ForgeNEX

Política de privacidad

Esta política explica cómo trata ForgeNEX los datos personales de las personas que usan el panel panel.forgenex.com y los servicios, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

Los datos que el cliente introduce en los servicios (los de sus propios clientes, contactos, correos o documentos) los trata ForgeNEX por cuenta del cliente, como encargado del tratamiento, y se rigen por el Contrato de encargo del tratamiento. Para esos datos, quien decide y a quien hay que dirigirse es el cliente.

1. Responsable del tratamiento

ResponsableFORGENEX SOLUTIONS S.L.U.
NIFB05625553
DomicilioCalle Vasco de Gama 49, Bajo, 41006 Sevilla (España)
Contacto para privacidadinfo@forgenex.com · +34 624 816 969

ForgeNEX no está obligada a designar un delegado de protección de datos; cualquier consulta sobre privacidad se atiende en el correo anterior.

2. Qué datos tratamos

  • Cuenta: nombre, correo electrónico, nombre de usuario, contraseña (guardada solo como huella cifrada), y, si se entra con Google, el identificador que Google facilita. Configuración de la verificación en dos pasos.
  • Empresa y facturación: razón social o nombre del autónomo, NIF, dirección, código postal, ciudad, provincia, país, teléfono y correo de facturación; servicios contratados, importes, facturas y estado de los pagos. Los datos de la tarjeta los trata directamente la pasarela de pago; ForgeNEX no los ve.
  • Uso y seguridad: dirección IP, navegador, fechas de acceso, registro de acciones relevantes en el panel, intentos de acceso fallidos y constancia de las aceptaciones de los documentos legales.
  • Comunicaciones: lo que se nos escribe en soporte, y, si se ha aceptado, el historial de envíos, aperturas y bajas de las comunicaciones comerciales.
  • Uso del Agente de IA: consumo de tokens y cuentas de usuario del cliente. El contenido de las conversaciones se trata por encargo del cliente (ver arriba).

No tratamos categorías especiales de datos para nuestros propios fines.

3. Para qué y con qué base jurídica

finalidadbase jurídica (RGPD)
Crear y gestionar la cuenta; prestar, facturar y cobrar los servicios; atender el soporteejecución del contrato (art. 6.1.b)
Emitir y conservar facturas; atender requerimientos de autoridadesobligación legal (art. 6.1.c)
Seguridad del panel y de los servicios, prevención del fraude y del abuso, constancia de las aceptacionesinterés legítimo en proteger los servicios y poder acreditar el contrato (art. 6.1.f)
Comunicaciones sobre los servicios contratados (avisos de cambios, cobros, incidencias)ejecución del contrato (art. 6.1.b)
Novedades y consejos comerciales a quien lo ha aceptadoconsentimiento (art. 6.1.a), que se puede retirar en cualquier momento
Comunicaciones comerciales de productos similares a clientesinterés legítimo y art. 21.2 LSSI-CE, con baja en cada envío

No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre las personas, ni elaboramos perfiles con ese fin.

4. Durante cuánto tiempo

  • Cuenta y datos del contrato: mientras la cuenta esté activa y, después, bloqueados durante los plazos de prescripción de las acciones que puedan derivarse (con carácter general, cinco años).
  • Facturación: seis años, por obligación mercantil y fiscal.
  • Constancia de aceptaciones: mientras dure la relación y los plazos de prescripción; al eliminar la cuenta se desvinculan de la persona en lo posible.
  • Registros de seguridad: el tiempo necesario para su finalidad, con un máximo de doce meses salvo que se necesiten para investigar un incidente.
  • Comunicaciones comerciales: hasta que se retire el consentimiento o se pida la baja; la baja se conserva para no volver a escribir.
  • Contenido de los servicios: según la cláusula 10 de los Términos. El Agente de IA se elimina al cancelarse, y las copias de seguridad, en un máximo de 14 días.

5. Quién recibe los datos

No vendemos datos personales. Los reciben, solo en lo necesario, los proveedores que nos prestan servicios (encargados del tratamiento), con contrato conforme al artículo 28 del RGPD:

proveedorservicioubicacióngarantía si sale de la UE
netcup GmbHservidores donde corre todo el servicioAlemania—
Stripe Payments Europe, Ltd.pasarela de pagoIrlanda—
Sendinblue SAS (Brevo)envío de correos del panel y comunicaciones comercialesFrancia—
Microsoft Ireland Operations Ltd.correo corporativo (Microsoft 365) y modelos de IA de Azure OpenAI en región de la UEIrlanda / UE—
OpenAI Ireland Ltd.modelos de IA (API)Irlanda; puede tratarse en EE. UU.cláusulas contractuales tipo de la Comisión Europea
Composio, Inc.conector técnico de las integraciones que autoriza el clienteEE. UU.cláusulas contractuales tipo de la Comisión Europea
Cloudflare, Inc.DNS y protección antibots (captcha) de NexGestiónEE. UU. / red globalMarco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo
Google Ireland Ltd.notificaciones push de NexGestión (Firebase Cloud Messaging)Irlanda; puede tratarse en EE. UU.Marco de Privacidad de Datos UE-EE. UU.

Además:

  • Inicio de sesión con Google: si se elige, Google Ireland Ltd. trata los datos del inicio de sesión como responsable independiente, según su propia política. Nos facilita nombre, correo e identificador.
  • Partners: si el cliente llegó a través de un partner de ForgeNEX, el partner ve los datos necesarios para darle soporte (nombre, empresa, servicios y estado del pago).
  • Servicios que conecta el cliente (Gmail, Outlook, Slack, HubSpot, etc.) y API con claves propias: los elige y autoriza el propio cliente, bajo sus condiciones; no son proveedores de ForgeNEX.
  • Autoridades y tribunales, cuando una ley lo exija.

La lista actualizada de proveedores está en el Contrato de encargo. Cualquier cambio se refleja allí y en esta política.

6. Transferencias fuera del Espacio Económico Europeo

Los servicios se prestan desde la UE. Solo salen de ella los datos que tratan los proveedores indicados como situados en EE. UU. en la tabla anterior, y siempre con alguna de las garantías del capítulo V del RGPD: el Marco de Privacidad de Datos UE-EE. UU. (decisión de adecuación de 10 de julio de 2023) o las cláusulas contractuales tipo aprobadas por la Comisión Europea. Se puede pedir copia de estas garantías en info@forgenex.com.

7. Inteligencia artificial

El Agente de IA y las funciones de IA de los servicios son sistemas de inteligencia artificial, y así se indica a quien los usa. Los modelos los proporcionan Microsoft (Azure OpenAI, región de la UE) y OpenAI, bajo contratos que excluyen el uso de los datos para entrenar sus modelos. ForgeNEX no usa los datos de los usuarios para entrenar modelos.

8. Derechos

Cualquier persona puede ejercer ante ForgeNEX sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar en cualquier momento el consentimiento que haya dado, sin que afecte a lo tratado antes. Basta escribir a info@forgenex.com indicando el derecho que se ejerce; si hay dudas razonables sobre la identidad, podremos pedir que se acredite. Respondemos en el plazo de un mes.

Si los datos se tratan por encargo de un cliente de ForgeNEX, trasladaremos la petición al cliente, que es quien debe atenderla.

Quien considere que sus datos no se tratan correctamente puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

9. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado de las comunicaciones, contraseñas guardadas como huella, verificación en dos pasos, aislamiento de cada cliente en su propio entorno, control de acceso, copias de seguridad y registro de la actividad relevante. Si se produjera una brecha de seguridad que afectara a datos personales, se notificará conforme a los artículos 33 y 34 del RGPD.

10. Datos de terceros y menores

Quien facilita datos de otras personas (empleados, contactos) garantiza que las ha informado y que puede hacerlo. Los servicios se dirigen a empresas y profesionales; no están pensados para menores de edad.

11. Cookies

El uso de cookies se explica en la Política de cookies.

12. Cambios

Si esta política cambia de forma relevante, lo avisaremos por correo y en el panel antes de que surta efecto.

Versión 1 · vigente desde 2026-09-24 · huella 186b68370c85