Versión 2026-07-22.1 · aplicable desde que el servicio la publique y la presente al recabar los datos. Las menciones de contratación y facturación se aplican solo cuando la interfaz identifica expresamente el plan como OPERATIVO y el Cliente inicia su contratación; si no, Previgencia no inicia ese flujo ni trata datos de pago o facturación para el plan.
Ámbito. Este aviso explica cómo Previgencia trata, como responsable, los datos de la persona que visita la web, solicita o crea una cuenta de despacho, utiliza esa cuenta, contrata o administra un plan de pago o se comunica con Previgencia. También cubre una solicitud de alta que caduque sin llegar a convertirse en cuenta. No regula los datos y documentos de los clientes del despacho incorporados a sus expedientes, tampoco cuando la persona solicitante los aporta mediante el área de recogida: respecto de esos datos, el despacho es el responsable y Previgencia actúa como encargado bajo el Contrato de Encargo del Tratamiento, la información facilitada por el despacho y sus instrucciones.
Información básica para el alta (capa 1)
| Responsable | ZETI Financial Technologies OÜ, que presta el servicio bajo la denominación comercial Previgencia. Contacto: privacidad@previgencia.com. |
| Finalidades | Tramitar y verificar la solicitud de alta; crear y gestionar la cuenta y el contrato; cuando se active la facturación, presentar y ejecutar el plan de pago, administrar el cliente y la suscripción en Stripe, cobrar, facturar y cumplir obligaciones fiscales; enviar mensajes estrictamente operativos para la activación, recuperación y seguridad de la cuenta y para avisar al despacho de fechas de validez que requieren revisión; autenticar a la persona usuaria y permitirle sustituir su correo o revocar sesiones; conservar evidencia de aceptaciones y actividad relevante; y conocer, mediante parámetros de campaña opcionales, qué acciones de adquisición originan un alta. |
| Legitimación | Medidas precontractuales y ejecución del contrato; interés legítimo en la seguridad, la defensa frente a abusos y la medición limitada de adquisición; y cumplimiento de obligaciones legales cuando resulte aplicable. |
| Destinatarios | Proveedores de infraestructura y entrega conforme a sus acuerdos o términos: alojamiento en Alemania; copias de seguridad cifradas y correo transaccional de cuenta mediante Scaleway en Francia; si nos escribe, la cadena de reenvío y buzón indicada en el apartado 6; y, solo cuando se active el plan, Stripe para el pago y la facturación. El acuerdo aplicable a la cuenta aprobada de ZETI identifica a Stripe Payments Europe, Limited y a Stripe Technology Europe, Limited —esta última como proveedor regulado de pagos y adquirente— e incorpora el DPA y el DTA de Stripe. Stripe actúa como encargado o responsable según la finalidad descrita en esos instrumentos. No vendemos los datos ni los cedemos para publicidad de terceros. |
| Derechos | Acceso, rectificación, supresión, limitación, portabilidad y oposición, mediante privacidad@previgencia.com; también puede reclamar ante la autoridad de control competente. |
| Información adicional | Continúe leyendo este aviso. Solicitar o crear una cuenta no supone consentir correos comerciales. No utilizamos cookies publicitarias ni de analítica. El tratamiento de facturación y Stripe solo comienza cuando la interfaz identifica el plan como OPERATIVO y el Cliente inicia deliberadamente su contratación. |
1. Quién es el responsable
El responsable del tratamiento descrito en este aviso es:
- Denominación social: ZETI Financial Technologies OÜ.
- Forma jurídica: Osaühing (sociedad de responsabilidad limitada estonia).
- Registro: Registro Mercantil de Estonia.
- Código de registro: 16447430.
- NIF-IVA: EE102673704.
- Domicilio social: Lõõtsa tn 5 // Sepapaja tn 4, 11415 Tallinn, Harju maakond, Estonia.
- Denominación comercial: Previgencia.
- Contacto de privacidad y contractual: privacidad@previgencia.com.
No se ha designado Delegado de Protección de Datos. El correo anterior es un punto de contacto, no un DPD. La identidad canónica y la evaluación de la designación se mantienen en el registro interno de cumplimiento de Previgencia.
2. Qué datos tratamos y de dónde proceden
Tratamos únicamente los datos necesarios para las finalidades descritas:
- Datos de solicitud temporal de alta: nombre del despacho, correo profesional, fecha y hora, versión y huella de las Condiciones y del aviso mostrados y, si existen, los parámetros de campaña permitidos. La solicitud inicial no recoge contraseña, aceptación contractual o declaración de autoridad. Mientras no se completa deliberadamente el alta desde el enlace enviado al correo, no existe cuenta, persona usuaria o sesión.
- Datos de cuenta activada: nombre del despacho, correo profesional, fecha de verificación cuando consta, rol e identificadores internos de cuenta y usuario. La contraseña se elige en la página de verificación y no se conserva en claro: se conserva una huella criptográfica resistente derivada de ella. Las cuentas anteriores a este mecanismo que no tengan una verificación registrada no pueden iniciar sesión hasta completar la recuperación; el restablecimiento acredita entonces el control del correo y registra la fecha.
- Datos contractuales y de cumplimiento: fecha y hora de la aceptación realizada en la página de verificación, versión y huella del texto aceptado, autoridad declarada, cuenta y persona aceptante, así como los asientos necesarios para acreditar la relación y las instrucciones de protección de datos. Cuando se active el plan de pago, incluirá también la versión y huella del acuerdo comercial, el precio y periodicidad presentados, la declaración de autoridad y autorización del cobro recurrente, la fecha y hora y los identificadores técnicos necesarios para vincular esa aceptación con la confirmación de Stripe.
- Datos de autenticación, acciones y seguridad: identificadores aleatorios de sesión; caducidad, consumo y tipo de las acciones de verificación, recuperación o cambio de correo; correo actual y nuevo cuando se solicita sustituirlo; intentos y eventos de autenticación, cierre de sesiones y actividad relevante para detectar accesos indebidos, investigar incidentes y mantener un registro de auditoría protegido frente a alteraciones. Los enlaces de acción son de un solo uso y Previgencia no conserva en la base de datos el secreto utilizable que se envía por correo. El correo de un intento fallido permanece solo en un contador efímero en memoria durante la ventana de limitación. La auditoría recibe en su lugar un discriminador aleatorio opaco por correo y ventana, que rota, no se deriva del correo y no permite recuperarlo.
- Datos de entrega de correo transaccional: tipo de mensaje de cuenta, seguridad o seguimiento de validez, identificador técnico, fecha, intentos y estado de entrega. Para el seguimiento, el trabajo local utiliza además el identificador opaco del expediente y el tramo «próximo» o «vencido» ya avisado; mientras comprueba una entrega, utiliza también la fecha calculada, el número de documentos afectados y el identificador y estado del proveedor. No conserva la dirección destinataria, el cuerpo ni el enlace. Scaleway recibe la dirección y el contenido al efectuar el envío. El aviso de seguimiento contiene solo esa fecha, el número y un enlace normal al expediente que exige iniciar sesión; no incluye la referencia del solicitante, el tipo o nombre del documento, su contenido, identificadores civiles ni un enlace privado de recogida.
- Datos técnicos de acceso: fecha y hora, recurso solicitado y dirección IP en los registros perimetrales de seguridad. Los enlaces privados de recogida de solicitantes se excluyen expresamente de esos registros.
- Atribución limitada de adquisición: si la URL de alta los contiene,
podemos conservar los valores saneados de
utm_source,utm_medium,utm_campaign,utm_contentyutm_term. Se asocian temporalmente a la solicitud temporal y, solo si el correo se confirma, pasan a un registro de atribución separado y vinculado a la cuenta. No se incorporan a la evidencia de aceptación contractual. No guardamos para esta finalidad una huella del dispositivo, un identificador publicitario, el historial de navegación ni un perfil entre sitios. - Comunicaciones recibidas: el contenido y metadatos de las solicitudes de soporte, privacidad o naturaleza contractual que la persona nos envíe. El correo no debe utilizarse para remitir documentos de clientes, identificadores civiles ni datos de antecedentes penales; para ellos debe utilizarse exclusivamente el área segura del expediente.
- Datos de contratación y facturación del plan — solo cuando el plan figure como OPERATIVO y el Cliente inicie su contratación: denominación legal y nombre comercial del Cliente, persona de contacto, correo de cuenta o facturación, dirección de facturación, país y NIF-IVA u otro identificador fiscal cuando proceda; identificadores de cliente, sesión de pago, suscripción, precio, pago y factura de Stripe; estado de la suscripción, del pago y de la factura, importes, moneda, impuestos, fechas de periodo, renovación o cancelación y referencias técnicas de conciliación. Stripe recogerá el medio de pago en sus páginas alojadas; Previgencia no necesita recibir el número completo de tarjeta ni el código de seguridad.
Los datos proceden de la propia persona, de la organización por cuya cuenta actúa y, respecto de los parámetros UTM, de la dirección de alta que decidió abrir. Si se activa el plan, Stripe comunicará a Previgencia los identificadores y estados necesarios para confirmar y conciliar la relación de facturación. Los parámetros UTM son opcionales: su ausencia no impide crear ni usar una cuenta. Los enlaces de campaña no deben incluir nombres, correos ni datos de clientes en esos parámetros.
3. Para qué y con qué base jurídica
| Finalidad | Base jurídica |
|---|---|
| Tramitar el alta solicitada, celebrar y ejecutar las condiciones del servicio, prestar las funciones de la cuenta y atender soporte contractual | Art. 6.1.b RGPD cuando la persona contrata o solicita medidas previas en nombre propio; art. 6.1.f RGPD cuando actúa como persona de contacto o usuaria autorizada de un despacho, por el interés legítimo de ambas organizaciones en gestionar su relación profesional. |
| Revisar diariamente las fechas de validez calculadas en los expedientes abiertos y avisar al correo verificado del despacho cuando una fecha entra en el margen operativo de 30 días o queda vencida | Art. 6.1.b RGPD para prestar la función contratada a la persona que actúa en nombre propio; art. 6.1.f RGPD cuando actúa por el despacho, por el interés legítimo de ambas organizaciones en gestionar el servicio y evitar que una fecha relevante pase inadvertida. El margen de 30 días es una preferencia de planificación del producto, no un plazo legal ni una decisión sobre la validez del documento. El tratamiento del contenido del expediente sigue realizándose por cuenta del despacho bajo el Contrato de Encargo. |
| Verificar el correo antes de activar la cuenta; entregar mensajes de activación, recuperación y seguridad; autenticar, sustituir el correo, revocar sesiones, aislar cuentas, prevenir abuso, investigar incidentes y formular, ejercer o defender reclamaciones | Art. 6.1.b RGPD para tramitar las acciones solicitadas y ejecutar la relación; art. 6.1.f RGPD por el interés legítimo en proteger el servicio, a sus usuarios y a los datos confiados; y art. 6.1.c RGPD en la medida necesaria para cumplir obligaciones legales de seguridad, responsabilidad proactiva o atención a autoridades. |
| Conservar evidencia de las condiciones, del contrato electrónico, de la aceptación del contrato de encargo y, cuando se active, del acuerdo de plan de pago y la autorización recurrente | Arts. 6.1.b, 6.1.c y 6.1.f RGPD, según el asiento: ejecutar y acreditar la relación, cumplir obligaciones aplicables y defender a las Partes ante una controversia. |
| Presentar y ejecutar, a elección del Cliente, el plan de pago; crear y administrar el cliente y la suscripción en Stripe; cobrar, gestionar fallos y cancelaciones, conciliar pagos, emitir y conservar documentos de facturación y determinar el tratamiento fiscal aplicable | Arts. 6.1.b RGPD cuando la persona actúa en nombre propio; 6.1.f RGPD cuando actúa por un Cliente, por el interés legítimo de ambas organizaciones en administrar su relación B2B y prevenir errores o fraude; y 6.1.c RGPD para obligaciones contables, fiscales y legalmente exigibles. Este tratamiento solo comienza cuando la interfaz identifica el plan como OPERATIVO y el Cliente inicia deliberadamente su contratación. |
| Medir qué campaña originó un alta mediante los cinco parámetros UTM permitidos, sin cookies analíticas ni seguimiento entre sitios | Art. 6.1.f RGPD: interés legítimo en evaluar de forma proporcionada la adquisición del servicio. Puede oponerse en cualquier momento; la oposición no afecta a la cuenta. |
| Atender solicitudes de derechos y requerimientos legalmente vinculantes | Art. 6.1.c RGPD. |
Puede solicitar información sobre la ponderación del interés legítimo escribiendo a privacidad@previgencia.com. No utilizamos estos datos para adoptar decisiones automatizadas con efectos jurídicos, puntuar despachos ni elaborar perfiles comerciales individuales.
4. Datos necesarios y consecuencias de no facilitarlos
El nombre del despacho y un correo profesional son necesarios para presentar la solicitud temporal. En ese primer paso no pedimos contraseña, aceptación de las Condiciones ni declaración de autoridad. Para crear y proteger la cuenta es necesario abrir el enlace vigente enviado al correo, elegir una contraseña, aceptar las Condiciones vigentes y declarar la autoridad para vincular al despacho. Sin completar ese acto, la solicitud caduca, no se crea la cuenta y no podemos prestar el servicio. Las personas con una cuenta anterior sin verificación registrada deben utilizar la recuperación antes de poder iniciar sesión; el restablecimiento confirma el control del correo. Los parámetros UTM son opcionales.
Los datos de facturación, localización fiscal y medio de pago solo serán necesarios si el Cliente decide contratar el plan cuando esté disponible. Sin ellos no podrá completarse el cobro ni emitirse correctamente la documentación fiscal, pero su ausencia no convierte por sí sola una solicitud de alta en una aceptación de pago. No existe conversión silenciosa.
5. Cookies y tecnologías similares
La página pública no instala cookies de publicidad ni de analítica. Previgencia utiliza únicamente estas cookies técnicas propias cuando la persona solicita la funcionalidad correspondiente:
| Cookie | Ámbito y finalidad | Duración máxima |
|---|---|---|
sid | Área de cuenta del despacho: mantiene la sesión autenticada. Es HttpOnly, Secure, SameSite=Lax y se limita al dominio. | 14 días, o antes si la persona cierra sesión. |
recogida_sid | Área separada de recogida para la persona solicitante: mantiene una sesión vinculada a una única invitación y expediente. Es HttpOnly, Secure, SameSite=Lax y su ruta se limita a /recogida. En ese flujo el despacho sigue siendo el responsable y Previgencia su encargado. | 8 horas como máximo y caduca por 30 minutos de inactividad; se invalida antes al enviar o salir. |
Estas cookies son necesarias para prestar la funcionalidad solicitada y no se usan para seguir a la persona fuera de Previgencia. Por ello no se presenta una casilla o banner de consentimiento para fines inexistentes. La AEPD reconoce la exención de consentimiento de las cookies técnicas necesarias, sin perjuicio de informar sobre ellas.
Cuando la interfaz identifica el plan como OPERATIVO y el Cliente inicia su contratación, el flujo de pago redirige a páginas alojadas por Stripe para Checkout y el portal de facturación; no incorpora el formulario de tarjeta en el origen de Previgencia. Las cookies o tecnologías que Stripe utilice en su propio entorno se describen allí conforme a la configuración aplicable.
6. Destinatarios, encargados y ubicación
No vendemos datos personales ni los cedemos a redes publicitarias, data brokers o plataformas de analítica. Pueden acceder a datos tratados en este aviso, en la medida estrictamente necesaria y conforme a los acuerdos o términos aplicables:
- Hetzner Online GmbH, para alojar el servicio en Alemania.
- Scaleway SAS, para almacenar en Francia copias de seguridad cifradas
antes de salir del entorno de Previgencia —sin disponer de la clave— y para
entregar desde su servicio Transactional Email en la región
fr-parlos mensajes no promocionales de activación, recuperación, cambio de correo y seguridad de la cuenta, y los avisos operativos de seguimiento de validez dirigidos al despacho. - Stripe — solo cuando la interfaz identifica el plan como OPERATIVO y el
Cliente inicia su contratación — para alojar Checkout y el
portal, recoger el medio de pago y los datos fiscales, crear y administrar el
cliente y la suscripción, procesar cobros, determinar impuestos cuando
proceda y generar o poner a disposición documentos de facturación. El uso
actual de la cuenta aprobada de ZETI se rige por el Stripe Services
Agreement para Estonia, celebrado con Stripe Payments Europe, Limited
(SPEL) y Stripe Technology Europe, Limited (Stripe PSP). Stripe PSP es
parte únicamente para prestar servicios de pago autorizados y actuar como
adquirente, y es el único proveedor Stripe de esos servicios regulados. El
acuerdo incorpora por referencia el Data Processing Agreement (DPA) y su
Data Transfers Addendum (DTA). La API accesible para la cuenta propia no
expone un historial
tos_acceptance; por eso esta fuente no inventa una fecha, versión o acto de aceptación distinto de la incorporación por el uso actual que dispone el acuerdo. Este cierre documental no afirma que el flujo de facturación o su webhook estén activos. - Si una persona escribe a privacidad@previgencia.com, el mensaje y sus metadatos siguen esta cadena de entrega: Forward Email recibe el correo y lo reenvía en memoria a contact@zetifintech.com; ese dominio utiliza Cloudflare Email Routing, que lo reenvía a una dirección de destino verificada; finalmente lo recibe el proveedor del buzón de destino de ZETI. Esta última expresión identifica una categoría de destinatario.
- asesores profesionales, tribunales o autoridades, solo cuando sea necesario para una obligación legal, una reclamación o la defensa de derechos.
Según la información pública vigente de Forward Email, su modalidad de reenvío
no escribe en disco ni en base de datos el cuerpo o los adjuntos del mensaje y
opera en memoria; puede conservar durante 7 días registros de error SMTP
4xx/5xx con sobre y cabeceras, sin cuerpo ni adjuntos. Esta limitación no
elimina el tratamiento realizado por la cadena ni la conservación que aplique
el buzón de destino.
Para el correo transaccional de cuenta, Scaleway recibe la dirección destinataria y el contenido operativo del mensaje y conserva metadatos de actividad y entrega conforme a sus condiciones y configuración. En los avisos de seguimiento, ese contenido se limita al número de documentos afectados, la fecha más cercana o antigua y un enlace autenticado con el identificador opaco del expediente. La aplicación no añade la referencia del solicitante, nombres o tipos de documentos, identificadores civiles ni contenido del expediente. Scaleway documenta que el servicio Transactional Email está alojado y tratado íntegramente en la Unión Europea.
Cuando se solicita sustituir el correo de acceso, Previgencia no habilita el envío de la confirmación al correo nuevo hasta que Scaleway haya aceptado para su tramitación el aviso dirigido al correo anterior. Este estado técnico no demuestra que el mensaje haya llegado al buzón ni que haya sido leído. Tras confirmarse el cambio se envían avisos al correo anterior y al nuevo, sujetos a la misma limitación de entrega final.
Mistral AI no recibe los datos de alta ni los parámetros UTM. Cuando un despacho utiliza el servicio con documentos de sus clientes, Mistral AI puede tratar esos documentos para OCR como subencargado del despacho, no para las finalidades de este aviso. Esa operación se rige por el Contrato de Encargo del Tratamiento: la ruta actual es europea, tiene Retención Cero de Datos activa y no usa los documentos para entrenamiento; su contrato, no obstante, permite tratamientos transitorios de su cadena fuera del EEE amparados por Cláusulas Contractuales Tipo u otro mecanismo válido del capítulo V del RGPD. La ruta europea no se presenta, por tanto, como garantía contractual de residencia exclusiva.
Stripe no debe recibir datos de solicitantes ni de expedientes. La integración limita sus metadatos a identificadores opacos de cuenta y contratación y a datos de la relación comercial. No se le comunicarán documentos, hechos o resultados de expedientes, identificadores civiles, antecedentes penales ni categorías especiales de los arts. 9 o 10 RGPD. Por esa frontera, Stripe interviene en el tratamiento propio de ZETI como responsable, no como subencargado del despacho bajo el Contrato de Encargo del Tratamiento.
El DPA distingue los roles de Stripe según la finalidad: actúa como encargado por cuenta de ZETI al prestar la plataforma y los servicios, y como responsable para sus finalidades propias identificadas, entre ellas la selección de entidades financieras y medios de pago, prevención de fraude y pérdidas, cumplimiento normativo, operaciones internas y mejora de servicios. Stripe puede utilizar afiliadas y subencargados incluidos en su lista pública vigente; el DPA concede autorización general y prevé aviso con al menos 30 días para nuevas incorporaciones cuando ZETI se suscribe a esas notificaciones.
7. Transferencias internacionales
ZETI Financial Technologies OÜ está establecida en Estonia, y el alojamiento en Alemania, las copias y el correo transaccional de Scaleway en Francia permanecen dentro de la Unión Europea. Esas operaciones no son transferencias internacionales del capítulo V del RGPD.
El correo enviado voluntariamente a privacidad@previgencia.com sí puede ser tratado en Estados Unidos, Reino Unido y otras ubicaciones por Forward Email, Cloudflare y sus cadenas técnicas, además de la ubicación del proveedor del buzón final. Forward Email publica un acuerdo de tratamiento que incorpora las Cláusulas Contractuales Tipo de la Decisión (UE) 2021/914 para transferencias restringidas. Cloudflare declara su adhesión al Marco de Privacidad de Datos UE–EE. UU. y su acuerdo de tratamiento incorpora también las Cláusulas Contractuales Tipo cuando resultan aplicables. Puede solicitar más información sobre estos mecanismos y una copia de las garantías aplicables escribiendo a privacidad@previgencia.com.
La matización específica sobre la cadena de Mistral AI para datos de expedientes figura en el apartado anterior y en el contrato de encargo. Por esa razón, y porque el correo utiliza una cadena internacional distinta, no deben enviarse por correo documentos ni datos de los clientes del despacho.
Los servicios globales de Stripe pueden implicar tratamiento fuera del EEE. El DTA incorporado al acuerdo cubre las transferencias a Stripe, LLC en Estados Unidos y establece este orden: el Marco de Privacidad de Datos aplicable cuando esté disponible y, en otro caso, los módulos correspondientes de las Cláusulas Contractuales Tipo. La lista pública vigente de proveedores, subencargados y afiliadas identifica sus entidades, países y finalidades y está sujeta al procedimiento de cambio del DPA. Esta documentación acredita el marco de uso de la cuenta de ZETI; una transferencia concreta solo se produce cuando el plan figura como OPERATIVO, el Cliente inicia su contratación y se comunican los datos necesarios. Puede solicitar información sobre el marco aplicable mediante el correo de contacto.
8. Conservación
- La solicitud temporal de alta caduca a las 24 horas. Una nueva solicitud o un reenvío para el mismo correo mientras siga vigente se agrupa con la solicitud y acción existentes: puede volver a poner en cola el mismo mensaje, pero nunca amplía ni reinicia la caducidad original. Si ya ha caducado, debe iniciarse una solicitud nueva. Un barrido cada 15 minutos elimina las solicitudes caducadas sin crear cuenta, persona usuaria, sesión o evidencia contractual definitiva. Si el alta se completa, los datos estrictamente necesarios pasan a la cuenta, la evidencia contractual y, cuando exista, el registro separado de atribución.
- Los datos de cuenta se conservan mientras la cuenta esté activa.
- La sesión se conserva hasta cerrar sesión, revocarla o alcanzar su caducidad. Las sesiones revocadas o caducadas se eliminan automáticamente. Los controles permiten cerrar las demás sesiones o todas ellas.
- La acción de recuperación de contraseña y la de cambio de correo caducan a los 30 minutos; la acción de verificación no supera la caducidad original de la solicitud. Cada nueva petición de recuperación admitida revoca la acción anterior y genera otra con un plazo completo de 30 minutos; un enlace anterior deja de servir. Una acción deja de ser utilizable en cuanto se consume, revoca o caduca. Su asiento técnico y el trabajo de correo asociado se seleccionan para eliminación a las 23 horas y 45 minutos desde ese hecho y un barrido cada 15 minutos los elimina dentro del límite operativo máximo de 24 horas. El trabajo local no contiene destinatario, cuerpo, enlace ni secreto; la actividad de entrega que Scaleway mantenga se rige por sus condiciones y controles del servicio. Al restablecer la contraseña se elimina también el bloqueo temporal de intentos asociado a ese correo y, si era una cuenta anterior sin verificación registrada, queda acreditado el control del correo.
- El trabajo de seguimiento de validez se conserva mientras exista el informe actual de un expediente abierto. Guarda el identificador opaco del expediente, el tramo avisado y, solo mientras se comprueba una entrega, la fecha y número afectados y el identificador y estado del proveedor; no guarda destinatario, cuerpo, enlace ni una copia histórica del informe. Se elimina al desaparecer el informe o el expediente y con el cierre operativo de la cuenta. Los hechos de envío y entrega incorporados al registro de auditoría siguen el plazo ordinario de seis años indicado más abajo; los metadatos que Scaleway mantenga siguen su ciclo propio.
- Las claves brutas de los contadores de limitación de altas e inicios de sesión permanecen solo en memoria durante su ventana, se purgan al caducar, tienen capacidad total acotada y desaparecen al reiniciar el proceso.
- Los registros perimetrales necesarios para la seguridad, que pueden contener direcciones IP, se rotan cada 24 horas o 10 MiB, con un máximo de 30 ficheros rotados, y se eliminan al superar 30 días. No se utilizan para analítica.
- El registro operativo de cuenta y seguridad se conserva durante 2.190 días (seis años) mediante el recorte de su prefijo cronológico. La evidencia contractual tiene el ciclo separado que se describe más abajo.
- Los intentos de Checkout que terminen sin una suscripción inicial pagada y su estado técnico transitorio se eliminarán o anonimizarán a los 30 días de quedar cancelados, caducados o definitivamente fallidos. Un intento fallido no se registra como aceptación o suscripción exitosa.
- De los eventos de webhook ya procesados o descartados se conservarán durante 30 días solo el identificador del evento, tipo, modo, estado, intentos y tiempos necesarios para deduplicación, conciliación y seguridad; no se conserva el cuerpo bruto. Un evento aislado por una discrepancia permanece restringido únicamente mientras se revisa y, una vez resuelto o descartado, entra en el mismo plazo de 30 días.
- Los identificadores y estados de cliente, suscripción, pago y factura se conservarán mientras el plan o la cuenta estén activos y después solo durante el tiempo necesario para conciliar cobros, atender incidencias, cumplir obligaciones contables o fiscales y formular, ejercer o defender reclamaciones. Se bloquearán o minimizarán cuando proceda.
- Las facturas, asientos contables/fiscales y la evidencia comercial esencial del plan se conservan con acceso restringido hasta el 31 de diciembre del año de cierre de la cuenta más siete años y se eliminan al finalizar ese horizonte, salvo una obligación más larga aplicable a un asiento concreto. Este plazo no mantiene abierta la cuenta ni permite reutilizar la evidencia para operar el producto.
- Stripe aplica en sus sistemas un ciclo distinto que ZETI no controla. Su Centro de Privacidad indica como criterio general para la mayoría de jurisdicciones cinco o más años desde el final de la relación con su usuario empresarial o desde la última transacción, lo que ocurra después, y admite conservación adicional por obligaciones legales, prevención del fraude o defensa de derechos. Ese criterio propio no amplía el plazo local de Previgencia ni permite prometer que Stripe eliminará datos al cerrar una cuenta de Cliente.
- Los parámetros UTM, cuando existen, se conservan en un registro separado por cuenta mientras sea necesario mantener el contexto de adquisición de la relación. No forman parte de la aceptación, se suprimen al cerrar la cuenta y pueden eliminarse antes al atender una oposición.
- Las comunicaciones se conservan mientras se tramita la solicitud. Después, su plazo se determina por la relación a la que pertenecen y la necesidad de acreditar la respuesta: las consultas sin relación contractual se eliminan ordinariamente dentro de los 12 meses siguientes al último intercambio; las solicitudes de derechos pueden conservarse, con acceso restringido, durante 3 años desde su cierre; y la correspondencia contractual o de soporte puede conservarse mientras la cuenta esté activa y, cuando sea necesaria para obligaciones o reclamaciones, durante el plazo indicado a continuación. El proveedor del buzón puede mantener además sus copias técnicas conforme a la configuración y política que resulten aplicables.
- El cierre de una cuenta debe solicitarse en privacidad@previgencia.com y cada solicitud se tramita individualmente. El cierre revoca inmediatamente credenciales y sesiones y suprime o anonimiza los datos operativos y de atribución que ya no sean necesarios. La identificación mínima de las Partes, las versiones y huellas aceptadas y la evidencia esencial quedan restringidas hasta el horizonte del 31 de diciembre indicado y se eliminan después.
- Sustituir el correo actualiza la dirección de acceso y contacto una vez confirmada la nueva, pero no reescribe el correo histórico de la persona aceptante que forma parte de la evidencia contractual.
- La eliminación en el sistema activo no borra retrospectivamente una copia de seguridad cifrada anterior; esa copia deja de estar disponible al vencer el horizonte documentado de rotación de copias.
- Una obligación legal, investigación, litigio o conservación cautelar documentada podrá suspender una eliminación programada solo respecto de los datos necesarios y solo mientras subsista su causa.
9. Derechos
Puede solicitar:
- acceso a sus datos;
- rectificación de los que sean inexactos;
- supresión cuando ya no sean necesarios;
- limitación del tratamiento en los supuestos legales;
- portabilidad cuando el tratamiento se base en un contrato y se realice por medios automatizados; y
- oposición a los tratamientos basados en interés legítimo, incluida la atribución UTM.
Estos derechos se aplican también a los datos de contacto, facturación y estado del plan. La rectificación de los datos de facturación o del medio de pago podrá realizarse, cuando el flujo esté activo, desde el portal alojado de Stripe o por el canal de contacto. La supresión o la oposición no obligan a eliminar facturas o evidencia cuya conservación sea exigida por ley o necesaria para una reclamación; en ese caso se limitará el uso a esa finalidad. Cancelar la renovación y ejercer un derecho de protección de datos son actos distintos. Cuando Stripe trate datos para sus fines propios como responsable, aplicará su propio procedimiento de derechos y conservación; Previgencia facilitará la canalización que corresponda, pero no representa que controla la eliminación en los sistemas de Stripe.
La persona usuaria puede sustituir el correo profesional desde los controles de seguridad de la cuenta. El correo anterior se mantiene hasta que se confirma el nuevo. Antes de habilitar el envío de la confirmación, Previgencia envía al correo anterior un aviso que debe ser aceptado para tramitación por el proveedor; después del cambio envía otro aviso. La aceptación técnica no garantiza que el mensaje llegue al buzón o sea leído.
Escriba a privacidad@previgencia.com e indique la solicitud y el correo de la cuenta. Podremos pedir información proporcionada para verificar la identidad, sin recabar más de lo necesario. No hay un consentimiento de marketing que retirar: el alta no autoriza comunicaciones comerciales. Las comunicaciones estrictamente operativas o contractuales no son publicidad.
También puede presentar una reclamación ante la autoridad de protección de datos de su residencia, lugar de trabajo o de la posible infracción. En España puede hacerlo ante la Agencia Española de Protección de Datos (AEPD). La autoridad principal del responsable establecido en Estonia es la Andmekaitse Inspektsioon, sin que ello limite el derecho anterior.
10. Comunicaciones comerciales
Crear una cuenta, aceptar las condiciones o escribir a soporte no se interpreta como una solicitud ni una autorización para recibir publicidad. Previgencia no utiliza actualmente el correo de la cuenta para campañas comerciales. Si en el futuro habilita comunicaciones de ese tipo, aplicará la base exigida por el artículo 21 LSSI y ofrecerá un mecanismo sencillo y gratuito de oposición o baja en cada mensaje.
11. Cambios en este aviso
Publicaremos cada versión con su fecha. Si un cambio altera materialmente las finalidades, las bases o los destinatarios, se comunicará por un medio adecuado antes de que produzca efectos y se solicitará consentimiento cuando la nueva operación lo requiera. Una actualización de este aviso no amplía por sí sola el tratamiento permitido.
Fuentes oficiales
- Reglamento (UE) 2016/679 — RGPD.
- Ley Orgánica 3/2018 — LOPDGDD.
- Ley 34/2002 — LSSI.
- Guía de la AEPD sobre el uso de cookies.
- Acuerdo de tratamiento de datos de Forward Email.
- Política de privacidad de Forward Email.
- Acuerdo de tratamiento de datos de Cloudflare.
- Documentación de Cloudflare Email Routing.
- Contratos y acuerdo de tratamiento de Scaleway.
- Documentación de Scaleway Transactional Email.
- Centro de privacidad de Stripe.
- Stripe Services Agreement para Estonia.
- Data Processing Agreement de Stripe y Data Transfers Addendum.
- Proveedores, subencargados y afiliadas de Stripe.
- Ley de Contabilidad de Estonia y Ley de Tributación de Estonia.
- Acuerdo del plan de pago.