Volver

Información legal

Documento provisional — los datos de la empresa se completarán antes de la puesta en servicio.

Política de privacidad

Esta política describe cómo taact recopila, utiliza y protege los datos personales de sus usuarios, de conformidad con el Reglamento General de Protección de Datos (RGPD).

Responsable del tratamiento

El responsable del tratamiento de los datos es [razón social — por completar], [dirección — por completar], contactable en [correo — por completar].

Datos recopilados

Recopilamos los datos que usted nos facilita (nombre, correo electrónico, información de perfil y de facturación, contenidos que crea), así como los datos técnicos necesarios para el funcionamiento del servicio (registros de conexión, identificadores de sesión).

Finalidades

Sus datos se tratan para: crear y gestionar su cuenta, prestar las funcionalidades de la aplicación (proyectos, entregables, facturas), garantizar la seguridad del servicio y cumplir nuestras obligaciones legales, especialmente contables y de facturación.

Base jurídica

Los tratamientos se basan en la ejecución del contrato que nos vincula, el cumplimiento de obligaciones legales, su consentimiento cuando proceda y nuestro interés legítimo en proteger y mejorar el servicio.

Destinatarios y encargados

Sus datos solo son accesibles para el personal autorizado de taact y para nuestros encargados técnicos (alojamiento, envío de correos, tratamiento mediante inteligencia artificial), todos ellos ubicados en la Unión Europea o con garantías adecuadas. Nunca se venden.

Integración con Google Calendar

Si decide conectar su calendario de Google, taact accede a él a través de la API de Google Calendar, únicamente dentro del alcance «ver, modificar y crear eventos» (autorización `calendar.events`). Esta conexión es opcional, la activa usted y solo se produce tras su consentimiento explícito en la pantalla de autorización de Google.

taact utiliza este acceso únicamente para sincronizar sus fechas de entregables y sus citas entre la aplicación y su calendario: creación, actualización y eliminación de los eventos correspondientes, e importación en taact de las citas que añade en Google. No se hace ningún otro uso de estos datos.

Los tokens de acceso de Google se conservan cifrados y solo sirven para esta sincronización. Puede revocar el acceso en cualquier momento desde su cuenta de taact o desde los ajustes de seguridad de su cuenta de Google; la desconexión del calendario y la eliminación de su cuenta de taact revocan el token y borran los eventos creados por taact.

De conformidad con la Política de datos de usuario de los servicios de la API de Google («Limited Use»), los datos obtenidos a través de las API de Google nunca se venden, nunca se utilizan con fines publicitarios, no se transfieren a terceros salvo lo necesario para la funcionalidad, para una obligación legal o para medidas de seguridad, y ninguna persona los consulta, salvo con su consentimiento, por motivos de seguridad o para cumplir una obligación legal.

Plazo de conservación

Sus datos se conservan durante toda la vida de su cuenta.

Los registros técnicos de autenticación tienen una conservación breve: la dirección IP, dato personal, se anonimiza a los 90 días, y los datos de uso agregados se suprimen tras 90 días.

Cuando elimina su cuenta, esta se desactiva de inmediato y su dirección de correo se anonimiza; el acceso a sus servicios conectados, incluido Google Calendar, se revoca y los tokens correspondientes se eliminan. Los únicos datos que la ley nos obliga a conservar —en particular los documentos contables y de facturación— se guardan diez años y después se suprimen. Puede solicitar en cualquier momento la supresión de sus datos personales ejerciendo los derechos descritos a continuación.

Sus derechos

Usted dispone de los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad de sus datos.

Para ejercerlos, escriba a [correo del DPO — por completar]. También puede presentar una reclamación ante la autoridad de control competente.

Seguridad

Aplicamos medidas técnicas y organizativas adecuadas (cifrado, control de acceso, alojamiento en la Unión Europea) para proteger sus datos frente a accesos no autorizados.