txt, sus datos estructurados y su ficha pública de Google. No se accede a ningún sistema privado ni se hace nada que no pueda hacer cualquier visitante.

La mayor parte de esos datos son de personas jurídicas y por tanto quedan fuera del RGPD. Cuando el negocio es un autónomo, sus datos de contacto profesional se tratan bajo el mismo interés legítimo del apartado anterior.

Lo que nunca se publica es la ficha individual de un negocio con su nombre y su nota. Los resultados se publican agregados por municipio y por sector. Si aun así prefieres que tu negocio no forme parte ni de los agregados, puedes pedirlo: sacar mi negocio del radar.

5. Área de clientes

Datos: correo, contraseña (guardada cifrada con scrypt, nunca en claro), y los comentarios que dejes sobre tu estrategia.
Base legal: ejecución del contrato.
Cuánto: mientras seas cliente y seis años después por las obligaciones contables.

Quién más ve tus datos

No se venden ni se ceden a nadie con fines comerciales. Los únicos terceros que los tratan lo hacen como encargados, para prestar un servicio necesario:

QuiénPara quéDónde
CloudflareServir la web y protegerlaUE / EEUU
Google (Gmail)Correo electrónicoUE / EEUU
StripeProcesar los pagos con tarjetaUE / EEUU
HetznerServidores donde corren los serviciosAlemania (UE)
Administración tributariaFacturación (VeriFactu)España

La firma electrónica de los contratos y la contabilidad corren en servidores propios, no en un servicio de terceros: los contratos firmados no salen de nuestra infraestructura.

Las transferencias a Estados Unidos (Cloudflare, Google y Stripe) se amparan en el Marco de Privacidad de Datos UE-EEUU y, subsidiariamente, en las cláusulas contractuales tipo aprobadas por la Comisión Europea.

Tus derechos

Puedes ejercer en cualquier momento y gratuitamente los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, además de retirar tu consentimiento cuando ese sea la base. Basta con escribir a [email protected] indicando qué quieres. Se contesta en el plazo máximo de un mes.

Para oponerte a la prospección comercial no hace falta ni eso: el enlace de baja de cualquiera de nuestros correos basta.

Si consideras que no se han atendido tus derechos como corresponde, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es, C/ Jorge Juan 6, 28001 Madrid).

Seguridad

Los servicios corren en servidores propios con acceso solo por clave, sin contraseñas, y con copia de seguridad horaria de las bases de datos. Las contraseñas se guardan cifradas y nunca en claro. Los datos de tarjeta no llegan a nuestros sistemas. Si ocurriera una brecha de seguridad que suponga un riesgo para tus derechos, se notificará a la AEPD en 72 horas y, si el riesgo es alto, también a ti.

Cookies

Esta web no usa cookies: ni de analítica, ni publicitarias, ni de terceros. Los subdominios con área privada usan una cookie técnica de sesión, exenta de consentimiento. Está detallado en el aviso legal.

Cambios

Si esta política cambia de forma relevante, se actualizará la fecha de arriba y, si el cambio afecta a un tratamiento que ya estaba en marcha, se avisará a los afectados por correo.