ChispaCRM
Precios Iniciar sesión Empezar gratis

← Volver al inicio

Política de privacidad

Última actualización: 31 de marzo de 2026. Responsable del tratamiento según Reglamento (UE) 2016/679 (RGPD) y Ley Orgánica 3/2018 (LOPDGDD).

Responsable del tratamiento

Identidad: Manuel Ollero Cordero
NIF: 49193131H
Domicilio: Calle Acacias 8, bloque 2, 2 A, 28231 Las Rozas de Madrid (España)
Correo electrónico: info@chispacrm.com

1. Finalidad del tratamiento

Tratamos los datos personales que nos facilite para las siguientes finalidades, según el caso:

  • Gestión del Servicio ChispaCRM (alta de cuenta, autenticación, soporte, facturación de la suscripción, comunicaciones relacionadas con el contrato). Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
  • Cumplimiento de obligaciones legales (p. ej. facturación, conservación de registros). Base jurídica: obligación legal (art. 6.1.c RGPD).
  • Seguridad del Servicio, mejora técnica y prevención de abuso (logs técnicos, auditorías proporcionadas). Base jurídica: interés legítimo (art. 6.1.f RGPD), sin perjuicio de su derecho de oposición cuando proceda.
  • Comunicaciones comerciales sobre el propio Servicio (si las enviamos a clientes en contexto contractual). Base jurídica: interés legítimo o consentimiento según el caso, con posibilidad de oposición.

Los datos de pacientes o usuarios finales de las clínicas introducidos por el cliente en su cuenta son tratados por el cliente (clínica) como responsable del tratamiento; nosotros actuamos como encargado del tratamiento en la medida en que procesemos tales datos estrictamente siguiendo las instrucciones del cliente y lo previsto contractualmente (art. 28 RGPD). La clínica es quien debe cumplir las obligaciones de responsable respecto de su actividad (información, bases jurídicas, derechos de los interesados, etc.); esto no se confunde con la figura de «prestador del software» regulada en la LSSI, que se explica en las condiciones generales.

2. Categorías de datos

Según el uso del Servicio pueden tratarse, entre otros: datos identificativos y de contacto (nombre, email, teléfono), datos de facturación, credenciales técnicas, datos de la clínica, datos introducidos en el uso normal de la aplicación (incluidos datos relativos a salud cuando el cliente los incorpore en su cuenta), datos técnicos (IP, navegador, registros) y metadatos de uso.

3. Conservación

Conservaremos los datos el tiempo necesario para las finalidades indicadas y, en su caso, los plazos legales aplicables. Transcurridos, serán bloqueados o suprimidos conforme a la política de retención interna.

4. Destinatarios y encargados del tratamiento

Podrán acceder a sus datos proveedores que prestan servicios estrictamente necesarios (hosting, pasarela de pago, envío de correo, almacenamiento de ficheros, etc.), formalizados como encargados del tratamiento cuando corresponda.

A título orientativo, el Servicio puede utilizar proveedores como Stripe (pagos), proveedores de infraestructura o almacenamiento en la UE o con garantías adecuadas según el RGPD, y servicios de correo electrónico. La lista actualizada puede solicitarse por correo.

5. Transferencias internacionales

Si algún proveedor trata datos fuera del Espacio Económico Europeo, nos aseguramos de que exista una base válida (decisión de adecuación, cláusulas contractuales tipo u otras medidas permitidas por el RGPD).

6. Derechos del interesado

Puede ejercer los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad cuando correspondan, así como retirar el consentimiento si el tratamiento se basó en él. También puede presentar reclamación ante la Agencia Española de Protección de Datos (AEPD) (www.aepd.es).

Ejercicio: escriba a info@chispacrm.com indicando el derecho que desea ejercer y acreditando su identidad de forma razonable.

7. Cookies y tecnologías similares

Utilizamos cookies o tecnologías análogas necesarias para el funcionamiento del sitio y, con su consentimiento cuando la ley lo exija, para analítica y publicidad (por ejemplo, a través de Google Tag Manager / Google Ads). Puede gestionar sus preferencias mediante el banner de cookies y la configuración del navegador.

Para más información sobre el uso de datos en publicidad personalizada, consulte las políticas de Google aplicables.

8. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo (incluido el cifrado en determinados tratamientos, control de accesos y copias de seguridad), sin que ello suponga una garantía absoluta de seguridad.

9. Menores

El Servicio no está dirigido a menores de edad. Si tiene conocimiento de datos de menores tratados indebidamente, contacte con nosotros.

10. Cambios en esta política

Podremos actualizar esta política. La versión vigente será la publicada en https://app.chispacrm.com con la fecha de actualización indicada al inicio.

11. Contacto

info@chispacrm.com

© 2026 ChispaCRM · Software para clínicas estéticas en España · info@chispacrm.com · Condiciones · Privacidad
Usamos cookies para analítica y anuncios. Puedes aceptar o rechazar medición publicitaria. Política de privacidad