Responsable del tratamiento
De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa de lo siguiente:
| Responsable | Santiago Alberto Carpio Morillo |
|---|---|
| Nombre comercial | Carpio Morillo — Software & Robótica |
| Domicilio | Calle Manuel Fraga Iribarne 141, 28055 Madrid, España |
| Teléfono | +34 645 684 972 |
| Correo de contacto | hello@morillo-holdings.com |
No se ha designado Delegado de Protección de Datos, al no concurrir ninguno de los supuestos del artículo 37 del RGPD. Para cualquier cuestión relativa a sus datos puede dirigirse directamente a la dirección de correo indicada.
Datos que se tratan
Se tratan únicamente los datos que usted facilita voluntariamente. No se recogen datos de forma automatizada con fines de perfilado, ni se emplean cookies de análisis o publicidad.
Formulario de solicitud de presupuesto
- Nombre
- Dirección de correo electrónico
- Empresa (campo opcional)
- Tipo de proyecto y descripción que usted redacte
Contratación y facturación
- Nombre y apellidos, domicilio y documento de identificación fiscal
- Datos de la operación: concepto, importe, fecha y medio de pago
Los datos de su tarjeta no se tratan ni se almacenan en este sitio. Los pagos se procesan íntegramente en la plataforma de Stripe, que actúa como responsable independiente respecto de los datos de pago.
Le rogamos que no incluya en el campo de descripción del formulario datos de categorías especiales (salud, ideología, afiliación sindical, origen étnico) ni información confidencial de terceros.
Finalidades y base jurídica
Cada tratamiento responde a una finalidad determinada y a una base de legitimación concreta:
| Finalidad | Base jurídica (art. 6 RGPD) |
|---|---|
| Atender su solicitud de presupuesto y responderle | Aplicación de medidas precontractuales a petición del interesado — art. 6.1.b |
| Ejecutar el proyecto contratado y mantener la relación con usted | Ejecución de un contrato — art. 6.1.b |
| Emitir facturas y cumplir obligaciones contables y fiscales | Cumplimiento de una obligación legal — art. 6.1.c |
| Atender el ejercicio de sus derechos y conservar prueba de ello | Cumplimiento de una obligación legal — art. 6.1.c |
| Defensa frente a posibles reclamaciones | Interés legítimo del responsable — art. 6.1.f |
No se realizan envíos comerciales ni newsletters. Si en el futuro se implantaran, se solicitaría su consentimiento previo, separado y revocable.
No se adoptan decisiones automatizadas ni se elaboran perfiles con efectos jurídicos sobre usted.
Plazos de conservación
| Dato | Plazo |
|---|---|
| Solicitudes que no derivan en contratación | 12 meses desde el último contacto |
| Datos de clientes durante la relación | Mientras esté vigente y hasta su finalización |
| Facturación y documentación contable | 6 años (art. 30 Código de Comercio) |
| Documentación con trascendencia fiscal | 4 años (art. 66 Ley General Tributaria) |
| Registro de ejercicio de derechos | 3 años |
Transcurridos dichos plazos, los datos se suprimen o se anonimizan de forma segura, salvo que deban conservarse bloqueados para la atención de responsabilidades derivadas del tratamiento.
Destinatarios y encargados
No se ceden datos a terceros, salvo obligación legal. Sí intervienen los siguientes proveedores, que actúan como encargados del tratamiento o responsables independientes, con los que existe la relación contractual exigida por el artículo 28 del RGPD:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Hostalia (Nominalia Internet, S.L.) | Alojamiento web y correo electrónico | España — UE |
| Stripe Payments Europe, Ltd. | Procesamiento de pagos y facturación | Irlanda — UE |
| Klarna Bank AB (publ) | Pago aplazado, sólo si usted lo elige | Suecia — UE |
| Asesoría fiscal y contable | Obligaciones tributarias | España — UE |
Si usted opta por pagar mediante Klarna, será Klarna quien trate sus datos para evaluar la operación conforme a su propia política de privacidad, en calidad de responsable independiente.
Transferencias internacionales
Los proveedores indicados prestan el servicio desde territorio de la Unión Europea.
No obstante, algunos de ellos pertenecen a grupos empresariales con matriz fuera del Espacio Económico Europeo y podrían realizar accesos puntuales desde terceros países. En tales casos, dichas transferencias se amparan en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o en una decisión de adecuación, con las garantías adicionales que resulten exigibles.
Este sitio carga tipografías desde el servicio Google Fonts, lo que implica que su dirección IP es transmitida a Google Ireland Limited en el momento de la carga. Si prefiere evitarlo, puede bloquear el dominio fonts.googleapis.com en su navegador; la página seguirá siendo plenamente funcional con las tipografías de su sistema.
Sus derechos
Puede ejercer en cualquier momento los siguientes derechos:
- Acceso — conocer qué datos suyos se tratan y con qué finalidad
- Rectificación — corregir datos inexactos o incompletos
- Supresión — solicitar su eliminación cuando ya no sean necesarios
- Limitación — pedir que se suspenda temporalmente su tratamiento
- Oposición — oponerse a tratamientos basados en interés legítimo
- Portabilidad — recibir sus datos en formato estructurado y de uso común
Para ejercerlos, envíe una solicitud a hello@morillo-holdings.com indicando el derecho que desea ejercer y acompañando copia de un documento que acredite su identidad. La solicitud se atenderá en el plazo máximo de un mes, prorrogable por dos meses adicionales en casos de especial complejidad, de lo que se le informaría.
El ejercicio de estos derechos es gratuito.
Si considera que sus datos no se tratan correctamente, o que su solicitud no ha sido debidamente atendida, puede presentar una reclamación ante la Agencia Española de Protección de Datos — C/ Jorge Juan 6, 28001 Madrid — www.aepd.es
Seguridad
Se aplican las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD, entre ellas:
- Cifrado de las comunicaciones mediante certificado TLS
- Control de acceso a los sistemas donde se almacena la información
- Limitación del acceso a los datos al personal estrictamente necesario
- Selección de proveedores que ofrecen garantías suficientes de cumplimiento
En caso de producirse una violación de seguridad que suponga un alto riesgo para sus derechos y libertades, se le comunicará sin dilación indebida, conforme al artículo 34 del RGPD.
Cambios en esta política
Esta política podrá actualizarse para adaptarla a cambios normativos o a modificaciones en los servicios prestados.
La versión vigente es la publicada en esta página, cuya fecha de actualización figura en el encabezado. Si los cambios afectasen de forma sustancial al tratamiento de sus datos, se le informará por los medios de contacto disponibles.