En resumen
- En los avisos de los vecinos, tu ciudad decide cómo se usan los datos. Nosotros solo los tratamos siguiendo sus instrucciones.
- Nunca vendemos datos personales ni los usamos con fines publicitarios.
- Los datos de cada cliente permanecen en la región que elige: la UE o EE. UU.
- Esta web no usa cookies. Solo recuerda tu idioma y tema en tu navegador.
Quiénes somos
CivicFlow lo presta CivicFlow Technologies S.L., una sociedad limitada española inscrita en Madrid y fundada en 2025, con domicilio social en Patio Studio, Calle del Almendro 7, 28005 Madrid (España). CivicFlow Technologies S.L. es la responsable del tratamiento de los datos personales que describe esta política, salvo cuando actuamos como encargados del tratamiento de una ciudad. En esta política, «CivicFlow» y «nosotros» se refieren a CivicFlow Technologies S.L.
Nuestro papel: encargado y responsable
Tratamos datos personales en dos papeles distintos:
- Como encargado del tratamiento para nuestros clientes, ayuntamientos y organismos públicos. Cuando un vecino comunica un problema a una ciudad que usa CivicFlow, la ciudad es la responsable de esos datos. Solo los tratamos siguiendo sus instrucciones documentadas, en virtud de un contrato de encargo (DPA). Si eres vecino, contacta con tu ayuntamiento sobre tus datos; le ayudaremos a responderte.
- Como responsable del tratamiento de los visitantes de esta web, de quienes nos contactan o solicitan una demo, y de los datos de cuenta y facturación del personal de nuestros clientes.
Datos que recogemos
- Contacto y solicitudes de demo: nombre, correo de trabajo, organización, ciudad, tamaño y tu mensaje.
- Cuentas de clientes: nombres y correos de trabajo del personal, roles, inicios de sesión y ajustes del producto.
- Datos de uso: uso de funciones, tipo de dispositivo y navegador, e informes de errores del producto, para mantenerlo fiable.
- Facturación: contacto de facturación, dirección fiscal, NIF-IVA y estado de pago. Los números de tarjeta los gestiona nuestro proveedor de pagos y nunca llegan a nuestros sistemas.
- Candidaturas: la información que envías al optar a un puesto.
No recogemos categorías especiales de datos para fines propios. Los registros del servidor web (dirección IP, hora y página solicitada) se conservan 14 días para proteger el servicio.
Finalidades y bases jurídicas
Solo usamos los datos personales para las finalidades siguientes, cada una con su base jurídica según el RGPD.
| Finalidad | Datos | Base jurídica |
|---|---|---|
| Prestar el servicio CivicFlow y darle soporte | Datos de cuenta, uso y soporte | Contrato (art. 6.1.b) |
| Responder consultas y solicitudes de demo | Datos de contacto y mensaje | Interés legítimo (art. 6.1.f) |
| Facturación, impuestos y contabilidad | Contacto de facturación y facturas | Obligación legal (art. 6.1.c) |
| Seguridad, prevención del fraude y fiabilidad | Registros, inicios de sesión, datos del dispositivo | Interés legítimo (art. 6.1.f) |
| Novedades del producto e invitaciones a eventos | Nombre y correo de trabajo | Consentimiento (art. 6.1.a); puedes darte de baja cuando quieras |
| Selección de personal | Candidatura y notas de entrevista | Medidas precontractuales (art. 6.1.b) |
Datos de los vecinos
Los avisos enviados a una ciudad pueden incluir el nombre, los datos de contacto, la ubicación, fotos y mensajes del vecino. La ciudad decide qué se recoge, cuánto tiempo se conserva y quién puede verlo. Usamos los datos de los vecinos solo para prestar el servicio a esa ciudad: nunca para fines propios, nunca para entrenar modelos de IA compartidos con otros clientes y nunca con fines comerciales.
Las páginas de estado públicas y las exportaciones de datos abiertos se anonimizan automáticamente: se eliminan nombres, datos de contacto y fotos de personas, y las ubicaciones se redondean.
Conservación
- Los datos de clientes se conservan mientras dure el contrato y se eliminan en los 30 días siguientes al fin del periodo de exportación, salvo que la política de conservación del cliente los elimine antes.
- Las copias de seguridad están cifradas y caducan a los 35 días.
- Las consultas y solicitudes de demo se eliminan 24 meses después de nuestro último contacto.
- Las facturas y los registros contables se conservan 6 años, como exige la legislación mercantil española.
- Los datos de candidaturas se eliminan 6 meses después de la decisión de contratación, salvo que aceptes un plazo mayor.
Comunicación de datos y subencargados
Solo compartimos datos personales con subencargados que nos ayudan a prestar el servicio (alojamiento en la nube, copias de seguridad, correo y SMS transaccionales, monitorización y herramientas de soporte), mediante contratos escritos con garantías equivalentes. La lista actual, con la finalidad y ubicación de cada uno, está en nuestra página de seguridad. Avisamos a los clientes 30 días antes de incorporar un subencargado nuevo.
Solo comunicamos datos a las autoridades cuando la ley lo exige, e informamos al cliente afectado salvo que la ley lo prohíba.
Transferencias internacionales
Los datos de los clientes de la UE se almacenan y tratan en la Unión Europea: alojados en Fráncfort, con copias de seguridad cifradas en una segunda región de la UE en Ámsterdam. Estas regiones son ubicaciones de centros de datos, independientes de nuestra sede en Madrid. Los clientes de fuera de Europa pueden elegir alojarse en Estados Unidos. Cuando un subencargado accede a datos desde fuera del EEE, nos basamos en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea, junto con cifrado y controles de acceso. Los clientes Enterprise pueden limitar todo el acceso a personal ubicado en la UE.
Seguridad
Los datos se cifran en tránsito (TLS 1.3) y en reposo (AES-256), con claves por región que se rotan automáticamente. El acceso se basa en roles, está protegido con inicio de sesión único y llaves físicas, y queda en registros de auditoría. Una empresa independiente realiza cada año una prueba de penetración de la plataforma, y la certificación ISO/IEC 27001 está en curso. Más información en nuestra página de seguridad.
Tus derechos
Según el RGPD, tienes derecho a:
- acceder a los datos personales que tenemos sobre ti;
- rectificar los datos inexactos;
- solicitar la supresión de tus datos;
- limitar el tratamiento u oponerte a él, también con fines de mercadotecnia directa;
- recibir tus datos en un formato portable;
- retirar tu consentimiento en cualquier momento, sin que afecte al tratamiento anterior.
Respondemos a las solicitudes en el plazo de un mes. También puedes presentar una reclamación ante una autoridad de control. Nuestra autoridad principal es la Agencia Española de Protección de Datos (AEPD); también puedes dirigirte a la autoridad del país de la UE en el que vivas. Si tus datos se enviaron a una ciudad, contacta primero con ella; le daremos todo nuestro apoyo.
Cookies y almacenamiento local
Esta web no usa cookies ni herramientas de analítica o publicidad. Guarda dos preferencias en el almacenamiento local de tu navegador, solo cuando las eliges:
cf-lang: el idioma que has seleccionado (inglés o español).cf-theme: el tema que has seleccionado (claro u oscuro).
Estos valores nunca salen de tu dispositivo. Puedes eliminarlos borrando los datos del sitio en tu navegador. El producto CivicFlow usa cookies de sesión estrictamente necesarias para mantener tu sesión iniciada.
Menores
Nuestra web y nuestros productos están pensados para profesionales y no se dirigen a menores. Las ciudades pueden permitir que vecinos de cualquier edad envíen avisos; en ese caso, la ciudad es responsable de cumplir las normas aplicables a los datos de menores.
Cambios en esta política
Actualizaremos esta política cuando cambien nuestras prácticas. La fecha del principio indica la versión vigente. Si los cambios son importantes, avisamos a los administradores de los clientes con al menos 30 días de antelación.
Contacto y delegado de protección de datos
Para consultas sobre privacidad o para ejercer tus derechos, escribe a privacy@civicflow.site. Nuestro delegado de protección de datos atiende en la misma dirección, o por correo postal en CivicFlow Technologies S.L., a la atención del Delegado de Protección de Datos, Patio Studio, Calle del Almendro 7, 28005 Madrid (España). También puedes usar nuestra página de contacto.