Política de privacidad
Esta política explica cómo trata ForgeNEX los datos personales de las personas que usan el panel panel.forgenex.com y los servicios, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
Los datos que el cliente introduce en los servicios (los de sus propios clientes, contactos, correos o documentos) los trata ForgeNEX por cuenta del cliente, como encargado del tratamiento, y se rigen por el Contrato de encargo del tratamiento. Para esos datos, quien decide y a quien hay que dirigirse es el cliente.
1. Responsable del tratamiento
| Responsable | FORGENEX SOLUTIONS S.L.U. |
| NIF | B05625553 |
| Domicilio | Calle Vasco de Gama 49, Bajo, 41006 Sevilla (España) |
| Contacto para privacidad | info@forgenex.com · +34 624 816 969 |
ForgeNEX no está obligada a designar un delegado de protección de datos; cualquier consulta sobre privacidad se atiende en el correo anterior.
2. Qué datos tratamos
- Cuenta: nombre, correo electrónico, nombre de usuario, contraseña (guardada solo como huella cifrada), y, si se entra con Google, el identificador que Google facilita. Configuración de la verificación en dos pasos.
- Empresa y facturación: razón social o nombre del autónomo, NIF, dirección, código postal, ciudad, provincia, país, teléfono y correo de facturación; servicios contratados, importes, facturas y estado de los pagos. Los datos de la tarjeta los trata directamente la pasarela de pago; ForgeNEX no los ve.
- Uso y seguridad: dirección IP, navegador, fechas de acceso, registro de acciones relevantes en el panel, intentos de acceso fallidos y constancia de las aceptaciones de los documentos legales.
- Comunicaciones: lo que se nos escribe en soporte, y, si se ha aceptado, el historial de envíos, aperturas y bajas de las comunicaciones comerciales.
- Uso del Agente de IA: consumo de tokens y cuentas de usuario del cliente. El contenido de las conversaciones se trata por encargo del cliente (ver arriba).
No tratamos categorías especiales de datos para nuestros propios fines.
3. Para qué y con qué base jurídica
| finalidad | base jurídica (RGPD) |
|---|---|
| Crear y gestionar la cuenta; prestar, facturar y cobrar los servicios; atender el soporte | ejecución del contrato (art. 6.1.b) |
| Emitir y conservar facturas; atender requerimientos de autoridades | obligación legal (art. 6.1.c) |
| Seguridad del panel y de los servicios, prevención del fraude y del abuso, constancia de las aceptaciones | interés legítimo en proteger los servicios y poder acreditar el contrato (art. 6.1.f) |
| Comunicaciones sobre los servicios contratados (avisos de cambios, cobros, incidencias) | ejecución del contrato (art. 6.1.b) |
| Novedades y consejos comerciales a quien lo ha aceptado | consentimiento (art. 6.1.a), que se puede retirar en cualquier momento |
| Comunicaciones comerciales de productos similares a clientes | interés legítimo y art. 21.2 LSSI-CE, con baja en cada envío |
No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre las personas, ni elaboramos perfiles con ese fin.
4. Durante cuánto tiempo
- Cuenta y datos del contrato: mientras la cuenta esté activa y, después, bloqueados durante los plazos de prescripción de las acciones que puedan derivarse (con carácter general, cinco años).
- Facturación: seis años, por obligación mercantil y fiscal.
- Constancia de aceptaciones: mientras dure la relación y los plazos de prescripción; al eliminar la cuenta se desvinculan de la persona en lo posible.
- Registros de seguridad: el tiempo necesario para su finalidad, con un máximo de doce meses salvo que se necesiten para investigar un incidente.
- Comunicaciones comerciales: hasta que se retire el consentimiento o se pida la baja; la baja se conserva para no volver a escribir.
- Contenido de los servicios: según la cláusula 10 de los Términos. El Agente de IA se elimina al cancelarse, y las copias de seguridad, en un máximo de 14 días.
5. Quién recibe los datos
No vendemos datos personales. Los reciben, solo en lo necesario, los proveedores que nos prestan servicios (encargados del tratamiento), con contrato conforme al artículo 28 del RGPD:
| proveedor | servicio | ubicación | garantía si sale de la UE |
|---|---|---|---|
| netcup GmbH | servidores donde corre todo el servicio | Alemania | — |
| Stripe Payments Europe, Ltd. | pasarela de pago | Irlanda | — |
| Sendinblue SAS (Brevo) | envío de correos del panel y comunicaciones comerciales | Francia | — |
| Microsoft Ireland Operations Ltd. | correo corporativo (Microsoft 365) y modelos de IA de Azure OpenAI en región de la UE | Irlanda / UE | — |
| OpenAI Ireland Ltd. | modelos de IA (API) | Irlanda; puede tratarse en EE. UU. | cláusulas contractuales tipo de la Comisión Europea |
| Composio, Inc. | conector técnico de las integraciones que autoriza el cliente | EE. UU. | cláusulas contractuales tipo de la Comisión Europea |
| Cloudflare, Inc. | DNS y protección antibots (captcha) de NexGestión | EE. UU. / red global | Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo |
| Google Ireland Ltd. | notificaciones push de NexGestión (Firebase Cloud Messaging) | Irlanda; puede tratarse en EE. UU. | Marco de Privacidad de Datos UE-EE. UU. |
Además:
- Inicio de sesión con Google: si se elige, Google Ireland Ltd. trata los datos del inicio de sesión como responsable independiente, según su propia política. Nos facilita nombre, correo e identificador.
- Partners: si el cliente llegó a través de un partner de ForgeNEX, el partner ve los datos necesarios para darle soporte (nombre, empresa, servicios y estado del pago).
- Servicios que conecta el cliente (Gmail, Outlook, Slack, HubSpot, etc.) y API con claves propias: los elige y autoriza el propio cliente, bajo sus condiciones; no son proveedores de ForgeNEX.
- Autoridades y tribunales, cuando una ley lo exija.
La lista actualizada de proveedores está en el Contrato de encargo. Cualquier cambio se refleja allí y en esta política.
6. Transferencias fuera del Espacio Económico Europeo
Los servicios se prestan desde la UE. Solo salen de ella los datos que tratan los proveedores indicados como situados en EE. UU. en la tabla anterior, y siempre con alguna de las garantías del capítulo V del RGPD: el Marco de Privacidad de Datos UE-EE. UU. (decisión de adecuación de 10 de julio de 2023) o las cláusulas contractuales tipo aprobadas por la Comisión Europea. Se puede pedir copia de estas garantías en info@forgenex.com.
7. Inteligencia artificial
El Agente de IA y las funciones de IA de los servicios son sistemas de inteligencia artificial, y así se indica a quien los usa. Los modelos los proporcionan Microsoft (Azure OpenAI, región de la UE) y OpenAI, bajo contratos que excluyen el uso de los datos para entrenar sus modelos. ForgeNEX no usa los datos de los usuarios para entrenar modelos.
8. Derechos
Cualquier persona puede ejercer ante ForgeNEX sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar en cualquier momento el consentimiento que haya dado, sin que afecte a lo tratado antes. Basta escribir a info@forgenex.com indicando el derecho que se ejerce; si hay dudas razonables sobre la identidad, podremos pedir que se acredite. Respondemos en el plazo de un mes.
Si los datos se tratan por encargo de un cliente de ForgeNEX, trasladaremos la petición al cliente, que es quien debe atenderla.
Quien considere que sus datos no se tratan correctamente puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado de las comunicaciones, contraseñas guardadas como huella, verificación en dos pasos, aislamiento de cada cliente en su propio entorno, control de acceso, copias de seguridad y registro de la actividad relevante. Si se produjera una brecha de seguridad que afectara a datos personales, se notificará conforme a los artículos 33 y 34 del RGPD.
10. Datos de terceros y menores
Quien facilita datos de otras personas (empleados, contactos) garantiza que las ha informado y que puede hacerlo. Los servicios se dirigen a empresas y profesionales; no están pensados para menores de edad.
11. Cookies
El uso de cookies se explica en la Política de cookies.
12. Cambios
Si esta política cambia de forma relevante, lo avisaremos por correo y en el panel antes de que surta efecto.