Protección de datos

Política de privacidad

Explicamos qué datos utilizamos, para qué, durante cuánto tiempo y cómo puedes ejercer tus derechos.

Última actualización: 14 de agosto de 2026

1. Responsable del tratamiento

La persona titular de WebsWellia es responsable de los tratamientos propios descritos en esta política. En proyectos en los que trate datos siguiendo instrucciones de un cliente, WebsWellia actuará como encargado y se aplicará el contrato de tratamiento correspondiente.

Titular
Willy Isaac Serrano Pilozo
Nombre comercial
WebsWellia
Condición profesional
Profesional autónomo (persona física)
NIF
71819021A
Domicilio profesional
Calle José del Hierro 39, Madrid, España · CP 28027
Correo
info@webswellia.com
Sitio web
https://webswellia.com

Contacto de privacidad: info@webswellia.com. WebsWellia no ha designado delegado de protección de datos porque, atendiendo a los tratamientos actuales, no se encuentra entre los supuestos obligatorios. Si la situación cambia, se actualizará este apartado.

2. Qué datos tratamos

La información depende de la relación mantenida y de las funciones que utilices.

  • Identificación y contacto: nombre, correo, teléfono cuando se facilite, tipo de cuenta, empresa y función profesional.
  • Analizador web: URL pública introducida y una selección limitada de información visible y señales técnicas de esa página para generar un concepto visual.
  • Registro y acceso: proveedor utilizado, correo verificado cuando corresponda, aceptación de condiciones y privacidad, fechas de alta y último acceso.
  • Selección de plan: plan elegido, precio y moneda mostrados, estado pendiente de pago y fechas; seleccionar no equivale a pagar ni activa el servicio.
  • Mensajería privada: conversación individual con WebsWellia, participantes, contenido, orden, lectura y fechas.
  • Proyecto: web, necesidades, presupuesto, servicio contratado, productos, entregables y mantenimiento.
  • Soporte: consultas, mensajes, incidencias, respuestas, estado y fechas.
  • Correo corporativo: remitentes, destinatarios, asunto, cuerpo, firma, adjuntos, buzón utilizado, identificadores y cabeceras necesarias para agrupar respuestas.
  • CRM: estado del contacto, notas profesionales, fecha de contacto y evidencia de autorización.
  • Comunicaciones: destinatario, asunto, fecha, resultado, solicitud de baja y supresión.
  • Cuenta y seguridad: identificador, rol, sesión y credencial protegida mediante hash; no conservamos la contraseña en texto legible.
  • Datos técnicos: información mínima de conexión o incidencias cuando sea necesaria para seguridad y diagnóstico.

No solicitamos categorías especialmente protegidas. Evita incluir información médica, ideológica, biométrica u otros datos sensibles en formularios, correos o tickets salvo que resulte imprescindible y se haya acordado previamente un mecanismo adecuado.

3. Finalidades y bases jurídicas

Consultas y presupuestos

Identificación, contacto, empresa, web y contenido de la solicitud.

Medidas precontractuales solicitadas por la persona interesada.

Analizador web y concepto visual

URL pública facilitada, título, metadatos, fragmentos públicos y señales técnicas mínimas necesarias para preparar el resultado.

Medidas precontractuales solicitadas por la persona interesada al pedir el análisis y la vista previa.

Registro y cuenta de usuario

Nombre, correo, tipo de cuenta, empresa cuando corresponda, proveedor de acceso, aceptación legal y fechas de actividad.

Medidas precontractuales solicitadas, ejecución del servicio de cuenta y cumplimiento de obligaciones legales.

Selección de planes

Plan elegido, precio mostrado, estado pendiente de pago, origen y fechas de la solicitud.

Medidas precontractuales solicitadas por la persona usuaria; la selección por sí sola no activa un contrato ni un cobro.

Confirmación de pedidos y evidencia contractual

Documento de encargo íntegro, importe e impuestos, decisiones sobre la marca de autoría y el uso promocional, versión legal aplicada, huella criptográfica, fecha y hora, dirección IP y navegador utilizados al confirmar.

Ejecución del contrato y cumplimiento de obligaciones legales de información y conservación; interés legítimo en poder acreditar qué se aceptó y cuándo, para ambas partes.

Mensajería privada

Participantes, contenido de los mensajes, estado de lectura, identificadores y fechas.

Medidas precontractuales, ejecución del contrato o atención de la solicitud de la persona usuaria.

Clientes, proyectos y portal

Contacto, empresa, plan, productos, proyecto, mantenimiento, cuenta y actividad asociada.

Ejecución del contrato y, cuando corresponda, obligaciones legales.

Soporte

Identidad, cliente, asunto, mensajes, estado y fechas de la incidencia.

Ejecución del contrato o atención de la petición.

Correo corporativo

Remitentes, destinatarios, asunto, cuerpo, adjuntos, cabeceras de conversación, buzón, estado y fechas.

Medidas precontractuales, ejecución del contrato o interés legítimo en gestionar comunicaciones profesionales solicitadas.

CRM y seguimiento comercial

Contacto profesional, empresa, web, notas, estado y evidencia de la base de envío.

Solicitud o consentimiento; excepcionalmente, relación contractual previa para servicios propios similares.

Comunicaciones autorizadas

Destinatario, asunto, fecha, estado del envío, autorización y baja.

Consentimiento, solicitud previa o excepción legal de cliente previo; obligación de atender la oposición.

Seguridad y acceso

Sesión, rol, identificadores y registros técnicos necesarios para proteger el servicio.

Interés legítimo en prevenir abuso, accesos no autorizados y defender el servicio.

4. Origen de los datos y contactos profesionales

Normalmente recibimos los datos de la propia persona interesada, del cliente que la ha designado como contacto o de una relación profesional previa. En el CRM también puede constar información profesional publicada por una empresa, limitada a su localización y función empresarial.

Que un correo sea público no convierte por sí solo en lícito un envío comercial. Antes de enviar una propuesta por correo debe existir solicitud, autorización expresa o la excepción legal aplicable a un cliente previo. La fuente y la evidencia de esa base se registran junto al contacto.

En el analizador, la URL procede de quien solicita la vista previa y solo se consulta información accesible sin credenciales. No deben introducirse áreas privadas, enlaces de administración ni direcciones que contengan contraseñas, tokens u otros datos confidenciales.

5. Destinatarios y proveedores

No vendemos datos personales. Pueden acceder a ellos, solo cuando resulte necesario, proveedores de infraestructura y alojamiento, correo electrónico, soporte tecnológico, seguridad y asesoramiento profesional, sujetos a confidencialidad y a los contratos de protección de datos correspondientes.

También podrán comunicarse datos a administraciones, juzgados u otras autoridades cuando exista obligación legal o sean necesarios para formular, ejercer o defender reclamaciones.

No utilizamos actualmente servicios de analítica o publicidad en el sitio público. Antes de activar un proveedor que implique transferencias fuera del Espacio Económico Europeo se verificará una decisión de adecuación u otra garantía válida, y se actualizará esta política con la información pertinente.

6. Conservación

Aplicamos los siguientes criterios, evitando conservar información activa más tiempo del necesario:

  • Consultas y presupuestos: mientras se atienden y, después, durante el plazo necesario para acreditar la relación o atender posibles responsabilidades.
  • Analizador web: la página consultada y el texto extraído se utilizan de forma temporal para responder y no se incorporan al CRM; el resultado permanece únicamente durante la sesión necesaria para mostrarlo, salvo que la persona decida enviarlo después mediante otra función informada.
  • Clientes, proyectos y soporte: durante la relación contractual y los plazos legales de conservación y prescripción aplicables.
  • Correo corporativo y adjuntos: mientras sean necesarios para atender la conversación, prestar el servicio y acreditar la relación; después se bloquean o suprimen conforme a los plazos legales aplicables.
  • Cuenta y mensajería: mientras la cuenta esté activa y la conversación sea necesaria para gestionar solicitudes o proyectos; tras el cierre, los datos se eliminan o bloquean cuando deban conservarse por una obligación o reclamación.
  • Selecciones de plan no pagadas: mientras sea razonable continuar la solicitud y, después, durante el plazo necesario para acreditar las actuaciones precontractuales o atender posibles responsabilidades.
  • CRM: mientras exista una relación, negociación o base válida; los contactos inactivos se revisan periódicamente para suprimirlos o anonimizarlos.
  • Marketing: hasta retirar el consentimiento u oponerse. Se conserva el identificador mínimo en una lista de supresión para no volver a enviar.
  • Seguridad: durante un periodo proporcionado al riesgo, la investigación del incidente y la defensa de posibles reclamaciones.

Cuando procede la supresión, los datos pueden permanecer bloqueados, inaccesibles para usos ordinarios, durante los plazos en que puedan exigirse responsabilidades; después se destruyen.

7. Tus derechos

Puedes solicitar acceso, rectificación, supresión, oposición, limitación o portabilidad, retirar un consentimiento y pedir información sobre decisiones automatizadas. En especial, puedes oponerte en cualquier momento al marketing directo.

Escribe a info@webswellia.com con el asunto “Protección de datos”. Describe el derecho solicitado y los datos necesarios para localizar tu información. Solo pediremos acreditación adicional cuando sea necesaria para evitar entregar datos a otra persona.

La solicitud es gratuita y se responderá, con carácter general, en un mes, ampliable en los supuestos previstos por el RGPD. Si consideras que el tratamiento incumple la normativa, puedes reclamar ante la Agencia Española de Protección de Datos.

8. Comunicaciones comerciales y baja

Las comunicaciones de servicios se identifican como comerciales, indican quién las envía e incorporan una vía electrónica válida para darse de baja. WebsWellia registra la base del envío y bloquea nuevos correos cuando una persona se opone o utiliza el enlace de baja.

Retirar el consentimiento no afecta a la licitud de envíos anteriores, pero impide nuevas comunicaciones basadas en él. Los mensajes estrictamente necesarios para un contrato o una incidencia de servicio no son publicidad.

Los mensajes dirigidos a los buzones corporativos se incorporan a la bandeja privada y pueden vincularse a una empresa, cliente o incidencia para poder responder y mantener el contexto. Si el remitente no era conocido, el primer contacto no se interpreta como consentimiento para publicidad. Las imágenes remotas del correo entrante no se cargan automáticamente desde la bandeja.

9. Seguridad y menores

Aplicamos medidas técnicas y organizativas proporcionales al riesgo, entre ellas control de acceso, protección criptográfica de credenciales, sesiones seguras, restricción de privilegios y procedimientos de revisión de incidencias. Ningún sistema conectado puede prometer riesgo cero; ante una brecha actuaremos conforme a su impacto y a los plazos legales.

Los servicios se dirigen a profesionales y empresas, no a menores. Si detectamos datos de un menor recogidos sin base válida, se eliminarán o se adoptarán las medidas que correspondan.

10. Cambios en esta política

Actualizaremos el documento cuando cambien tratamientos, proveedores o requisitos aplicables. Si el cambio requiere una nueva decisión —por ejemplo, un consentimiento— se solicitará antes de aplicar la nueva finalidad.

Política de privacidad · WebsWellia