Política de Privacidad
Última actualización: 5 de febrero de 20261. Identidad del responsable
Responsable del tratamiento: DATALETHIA S.L.
Domicilio social: Carrer Les Colomeres, 34, 3º 2ª, 08850, Gavà (Barcelona), España
Correo electrónico de contacto: info@datalethia.com
Departamento responsable: Departamento de Privacidad
Esta Política de Privacidad describe cómo DATALETHIA S.L. (en adelante, "Datalethia", "nosotros" o "nuestro") recopila, utiliza y protege los datos personales y empresariales de los usuarios que acceden a datalethia.com, incluidos los servicios y plataformas asociados, como Pastanaga AI (subdominio o subpágina de datalethia.com).
El uso de los servicios implica la aceptación de esta Política.
2. Ámbito de aplicación
Esta política se aplica a todos los servicios ofrecidos por DATALETHIA S.L., incluyendo:
- Servicios de consultoría y analítica de datos personalizados.
- Pastanaga AI, una plataforma SaaS de inteligencia de decisiones que permite a las empresas conectar sus fuentes de datos (como Holded, Shopify, HubSpot, Odoo, Zoho, YouTube, entre otras), analizarlos y obtener insights automatizados.
- Formularios de contacto y suscripción, así como a los correos o comunicaciones enviadas a través del sitio web.
3. Información que recopilamos
3.1. Datos personales proporcionados directamente por el usuario
Al registrarte o contactar con nosotros, podemos recopilar:
- Nombre y apellidos
- Correo electrónico
- Nombre de la empresa
- Información de facturación (procesada de forma segura mediante Stripe)
- Credenciales cifradas (contraseña)
- Datos técnicos necesarios para la conexión a servicios de terceros mediante APIs u OAuth (por ejemplo, identificadores y tokens de acceso cifrados)
- Información opcional sobre facturación estimada o tamaño del negocio
No se solicitarán datos relativos a género, edad, domicilio personal ni información sensible.
3.2. Datos empresariales subidos por los usuarios
Los usuarios de Pastanaga AI pueden subir o conectar datos de carácter empresarial o comercial, incluyendo:
- Datos de clientes, ventas, facturación, campañas publicitarias, inventario, métricas operativas, etc.
- Datos procedentes de integraciones con sistemas externos (Holded, Shopify, HubSpot, YouTube, Google Ads, Meta Ads, etc.).
Estos datos no se consideran personales, pero se tratarán con la misma confidencialidad y nivel de seguridad, bajo la figura de Encargado del Tratamiento, actuando DATALETHIA S.L. conforme al artículo 28 del RGPD.
3.3. Datos recogidos automáticamente
Podemos recoger de forma automática:
- Dirección IP y tipo de dispositivo
- Navegador, sistema operativo y zona horaria
- Uso de la plataforma (fecha de acceso, tiempo de sesión, funciones utilizadas)
- Logs de errores y diagnósticos del sistema
- Cookies y tecnologías similares (ver Sección 10)
4. Finalidad y base legal del tratamiento
| Finalidad | Base legal |
|---|---|
| Prestación del servicio (gestión de cuenta, conexión a fuentes de datos, soporte) | Ejecución de un contrato |
| Facturación y cumplimiento fiscal | Obligación legal |
| Envío de comunicaciones técnicas o de servicio | Interés legítimo |
| Envío de información comercial (solo con consentimiento) | Consentimiento |
| Mejora del servicio y análisis de uso | Interés legítimo |
| Cumplimiento de obligaciones legales y seguridad | Obligación legal e interés legítimo |
5. Uso y conservación de los datos
Los datos personales se conservarán:
- Mientras exista una relación contractual o el usuario mantenga su cuenta activa.
- Hasta la solicitud expresa de supresión o eliminación de la cuenta.
- Los datos contenidos en copias de seguridad podrán mantenerse hasta 90 días.
- Los datos fiscales y contables se conservarán durante 7 años conforme a la normativa tributaria española.
6. Cesión y encargados de tratamiento
DATALETHIA S.L. no vende ni cede datos personales a terceros. No obstante, para garantizar el funcionamiento de sus servicios, utiliza los siguientes encargados del tratamiento, que actúan conforme a contratos y cláusulas de confidencialidad:
| Proveedor | Finalidad | Ubicación / Garantías |
|---|---|---|
| Hostinger | Alojamiento web | UE |
| Supabase | Base de datos y autenticación | UE |
| Stripe | Pasarela de pago | EE. UU. (SCC) |
| Resend | Envío de correos transaccionales | EE. UU. (SCC) |
| OpenAI | Procesamiento de texto y análisis mediante IA | EE. UU. (SCC) |
| Lovable | Interfaz de desarrollo web y componentes UI | UE |
| Integraciones API (Holded, Shopify, HubSpot, YouTube, etc.) | Extracción y análisis de datos con autorización explícita del usuario | Según proveedor, todos con mecanismos de protección RGPD |
Todos los datos se almacenan en servidores ubicados en la Unión Europea, salvo aquellos tratados por proveedores con Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (SCCs).
7. Tratamiento de datos empresariales y confidencialidad
Los datos empresariales o comerciales subidos a la plataforma Pastanaga AI son propiedad exclusiva del cliente. DATALETHIA S.L. se compromete a:
- Tratar dichos datos únicamente para la prestación del servicio contratado.
- Implementar medidas técnicas y organizativas adecuadas para evitar accesos no autorizados, pérdida o alteración de datos.
- No divulgar ni reutilizar la información salvo obligación legal o autorización expresa del cliente.
8. Derechos de los usuarios (ARCO y otros)
Los usuarios pueden ejercer los siguientes derechos:
- Acceso: conocer qué datos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de datos personales ("derecho al olvido").
- Oposición: oponerse al tratamiento basado en intereses legítimos.
- Limitación: solicitar la restricción temporal del tratamiento.
- Portabilidad: recibir sus datos en formato estructurado y transferible.
- Retirada del consentimiento: en cualquier momento, sin afectar la licitud del tratamiento previo.
Para ejercer estos derechos, envía una solicitud a info@datalethia.com, indicando tu identidad y el derecho que deseas ejercer. DATALETHIA S.L. responderá en un plazo máximo de 30 días hábiles.
Asimismo, los usuarios tienen derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si consideran que el tratamiento no se ajusta a la normativa vigente.
9. Transferencias internacionales de datos
Aunque la infraestructura principal se encuentra en la Unión Europea, algunos proveedores (Stripe, Resend, OpenAI) pueden procesar datos en EE. UU. Estas transferencias se realizan bajo:
- Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea.
- Medidas complementarias de seguridad (cifrado y anonimización).
10. Cookies y tecnologías de seguimiento
El sitio web datalethia.com utiliza cookies propias y de terceros para:
- Garantizar el correcto funcionamiento del sitio.
- Analizar el tráfico y el uso del servicio.
- Personalizar la experiencia del usuario.
Tipos de cookies
- Esenciales: necesarias para la autenticación y funcionamiento del sitio.
- Analíticas: permiten analizar la interacción del usuario.
- De preferencias: guardan configuraciones o idioma.
El usuario puede gestionar o eliminar las cookies desde su navegador. Al desactivarlas, algunas funciones podrían verse limitadas. Más información disponible en la Política de Cookies complementaria.
11. Medidas de seguridad
DATALETHIA S.L. aplica medidas técnicas y organizativas adecuadas para proteger los datos, incluyendo:
- Cifrado de datos en tránsito (HTTPS/SSL).
- Cifrado de contraseñas y tokens.
- Accesos controlados por roles.
- Backups automáticos.
- Monitoreo y registros de seguridad.
Ningún sistema es completamente infalible, pero se emplean las mejores prácticas razonables para mitigar riesgos.
12. Menores de edad
Los servicios de Datalethia y Pastanaga AI están dirigidos a mayores de 18 años y a representantes de empresas o negocios. Si un menor de edad desea usar el servicio, deberá hacerlo bajo supervisión y responsabilidad de su representante legal o titular del negocio.
13. Modificaciones de esta política
Datalethia podrá modificar esta Política de Privacidad cuando sea necesario. Las modificaciones se publicarán en esta misma página con fecha actualizada. Los cambios sustanciales se comunicarán por correo electrónico o mediante aviso destacado en la plataforma.
14. Contacto
Para cualquier consulta relacionada con esta Política o el tratamiento de tus datos personales, puedes contactar con:
DATALETHIA S.L.
Carrer Les Columeres, 34, 3º 2ª
08850 Gavà (Barcelona), España
Correo: info@datalethia.com
Asunto: "Protección de Datos"
15. Glosario y definiciones
- Datos personales: información que permite identificar a una persona física.
- Datos empresariales: información no personal relacionada con actividades comerciales o profesionales.
- Tratamiento: cualquier operación realizada sobre datos personales (recogida, almacenamiento, uso, etc.).
- Responsable del tratamiento: entidad que determina los fines y medios del tratamiento (DATALETHIA S.L.).
- Encargado del tratamiento: entidad que trata datos en nombre del responsable.
- Cláusulas Contractuales Tipo (SCC): mecanismos de protección para transferencias internacionales de datos.
© 2026 DATALETHIA S. L. – Todos los derechos reservados.