Política de privacidad
Aquí está, sin rodeos, qué datos tuyos recogemos, para qué los usamos, cuánto tiempo los guardamos, quién más los ve y qué puedes exigirnos.
Quién trata tus datos
El responsable es Marcos Fortis Carretero (nombre comercial HOW), con domicilio en Carrer d'Andreu Torrens 22, 07011 Palma, Illes Balears, España y datos identificativos completos en el aviso legal. Puedes escribirnos a marcos@howstudio.es para cualquier cosa relacionada con tus datos.
No tenemos Delegado de Protección de Datos porque no concurre ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD.
Qué recogemos y de dónde
- Formulario de contacto de la web. Correo electrónico y teléfono móvil, más las respuestas del test de captación.
- Diagnóstico interactivo. Nombre, correo electrónico y lo que vas contando sobre tu negocio: sector, qué vendes, ticket medio, a quién te diriges, qué te ha frenado y las respuestas del cuestionario final. Son datos de tu actividad profesional, no categorías especiales.
- Agenda de llamadas. Si reservas hueco, el nombre, el correo y la franja horaria que introduces en el calendario.
- Contratación. Si llegas a contratar, los datos de facturación que introduces en la pasarela de pago.
- Datos técnicos. Dirección IP, dispositivo, navegador y páginas vistas, a través de cookies y tecnologías similares. Los de analítica y publicidad solo si los has aceptado.
No recogemos datos de menores de 14 años: nuestros servicios se dirigen a personas que gestionan un negocio. Tampoco pedimos ni queremos categorías especiales de datos (salud, ideología, afiliación sindical y demás); por favor, no las escribas en los campos de texto libre.
Para qué los usamos y con qué base legal
| Para qué | Base legal | Cuánto lo guardamos |
|---|---|---|
| Responderte y llamarte cuando nos dejas tu teléfono pidiendo que te contactemos | Tu consentimiento y la aplicación de medidas precontractuales que tú solicitas (art. 6.1.a y 6.1.b RGPD) | 3 años desde el último contacto, salvo que pidas antes la supresión |
| Darte el diagnóstico y preparar la conversación con lo que has contado jugando | Medidas precontractuales a petición tuya (art. 6.1.b RGPD) | 3 años desde la última interacción |
| Prestar el servicio contratado, facturarlo y cobrarlo | Ejecución del contrato y obligación legal (art. 6.1.b y 6.1.c RGPD) | Mientras dure la relación y, después, 6 años por el Código de Comercio y 4 por la Ley General Tributaria |
| Enviarte información comercial nuestra por correo | Tu consentimiento; o interés legítimo si ya eres cliente y se trata de servicios similares (art. 21.2 LSSI) | Hasta que te des de baja, cosa que puedes hacer en cada envío |
| Saber en qué parte de la web se atasca la gente (analítica) | Tu consentimiento (art. 6.1.a RGPD) | Hasta 12 meses, o hasta que retires el consentimiento |
| Medir y optimizar nuestros anuncios en Meta | Tu consentimiento (art. 6.1.a RGPD) | Según los plazos de Meta, o hasta que retires el consentimiento |
| Mantener la web segura y prevenir abusos | Interés legítimo en proteger el servicio (art. 6.1.f RGPD) | 12 meses |
Cómo te clasifica el diagnóstico
Con tres de tus respuestas —qué hace hoy tu web, tu experiencia con anuncios de pago y lo que puedes destinar al mes— calculamos automáticamente un “tramo” que nos dice si encajas con lo que hacemos y por dónde empezar la conversación. La regla es fija y siempre da el mismo resultado para las mismas respuestas: no hay perfilado publicitario ni aprendizaje automático detrás.
Ese cálculo no produce efectos jurídicos sobre ti ni te afecta significativamente: como mucho hace que te llamemos antes o después, y cualquier decisión real la toma una persona en la llamada. Puedes pedirnos que revisemos tu tramo escribiéndonos.
Quién más ve tus datos
No vendemos tus datos ni los cedemos a nadie para que te venda cosas. Sí los tratan por cuenta nuestra los proveedores que necesitamos para funcionar, todos con contrato de encargo del tratamiento:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Vercel Inc. | Alojamiento de la web | EE. UU. y UE |
| Supabase | Base de datos donde se guarda tu ficha | UE / EE. UU. según región |
| Brevo (Sendinblue) | Envío de los correos | Unión Europea (Francia) |
| PostHog | Analítica de producto — solo si la aceptas | Unión Europea |
| Meta Platforms Ireland Ltd. | Píxel de Facebook e Instagram — solo si lo aceptas | Irlanda, con transferencia a EE. UU. |
| Google Ireland Ltd. | Modelo de IA que genera los textos del diagnóstico | UE y EE. UU. |
| Calendly LLC | Calendario de reservas de llamada | EE. UU. |
| Stripe Payments Europe Ltd. | Cobro de los servicios | Irlanda, con transferencia a EE. UU. |
También pueden acceder los organismos públicos cuando una ley nos obligue a facilitárselos.
Transferencias fuera de la Unión Europea
Algunos de esos proveedores están en Estados Unidos o transfieren datos allí. En esos casos la transferencia se ampara en las cláusulas contractuales tipo aprobadas por la Comisión Europea y, cuando el proveedor está adherido, en el EU-US Data Privacy Framework. Puedes pedirnos copia de las garantías escribiéndonos.
Tus derechos
Sobre tus datos puedes, en cualquier momento:
- Acceder a ellos y saber qué tenemos.
- Rectificarlos si están mal.
- Suprimirlos cuando ya no sean necesarios.
- Oponerte a un tratamiento basado en interés legítimo, y a la publicidad siempre.
- Limitar el tratamiento mientras discutimos algo.
- Portarlos a otro proveedor en un formato legible.
- Retirar tu consentimiento cuando quieras, sin que eso afecte a lo que hicimos legalmente antes de retirarlo.
Para ejercerlos, escribe a marcos@howstudio.es indicando qué quieres. Te contestamos en el plazo máximo de un mes. Podemos pedirte que acredites tu identidad si no nos consta quién eres.
Si crees que no lo hemos hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos (se abre en una pestaña nueva), que es la autoridad de control en España.
Seguridad
Aplicamos medidas técnicas y organizativas razonables para el tamaño de lo que hacemos: cifrado en tránsito, acceso restringido al panel interno y proveedores que cumplen el RGPD. Ningún sistema es infalible; si ocurriera una brecha que suponga un riesgo alto para ti, te lo comunicaríamos.
Cookies
El detalle de qué se instala en tu dispositivo y cómo cambiarlo está en la política de cookies.
Cambios
Si cambiamos algo relevante lo publicaremos aquí con una fecha nueva y, cuando afecte a tratamientos basados en tu consentimiento, te lo volveremos a pedir.