Saltar al contenido

Legal

Política de privacidad

Cómo recoge, usa y protege CivicFlow los datos personales: en nuestra web, en nuestros productos y por cuenta de las ciudades a las que servimos.

Última actualización

CivicFlow es una empresa ficticia; esta política es ilustrativa.

Contenido

En resumen

  • En los avisos de los vecinos, tu ciudad decide cómo se usan los datos. Nosotros solo los tratamos siguiendo sus instrucciones.
  • Nunca vendemos datos personales ni los usamos con fines publicitarios.
  • Los datos de cada cliente permanecen en la región que elige: la UE o EE. UU.
  • Esta web no usa cookies. Solo recuerda tu idioma y tema en tu navegador.

Quiénes somos

CivicFlow lo presta CivicFlow Technologies S.L., una sociedad limitada española inscrita en Madrid y fundada en 2025, con domicilio social en Patio Studio, Calle del Almendro 7, 28005 Madrid (España). CivicFlow Technologies S.L. es la responsable del tratamiento de los datos personales que describe esta política, salvo cuando actuamos como encargados del tratamiento de una ciudad. En esta política, «CivicFlow» y «nosotros» se refieren a CivicFlow Technologies S.L.

Nuestro papel: encargado y responsable

Tratamos datos personales en dos papeles distintos:

  • Como encargado del tratamiento para nuestros clientes, ayuntamientos y organismos públicos. Cuando un vecino comunica un problema a una ciudad que usa CivicFlow, la ciudad es la responsable de esos datos. Solo los tratamos siguiendo sus instrucciones documentadas, en virtud de un contrato de encargo (DPA). Si eres vecino, contacta con tu ayuntamiento sobre tus datos; le ayudaremos a responderte.
  • Como responsable del tratamiento de los visitantes de esta web, de quienes nos contactan o solicitan una demo, y de los datos de cuenta y facturación del personal de nuestros clientes.

Datos que recogemos

  • Contacto y solicitudes de demo: nombre, correo de trabajo, organización, ciudad, tamaño y tu mensaje.
  • Cuentas de clientes: nombres y correos de trabajo del personal, roles, inicios de sesión y ajustes del producto.
  • Datos de uso: uso de funciones, tipo de dispositivo y navegador, e informes de errores del producto, para mantenerlo fiable.
  • Facturación: contacto de facturación, dirección fiscal, NIF-IVA y estado de pago. Los números de tarjeta los gestiona nuestro proveedor de pagos y nunca llegan a nuestros sistemas.
  • Candidaturas: la información que envías al optar a un puesto.

No recogemos categorías especiales de datos para fines propios. Los registros del servidor web (dirección IP, hora y página solicitada) se conservan 14 días para proteger el servicio.

Finalidades y bases jurídicas

Solo usamos los datos personales para las finalidades siguientes, cada una con su base jurídica según el RGPD.

Finalidades y bases jurídicas
Finalidad Datos Base jurídica
Prestar el servicio CivicFlow y darle soporteDatos de cuenta, uso y soporteContrato (art. 6.1.b)
Responder consultas y solicitudes de demoDatos de contacto y mensajeInterés legítimo (art. 6.1.f)
Facturación, impuestos y contabilidadContacto de facturación y facturasObligación legal (art. 6.1.c)
Seguridad, prevención del fraude y fiabilidadRegistros, inicios de sesión, datos del dispositivoInterés legítimo (art. 6.1.f)
Novedades del producto e invitaciones a eventosNombre y correo de trabajoConsentimiento (art. 6.1.a); puedes darte de baja cuando quieras
Selección de personalCandidatura y notas de entrevistaMedidas precontractuales (art. 6.1.b)

Datos de los vecinos

Los avisos enviados a una ciudad pueden incluir el nombre, los datos de contacto, la ubicación, fotos y mensajes del vecino. La ciudad decide qué se recoge, cuánto tiempo se conserva y quién puede verlo. Usamos los datos de los vecinos solo para prestar el servicio a esa ciudad: nunca para fines propios, nunca para entrenar modelos de IA compartidos con otros clientes y nunca con fines comerciales.

Las páginas de estado públicas y las exportaciones de datos abiertos se anonimizan automáticamente: se eliminan nombres, datos de contacto y fotos de personas, y las ubicaciones se redondean.

Conservación

  • Los datos de clientes se conservan mientras dure el contrato y se eliminan en los 30 días siguientes al fin del periodo de exportación, salvo que la política de conservación del cliente los elimine antes.
  • Las copias de seguridad están cifradas y caducan a los 35 días.
  • Las consultas y solicitudes de demo se eliminan 24 meses después de nuestro último contacto.
  • Las facturas y los registros contables se conservan 6 años, como exige la legislación mercantil española.
  • Los datos de candidaturas se eliminan 6 meses después de la decisión de contratación, salvo que aceptes un plazo mayor.

Comunicación de datos y subencargados

Solo compartimos datos personales con subencargados que nos ayudan a prestar el servicio (alojamiento en la nube, copias de seguridad, correo y SMS transaccionales, monitorización y herramientas de soporte), mediante contratos escritos con garantías equivalentes. La lista actual, con la finalidad y ubicación de cada uno, está en nuestra página de seguridad. Avisamos a los clientes 30 días antes de incorporar un subencargado nuevo.

Solo comunicamos datos a las autoridades cuando la ley lo exige, e informamos al cliente afectado salvo que la ley lo prohíba.

Transferencias internacionales

Los datos de los clientes de la UE se almacenan y tratan en la Unión Europea: alojados en Fráncfort, con copias de seguridad cifradas en una segunda región de la UE en Ámsterdam. Estas regiones son ubicaciones de centros de datos, independientes de nuestra sede en Madrid. Los clientes de fuera de Europa pueden elegir alojarse en Estados Unidos. Cuando un subencargado accede a datos desde fuera del EEE, nos basamos en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea, junto con cifrado y controles de acceso. Los clientes Enterprise pueden limitar todo el acceso a personal ubicado en la UE.

Seguridad

Los datos se cifran en tránsito (TLS 1.3) y en reposo (AES-256), con claves por región que se rotan automáticamente. El acceso se basa en roles, está protegido con inicio de sesión único y llaves físicas, y queda en registros de auditoría. Una empresa independiente realiza cada año una prueba de penetración de la plataforma, y la certificación ISO/IEC 27001 está en curso. Más información en nuestra página de seguridad.

Tus derechos

Según el RGPD, tienes derecho a:

  • acceder a los datos personales que tenemos sobre ti;
  • rectificar los datos inexactos;
  • solicitar la supresión de tus datos;
  • limitar el tratamiento u oponerte a él, también con fines de mercadotecnia directa;
  • recibir tus datos en un formato portable;
  • retirar tu consentimiento en cualquier momento, sin que afecte al tratamiento anterior.

Respondemos a las solicitudes en el plazo de un mes. También puedes presentar una reclamación ante una autoridad de control. Nuestra autoridad principal es la Agencia Española de Protección de Datos (AEPD); también puedes dirigirte a la autoridad del país de la UE en el que vivas. Si tus datos se enviaron a una ciudad, contacta primero con ella; le daremos todo nuestro apoyo.

Cookies y almacenamiento local

Esta web no usa cookies ni herramientas de analítica o publicidad. Guarda dos preferencias en el almacenamiento local de tu navegador, solo cuando las eliges:

  • cf-lang: el idioma que has seleccionado (inglés o español).
  • cf-theme: el tema que has seleccionado (claro u oscuro).

Estos valores nunca salen de tu dispositivo. Puedes eliminarlos borrando los datos del sitio en tu navegador. El producto CivicFlow usa cookies de sesión estrictamente necesarias para mantener tu sesión iniciada.

Menores

Nuestra web y nuestros productos están pensados para profesionales y no se dirigen a menores. Las ciudades pueden permitir que vecinos de cualquier edad envíen avisos; en ese caso, la ciudad es responsable de cumplir las normas aplicables a los datos de menores.

Cambios en esta política

Actualizaremos esta política cuando cambien nuestras prácticas. La fecha del principio indica la versión vigente. Si los cambios son importantes, avisamos a los administradores de los clientes con al menos 30 días de antelación.

Contacto y delegado de protección de datos

Para consultas sobre privacidad o para ejercer tus derechos, escribe a privacy@civicflow.site. Nuestro delegado de protección de datos atiende en la misma dirección, o por correo postal en CivicFlow Technologies S.L., a la atención del Delegado de Protección de Datos, Patio Studio, Calle del Almendro 7, 28005 Madrid (España). También puedes usar nuestra página de contacto.