1) Alcance y a quién aplica
Esta política describe cómo tratamos datos personales cuando:
-
visitas nuestros sitios web, landings y formularios;
-
te comunicas con nosotros por email, WhatsApp o redes sociales;
-
contratas nuestros servicios de marketing, automatización y desarrollo;
-
usamos herramientas de terceros (analítica, anuncios, CRM) en nuestro nombre o en nombre de clientes.
Según el contexto, actuamos como:
-
Responsable (Controller): respecto a datos de visitantes, prospectos y clientes propios.
-
Encargado (Processor): cuando procesamos datos por cuenta de nuestros clientes (p. ej., campañas, automatizaciones, CRM, publicaciones en redes). En estos casos firmamos los acuerdos de encargo/DPA correspondientes.
2) Datos que tratamos y fuentes
Datos que puedes proporcionarnos:
-
Identificación y contacto: nombre, empresa, cargo, email, teléfono, país.
-
Contenido de mensajes/briefs, archivos adjuntos, credenciales otorgadas para trabajar (con medidas de seguridad y acuerdos).
-
Datos de facturación y cobros.
Datos que recopilamos automáticamente (cookies y tecnologías similares):
-
Información técnica (IP, dispositivo, navegador, sistema operativo).
-
Métricas de uso (páginas vistas, eventos, duración, conversiones).
-
Identificadores de publicidad/píxeles (cuando aceptas cookies de marketing).
Datos de terceros/partners:
-
Plataformas publicitarias y sociales (Meta, Google, TikTok, LinkedIn, etc.).
-
Herramientas de analítica, CRM, email y soporte (ver §10).
3) Finalidades y bases legales
-
Prestación de servicios y soporte (ejecución de contrato).
-
Comunicaciones comerciales y demo (consentimiento; puedes darte de baja en cualquier momento).
-
Analítica y mejora del sitio (interés legítimo/consentimiento, según jurisdicción).
-
Gestión administrativa/contable y cumplimiento legal (obligación legal).
-
Automatizaciones y publicaciones por cuenta de clientes (ejecución de contrato/encargo).
4) Conservación
Conservamos los datos solo el tiempo necesario para las finalidades indicadas o lo exigido por ley. Criterios típicos:
-
leads y comunicaciones: 12–24 meses desde la última interacción;
-
contratos y facturación: 5–10 años según normativa fiscal;
-
registros técnicos/logs: 3–24 meses.
5) Destinatarios y transferencias
Podemos compartir datos con:
-
Proveedores/encargados de tratamiento que nos prestan servicios (hosting, automatización, analítica, correo, almacenamiento, redes sociales/ADS, gestión de proyectos).
-
Autoridades cuando la ley lo requiera.
Si hay transferencias internacionales fuera de tu país o del EEE, las amparamos con cláusulas contractuales tipo (SCCs) u otros mecanismos válidos.
6) Derechos de las personas
Según tu jurisdicción (p. ej., Ley 172-13 RD, RGPD UE, CCPA/CPRA California), puedes ejercer:
-
acceso, rectificación, actualización;
-
oposición o limitación del tratamiento;
-
portabilidad;
-
supresión (“derecho al olvido”);
-
no ser objeto de decisiones automatizadas con efectos significativos;
-
optar por no vender ni compartir datos (CPRA).
Solicítalo escribiendo a pixelescreativos31@gmail.com con asunto “Solicitud de derechos de datos”. Si actuamos como Encargados por cuenta de un cliente, canalizaremos tu solicitud hacia dicho Responsable.
7) Menores de edad
Nuestros servicios no están dirigidos a menores. Si crees que hemos tratado datos de un menor sin base válida, contáctanos para eliminar esa información.
8) Seguridad
Aplicamos medidas técnicas y organizativas razonables:
-
control de accesos, MFA y mínimos privilegios;
-
cifrado en tránsito y, cuando procede, en reposo;
-
backups y segregación de entornos;
-
registro de actividades y revisiones periódicas;
-
contratos/DPA con proveedores.
Ningún sistema es 100 % infalible; notificaremos incidentes de acuerdo con la normativa aplicable y nuestros contratos.
9) Cookies y tecnologías similares
Usamos cookies técnicas, de preferencia, analíticas y de marketing/remarketing.
Al entrar al sitio te mostraremos un banner de consentimiento. Puedes configurar/retirar tu consentimiento en cualquier momento desde [enlace a Centro de Preferencias de Cookies].
Más detalles en nuestra [Política de Cookies].
10) Herramientas y subencargados habituales
La lista puede variar con el tiempo; mantenemos un registro actualizado para clientes con DPA. Herramientas típicas:
-
Infraestructura/hosting: [Proveedor VPS/Cloud], EasyPanel/Docker.
-
Automatización: n8n (self-hosted).
-
Gestión/ERP/CRM: ERPNext (self-hosted), Airtable (si el cliente lo usa), [otro si aplica].
-
Social media & scheduling: Postiz (self-hosted); APIs oficiales (Meta, LinkedIn, X, TikTok, YouTube, Pinterest, etc.).
-
Analítica/medición: Google Analytics 4, Google Tag Manager, Meta Pixel, LinkedIn Insight Tag, TikTok Pixel, Microsoft Clarity.
-
Email y comunicaciones: [Proveedor SMTP/Transactional], WhatsApp Business/Cloud API (si aplica), Helpdesk/Chat ([Chatwoot] u otros).
Cada proveedor procesa datos solo bajo nuestras instrucciones y con medidas de seguridad adecuadas.
11) Rol de Pixeles cuando trabaja “para” clientes
Cuando implementamos campañas, automatizaciones o publicamos en redes por cuenta de un cliente, tratamos datos como Encargados:
-
seguimos las instrucciones del cliente (Responsable);
-
firmamos DPA/Anexo de Protección de Datos;
-
eliminamos o devolvemos datos al finalizar el servicio, salvo obligaciones legales de conservación.
12) Enlaces de terceros
Nuestros sitios pueden enlazar a webs de terceros. No controlamos sus prácticas de privacidad; revisa sus políticas antes de facilitar datos.
13) Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos o de negocio. Publicaremos la nueva versión con fecha de vigencia y, si el cambio es material, te lo notificaremos por canales razonables.