Política de Privacidad
Política de privacidad totalmente conforme a GDPR y CCPA.
1. Responsable del Tratamiento
El responsable del tratamiento de este sitio web es: Lead Machine Open Source Project c/o Lead Machine Contributors Via Privacy 1, 20121 Milano MI — Italia NIF (Partita IVA): IT00000000000 Email: axsen_kurtoski@financier.com Para asuntos relacionados con la presente Política de Privacidad, puede contactar con el Responsable en cualquier momento en el email anterior.
2. Categorías de Datos Recopilados
Lead Machine recopila el mínimo absoluto de datos personales. En la práctica, solo lo siguiente: a) Datos del formulario de contacto: si usted completa voluntariamente un formulario de contacto (solicitud de demo, asociación, informe de error, lista de espera), recopilamos el nombre y la dirección de email que usted proporciona. El tratamiento se basa únicamente en su consentimiento explícito y opt-in. b) Registros del servidor: nuestros hospedadores web (Vercel, GitHub Pages) pueden retener registros de conexión transitorios basados en IP durante hasta 7 días para fines puramente de seguridad/anti-abuso. No tenemos acceso a estos registros a menos que una solicitud legal obligue al hospedador a proporcionarlos. c) Explícitamente NO recopilamos: — Analíticas de terceros (sin Google Analytics, sin GA4, sin Matomo, sin Plausible) — Cookies de seguimiento publicitario o de marketing (sin Meta Pixel, sin LinkedIn Insight, sin anuncios Twitter/X) — Cualquier tipo de perfilado de comportamiento del usuario — Seguimiento entre dispositivos — Datos financieros (no procesamos pagos para la versión gratuita básica)
3. Finalidades del Tratamiento
El Responsable del Tratamiento trata los datos personales exclusivamente para las siguientes finalidades: — Respuesta a solicitudes de contacto: cuando usted nos escribe o envía un formulario, usamos sus datos para responderle. Punto. — Gestión de claves de licencia para compilaciones personalizadas, si las hay: las licencias de por vida (si procede) se asocian al email del comprador para su verificación. Las propias claves de licencia son códigos alfanuméricos seudónimos. — Seguridad & anti-abuso: registros IP transitorios tratados por nuestros proveedores de hosting exclusivamente para prevenir ataques DDoS, ataques de fuerza bruta y spam. — Cumplimiento de una obligación legal: cuando nos vemos obligados por la ley vinculante de la UE o nacional a producir registros.
4. Base Jurídica del Tratamiento
El tratamiento se basa en una o varias de las siguientes, según corresponda con arreglo al art. 6 GDPR: (a) Consentimiento explícito, específico y revocable (art. 6(1)(a)) — para el envío de formularios de contacto y altas en listas de espera. Puede retirar el consentimiento en cualquier momento enviando un email a axsen_kurtoski@financier.com. (b) Ejecución de un contrato o medidas precontractuales (art. 6(1)(b)) — si usted compra una compilación personalizada o un encargo de consultoría con nosotros. (c) Cumplimiento de una obligación legal (art. 6(1)(c)) — ej. conservación de registros fiscales. (d) Intereses legítimos (art. 6(1)(f)) — solo en el caso estricto de registros de seguridad/anti-abuso a nivel de servidor. Equilibramos estos intereses con sus derechos y consideramos el impacto mínimo (transitorios, no perfilados, nunca usados para marketing).
5. Conservación de los Datos
Las categorías de datos se conservan durante los siguientes plazos máximos: — Envíos de formularios de contacto (nombre + email): 36 meses desde la última interacción con usted. Esto nos permite reconocer conversaciones retomadas. Después de 36 meses, eliminamos permanentemente. — Registros de claves de licencia (solo compilaciones personalizadas): 10 años desde la compra, para resolver futuras solicitudes de reactivación. Las propias claves son códigos alfanuméricos de 16 caracteres que no revelan nada sin la BD correspondiente. — Registros de seguridad transitorios a nivel de hospedador: hasta 7 días (fuera de nuestro control). — Registros financieros/clientes relacionados con consultoría pagada o compilaciones personalizadas: 10 años según la legislación civil y fiscal italiana (art. 2220 c.c., art. 3 D.P.R. 600/1973).
6. Sus Derechos (Artículos 15–22 GDPR)
Con arreglo al Reglamento General de Protección de Datos de la UE (y leyes comparables como el CCPA), usted tiene los siguientes derechos, de forma gratuita: — Derecho de acceso (art. 15): puede solicitar confirmación de si tratamos o no sus datos y obtener una copia. — Derecho de rectificación (art. 16): corregir datos inexactos o incompletos. — Derecho al borrado («derecho al olvido», art. 17): solicitar la eliminación, con sujeción a excepciones legales de conservación. — Derecho a la limitación (art. 18): suspender el tratamiento en ciertos casos. — Derecho a la portabilidad de los datos (art. 20): recibir sus datos en un formato legible por máquina. — Derecho de oposición (art. 21): oponerse al tratamiento basado en intereses legítimos. — Derecho a retirar el consentimiento en cualquier momento, sin afectar a la licitud del tratamiento basado en el consentimiento antes de su retirada. — Derecho a presentar una reclamación ante una autoridad de control. Cómo ejercer: envíe un email a axsen_kurtoski@financier.com con el asunto «Solicitud GDPR». Respondemos en un plazo de 30 días naturales.
7. Cookies
Existe una Política de Cookies dedicada en /cookies. Solo establecemos 3 (tres) cookies de primera parte estrictamente necesarias. Ninguna cookie de seguimiento, ninguna cookie de marketing, ninguna cookie de terceros de ningún tipo es establecida por este sitio web.
8. Transferencias Internacionales (Fuera de la UE)
En la medida en que cualquier tratamiento implique una transferencia de datos personales fuera del Espacio Económico Europeo, nos basamos exclusivamente en uno de los siguientes: (a) Cláusulas Contractuales Tipo (CCT / Standardvertragsklauseln) tal como han sido adoptadas por la Comisión Europea (Decisión 2021/914 y posteriores); (b) Decisiones de adecuación (ej. UK IDTA, Suiza FAIA, Japón APPI); (c) Consentimiento explícito, informado y opt-in (art. 49(1)(a) GDPR) después de que haya sido específicamente informado de los riesgos. Nunca transferimos datos personales a los Estados Unidos sin CCT + medidas técnicas complementarias documentadas (cifrado de extremo a extremo en reposo y en tránsito).
9. Autoridad de Control
La autoridad de control principal para Lead Machine es la Autoridad italiana de Protección de Datos (Garante per la protezione dei dati personali — www.garanteprivacy.it). Puede presentar una reclamación en cualquier momento, en cualquier idioma de la UE, ante el Garante o ante la autoridad de control de su residencia habitual, lugar de trabajo o lugar de la presunta infracción.
10. Modificaciones de la Presente Política
Nos reservamos el derecho de modificar la presente Política de Privacidad en cualquier momento. Los cambios materiales se señalarán con un banner en la página de inicio durante 30 días después de la publicación, y la fecha «Última actualización» en la parte superior de esta página será incrementada. El uso continuado del sitio después de los cambios constituye aceptación.