Versión 3.0Última actualización: 25 de enero de 2026

Política de Privacidad

En Zyntra CRM nos comprometemos a proteger tu privacidad. Esta política describe cómo recopilamos, usamos, almacenamos y protegemos tu información personal cuando utilizas nuestros servicios.

1. Introducción

Esta Política de Privacidad se aplica a todos los servicios ofrecidos por Zyntra CRM, incluyendo nuestra plataforma web, aplicaciones móviles, API y cualquier otro servicio que proporcionemos.

Resumen: Recopilamos solo los datos necesarios para proporcionar nuestros servicios. No vendemos tu información personal a terceros. Puedes ejercer tus derechos de privacidad en cualquier momento.

Al utilizar nuestros servicios, aceptas las prácticas descritas en esta política. Te recomendamos leerla detenidamente junto con nuestros Términos del Servicio.

2. Responsable del Tratamiento

El responsable del tratamiento de tus datos personales es:

Zyntra Corp, S.L.

CIF: B12345678

Dirección: Calle Principal 123, 28001 Madrid, España

Email del DPO: dpo@zyntracorp.com

Hemos designado un Delegado de Protección de Datos (DPO) al que puedes contactar para cualquier consulta relacionada con el tratamiento de tus datos personales.

3. Datos que Recopilamos

3.1 Datos que nos proporcionas directamente

  • Información de registro: nombre, email, contraseña, nombre de empresa.
  • Información de perfil: foto, cargo, teléfono, dirección.
  • Información de facturación: dirección fiscal, datos de tarjeta (procesados por nuestro proveedor de pagos).
  • Contenido que subes: documentos, archivos, notas, contactos de clientes.
  • Comunicaciones: mensajes de soporte, feedback, encuestas.

3.2 Datos que recopilamos automáticamente

  • Datos de uso: funciones utilizadas, acciones realizadas, tiempo de uso.
  • Datos del dispositivo: tipo de dispositivo, sistema operativo, navegador.
  • Datos de conexión: dirección IP, ubicación aproximada, zona horaria.
  • Cookies y tecnologías similares: identificadores de sesión, preferencias.
  • Logs del sistema: registros de acceso, errores, eventos de seguridad.

3.3 Datos de terceros

  • Integraciones: datos de servicios conectados (Google, Microsoft, etc.).
  • Proveedores de pago: confirmación de transacciones.
  • Fuentes públicas: información empresarial de registros públicos.

3.4 Datos especialmente protegidos

No recopilamos intencionadamente datos especialmente protegidos (origen étnico, opiniones políticas, salud, orientación sexual, etc.). Si identificamos este tipo de datos en tu contenido, te contactaremos para determinar el tratamiento adecuado.

5. Finalidades del Tratamiento

5.1 Provisión del Servicio

  • Gestionar tu cuenta y autenticación.
  • Procesar y almacenar tus datos de CRM.
  • Proporcionar funcionalidades de análisis y reportes.
  • Facilitar la colaboración entre miembros del equipo.
  • Gestionar integraciones con servicios de terceros.

5.2 Comunicación

  • Enviar notificaciones importantes del servicio.
  • Responder a tus consultas y solicitudes de soporte.
  • Informar sobre cambios en los términos o políticas.
  • Enviar comunicaciones de marketing (si consientes).

5.3 Mejora y Análisis

  • Analizar el uso del servicio para mejorarlo.
  • Desarrollar nuevas funcionalidades.
  • Realizar pruebas y depuración de errores.
  • Generar estadísticas agregadas y anónimas.

5.4 Seguridad y Cumplimiento

  • Detectar y prevenir actividades fraudulentas.
  • Mantener la seguridad e integridad del sistema.
  • Cumplir con obligaciones legales.
  • Resolver disputas y hacer cumplir nuestros términos.

6. Compartición de Datos

Principio fundamental: No vendemos, alquilamos ni comercializamos tus datos personales a terceros con fines de marketing.

6.1 Proveedores de Servicios

Compartimos datos con terceros que nos ayudan a operar el servicio:

  • Infraestructura cloud: Amazon Web Services (AWS), almacenamiento y computación.
  • Procesadores de pago: Stripe, para gestionar pagos de forma segura.
  • Email: Resend, para envío de correos transaccionales.
  • Analytics: servicios de análisis con datos anonimizados.
  • Soporte: herramientas de ticketing y chat.

Todos nuestros proveedores están obligados contractualmente a proteger tus datos y solo pueden utilizarlos según nuestras instrucciones.

6.2 Terceros Autorizados por Ti

Cuando conectas integraciones o servicios de terceros, compartes datos según los permisos que autorices.

6.3 Requerimientos Legales

Podemos divulgar datos cuando sea necesario para:

  • Cumplir con una obligación legal.
  • Responder a un proceso judicial válido.
  • Proteger los derechos y seguridad de usuarios o terceros.
  • Investigar posibles violaciones de nuestros términos.

6.4 Transferencias Empresariales

En caso de fusión, adquisición o venta de activos, tus datos podrían transferirse como parte de la transacción, notificándote previamente y garantizando las mismas protecciones.

7. Transferencias Internacionales

Tus datos pueden transferirse y procesarse fuera del Espacio Económico Europeo (EEE). Cuando esto ocurre, garantizamos que existan las protecciones adecuadas:

7.1 Mecanismos de Transferencia

  • Decisiones de adecuación de la Comisión Europea.
  • Cláusulas Contractuales Tipo (SCCs) aprobadas por la UE.
  • Normas Corporativas Vinculantes para grupos empresariales.
  • Certificaciones y códigos de conducta reconocidos.

7.2 Transferencias a EE.UU.

Utilizamos proveedores estadounidenses que participan en marcos de protección de datos reconocidos o que han firmado las SCCs actualizadas según la sentencia Schrems II.

7.3 Información Adicional

Puedes solicitar información adicional sobre las garantías aplicables a transferencias específicas contactando a nuestro DPO.

8. Retención de Datos

Conservamos tus datos personales durante el tiempo necesario para cumplir con las finalidades para las que fueron recopilados:

8.1 Datos de Cuenta

  • Mientras la cuenta esté activa.
  • 30 días adicionales tras la cancelación para permitir exportación.
  • Posteriormente se eliminan de forma irreversible.

8.2 Datos de Facturación

  • 6 años desde la última transacción (obligación fiscal española).
  • Se conservan de forma segura y con acceso restringido.

8.3 Logs y Registros de Seguridad

  • Logs de acceso: 12 meses.
  • Registros de seguridad: hasta 24 meses.
  • Registros de incidentes: el tiempo necesario para su resolución.

8.4 Datos de Marketing

  • Hasta que retires el consentimiento.
  • Máximo 3 años de inactividad (sin interacción).
Derecho al olvido: Puedes solicitar la eliminación de tus datos en cualquier momento, excepto aquellos que debamos conservar por obligación legal. Consulta la sección "Tus Derechos" para más información.

9. Seguridad de los Datos

Implementamos medidas técnicas y organizativas para proteger tus datos:

9.1 Medidas Técnicas

  • Cifrado en tránsito (TLS 1.3) para todas las conexiones.
  • Cifrado en reposo (AES-256) para datos almacenados.
  • Autenticación multifactor (2FA) disponible.
  • Sistemas de detección y prevención de intrusiones.
  • Monitorización continua de seguridad 24/7.
  • Copias de seguridad cifradas y distribuidas geográficamente.

9.2 Medidas Organizativas

  • Acceso basado en el principio de mínimo privilegio.
  • Formación obligatoria en seguridad para empleados.
  • Políticas y procedimientos documentados.
  • Auditorías de seguridad periódicas.
  • Planes de respuesta a incidentes.

9.3 Notificación de Brechas

En caso de una brecha de seguridad que afecte a tus datos:

  • Notificaremos a la autoridad de protección de datos en 72 horas.
  • Te informaremos directamente si existe un alto riesgo para ti.
  • Documentaremos el incidente y las medidas adoptadas.

10. Tus Derechos

Bajo el RGPD y la legislación española de protección de datos, tienes los siguientes derechos:

10.1 Derecho de Acceso

Puedes solicitar una copia de todos los datos personales que tenemos sobre ti, junto con información sobre cómo los tratamos.

10.2 Derecho de Rectificación

Puedes corregir datos inexactos o incompletos directamente desde tu cuenta o solicitándonos que lo hagamos.

10.3 Derecho de Supresión

Puedes solicitar la eliminación de tus datos cuando:

  • Ya no son necesarios para las finalidades originales.
  • Retiras el consentimiento (si era la base legal).
  • Te opones al tratamiento y no hay motivos legítimos prevalentes.
  • Los datos se han tratado ilícitamente.

10.4 Derecho a la Limitación

Puedes solicitar que limitemos el tratamiento de tus datos mientras se resuelve una reclamación o verificamos datos impugnados.

10.5 Derecho a la Portabilidad

Puedes recibir tus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.

10.6 Derecho de Oposición

Puedes oponerte al tratamiento basado en interés legítimo o para fines de marketing directo en cualquier momento.

10.7 Decisiones Automatizadas

Tienes derecho a no ser objeto de decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos significativos sobre ti.

Cómo ejercer tus derechos: Puedes ejercer estos derechos desde la configuración de tu cuenta, o contactando a nuestro DPO en dpo@zyntracorp.com. Responderemos en un plazo máximo de 30 días.

10.8 Reclamaciones

Si consideras que no hemos atendido adecuadamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es

11. Cookies y Tecnologías Similares

Utilizamos cookies y tecnologías similares para mejorar tu experiencia. Para información detallada, consulta nuestra Política de Cookies.

11.1 Tipos de Cookies

  • Esenciales: necesarias para el funcionamiento básico.
  • Funcionales: recordar preferencias y configuraciones.
  • Analíticas: entender cómo usas el servicio.
  • Marketing: personalizar contenido y publicidad (con tu consentimiento).

11.2 Gestión de Cookies

Puedes gestionar tus preferencias de cookies desde el banner de consentimiento o la configuración de tu cuenta en cualquier momento.

12. Menores de Edad

Nuestros servicios no están dirigidos a menores de 18 años. No recopilamos intencionadamente datos de menores. Si descubrimos que hemos recopilado datos de un menor sin el consentimiento parental adecuado, los eliminaremos de inmediato.

Si eres padre o tutor y crees que tu hijo ha proporcionado datos personales, por favor contáctanos.

13. Comunicaciones de Marketing

13.1 Consentimiento

Solo te enviaremos comunicaciones de marketing si has dado tu consentimiento explícito. Puedes retirarlo en cualquier momento.

13.2 Cómo Darte de Baja

  • Enlace de cancelación de suscripción en cada email.
  • Configuración de preferencias en tu cuenta.
  • Contactando a nuestro equipo de soporte.

13.3 Comunicaciones Transaccionales

Las comunicaciones esenciales sobre tu cuenta y servicio (confirmaciones, alertas de seguridad, cambios en términos) no se consideran marketing y las recibirás mientras tengas una cuenta activa.

14. Cambios en esta Política

Podemos actualizar esta Política de Privacidad periódicamente. Te notificaremos de cambios materiales:

  • Mediante un aviso destacado en la plataforma.
  • Por correo electrónico a la dirección registrada.
  • Con al menos 30 días de antelación antes de que entren en vigor.

Te recomendamos revisar esta política periódicamente. La fecha de última actualización se indica al inicio del documento.

15. Contacto y DPO

Para cualquier consulta sobre esta política o el tratamiento de tus datos:

Delegado de Protección de Datos

Email: dpo@zyntracorp.com

Departamento de Privacidad

Email: privacy@zyntracorp.com

Dirección: Calle Principal 123, 28001 Madrid, España

Nos comprometemos a responder a todas las consultas en un plazo máximo de 30 días.