Política de Privacidad
Última actualización: 30 de marzo de 2026
1. Responsable del tratamiento
En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), te informamos de que el responsable del tratamiento de tus datos personales es:
Denominación social: SmartStamply
CIF/NIF: [COMPLETAR]
Domicilio social: [COMPLETAR]
Correo electrónico: privacidad@smartstamply.com
Web: https://smartstamply.com
2. Datos personales que tratamos
Según el tipo de usuario y la interacción con la plataforma, podemos tratar las siguientes categorías de datos:
Negocios (usuarios del dashboard)
- Nombre, apellidos y correo electrónico
- Nombre del negocio
- Datos de facturación y suscripción (gestionados por Stripe)
- Dirección IP y datos de sesión
- Actividad dentro de la plataforma (sellos emitidos, canjes, configuraciones)
Clientes (usuarios del wallet)
- Nombre y correo electrónico
- Historial de sellos y canjes por negocio
- Dirección IP y datos de sesión
3. Finalidades del tratamiento y base jurídica
| Finalidad | Base jurídica |
|---|---|
| Registro y gestión de la cuenta | Ejecución de contrato (art. 6.1.b RGPD) |
| Prestación del servicio de fidelización | Ejecución de contrato (art. 6.1.b RGPD) |
| Gestión de pagos y facturación | Ejecución de contrato y obligación legal (art. 6.1.b y 6.1.c RGPD) |
| Envío de comunicaciones transaccionales (confirmación de email, recompensas) | Ejecución de contrato (art. 6.1.b RGPD) |
| Envío de comunicaciones comerciales y marketing (solo negocios con plan Premium) | Consentimiento explícito (art. 6.1.a RGPD) |
| Analíticas de uso de la plataforma | Interés legítimo (art. 6.1.f RGPD) |
| Cumplimiento de obligaciones legales | Obligación legal (art. 6.1.c RGPD) |
4. Destinatarios y encargados del tratamiento
No cedemos tus datos a terceros salvo obligación legal. No obstante, para prestar el servicio utilizamos los siguientes proveedores en calidad de encargados del tratamiento, con los que hemos suscrito los correspondientes acuerdos de encargo:
- Stripe, Inc. — pasarela de pago y gestión de suscripciones
- Supabase, Inc. — almacenamiento de archivos e imágenes
- Brevo (ex Sendinblue) — envío de correos electrónicos transaccionales y campañas
- Vercel, Inc. — alojamiento e infraestructura de la aplicación
Algunos de estos proveedores están ubicados fuera del Espacio Económico Europeo (EEE). Las transferencias internacionales se realizan con las garantías adecuadas previstas en el RGPD (cláusulas contractuales tipo aprobadas por la Comisión Europea o decisiones de adecuación).
5. Plazo de conservación
Conservamos tus datos durante el tiempo necesario para la prestación del servicio y, tras su finalización, durante los plazos legalmente exigidos:
- Datos de cuenta activa: mientras mantengas la cuenta abierta
- Datos de facturación: 5 años (obligación fiscal, art. 30 Código de Comercio)
- Datos de actividad del servicio: 3 años tras la baja, para posibles reclamaciones
- Comunicaciones comerciales: hasta que retires el consentimiento
6. Tus derechos
De acuerdo con el RGPD y la LOPDGDD, puedes ejercer en cualquier momento los siguientes derechos:
Acceso
Conocer qué datos tuyos tratamos.
Rectificación
Corregir datos inexactos o incompletos.
Supresión
Solicitar la eliminación de tus datos ("derecho al olvido").
Oposición
Oponerte al tratamiento basado en interés legítimo.
Limitación
Solicitar que suspendamos el tratamiento en ciertos supuestos.
Portabilidad
Recibir tus datos en formato estructurado y legible.
Para ejercer cualquiera de estos derechos, envíanos un correo a privacidad@smartstamply.com indicando tu nombre, el derecho que deseas ejercer y acompañando una copia de tu DNI u otro documento identificativo. Responderemos en el plazo máximo de 30 días hábiles.
7. Derecho a reclamar ante la AEPD
Si consideras que el tratamiento de tus datos vulnera la normativa vigente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en España, a través de su sede electrónica: www.aepd.es.
8. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo cifrado en tránsito (TLS/HTTPS), control de acceso por roles, hashing de contraseñas y uso de códigos dinámicos para la validación de sellos y canjes.
9. Cookies
SmartStamply utiliza cookies técnicas estrictamente necesarias para el funcionamiento de la plataforma (sesión de usuario, preferencias de idioma). No utilizamos cookies de seguimiento o publicidad de terceros. Puedes configurar tu navegador para bloquear o eliminar cookies, aunque esto puede afectar al funcionamiento del servicio.
10. Modificaciones de esta política
Podemos actualizar esta política para adaptarla a cambios normativos o del servicio. Cuando lo hagamos, actualizaremos la fecha de la última revisión en la parte superior de esta página. Si los cambios son significativos, te lo comunicaremos por correo electrónico o mediante aviso en la plataforma.