Cómo entendemos la privacidad
Tres reglas guían esta política. Transparencia: aquí está escrito todo lo que hacemos con tus datos, sin remitir a otros documentos. Control: puedes ejercer cualquiera de tus derechos escribiendo un correo, sin formularios ni trámites. Mínimos: no pedimos un dato que no necesitemos, no hay teléfono, no hay perfiles y no hay publicidad.
Esta política se aplica a alwaysmattersagency.com y a la relación con nuestros clientes. Si contratas, el acuerdo del encargo incluye además las cláusulas de protección de datos que correspondan.
Responsable del tratamiento
Always Matters Agency. Los datos identificativos completos y el correo de contacto se publicarán en el aviso legal de esta web.
Qué datos recogemos
los mínimos imprescindibles para atenderte. Del formulario: nombre, correo electrónico, nombre de tu negocio o marca, país de facturación y, si nos lo das, tu web actual y tu número de IVA. El teléfono no existe como campo: nunca te vamos a llamar. Si tu encargo va por presupuesto a medida, también el mensaje que nos escribas.
Para qué y con qué base jurídica
para responder a tu solicitud y prepararte el presupuesto, sobre la base de la aplicación de medidas precontractuales a petición tuya (artículo 6.1.b del RGPD) y de tu consentimiento, que marcas en el formulario (artículo 6.1.a). Si llegas a contratar, para ejecutar el contrato y cumplir nuestras obligaciones legales, fiscales y contables (artículos 6.1.b y 6.1.c).
Cuánto tiempo
los mensajes de solicitudes que no acaban en encargo se conservan un año en el buzón y después se borran. Si hay contrato, los datos se conservan mientras dure la relación y, después, durante los plazos de prescripción legal: cuatro años en materia tributaria y seis años en materia contable y mercantil.
Quién los trata además de nosotros
Cloudflare, Inc., como proveedor de alojamiento y de entrega del correo del formulario; Stripe Payments Europe, Ltd. (Irlanda) como pasarela de pago, que trata tu nombre, tu correo y los datos de tu tarjeta para cobrar el encargo; y el proveedor del buzón de correo de la agencia. Cloudflare y el proveedor de correo actúan como encargados del tratamiento con contrato conforme al artículo 28 del RGPD; Stripe actúa además como responsable independiente para cumplir sus obligaciones legales de prevención del fraude y de pagos. La agencia nunca ve ni guarda el número de tu tarjeta. No se ceden datos a nadie más salvo obligación legal. Las transferencias internacionales que pudieran producirse se amparan en decisiones de adecuación o en cláusulas contractuales tipo.
Medición de visitas con Google Analytics (solo si la aceptas)
Si aceptas el aviso de medición, cargamos Google Analytics 4 para saber qué páginas se visitan, desde qué canal se llega y qué contenidos funcionan. Trata identificadores seudónimos y datos técnicos de uso; no lo usamos para publicidad ni elaboramos perfiles comerciales, y las señales publicitarias están desactivadas.
La base jurídica es tu consentimiento (artículo 6.1.a del RGPD), que puedes retirar en cualquier momento borrando los datos de este sitio en tu navegador: la herramienta deja de cargarse y el aviso vuelve a preguntarte. Rechazarla no limita nada: el sitio funciona igual.
El proveedor es Google Ireland Limited (Gordon House, Barrow Street, Dublín, Irlanda), que actúa como encargado del tratamiento y puede transferir datos a Google LLC en Estados Unidos al amparo del Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework). Los identificadores duran como máximo dos años en tu navegador y los datos de medición se conservan dos meses en la herramienta.
Delegado de protección de datos
La actividad del estudio no está entre los supuestos que obligan a designar un delegado de protección de datos (artículo 37 del RGPD y artículo 34 de la LOPDGDD): no tratamos datos a gran escala, no hacemos observación sistemática y no tratamos categorías especiales de datos. Por eso no hay delegado designado, y las consultas de privacidad las atiende directamente el titular del estudio.
Si contratas: los datos con los que ponemos en marcha tu proyecto
Para construir tu web registramos tu dominio a tu nombre, creamos el buzón de correo del proyecto y abrimos la cuenta de infraestructura donde vive el sitio. Para eso tratamos tu nombre o razón social, tu NIF, tu domicilio y tu correo, y los facilitamos a quien hace falta: el registrador de dominios (actualmente Porkbun, Estados Unidos), el proveedor del buzón (actualmente Migadu, Suiza) y el proveedor de infraestructura (Cloudflare, Estados Unidos). La base jurídica es la ejecución del contrato (artículo 6.1.b del RGPD).
El registro de dominios exige un titular identificado: por eso el titular eres tú desde el primer día, y dejamos activada la privacidad del registro (WHOIS) para que tus datos no aparezcan en las consultas públicas. Suiza tiene decisión de adecuación de la Comisión Europea; las transferencias a Estados Unidos se amparan en el marco de adecuación vigente o en cláusulas contractuales tipo. Con la entrega, esas cuentas pasan a tu control, se te entregan las credenciales y la agencia deja de acceder a ellas.
También recibimos por correo el acuerdo firmado, que se guarda como documentación del contrato. Del pago solo recibimos la confirmación de la pasarela —importe, fecha y referencia del encargo—: los datos de tu tarjeta no pasan por nuestros sistemas ni los conservamos. Ambos se usan solo para comprobar el pago y llevar la contabilidad, y se conservan durante los plazos legales de conservación fiscal y mercantil. No se comparten con nadie más.
Para construir tu encargo usamos herramientas profesionales de inteligencia artificial de Anthropic, PBC (Estados Unidos), con las que elaboramos textos, código y diseño. Los materiales que nos entregas pueden tratarse con ellas como parte del desarrollo, siempre en modalidades de servicio que no utilizan tus contenidos para entrenar modelos; la transferencia internacional se ampara en el Marco de Privacidad de Datos UE-EE. UU.
Los datos de los visitantes de tu web
Los sitios que entregamos no guardan datos de visitantes: el formulario manda el mensaje a tu correo y no queda nada almacenado. Durante el desarrollo podemos ver los mensajes de prueba que lleguen por ese formulario; en ese caso actuamos como encargados del tratamiento por cuenta tuya, en los términos del artículo 28 del RGPD que firmas en el acuerdo del encargo. Al entregarte el proyecto, ese acceso termina.
Medidas de seguridad
El sitio se sirve íntegramente por HTTPS y no tiene base de datos: no hay un almacén de datos personales que atacar. Los mensajes del formulario viajan a un buzón de correo protegido con contraseña única y segunda verificación; las credenciales de los proyectos se guardan en un gestor de contraseñas cifrado.
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, conforme al artículo 32 del RGPD, y las revisamos cuando cambia algo relevante. Si se produjera una brecha de seguridad que suponga un riesgo para tus derechos, te lo comunicaríamos sin dilación indebida.
Tus derechos
puedes pedirnos acceso a tus datos, su rectificación o su supresión, oponerte al tratamiento, solicitar su limitación o su portabilidad, y retirar tu consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento anterior. Basta con escribirnos a la dirección de contacto publicada en el aviso legal de esta web. Si crees que no te hemos atendido bien, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
Decisiones automatizadas y menores
no elaboramos perfiles ni tomamos decisiones automatizadas con efectos jurídicos sobre ti. Este servicio no está dirigido a menores de catorce años.
Dónde se guardan
los datos del formulario viajan directamente a nuestro correo y no se almacenan en este sitio web, porque aquí no hay base de datos. Lo que tu navegador guarda en tu dispositivo se detalla en la política de cookies.
Cómo ejercer tus derechos, uno a uno
Acceso: saber qué datos tuyos tenemos y obtener una copia. Rectificación: corregir los que sean inexactos o completarlos. Supresión: pedir que los borremos cuando ya no sean necesarios o retires tu consentimiento. Limitación: pedir que los conservemos pero no los usemos mientras se resuelve una discrepancia. Oposición: pedir que dejemos de tratarlos por motivos de tu situación particular. Portabilidad: recibir en un formato de uso común los datos que nos diste. Retirada del consentimiento: en cualquier momento, sin que afecte a lo tratado antes. Y a no ser objeto de decisiones automatizadas: aquí no las hay.
Para ejercer cualquiera de ellos basta con un correo a la dirección de contacto del aviso legal, indicando cuál ejerces. No hace falta un formulario ni justificar el motivo, salvo en la oposición. Responderemos en el plazo de un mes desde la recepción, ampliable a dos si la solicitud es compleja, y te lo diríamos antes de que venza.
Si crees que no te hemos atendido bien, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid · www.aepd.es), sin perjuicio de acudir a los tribunales.
Cambios en esta política
Revisamos esta política cada semestre y cada vez que cambia algo relevante: un proveedor nuevo, una finalidad nueva o un cambio normativo. La versión aplicable es la publicada en esta página, con su fecha de actualización arriba. Si un cambio afectara de forma sustancial a un tratamiento basado en tu consentimiento, te lo comunicaríamos y volveríamos a pedírtelo.