Política de privacidad
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de este sitio web es Don Julio Bazaga Ceballos, persona física con NIF 44288839Q y domicilio en Avenida de los Cerezos, 36, 18150 Gójar (Granada), España. Para ejercer sus derechos o cualquier consulta relacionada con sus datos personales puede escribir a privacidad@empresasuk.com.
2. Datos que tratamos
Distinguimos dos tipos de datos personales:
2.1. Datos de los usuarios del portal
- Cuenta y autenticación: dirección de email (Supabase Auth).
- Plan y facturación: identificadores de cliente y suscripción de Stripe (no almacenamos números de tarjeta — los procesa directamente Stripe).
- Uso del servicio: contadores mensuales de informes generados, documentos descargados, empresas seguidas, historial de pedidos.
- Sugerencias de contacto: si envía datos sobre una empresa, podemos almacenar su email opcional, IP, user-agent y comentario asociado a la sugerencia (con fines anti-spam y de auditoría).
2.2. Datos de personas físicas en registros públicos
Mostramos datos de directivos, personas con control significativo (PSC), fideicomisarios de organizaciones benéficas y otros cargos publicados oficialmente por el registro mercantil británico (Companies House) y la Charity Commission. Estos datos están en el dominio público según la legislación del Reino Unido y se ofrecen al amparo de la Open Government Licence v3.0.
Si usted aparece en estos datos y desea ejercer sus derechos, vea la sección 7.
3. Bases jurídicas
- Ejecución de un contrato (Art. 6.1.b RGPD): tratamiento de cuenta, plan y pedidos para prestar el servicio contratado.
- Cumplimiento de una obligación legal (Art. 6.1.c RGPD): conservación de facturas y datos fiscales conforme a la normativa tributaria española.
- Interés legítimo (Art. 6.1.f RGPD): procesamiento de datos públicos del Reino Unido con fin informativo y comercial. Hemos realizado el correspondiente test de equilibrio (LIA) que documenta la prevalencia del interés del usuario informado y del prestador frente a los derechos del afectado, dada la naturaleza pública y mercantil de los datos. Cualquier afectado puede oponerse y ejercer sus derechos en cualquier momento.
- Consentimiento (Art. 6.1.a RGPD): cookies y tecnologías similares no estrictamente necesarias, según el banner de cookies. Servicios opcionales (newsletter, alertas email).
4. Encargados y subencargados
Para prestar el servicio nos apoyamos en proveedores externos. Hemos firmado o nos hemos adherido a los acuerdos de tratamiento de datos (DPA) correspondientes:
| Proveedor | Finalidad | Ubicación servidores |
|---|---|---|
| Supabase | Base de datos, autenticación, almacenamiento | UE (eu-west-1, Irlanda) |
| Vercel | Hospedaje del frontend y APIs serverless | UE / EEUU (con SCC tipo) |
| Stripe Payments Europe Ltd. | Procesamiento de pagos | UE (Irlanda) y EEUU (con SCC tipo) |
| Brevo (Sendinblue) SAS | Envío de emails transaccionales | UE (Francia) |
| Anthropic PBC | Generación de resúmenes y análisis con IA | EEUU (con SCC tipo) |
Las transferencias internacionales fuera del EEE se amparan en las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, salvo en jurisdicciones con decisión de adecuación (como el Reino Unido).
4.bis. Servicios de terceros con comunicación incidental
Cuando el usuario visualiza un mapa de la sede social de una empresa, su navegador descarga las teselas (mosaicos cartográficos) directamente de los servidores de OpenStreetMap Foundation (Reino Unido). Esta comunicación implica que la dirección IP del usuario llega a la infraestructura de OSM con la única finalidad de servir el mapa; no es una transferencia con fines comerciales ni se considera un tratamiento por encargo en sentido estricto. EmpresasUK no envía a OSM información identificativa adicional.
4.ter. Fuentes públicas oficiales
Los datos sobre empresas, directivos, control y registros complementarios provienen de fuentes públicas oficiales del Reino Unido (Companies House, Charity Commission, HM Land Registry, Find a Tender, Contracts Finder, The Gazette, entre otras). Estas instituciones son fuente de los datos, no destinatarias de datos personales de los usuarios del portal: no recibimos datos de usuarios y no les enviamos datos de usuarios.
5. Plazos de conservación
- Cuenta de usuario: mientras la cuenta esté activa. Tras desactivación, conservación de datos mínimos por motivos legales (facturación: 6 años conforme a Ley General Tributaria).
- Pedidos e informes generados: 6 años (legal contable y fiscal).
- Sugerencias de contacto e IP del remitente: 90 días tras procesar la sugerencia, después se anonimiza la IP.
- Logs operativos y errores: 30 días.
6. Comunicaciones comerciales
Solo enviamos comunicaciones comerciales si usted las solicita (alta voluntaria) o son necesarias para informar sobre su cuenta (cambios de plan, fin de prueba, etc.). Puede darse de baja en cualquier momento desde el panel o respondiendo al email.
7. Derechos del interesado
Puede ejercer en cualquier momento sus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición sobre sus datos personales. Para ello:
- Si es usuario registrado: desde su panel de cuenta o escribiendo a privacidad@empresasuk.com.
- Si aparece como persona física en los datos públicos del Reino Unido (directivo, PSC, fideicomisario, etc.): contacte con nosotros en privacidad@empresasuk.com y atenderemos su solicitud en el plazo máximo de un mes.
Si considera que el tratamiento no se ajusta al RGPD, puede presentar una reclamación ante la Agencia Española de Protección de Datos sin perjuicio de cualquier otro recurso administrativo o judicial.
8. Decisiones automatizadas e inteligencia artificial
Algunos contenidos del portal (resúmenes, análisis e informes) son generados con asistencia de inteligencia artificial. Estos contenidos tienen carácter orientativo, son revisados por sistemas de control y, en cualquier caso, no constituyen una decisión automatizada con efectos jurídicos sobre los afectados.