PRIVACIDAD
Política de privacidad de ZIMOONE
Esta política explica cómo ZIMOONE trata los datos personales en el sitio web, la aplicación web, las aplicaciones móviles y los servicios asociados.
1. Quién es el responsable del tratamiento
El responsable del tratamiento de los datos personales relacionados con las cuentas de ZIMOONE, la autenticación, las suscripciones, la seguridad del servicio, el soporte y la administración de la plataforma es:
LYK FORTIS BUSINESS TRADING S.L.NIF: B21715743
Domicilio: C/ María de las Mercedes Borbón 120, Local 2, 28055 Madrid, España
Correo de contacto sobre privacidad: info@zimoone.com
Esta política se aplica al sitio web www.zimoone.com, a la aplicación web de ZIMOONE, a sus aplicaciones para Android e iOS y a los servicios de cuenta, autenticación, suscripción, gestión comercial, soporte y eliminación de cuenta asociados.
2. Papel de ZIMOONE y del usuario profesional
ZIMOONE actúa como responsable del tratamiento respecto de los datos necesarios para crear y administrar la cuenta del usuario, autenticar el acceso, gestionar la suscripción y la facturación, proteger el servicio, prevenir usos indebidos, atender solicitudes y cumplir obligaciones legales.
Cuando un profesional, empresa o establecimiento introduce, importa o comparte en ZIMOONE datos de sus propios clientes, contactos, tareas, ofertas o seguimientos comerciales, dicho usuario profesional determina la finalidad y el uso de esos datos y actúa como responsable del tratamiento. En ese contexto, ZIMOONE presta la infraestructura y las funciones contratadas y actúa, con carácter general, como encargado del tratamiento por cuenta del usuario profesional.
El usuario profesional debe contar con una base jurídica válida para tratar y subir esos datos, facilitar a sus clientes la información que corresponda y atender sus derechos. No debe introducir categorías especiales de datos —como datos de salud, biométricos, relativos a creencias religiosas, opiniones políticas u orientación sexual— salvo que disponga de una base jurídica, garantías adecuadas y un acuerdo específico que lo permita.
3. Datos que tratamos
Dependiendo del uso del servicio, podemos tratar las siguientes categorías:
3.1 Datos de cuenta e identidad
- nombre mostrado, dirección de correo electrónico y código interno de cuenta;
- método de acceso utilizado;
- identificadores técnicos facilitados por Google, Apple o el proveedor de autenticación;
- información necesaria para crear, verificar, recuperar o eliminar la cuenta.
ZIMOONE no almacena contraseñas en texto legible. La autenticación y las credenciales se gestionan mediante proveedores y mecanismos de seguridad especializados.
3.2 Datos de sesión, dispositivo y seguridad
- sesiones activas, fecha y hora de acceso y estado de autenticación;
- identificadores técnicos de sesión y dispositivo;
- dirección IP, información básica del navegador o sistema y registros técnicos;
- incidencias de seguridad, intentos de acceso, acciones administrativas y registros necesarios para prevenir fraude, abuso o accesos no autorizados.
3.3 Datos comerciales introducidos por el usuario
- clientes y contactos profesionales;
- información de contacto, notas, tareas, recordatorios y fechas;
- ofertas, oportunidades, máquinas, colaboradores, competidores y seguimientos;
- información compartida entre usuarios y decisiones sobre posibles duplicados;
- otros datos comerciales que el usuario decida guardar en el servicio.
El usuario profesional decide qué información introduce y es responsable de no incorporar datos innecesarios o ilícitos.
3.4 Ubicación y direcciones
La aplicación puede solicitar acceso a la ubicación únicamente cuando el usuario utiliza de forma activa una función que la necesita. El permiso es previo, expreso y revocable desde los ajustes del dispositivo. ZIMOONE no realiza seguimiento de ubicación en segundo plano ni crea un historial de movimientos.
Cuando el usuario busca o convierte una dirección en coordenadas, la consulta puede ser procesada mediante Google Maps Platform. Según la operación, pueden intervenir la dirección o texto buscado, coordenadas, dirección IP e información técnica necesaria para prestar la función.
3.5 Notificaciones
ZIMOONE puede utilizar notificaciones locales del dispositivo para mostrar recordatorios o avisos configurados por el usuario. Los permisos pueden revocarse desde los ajustes del sistema. Si en el futuro se incorporan notificaciones remotas u otras finalidades, esta política y la información de la tienda se actualizarán antes de activarlas.
3.6 Suscripciones, pagos y facturación
Podemos tratar:
- identificadores de cliente, suscripción, producto, precio y factura;
- plan contratado, capacidad, periodicidad, moneda y estado de la suscripción;
- fechas de inicio, renovación, cancelación y acceso;
- estado del pago e información fiscal o de facturación facilitada por el usuario;
- eventos técnicos necesarios para mantener sincronizado el estado de la suscripción.
Los datos completos de la tarjeta, incluido el CVC, son recogidos y tratados directamente por Stripe. ZIMOONE no almacena el número completo de la tarjeta ni el CVC.
3.7 Soporte, comunicaciones y eliminación de cuenta
Tratamos los mensajes enviados al soporte y la información mínima necesaria para resolverlos. También tratamos los eventos necesarios para informar al administrador sobre registros, suscripciones, cancelaciones, reactivaciones, solicitudes de eliminación, restauraciones y eliminaciones permanentes.
Cuando se solicita eliminar una cuenta, registramos la solicitud, el plazo de recuperación y las acciones técnicas necesarias para detener futuras renovaciones, cerrar sesiones y completar el proceso.
4. Para qué utilizamos los datos y cuál es la base jurídica
Tratamos los datos para las siguientes finalidades:
- Crear la cuenta, autenticar al usuario y prestar las funciones contratadas. La base jurídica es la ejecución del contrato o la aplicación de medidas precontractuales solicitadas por el usuario.
- Gestionar el plan, la capacidad, la suscripción, las facturas y el soporte. La base jurídica es la ejecución del contrato y, cuando corresponda, el cumplimiento de obligaciones legales.
- Mantener la seguridad, prevenir fraude, evitar duplicidades, investigar incidencias y garantizar la continuidad del servicio. La base jurídica es nuestro interés legítimo en proteger a los usuarios, la plataforma y las operaciones, ponderado frente a los derechos de las personas afectadas.
- Cumplir obligaciones fiscales, contables, mercantiles, judiciales o de otra naturaleza. La base jurídica es el cumplimiento de una obligación legal.
- Usar funciones opcionales que requieren permiso, como la ubicación activa. La base jurídica será el consentimiento cuando resulte aplicable. El consentimiento puede retirarse sin afectar a la licitud del tratamiento anterior.
- Atender solicitudes de derechos, eliminación y restauración. La base jurídica es el cumplimiento de obligaciones legales, la ejecución del contrato y la protección de los derechos del usuario.
ZIMOONE no utiliza los datos para publicidad comportamental, no incorpora actualmente SDK publicitarios, no crea perfiles comerciales de los usuarios y no adopta decisiones con efectos jurídicos o efectos significativamente similares basadas únicamente en tratamientos automatizados.
Cuando un dato sea necesario para crear la cuenta, prestar una función, facturar o cumplir la ley, no facilitarlo puede impedir que se preste esa parte del servicio. Los permisos opcionales pueden rechazarse; en ese caso solo dejará de estar disponible la función que los necesite.
5. Proveedores y destinatarios
Limitamos el acceso a los datos a proveedores que participan en la prestación del servicio y a las personas que lo necesitan para sus funciones.
- Supabase: proporciona autenticación, gestión de sesiones, base de datos, almacenamiento y servicios de infraestructura de la aplicación. Puede tratar datos de cuenta y contacto, información de uso y los datos empresariales que el usuario introduzca en ZIMOONE. Actúa como encargado o subencargado del tratamiento, según la relación aplicable, bajo un acuerdo de tratamiento de datos. El tratamiento se mantiene durante la prestación del servicio y queda sujeto a las solicitudes de supresión, los ciclos técnicos de copia de seguridad y las obligaciones legales de conservación.
- Render: alojamiento de la aplicación web, la API y las herramientas administrativas. Sus operaciones e infraestructura pueden implicar tratamiento fuera del Espacio Económico Europeo.
- Stripe: pagos, suscripciones, facturación, prevención del fraude y documentación de pago. Dependiendo de la actividad, Stripe puede actuar como encargado del tratamiento o como responsable independiente respecto de sus propias obligaciones y servicios.
- Resend: envío de correos operativos y administrativos relacionados con registros, suscripciones y el ciclo de eliminación de cuentas. Se transmite únicamente la dirección y el contexto mínimo necesarios para el mensaje.
- Google: inicio de sesión con Google y funciones de Google Maps Platform. Google trata determinados datos conforme a sus propias condiciones y política de privacidad y puede actuar como responsable independiente respecto de sus operaciones.
- Apple: inicio de sesión con Apple. Podemos recibir el identificador, nombre y correo que Apple facilite según la elección del usuario. Apple trata sus propias operaciones conforme a su información de privacidad.
- Google Play y Apple App Store: distribución, descarga, seguridad de la tienda y gestión de la cuenta del dispositivo. Estas plataformas tratan sus propios datos como responsables independientes.
También podremos comunicar información a autoridades, tribunales, asesores o profesionales cuando sea necesario para cumplir la ley, responder a un requerimiento válido o formular, ejercer o defender reclamaciones.
No vendemos datos personales.
6. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo, incluidos los Estados Unidos. Cuando el país de destino no disponga de una decisión de adecuación aplicable, utilizamos las garantías exigidas por la normativa, como las cláusulas contractuales tipo de la Comisión Europea, acuerdos de tratamiento de datos y medidas de seguridad complementarias. Cuando resulte aplicable, un proveedor también podrá basarse en un marco de adecuación reconocido, como el EU-U.S. Data Privacy Framework.
En particular, ZIMOONE mantiene con Supabase un acuerdo de tratamiento de datos que incorpora, cuando resultan necesarias, las cláusulas contractuales tipo de la Comisión Europea y medidas de seguridad complementarias. Los subencargados utilizados por Supabase quedan sujetos a obligaciones contractuales y de seguridad. Revisamos estas garantías cuando cambian los proveedores, los lugares de tratamiento o la normativa aplicable.
Puede solicitar información adicional sobre las garantías aplicables escribiendo a info@zimoone.com. Determinados documentos podrán facilitarse de forma resumida o con partes ocultas para proteger obligaciones de confidencialidad y seguridad.
7. Durante cuánto tiempo conservamos los datos
Aplicamos los siguientes criterios:
- los datos de cuenta y los datos operativos se conservan mientras la cuenta esté activa y sean necesarios para prestar el servicio;
- los datos de soporte se conservan hasta resolver la solicitud y durante el plazo necesario para atender posibles responsabilidades;
- los registros de seguridad y auditoría se conservan solo durante el tiempo necesario para investigar incidentes, prevenir fraude, cumplir obligaciones o defender reclamaciones, y no de forma indefinida;
- la documentación contable, facturas y justificantes que deban conservarse se guardan, con carácter general, durante seis años conforme a la normativa mercantil española, sin perjuicio del plazo tributario general de cuatro años, de sus posibles interrupciones y de otros plazos legalmente aplicables;
- las copias residuales pueden permanecer temporalmente en copias de seguridad cifradas y sujetas a rotación. No se utilizan para la actividad ordinaria y se sobrescriben conforme al ciclo técnico de copia y recuperación.
8. Eliminación y restauración de la cuenta
El usuario puede iniciar la eliminación desde la aplicación o desde la ruta disponible en el sitio web.
Al confirmar una solicitud válida:
- la cuenta se desactiva;
- se cierran las sesiones activas;
- se impiden futuras renovaciones automáticas y, cuando exista una suscripción, se programa o solicita su cancelación para evitar nuevos cargos;
- comienza un plazo de recuperación de 30 días.
Durante esos 30 días, la cuenta puede ser restaurada mediante el procedimiento de soporte y administración previsto por ZIMOONE. La restauración reactiva el acceso cuando sea técnicamente posible, pero no crea un nuevo cobro ni cambia por sí misma las condiciones de una suscripción cancelada.
Una vez transcurrido el plazo, los datos operativos de la cuenta se eliminan de forma permanente o se anonimizan de manera irreversible. La recuperación deja de ser posible. Podrán conservarse de forma restringida y seudonimizada las facturas, justificantes de pago, registros de seguridad o datos estrictamente necesarios para cumplir obligaciones fiscales, mercantiles, antifraude, judiciales o para formular, ejercer o defender reclamaciones.
Eliminar la cuenta no supone la eliminación inmediata de facturas u otros documentos cuya conservación sea obligatoria. ZIMOONE puede enviar correos operativos relacionados con la solicitud, la restauración y la eliminación permanente.
9. Seguridad
Aplicamos medidas técnicas y organizativas destinadas a proteger los datos de accesos no autorizados, pérdida, alteración o divulgación indebida. Entre ellas se incluyen, según corresponda:
- cifrado de las comunicaciones mediante TLS;
- controles de acceso y principio de mínimo privilegio;
- autenticación y protección específica de funciones administrativas;
- separación entre entornos de producción y prueba;
- políticas de acceso a base de datos y aislamiento de datos por cuenta;
- verificación de firmas, idempotencia y auditoría de eventos de pago;
- gestión de secretos fuera del código y de las páginas públicas;
- registro, copias de seguridad, supervisión y procedimientos de respuesta a incidentes;
- obligaciones de confidencialidad para las personas autorizadas.
Ningún sistema es completamente infalible. Revisamos las medidas aplicables y las adaptamos razonablemente al riesgo, la tecnología y la naturaleza de los datos.
10. Derechos de las personas
Cuando corresponda, puede ejercer:
- acceso a sus datos;
- rectificación de datos inexactos;
- supresión;
- limitación del tratamiento;
- oposición;
- portabilidad;
- retirada del consentimiento;
- el derecho a no ser objeto de una decisión basada únicamente en un tratamiento automatizado que produzca efectos jurídicos o similares significativos.
El ejercicio es gratuito y puede solicitarse en info@zimoone.com. Para proteger la cuenta y los datos, podremos pedir información razonable para verificar la identidad.
Responderemos, con carácter general, en el plazo de un mes. Cuando la solicitud sea especialmente compleja o exista un número elevado de solicitudes, el plazo podrá ampliarse hasta dos meses adicionales; informaremos de la ampliación y de sus motivos dentro del primer mes.
Para datos de la cuenta, autenticación, suscripción o soporte tratados directamente por ZIMOONE, debe dirigirse a ZIMOONE. Si la solicitud se refiere a datos que un establecimiento o profesional haya guardado sobre uno de sus propios clientes, la persona afectada debe dirigirse primero a ese establecimiento, que es el responsable del tratamiento. ZIMOONE colaborará con el responsable para atender la solicitud en su condición de encargado.
Si considera que el tratamiento no respeta la normativa, le invitamos a contactar primero con info@zimoone.com para intentar resolver la cuestión. También tiene derecho a presentar una reclamación directamente ante la Agencia Española de Protección de Datos (AEPD).
11. Personas menores de edad
ZIMOONE es una herramienta profesional y empresarial dirigida exclusivamente a personas de 18 años o más. No está diseñada para menores ni solicitamos conscientemente que una persona menor se registre como titular de una cuenta. Si detectamos una cuenta creada por una persona menor, podremos bloquearla y adoptar las medidas necesarias para eliminar los datos, salvo obligación legal de conservación.
12. Cookies y almacenamiento local
El sitio web y la aplicación web utilizan únicamente las cookies técnicas y el almacenamiento local necesarios para iniciar y mantener la sesión, proteger el acceso, recordar preferencias esenciales y prestar las funciones solicitadas.
Las aplicaciones móviles pueden utilizar almacenamiento seguro del dispositivo para mantener la sesión y las preferencias necesarias. Actualmente no utilizamos cookies publicitarias ni tecnologías de seguimiento entre sitios.
Si en el futuro incorporamos analítica no esencial, publicidad u otras tecnologías que requieran consentimiento, actualizaremos esta política y mostraremos el mecanismo de consentimiento correspondiente antes de habilitarlas.
13. Cambios en esta política
Podemos actualizar esta política cuando cambien la normativa, los proveedores o las funciones del servicio. Si el cambio es material, lo comunicaremos de forma razonable mediante la aplicación, el sitio web o el correo electrónico antes de que produzca efectos. Las correcciones menores, de contacto, formato o referencias legales podrán publicarse directamente indicando la nueva fecha de actualización.
14. Contacto
Para preguntas sobre privacidad, ejercicio de derechos o información adicional:
LYK FORTIS BUSINESS TRADING S.L.info@zimoone.com
C/ María de las Mercedes Borbón 120, Local 2, 28055 Madrid, España