Legal

Política de privacidad

Esta política explica qué datos personales recopilamos cuando utiliza myeasycms.com, por qué los tratamos y los derechos que tiene sobre ellos.

Última actualización: 30 de agosto de 2026

Quiénes somos

El responsable del tratamiento de sus datos personales es:

DynamicDigital sp. z o.o. Al. Jerozolimskie 181B 02-222 Warszawa, Polonia KRS: 0000521993 · NIP: 5213678094 · IVA UE: PL5213678094

Correo electrónico: info@myeasycms.com Teléfono: +48 509 937 137

Operamos bajo el nombre easyCMS. Si tiene alguna pregunta sobre esta política o sobre cómo tratamos sus datos, escríbanos a la dirección indicada arriba y una persona le responderá.

No estamos obligados a designar un delegado de protección de datos. Vender software y hardware no constituye «observación habitual y sistemática de interesados a gran escala», y no tratamos datos de categoría especial a gran escala, por lo que ninguno de los criterios del artículo 37 del RGPD resulta aplicable. La legislación polaca no añade ningún requisito adicional para una empresa privada. Las preguntas sobre protección de datos deben dirigirse a la dirección indicada arriba.

Qué recopilamos, y por qué

Solo recopilamos datos con fines específicos. Esta tabla ofrece el panorama completo.

Qué recopilamos Cuándo Por qué Base legal
Nombre, dirección de correo electrónico, mensaje Utiliza el formulario de contacto Para responder a su consulta Artículo 6(1)(b), medidas precontractuales; o 6(1)(f), interés legítimo en responder a las consultas
Dirección de correo electrónico, dirección de facturación, contenido del pedido, importe pagado Compra algo Para procesar el pago, entregar la licencia o enviar los productos, y cumplir con nuestras obligaciones fiscales Artículo 6(1)(b), ejecución de un contrato; y 6(1)(c), obligación legal de facturación
Datos de la tarjeta de pago o de la cuenta Paga Para procesar el pago Gestionado íntegramente por Stripe, nunca vemos ni almacenamos los datos de su tarjeta
Dirección de correo electrónico y un nombre de usuario de la cuenta Compra el software Para crear su cuenta del CMS y enviarle sus credenciales Artículo 6(1)(b), ejecución de un contrato
La pregunta que escribe, y cualquier foto que adjunte, en el asistente «Ask easyCMS» Utiliza el asistente Para generar una respuesta Artículo 6(1)(f), interés legítimo en ofrecer soporte de autoservicio. Consulte la sección de IA más abajo.
Estadísticas de uso del sitio web (páginas vistas, ubicación aproximada, tipo de dispositivo) Solo si acepta las cookies analíticas Para entender qué páginas son útiles y mejorar el sitio Artículo 6(1)(a), su consentimiento

Su cesta de la compra se guarda en su propio navegador mediante almacenamiento local. No se nos envía hasta que inicia el proceso de pago.

No compramos datos personales a terceros ni vendemos sus datos a nadie.

Filtrado automatizado contra el fraude. Stripe filtra los pagos automáticamente para detectar fraude, y un pago puede ser rechazado por esa comprobación automatizada. Si se rechaza un pago suyo y cree que fue un error, contáctenos: una persona lo revisará, podrá explicar su situación y podrá impugnar el resultado. Aparte de esto, no tomamos decisiones sobre usted por medios exclusivamente automatizados.

El asistente de IA «Ask easyCMS»

Nuestra base de conocimientos ofrece un asistente de IA opcional. Debe entender qué ocurre cuando lo utiliza:

  • La pregunta que escribe, así como cualquier foto de su pantalla que decida adjuntar, se envía a Google para su procesamiento por un modelo Google Gemini, a través de Firebase AI Logic.
  • Google procesa esto para generar la respuesta y la devuelve a su navegador.
  • El uso del asistente es totalmente opcional. Si prefiere no enviar nada a Google, utilice directamente las guías de soporte o contáctenos.
  • Por favor, no escriba contraseñas, datos de pago ni datos personales de otras personas en el asistente. Las fotos de una pantalla pueden contener más de lo que pretende, revíselas antes de adjuntarlas.
  • No almacenamos su conversación. Solo existe en la pestaña de su navegador y desaparece al cerrar o recargar la página. No conservamos ningún registro en el servidor de lo que preguntó.
  • La única excepción es si usted decide escalar la consulta. Si hace clic para acceder al formulario de soporte desde el asistente, la conversación se adjunta a esa solicitud de soporte y se nos envía por correo electrónico, de modo que podamos ver lo que ya ha intentado. Esa copia queda entonces en nuestro buzón de soporte y se conserva según lo descrito en Cuánto tiempo los conservamos más abajo.

Google actúa como nuestro encargado del tratamiento para esta función. Los detalles del tratamiento por parte de Google figuran en los Términos de procesamiento de datos de Firebase.

Dónde se procesa esto. La documentación de Google para Firebase AI Logic indica que las solicitudes son gestionadas por un modelo disponible en cualquier punto del conjunto global de Google, y que no se puede especificar una ubicación de procesamiento. Por lo tanto, no podemos garantizar que lo que envíe al asistente permanezca dentro del Espacio Económico Europeo. Esta es la razón principal por la que le pedimos que no introduzca información personal o confidencial en él.

¿Se utiliza su pregunta para entrenar los modelos de Google? No. Como estamos establecidos en el Espacio Económico Europeo, Google aplica sus condiciones de servicio de pago a nuestro uso, y esas condiciones establecen que las entradas no se utilizan para mejorar los modelos de Google.

Los dos roles de Google. Google actúa como encargado del tratamiento en cuanto a la pregunta y la respuesta en sí. En cuanto a los datos técnicos del servicio generados durante el proceso, incluidos su dirección IP, los recuentos de uso y los eventos de los filtros de seguridad, Google actúa como responsable independiente conforme a sus propias condiciones.

Con quién contratamos. Nuestra entidad contratante para los servicios de Google Cloud y Firebase, incluido el asistente, es Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Google Ireland utiliza a Google LLC en Estados Unidos como subencargado del tratamiento para el propio modelo, que es la transferencia descrita más arriba.

Con quién compartimos los datos

Utilizamos un pequeño número de proveedores de servicios cuidadosamente seleccionados. Cada uno de ellos trata los datos solo siguiendo nuestras instrucciones, en el marco de un acuerdo de tratamiento de datos.

Proveedor Qué hacen Qué reciben
Stripe (privacidad) Procesa los pagos Su nombre, correo electrónico, dirección de facturación y datos de pago
Resend (privacidad) Envía nuestros correos electrónicos transaccionales Su dirección de correo electrónico y el contenido del mensaje
Google Firebase (privacidad) Aloja este sitio web y ejecuta nuestra API Datos técnicos como su dirección IP en los registros del servidor
Google Analytics Estadísticas del sitio web, solo tras su consentimiento Datos de uso con su dirección IP anonimizada
Google (Firebase AI Logic) Impulsa el asistente de IA opcional La pregunta y cualquier foto que envíe

También revelamos datos cuando la ley lo exige, por ejemplo a las autoridades fiscales, o en respuesta a una orden legal.

Cuando pide hardware, transmitimos su nombre, dirección de entrega y datos de contacto a operadores de mensajería y postales internacionales para que el pedido pueda entregarse, y a las autoridades aduaneras cuando un envío internacional así lo requiera.

No utilizamos un CRM. Las cuentas de clientes y los contenidos multimedia residen en la plataforma easyCMS que alojamos nosotros mismos; no transmitimos esos datos a otro proveedor de cartelería digital.

Dónde se procesan sus datos

  • Nuestra API (pago, formulario de contacto, solicitudes de soporte, correos de pedidos) se ejecuta en Google Cloud Functions en la región europe-west1 (Bélgica). Ahí es donde se procesan sus envíos de formularios y datos de pedidos.
  • Este sitio web se sirve mediante Firebase Hosting desde la red mundial de distribución de contenido de Google, por lo que las propias páginas se almacenan en caché en servidores de todo el mundo. Esa caché contiene únicamente contenido público de las páginas, nunca datos personales, aunque el nodo perimetral que sirve el contenido registra registros de solicitud estándar que incluyen su dirección IP.
  • La plataforma easyCMS, en app.myeasycms.com, donde residen su cuenta y sus contenidos multimedia, está alojada por nosotros en infraestructura de Hetzner dentro de la Unión Europea.
  • El asistente de IA es la única función que, por diseño, sale del EEE, como se explica más arriba. Todo lo demás de la lista se procesa en la UE, salvo las transferencias a proveedores que se describen a continuación.

Algunos de nuestros proveedores tienen su sede en Estados Unidos o pueden tratar datos allí. Cuando los datos salen del Espacio Económico Europeo, nos basamos en las cláusulas contractuales tipo de la Comisión Europea y, cuando el proveedor también dispone de ella, en la certificación conforme al Marco de Privacidad de Datos UE-EE. UU.. Puede solicitar una copia de las garantías en las que nos basamos escribiéndonos.

Cuánto tiempo los conservamos

Datos Conservación
Facturas y registros contables 5 años desde el final del ejercicio fiscal, según exige la legislación fiscal polaca
Registros de cuentas de clientes y licencias Mientras su cuenta esté activa, y después 6 años tras su cierre, para cubrir los plazos fiscales y de prescripción polacos
Consultas del formulario de contacto 24 meses, después se eliminan
Solicitudes de soporte, incluida cualquier conversación con el asistente que haya decidido adjuntar 24 meses, después se eliminan
Datos analíticos 14 meses (el periodo de conservación establecido en nuestra propiedad de Google Analytics)
Registros del servidor 30 días (periodo de conservación predeterminado de Google Cloud Logging)

Cuando los datos ya no son necesarios para la finalidad para la que se recopilaron, los eliminamos o los anonimizamos de forma irreversible.

Sus derechos

En virtud del RGPD, tiene derecho a:

  • Acceder a los datos personales que tenemos sobre usted y recibir una copia
  • Rectificar los datos inexactos o incompletos
  • Suprimir sus datos («derecho al olvido»), cuando no tengamos un motivo de peso para conservarlos
  • Limitar el modo en que tratamos sus datos mientras se investiga una reclamación
  • Portabilidad de los datos: recibir los datos que nos facilitó en un formato estructurado y de lectura mecánica, y hacer que se transmitan a otro responsable
  • Oponerse al tratamiento basado en nuestros intereses legítimos
  • Retirar su consentimiento en cualquier momento, cuando nos basemos en el consentimiento; esto no afecta al tratamiento realizado antes de la retirada

Para ejercer cualquiera de estos derechos, escriba a info@myeasycms.com. Responderemos en el plazo de un mes. No cobramos por ello, y podemos pedirle que confirme antes su identidad para no revelar sus datos a otra persona.

Puede cambiar su elección sobre las cookies en cualquier momento; consulte la Política de cookies.

Su derecho de oposición

Este derecho se presenta por separado porque la ley así lo exige.

Tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de sus datos cuando nos basemos en intereses legítimos. Si se opone, debemos dejar de tratarlos, salvo que podamos acreditar motivos legítimos imperiosos que prevalezcan sobre sus intereses, o que necesitemos los datos para la formulación, el ejercicio o la defensa de reclamaciones.

Cuando tratemos sus datos con fines de marketing directo, podrá oponerse en cualquier momento y deberemos cesar de inmediato. No es necesario ningún motivo ni se aplica ponderación alguna.

Para oponerse, escriba a info@myeasycms.com.

Reclamaciones

Si considera que hemos tratado sus datos de forma ilícita, coméntenoslo primero para que podamos solucionarlo. También tiene derecho a presentar una reclamación ante la autoridad de control polaca:

Prezes Urzędu Ochrony Danych Osobowych (UODO) ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Poland Teléfono: 22 531 03 00 · Correo electrónico: kancelaria@uodo.gov.pl uodo.gov.pl

Si reside en otro país de la UE, puede presentar la reclamación ante su propia autoridad nacional de protección de datos.

¿Es obligatorio facilitar los datos?

Cuando nos compra, facilitar su nombre, correo electrónico y dirección de facturación es un requisito contractual; sin ellos no podemos entregar una licencia, emitir una factura válida ni enviar hardware. Todo lo demás, incluidos los análisis y el asistente de IA, es totalmente opcional.

Seguridad

Adoptamos medidas técnicas y organizativas razonables para proteger sus datos, entre ellas el cifrado en tránsito (HTTPS en todo el sitio), el acceso restringido a los registros de clientes y la gestión de pagos delegada en Stripe, de modo que los datos de la tarjeta nunca llegan a nuestros sistemas.

En la práctica, esto significa:

  • Se exige la autenticación de dos factores en las cuentas de administrador que pueden acceder a los datos de los clientes.
  • El acceso está limitado a las personas que lo necesitan para operar el servicio, y los datos de la tarjeta de pago nunca llegan a nuestros sistemas: Stripe los gestiona directamente.
  • Cifrado en tránsito en cada conexión a este sitio, a nuestra API y a la plataforma easyCMS.
  • Copias de seguridad periódicas de la plataforma easyCMS, almacenadas dentro de la Unión Europea y restringidas a los mismos administradores.

Cambios en esta política

Si modificamos esta política, actualizaremos la fecha que figura en la parte superior. Cuando un cambio afecte de forma sustancial a sus derechos, se lo comunicaremos directamente.