Saltar al contenido
/legal/privacy

Política de privacidad

En Facilitra tratamos datos personales todos los días, los de nuestros clientes, los de los técnicos que usan Field, los de los pacientes que reservan a través de Bookings. Esta política explica qué datos recogemos, para qué los usamos y qué control tienes sobre ellos. La hemos escrito sin jerga innecesaria.

Última actualización:

1. Responsable del tratamiento

El responsable del tratamiento de tus datos es Manuel Raya Coello (NIF 49064506D), que ejerce como trabajador autónomo bajo la marca Facilitra desde Huelva, España. Puedes contactar en hola@facilitra.com.

Para asuntos específicos de privacidad o ejercicio de derechos, puedes escribirnos a privacidad@facilitra.com.

2. Qué datos tratamos

Tratamos categorías diferentes de datos según cómo entras en contacto con nosotros:

Si nos visitas en facilitra.com

Datos de navegación anónimos (página visitada, dispositivo aproximado, país). Usamos analítica que no requiere cookies de seguimiento. No te perfilamos.

Si nos escribes por el formulario o por email

Nombre, correo, empresa (opcional), el idioma en el que escribiste y el contenido del mensaje. Los conservamos mientras dure la conversación comercial y, si no se convierte en cliente, hasta 24 meses para poder retomarla.

Si eres cliente de Facilitra Field o Bookings

Datos de la empresa cliente, usuarios autorizados, datos operativos cargados por ti (clientes finales, citas, visitas) y registros de uso del sistema. Estos datos los tratamos como encargado, no como responsable, tú decides qué entra y qué sale. Aplica el contrato de encargo (DPA) firmado al activar la cuenta.

Si te has suscrito a la newsletter

Tu correo electrónico y el idioma en el que te suscribiste, para escribirte en él. Nada más: ni nombre, ni empresa, ni seguimiento de aperturas. Sales con un clic, sin justificación, y a partir de ahí conservamos tu correo en una lista de exclusión, precisamente para no volver a escribirte.

Si te apuntas a la red de talento

Nombre, correo, el idioma en el que te apuntaste, área de interés, tu perfil de LinkedIn si nos lo das, y lo que nos cuentes de ti. La base legal es tu consentimiento, que registramos con fecha y que puedes retirar cuando quieras escribiendo a privacidad@facilitra.com. Los conservamos 12 meses y después se borran automáticamente. No pedimos currículum, no hay ningún filtrado automático, y solo los compartimos con los proveedores necesarios para operar que enumeramos en el punto 4.

4. Con quién compartimos datos

No vendemos datos. Compartimos solo con proveedores que necesitamos para operar, todos sujetos a contratos de encargo y residencia en la UE:

  • Infraestructura cloud (Hetzner, Alemania, Finlandia).
  • Correo transaccional (Postmark, UE).
  • Mensajería (Meta WhatsApp Business API, alojamiento UE).
  • Telefonía SMS (operadores ibéricos vía SMSAPI).
  • Procesador de pagos (Stripe, EEE).

Si en algún momento incorporamos un proveedor fuera del EEE, actualizaremos esta lista y aplicaremos las salvaguardas adicionales correspondientes (cláusulas contractuales tipo de la Comisión Europea).

5. Tus derechos

Tienes los siguientes derechos sobre tus datos:

  • Acceso, pedirnos copia de los datos que tenemos sobre ti.
  • Rectificación, corregir datos inexactos.
  • Supresión, pedirnos que los borremos, dentro de los plazos que la ley nos permita.
  • Oposición, oponerte a tratamientos basados en interés legítimo.
  • Portabilidad, recibir tus datos en un formato estructurado y poder llevártelos.
  • Limitación, pedir que paremos un tratamiento concreto mientras se resuelve una disputa.
  • Reclamación ante la autoridad, AEPD en España (aepd.es), CNPD en Portugal (cnpd.pt).

Escríbenos a privacidad@facilitra.com y te respondemos en máximo 30 días naturales. Si te respondemos en menos de tres días laborables, no es porque tengamos prisa, es porque eso es lo razonable.

6. Seguridad

Mantenemos un programa de seguridad proporcionado al riesgo de los datos que tratamos. Las medidas más relevantes:

  • Cifrado en tránsito (TLS 1.3) y en reposo (AES-256).
  • Acceso al sistema basado en roles, con autenticación multi-factor para empleados.
  • Backups diarios cifrados, conservados 35 días en la UE.
  • Auditoría externa anual.
  • Plan de continuidad y procedimiento de respuesta a incidentes documentado.

Si detectamos una brecha de seguridad que afecte a tus datos, te lo notificaremos en un máximo de 72 horas tras tener constancia, junto con las medidas que estamos tomando.

7. Cambios a esta política

Si actualizamos esta política, lo anunciaremos en esta página y, si los cambios son materiales, te avisaremos por correo. La fecha de "última actualización" siempre estará al inicio del documento.